Settu upp Cacti á Debian Jessie
Inngangur Cacti er opinn vöktunar- og grafatól sem byggir að fullu á RRD gögnum. Í gegnum Cacti geturðu fylgst með næstum hvers kyns tækjum
Það eru nokkrar leiðir til að skrá þig inn á netþjón í gegnum SSH. Aðferðir fela í sér innskráningu með lykilorði, innskráningu sem byggir á lyklum og tveggja þátta auðkenningu.
Tveggja þátta auðkenning er miklu betri tegund verndar. Ef tölvan þín verður í hættu, þá þyrfti árásarmaðurinn samt aðgangskóða til að skrá sig inn.
Í þessari kennslu muntu læra hvernig á að setja upp tvíþætta auðkenningu á Debian 9 með því að nota Google Authenticator og SSH.
Við þurfum að setja upp Google Authenticator Library eininguna sem er tiltæk fyrir Debian, sem gerir þjóninum kleift að lesa og staðfesta kóða.
sudo apt update
sudo apt install libpam-google-authenticator -y
Stilltu eininguna.
google-authenticator
Þegar þú keyrir skipunina verður þú spurður ákveðinna spurninga. Fyrsta spurningin verðurDo you want authentication tokens to be time-based (y/n)
Ýttu á Yog þú munt fá QR kóða, leynilykil, staðfestingarkóða og neyðarafritunarkóða.
Taktu upp símann þinn og opnaðu Google Authenticator appið. Þú getur annað hvort skannað QR kóðann eða bætt við leynilyklinum til að bæta við nýrri færslu. Þegar þú hefur gert það skaltu athuga varakóðana og geyma þá örugga einhvers staðar. Ef síminn þinn misfarist eða skemmist geturðu notað þessa kóða til að skrá þig inn.
Fyrir þær spurningar sem eftir eru, ýttu á Yþegar þú ert beðinn um að uppfæra .google_authenticator
skrána, Ytil að banna margvíslega notkun sama tákns, Ntil að auka tímagluggann og Yvirkja takmörkun á hraða.
Þú verður að endurtaka þetta skref fyrir alla notendur á vélinni þinni, annars geta þeir ekki skráð sig inn þegar þú ert búinn með þessa kennslu.
Nú þegar allir notendur á vélinni þinni hafa sett upp Google auðkenningarforritið sitt, er kominn tími til að stilla SSH til að nota þessa auðkenningaraðferð yfir núverandi.
Sláðu inn eftirfarandi skipun til að breyta sshd
skránni.
sudo nano /etc/pam.d/sshd
Finndu línuna @include common-auth
og skrifaðu athugasemd, eins og það sem sést hér að neðan.
# Standard Un*x authentication.
#@include common-auth
Bættu eftirfarandi línu við neðst í þessari skrá.
auth required pam_google_authenticator.so
Ýttu á CTRL+ Xtil að vista og hætta.
Næst skaltu slá inn eftirfarandi skipun til að breyta sshd_config
skránni.
sudo nano /etc/ssh/sshd_config
Finndu hugtakið ChallengeResponseAuthentication
og stilltu gildi þess á yes
. Finndu líka hugtakið PasswordAuthentication
, afskrifaðu það og breyttu gildi þess í no
.
# Change to no to disable tunnelled clear text passwords
PasswordAuthentication no
Næsta skref er að bæta eftirfarandi línu neðst í skrána.
AuthenticationMethods publickey,keyboard-interactive
Vistaðu og lokaðu skránni með því að ýta á CTRL+ X. Nú þegar við höfum stillt SSH netþjóninn til að nota Google Authenticator, þá er kominn tími til að endurræsa hann.
sudo service ssh restart
Prófaðu að skrá þig aftur inn á netþjóninn. Að þessu sinni verður þú beðinn um Authenticator kóðann þinn.
ssh user@serverip
Authenticated with partial success.
Verification code:
Sláðu inn kóðann sem appið þitt býr til og þú munt skrá þig inn.
Ef þú týnir símanum þínum skaltu nota varakóðana úr skrefi 2. Ef þú týndir varakóðanum þínum geturðu alltaf fundið þá í .google_authenticator
skránni undir heimaskrá notenda eftir að þú skráir þig inn í gegnum Vultr stjórnborðið.
Að hafa tveggja þátta auðkenningu bætir öryggi netþjónsins þíns til muna og gerir þér kleift að koma í veg fyrir algengar árásir á grimmd.
Inngangur Cacti er opinn vöktunar- og grafatól sem byggir að fullu á RRD gögnum. Í gegnum Cacti geturðu fylgst með næstum hvers kyns tækjum
Að nota annað kerfi? Þessi kennsla mun sýna þér hvernig á að setja upp hópbúnaðinn iRedMail á nýrri uppsetningu á Debian Wheezy. Þú ættir að nota þjóna
Að nota annað kerfi? Ef þú kaupir Debian netþjón, þá ættirðu alltaf að vera með nýjustu öryggisplástrana og uppfærslurnar, hvort sem þú ert sofandi eða ekki
Þessi kennsla útskýrir hvernig á að setja upp DNS netþjón með Bind9 á Debian eða Ubuntu. Í gegnum greinina skaltu skipta út-léninu þínu.com í samræmi við það. Á þ
Í þessari grein munum við sjá hvernig á að setja saman og setja upp Nginx mainline frá opinberum heimildum Nginx með PageSpeed einingunni, sem gerir þér kleift að
Using a Different System? Introduction Kanboard is a free and open source project management software program which is designed to facilitate and visualiz
Að nota annað kerfi? Gitea er annað opinn uppspretta, sjálfhýst útgáfustýringarkerfi knúið af Git. Gitea er skrifað á Golang og er
Inngangur Lynis er ókeypis, opinn uppspretta kerfisendurskoðunarverkfæri sem er notað af mörgum kerfisstjórum til að sannreyna heilleika og herða kerfi þeirra. ég
Að nota annað kerfi? Thelia er opinn hugbúnaður til að búa til vefsíður fyrir rafræn viðskipti og stjórna efni á netinu sem skrifað er í PHP. Thelia frumkóði i
Það sem þú þarft Vultr VPS með að minnsta kosti 1GB af vinnsluminni. SSH aðgangur (með rót / stjórnunarréttindi). Skref 1: Uppsetning BungeeCord Fyrst af öllu
Golang er forritunarmál þróað af Google. Þökk sé fjölhæfni, einfaldleika og áreiðanleika hefur Golang orðið einn af vinsælustu
Ef þú hefur gleymt MySQL rót lykilorðinu þínu geturðu endurstillt það með því að fylgja skrefunum í þessari grein. Ferlið er frekar einfalt og vinnur á þessum
Það eru tímar þegar við þurfum að deila skrám sem verða að vera hægt að skoða af Windows viðskiptavinum. Þar sem Fuse-undirstaða kerfi virka aðeins á Linux, vel að vera að kynna
Í þessari handbók munum við setja upp Counter Strike: Source leikjaþjón á Debian 7. Þessar skipanir voru prófaðar á Debian 7 en þær ættu líka að virka o
Í þessari handbók munt þú læra hvernig á að setja upp Unturned 2.2.5 miðlara á Vultr VPS sem keyrir Debian 8. Athugið: Þetta er breytt útgáfa af Unturned sem gerir það ekki
Í þessari kennslu muntu læra hvernig á að setja upp Cachet á Debian 8. Cachet er öflugt opinn uppspretta stöðusíðukerfi. Uppsetning Þessi kennsla er í gangi
Inngangur Í þessari skrifum skaltu fara vel í gegnum hvernig á að taka öryggisafrit af mörgum MySQL eða MariaDB gagnagrunnum sem sitja á sömu vél með því að nota sérsniðið bash scrip
Þessi grein mun kenna þér hvernig á að setja upp chroot fangelsi á Debian. Ég geri ráð fyrir að þú notir Debian 7.x. Ef þú ert að keyra Debian 6 eða 8 gæti þetta virkað, bu
Að nota annað kerfi? Reader Self 3.5 er einfaldur og sveigjanlegur, ókeypis og opinn uppspretta, sjálfhýst RSS lesandi og Google Reader valkostur. Lesandi Sel
Að nota annað kerfi? Backdrop CMS 1.8.0 er einfalt og sveigjanlegt, farsímavænt, ókeypis og opið efnisstjórnunarkerfi (CMS) sem gerir okkur kleift að
Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.
Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.
Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.
Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.
Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…
Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.
Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.
Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.
Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.
Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira