A Cacti beállítása a Debian Jessie-n
Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet
Mostanra valószínűleg megváltoztatta az alapértelmezett SSH-portot. Ennek ellenére a hackerek könnyen átvizsgálhatják a porttartományokat, hogy felfedezzék azt a portot – de a port kopogtatásával megtévesztheti a portszkennereket. Úgy működik, hogy az SSH-kliens megkísérel csatlakozni egy sor porthoz, amelyek mindegyike megtagadja a kapcsolatot, de felold egy adott portot, amely lehetővé teszi a csatlakozást. Nagyon biztonságos és egyszerűen telepíthető. A portkopogtatás az egyik legjobb módja annak, hogy megvédje szerverét az illetéktelen SSH-csatlakozási kísérletektől.
Ez a cikk megtanítja Önnek, hogyan kell beállítani a port kopogtatását. Debian 7-re (Wheezy) írták, de működhet a Debian és az Ubuntu más verzióin is.
Feltételezem, hogy már telepített egy SSH-kiszolgálót. Ha még nem tette meg, futtassa a következő parancsokat rootként:
apt-get update
apt-get install openssh-server
apt-get install knockd
Ezután telepítse az iptables-t.
apt-get install iptables
Nem sok csomagot kell telepíteni – ez teszi tökéletes megoldást a brutális erők elleni védelemre, miközben könnyen telepíthető.
Mivel az SSH-port bezárul a csatlakozás után, meg kell győződnünk arról, hogy a kiszolgáló lehetővé teszi, hogy kapcsolatban maradjon, miközben blokkolja a többi csatlakozási kísérletet. Hajtsa végre ezeket a parancsokat a kiszolgálón rootként.
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
apt-get install iptables-persistent
iptables-save
Ez lehetővé teszi, hogy a meglévő kapcsolatok megmaradjanak, de bármi mást blokkoljon az SSH-porton.
Most állítsuk be a knockd-t.
Itt történik a varázslat – kiválaszthatja, hogy mely portokon kell először kopogtatnia. Nyisson meg egy szövegszerkesztőt a fájlhoz /etc/knockd.conf
.
nano /etc/knockd.conf
Lesz egy szakasz, amely úgy néz ki, mint a következő blokk.
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
Ebben a részben módosíthatja a kopogtatandó portok sorrendjét. Egyelőre maradok port 7000, 8000, és 9000. Változás az seq_timeout = 5
, hogy seq_timeout = 10
, és a closeSSH
rész, nem ugyanaz a seq_timeout
vonal. A closeSSH
szakaszban van egy sorozatsor is, amelyet szintén módosítani kell.
Engedélyeznünk kell a knockd-t, tehát nyissa meg újra a szerkesztőt rootként.
nano /etc/default/knockd
Módosítsa a 0-t a részben START_KNOCKD
1-re, majd mentse és lépjen ki.
Most kezdje kopogtatni:
service knockd start
Nagy! Minden telepítve van. Ha megszakítja a kapcsolatot a kiszolgálóval, a 7000-es, 8000-es és 9000-es porton kell kopogtatnia az újbóli csatlakozáshoz.
Ha mindent megfelelően telepített, akkor nem tud csatlakozni az SSH-kiszolgálóhoz.
Telnet kliens segítségével tesztelheti a port kopogtatását.
A Windows-felhasználók a parancssorból elindíthatják a telnetet. Ha a telnet nincs telepítve, nyissa meg a Vezérlőpult "Programok" részét, majd keresse meg a "Windows-szolgáltatások be- és kikapcsolása" lehetőséget. A funkciók panelen keresse meg a „Telnet Client” elemet, és engedélyezze.
Írja be a terminálba/parancssorba:
telnet youripaddress 7000
telnet youripaddress 8000
telnet youripaddress 9000
Tedd meg mindezt tíz másodperc alatt, mivel ez a konfigurációban meghatározott korlát. Most próbáljon meg csatlakozni a szerverhez SSH-n keresztül. Hozzáférhető lesz.
Az SSH-kiszolgáló bezárásához futtassa a parancsokat fordított sorrendben.
telnet youripaddress 9000
telnet youripaddress 8000
telnet youripaddress 7000
A portkopogtatás használatának legjobb része az, hogy ha a privát kulcs hitelesítésével együtt van beállítva, akkor gyakorlatilag nincs esély arra, hogy valaki más bejuthasson, hacsak valaki nem ismeri a portokat és a privát kulcsot.
Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet
Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát
Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem
Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál
Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed modullal, amely lehetővé teszi a
Más rendszert használ? Bevezetés A Kanboard egy ingyenes és nyílt forráskódú projektmenedzsment szoftver, amely megkönnyíti és vizualizálja
Más rendszert használ? A Gitea egy alternatív nyílt forráskódú, saját üzemeltetésű verziókezelő rendszer, amelyet a Git üzemeltet. A Gitea golang nyelven íródott, és az is
Bevezetés A Lynis egy ingyenes, nyílt forráskódú rendszer-ellenőrző eszköz, amelyet sok rendszergazda használ a rendszer integritásának ellenőrzésére és a rendszer megerősítésére. én
Más rendszert használ? A Thelia egy nyílt forráskódú eszköz e-üzleti webhelyek létrehozására és PHP-ben írt online tartalmak kezelésére. Thelia forráskód i
Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is
A Golang a Google által kifejlesztett programozási nyelv. Sokoldalúságának, egyszerűségének és megbízhatóságának köszönhetően a Golang az egyik legnépszerűbb lett
Ha elfelejtette MySQL root jelszavát, visszaállíthatja azt az ebben a cikkben található lépések végrehajtásával. A folyamat meglehetősen egyszerű, és ezeken működik
Vannak esetek, amikor olyan fájlokat kell megosztanunk, amelyeket a Windows-kliensek láthatnak. Mivel a Fuse-alapú rendszerek csak Linuxon működnek, tessék bemutatni
Ebben az útmutatóban egy Counter Strike: Source játékszervert fogunk beállítani a Debian 7 rendszeren. Ezeket a parancsokat a Debian 7 rendszeren teszteltük, de működniük kell
Ebből az útmutatóból megtudhatja, hogyan állíthat be egy Unturned 2.2.5 szervert Debian 8-at futtató Vultr VPS-en. Megjegyzés: Ez az Unturned szerkesztett változata, amely nem
Ebből az oktatóanyagból megtudhatja, hogyan telepítheti a Cachet Debian 8-ra. A Cachet egy hatékony, nyílt forráskódú állapotoldal-rendszer. Telepítés Ez a bemutató folyamatban van
Bevezetés Ebben az írásban részletesen végigvezeti, hogyan készíthet biztonsági másolatot több MySQL vagy MariaDB adatbázisról, amelyek ugyanazon a gépen vannak egy egyedi bash szkript segítségével.
Ez a cikk megtanítja Önnek, hogyan állítson be chroot börtönt a Debian rendszeren. Feltételezem, hogy a Debian 7.x-et használod. Ha Debian 6-ot vagy 8-at futtat, ez működhet, bu
Más rendszert használ? A Reader Self 3.5 egy egyszerű és rugalmas, ingyenes és nyílt forráskódú, saját üzemeltetésű RSS-olvasó és Google Reader alternatíva. Olvasó Sel
Más rendszert használ? A Backdrop CMS 1.8.0 egy egyszerű és rugalmas, mobilbarát, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS), amely lehetővé teszi
A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.
Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.
Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.
Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.
Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…
Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.
Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.
Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.
Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.
Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket