Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i
Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud
Kasutaja kasutamine sudoserverile juurdepääsuks ja juurtasemel käskude täitmiseks on Linuxi ja Unixi süsteemiadministraatorite seas väga levinud praktika. sudoKasutaja kasutamisega kaasneb sageli otsese juurjuurdepääsu keelamine oma serverile, et vältida volitamata juurdepääsu.
Selles õpetuses käsitleme peamisi samme otsese juurjuurdepääsu keelamiseks, sudo kasutaja loomiseks ja sudo rühma seadistamiseks CentOS-is, Debianis ja FreeBSD-s.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
või
pkg install sudo
sudoKasutaja on tavakasutaja konto Linux või Unix masin.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Rattagrupp on kasutajagrupp, mis piirab sujuurduda suutevate inimeste arvu . Lisades oma sudokasutajat wheelrühm on täiesti vabatahtlik, kuid see on soovitatav.
Märkus . Debianis sudoleidub grupp sageli wheel. Kuid saate wheelrühma käsitsi lisada, kasutades groupaddkäsku. Selle õpetuse jaoks kasutame sudoDebiani rühma.
wheelja vahel sudo.CentOS-is ja Debianis wheelsaab gruppi kuuluv kasutaja käivitada suja otse sellesse tõusta root. Samal ajal oleks sudokasutaja kasutanud sudo suesimest. Sisuliselt pole mingit tegelikku erinevust, välja arvatud süntaks, mida kasutatakse administraatoriks muutumisel , ja mõlemasse rühma kuuluvad kasutajad saavad seda sudokäsku kasutada .
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoersfail oleks õigesti seadistatudKäsu tõhusaks kasutamiseks on oluline tagada, et sudoersasukohas asuv fail /etc/sudoersoleks õigesti seadistatud . Selle saavutamiseks vaatame sisu ja muudame seda vajaduse korral.sudo userssudo/etc/sudoers
vim /etc/sudoers
või
visudo
vim /etc/sudoers
või
visudo
vim /etc/sudoers
või
visudo
Märkus . visudoKäsk avaneb /etc/sudoerssüsteemi eelistatud tekstiredaktoriga (tavaliselt vi või vim) .
Alustage ülevaatamist ja muutmist selle rea all:
# Allow members of group sudo to execute any command
See jaotis /etc/sudoersnäeb sageli välja selline:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Mõnes süsteemis, siis ei pruugi leida %wheelasemel %sudo; sel juhul oleks see rida, mille alt hakkate muutma.
Kui rida, mis algab tähega %sudoDebianis või %wheelCentOS-is ja FreeBSD-s, ei ole kommenteeritud (eesliite #) , tähendab see, et sudo on juba seadistatud ja lubatud. Seejärel saate liikuda järgmise sammu juurde.
wheelei sudorühma ega rühma, lubage sudokäsku täitaOn võimalik lubada kasutajal, kes ei kuulu kummassegi kasutajarühma, sudokäsku täita , lisades nad lihtsalt /etc/sudoersjärgmiselt:
anotherusername ALL=(ALL) ALL
Tehtud muudatuste rakendamiseks peate /etc/sudoersSSHD-serveri taaskäivitama järgmiselt.
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Pärast SSH-serveri taaskäivitamist logige välja ja seejärel oma kasutajana uuesti sisse sudo user, seejärel proovige täita mõningaid testimiskäske järgmiselt:
sudo uptime
sudo whoami
Ükskõik milline allolevatest käskudest võimaldab sudo usermuutuda root.
sudo su -
sudo -i
sudo -S
Märkused:
whoamiKäsk tagastab rootkui koos sudo.sudoKäsu täitmisel palutakse teil sisestada oma kasutaja parool, välja arvatud juhul, kui te annate süsteemile selgesõnalise korralduse sudo usersoma paroole mitte küsida . Pange tähele, et see ei ole soovitatav praktika.sudoilma kasutaja parooli sisestamataNagu eelnevalt selgitatud, ei ole see soovitatav praktika ja see on lisatud käesolevasse juhendisse ainult tutvustamise eesmärgil.
Selleks, et võimaldada oma sudo usertäitmiseks sudokäsk ilma küsimata oma parooli, järelliide juurdepääsu rida /etc/sudoerskoos NOPASSWD: ALLjärgmiselt:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Märkus. Muudatuste rakendamiseks peate oma SSHD-serveri taaskäivitama.
Nüüd, kui olete kinnitanud, et saate oma seadet sudo userprobleemideta kasutada , on aeg teha kaheksas ja viimane samm, keelata otsene juurjuurdepääs.
Esiteks avage /etc/ssh/sshd_configoma lemmiktekstiredaktoriga ja leidke rida, mis sisaldab järgmist stringi. Selle ees võib olla #märk.
PermitRootLogin
Sõltumata eesliitest või valiku väärtusest /etc/ssh/sshd_config, peate selle rea muutma järgmiseks:
PermitRootLogin no
Lõpuks taaskäivitage oma SSHD-server.
Märkus. Ärge unustage oma muudatusi testida, proovides SSH-d oma serverisse sisestada nimega root. Kui te ei saa seda teha, tähendab see, et olete kõik vajalikud sammud edukalt täitnud.
Sellega meie õpetus lõpeb.
Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud
Kas kasutate teistsugust süsteemi? Wiki.js on tasuta avatud lähtekoodiga kaasaegne vikirakendus, mis on üles ehitatud Node.js-ile, MongoDB-le, Gitile ja Markdownile. Wiki.js lähtekood on avalik
Kas kasutate teistsugust süsteemi? Pagekit 1.0 CMS on ilus, modulaarne, laiendatav ja kerge, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS).
Kas kasutate teistsugust süsteemi? MODX Revolution on kiire, paindlik, skaleeritav avatud lähtekoodiga ettevõttetasemel sisuhaldussüsteem (CMS), mis on kirjutatud PHP-s. See i
See artikkel juhendab teid OpenBSD 5.5 (64-bitise) seadistamise kaudu KVM-is Vultr VPS-iga. Samm 1. Logige Vultri juhtpaneelile sisse. Samm 2. Klõpsake nuppu DEPLOY
Kas kasutate teistsugust süsteemi? osTicket on avatud lähtekoodiga klienditoe piletimüügisüsteem. osTicketi lähtekoodi majutatakse avalikult Githubis. Selles õpetuses
Kas kasutate teistsugust süsteemi? Flarum on tasuta ja avatud lähtekoodiga järgmise põlvkonna foorumitarkvara, mis muudab veebiarutelu lõbusaks. Flarum lähtekoodi majutatakse o
Kas kasutate teistsugust süsteemi? TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RFC 8446 pakutud standardina.
Sissejuhatus WordPress on Internetis domineeriv sisuhaldussüsteem. See võimaldab kõike alates ajaveebidest kuni keeruliste dünaamilise sisuga veebisaitideni
Kas kasutate teistsugust süsteemi? Subrion 4.1 CMS on võimas ja paindlik avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub intuitiivset ja selget sisu
See õpetus näitab teile, kuidas konfigureerida DNS-teenust, mida on lihtne hooldada, lihtne konfigureerida ja mis on üldiselt turvalisem kui klassikaline BIN.
FEMP-pinn, mis on võrreldav LEMP-pinuga Linuxis, on avatud lähtekoodiga tarkvara kogum, mis tavaliselt installitakse koos FreeBS-i lubamiseks.
MongoDB on maailmatasemel NoSQL-i andmebaas, mida kasutatakse sageli uuemates veebirakendustes. See pakub suure jõudlusega päringuid, jagamist ja replikatsiooni
Kas kasutate teistsugust süsteemi? Monica on avatud lähtekoodiga isiklike suhete haldussüsteem. Mõelge sellele kui CRM-ile (populaarne tööriist, mida kasutavad müügimeeskonnad th
Introduction This tutorial demonstrates OpenBSD as an e-commerce solution using PrestaShop and Apache. Apache is required because PrestaShop has complex UR
Kas kasutate teistsugust süsteemi? Fork on avatud lähtekoodiga CMS, mis on kirjutatud PHP-s. Forksi lähtekoodi hostitakse GitHubis. See juhend näitab teile, kuidas Fork CM-i installida
Kas kasutate teistsugust süsteemi? Directus 6.4 CMS on võimas ja paindlik, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub arendajatele
VPS-serverid on sageli sissetungijate sihikule. Levinud ründetüüp kuvatakse süsteemilogides sadade volitamata ssh-i sisselogimiskatsetena. Seadistan
Sissejuhatus OpenBSD 5.6 tutvustas uut deemonit nimega httpd, mis toetab CGI-d (FastCGI kaudu) ja TLS-i. Uue http installimiseks pole vaja täiendavat tööd teha
See õpetus näitab teile, kuidas installida grupitöö iRedMail värskele FreeBSD 10 installile. Peaksite kasutama serverit, millel on vähemalt üks gigabaid
Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.
Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.
Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.
Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.
Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…
Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.
Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.
Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.
Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.
Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit