A Tiny Tiny RSS Reader telepítése FreeBSD 11 FAMP VPS-re
Más rendszert használ? A Tiny Tiny RSS Reader egy ingyenes és nyílt forráskódú, saját üzemeltetésű webalapú hírfolyam (RSS/Atom) olvasó és aggregátor, amelyet úgy terveztek, hogy
A sudoLinux és a Unix Systems Administrator körében nagyon elterjedt gyakorlat, hogy egy felhasználót használnak a szerver eléréséhez és a parancsok root szintű végrehajtásához. A felhasználó sudohasználata gyakran azzal párosul, hogy letiltják a közvetlen root hozzáférést a szerverhez, hogy megakadályozzák az illetéktelen hozzáférést.
Ebben az oktatóanyagban bemutatjuk a közvetlen root hozzáférés letiltásának, a sudo felhasználó létrehozásának és a sudo csoport beállításának alapvető lépéseit CentOS, Debian és FreeBSD rendszeren.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
vagy
pkg install sudo
A sudofelhasználó egy normál felhasználói fiók egy Linux vagy Unix gépen.
adduser mynewusername
adduser mynewusername
adduser mynewusername
A kerékcsoport olyan felhasználói csoport, amely korlátozza a rootolni képes emberek számát su. A sudofelhasználó hozzáadása a wheelcsoporthoz teljesen opcionális, de ajánlatos.
Megjegyzés: A Debianban sudogyakran a csoport található a helyett wheel. A wheelcsoportot azonban manuálisan is hozzáadhatja a groupaddparanccsal. Ebben az oktatóanyagban sudoa Debian-csoportot fogjuk használni .
wheelés a közötti különbség sudo.A CentOS és a Debian rendszerben a wheelcsoporthoz tartozó felhasználó végrehajthatja sués közvetlenül felléphet arra root. Eközben a sudofelhasználó az sudo suelsőt használta volna . Lényegében nincs valódi különbség, kivéve a root szintaxist , és mindkét csoporthoz tartozó felhasználók használhatják a sudoparancsot.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoersfájl megfelelően van beállítvaFontos annak biztosítása, hogy a sudoerskövetkező helyen található fájl /etc/sudoersmegfelelően legyen beállítva, hogy sudo usersa sudoparancs hatékonyan használható legyen . Ennek érdekében megtekintjük a tartalmat, /etc/sudoersés adott esetben szerkesztjük.
vim /etc/sudoers
vagy
visudo
vim /etc/sudoers
vagy
visudo
vim /etc/sudoers
vagy
visudo
Megjegyzés: A visudoparancs /etc/sudoersa rendszer preferált szövegszerkesztőjével (általában vi vagy vim) nyílik meg .
Kezdje el az áttekintést és a szerkesztést a következő sor alatt:
# Allow members of group sudo to execute any command
Ez a szakasz /etc/sudoersgyakran így néz ki:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Egyes rendszerekben előfordulhat, hogy nem találja %wheelmeg a %sudo; ebben az esetben ez lenne az a sor, amely alatt elkezdené a módosítást.
Ha a %sudoDebianban vagy %wheela CentOS-ben és a FreeBSD-ben a következővel kezdődő sor nincs megjegyzésben (# előtaggal) , ez azt jelenti, hogy a sudo már be van állítva és engedélyezve van. Ezután léphet a következő lépésre.
wheelsem a sudocsoporthoz, sem a csoporthozsudoEgyik felhasználói csoportba sem tartozó felhasználó számára is engedélyezhető a sudoparancs végrehajtása , ehhez egyszerűen hozzá kell adni őket az /etc/sudoersalábbiak szerint:
anotherusername ALL=(ALL) ALL
A módosítások alkalmazásához az alábbi módon /etc/sudoerskell újraindítania az SSHD-kiszolgálót:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Miután újraindította az SSH-kiszolgálót, jelentkezzen ki, majd jelentkezzen be újra saját néven sudo user, majd próbáljon meg néhány tesztelési parancsot végrehajtani az alábbiak szerint:
sudo uptime
sudo whoami
Az alábbi parancsok bármelyike lehetővé teszi sudo user, hogy a root.
sudo su -
sudo -i
sudo -S
Megjegyzések:
whoamiparancs visszatér root, ha párosul sudo.sudoparancs végrehajtása során meg kell adnia a felhasználó jelszavát, kivéve, ha kifejezetten utasítja a rendszert, hogy ne kérje sudo usersa jelszavát. Felhívjuk figyelmét, hogy ez nem ajánlott gyakorlat.sudoa felhasználó jelszavának megadása nélkülAmint azt korábban kifejtettük, ez nem ajánlott gyakorlat, és ez az oktatóanyag csak bemutató céllal szerepel.
Annak érdekében, hogy az sudo user, hogy végre a sudoparancsot, anélkül, hogy kéri a jelszót, az utótagot a hozzáférési vonal /etc/sudoersaz NOPASSWD: ALLalábbiak szerint:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Megjegyzés: A változtatások alkalmazásához újra kell indítania az SSHD-kiszolgálót.
Most, hogy megerősítette, hogy sudo userproblémamentesen használhatja, eljött a nyolcadik, egyben utolsó lépés ideje, a közvetlen root hozzáférés letiltása.
Először nyissa /etc/ssh/sshd_configmeg kedvenc szövegszerkesztőjével, és keresse meg a következő karakterláncot tartalmazó sort. Előtagként szerepelhet egy #karakter.
PermitRootLogin
Az előtagtól vagy a beállítás értékétől függetlenül /etc/ssh/sshd_configmódosítania kell ezt a sort a következőre:
PermitRootLogin no
Végül indítsa újra az SSHD-kiszolgálót.
Megjegyzés: Ne felejtse el tesztelni a változtatásokat úgy, hogy megpróbálja SSH-t beállítani a szerverére root. Ha nem tudja megtenni, ez azt jelenti, hogy sikeresen végrehajtotta az összes szükséges lépést.
Ezzel az oktatóanyagunk véget is ér.
Más rendszert használ? A Tiny Tiny RSS Reader egy ingyenes és nyílt forráskódú, saját üzemeltetésű webalapú hírfolyam (RSS/Atom) olvasó és aggregátor, amelyet úgy terveztek, hogy
Más rendszert használ? A Wiki.js egy ingyenes és nyílt forráskódú, modern wikialkalmazás, amely Node.js-re, MongoDB-re, Git-re és Markdownra épül. A Wiki.js forráskódja nyilvános
Más rendszert használ? A Pagekit 1.0 CMS egy gyönyörű, moduláris, bővíthető és könnyű, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS)
Más rendszert használ? A MODX Revolution egy gyors, rugalmas, méretezhető, nyílt forráskódú, vállalati szintű tartalomkezelő rendszer (CMS), PHP nyelven írva. Ez i
Ez a cikk végigvezeti az OpenBSD 5.5 (64 bites) beállításán KVM-en Vultr VPS-sel. 1. lépés: Jelentkezzen be a Vultr vezérlőpultra. 2. lépés Kattintson a BEVEZETÉS gombra
Más rendszert használ? Az osTicket egy nyílt forráskódú ügyfélszolgálati jegyértékesítő rendszer. Az osTicket forráskódja nyilvánosan a Githubon található. Ebben az oktatóanyagban
Más rendszert használ? A Flarum egy ingyenes, nyílt forráskódú, következő generációs fórumszoftver, amely szórakoztatóvá teszi az online beszélgetést. A Flarum forráskód o
Más rendszert használ? A TLS 1.3 a Transport Layer Security (TLS) protokoll egyik változata, amelyet 2018-ban tettek közzé javasolt szabványként az RFC 8446-ban.
Bevezetés A WordPress a domináns tartalomkezelő rendszer az interneten. A blogoktól a dinamikus tartalommal rendelkező összetett webhelyekig mindent megtesz
Más rendszert használ? A Subrion 4.1 CMS egy hatékony és rugalmas nyílt forráskódú tartalomkezelő rendszer (CMS), amely intuitív és világos tartalmat biztosít.
Ez az oktatóanyag bemutatja, hogyan konfigurálhat olyan DNS-szolgáltatást, amely könnyen karbantartható, könnyen konfigurálható, és általában biztonságosabb, mint a klasszikus BIN.
A FEMP verem, amely összehasonlítható a Linux LEMP veremével, nyílt forráskódú szoftverek gyűjteménye, amelyeket általában együtt telepítenek a FreeBS engedélyezéséhez.
A MongoDB egy világszínvonalú NoSQL adatbázis, amelyet gyakran használnak újabb webes alkalmazásokban. Nagy teljesítményű lekérdezéseket, felosztást és replikációt biztosít
Más rendszert használ? A Monica egy nyílt forráskódú személyes kapcsolatkezelő rendszer. Tekintsd úgy, mint egy CRM-et (az értékesítési csapatok által használt népszerű eszköz a th
Bevezetés Ez az oktatóanyag bemutatja az OpenBSD-t mint e-kereskedelmi megoldást PrestaShop és Apache használatával. Az Apache szükséges, mert a PrestaShop összetett UR-vel rendelkezik
Más rendszert használ? A Fork egy PHP nyelven írt nyílt forráskódú CMS. A Forks forráskódja a GitHubon található. Ez az útmutató megmutatja, hogyan kell telepíteni a Fork CM-et
Más rendszert használ? A Directus 6.4 CMS egy hatékony és rugalmas, ingyenes és nyílt forráskódú fej nélküli tartalomkezelő rendszer (CMS), amely a fejlesztők számára
A VPS-szervereket gyakran támadják meg a behatolók. A támadások gyakori típusa több száz jogosulatlan ssh bejelentkezési kísérletként jelenik meg a rendszernaplókban. Felállítása
Bevezetés Az OpenBSD 5.6 bevezetett egy új httpd démont, amely támogatja a CGI-t (FastCGI-n keresztül) és a TLS-t. Nincs szükség további munkára az új http telepítéséhez
Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a FreeBSD 10 friss telepítésére. Használjon legalább egy gigabájtos kiszolgálót.
Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <<strong>>Windows ISO<<strong>> előállításának lépéseit az NTLite segítségével.
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.