Kaip įdiegti Tiny Tiny RSS skaitytuvą „FreeBSD 11 FAMP VPS“.
Naudojate kitą sistemą? Tiny Tiny RSS Reader yra nemokama ir atviro kodo savarankiškai priglobta žiniatinklio naujienų kanalo (RSS/Atom) skaitytuvas ir kaupiklis, skirtas
Vartotojo naudojimas sudo
norint pasiekti serverį ir vykdyti komandas šakniniu lygiu yra labai įprasta Linux ir Unix sistemų administratorių praktika. Vartotojo naudojimas sudo
dažnai siejamas su tiesioginės šakninės prieigos prie serverio išjungimu, siekiant užkirsti kelią neteisėtai prieigai.
Šiame vadove apžvelgsime pagrindinius veiksmus, kaip išjungti tiesioginę root prieigą, sukurti sudo vartotoją ir nustatyti sudo grupę CentOS, Debian ir FreeBSD.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
arba
pkg install sudo
sudo
Vartotojas yra normalus Vartotojo abonemento ant Linux ar Unix mašina.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Ratų grupė yra vartotojų grupė, kuri riboja žmonių, galinčių prisijungti su
prie root, skaičių. Vartotojo įtraukimas sudo
į wheel
grupę yra visiškai neprivalomas, tačiau patartina.
Pastaba: Debian'e sudo
grupė dažnai randama vietoj wheel
. Tačiau galite rankiniu būdu pridėti wheel
grupę naudodami groupadd
komandą. Šios pamokos tikslais naudosime „ sudo
Debian “ grupę.
wheel
ir sudo
.„CentOS“ ir „Debian“ naudotojas, priklausantis wheel
grupei, gali vykdyti su
ir tiesiogiai pereiti į root
. Tuo tarpu sudo
vartotojas būtų naudojęs sudo su
pirmąjį. Iš esmės nėra jokio realaus skirtumo, išskyrus sintaksę, naudojamą tapti root , ir vartotojai, priklausantys abiem grupėms, gali naudoti sudo
komandą.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
failas tinkamai nustatytasSvarbu užtikrinti, kad sudoers
failas, esantis /etc/sudoers
adresu, būtų tinkamai nustatytas, kad būtų galima sudo users
efektyviai naudoti sudo
komandą. Norėdami tai padaryti, peržiūrėsime turinį /etc/sudoers
ir, jei reikia, jį redaguosime.
vim /etc/sudoers
arba
visudo
vim /etc/sudoers
arba
visudo
vim /etc/sudoers
arba
visudo
Pastaba:visudo
komanda atvers /etc/sudoers
naudojant sistemos pageidaujamą teksto redaktoriumi (paprastai VI arba vim) .
Pradėkite peržiūrėti ir redaguoti po šia eilute:
# Allow members of group sudo to execute any command
Ši dalis /etc/sudoers
dažnai atrodo taip:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Kai kuriose sistemose galite nerasti %wheel
vietoj %sudo
; Tokiu atveju tai būtų eilutė, pagal kurią pradėsite keisti.
Jei eilutė, prasidedanti %sudo
Debian'e arba %wheel
CentOS ir FreeBSD, nėra komentuojama (priešdėlis #) , tai reiškia, kad sudo jau nustatytas ir įjungtas. Tada galite pereiti prie kito žingsnio.
wheel
nei sudo
grupei, vykdyti sudo
komandąGalima leisti vartotojui, kuris nėra nė vienoje vartotojų grupėje, vykdyti sudo
komandą tiesiog pridedant juos /etc/sudoers
taip:
anotherusername ALL=(ALL) ALL
Norėdami pritaikyti pakeitimus, kuriuos atlikote /etc/sudoers
, turite iš naujo paleisti SSHD serverį taip:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Iš naujo paleidę SSH serverį, atsijunkite ir vėl prisijunkite kaip savo sudo user
, tada pabandykite vykdyti kai kurias testavimo komandas taip:
sudo uptime
sudo whoami
Bet kuri iš toliau pateiktų komandų leis sudo user
tapti root
.
sudo su -
sudo -i
sudo -S
Pastabos:
whoami
Komanda grįš root
, kai kartu su sudo
.sudo
komandą būsite paraginti įvesti vartotojo slaptažodį, nebent aiškiai nurodysite sistemai neprašyti sudo users
jų slaptažodžių. Atminkite, kad tai nerekomenduojama praktika.sudo
neįvedant vartotojo slaptažodžioKaip paaiškinta anksčiau, tai nėra rekomenduojama praktika ir yra įtraukta į šią mokymo programą tik demonstravimo tikslais.
Norint, kad jūsų sudo user
vykdyti sudo
komandą neparagintas jų slaptažodį, priesaga prieigos liniją /etc/sudoers
su NOPASSWD: ALL
taip:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Pastaba: norėdami pritaikyti pakeitimus, turite iš naujo paleisti SSHD serverį.
Dabar, kai patvirtinote, kad galite naudoti savo sudo user
be problemų, atėjo laikas aštuntam ir paskutiniam žingsniui išjungti tiesioginę root prieigą.
Pirmiausia atidarykite /etc/ssh/sshd_config
naudodami mėgstamą teksto rengyklę ir raskite eilutę, kurioje yra ši eilutė. Prieš jį gali būti rašomas #
simbolis.
PermitRootLogin
Neatsižvelgiant į priešdėlį ar parinkties reikšmę /etc/ssh/sshd_config
, turite pakeisti šią eilutę į šią:
PermitRootLogin no
Galiausiai iš naujo paleiskite SSHD serverį.
Pastaba: Nepamirškite išbandyti savo pakeitimų bandydami SSH į savo serverį kaip root
. Jei negalite to padaryti, tai reiškia, kad sėkmingai atlikote visus būtinus veiksmus.
Tai baigia mūsų mokymo programą.
Naudojate kitą sistemą? Tiny Tiny RSS Reader yra nemokama ir atviro kodo savarankiškai priglobta žiniatinklio naujienų kanalo (RSS/Atom) skaitytuvas ir kaupiklis, skirtas
Naudojate kitą sistemą? Wiki.js yra nemokama atvirojo kodo moderni wiki programa, sukurta naudojant Node.js, MongoDB, Git ir Markdown. Wiki.js šaltinio kodas yra viešas
Naudojate kitą sistemą? Pagekit 1.0 TVS yra graži, modulinė, išplečiama ir lengva, nemokama ir atviro kodo turinio valdymo sistema (TVS) su
Naudojate kitą sistemą? MODX Revolution yra greita, lanksti, keičiamo dydžio atvirojo kodo, įmonės lygio turinio valdymo sistema (TVS), parašyta PHP. Tai i
Šiame straipsnyje paaiškinama, kaip nustatyti OpenBSD 5.5 (64 bitų) KVM naudojant Vultr VPS. 1 veiksmas. Prisijunkite prie Vultr valdymo pulto. 2 veiksmas. Spustelėkite DEPLOY
Naudojate kitą sistemą? osTicket yra atvirojo kodo klientų aptarnavimo bilietų pardavimo sistema. „osTicket“ šaltinio kodas viešai priglobtas „Github“. Šioje pamokoje
Using a Different System? Flarum is a free and open-source next-generation forum software that makes online discussion fun. Flarum source code is hosted o
Naudojate kitą sistemą? TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, kuri buvo paskelbta 2018 m. kaip siūlomas standartas RFC 8446.
Įvadas WordPress yra dominuojanti turinio valdymo sistema internete. Tai suteikia viską nuo tinklaraščių iki sudėtingų svetainių su dinamišku turiniu
Naudojate kitą sistemą? Subrion 4.1 TVS yra galinga ir lanksti atvirojo kodo turinio valdymo sistema (TVS), kuri suteikia intuityvų ir aiškų turinį
Ši pamoka parodys, kaip sukonfigūruoti DNS paslaugą, kurią būtų lengva prižiūrėti, lengva konfigūruoti ir kuri paprastai yra saugesnė nei klasikinis BIN.
FEMP stekas, panašus į LEMP steką Linux sistemoje, yra atvirojo kodo programinės įrangos rinkinys, kuris paprastai įdiegiamas kartu, kad įgalintų FreeBS.
MongoDB yra pasaulinės klasės NoSQL duomenų bazė, kuri dažnai naudojama naujesnėse žiniatinklio programose. Jis teikia didelio našumo užklausas, dalijimąsi ir replikaciją
Naudojate kitą sistemą? Monica yra atviro kodo asmeninių santykių valdymo sistema. Pagalvokite apie tai kaip apie CRM (populiarų įrankį, kurį naudoja pardavimų komandos th
Įvadas Ši pamoka parodo OpenBSD kaip el. prekybos sprendimą naudojant PrestaShop ir Apache. Apache reikalinga, nes PrestaShop turi sudėtingą UR
Naudojate kitą sistemą? Fork yra atvirojo kodo TVS, parašyta PHP. „Forks“ šaltinio kodas yra „GitHub“. Šis vadovas parodys, kaip įdiegti Fork CM
Naudojate kitą sistemą? „Directus 6.4 CMS“ yra galinga ir lanksti, nemokama ir atvirojo kodo turinio valdymo sistema (TVS), kuri suteikia kūrėjams
Į VPS serverius dažnai nusitaiko įsibrovėliai. Įprastas atakų tipas rodomas sistemos žurnaluose kaip šimtai neteisėtų ssh prisijungimo bandymų. Nustatyti
Įvadas OpenBSD 5.6 pristatė naują demoną pavadinimu httpd, kuris palaiko CGI (per FastCGI) ir TLS. Norint įdiegti naują http, nereikia jokių papildomų darbų
Ši pamoka parodys, kaip įdiegti grupinę programą iRedMail naujai įdiegus FreeBSD 10. Turėtumėte naudoti serverį, turintį bent vieną gigabaitą.
Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.
Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.
Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.
Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.
Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…
Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.
Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.
Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.
Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.
Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį