A Tiny Tiny RSS Reader telepítése FreeBSD 11 FAMP VPS-re
Más rendszert használ? A Tiny Tiny RSS Reader egy ingyenes és nyílt forráskódú, saját üzemeltetésű webalapú hírfolyam (RSS/Atom) olvasó és aggregátor, amelyet úgy terveztek, hogy
A sudo
Linux és a Unix Systems Administrator körében nagyon elterjedt gyakorlat, hogy egy felhasználót használnak a szerver eléréséhez és a parancsok root szintű végrehajtásához. A felhasználó sudo
használata gyakran azzal párosul, hogy letiltják a közvetlen root hozzáférést a szerverhez, hogy megakadályozzák az illetéktelen hozzáférést.
Ebben az oktatóanyagban bemutatjuk a közvetlen root hozzáférés letiltásának, a sudo felhasználó létrehozásának és a sudo csoport beállításának alapvető lépéseit CentOS, Debian és FreeBSD rendszeren.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
vagy
pkg install sudo
A sudo
felhasználó egy normál felhasználói fiók egy Linux vagy Unix gépen.
adduser mynewusername
adduser mynewusername
adduser mynewusername
A kerékcsoport olyan felhasználói csoport, amely korlátozza a rootolni képes emberek számát su
. A sudo
felhasználó hozzáadása a wheel
csoporthoz teljesen opcionális, de ajánlatos.
Megjegyzés: A Debianban sudo
gyakran a csoport található a helyett wheel
. A wheel
csoportot azonban manuálisan is hozzáadhatja a groupadd
paranccsal. Ebben az oktatóanyagban sudo
a Debian-csoportot fogjuk használni .
wheel
és a közötti különbség sudo
.A CentOS és a Debian rendszerben a wheel
csoporthoz tartozó felhasználó végrehajthatja su
és közvetlenül felléphet arra root
. Eközben a sudo
felhasználó az sudo su
elsőt használta volna . Lényegében nincs valódi különbség, kivéve a root szintaxist , és mindkét csoporthoz tartozó felhasználók használhatják a sudo
parancsot.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
fájl megfelelően van beállítvaFontos annak biztosítása, hogy a sudoers
következő helyen található fájl /etc/sudoers
megfelelően legyen beállítva, hogy sudo users
a sudo
parancs hatékonyan használható legyen . Ennek érdekében megtekintjük a tartalmat, /etc/sudoers
és adott esetben szerkesztjük.
vim /etc/sudoers
vagy
visudo
vim /etc/sudoers
vagy
visudo
vim /etc/sudoers
vagy
visudo
Megjegyzés: A visudo
parancs /etc/sudoers
a rendszer preferált szövegszerkesztőjével (általában vi vagy vim) nyílik meg .
Kezdje el az áttekintést és a szerkesztést a következő sor alatt:
# Allow members of group sudo to execute any command
Ez a szakasz /etc/sudoers
gyakran így néz ki:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Egyes rendszerekben előfordulhat, hogy nem találja %wheel
meg a %sudo
; ebben az esetben ez lenne az a sor, amely alatt elkezdené a módosítást.
Ha a %sudo
Debianban vagy %wheel
a CentOS-ben és a FreeBSD-ben a következővel kezdődő sor nincs megjegyzésben (# előtaggal) , ez azt jelenti, hogy a sudo már be van állítva és engedélyezve van. Ezután léphet a következő lépésre.
wheel
sem a sudo
csoporthoz, sem a csoporthozsudo
Egyik felhasználói csoportba sem tartozó felhasználó számára is engedélyezhető a sudo
parancs végrehajtása , ehhez egyszerűen hozzá kell adni őket az /etc/sudoers
alábbiak szerint:
anotherusername ALL=(ALL) ALL
A módosítások alkalmazásához az alábbi módon /etc/sudoers
kell újraindítania az SSHD-kiszolgálót:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Miután újraindította az SSH-kiszolgálót, jelentkezzen ki, majd jelentkezzen be újra saját néven sudo user
, majd próbáljon meg néhány tesztelési parancsot végrehajtani az alábbiak szerint:
sudo uptime
sudo whoami
Az alábbi parancsok bármelyike lehetővé teszi sudo user
, hogy a root
.
sudo su -
sudo -i
sudo -S
Megjegyzések:
whoami
parancs visszatér root
, ha párosul sudo
.sudo
parancs végrehajtása során meg kell adnia a felhasználó jelszavát, kivéve, ha kifejezetten utasítja a rendszert, hogy ne kérje sudo users
a jelszavát. Felhívjuk figyelmét, hogy ez nem ajánlott gyakorlat.sudo
a felhasználó jelszavának megadása nélkülAmint azt korábban kifejtettük, ez nem ajánlott gyakorlat, és ez az oktatóanyag csak bemutató céllal szerepel.
Annak érdekében, hogy az sudo user
, hogy végre a sudo
parancsot, anélkül, hogy kéri a jelszót, az utótagot a hozzáférési vonal /etc/sudoers
az NOPASSWD: ALL
alábbiak szerint:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Megjegyzés: A változtatások alkalmazásához újra kell indítania az SSHD-kiszolgálót.
Most, hogy megerősítette, hogy sudo user
problémamentesen használhatja, eljött a nyolcadik, egyben utolsó lépés ideje, a közvetlen root hozzáférés letiltása.
Először nyissa /etc/ssh/sshd_config
meg kedvenc szövegszerkesztőjével, és keresse meg a következő karakterláncot tartalmazó sort. Előtagként szerepelhet egy #
karakter.
PermitRootLogin
Az előtagtól vagy a beállítás értékétől függetlenül /etc/ssh/sshd_config
módosítania kell ezt a sort a következőre:
PermitRootLogin no
Végül indítsa újra az SSHD-kiszolgálót.
Megjegyzés: Ne felejtse el tesztelni a változtatásokat úgy, hogy megpróbálja SSH-t beállítani a szerverére root
. Ha nem tudja megtenni, ez azt jelenti, hogy sikeresen végrehajtotta az összes szükséges lépést.
Ezzel az oktatóanyagunk véget is ér.
Más rendszert használ? A Tiny Tiny RSS Reader egy ingyenes és nyílt forráskódú, saját üzemeltetésű webalapú hírfolyam (RSS/Atom) olvasó és aggregátor, amelyet úgy terveztek, hogy
Más rendszert használ? A Wiki.js egy ingyenes és nyílt forráskódú, modern wikialkalmazás, amely Node.js-re, MongoDB-re, Git-re és Markdownra épül. A Wiki.js forráskódja nyilvános
Más rendszert használ? A Pagekit 1.0 CMS egy gyönyörű, moduláris, bővíthető és könnyű, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS)
Más rendszert használ? A MODX Revolution egy gyors, rugalmas, méretezhető, nyílt forráskódú, vállalati szintű tartalomkezelő rendszer (CMS), PHP nyelven írva. Ez i
Ez a cikk végigvezeti az OpenBSD 5.5 (64 bites) beállításán KVM-en Vultr VPS-sel. 1. lépés: Jelentkezzen be a Vultr vezérlőpultra. 2. lépés Kattintson a BEVEZETÉS gombra
Más rendszert használ? Az osTicket egy nyílt forráskódú ügyfélszolgálati jegyértékesítő rendszer. Az osTicket forráskódja nyilvánosan a Githubon található. Ebben az oktatóanyagban
Más rendszert használ? A Flarum egy ingyenes, nyílt forráskódú, következő generációs fórumszoftver, amely szórakoztatóvá teszi az online beszélgetést. A Flarum forráskód o
Más rendszert használ? A TLS 1.3 a Transport Layer Security (TLS) protokoll egyik változata, amelyet 2018-ban tettek közzé javasolt szabványként az RFC 8446-ban.
Bevezetés A WordPress a domináns tartalomkezelő rendszer az interneten. A blogoktól a dinamikus tartalommal rendelkező összetett webhelyekig mindent megtesz
Más rendszert használ? A Subrion 4.1 CMS egy hatékony és rugalmas nyílt forráskódú tartalomkezelő rendszer (CMS), amely intuitív és világos tartalmat biztosít.
Ez az oktatóanyag bemutatja, hogyan konfigurálhat olyan DNS-szolgáltatást, amely könnyen karbantartható, könnyen konfigurálható, és általában biztonságosabb, mint a klasszikus BIN.
A FEMP verem, amely összehasonlítható a Linux LEMP veremével, nyílt forráskódú szoftverek gyűjteménye, amelyeket általában együtt telepítenek a FreeBS engedélyezéséhez.
A MongoDB egy világszínvonalú NoSQL adatbázis, amelyet gyakran használnak újabb webes alkalmazásokban. Nagy teljesítményű lekérdezéseket, felosztást és replikációt biztosít
Más rendszert használ? A Monica egy nyílt forráskódú személyes kapcsolatkezelő rendszer. Tekintsd úgy, mint egy CRM-et (az értékesítési csapatok által használt népszerű eszköz a th
Bevezetés Ez az oktatóanyag bemutatja az OpenBSD-t mint e-kereskedelmi megoldást PrestaShop és Apache használatával. Az Apache szükséges, mert a PrestaShop összetett UR-vel rendelkezik
Más rendszert használ? A Fork egy PHP nyelven írt nyílt forráskódú CMS. A Forks forráskódja a GitHubon található. Ez az útmutató megmutatja, hogyan kell telepíteni a Fork CM-et
Más rendszert használ? A Directus 6.4 CMS egy hatékony és rugalmas, ingyenes és nyílt forráskódú fej nélküli tartalomkezelő rendszer (CMS), amely a fejlesztők számára
A VPS-szervereket gyakran támadják meg a behatolók. A támadások gyakori típusa több száz jogosulatlan ssh bejelentkezési kísérletként jelenik meg a rendszernaplókban. Felállítása
Bevezetés Az OpenBSD 5.6 bevezetett egy új httpd démont, amely támogatja a CGI-t (FastCGI-n keresztül) és a TLS-t. Nincs szükség további munkára az új http telepítéséhez
Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a FreeBSD 10 friss telepítésére. Használjon legalább egy gigabájtos kiszolgálót.
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.
Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket