Telepítse a Plesket a CentOS 7 rendszeren
Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait
Az SSH alapértelmezett portjának megváltoztatása és a hitelesítéshez kulcspár használata mellett a portkopogtatás is használható az SSH-kiszolgáló további biztonságosabbá tételére (pontosabban eltakarására). Úgy működik, hogy megtagadja a csatlakozást az SSH hálózati portjához. Ez lényegében elrejti azt a tényt, hogy Ön SSH-kiszolgálót futtat mindaddig, amíg egy sor csatlakozási kísérlet meg nem történik előre meghatározott portokhoz. Nagyon biztonságos és egyszerűen megvalósítható, a portkopogtatás az egyik legjobb módja annak, hogy megvédje szerverét a rosszindulatú SSH-csatlakozási kísérletektől.
Az alábbi lépések végrehajtása előtt, ha nem root felhasználóként jelentkezett be, szerezzen be egy ideiglenes root shellt úgy, hogy futtassa sudo -i
és írja be jelszavát. Alternatív megoldásként beírhatja sudo
a cikkben bemutatott parancsokat.
A Knockd az a csomag, amelyet az iptables-szal együtt használnak a port kopogtatás megvalósítására a szerveren. A " iptables-persistent
" csomag is kötelező.
apt update
apt install -y knockd iptables-persistent
Futtassa a következő parancsokat sorrendben:
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
iptables-save > /etc/iptables/rules.v4
Ezek a parancsok a következőket hajtják végre:
Nyissa meg a fájlt egy választott szövegszerkesztővel /etc/knockd.conf
.
A következőket fogja látni:
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
Módosítsa a portok sorrendjét (válassza ki a fenti 1024
és más szolgáltatások által nem használt portszámokat ), és tárolja biztonságosan. Ezt a kombinációt jelszóként kell kezelni. Ha elfelejti, elveszíti az SSH-hoz való hozzáférést. Erre az új sorozatra úgy fogunk hivatkozni, mint x,y,z
.
a seq-timeout
sor a másodpercek száma, ameddig a Knockd vár, amíg a kliens befejezi a port-kopogtatási szekvenciát. Célszerű lenne ezt nagyobbra cserélni, főleg, ha a port-kopogtatás manuálisan történik. A kisebb időtúllépési érték azonban biztonságosabb. Változó, hogy 15
ajánlott, mivel fogunk kopogás kézzel a bemutató.
Módosítsa a nyitási sorrendet a kiválasztott portokra:
[openSSH]
sequence = x,y,z
Módosítsa a parancs értékét a következőre:
command = /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
Most ennek megfelelően változtassa meg a záró sorrendet:
[closeSSH]
sequence = z,y,x
Mentse el a változtatásokat, lépjen ki, és nyissa meg a fájlt /etc/default/knockd
:
START_KNOCKD=0
ki START_KNOCKD=1
.KNOCKD_OPTS="-i ens3"
(cserélje ens3
ki a nyilvános hálózati interfész nevére, ha az eltér.)Most indítsa el a Knockdot:
systemctl start knockd
Ha most le a szerverről, akkor meg kell ütni a port x
, y
és z
újra csatlakozni.
Most nem fog tudni csatlakozni az SSH-kiszolgálóhoz.
Telnet kliens segítségével tesztelheti a port kopogtatását.
A Windows-felhasználók a parancssorból elindíthatják a telnetet. Ha a telnet nincs telepítve, nyissa meg a Vezérlőpult "Programok" részét, majd keresse meg a "Windows-szolgáltatások be- és kikapcsolása" lehetőséget. A funkciók panelen keresse meg a „Telnet Client” elemet, és engedélyezze.
A terminálba/parancssorba írja be a következőket:
telnet youripaddress x
telnet youripaddress y
telnet youripaddress z
Tedd meg mindezt tizenöt másodperc alatt, mivel ez a konfigurációban meghatározott korlát. Most próbáljon meg csatlakozni a szerverhez SSH-n keresztül. Hozzáférhető lesz.
Az SSH-kiszolgáló elérésének bezárásához futtassa a parancsokat fordított sorrendben.
telnet youripaddress z
telnet youripaddress y
telnet youripaddress z
A portkopogtatás használatának legjobb része az, hogy ha a privát kulcs hitelesítésével együtt van beállítva, akkor gyakorlatilag nincs esély arra, hogy valaki más bejuthasson, hacsak valaki nem ismeri a port kopogtatási sorrendjét, és nem rendelkezik a privát kulcsával.
Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait
Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet
Bevezetés A Lets Encrypt egy hitelesítésszolgáltató szolgáltatás, amely ingyenes TLS/SSL-tanúsítványokat kínál. A telepítés folyamatát a Certbot leegyszerűsíti,
Más rendszert használ? Mi az a Tekkit Classic? A Tekkit Classic egy modpack ahhoz a játékhoz, amelyet mindenki ismer és szeret; Minecraft. Tartalmaz néhányat a ver
Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát
Más rendszert használ? A Jekyll nagyszerű alternatíva a WordPress helyett blogíráshoz vagy tartalommegosztáshoz. Nem igényel adatbázist, és nagyon egyszerű i
Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem
A PHP és a kapcsolódó csomagok a leggyakrabban használt összetevők a webszerverek telepítésekor. Ebben a cikkben megtudjuk, hogyan kell beállítani a PHP 7.0 vagy PHP 7.1 o verzióját
A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa
Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés
1. Virtualmin/Webmin A Virtualmin egy hatékony és rugalmas web hosting vezérlőpanel Linux és UNIX rendszerek számára, amely a jól ismert nyílt forráskódú webbázison alapul.
A Yii egy PHP-keretrendszer, amely lehetővé teszi alkalmazások gyorsabb és egyszerűbb fejlesztését. A Yii telepítése Ubuntura egyszerű, amint azt pontosan megtudhatja
A Screen egy olyan alkalmazás, amely lehetővé teszi a terminálmunkamenetek többszöri használatát egy ablakon belül. Ez lehetővé teszi több terminálablak szimulálását, ahol ez ma
Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál
Bevezetés A Logrotate egy Linux segédprogram, amely leegyszerűsíti a naplófájlok kezelését. Általában naponta egyszer fut egy cron-feladaton keresztül, és kezeli a naplóbázist
A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani
Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens
Más rendszert használ? A Red5 egy Java nyelven megvalósított nyílt forráskódú médiaszerver, amely lehetővé teszi többfelhasználós Flash-alkalmazások, például élő streamin futtatását.
Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed modullal, amely lehetővé teszi a
Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.
Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket