Εγκαταστήστε το Plesk στο CentOS 7
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το Very Secure FTP daemon, ή απλά το vsFTPd είναι ένα ελαφρύ κομμάτι λογισμικού με μεγάλη ικανότητα προσαρμογής. Σε αυτό το σεμινάριο πρόκειται να εξασφαλίσουμε μια ήδη υπάρχουσα εγκατάσταση σε ένα σύστημα Debian χρησιμοποιώντας το δικό μας αυτο-υπογεγραμμένο πιστοποιητικό SSL/TLS. Παρά το γεγονός ότι είναι γραμμένο για το Debian, θα πρέπει να λειτουργεί στις περισσότερες διανομές Linux όπως το Ubuntu και το CentOS για παράδειγμα.
Σε ένα νέο Linux VPS, πρέπει πρώτα να εγκαταστήσετε το vsFTPd. Παρόλο που θα βρείτε τα βασικά βήματα για να εγκαταστήσετε το vsFTPd σε αυτό το σεμινάριο, σας συνιστώ να διαβάσετε και αυτά τα δύο πιο αναλυτικά σεμινάρια: Εγκατάσταση vsFTPd σε Debian/Ubuntu και Εγκατάσταση vsFTPd σε CentOS . Όλα τα βήματα σχετικά με την εγκατάσταση εξηγούνται πιο προσεκτικά εκεί.
Εγκατάσταση σε Debian/Ubuntu:
apt-get install vsftpd
Εγκατάσταση σε CentOS:
yum install epel-release
yum install vsftpd
Διαμόρφωση
Ανοίξτε το αρχείο διαμόρφωσης: /etc/vsftpd.conf στον αγαπημένο σας επεξεργαστή κειμένου, σε αυτό το σεμινάριο που χρησιμοποιούμε nano
.
nano /etc/vsftpd.conf
Επικολλήστε τις ακόλουθες γραμμές στη διαμόρφωση:
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
Ολοκληρώστε επανεκκινώντας τον δαίμονα vsFTPd:
/etc/init.d/vsftpd restart
Θα πρέπει τώρα να μπορείτε να συνδεθείτε ως οποιοσδήποτε τοπικός χρήστης μέσω FTP, τώρα ας προχωρήσουμε και ας ασφαλίσουμε αυτό το λογισμικό.
Ένα αυτο-υπογεγραμμένο πιστοποιητικό χρησιμοποιείται συνήθως σε ένα πρωτόκολλο συμφωνίας δημόσιου κλειδιού, τώρα θα το χρησιμοποιείτε openssl
για να δημιουργήσετε ένα δημόσιο κλειδί και ένα αντίστοιχο ιδιωτικό κλειδί. Πρώτα απ 'όλα πρέπει να δημιουργήσουμε έναν κατάλογο για να αποθηκεύσουμε αυτά τα δύο βασικά αρχεία, κατά προτίμηση σε μια ασφαλή τοποθεσία που δεν έχουν πρόσβαση οι κανονικοί χρήστες.
mkdir -p /etc/vsftpd/ssl
Τώρα για την πραγματική δημιουργία του πιστοποιητικού, θα αποθηκεύσουμε και τα δύο κλειδιά στο ίδιο αρχείο ( /etc/vsftpd/ssl/vsftpd.pem ):
openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout /etc/vsftpd/ssl/vsftpd.pem -out /etc/vsftpd/ssl/vsftpd.pem
Μετά την εκτέλεση της εντολής θα σας τεθούν μερικές ερωτήσεις όπως κωδικός χώρας, πολιτεία, πόλη, όνομα οργανισμού κ.λπ. χρησιμοποιήστε τις δικές σας ή τις πληροφορίες του οργανισμού σας. Τώρα, η πιο σημαντική γραμμή είναι το Common name που πρέπει να ταιριάζει με τη διεύθυνση IP του VPS σας, εναλλακτικά ένα όνομα τομέα που δείχνει σε αυτό.
Αυτό το πιστοποιητικό θα ισχύει για 365 ημέρες (~1 έτος), θα χρησιμοποιεί το πρωτόκολλο συμφωνίας κλειδιού RSA με μήκος κλειδιού 4096 bit και το αρχείο που περιέχει και τα δύο κλειδιά θα αποθηκευτεί στον νέο κατάλογο που μόλις δημιουργήσαμε. Για περισσότερες λεπτομέρειες σχετικά με το μήκος του κλειδιού και τη σχέση του με την ασφάλεια, δείτε αυτό: Συστάσεις Encryption II .
Για να ξεκινήσουμε να χρησιμοποιούμε το νέο μας πιστοποιητικό και να παρέχουμε κρυπτογράφηση, πρέπει να ανοίξουμε ξανά το αρχείο διαμόρφωσης:
nano /etc/vsftpd.conf
Πρέπει να προσθέσουμε τις διαδρομές στο νέο πιστοποιητικό και τα αρχεία κλειδιών μας. Εφόσον είναι αποθηκευμένα στο ίδιο αρχείο, θα πρέπει να είναι το ίδιο και μέσα στη διαμόρφωση.
rsa_cert_file=/etc/vsftpd/ssl/vsftpd.pem
rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.pem
Πρέπει να προσθέσουμε αυτήν τη γραμμή για να βεβαιωθούμε ότι το SSL θα είναι ενεργοποιημένο:
ssl_enable=YES
Προαιρετικά, ενδέχεται να αποκλείσουμε ανώνυμους χρήστες από τη χρήση SSL, καθώς δεν απαιτείται κρυπτογράφηση σε δημόσιο διακομιστή FTP.
allow_anon_ssl=NO
Στη συνέχεια, πρέπει να καθορίσουμε πότε θα χρησιμοποιούμε SSL/TLS, αυτό θα επιτρέψει την κρυπτογράφηση τόσο για τη μεταφορά δεδομένων όσο και για τα διαπιστευτήρια σύνδεσης
force_local_data_ssl=YES
force_local_logins_ssl=YES
Μπορούμε επίσης να καθορίσουμε ποιες εκδόσεις και πρωτόκολλα θα χρησιμοποιηθούν. Το TLS είναι γενικά πιο ασφαλές από το SSL και επομένως μπορεί να επιτρέψουμε το TLS και ταυτόχρονα να αποκλείσουμε παλαιότερες εκδόσεις του SSL.
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
Απαιτείται επαναχρησιμοποίηση του SSL και η χρήση υψηλών κρυπτογράφησης θα συμβάλει επίσης στη βελτίωση της ασφάλειας. Από τις σελίδες man του vsFTPd:
require_ssl_reuse If set to yes, all SSL data connections are required to exhibit SSL session reuse (which proves that they know the same master secret as the control channel). Although this is a secure default, it may break many FTP clients, so you may want to disable it. For a discussion of the consequences, see http://scarybeastsecurity.blogspot.com/2009/02/vsftpd-210-released.html (Added in v2.1.0).
ssl_ciphers This option can be used to select which SSL ciphers vsftpd will allow for encrypted SSL connections. See the ciphers man page for further details. Note that restricting ciphers can be a useful security precaution as it prevents malicious remote parties forcing a cipher which they have found problems with.
require_ssl_reuse=YES
ssl_ciphers=HIGH
Ολοκληρώστε με επανεκκίνηση του vsftpd
δαίμονα
/etc/init.d/vsftpd restart
Και αυτό είναι όλο, θα πρέπει τώρα να μπορείτε να συνδεθείτε στον διακομιστή σας και να επιβεβαιώσετε ότι όλα λειτουργούν. Εάν χρησιμοποιείτε το FileZilla, ένα παράθυρο διαλόγου που περιέχει τις πληροφορίες του οργανισμού σας (ή ό,τι πληκτρολογήσατε κατά τη δημιουργία του πιστοποιητικού νωρίτερα) θα πρέπει να ανοίξει κατά τη σύνδεση. Η έξοδος θα πρέπει τότε να μοιάζει με αυτό:
Status: Connection established, waiting for welcome message...
Status: Initializing TLS...
Status: Verifying certificate...
Status: TLS connection established.
Για να μάθετε περισσότερα σχετικά με το vsFTPd, ρίξτε μια ματιά στις σελίδες του εγχειριδίου:
man vsftpd
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το Squid είναι ένα δημοφιλές, δωρεάν πρόγραμμα Linux που σας επιτρέπει να δημιουργήσετε έναν διακομιστή μεσολάβησης web προώθησης. Σε αυτόν τον οδηγό, θα δείτε πώς να εγκαταστήσετε το Squid στο CentOS για να σας μετατρέψει
Εισαγωγή Το Lighttpd είναι ένα πιρούνι του Apache που έχει ως στόχο να είναι πολύ λιγότερο εντάσεως πόρων. Είναι ελαφρύ, εξ ου και το όνομά του, και είναι αρκετά απλό στη χρήση. Εγκατάσταση
Το Icinga2 είναι ένα ισχυρό σύστημα παρακολούθησης και όταν χρησιμοποιείται σε μοντέλο master-client, μπορεί να αντικαταστήσει την ανάγκη για ελέγχους παρακολούθησης που βασίζονται σε NRPE. Ο κύριος-πελάτης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Apache Cassandra είναι ένα δωρεάν και ανοιχτού κώδικα σύστημα διαχείρισης βάσεων δεδομένων NoSQL που έχει σχεδιαστεί για να παρέχει επεκτασιμότητα, υψηλή
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Microweber είναι ένα ανοικτού κώδικα μεταφοράς και απόθεσης CMS και ηλεκτρονικό κατάστημα. Ο πηγαίος κώδικας Microweber φιλοξενείται στο GitHub. Αυτός ο οδηγός θα σας δείξει
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Vanilla forum είναι μια εφαρμογή φόρουμ ανοιχτού κώδικα γραμμένη σε PHP. Είναι πλήρως προσαρμόσιμο, εύκολο στη χρήση και υποστηρίζει εξωτερικά
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Mattermost είναι μια εναλλακτική λύση ανοιχτού κώδικα, που φιλοξενείται από τον εαυτό της στην υπηρεσία ανταλλαγής μηνυμάτων Slack SAAS. Με άλλα λόγια, με το Mattermost, μπορείτε περίπου
Ο πίνακας ελέγχου Plesk διαθέτει μια πολύ ωραία ενσωμάτωση για το Lets Encrypt. Το Lets Encrypt είναι ένας από τους μόνους παρόχους SSL που εκδίδει πιστοποιητικά πλήρως
Το Lets Encrypt είναι μια αρχή έκδοσης πιστοποιητικών αφιερωμένη στην παροχή πιστοποιητικών SSL δωρεάν. Το cPanel έχει δημιουργήσει μια τακτοποιημένη ενοποίηση για εσάς και τον πελάτη σας
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Concrete5 είναι ένα CMS ανοιχτού κώδικα που προσφέρει πολλές χαρακτηριστικές και χρήσιμες λειτουργίες για να βοηθήσει τους συντάκτες να παράγουν περιεχόμενο εύκολα και
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Review Board είναι ένα δωρεάν και ανοιχτού κώδικα εργαλείο για την ανασκόπηση του πηγαίου κώδικα, της τεκμηρίωσης, των εικόνων και πολλών άλλων. Είναι λογισμικό που βασίζεται στο web
Σε αυτόν τον οδηγό, θα μάθετε πώς να ρυθμίζετε τον έλεγχο ταυτότητας HTTP για έναν διακομιστή web Nginx που εκτελείται σε CentOS 7. Απαιτήσεις Για να ξεκινήσετε, θα χρειαστείτε
Το YOURLS (Your Own URL Shortener) είναι μια εφαρμογή συντόμευσης διευθύνσεων URL και ανάλυσης δεδομένων ανοιχτού κώδικα. Σε αυτό το άρθρο, θα καλύψουμε τη διαδικασία εγκατάστασης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Εισαγωγή Το ArangoDB είναι μια βάση δεδομένων NoSQL ανοιχτού κώδικα με ένα ευέλικτο μοντέλο δεδομένων για έγγραφα, γραφήματα και κλειδιά-τιμές. είναι
Εισαγωγή Ο κατάλογος /etc/ παίζει κρίσιμο ρόλο στον τρόπο λειτουργίας ενός συστήματος Linux. Ο λόγος για αυτό είναι επειδή σχεδόν κάθε διαμόρφωση συστήματος
Πολλοί διαχειριστές συστημάτων διαχειρίζονται μεγάλες ποσότητες διακομιστών. Όταν χρειάζεται πρόσβαση στα αρχεία σε διαφορετικούς διακομιστές, συνδέεστε σε καθένα ξεχωριστά περίπου
Αυτό το σεμινάριο θα καλύψει τη διαδικασία εγκατάστασης ενός διακομιστή παιχνιδιών Half Life 2 στο σύστημα CentOS 6. Βήμα 1: Εγκατάσταση των προαπαιτούμενων Για να ρυθμίσετε το ou
Το Laravel GitScrum ή GitScrum είναι ένα εργαλείο παραγωγικότητας ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθά τις ομάδες ανάπτυξης να εφαρμόσουν τη μεθοδολογία Scrum με παρόμοιο τρόπο
Εισαγωγή Σε αυτό το σεμινάριο Vultr, θα μάθετε πώς να εγκαταστήσετε το PowerDNS. Το PowerDNS είναι ένα πρόγραμμα για την εκτέλεση των δικών σας διακομιστών ονομάτων. Είναι πολύ χρήσιμο όταν
Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.
Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.
Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.
Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.
Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…
Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.
Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.
Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.
Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.
Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα