Подесите Цацти на Дебиан Јессие
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
До сада сте вероватно променили подразумевани ССХ порт. Ипак, хакери могу лако да скенирају опсеге портова да би открили тај порт - али са куцањем порта можете преварити скенере портова. Како то функционише је да ваш ССХ клијент покушава да се повеже са низом портова, од којих ће сви одбити вашу везу, али откључати одређени порт који дозвољава вашу везу. Веома сигуран и једноставан за инсталацију. Пробијање порта је један од најбољих начина да заштитите свој сервер од неовлашћених покушаја ССХ повезивања.
Овај чланак ће вас научити како да подесите куцање порта. Написан је за Дебиан 7 (Вхеези), али може радити и на другим верзијама Дебиан-а и Убунту-а.
Претпостављам да сте већ инсталирали ССХ сервер. Ако нисте, покрените следеће команде као роот:
apt-get update
apt-get install openssh-server
apt-get install knockd
Затим инсталирајте иптаблес.
apt-get install iptables
Нема много пакета за инсталирање – то га чини савршеним решењем за заштиту од покушаја грубе силе, а истовремено га је лако подесити.
Пошто ће се ваш ССХ порт затворити након што се повежете, морамо да се уверимо да сервер дозвољава да останете повезани док блокирате друге покушаје повезивања. Извршите ове команде на свом серверу као роот.
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
apt-get install iptables-persistent
iptables-save
Ово ће омогућити да постојеће везе остану, али ће блокирати све остало на вашем ССХ порту.
Сада, хајде да конфигуришемо кноцкд.
Овде се дешава магија - моћи ћете да изаберете који портови ће морати да се откуцају на почетку. Отворите уређивач текста за датотеку /etc/knockd.conf
.
nano /etc/knockd.conf
Постојаће одељак који изгледа као следећи блок.
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
У овом одељку ћете моћи да промените редослед портова који треба да се куцају. За сада ћемо остати на портовима 7000, 8000 и 9000. Промените seq_timeout = 5
у seq_timeout = 10
, а за closeSSH
одељак урадите исто за seq_timeout
линију. У closeSSH
одељку постоји и линија секвенце коју такође треба да измените.
Морамо да омогућимо кноцкд, па поново отворите уређивач као роот.
nano /etc/default/knockd
Промените 0 у одељку START_KNOCKD
у 1, а затим сачувајте и изађите.
Сада почни да куцаш:
service knockd start
Сјајно! Све је инсталирано. Ако прекинете везу са сервером, мораћете да прекинете портове 7000, 8000 и 9000 да бисте се поново повезали.
Ако је све исправно инсталирано, не бисте могли да се повежете са својим ССХ сервером.
Можете тестирати лупање порта помоћу телнет клијента.
Корисници Виндовс-а могу покренути телнет из командне линије. Ако телнет није инсталиран, приступите одељку „Програми“ на контролној табли, а затим пронађите „Укључи или искључи функције Виндовс-а“. На панелу са функцијама пронађите „Телнет клијент“ и омогућите га.
У вашем терминалу/командној линији откуцајте:
telnet youripaddress 7000
telnet youripaddress 8000
telnet youripaddress 9000
Урадите све ово за десет секунди, јер је то ограничење наметнуто у конфигурацији. Сада покушајте да се повежете са својим сервером преко ССХ-а. Биће доступно.
Да бисте затворили ССХ сервер, покрените команде обрнутим редоследом.
telnet youripaddress 9000
telnet youripaddress 8000
telnet youripaddress 7000
Најбољи део коришћења порта је да ако је конфигурисан уз аутентификацију приватног кључа, практично нема шансе да би неко други могао да уђе осим ако неко не зна портове и приватни кључ.
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
Користите другачији систем? Овај водич ће вам показати како да инсталирате групни софтвер иРедМаил на нову инсталацију Дебиан Вхеези-а. Требало би да користите сервис
Користите другачији систем? Ако купите Дебиан сервер, увек би требало да имате најновије безбедносне закрпе и ажурирања, без обзира да ли спавате или не
Овај водич објашњава како да подесите ДНС сервер користећи Бинд9 на Дебиан-у или Убунту-у. У целом чланку замените иоур-домаин-наме.цом у складу са тим. Ат тх
У овом чланку ћемо видети како да компајлирате и инсталирате Нгинк маинлине из званичних извора Нгинк-а помоћу модула ПагеСпеед, који вам омогућава да
Користите другачији систем? Увод Канбоард је бесплатни софтвер за управљање пројектима отвореног кода који је дизајниран да олакша и визуализује
Користите другачији систем? Гитеа је алтернативни систем за контролу верзија отвореног кода који се самостално хостује и покреће Гит. Гитеа је написана на Голангу и јесте
Увод Линис је бесплатна алатка за ревизију система отвореног кода коју користе многи системски администратори да верификују интегритет и ојачају своје системе. И
Користите другачији систем? Тхелиа је алатка отвореног кода за креирање веб локација за е-пословање и управљање онлајн садржајем написаним у ПХП-у. Тхелиа изворни код и
Шта вам треба Вултр ВПС са најмање 1 ГБ РАМ-а. ССХ приступ (са роот/административним привилегијама). Корак 1: Инсталирање БунгееЦорд-а Прво прво
Голанг је програмски језик који је развио Гоогле. Захваљујући својој свестраности, једноставности и поузданости, Голанг је постао један од најпопуларнијих
Ако сте заборавили своју МиСКЛ роот лозинку, можете је ресетовати пратећи кораке у овом чланку. Процес је прилично једноставан и ради на њима
Понекад морамо да делимо датотеке које Виндовс клијенти морају да виде. Пошто системи засновани на Фусе-у раде само на Линук-у, добро је да се представимо
У овом водичу ћемо подесити сервер игре Цоунтер Стрике: Соурце на Дебиан 7. Ове команде су тестиране на Дебиан 7, али би такође требало да раде о
У овом водичу ћете научити како да подесите Унтурнед 2.2.5 сервер на Вултр ВПС-у који користи Дебиан 8. Напомена: Ово је уређена верзија Унтурнед-а која не
У овом водичу ћете научити како да инсталирате Цацхет на Дебиан 8. Цацхет је моћан систем статусних страница отвореног кода. Инсталација Овај водич је у току
Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт
Овај чланак ће вас научити како да подесите цхроот затвор на Дебиан-у. Претпостављам да користите Дебиан 7.к. Ако користите Дебиан 6 или 8, ово би могло радити, али
Користите другачији систем? Реадер Селф 3.5 је једноставан и флексибилан, бесплатан и отворени извор, РСС читач који се самостално хостује и алтернатива Гоогле Реадер-у. Реадер Сел
Користите другачији систем? Бацкдроп ЦМС 1.8.0 је једноставан и флексибилан, прилагођен мобилним уређајима, бесплатан и отворени систем за управљање садржајем (ЦМС) који нам омогућава
Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.
Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.
Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.
Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.
Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…
Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.
Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.
Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.
У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.
Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више