Kā instalēt Tiny Tiny RSS lasītāju FreeBSD 11 FAMP VPS
Vai izmantojat citu sistēmu? Tiny Tiny RSS Reader ir bezmaksas un atvērtā koda pašmitināts tīmekļa ziņu plūsmas (RSS/Atom) lasītājs un apkopotājs, kas paredzēts
Tā kā SSH piekļuve ir vissvarīgākais ieejas punkts jūsu servera administrēšanai, tas ir kļuvis par plaši izmantotu uzbrukuma vektoru.
Galvenās darbības, lai nodrošinātu SSH, ir šādas: root piekļuves atspējošana, paroles autentifikācijas pilnīga izslēgšana (un tā vietā izmantojot atslēgas) un portu maiņa (maz kas saistīts ar drošību, izņemot parasto portu skeneru un žurnālu surogātpasta samazināšanu).
Nākamais solis būtu PF ugunsmūra risinājums ar savienojuma izsekošanu. Šis risinājums pārvaldītu savienojuma stāvokļus un bloķētu jebkuru IP, kurā ir pārāk daudz savienojumu. Tas darbojas lieliski un ir ļoti viegli izdarāms ar PF, taču SSH dēmons joprojām ir pakļauts internetam.
Kā padarīt SSH pilnīgi nepieejamu no ārpuses? Šeit parādās spiped . No mājaslapas:
Spiped (pronounced "ess-pipe-dee") is a utility for creating symmetrically encrypted and authenticated pipes between socket addresses, so that one may connect to one address (e.g., a UNIX socket on localhost) and transparently have a connection established to another address (e.g., a UNIX socket on a different system). This is similar to 'ssh -L' functionality, but does not use SSH and requires a pre-shared symmetric key.
Lieliski! Mums par laimi, tai ir augstas kvalitātes OpenBSD pakotne, kas veic visus sagatavošanās darbus mūsu vietā, tāpēc mēs varam sākt ar tās instalēšanu:
sudo pkg_add spiped
Tas arī instalē mums jauku init skriptu, lai mēs varētu turpināt un iespējot:
sudo rcctl enable spiped
Un visbeidzot sāciet:
sudo rcctl start spiped
Init skripts nodrošina, ka atslēga ir izveidota mums (kas mums pēc brīža būs nepieciešama vietējā datorā).
Tas, kas mums jādara tagad, ir atspējot sshd
klausīšanos publiskajā adresē, bloķēt 22. portu un atļaut portu 8022 (kas pēc noklusējuma tiek izmantots spiced init skriptā).
Atveriet /etc/ssh/sshd_config
failu un mainiet (un atceliet komentāru) ListenAddress
rindiņu, lai lasītu 127.0.0.1
:
ListenAddress 127.0.0.1
Ja portu bloķēšanai izmantojat PF noteikumus, noteikti izlaidiet portu 8022 (un varat atstāt 22. portu bloķētu), piemēram:
pass in on egress proto tcp from any to any port 8022
Noteikti atkārtoti ielādējiet noteikumus, lai tas būtu aktīvs:
sudo pfctl -f /etc/pf.conf
Tagad viss, kas mums nepieciešams, ir nokopēt ģenerēto atslēgu ( /etc/spiped/spiped.key
) no servera uz vietējo mašīnu un pielāgot mūsu SSH konfigurāciju, kaut ko līdzīgu :
Host HOSTNAME
ProxyCommand spipe -t %h:8022 -k ~/.ssh/spiped.key
spipe/spiped
Acīmredzot jums ir jābūt instalētai arī vietējā datorā. Ja esat nokopējis atslēgu un pielāgojis nosaukumus/ceļus, jums vajadzētu būt iespējai izveidot savienojumu ar šo faila ProxyCommand
rindiņu ~/.ssh/config
.
Kad esat apstiprinājis, ka tas darbojas, mēs varam restartēt sshd
serveri:
sudo rcctl restart sshd
Un tas arī viss! Tagad esat pilnībā novērsis vienu lielu uzbrukuma vektoru, un jums ir par vienu pakalpojumu mazāk, kas klausās publiskajā saskarnē. Tagad šķiet, ka jūsu SSH savienojumi ir nākuši no localhost, piemēram:
username ttyp0 localhost Thu Nov 06 07:58 still logged in
Vultr izmantošanas ieguvums ir tāds, ka katrs Vultr VPS piedāvā jauku tiešsaistes VNC tipa klientu, ko varam izmantot, ja nejauši izslēdzam sevi no tā. Eksperimentējiet prom!
Vai izmantojat citu sistēmu? Tiny Tiny RSS Reader ir bezmaksas un atvērtā koda pašmitināts tīmekļa ziņu plūsmas (RSS/Atom) lasītājs un apkopotājs, kas paredzēts
Vai izmantojat citu sistēmu? Wiki.js ir bezmaksas atvērtā pirmkoda moderna wiki lietotne, kas veidota uz Node.js, MongoDB, Git un Markdown. Wiki.js pirmkods ir publisks
Vai izmantojat citu sistēmu? Pagekit 1.0 CMS ir skaista, modulāra, paplašināma un viegla, bezmaksas un atvērtā koda satura pārvaldības sistēma (CMS) ar
Vai izmantojat citu sistēmu? MODX Revolution ir ātra, elastīga, mērogojama, atvērtā koda, uzņēmuma līmeņa satura pārvaldības sistēma (CMS), kas rakstīta PHP. Tas i
Šajā rakstā ir sniegti norādījumi par OpenBSD 5.5 (64 bitu) iestatīšanu KVM ar Vultr VPS. 1. darbība. Piesakieties Vultr vadības panelī. 2. darbība. Noklikšķiniet uz DEPLOY
Vai izmantojat citu sistēmu? osTicket ir atvērtā koda klientu atbalsta biļešu sistēma. osTicket pirmkods ir publiski mitināts vietnē Github. Šajā apmācībā
Vai izmantojat citu sistēmu? Flarum ir bezmaksas atvērtā koda nākamās paaudzes forumu programmatūra, kas padara tiešsaistes diskusijas jautras. Flarum pirmkods tiek mitināts o
Vai izmantojat citu sistēmu? TLS 1.3 ir transporta slāņa drošības (TLS) protokola versija, kas tika publicēta 2018. gadā kā piedāvātais standarts RFC 8446.
Ievads WordPress ir dominējošā satura pārvaldības sistēma internetā. Tas nodrošina visu, sākot no emuāriem līdz sarežģītām vietnēm ar dinamisku saturu
Vai izmantojat citu sistēmu? Subrion 4.1 CMS ir jaudīga un elastīga atvērtā pirmkoda satura pārvaldības sistēma (CMS), kas nodrošina intuitīvu un skaidru saturu.
Šī apmācība parādīs, kā konfigurēt DNS pakalpojumu, kuru ir viegli uzturēt, viegli konfigurēt un kas parasti ir drošāks nekā klasiskais BIN.
FEMP steks, kas ir salīdzināms ar LEMP steku operētājsistēmā Linux, ir atvērtā pirmkoda programmatūras kolekcija, kas parasti tiek instalēta kopā, lai iespējotu FreeBS.
MongoDB ir pasaules klases NoSQL datu bāze, ko bieži izmanto jaunākās tīmekļa lietojumprogrammās. Tas nodrošina augstas veiktspējas vaicājumus, sadalīšanu un replikāciju
Vai izmantojat citu sistēmu? Monica ir atvērtā koda personisko attiecību pārvaldības sistēma. Uztveriet to kā CRM (populāru rīku, ko izmanto pārdošanas komandas th
Ievads Šī apmācība parāda OpenBSD kā e-komercijas risinājumu, izmantojot PrestaShop un Apache. Apache ir nepieciešams, jo PrestaShop ir sarežģīts UR
Vai izmantojat citu sistēmu? Fork ir atvērtā koda SPS, kas rakstīta PHP. Forks pirmkods tiek mitināts vietnē GitHub. Šī rokasgrāmata parādīs, kā instalēt Fork CM
Vai izmantojat citu sistēmu? Directus 6.4 CMS ir jaudīga un elastīga, bezmaksas un atvērtā koda satura pārvaldības sistēma (CMS), kas izstrādātājiem nodrošina
VPS serverus bieži vērš iebrucēji. Izplatīts uzbrukuma veids sistēmas žurnālos tiek parādīts kā simtiem nesankcionētu ssh pieteikšanās mēģinājumu. Uzstādīt
Ievads OpenBSD 5.6 ieviesa jaunu dēmonu ar nosaukumu httpd, kas atbalsta CGI (izmantojot FastCGI) un TLS. Lai instalētu jauno http, nav jāveic papildu darbs
Šī apmācība parādīs, kā instalēt grupas programmu iRedMail uz jaunas FreeBSD 10 instalācijas. Jums vajadzētu izmantot serveri ar vismaz vienu gigabaitu.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk