Docker CE:n asentaminen Ubuntuun 16.04
Käytätkö erilaista järjestelmää? Docker on sovellus, jonka avulla voidaan ottaa käyttöön säilöinä ajettavia ohjelmia. Se kirjoitettiin suositulla Go-ohjelmalla
SSH-oletusportin vaihtamisen ja avainparin käyttämisen todentamiseen lisäksi portin koputusta voidaan käyttää SSH-palvelimen suojaamiseen (tai tarkemmin sanottuna peittämiseen). Se toimii kieltäytymällä muodostamasta yhteyksiä SSH-verkkoporttiin. Tämä pohjimmiltaan piilottaa sen tosiasian, että käytät SSH-palvelinta, kunnes muodostetaan sarja yhteysyrityksiä ennalta määritettyihin portteihin. Erittäin turvallinen ja helppokäyttöinen porttikoputus on yksi parhaista tavoista suojata palvelintasi haitallisilta SSH-yhteysyrityksiltä.
Jos et ole kirjautunut pääkäyttäjänä ennen alla olevien vaiheiden suorittamista, hanki väliaikainen root-kuori suorittamalla sudo -i
ja antamalla salasanasi. Vaihtoehtoisesti voit sudo
lisätä tässä artikkelissa näytetyt komennot.
Knockd on paketti, jota käytetään yhdessä iptablesin kanssa portin koputuksen toteuttamiseen palvelimellasi. The ' iptables-persistent
' on myös tarpeen.
apt update
apt install -y knockd iptables-persistent
Suorita seuraavat komennot järjestyksessä:
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
iptables-save > /etc/iptables/rules.v4
Nämä komennot tekevät vastaavasti seuraavaa:
Avaa tiedosto valitsemallasi tekstieditorilla /etc/knockd.conf
.
Näet seuraavat asiat:
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
Sinun tulee muuttaa porttien järjestystä (valitse yllä olevat porttinumerot, 1024
jotka eivät ole muiden palveluiden käytössä) ja tallenna se turvallisesti. Tätä yhdistelmää tulee käsitellä salasanana. Jos unohdat, menetät pääsyn SSH:han. Tulemme viittaamaan tähän uuteen sekvenssiin nimellä x,y,z
.
seq-timeout
linja on monta sekuntia Knockd odottaa asiakkaan loppuun portti-nakutus sekvenssin. Tämä olisi hyvä idea vaihtaa johonkin suurempaan, varsinkin jos portin koputus tehdään manuaalisesti. Pienempi aikakatkaisuarvo on kuitenkin turvallisempi. Sen vaihtaminen arvoon 15
on suositeltavaa, koska koputamme tässä opetusohjelmassa manuaalisesti.
Muuta avausjärjestystä valitsemiisi portteihin:
[openSSH]
sequence = x,y,z
Muuta komennon arvo seuraavaksi:
command = /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
Muuta nyt sulkemisjärjestystä vastaavasti:
[closeSSH]
sequence = z,y,x
Tallenna muutokset ja poistu ja avaa tiedosto /etc/default/knockd
:
START_KNOCKD=0
kanssa START_KNOCKD=1
.KNOCKD_OPTS="-i ens3"
(korvaa ens3
julkisen verkkoliittymäsi nimellä, jos se eroaa.)Aloita nyt Knockd:
systemctl start knockd
Jos nyt irrottaa palvelimelle, sinun täytyy koputtaa satamiin x
, y
ja z
yhdistää uudelleen.
Et voi nyt muodostaa yhteyttä SSH-palvelimeesi.
Voit testata portin koputusta telnet-asiakkaalla.
Windows-käyttäjät voivat käynnistää telnetin komentokehotteesta. Jos telnetiä ei ole asennettu, siirry Ohjauspaneelin "Ohjelmat"-osioon ja etsi sitten "Ota Windowsin ominaisuudet käyttöön tai poista ne käytöstä". Etsi ominaisuuspaneelista "Telnet Client" ja ota se käyttöön.
Kirjoita terminaaliin/komentokehotteeseen seuraava:
telnet youripaddress x
telnet youripaddress y
telnet youripaddress z
Tee tämä kaikki viidessätoista sekunnissa, koska se on kokoonpanossa asetettu raja. Yritä nyt muodostaa yhteys palvelimeesi SSH:n kautta. Se on saatavilla.
Sulje SSH-palvelimen käyttö suorittamalla komennot käänteisessä järjestyksessä.
telnet youripaddress z
telnet youripaddress y
telnet youripaddress z
Parasta portin koputuksen käyttämisessä on, että jos se määritetään yksityisen avaimen todennuksen rinnalla, ei ole käytännössä mitään mahdollisuutta, että joku muu pääsisi sisään, ellei joku tiennyt portin koputusjärjestystäsi ja omistanut yksityisen avaimesi.
Käytätkö erilaista järjestelmää? Docker on sovellus, jonka avulla voidaan ottaa käyttöön säilöinä ajettavia ohjelmia. Se kirjoitettiin suositulla Go-ohjelmalla
Mikä on Dirty Cow (CVE-2016-5195)? Dirty Cow -haavoittuvuutta hyödynnetään siinä, miten Linux käsittelee koodia. Se mahdollistaa etuoikeutettujen käyttäjien gai:n
Vultr-palvelimia ei välttämättä oteta käyttöön palvelimellasi tarvitsemallasi aikavyöhykkeellä/päivämäärällä/-ajalla. Onneksi voimme asettaa aikavyöhykkeen manuaalisesti ongelmien estämiseksi
Tämä artikkeli opastaa sinua Meteor-sovelluksen käyttöönotossa Vultr VPS:ssä, jossa on Ubuntu 14.04. Se voi toimia myös muissa Linux-jakeluissa (yritä a
Käytätkö erilaista järjestelmää? osTicket on avoimen lähdekoodin asiakastuen lippujärjestelmä. osTicket-lähdekoodia isännöidään julkisesti Githubissa. Tässä opetusohjelmassa
Jotkut korkean käytettävyyden arkkitehtuurit vaativat kelluvan IP-osoitteen. Tämä toiminto on käytettävissä Vultr-alustalla, kun yksityinen verkko on toiminut
Johdanto Tietyt skenaariot edellyttävät, että luot käyttäjiä, joilla on luku- ja kirjoitusoikeudet yhteen hakemistoon vain FTP:n kautta. Tämä kirjoitus näyttää sinulle, kuinka t
Node.js-sovellukset ovat suosittuja skaalautumiskykynsä vuoksi. Useiden samanaikaisten prosessien suorittaminen useilla palvelimilla tuottaa pienemmän viiveen ja pidemmän käytettävyyden
iptables on palomuuriohjelmisto, joka löytyy monista jakeluista, mukaan lukien CentOS ja Ubuntu. Tässä asiakirjassa näet, kuinka voit estää samanaikaisuuden
Using a Different System? BookStack is a simple, self-hosted, easy-to-use platform for organising and storing information. BookStack is fully free and open
Tietojen palauttaminen SFTP:n kautta Tapauksissa, joissa asennettu käyttöjärjestelmä kohtaa virheen, joka ei salli käyttöjärjestelmän käynnistymistä normaalisti, data voi olla tarpeen noutaa
Johdanto OpenVPN on suojattu VPN, joka käyttää SSL:ää (Secure Socket Layer) ja tarjoaa laajan valikoiman ominaisuuksia. Tässä oppaassa on hyvä kattaa prosessi
Asenna rakennustyökalut Tarvitaan useita työkaluja. Suorita seuraava komento: apt-get install make g++ libssl-dev git Lataa Node.js lähde Se i
Käytätkö erilaista järjestelmää? Johdanto Bro on tehokas avoimen lähdekoodin verkkoanalyysikehys. Bros keskittyy ensisijaisesti verkkoturvallisuuden valvontaan. Br
Devtools-paketti tehtiin alun perin luotettaville käyttäjille, jotta he voivat luoda paketteja oikein virallisiin tietovarastoihin. Tavallinen käyttäjä voi kuitenkin käyttää sitä
Jos käytät makepkg:a suoraan, se saastuttaa järjestelmääsi jonkin verran. Peruskehityksen pakettiryhmä on asennettava. Tällä tavalla oletusarvoisesti riippuvuuksia tarvitaan vain
Vultr VPS:n pitäminen ajan tasalla on tärkeää turvallisuuden ja suorituskyvyn kannalta. Tämän prosessin ydin on varmistaa, että järjestelmäsi toimii uusimpien versioiden kanssa
GNU/Linux-järjestelmissä hienoutta käytetään määrittämään prosessin suorittimen prioriteetti. Pohjimmiltaan se on prioriteetin vastakohta. Joten mitä mukavampi prosessi on, th
PM2 on erittäin suosittu Node-prosessinhallinta, joka tekee NodeJS-sovellusten suorittamisesta helppoa. PM2 helpottaa sovellusten uudelleenkäynnistämistä, käynnistää kaatumisen automaattisesti uudelleen
Using a Different System? Apache OpenMeetings is an open source web conferencing application. It is written in Java and supports multiple database servers. I
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.
Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.
Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.
Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…
Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.
Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.
Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.
Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.
Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja