Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i
Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud
Kasutaja kasutamine sudo
serverile juurdepääsuks ja juurtasemel käskude täitmiseks on Linuxi ja Unixi süsteemiadministraatorite seas väga levinud praktika. sudo
Kasutaja kasutamisega kaasneb sageli otsese juurjuurdepääsu keelamine oma serverile, et vältida volitamata juurdepääsu.
Selles õpetuses käsitleme peamisi samme otsese juurjuurdepääsu keelamiseks, sudo kasutaja loomiseks ja sudo rühma seadistamiseks CentOS-is, Debianis ja FreeBSD-s.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
või
pkg install sudo
sudo
Kasutaja on tavakasutaja konto Linux või Unix masin.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Rattagrupp on kasutajagrupp, mis piirab su
juurduda suutevate inimeste arvu . Lisades oma sudo
kasutajat wheel
rühm on täiesti vabatahtlik, kuid see on soovitatav.
Märkus . Debianis sudo
leidub grupp sageli wheel
. Kuid saate wheel
rühma käsitsi lisada, kasutades groupadd
käsku. Selle õpetuse jaoks kasutame sudo
Debiani rühma.
wheel
ja vahel sudo
.CentOS-is ja Debianis wheel
saab gruppi kuuluv kasutaja käivitada su
ja otse sellesse tõusta root
. Samal ajal oleks sudo
kasutaja kasutanud sudo su
esimest. Sisuliselt pole mingit tegelikku erinevust, välja arvatud süntaks, mida kasutatakse administraatoriks muutumisel , ja mõlemasse rühma kuuluvad kasutajad saavad seda sudo
käsku kasutada .
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
fail oleks õigesti seadistatudKäsu tõhusaks kasutamiseks on oluline tagada, et sudoers
asukohas asuv fail /etc/sudoers
oleks õigesti seadistatud . Selle saavutamiseks vaatame sisu ja muudame seda vajaduse korral.sudo users
sudo
/etc/sudoers
vim /etc/sudoers
või
visudo
vim /etc/sudoers
või
visudo
vim /etc/sudoers
või
visudo
Märkus . visudo
Käsk avaneb /etc/sudoers
süsteemi eelistatud tekstiredaktoriga (tavaliselt vi või vim) .
Alustage ülevaatamist ja muutmist selle rea all:
# Allow members of group sudo to execute any command
See jaotis /etc/sudoers
näeb sageli välja selline:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Mõnes süsteemis, siis ei pruugi leida %wheel
asemel %sudo
; sel juhul oleks see rida, mille alt hakkate muutma.
Kui rida, mis algab tähega %sudo
Debianis või %wheel
CentOS-is ja FreeBSD-s, ei ole kommenteeritud (eesliite #) , tähendab see, et sudo on juba seadistatud ja lubatud. Seejärel saate liikuda järgmise sammu juurde.
wheel
ei sudo
rühma ega rühma, lubage sudo
käsku täitaOn võimalik lubada kasutajal, kes ei kuulu kummassegi kasutajarühma, sudo
käsku täita , lisades nad lihtsalt /etc/sudoers
järgmiselt:
anotherusername ALL=(ALL) ALL
Tehtud muudatuste rakendamiseks peate /etc/sudoers
SSHD-serveri taaskäivitama järgmiselt.
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Pärast SSH-serveri taaskäivitamist logige välja ja seejärel oma kasutajana uuesti sisse sudo user
, seejärel proovige täita mõningaid testimiskäske järgmiselt:
sudo uptime
sudo whoami
Ükskõik milline allolevatest käskudest võimaldab sudo user
muutuda root
.
sudo su -
sudo -i
sudo -S
Märkused:
whoami
Käsk tagastab root
kui koos sudo
.sudo
Käsu täitmisel palutakse teil sisestada oma kasutaja parool, välja arvatud juhul, kui te annate süsteemile selgesõnalise korralduse sudo users
oma paroole mitte küsida . Pange tähele, et see ei ole soovitatav praktika.sudo
ilma kasutaja parooli sisestamataNagu eelnevalt selgitatud, ei ole see soovitatav praktika ja see on lisatud käesolevasse juhendisse ainult tutvustamise eesmärgil.
Selleks, et võimaldada oma sudo user
täitmiseks sudo
käsk ilma küsimata oma parooli, järelliide juurdepääsu rida /etc/sudoers
koos NOPASSWD: ALL
järgmiselt:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Märkus. Muudatuste rakendamiseks peate oma SSHD-serveri taaskäivitama.
Nüüd, kui olete kinnitanud, et saate oma seadet sudo user
probleemideta kasutada , on aeg teha kaheksas ja viimane samm, keelata otsene juurjuurdepääs.
Esiteks avage /etc/ssh/sshd_config
oma lemmiktekstiredaktoriga ja leidke rida, mis sisaldab järgmist stringi. Selle ees võib olla #
märk.
PermitRootLogin
Sõltumata eesliitest või valiku väärtusest /etc/ssh/sshd_config
, peate selle rea muutma järgmiseks:
PermitRootLogin no
Lõpuks taaskäivitage oma SSHD-server.
Märkus. Ärge unustage oma muudatusi testida, proovides SSH-d oma serverisse sisestada nimega root
. Kui te ei saa seda teha, tähendab see, et olete kõik vajalikud sammud edukalt täitnud.
Sellega meie õpetus lõpeb.
Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud
Kas kasutate teistsugust süsteemi? Wiki.js on tasuta avatud lähtekoodiga kaasaegne vikirakendus, mis on üles ehitatud Node.js-ile, MongoDB-le, Gitile ja Markdownile. Wiki.js lähtekood on avalik
Kas kasutate teistsugust süsteemi? Pagekit 1.0 CMS on ilus, modulaarne, laiendatav ja kerge, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS).
Kas kasutate teistsugust süsteemi? MODX Revolution on kiire, paindlik, skaleeritav avatud lähtekoodiga ettevõttetasemel sisuhaldussüsteem (CMS), mis on kirjutatud PHP-s. See i
See artikkel juhendab teid OpenBSD 5.5 (64-bitise) seadistamise kaudu KVM-is Vultr VPS-iga. Samm 1. Logige Vultri juhtpaneelile sisse. Samm 2. Klõpsake nuppu DEPLOY
Kas kasutate teistsugust süsteemi? osTicket on avatud lähtekoodiga klienditoe piletimüügisüsteem. osTicketi lähtekoodi majutatakse avalikult Githubis. Selles õpetuses
Kas kasutate teistsugust süsteemi? Flarum on tasuta ja avatud lähtekoodiga järgmise põlvkonna foorumitarkvara, mis muudab veebiarutelu lõbusaks. Flarum lähtekoodi majutatakse o
Kas kasutate teistsugust süsteemi? TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RFC 8446 pakutud standardina.
Sissejuhatus WordPress on Internetis domineeriv sisuhaldussüsteem. See võimaldab kõike alates ajaveebidest kuni keeruliste dünaamilise sisuga veebisaitideni
Kas kasutate teistsugust süsteemi? Subrion 4.1 CMS on võimas ja paindlik avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub intuitiivset ja selget sisu
See õpetus näitab teile, kuidas konfigureerida DNS-teenust, mida on lihtne hooldada, lihtne konfigureerida ja mis on üldiselt turvalisem kui klassikaline BIN.
FEMP-pinn, mis on võrreldav LEMP-pinuga Linuxis, on avatud lähtekoodiga tarkvara kogum, mis tavaliselt installitakse koos FreeBS-i lubamiseks.
MongoDB on maailmatasemel NoSQL-i andmebaas, mida kasutatakse sageli uuemates veebirakendustes. See pakub suure jõudlusega päringuid, jagamist ja replikatsiooni
Kas kasutate teistsugust süsteemi? Monica on avatud lähtekoodiga isiklike suhete haldussüsteem. Mõelge sellele kui CRM-ile (populaarne tööriist, mida kasutavad müügimeeskonnad th
Introduction This tutorial demonstrates OpenBSD as an e-commerce solution using PrestaShop and Apache. Apache is required because PrestaShop has complex UR
Kas kasutate teistsugust süsteemi? Fork on avatud lähtekoodiga CMS, mis on kirjutatud PHP-s. Forksi lähtekoodi hostitakse GitHubis. See juhend näitab teile, kuidas Fork CM-i installida
Kas kasutate teistsugust süsteemi? Directus 6.4 CMS on võimas ja paindlik, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub arendajatele
VPS-serverid on sageli sissetungijate sihikule. Levinud ründetüüp kuvatakse süsteemilogides sadade volitamata ssh-i sisselogimiskatsetena. Seadistan
Sissejuhatus OpenBSD 5.6 tutvustas uut deemonit nimega httpd, mis toetab CGI-d (FastCGI kaudu) ja TLS-i. Uue http installimiseks pole vaja täiendavat tööd teha
See õpetus näitab teile, kuidas installida grupitöö iRedMail värskele FreeBSD 10 installile. Peaksite kasutama serverit, millel on vähemalt üks gigabaid
Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.
Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.
Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.
Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.
Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…
Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.
Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.
Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.
Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.
Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit