Как да инсталирате Tiny Tiny RSS Reader на FreeBSD 11 FAMP VPS
Използване на различна система? Tiny Tiny RSS Reader е безплатен четец и агрегатор с отворен код, самостоятелно хостван уеб базиран новинарски канал (RSS/Atom), предназначен да
Използването на sudo
потребител за достъп до сървър и изпълнение на команди на ниво root е много често срещана практика сред системните администратори на Linux и Unix. Използването на sudo
потребител често е съчетано с деактивиране на директния root достъп до сървъра в опит да се предотврати неоторизиран достъп.
В този урок ще покрием основните стъпки за деактивиране на директния root достъп, създаване на sudo потребител и настройка на sudo групата на CentOS, Debian и FreeBSD.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
или
pkg install sudo
А sudo
потребител е нормална потребителски акаунт на Linux или Unix машина.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Групата на колелото е потребителска група, която ограничава броя на хората, които могат su
да руутват. Добавянето на вашия sudo
потребител към wheel
групата е напълно незадължително, но е препоръчително.
Забележка: В Debian sudo
групата често се намира вместо wheel
. Можете обаче ръчно да добавите wheel
групата с помощта на groupadd
командата. За целите на този урок ще използваме sudo
групата за Debian.
wheel
и sudo
.В CentOS и Debian потребителят, принадлежащ към wheel
групата, може да изпълнява su
и директно да се издига до root
. Междувременно sudo
потребителят би използвал sudo su
първия. По същество няма реална разлика с изключение на синтаксиса, използван, за да стане root , и потребителите, принадлежащи към двете групи, могат да използват sudo
командата.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
файл е настроен правилноВажно е да се гарантира, че sudoers
файлът, намиращ се в, /etc/sudoers
е настроен правилно, за да се позволи sudo users
ефективно използване на sudo
командата. За да постигнем това, ние ще прегледаме съдържанието /etc/sudoers
и ще го редактираме, където е приложимо.
vim /etc/sudoers
или
visudo
vim /etc/sudoers
или
visudo
vim /etc/sudoers
или
visudo
Забележка: В visudo
командата ще се отвори /etc/sudoers
с помощта на предпочитан текстов редактор на системата (обикновено VI или Вим) .
Започнете да преглеждате и редактирате под този ред:
# Allow members of group sudo to execute any command
Този раздел /etc/sudoers
често изглежда така:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
В някои системи може да не намерите %wheel
вместо %sudo
; в този случай това ще бъде линията, под която ще започнете да променяте.
Ако редът, започващ с %sudo
в Debian или %wheel
в CentOS и FreeBSD, не е коментиран (с префикс #) , това означава, че sudo вече е настроен и е активиран. След това можете да преминете към следващата стъпка.
wheel
нито към sudo
групата, нито към групата, да изпълни sudo
командатаВъзможно е да се позволи на потребител, който не е в нито една потребителска група, да изпълни sudo
командата, като просто ги добавите към, /etc/sudoers
както следва:
anotherusername ALL=(ALL) ALL
За да приложите промените, които сте направили към /etc/sudoers
, трябва да рестартирате SSHD сървъра, както следва:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
След като рестартирате SSH сървъра, излезте и след това влезте отново като вашия sudo user
, след което опитайте да изпълните някои тестови команди, както следва:
sudo uptime
sudo whoami
Всяка от командите по-долу ще позволи на sudo user
да стане root
.
sudo su -
sudo -i
sudo -S
бележки:
whoami
командата ще върне root
в комбинация със sudo
.sudo
командата, освен ако изрично не инструктирате системата да не подканва sudo users
за техните пароли. Моля, имайте предвид, че това не е препоръчителна практика.sudo
без въвеждане на парола на потребителяКакто беше обяснено по-горе, това не е препоръчителна практика и е включена в този урок само за демонстрационни цели.
За да позволите sudo user
да изпълните sudo
командата, без да бъдете подканени за тяхната парола, добавете суфикс на реда за достъп /etc/sudoers
със NOPASSWD: ALL
следното:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Забележка: Трябва да рестартирате вашия SSHD сървър, за да приложите промените.
След като потвърдихте, че можете да използвате вашия sudo user
без проблеми, е време за осмата и последна стъпка, деактивиране на директния root достъп.
Първо отворете /etc/ssh/sshd_config
с любимия си текстов редактор и намерете реда, съдържащ следния низ. Може да има префикс със #
знак.
PermitRootLogin
Независимо от префикса или стойността на опцията в /etc/ssh/sshd_config
, трябва да промените този ред на следното:
PermitRootLogin no
Накрая рестартирайте вашия SSHD сървър.
Забележка: Не забравяйте да тествате промените си, като се опитате да свържете SSH към вашия сървър като root
. Ако не можете да го направите, това означава, че сте изпълнили успешно всички необходими стъпки.
Това завършва нашия урок.
Използване на различна система? Tiny Tiny RSS Reader е безплатен четец и агрегатор с отворен код, самостоятелно хостван уеб базиран новинарски канал (RSS/Atom), предназначен да
Използване на различна система? Wiki.js е безплатно и модерно уики приложение с отворен код, изградено на Node.js, MongoDB, Git и Markdown. Изходният код на Wiki.js е публичен
Използване на различна система? Pagekit 1.0 CMS е красива, модулна, разширяема и лека, безплатна система за управление на съдържанието (CMS) с отворен код с
Използване на различна система? MODX Revolution е бърза, гъвкава, мащабируема система за управление на съдържанието (CMS) от корпоративен клас, написана на PHP. То и
Тази статия ви превежда през настройката на OpenBSD 5.5 (64-битов) на KVM с Vultr VPS. Стъпка 1. Влезте в контролния панел на Vultr. Стъпка 2. Щракнете върху РАЗГРАЖДАНЕ
Използване на различна система? osTicket е система за билети за поддръжка на клиенти с отворен код. Изходният код на osTicket се хоства публично на Github. В този урок
Използване на различна система? Flarum е безплатен софтуер за форуми от следващо поколение с отворен код, който прави онлайн дискусията забавна. Изходният код на Flarum се хоства o
Използване на различна система? TLS 1.3 е версия на протокола за сигурност на транспортния слой (TLS), който беше публикуван през 2018 г. като предложен стандарт в RFC 8446
Въведение WordPress е доминиращата система за управление на съдържанието в интернет. Той захранва всичко от блогове до сложни уебсайтове с динамично съдържание
Използване на различна система? Subrion 4.1 CMS е мощна и гъвкава система за управление на съдържанието (CMS) с отворен код, която носи интуитивно и ясно съдържание
Този урок ще ви покаже как да конфигурирате DNS услуга, която е лесна за поддръжка, лесна за конфигуриране и която като цяло е по-сигурна от класическия BIN
FEMP стек, който е сравним с LEMP стек в Linux, е колекция от софтуер с отворен код, който обикновено се инсталира заедно, за да даде възможност на FreeBS
MongoDB е NoSQL база данни от световна класа, която често се използва в по-новите уеб приложения. Той осигурява заявки с висока производителност, разделяне и репликация
Използване на различна система? Monica е система за управление на лични взаимоотношения с отворен код. Мислете за него като за CRM (популярен инструмент, използван от търговските екипи в th
Въведение Този урок демонстрира OpenBSD като решение за електронна търговия, използващо PrestaShop и Apache. Apache е необходим, тъй като PrestaShop има сложен UR
Използване на различна система? Fork е CMS с отворен код, написан на PHP. Изходният код на Forks се хоства на GitHub. Това ръководство ще ви покаже как да инсталирате Fork CM
Използване на различна система? Directus 6.4 CMS е мощна и гъвкава, безплатна и с отворен код Headless Content Management System (CMS), която предоставя на разработчиците
VPS сървърите често са насочени от натрапници. Често срещан тип атака се появява в системните регистрационни файлове като стотици неоторизирани опити за влизане в ssh. Настройвам
Въведение OpenBSD 5.6 въведе нов демон, наречен httpd, който поддържа CGI (чрез FastCGI) и TLS. Не е необходима допълнителна работа за инсталиране на новия http
Този урок ще ви покаже как да инсталирате груповия софтуер iRedMail на нова инсталация на FreeBSD 10. Трябва да използвате сървър с поне един гигабайт o
Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.
Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.
Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.
Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.
Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…
Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.
Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.
Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.
В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.
Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече