Εγκαταστήστε το Plesk στο CentOS 7
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το FirewallD είναι ένα τείχος προστασίας με δυναμική διαχείριση που παρέχει υποστήριξη για κανόνες τείχους προστασίας IPv4 και IPv6 και ζώνες τείχους προστασίας που είναι διαθέσιμα σε διακομιστές που βασίζονται στο RHEL 7. Είναι μια άμεση αντικατάσταση iptables
και λειτουργεί με τον κώδικα του πυρήνα netfilter
.
Σε αυτό το άρθρο θα ρίξουμε μια σύντομη ματιά στη διαχείριση του τείχους προστασίας στο CentOS 7 χρησιμοποιώντας την firewall-cmd
εντολή.
Το πρώτο βήμα είναι να ελέγξετε εάν το FirewallD είναι εγκατεστημένο και εκτελείται. Αυτό μπορεί να γίνει systemd
εκτελώντας τα εξής:
$ systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2016-03-10 15:07:00 UTC; 1min 30s ago
...
Εναλλακτικά, μπορείτε να ελέγξετε χρησιμοποιώντας το firewall-cmd
εργαλείο:
$ firewall-cmd --state
running
Το FirewallD λειτουργεί χρησιμοποιώντας την έννοια zones
όπου μια ζώνη καθόρισε το επίπεδο εμπιστοσύνης που χρησιμοποιείται για μια σύνδεση. Μπορείτε να χωρίσετε διαφορετικές διεπαφές δικτύου σε διαφορετικές ζώνες για να εφαρμόσετε συγκεκριμένους κανόνες τείχους προστασίας ανά διεπαφή ή μπορείτε να χρησιμοποιήσετε μία ζώνη για όλες τις διεπαφές.
Εκτός πλαισίου, όλα γίνονται στην προεπιλεγμένη public
ζώνη, αλλά υπάρχουν πολλές άλλες προρυθμισμένες ζώνες που μπορούν επίσης να εφαρμοστούν.
Ίσως χρειαστεί να λάβετε μια λίστα με όλες τις διαθέσιμες ζώνες, από τις οποίες υπάρχουν αρκετές εκτός συσκευασίας. Και πάλι, αυτό μπορεί να γίνει χρησιμοποιώντας firewall-cmd
:
$ firewall-cmd --get-zones
block dmz drop external home internal public trusted work
Μπορείτε να ανακαλύψετε την προεπιλεγμένη ζώνη που έχει διαμορφωθεί αυτήν τη στιγμή χρησιμοποιώντας firewall-cmd
:
$ firewall-cmd --get-default-zone
public
Εάν θέλετε να αλλάξετε την προεπιλεγμένη ζώνη (για παράδειγμα, σε home
), αυτό μπορεί να γίνει εκτελώντας:
$ firewall-cmd --set-default-zone=home
success
Αυτές οι πληροφορίες θα αντικατοπτρίζονται στο κύριο αρχείο διαμόρφωσης, /etc/firewalld/firewalld.conf
. Ωστόσο, συνιστάται να μην τροποποιήσετε με μη αυτόματο τρόπο αυτό το αρχείο και να χρησιμοποιήσετε firewall-cmd
.
Μπορείτε να λάβετε μια λίστα με τις ζώνες στις οποίες έχετε εκχωρήσει διεπαφές εκτελώντας:
$ firewall-cmd --get-active-zones
public
interfaces: eth0
Μπορείτε επίσης να ελέγξετε τη ζώνη μιας μεμονωμένης διεπαφής ( eth0
σε αυτήν την περίπτωση) εκτελώντας:
$ firewall-cmd --get-zone-of-interface=eth0
public
Εάν οι προεπιλεγμένες προδιαμορφωμένες ζώνες δεν ταιριάζουν απόλυτα στις ανάγκες σας, ο ευκολότερος τρόπος για να δημιουργήσετε μια νέα ζώνη ( zone1
) είναι πάλι μέσω firewall-cmd
:
$ firewall-cmd --permanent --new-zone=zone1
success
Μετά τη δημιουργία, πρέπει να φορτώσετε ξανά:
$ firewall-cmd --reload
success
Προκειμένου να αντιστοιχίσετε μόνιμα μια διεπαφή δικτύου σε μια ζώνη, μπορείτε να χρησιμοποιήσετε, firewall-cmd
ωστόσο, θυμηθείτε να συμπεριλάβετε τη --permanent
σημαία για να συνεχιστεί η αλλαγή. Εάν χρησιμοποιείτε NetworkManager
, θα πρέπει επίσης να βεβαιωθείτε ότι χρησιμοποιείτε nmcli
για να ορίσετε τη ζώνη σύνδεσης.
$ firewall-cmd --permanent --zone=internal --change-interface=eth1`
success
Για να ελέγξετε τη μόνιμη διαμόρφωση μιας ζώνης ( public
σε αυτήν την περίπτωση) που περιλαμβάνει τις εκχωρημένες διεπαφές, τις επιτρεπόμενες υπηρεσίες, τις ρυθμίσεις θύρας και άλλα, εκτελέστε:
$ firewall-cmd --permanent --zone=public --list-all
public (default)
interfaces:
sources:
services: dhcpv6-client ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
Αφού αντιστοιχίσετε και διαμορφώσετε τις απαιτούμενες ζώνες, μπορείτε να αρχίσετε να προσθέτετε υπηρεσίες σε ζώνες. Οι υπηρεσίες περιγράφουν τα πρωτόκολλα και τις θύρες που είναι προσβάσιμες για μια ζώνη.
Ένας αριθμός κοινών υπηρεσιών είναι προρυθμισμένες στο τείχος προστασίας. Αυτά μπορούν να παρατίθενται:
$ firewall-cmd --get-services
RH-Satellite-6 amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns freeipa-ldap freeipa-ldaps freeipa-replication ftp high-availability http https imaps ipp ipp-client ipsec iscsi-target kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind rsyncd samba samba-client smtp ssh telnet tftp tftp-client transmission-client vdsm vnc-server wbem-https
Μπορείτε επίσης να λάβετε μια λίστα με τις υπηρεσίες που είναι ενεργοποιημένες για την προεπιλεγμένη ζώνη:
$ firewall-cmd --list-services
dhcpv6-client ssh
Μπορείτε να ενεργοποιήσετε public
μόνιμα μια δεδομένη υπηρεσία για μια ζώνη ( ) χρησιμοποιώντας τη --add-service
σημαία:
$ firewall-cmd --permanent --zone=public --add-service=http
success
Και στη συνέχεια φορτώστε ξανά την τρέχουσα περίοδο λειτουργίας τείχους προστασίας:
$ firewall-cmd --reload
success
Στη συνέχεια, για επαλήθευση προστέθηκε:
$ firewall-cmd --zone=public --list-services
dhcpv6-client http ssh
Μπορείτε να καταργήσετε public
μόνιμα μια δεδομένη υπηρεσία για μια ζώνη ( ) χρησιμοποιώντας τη --remove-service
σημαία:
$ firewall-cmd --permanent --zone=public --remove-service=http
success
Και στη συνέχεια φορτώστε ξανά την τρέχουσα περίοδο λειτουργίας τείχους προστασίας:
$ firewall-cmd --reload
success
Στη συνέχεια, για επαλήθευση προστέθηκε:
$ firewall-cmd --zone=public --list-services
dhcpv6-client ssh
Μπορείτε να προσθέσετε ή να αφαιρέσετε πολλές υπηρεσίες (για παράδειγμα, http
και https
) από μια ζώνη είτε μία κάθε φορά είτε όλες ταυτόχρονα, τυλίγοντας τα επιθυμητά ονόματα υπηρεσιών σε σγουρά άγκιστρα ( {
, }
):
$ firewall-cmd --permanent --zone=public --add-service=
success
$ firewall-cmd --permanent --zone=public --list-services
dhcpv6-client http https ssh
Μερικές φορές μπορεί να χρειαστεί να προσθέσετε νέες προσαρμοσμένες υπηρεσίες - για παράδειγμα, εάν έχετε αλλάξει τη θύρα για τον δαίμονα SSH. Οι υπηρεσίες ορίζονται χρησιμοποιώντας ασήμαντα αρχεία XML, με τα προεπιλεγμένα αρχεία να βρίσκονται σε /usr/lib/firewalld/services
:
$ tree /usr/lib/firewalld/services
/usr/lib/firewalld/services
├── amanda-client.xml
├── bacula-client.xml
├── bacula.xml
├── dhcpv6-client.xml
├── dhcpv6.xml
├── dhcp.xml
├── dns.xml
├── freeipa-ldaps.xml
├── freeipa-ldap.xml
├── freeipa-replication.xml
├── ftp.xml
├── high-availability.xml
├── https.xml
├── http.xml
...
Ο ευκολότερος τρόπος για να δημιουργήσετε μια νέα υπηρεσία είναι να αντιγράψετε ένα από αυτά τα υπάρχοντα αρχεία υπηρεσίας και να το τροποποιήσετε. Οι προσαρμοσμένες υπηρεσίες θα πρέπει να βρίσκονται στο /etc/firewalld/services
. Για παράδειγμα, για να προσαρμόσετε την υπηρεσία SSH:
$ cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/ssh-custom.xml
Τα περιεχόμενα αυτού του αντιγραμμένου αρχείου θα πρέπει να έχουν την εξής μορφή:
$ cat /etc/firewalld/services/ssh-custom.xml
<?xml version="1.0" encoding="utf-8"?>
<service>
<short>SSH</short>
<description>Secure Shell (SSH) is a protocol for logging into and executing commands on remote machines. It provides secure encrypted communications. If you plan on accessing your machine remotely via SSH over a firewalled interface, enable this option. You need the openssh-server package installed for this option to be useful.</description>
<port protocol="tcp" port="22"/>
</service>
Για να αλλάξετε τη θύρα, θα πρέπει να αλλάξετε το σύντομο όνομα για την υπηρεσία και τη θύρα. Μπορείτε επίσης να αλλάξετε την περιγραφή εάν το επιθυμείτε, αλλά πρόκειται απλώς για επιπλέον μεταδεδομένα που θα μπορούσαν να χρησιμοποιηθούν από μια διεπαφή χρήστη ή άλλη εφαρμογή. Σε αυτό το παράδειγμα, αλλάζω τη θύρα σε 1234:
$ nano /etc/firewalld/services/ssh-custom.xml
<?xml version="1.0" encoding="utf-8"?>
<service>
<short>SSH-Custom</short>
<description>Secure Shell (SSH) is a protocol for logging into and executing commands on remote machines. It provides secure encrypted communications. If you plan on accessing your machine remotely via SSH over a firewalled interface, enable this option. You need the openssh-server package installed for this option to be useful.</description>
<port protocol="tcp" port="1234"/>
</service>
Μόλις αποθηκευτεί, θα χρειαστεί να φορτώσετε ξανά το τείχος προστασίας και, στη συνέχεια, μπορείτε να εφαρμόσετε τον κανόνα σας στη ζώνη σας:
$ firewall-cmd --reload
success
$ firewall-cmd --permanent --zone=public --add-service=ssh-custom
success
Εκτός από τη χρήση υπηρεσιών, μπορείτε επίσης να επιτρέψετε μη αυτόματα τις θύρες βάσει πρωτοκόλλου. Για να επιτρέψετε τη θύρα TCP 7777
για τη public
ζώνη:
$ firewall-cmd --permanent --zone=public --add-port=7777/tcp
success
Μπορείτε επίσης να προσθέσετε μια περιοχή θυρών:
$ firewall-cmd --permanent --zone=public --add-port=7000-8000/tcp
success
Για να αφαιρέσετε (και επομένως να απορρίψετε) τη θύρα TCP 7777
για τη public
ζώνη:
$ firewall-cmd --permanent --zone=public --remove-port=7777/tcp
success
Μπορείτε επίσης να αναφέρετε τις επί του παρόντος επιτρεπόμενες θύρες για μια δεδομένη ζώνη ( public
) μετά την επαναφόρτωση της τρέχουσας περιόδου λειτουργίας τείχους προστασίας:
$ firewall-cmd --zone=public --list-ports
7000-8000/tcp
Αφού διαμορφώσετε το τείχος προστασίας σύμφωνα με τις προτιμήσεις σας, θα πρέπει να βεβαιωθείτε ότι το έχετε ενεργοποιήσει μέσω του systemd για να διασφαλίσετε ότι θα ξεκινήσει κατά την εκκίνηση:
$ systemctl enable firewalld
Υπάρχουν πολλές περισσότερες ρυθμίσεις και επιλογές στο FirewallD, όπως η προώθηση θύρας, η μεταμφίεση και η επικοινωνία με το τείχος προστασίας μέσω D-Bus. Ας ελπίσουμε ότι αυτός ο οδηγός σας βοήθησε να κατανοήσετε τα βασικά, ωστόσο, και σας έδωσε τα εργαλεία για να ξεκινήσετε με το τείχος προστασίας από τον διακομιστή σας. Κάποια επιπλέον ανάγνωση παρακάτω θα σας βοηθήσει να αξιοποιήσετε στο έπακρο το τείχος προστασίας σας.
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το Squid είναι ένα δημοφιλές, δωρεάν πρόγραμμα Linux που σας επιτρέπει να δημιουργήσετε έναν διακομιστή μεσολάβησης web προώθησης. Σε αυτόν τον οδηγό, θα δείτε πώς να εγκαταστήσετε το Squid στο CentOS για να σας μετατρέψει
Εισαγωγή Το Lighttpd είναι ένα πιρούνι του Apache που έχει ως στόχο να είναι πολύ λιγότερο εντάσεως πόρων. Είναι ελαφρύ, εξ ου και το όνομά του, και είναι αρκετά απλό στη χρήση. Εγκατάσταση
Το Icinga2 είναι ένα ισχυρό σύστημα παρακολούθησης και όταν χρησιμοποιείται σε μοντέλο master-client, μπορεί να αντικαταστήσει την ανάγκη για ελέγχους παρακολούθησης που βασίζονται σε NRPE. Ο κύριος-πελάτης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Apache Cassandra είναι ένα δωρεάν και ανοιχτού κώδικα σύστημα διαχείρισης βάσεων δεδομένων NoSQL που έχει σχεδιαστεί για να παρέχει επεκτασιμότητα, υψηλή
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Microweber είναι ένα ανοικτού κώδικα μεταφοράς και απόθεσης CMS και ηλεκτρονικό κατάστημα. Ο πηγαίος κώδικας Microweber φιλοξενείται στο GitHub. Αυτός ο οδηγός θα σας δείξει
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Vanilla forum είναι μια εφαρμογή φόρουμ ανοιχτού κώδικα γραμμένη σε PHP. Είναι πλήρως προσαρμόσιμο, εύκολο στη χρήση και υποστηρίζει εξωτερικά
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Mattermost είναι μια εναλλακτική λύση ανοιχτού κώδικα, που φιλοξενείται από τον εαυτό της στην υπηρεσία ανταλλαγής μηνυμάτων Slack SAAS. Με άλλα λόγια, με το Mattermost, μπορείτε περίπου
Ο πίνακας ελέγχου Plesk διαθέτει μια πολύ ωραία ενσωμάτωση για το Lets Encrypt. Το Lets Encrypt είναι ένας από τους μόνους παρόχους SSL που εκδίδει πιστοποιητικά πλήρως
Το Lets Encrypt είναι μια αρχή έκδοσης πιστοποιητικών αφιερωμένη στην παροχή πιστοποιητικών SSL δωρεάν. Το cPanel έχει δημιουργήσει μια τακτοποιημένη ενοποίηση για εσάς και τον πελάτη σας
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Concrete5 είναι ένα CMS ανοιχτού κώδικα που προσφέρει πολλές χαρακτηριστικές και χρήσιμες λειτουργίες για να βοηθήσει τους συντάκτες να παράγουν περιεχόμενο εύκολα και
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Review Board είναι ένα δωρεάν και ανοιχτού κώδικα εργαλείο για την ανασκόπηση του πηγαίου κώδικα, της τεκμηρίωσης, των εικόνων και πολλών άλλων. Είναι λογισμικό που βασίζεται στο web
Σε αυτόν τον οδηγό, θα μάθετε πώς να ρυθμίζετε τον έλεγχο ταυτότητας HTTP για έναν διακομιστή web Nginx που εκτελείται σε CentOS 7. Απαιτήσεις Για να ξεκινήσετε, θα χρειαστείτε
Το YOURLS (Your Own URL Shortener) είναι μια εφαρμογή συντόμευσης διευθύνσεων URL και ανάλυσης δεδομένων ανοιχτού κώδικα. Σε αυτό το άρθρο, θα καλύψουμε τη διαδικασία εγκατάστασης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Εισαγωγή Το ArangoDB είναι μια βάση δεδομένων NoSQL ανοιχτού κώδικα με ένα ευέλικτο μοντέλο δεδομένων για έγγραφα, γραφήματα και κλειδιά-τιμές. είναι
Εισαγωγή Ο κατάλογος /etc/ παίζει κρίσιμο ρόλο στον τρόπο λειτουργίας ενός συστήματος Linux. Ο λόγος για αυτό είναι επειδή σχεδόν κάθε διαμόρφωση συστήματος
Πολλοί διαχειριστές συστημάτων διαχειρίζονται μεγάλες ποσότητες διακομιστών. Όταν χρειάζεται πρόσβαση στα αρχεία σε διαφορετικούς διακομιστές, συνδέεστε σε καθένα ξεχωριστά περίπου
Αυτό το σεμινάριο θα καλύψει τη διαδικασία εγκατάστασης ενός διακομιστή παιχνιδιών Half Life 2 στο σύστημα CentOS 6. Βήμα 1: Εγκατάσταση των προαπαιτούμενων Για να ρυθμίσετε το ou
Το Laravel GitScrum ή GitScrum είναι ένα εργαλείο παραγωγικότητας ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθά τις ομάδες ανάπτυξης να εφαρμόσουν τη μεθοδολογία Scrum με παρόμοιο τρόπο
Εισαγωγή Σε αυτό το σεμινάριο Vultr, θα μάθετε πώς να εγκαταστήσετε το PowerDNS. Το PowerDNS είναι ένα πρόγραμμα για την εκτέλεση των δικών σας διακομιστών ονομάτων. Είναι πολύ χρήσιμο όταν
Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.
Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.
Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.
Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.
Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…
Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.
Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.
Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.
Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.
Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα