Sett opp Cacti på Debian Jessie
Introduksjon Cacti er et åpen kildekode overvåkings- og grafverktøy som er fullt basert på RRD-data. Gjennom Cacti kan du overvåke nesten alle typer enheter
Etter at du har opprettet en ny server, er det noen konfigurasjonsjusteringer du bør gjøre for å styrke sikkerheten til serveren din.
Som root-bruker har du rettigheter til å gjøre alt du vil med serveren - ingen begrensninger. På grunn av dette er det bedre å unngå å bruke root-brukerkontoen for hver oppgave på serveren din. La oss starte med å lage en ny bruker. Erstatt username
med ønsket brukernavn:
adduser username
Velg et nytt sikkert passord og svar på spørsmålene tilsvarende (eller trykk ENTER for å bruke standardverdien).
Nye brukerkontoer har ikke privilegier utenfor hjemmemappen og kan ikke kjøre kommandoer som vil endre serveren (som install
, update
, eller upgrade
). For å unngå bruk av root-kontoen, vil vi gi brukeren root-privilegier. Det er to måter å gjøre dette på:
Den enkle måten er å legge brukeren til sudo
gruppen. Erstatt username
med ønsket brukernavn:
adduser username sudo
Dette vil legge brukeren til gruppen sudo
. Denne gruppen har privilegiet til å kjøre kommandoene med sudo-tilgang.
Den andre måten er å legge brukeren inn i sudoers
filen. Hvis serveren din har flere brukere med root-privilegier, er denne tilnærmingen noe bedre fordi hvis noen roter med sudo
gruppen, vil du fortsatt kunne kjøre kommandoer med root-privilegier for å fungere på serveren.
Kjør først denne kommandoen:
visudo
Dette vil åpne sudoers
filen. Denne filen inneholder definisjoner av grupper og brukere som kan kjøre kommandoer med root-privilegier.
root ALL=(ALL:ALL) ALL
Etter denne linjen, skriv brukernavnet ditt og gi det fulle root-privilegier. Erstatt username
tilsvarende:
username ALL=(ALL:ALL) ALL
Lagre og lukk filen ( Ctrl + O og Ctrl + X i nano).
For å logge inn på din nye brukerkonto uten logout
og login
, ring ganske enkelt:
su username
Test sudo-tillatelser ved å bruke denne kommandoen:
sudo apt-get update
Skallet vil be om passordet ditt. Hvis sudo ble konfigurert riktig, bør depotene dine oppdateres. Se ellers gjennom de forrige trinnene.
Logg ut fra den nye brukeren:
exit
Sudo-oppsettet er fullført.
Den neste delen av denne veiledningen innebærer å sikre ssh-påloggingen til serveren. Først endrer du root-passordet:
passwd root
Velg noe som er vanskelig å gjette, men som du kan huske.
SSH-nøkler er en tryggere måte å logge på. Hvis du ikke er interessert i SSH-nøkler, hopp til neste del av opplæringen.
Bruk følgende Vultr Doc for å lage en SSH-nøkkel: Hvordan genererer jeg SSH-nøkler?
Etter at du har fått den offentlige nøkkelen , logger du på med den nye brukeren igjen.
su username
Lag nå .ssh
katalogen og authorized_keys
filen i hjemmekatalogen til den brukerkontoen.
cd ~
mkdir .ssh
chmod 700 .ssh
touch .ssh/authorized_keys
Legg til den offentlige nøkkelen du genererte fra den andre opplæringen til authorized_keys
filen.
nano .ssh/authorized_keys
Lagre filen, og endre deretter tillatelsene til den filen.
chmod 600 .ssh/authorized_keys
Gå tilbake til root-brukeren.
exit
Nå vil vi gjøre SSH-demonen sikrere. La oss starte med konfigurasjonsfilen:
nano /etc/ssh/sshd_config
Dette trinnet vil endre porten som brukes for å få tilgang til serveren, det er helt valgfritt, men anbefales.
Finn linjen med Port
konfigurasjonen, skal se slik ut:
Port 22
Endre nå denne porten til hvilken som helst port du ønsker. Den må være større enn 1024.
Port 4422
Dette trinnet vil deaktivere rotpålogging gjennom SSH, det er helt valgfritt, men anbefales på det sterkeste .
Finn denne linjen:
PermitRootLogin yes
... og endre det til:
PermitRootLogin no
Dette vil gjøre serveren mer sikker mot roboter som prøver brute force og/eller vanlige passord med bruker root
og port 22.
Dette trinnet vil deaktivere X11-videresending, ikke gjør dette hvis du bruker et eksternt skrivebordsprogram for å få tilgang til serveren din.
Finn X11-linjen:
X11Forwarding yes
... og det endres til:
X11Forwarding no
Nå som vi gjorde endringene for å sikre SSH-påloggingen, start SSH-tjenesten på nytt:
service ssh restart
Dette vil starte på nytt og laste inn serverinnstillingene på nytt.
Uten å koble fra din nåværende ssh-økt, åpne en ny terminal eller PuTTY-vindu og test en annen SSH-pålogging.
ssh -p 4422 username@SERVER_IP_OR_DOMAIN
Hvis alt sjekker ut, har vi styrket sikkerheten til serveren din. Nyt!
Introduksjon Cacti er et åpen kildekode overvåkings- og grafverktøy som er fullt basert på RRD-data. Gjennom Cacti kan du overvåke nesten alle typer enheter
Introduksjon Lets Encrypt er en sertifikatmyndighetstjeneste som tilbyr gratis TLS/SSL-sertifikater. Installasjonsprosessen forenkles av Certbot,
Bruker du et annet system? Denne opplæringen viser deg hvordan du installerer gruppevaren iRedMail på en ny installasjon av Debian Wheezy. Du bør bruke en serve
1. Virtualmin/Webmin Virtualmin er et kraftig og fleksibelt kontrollpanel for webhotell for Linux- og UNIX-systemer basert på den velkjente Open Source-nettbasen
Skjerm er et program som tillater flere bruk av terminalsesjoner i ett vindu. Dette lar deg simulere flere terminalvinduer der det ma
Introduksjon Logrotate er et Linux-verktøy som forenkler administrasjonen av loggfiler. Den kjører vanligvis en gang om dagen via en cron-jobb, og administrerer loggbasen
Bruker du et annet system? Docker er en applikasjon som gjør det mulig å distribuere programmer som kjøres som containere. Det ble skrevet i det populære Go-programmet
Hva er Dirty Cow (CVE-2016-5195)? Dirty Cow-sårbarheten utnyttes gjennom hvordan Linux behandler kode. Det gjør det mulig for en uprivilegert bruker å gai
Å ha bare én bruker, som er root, kan være farlig. Så la oss fikse det. Vultr gir oss friheten til å gjøre som vi vil med våre brukere og våre servere
Adminer er et lett alternativ til phpMyAdmin. Til sammenligning er dens totale pakkestørrelse 400 KB, mot 4,2 MB med phpMyAdmin. I motsetning til phpMyAdmin, som
Bruker du et annet system? GoAccess er en åpen kildekode-nettlogganalysator. Du kan bruke den til analyse av logger på sanntidsbasis i enten terminalen eller
Denne artikkelen er en del av en todelt serie om installasjon og konfigurering av Nagios på Ubuntu 14.04. Del 1: Nagios Server Del 2: Oversikt over ekstern vert Nagio
Vultr-servere kan ikke distribueres med tidssonen/datoen/klokkeslettet du trenger på serveren din. Heldigvis kan vi manuelt stille inn tidssonen for å forhindre problemer
Denne artikkelen vil lede deg gjennom distribusjon av Meteor-appen din til en Vultr VPS som kjører Ubuntu 14.04. Det kan også fungere på andre Linux-distribusjoner (forsøk a
Introduksjon Linux-funksjoner er spesielle attributter i Linux-kjernen som gir prosesser og binære kjørbare spesifikke rettigheter som er normale
Noen arkitekturer med høy tilgjengelighet krever en flytende IP-adresse. Denne funksjonaliteten er tilgjengelig på Vultr-plattformen når privat nettverk har bee
Innledning Enkelte scenarier krever at du oppretter brukere med lese- og skrivetilgang til en enkelt katalog kun via FTP. Denne artikkelen vil vise deg hvordan t
Node.js-applikasjoner er populære for deres evne til å skalere. Å kjøre flere samtidige prosesser på flere servere gir lavere ventetid og større oppetid
Bruker du et annet system? LibreNMS er et fullverdig åpen kildekode-nettverksovervåkingssystem. Den bruker SNMP for å hente data fra forskjellige enheter. En variant
For DHCP-brukere kan det hende du trenger å redigere /etc/resolv.conf for å bruke andre navneservere. Deretter, etter en periode (eller etter en omstart av systemet)
Kunstig intelligens er ikke i fremtiden, det er her akkurat i nåtiden I denne bloggen Les hvordan kunstig intelligens-applikasjoner har påvirket ulike sektorer.
Er du også et offer for DDOS-angrep og forvirret over forebyggingsmetodene? Les denne artikkelen for å løse spørsmålene dine.
Du har kanskje hørt at hackere tjener mye penger, men har du noen gang lurt på hvordan tjener de den slags penger? la oss diskutere.
Vil du se revolusjonerende oppfinnelser fra Google og hvordan disse oppfinnelsene forandret livet til alle mennesker i dag? Les deretter til bloggen for å se oppfinnelser fra Google.
Konseptet med selvkjørende biler som skal ut på veiene ved hjelp av kunstig intelligens er en drøm vi har hatt en stund nå. Men til tross for flere løfter, er de ingen steder å se. Les denne bloggen for å lære mer...
Ettersom vitenskapen utvikler seg raskt og tar over mye av innsatsen vår, øker også risikoen for å utsette oss for en uforklarlig singularitet. Les hva singularitet kan bety for oss.
Lagringsmetodene for dataene har vært i utvikling kan være siden fødselen av dataene. Denne bloggen dekker utviklingen av datalagring på grunnlag av en infografikk.
Les bloggen for å kjenne ulike lag i Big Data Architecture og deres funksjoner på den enkleste måten.
I denne digitaldrevne verden har smarthusenheter blitt en avgjørende del av livet. Her er noen fantastiske fordeler med smarthusenheter om hvordan de gjør livet vårt verdt å leve og enklere.
Nylig lanserte Apple macOS Catalina 10.15.4 en tilleggsoppdatering for å fikse problemer, men det ser ut til at oppdateringen forårsaker flere problemer som fører til muring av mac-maskiner. Les denne artikkelen for å lære mer