A Cacti beállítása a Debian Jessie-n
Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet
A Pure-FTPd egy gyors és könnyű FTP-kiszolgáló, amely a biztonságot szem előtt tartva készült. Ebben az oktatóanyagban megmutatom, hogyan telepítheti és használhatja a Pure FTP-t 4 egyszerű lépésben. Ez az útmutató elmagyarázza, hogyan kell a Pure FTPd-t telepíteni a Debian 9 rendszerre.
A Pure-FTPd a Debian stabil tárolójában található, így nincs szükség további lerakat hozzáadására a rendszerhez.
Futtassa a következő parancsot root jogosultságokkal:
apt install -y pure-ftpd-common pure-ftpd
Az alkalmazás viselkedésének megváltoztatására számos lehetőség közül választhat. Ezeket a beállításokat alkalmazhatjuk a Pure-FTPd démonjára az indításkor, vagy tartóssá tehetjük őket a szükséges fájlok létrehozásával a conf
könyvtárban.
Szeretnénk:
chroot
) a felhasználókat, hogy csak a saját kezdőkönyvtárukhoz férhessenek hozzá.Engedélyezze a Pure-FTPd adatbázisát, és tiltsa le a PAM és Unix hitelesítést a virtuális felhasználók engedélyezéséhez:
ln -s /etc/pure-ftpd/conf/PureDB /etc/pure-ftpd/auth/50pure
echo no > /etc/pure-ftpd/conf/PAMAuthentication
echo no > /etc/pure-ftpd/conf/UnixAuthentication
Állítsa be a Pure-FTPd-t úgy, hogy az első bejelentkezéskor saját könyvtárakat hozzon létre a felhasználók számára:
echo "yes" > /etc/pure-ftpd/conf/CreateHomeDir
Chroot mindenkit.
echo "yes" > /etc/pure-ftpd/conf/ChrootEveryone
Ha további lehetőségeket szeretne megtudni, keresse fel a hivatalos dokumentációs oldalt .
A Pure-FTPd képes kezelni a virtuális felhasználókat, ami azt jelenti, hogy a Pure-FTPd adatbázisában vannak tárolva, és nem kapcsolódnak a Linux rendszer felhasználóihoz.
Annak érdekében, hogy a Pure-FTPd kezelje a virtuális felhasználók fájljait, létre kell hoznunk egy Linux-felhasználót és egy csoportot, amelyhez minden virtuális felhasználó társítva lesz. Minden virtuális felhasználó használhatja ugyanazt a rendszerfelhasználót és -csoportot, amíg chroot alatt van.
Futtassa a következő parancsokat a rendszerfelhasználó és -csoport létrehozásához:
groupadd ftpusr
useradd -g ftpusr -d /dev/null -s /etc ftpusr
Megjegyzés : Nem akarjuk, hogy ez a felhasználó saját könyvtárral vagy bejelentkezési képességgel rendelkezzen.
Hozza létre FTP gyökérkönyvtárunkat:
mkdir /home/FTP
Hozzon létre egy virtuális felhasználót a Pure-FTPd-ben:
pure-pw useradd alex -u ftpusr -g ftpusr -d /home/FTP/alex
Hozzáadtuk az első virtuális felhasználónkat ( alex
), és társítottuk a rendszerfelhasználóval/csoporttal ( ftpusr
). Minden fájl, amellyel ír, a rendszer alex
tulajdonosa lesz ftpusr
.
Frissítse a Pure-FTPd adatbázisát:
pure-pw mkdb
Ellenőrizze a felhasználó adatait:
pure-pw show alex
Login : alex
Password : <encrypted password>
UID : 1000 (ftpusr)
GID : 1000 (ftpusr)
Directory : /home/FTP/alex/./
Full name :
Download bandwidth : 0 Kb (unlimited)
Upload bandwidth : 0 Kb (unlimited)
Max files : 0 (unlimited)
Max size : 0 Mb (unlimited)
Ratio : 0:0 (unlimited:unlimited)
Allowed local IPs :
Denied local IPs :
Allowed client IPs :
Denied client IPs :
Time restrictions : 0000-0000 (unlimited)
Max sim sessions : 0 (unlimited)
Az élet megkönnyítése érdekében használja a következő szkriptet FTP-fiókok hozzáadásához:
echo -e '#!/bin/bash\nread -p "Enter UserName: " usrname\npure-pw useradd $usrname -u ftpusr -g ftpusr -d /home/FTP/$usrname && pure-pw mkdb' > /usr/sbin/ftp-createacc
chmod u+x /usr/sbin/ftp-createacc
Az FTP-fiókok létrehozása most egyszerű:
ftp-createacc
Enter UserName: mike
Password:
Enter it again:
Először telepítenünk kell az OpenSSL-t.
apt install -y openssl
Kényszerítse a Pure-FTPd-t a TLS használatára, vagy választhatóvá is tehetjük, ami azt jelenti, hogy a nem biztonságos és a TLS kapcsolatok is elfogadhatók
# force TLS
echo 2 > /etc/pure-ftpd/conf/TLS
# insecure + TLS
echo 1 > /etc/pure-ftpd/conf/TLS
Hozzon létre egy könyvtárat a kulcsaink tárolására.
mkdir -p /etc/ssl/pure-ftpd
Hozzon létre egy csomagkulcsot (privát kulcs és nyilvános kulcs).
openssl req -x509 -nodes -days 730 -newkey rsa:2048 -keyout /etc/ssl/private/pure-ftpd.pem -out /etc/ssl/private/pure-ftpd.pem
Indítsa újra a pure-ftpd
démont.
systemctl restart pure-ftpd
Ha tűzfal van telepítve a rendszerére, vagy a kiszolgáló NAT mögött van, meg kell határoznia a passzív portokat a Pure-FTPd-ben, és meg kell nyitnia ezeket a portokat a tűzfalon, különben a következőhöz hasonló hibákat fog kapni:
Server sent passive reply with unroutable address. Passive mode failed.
Failed to retrieve directory listing.
500 I won't open a connection to 192.168.1.4 (only to 10.10.10.10).
Passzív portok beállítása a Pure-FTPd-ben:
echo "40110 42210" > /etc/pure-ftpd/conf/PassivePortRange
Indítsa pure-ftpd
újra a módosítás alkalmazásához.
systemctl restart pure-ftpd
A tűzfalban nyissa meg a bejövő portok tartományát 40110 és 42210 között , TCP protokoll.
Az FTP természeténél fogva nem biztonságos, de gyors és egyszerű a beállítása is. A biztonságosabb megoldás érdekében használjon SFTP-t.
Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet
Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát
Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem
Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál
Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed modullal, amely lehetővé teszi a
Más rendszert használ? Bevezetés A Kanboard egy ingyenes és nyílt forráskódú projektmenedzsment szoftver, amely megkönnyíti és vizualizálja
Más rendszert használ? A Gitea egy alternatív nyílt forráskódú, saját üzemeltetésű verziókezelő rendszer, amelyet a Git üzemeltet. A Gitea golang nyelven íródott, és az is
Bevezetés A Lynis egy ingyenes, nyílt forráskódú rendszer-ellenőrző eszköz, amelyet sok rendszergazda használ a rendszer integritásának ellenőrzésére és a rendszer megerősítésére. én
Más rendszert használ? A Thelia egy nyílt forráskódú eszköz e-üzleti webhelyek létrehozására és PHP-ben írt online tartalmak kezelésére. Thelia forráskód i
Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is
A Golang a Google által kifejlesztett programozási nyelv. Sokoldalúságának, egyszerűségének és megbízhatóságának köszönhetően a Golang az egyik legnépszerűbb lett
Ha elfelejtette MySQL root jelszavát, visszaállíthatja azt az ebben a cikkben található lépések végrehajtásával. A folyamat meglehetősen egyszerű, és ezeken működik
Vannak esetek, amikor olyan fájlokat kell megosztanunk, amelyeket a Windows-kliensek láthatnak. Mivel a Fuse-alapú rendszerek csak Linuxon működnek, tessék bemutatni
Ebben az útmutatóban egy Counter Strike: Source játékszervert fogunk beállítani a Debian 7 rendszeren. Ezeket a parancsokat a Debian 7 rendszeren teszteltük, de működniük kell
Ebből az útmutatóból megtudhatja, hogyan állíthat be egy Unturned 2.2.5 szervert Debian 8-at futtató Vultr VPS-en. Megjegyzés: Ez az Unturned szerkesztett változata, amely nem
Ebből az oktatóanyagból megtudhatja, hogyan telepítheti a Cachet Debian 8-ra. A Cachet egy hatékony, nyílt forráskódú állapotoldal-rendszer. Telepítés Ez a bemutató folyamatban van
Bevezetés Ebben az írásban részletesen végigvezeti, hogyan készíthet biztonsági másolatot több MySQL vagy MariaDB adatbázisról, amelyek ugyanazon a gépen vannak egy egyedi bash szkript segítségével.
Ez a cikk megtanítja Önnek, hogyan állítson be chroot börtönt a Debian rendszeren. Feltételezem, hogy a Debian 7.x-et használod. Ha Debian 6-ot vagy 8-at futtat, ez működhet, bu
Más rendszert használ? A Reader Self 3.5 egy egyszerű és rugalmas, ingyenes és nyílt forráskódú, saját üzemeltetésű RSS-olvasó és Google Reader alternatíva. Olvasó Sel
Más rendszert használ? A Backdrop CMS 1.8.0 egy egyszerű és rugalmas, mobilbarát, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS), amely lehetővé teszi
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.
Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket