قم بإعداد NFS Share على دبيان
NFS هو نظام ملفات قائم على الشبكة يسمح لأجهزة الكمبيوتر بالوصول إلى الملفات عبر شبكة الكمبيوتر. يوضح هذا الدليل كيف يمكنك فضح المجلدات عبر NF
الآن ، ربما قمت بتغيير منفذ SSH الافتراضي الخاص بك. ومع ذلك ، يمكن للمتسللين مسح نطاقات المنافذ بسهولة لاكتشاف ذلك المنفذ - ولكن مع طرق المنافذ ، يمكنك خداع الماسحات الضوئية للمنافذ. كيف يعمل هو أن يحاول عميل SSH الاتصال بتسلسل من المنافذ ، وكلها سترفض اتصالك ، ولكنها تفتح منفذًا محددًا يسمح بالاتصال. آمن جدا وبسيط التركيب. يعد قرع المنفذ من أفضل الطرق لحماية الخادم الخاص بك من محاولات اتصال SSH غير المصرح بها.
ستعلمك هذه المقالة كيفية إعداد طرق المنفذ. تمت كتابته لـ Debian 7 (Wheezy) ، ولكنه قد يعمل أيضًا على إصدارات أخرى من Debian و Ubuntu.
أفترض أنك قمت بالفعل بتثبيت خادم SSH. إذا لم تقم بذلك ، فقم بتشغيل الأوامر التالية كجذر:
apt-get update
apt-get install openssh-server
apt-get install knockd
ثم قم بتثبيت iptables.
apt-get install iptables
لا يوجد العديد من الحزم للتثبيت - وهذا ما يجعلها الحل المثالي للحماية من محاولات القوة الغاشمة مع سهولة الإعداد أيضًا.
نظرًا لإغلاق منفذ SSH بعد الاتصال ، نحتاج إلى التأكد من أن الخادم يسمح لك بالبقاء على اتصال أثناء حظر محاولات الاتصال الأخرى. قم بتنفيذ هذه الأوامر على الخادم الخاص بك كجذر.
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
apt-get install iptables-persistent
iptables-save
سيسمح هذا للبقاء بالاتصالات الموجودة ، ولكنه يمنع أي شيء آخر بمنفذ SSH الخاص بك.
الآن ، دعونا تكوين knockd.
هذا هو المكان الذي يحدث فيه السحر - ستتمكن من اختيار المنافذ التي ستحتاج إلى طرقها في البداية. افتح محرر نص إلى الملف /etc/knockd.conf
.
nano /etc/knockd.conf
سيكون هناك قسم يشبه الكتلة التالية.
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
في هذا القسم ، ستتمكن من تغيير تسلسل المنافذ التي تحتاج إلى طرق. في الوقت الحالي ، سنبقى مع المنافذ 7000 و 8000 و 9000. غيّر seq_timeout = 5
إلى seq_timeout = 10
، وبالنسبة closeSSH
للقسم ، افعل نفس الشيء seq_timeout
للخط. هناك أيضًا خط تسلسل في closeSSH
القسم الذي تحتاج إلى تعديله أيضًا.
نحتاج إلى تمكين knockd ، لذا افتح محررك كجذر مرة أخرى.
nano /etc/default/knockd
غير 0 في القسم START_KNOCKD
إلى 1 ، ثم احفظه واخرج.
الآن ، ابدأ knockd:
service knockd start
عظيم! تم تثبيت كل شيء. إذا قطعت الاتصال بالخادم ، فسيتعين عليك ضرب المنافذ 7000 و 8000 و 9000 للاتصال مرة أخرى.
إذا تم تثبيت كل شيء بشكل صحيح ، فلن تتمكن من الاتصال بخادم SSH الخاص بك.
يمكنك اختبار طرق المنفذ باستخدام عميل telnet.
يمكن لمستخدمي Windows تشغيل telnet من موجه الأوامر. إذا لم يتم تثبيت telnet ، فقم بالوصول إلى قسم "البرامج" بلوحة التحكم ، ثم حدد موقع "تشغيل ميزات Windows أو إيقاف تشغيلها". في لوحة الميزات ، حدد موقع "عميل Telnet" وقم بتمكينه.
في موجه الأوامر / المحطة الطرفية الخاصة بك:
telnet youripaddress 7000
telnet youripaddress 8000
telnet youripaddress 9000
افعل هذا كله في عشر ثوانٍ ، لأن هذا هو الحد المفروض في التكوين. الآن ، حاول الاتصال بخادمك عبر SSH. ستكون متاحة.
لإغلاق خادم SSH ، قم بتشغيل الأوامر بترتيب عكسي.
telnet youripaddress 9000
telnet youripaddress 8000
telnet youripaddress 7000
أفضل جزء في استخدام طرق المنافذ هو أنه إذا تم تكوينه إلى جانب مصادقة المفتاح الخاص ، فلن تكون هناك فرصة تقريبًا لأن يتمكن شخص آخر من الدخول إلا إذا كان شخص ما يعرف المنافذ والمفتاح الخاص.
NFS هو نظام ملفات قائم على الشبكة يسمح لأجهزة الكمبيوتر بالوصول إلى الملفات عبر شبكة الكمبيوتر. يوضح هذا الدليل كيف يمكنك فضح المجلدات عبر NF
مقدمة: التأليف والإصدار الموزع على الويب (WebDAV) هو امتداد HTTP يوفر إطار عمل لإنشاء الملفات وتعديلها عن بُعد على
مقدمة يتميز MySQL بميزة رائعة تعرف باسم طرق العرض. المشاهدات هي استعلامات مخزنة. اعتبرها اسمًا مستعارًا لاستعلام طويل. في هذا الدليل ،
ستعلمك هذه المقالة كيفية إعداد سجن سريع على دبيان. أفترض أنك تستخدم Debian 7.x. إذا كنت تقوم بتشغيل دبيان 6 أو 8 ، فقد يعمل هذا ، ولكن
مقدمة طريقة سهلة لإعداد خادم VPN على دبيان هي PiVPN. PiVPN هو أداة تثبيت وغلاف لـ OpenVPN. يخلق أوامر بسيطة لك
استخدام نظام مختلف؟ Brotli هو طريقة ضغط جديدة مع نسبة ضغط أفضل من Gzip. يتم استضافة رمز المصدر الخاص به علانية على Github. ثي
استخدام نظام مختلف؟ Neos عبارة عن منصة تطبيق محتوى مع CMS وإطار تطبيق في جوهرها. سيوضح لك هذا الدليل كيفية التثبيت
مقدمة Cacti هي أدوات مراقبة ورسوم بيانية مفتوحة المصدر تعتمد بالكامل على بيانات RRD. من خلال Cacti ، يمكنك مراقبة أي نوع من أنواع الأجهزة تقريبًا
Go (تُعرف أيضًا باسم Golang) هي لغة برمجة مكتوبة بشكل ثابت ومجمعة على شكل حرف C تم تطويرها بواسطة Google. جعلت البساطة وتعدد الاستخدامات ب
استخدام نظام مختلف؟ InvoicePlane هو تطبيق فواتير مجاني ومفتوح المصدر. يمكن العثور على رمز المصدر الخاص به في مستودع Github هذا. هذا الدليل
استخدام نظام مختلف؟ Reader Self 3.5 هو قارئ RSS بسيط ومرن ومفتوح ومفتوح المصدر ومستضاف ذاتيًا وبديل Google Reader. القارئ سيل
استخدام نظام مختلف؟ BookStack عبارة عن نظام أساسي بسيط وسهل الاستخدام لتنظيم المعلومات وتخزينها. BookStack مجاني تمامًا ومفتوح
مقدمة FFmpeg هي أداة سطر أوامر مفتوحة المصدر لتشفير / فك تشفير الفيديو والصوت. ميزاته الرئيسية هي سرعة عالية وجودة وفيل صغير
استخدام نظام مختلف؟ TermRecord هو أداة بسيطة مفتوحة المصدر مكتوبة بلغة Python ، تسمح بحفظ الجلسات النهائية إلى مشاركة ذاتية سهلة المشاركة
استخدام نظام مختلف؟ Matomo (Piwik سابقًا) هو نظام أساسي مفتوح المصدر للتحليلات ، وهو بديل مفتوح لبرنامج Google Analytics. مصدر Matomo مستضاف
تقدم هذه المقالة ملخصًا موجزًا لأنظمة تشغيل الخادم المقدمة كنماذج على Vultr. CentOS CentOS هو إصدار مفتوح المصدر من RHEL (Re
استخدام نظام مختلف؟ X-Cart هي منصة تجارة إلكترونية مفتوحة المصدر مرنة للغاية مع الكثير من الميزات والتكاملات. كود مصدر X-Cart مضيف
Munin عبارة عن أداة مراقبة لمسح العمليات والموارد في جهازك وتقديم المعلومات في الرسوم البيانية من خلال واجهة الويب. استخدم ما يلي
استخدام نظام مختلف؟ Tiny Tiny RSS Reader هو قارئ ومجمّع أخبار مستوحى ذاتيًا ومفتوح المصدر ومستضاف على الويب (RSS / Atom) ، مصمم خصيصًا
مقدمة في هذا البرنامج التعليمي ، سنغطي عملية إضافة نطاق IP / شبكة فرعية كاملة إلى خادم Linux يعمل بنظام CentOS أو Debian أو Ubuntu. الموكيز
نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول
يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".
هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.
اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.
اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.
لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟
مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.
ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!
ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.
أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد