Telepítse a Plesket a CentOS 7 rendszeren
Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait
Az SSH-port megváltoztatása, a portkopogtatás konfigurálása és az SSH-biztonság érdekében végzett egyéb változtatások után talán van még egy módja annak, hogy megvédje szerverét; kéttényezős hitelesítés használatával. Kéttényezős hitelesítés (2FA) esetén a személynek szüksége lesz az Ön mobileszközére az SSH-kiszolgáló eléréséhez. Ez hasznos lehet minden durva erőszakos támadás és jogosulatlan bejelentkezési kísérlet ellen.
Ebben az oktatóanyagban elmagyarázom, hogyan konfigurálhatja a 2FA-t CentOS 6 szerverén SSH és Google Authenticator segítségével.
A "google-authenticator" csomag a CentOS alapértelmezett tárában található. A telepítéshez futtassa a következő parancsot root felhasználóként.
yum install pam pam-devel google-authenticator
Most, hogy ez telepítve van a szerverére, telepítenie kell a „Google Hitelesítő” alkalmazást mobileszközére.
A telepítés után tartsa kéznél mobileszközét, mert még konfigurálnunk kell a 2FA-t.
Először jelentkezzen be SSH-n keresztül a védeni kívánt felhasználóként.
Hajtsa végre a következő parancsot:
google-authenticator
Nyomja meg az "y" gombot az első üzenetnél, ahol megkérdezi, hogy szeretné-e frissíteni a ./google_authenticator
fájlt. Amikor arra kéri, hogy tiltsa le a többszörös használatot, nyomja meg ismét az „y” billentyűt, hogy egy másik felhasználó ne tudja használni a kódját. A többi lehetőséghez nyomja meg az "y" gombot, mivel mindegyik javítja a szoftver hatékonyságát.
Nagy! Másolja le a titkos kulcsot és a vészhelyzeti kódokat egy papírra.
Most be kell állítanunk a PAM-ot a 2FA használatára.
Ebben a cikkben a nano-t fogom használni preferált szövegszerkesztőként. Hajtsa végre a következő parancsot rootként.
nano /etc/pam.d/sshd
Adja hozzá a következő sort a fájl tetejéhez.
auth required pam_google_authenticator.so
Mentse, majd zárja be a szerkesztőt.
Ezután állítsa be az SSH-démont a 2FA használatára.
nano /etc/ssh/sshd_config
Keresse meg azt a sort, amely a „ChallengeResponseAuthentication no”-hoz hasonlít, és módosítsa a „no”-t „yes”-re.
Indítsa újra az SSH szervert:
service sshd restart
A szoftver konfigurálásához hozzá kell adnunk a titkos kulcsot. Keresse meg a „kulcs kézi bevitele” lehetőséget, és érintse meg azt. Írja be a korábban felírt titkos kulcsot, és mentse el. Ekkor megjelenik egy kód, amely időnként frissül. Erre az SSH-kiszolgálóra való bejelentkezéshez mostantól szüksége lesz.
A kéttényezős hitelesítés célja a szerver biztonságának javítása. Mivel senki más nem férhet hozzá az Ön mobileszközéhez, nem tudják kitalálni a szerverére való bejelentkezéshez szükséges kódot.
Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait
A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa
Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés
A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani
Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens
Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,
Más rendszert használ? A Microweber egy nyílt forráskódú drag and drop CMS és online bolt. A Microweber forráskódja a GitHubon található. Ez az útmutató megmutatja neked
Más rendszert használ? A Vanilla forum egy nyílt forráskódú, PHP-ben írt fórumalkalmazás. Ez egy teljesen testreszabható, könnyen használható, és támogatja a külsőt
Más rendszert használ? A Mattermost egy nyílt forráskódú, saját üzemeltetésű alternatívája a Slack SAAS üzenetküldő szolgáltatásnak. Más szóval, a Mattermost segítségével kb
Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is
A Plesk vezérlőpult nagyon szép integrációt kínál a Lets Encrypt számára. A Lets Encrypt egyike az egyetlen SSL-szolgáltatónak, amely teljes tanúsítványt ad ki
A Lets Encrypt egy tanúsító hatóság, amely ingyenes SSL-tanúsítványokat biztosít. A cPanel ügyes integrációt épített ki, így Ön és ügyfele
Más rendszert használ? A Concrete5 egy nyílt forráskódú CMS, amely számos megkülönböztető és hasznos funkciót kínál, hogy segítse a szerkesztőket a tartalom egyszerű létrehozásában.
Más rendszert használ? A Review Board egy ingyenes és nyílt forráskódú eszköz a forráskód, a dokumentáció, a képek és még sok más áttekintésére. Ez egy web alapú szoftver
Ebből az útmutatóból megtudhatja, hogyan állíthat be HTTP-hitelesítést egy CentOS 7 rendszeren futó Nginx webszerverhez. Követelmények A kezdéshez szüksége lesz a következőre:
Más rendszert használ? A GoAccess egy nyílt forráskódú webnapló-elemző. Használhatja naplók valós idejű elemzésére akár a terminálon, akár a
A YOURLS (Your Own URL Shortener) egy nyílt forráskódú URL-rövidítő és adatelemző alkalmazás. Ebben a cikkben a telepítés folyamatával foglalkozunk
Más rendszert használ? Bevezetés Az ArangoDB egy nyílt forráskódú NoSQL adatbázis, amely rugalmas adatmodellt kínál dokumentumokhoz, grafikonokhoz és kulcsértékekhez. Ez
Bevezetés Az /etc/ könyvtár kritikus szerepet játszik a Linux rendszer működésében. Ennek az az oka, hogy szinte minden rendszerkonfiguráció
Sok rendszergazda nagy mennyiségű kiszolgálót kezel. Ha a fájlokhoz különböző szervereken keresztül kell hozzáférni, mindegyikbe külön-külön kell bejelentkezni kb
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.
Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket