Com instal·lar Tiny Tiny RSS Reader en un FreeBSD 11 FAMP VPS
Utilitzeu un sistema diferent? Tiny Tiny RSS Reader és un lector i agregador de notícies basats en web (RSS/Atom) de codi obert i gratuït, dissenyat per
L'ús d'un sudo
usuari per accedir a un servidor i executar ordres a nivell arrel és una pràctica molt comuna entre els administradors de sistemes Linux i Unix. L'ús d'un sudo
usuari sovint s'acobla amb la desactivació de l'accés root directe al servidor en un esforç per evitar l'accés no autoritzat.
En aquest tutorial, cobrirem els passos bàsics per desactivar l'accés root directe, crear un usuari sudo i configurar el grup sudo a CentOS, Debian i FreeBSD.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
o
pkg install sudo
Un sudo
usuari és un compte d'usuari normal en una màquina Linux o Unix.
adduser mynewusername
adduser mynewusername
adduser mynewusername
El grup de rodes és un grup d'usuaris que limita el nombre de persones que poden su
fer root. Afegir el vostre sudo
usuari al wheel
grup és totalment opcional, però és aconsellable.
Nota: a Debian, el sudo
grup es troba sovint en lloc de wheel
. Tanmateix, podeu afegir manualment el wheel
grup mitjançant l' groupadd
ordre. Amb el propòsit d'aquest tutorial, utilitzarem el sudo
grup per a Debian.
wheel
i sudo
.A CentOS i Debian, un usuari que pertany al wheel
grup pot executar su
i ascendir directament a root
. Mentrestant, un sudo
usuari hauria utilitzat el sudo su
primer. Essencialment, no hi ha cap diferència real excepte per la sintaxi que s'utilitza per convertir - se en root , i els usuaris que pertanyen als dos grups poden utilitzar l' sudo
ordre.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
fitxer estigui configurat correctamentÉs important assegurar-se que el sudoers
fitxer ubicat a /etc/sudoers
està configurat correctament per tal de permetre sudo users
utilitzar l' sudo
ordre de manera eficaç . Per aconseguir-ho, veurem el contingut /etc/sudoers
i els editarem si escau.
vim /etc/sudoers
o
visudo
vim /etc/sudoers
o
visudo
vim /etc/sudoers
o
visudo
Nota: l' visudo
ordre s'obrirà /etc/sudoers
amb l'editor de text preferit del sistema (normalment vi o vim) .
Comenceu a revisar i editar a sota d'aquesta línia:
# Allow members of group sudo to execute any command
Aquesta secció de /etc/sudoers
sovint es veu així:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
En alguns sistemes, és possible que no trobeu %wheel
en lloc de %sudo
; en aquest cas, aquesta seria la línia sota la qual començaríeu a modificar.
Si la línia que comença per %sudo
a Debian o %wheel
a CentOS i FreeBSD no està comentada (prefixada per #) , això vol dir que sudo ja està configurat i està habilitat. A continuació, podeu passar al pas següent.
wheel
ni al sudo
grup ni al grup executi l' sudo
ordreÉs possible permetre que un usuari que no es troba en cap dels grups d'usuaris executi l' sudo
ordre simplement afegint-los a /etc/sudoers
la següent manera:
anotherusername ALL=(ALL) ALL
Per aplicar els canvis que heu fet a /etc/sudoers
, heu de reiniciar el servidor SSHD de la següent manera:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Després d'haver reiniciat el servidor SSH, tanqueu la sessió i torneu a iniciar la sessió amb el vostre sudo user
, i intenteu executar algunes ordres de prova de la següent manera:
sudo uptime
sudo whoami
Qualsevol de les ordres següents permetrà sudo user
que es converteixi en root
.
sudo su -
sudo -i
sudo -S
Notes:
whoami
ordre tornarà root
quan s'acobla amb sudo
.sudo
ordre tret que indiqueu explícitament al sistema que no demani les sudo users
seves contrasenyes. Tingueu en compte que no és una pràctica recomanada.sudo
sense introduir la contrasenya de l'usuariCom s'ha explicat anteriorment, aquesta no és una pràctica recomanada i s'inclou en aquest tutorial només amb finalitats de demostració.
Per permetre sudo user
que executeu l' sudo
ordre sense que se us demani la contrasenya, sufixeu la línia d'accés /etc/sudoers
amb NOPASSWD: ALL
el següent:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Nota: heu de reiniciar el vostre servidor SSHD per aplicar els canvis.
Ara que heu confirmat que podeu utilitzar el vostre sudo user
sense problemes, és el moment del vuitè i últim pas, desactivant l'accés directe d'arrel.
Primer, obriu /etc/ssh/sshd_config
amb el vostre editor de text preferit i cerqueu la línia que conté la cadena següent. Pot ser prefixat amb un #
caràcter.
PermitRootLogin
Independentment del prefix o del valor de l'opció a /etc/ssh/sshd_config
, heu de canviar aquesta línia a la següent:
PermitRootLogin no
Finalment, reinicieu el vostre servidor SSHD.
Nota: no oblideu provar els vostres canvis intentant fer SSH al vostre servidor com a root
. Si no podeu fer-ho, vol dir que heu completat correctament tots els passos necessaris.
Això conclou el nostre tutorial.
Utilitzeu un sistema diferent? Tiny Tiny RSS Reader és un lector i agregador de notícies basats en web (RSS/Atom) de codi obert i gratuït, dissenyat per
Utilitzeu un sistema diferent? Wiki.js és una aplicació wiki moderna de codi obert i gratuïta construïda a Node.js, MongoDB, Git i Markdown. El codi font de Wiki.js és públic
Utilitzeu un sistema diferent? Pagekit 1.0 CMS és un sistema de gestió de continguts (CMS) bonic, modular, extensible i lleuger, gratuït i de codi obert amb
Utilitzeu un sistema diferent? MODX Revolution és un sistema de gestió de continguts (CMS) ràpid, flexible, escalable, de codi obert i de grau empresarial escrit en PHP. És jo
Aquest article us explica la configuració d'OpenBSD 5.5 (64 bits) a KVM amb un Vultr VPS. Pas 1. Inicieu sessió al tauler de control de Vultr. Pas 2. Feu clic a DEPLOY
Utilitzeu un sistema diferent? osTicket és un sistema d'entrades d'atenció al client de codi obert. El codi font osTicket està allotjat públicament a Github. En aquest tutorial
Utilitzeu un sistema diferent? Flarum és un programari de fòrum de nova generació gratuït i de codi obert que fa que la discussió en línia sigui divertida. El codi font de Flarum està allotjat o
Utilitzeu un sistema diferent? TLS 1.3 és una versió del protocol Transport Layer Security (TLS) que es va publicar el 2018 com a estàndard proposat a RFC 8446
Introducció WordPress és el sistema de gestió de continguts dominant a Internet. Potencia tot, des de blocs fins a llocs web complexos amb contingut dinàmic
Utilitzeu un sistema diferent? Subrion 4.1 CMS és un sistema de gestió de continguts (CMS) de codi obert potent i flexible que ofereix un contingut intuïtiu i clar.
Aquest tutorial us mostrarà com configurar un servei DNS que sigui fàcil de mantenir, fàcil de configurar i que, en general, sigui més segur que el BIN clàssic.
Una pila FEMP, que és comparable a una pila LEMP a Linux, és una col·lecció de programari de codi obert que normalment s'instal·la conjuntament per habilitar un FreeBS.
MongoDB és una base de dades NoSQL de classe mundial que s'utilitza amb freqüència en aplicacions web més noves. Proporciona consultes, fragmentació i rèplica d'alt rendiment
Utilitzeu un sistema diferent? Monica és un sistema de gestió de relacions personals de codi obert. Penseu en això com un CRM (una eina popular utilitzada pels equips de vendes a th
Introducció Aquest tutorial mostra OpenBSD com a solució de comerç electrònic amb PrestaShop i Apache. Apache és necessari perquè PrestaShop té una UR complexa
Utilitzeu un sistema diferent? Fork és un CMS de codi obert escrit en PHP. El codi font de Forks està allotjat a GitHub. Aquesta guia us mostrarà com instal·lar Fork CM
Utilitzeu un sistema diferent? Directus 6.4 CMS és un sistema de gestió de contingut sense cap (CMS) potent i flexible, gratuït i de codi obert que proporciona als desenvolupadors
Els servidors VPS solen ser atacats per intrusos. Un tipus comú d'atac apareix als registres del sistema com a centenars d'intents d'inici de sessió ssh no autoritzats. Preparant
Introducció L'OpenBSD 5.6 va introduir un nou dimoni anomenat httpd, que admet CGI (mitjançant FastCGI) i TLS. No cal cap treball addicional per instal·lar el nou http
Aquest tutorial us mostrarà com instal·lar el grup iRedMail en una nova instal·lació de FreeBSD 10. Hauríeu d'utilitzar un servidor amb almenys un gigabyte o
La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.
També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.
Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.
Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.
El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...
A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.
Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.
Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.
En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.
Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació