Како инсталирати Тини Тини РСС Реадер на ФрееБСД 11 ФАМП ВПС
Користите другачији систем? Тини Тини РСС Реадер је бесплатан читач и агрегатор вести (РСС/Атом) са сопственим хостовањем отвореног кода, дизајниран за
Коришћење sudo
корисника за приступ серверу и извршавање команди на основном нивоу је веома уобичајена пракса међу администраторима система Линук и Уник. Коришћење sudo
корисника је често повезано са онемогућавањем директног роот приступа нечијем серверу у настојању да се спречи неовлашћени приступ.
У овом водичу ћемо покрити основне кораке за онемогућавање директног роот приступа, креирање судо корисника и подешавање судо групе на ЦентОС, Дебиан и ФрееБСД.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
или
pkg install sudo
sudo
Корисник је нормална кориснички налог на Линук или Уник машину.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Група точка је корисничка група која ограничава број људи који могу su
да рутирају. Додавање sudo
корисника у wheel
групу је потпуно опционо, али је препоручљиво.
Напомена: У Дебиану се sudo
група често налази уместо wheel
. Међутим, можете ручно додати wheel
групу користећи groupadd
команду. За потребе овог упутства користићемо sudo
групу за Дебиан.
wheel
и sudo
.У ЦентОС-у и Дебиан-у, корисник који припада wheel
групи може да изврши su
и директно се попне на root
. У међувремену, sudo
корисник би користио sudo su
први. У суштини, не постоји стварна разлика осим у синтакси која се користи да постане роот , а корисници који припадају обема групама могу да користе sudo
команду.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
датотека правилно подешенаВажно је осигурати да је sudoers
датотека која се налази у /etc/sudoers
исправно подешена како би се омогућило sudo users
ефикасно кориштење sudo
наредбе. Да бисмо то постигли, погледаћемо садржај /etc/sudoers
и уредити га тамо где је то примењиво.
vim /etc/sudoers
или
visudo
vim /etc/sudoers
или
visudo
vim /etc/sudoers
или
visudo
Напомена:visudo
команда ће отворити /etc/sudoers
користећи жељени текст едитор система (обично ВИ или ВИМ) .
Почните да прегледате и уређујете испод ове линије:
# Allow members of group sudo to execute any command
Овај одељак /etc/sudoers
често изгледа овако:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
У неким системима, можда нећете наћи %wheel
уместо %sudo
; у том случају, ово би била линија испод које бисте почели да мењате.
Ако линија која почиње са %sudo
у Дебиан-у или %wheel
у ЦентОС-у и ФрееБСД-у није коментарисана (са префиксом #) , то значи да је судо већ подешен и омогућен. Затим можете прећи на следећи корак.
wheel
ни sudo
групи да изврши sudo
командуМогуће је дозволити кориснику који није ни у једној групи корисника да изврши sudo
команду једноставним додавањем на /etc/sudoers
следећи начин:
anotherusername ALL=(ALL) ALL
Да бисте применили промене које сте направили на /etc/sudoers
, потребно је да поново покренете ССХД сервер на следећи начин:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Након што сте поново покренули ССХ сервер, одјавите се, а затим се поново пријавите као ваш sudo user
, а затим покушајте да извршите неке команде за тестирање на следећи начин:
sudo uptime
sudo whoami
Било која од доле наведених команди ће омогућити sudo user
да постане root
.
sudo su -
sudo -i
sudo -S
напомене:
whoami
Команда ће се вратити root
када се повеже са sudo
.sudo
команде осим ако изричито не наложите систему да не sudo users
тражи њихове лозинке. Имајте на уму да то није препоручена пракса.sudo
без уношења корисничке лозинкеКао што је раније објашњено, ово није препоручена пракса и укључена је у овај водич само у сврху демонстрације.
Да бисте омогућили sudo user
да извршите sudo
команду без затражене лозинке, ставите суфикс на приступну линију /etc/sudoers
са NOPASSWD: ALL
следећим:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Напомена: Морате поново покренути ССХД сервер да бисте применили промене.
Сада када сте потврдили да можете да користите свој sudo user
без проблема, време је за осми и последњи корак, онемогућавање директног роот приступа.
Прво отворите /etc/ssh/sshd_config
помоћу свог омиљеног уређивача текста и пронађите ред који садржи следећи низ. Може имати префикс са #
знаком.
PermitRootLogin
Без обзира на префикс или вредност опције у /etc/ssh/sshd_config
, потребно је да промените ту линију у следеће:
PermitRootLogin no
Коначно, поново покрените свој ССХД сервер.
Напомена: Не заборавите да тестирате своје промене тако што ћете покушати да ССХ уђете на ваш сервер као root
. Ако то не можете да урадите, то значи да сте успешно обавили све неопходне кораке.
Овим је наш водич завршен.
Користите другачији систем? Тини Тини РСС Реадер је бесплатан читач и агрегатор вести (РСС/Атом) са сопственим хостовањем отвореног кода, дизајниран за
Користите другачији систем? Вики.јс је бесплатна модерна вики апликација отвореног кода изграђена на Ноде.јс, МонгоДБ, Гит и Маркдовн. Вики.јс изворни код је јавни
Користите другачији систем? Пагекит 1.0 ЦМС је прелеп, модуларан, проширив и лаган, бесплатан систем за управљање садржајем отвореног кода (ЦМС) са
Користите другачији систем? МОДКС Револутион је брз, флексибилан, скалабилан, опен соурце систем за управљање садржајем (ЦМС) за предузећа написан у ПХП-у. Ит и
Овај чланак вас води кроз подешавање ОпенБСД 5.5 (64-бит) на КВМ-у са Вултр ВПС-ом. Корак 1. Пријавите се на Вултр контролну таблу. Корак 2. Кликните на УПОТРЕБА
Користите другачији систем? осТицкет је систем за продају карата за корисничку подршку отвореног кода. ОсТицкет изворни код је јавно хостован на Гитхубу. У овом туторијалу
Користите другачији систем? Фларум је бесплатан форумски софтвер нове генерације отвореног кода који чини дискусију на мрежи забавном. Фларум изворни код је хостован о
Користите другачији систем? ТЛС 1.3 је верзија протокола Транспорт Лаиер Сецурити (ТЛС) који је објављен 2018. године као предложени стандард у РФЦ 8446
Увод ВордПресс је доминантан систем за управљање садржајем на интернету. Покреће све, од блогова до сложених веб локација са динамичким садржајем
Користите другачији систем? Субрион 4.1 ЦМС је моћан и флексибилан систем за управљање садржајем отвореног кода (ЦМС) који доноси интуитиван и јасан садржај
Овај водич ће вам показати како да конфигуришете ДНС услугу која је лака за одржавање, лака за конфигурисање и која је генерално безбеднија од класичног БИН-а
ФЕМП стек, који је упоредив са ЛЕМП стеком на Линук-у, је колекција софтвера отвореног кода који се обично инсталира заједно да би омогућио ФрееБС
МонгоДБ је НоСКЛ база података светске класе која се често користи у новијим веб апликацијама. Пружа упите високих перформанси, дељење и репликацију
Користите другачији систем? Моника је систем управљања личним односима отвореног кода. Замислите то као ЦРМ (популарни алат који користе продајни тимови у тх
Увод Овај водич демонстрира ОпенБСД као решење за е-трговину користећи ПрестаСхоп и Апацхе. Апацхе је неопходан јер ПрестаСхоп има сложен УР
Користите другачији систем? Форк је ЦМС отвореног кода написан у ПХП-у. Изворни код Форкс се налази на ГитХуб-у. Овај водич ће вам показати како да инсталирате Форк ЦМ
Користите другачији систем? Дирецтус 6.4 ЦМС је моћан и флексибилан, бесплатан и отвореног кода Хеадлесс Цонтент Манагемент Систем (ЦМС) који пружа програмеру
ВПС сервери су често на мети уљеза. Уобичајени тип напада се појављује у системским евиденцијама као стотине неовлашћених покушаја пријављивања на ссх. Подешавати
Увод ОпенБСД 5.6 је представио нови демон под називом хттпд, који подржава ЦГИ (преко ФастЦГИ) и ТЛС. Није потребан додатни рад да бисте инсталирали нови хттп
Овај водич ће вам показати како да инсталирате групни софтвер иРедМаил на нову инсталацију ФрееБСД 10. Требало би да користите сервер са најмање једним гигабајтом о
Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.
Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.
Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.
Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.
Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…
Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.
Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.
Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.
У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.
Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више