Instalējiet Plesk operētājsistēmā CentOS 7
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Ir vairāki veidi, kā pieteikties serverī, izmantojot SSH. Metodes ietver paroles pieteikšanos, uz atslēgām balstītu pieteikšanos un divu faktoru autentifikāciju.
Divu faktoru autentifikācija ir daudz labāks aizsardzības veids. Gadījumā, ja jūsu dators tiek apdraudēts, uzbrucējam joprojām būs nepieciešams piekļuves kods, lai pieteiktos.
Šajā apmācībā jūs uzzināsit, kā iestatīt divu faktoru autentifikāciju Ubuntu serverī, izmantojot Google Authenticator un SSH.
Mums ir jāinstalē Ubuntu pieejamais Google autentifikatora bibliotēkas modulis, kas ļaus serverim lasīt un apstiprināt kodus. Palaidiet šādas komandas.
sudo apt-get update
sudo apt-get install libpam-google-authenticator
Lai konfigurētu moduli, vienkārši palaidiet šo komandu.
google-authenticator
Kad palaižat komandu, jums tiks uzdoti noteikti jautājumi. Pirmais jautājums būtu:
Do you want authentication tokens to be time-based (y/n)
Nospiediet, y
un jūs saņemsit QR kodu, slepeno atslēgu, verifikācijas kodu un avārijas rezerves kodus.
Izņemiet tālruni un atveriet lietotni Google autentifikators. Lai pievienotu jaunu ierakstu, varat skenēt QR kodu vai pievienot slepeno atslēgu. Kad tas ir izdarīts, pierakstiet rezerves kodus un glabājiet tos kaut kur drošībā. Ja tālrunis tiek nevietā vai tiek bojāts, varat izmantot šos kodus, lai pieteiktos.
Lai atbildētu uz pārējiem jautājumiem, nospiediet , y
kad tiek prasīts atjaunināt .google_authenticator
failu, y
lai aizliegtu viena marķiera vairākkārtēju izmantošanu, n
palielinātu laika logu un y
iespējotu ātruma ierobežošanu.
Jums būs jāatkārto 3. darbība visiem jūsu datora lietotājiem, pretējā gadījumā viņi nevarēs pieteikties, kad būsiet pabeidzis šo apmācību.
Tagad, kad visi jūsu ierīces lietotāji ir iestatījuši savu Google autentifikācijas lietotni, ir pienācis laiks konfigurēt SSH, lai izmantotu šo autentifikācijas metodi, nevis pašreizējo.
Lai rediģētu sshd
failu, ievadiet šo komandu .
sudo nano /etc/pam.d/sshd
Atrodiet līniju @include common-auth
un komentējiet to, kā norādīts tālāk.
# Standard Un*x authentication.
#@include common-auth
Pievienojiet šo rindiņu šī faila apakšai.
auth required pam_google_authenticator.so
Nospiediet, Ctrl + X
lai saglabātu un izietu.
Pēc tam ievadiet šo komandu, lai rediģētu sshd_config
failu.
sudo nano /etc/ssh/sshd_config
Atrodiet terminu ChallengeResponseAuthentication
un iestatiet tā vērtību uz yes
. Atrodiet arī vārdu PasswordAuthentication
, izņemiet no tā komentāru un mainiet tā vērtību uz no
.
# Change to no to disable tunnelled clear text passwords
PasswordAuthentication no
Nākamais solis ir pievienot šādu rindiņu faila apakšā.
AuthenticationMethods publickey,keyboard-interactive
Saglabājiet un aizveriet failu, nospiežot Ctrl + X
. Tagad, kad esam konfigurējuši SSH serveri, lai izmantotu Google autentifikatoru, ir pienācis laiks to restartēt.
sudo service ssh restart
Mēģiniet vēlreiz pieteikties serverī. Šoreiz jums tiks lūgts ievadīt autentifikatora kodu.
ssh user@serverip
Authenticated with partial success.
Verification code:
Ievadiet lietotnes ģenerēto kodu, un jūs tiksit veiksmīgi pieteikts.
Ja pazaudējat tālruni, izmantojiet rezerves kodus no 2. darbības. Ja esat pazaudējis rezerves kodus, .google_authenticator
pēc pieteikšanās, izmantojot Vultr konsoli, vienmēr varat tos atrast failā, kas atrodas lietotāja mājas direktorijā.
Vairāku faktoru autentifikācija ievērojami uzlabo jūsu servera drošību un ļauj jums palīdzēt novērst izplatītus brutālā spēka uzbrukumus.
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Ievads Cacti ir atvērtā koda uzraudzības un grafiku veidošanas rīks, kas pilnībā ir balstīts uz RRD datiem. Izmantojot Cacti, varat pārraudzīt gandrīz jebkura veida ierīces
Ievads Lets Encrypt ir sertifikācijas iestādes pakalpojums, kas piedāvā bezmaksas TLS/SSL sertifikātus. Instalēšanas procesu vienkāršo Certbot,
Vai izmantojat citu sistēmu? Kas ir Tekkit Classic? Tekkit Classic ir modifikācija spēlei, kuru visi zina un mīl; Minecraft. Tajā ir daži no ver
Vai izmantojat citu sistēmu? Šī apmācība parādīs, kā instalēt grupas programmu iRedMail jaunā Debian Wheezy instalācijā. Jums vajadzētu izmantot servi
Vai izmantojat citu sistēmu? Jekyll ir lieliska alternatīva WordPress emuāru rakstīšanai vai satura kopīgošanai. Tam nav nepieciešamas nekādas datu bāzes, un tas ir ļoti vienkārši
Vai izmantojat citu sistēmu? Ja iegādājaties Debian serveri, jums vienmēr ir jābūt jaunākajiem drošības ielāpiem un atjauninājumiem neatkarīgi no tā, vai jūs guļat vai ne.
PHP un saistītās pakotnes ir visbiežāk izmantotie komponenti, izvietojot tīmekļa serveri. Šajā rakstā mēs uzzināsim, kā iestatīt PHP 7.0 vai PHP 7.1 o
Squid ir populāra bezmaksas Linux programma, kas ļauj izveidot pāradresācijas tīmekļa starpniekserveri. Šajā rokasgrāmatā jūs redzēsit, kā instalēt Squid uz CentOS, lai jūs pārvērstu
Ievads Lighttpd ir Apache dakša, kuras mērķis ir daudz mazāk resursietilpīgs. Tas ir viegls, tāpēc arī tā nosaukums ir diezgan vienkārši lietojams. Instalēšana
1. Virtualmin/Webmin Virtualmin ir jaudīgs un elastīgs tīmekļa mitināšanas vadības panelis Linux un UNIX sistēmām, pamatojoties uz labi zināmo atvērtā pirmkoda tīmekļa bāzi
Yii ir PHP ietvars, kas ļauj ātrāk un vienkāršāk izstrādāt lietojumprogrammas. Yii instalēšana Ubuntu ir vienkārša, jo jūs to uzzināsit precīzi
Ekrāns ir lietojumprogramma, kas ļauj vairākkārt izmantot termināļa sesijas vienā logā. Tas ļauj simulēt vairākus termināļa logus, kur tas ma
Šajā apmācībā ir paskaidrots, kā iestatīt DNS serveri, izmantojot Bind9 uz Debian vai Ubuntu. Visā rakstā attiecīgi aizstājiet savu-domēna-nosaukums.com. plkst
Ievads Logrotate ir Linux utilīta, kas vienkāršo žurnālfailu administrēšanu. Tas parasti darbojas reizi dienā, izmantojot cron uzdevumu, un pārvalda žurnālu bāzi
Icinga2 ir spēcīga uzraudzības sistēma, un, ja to izmanto galvenā klienta modelī, tā var aizstāt vajadzību pēc NRPE balstītām uzraudzības pārbaudēm. Meistars-klients
Vai izmantojat citu sistēmu? Red5 ir atvērtā pirmkoda multivides serveris, kas ieviests Java un ļauj palaist Flash vairāku lietotāju lietojumprogrammas, piemēram, tiešraides straumēšanu.
Šajā rakstā mēs redzēsim, kā apkopot un instalēt Nginx galveno līniju no oficiālajiem Nginx avotiem ar PageSpeed moduli, kas ļauj t
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk