Richten Sie mit OpenVPN Ihr eigenes privates Netzwerk ein
Vultr bietet Ihnen eine hervorragende Konnektivität für private Netzwerke für Server, die am selben Standort ausgeführt werden. Aber manchmal möchten Sie zwei Server in verschiedenen Ländern
Samba ist eine Open Source-Lösung, mit der Benutzer schnelle und sichere Datei- und Druckfreigaben einrichten können. In diesem Artikel werde ich beschreiben, wie Sie Samba mit Vultrs Blockspeicher unter Debian 9 einrichten. Dies beinhaltet optionale Kontingente, Authentifizierung und Anweisungen für den Zugriff über Ihre Heimverbindung.
Dieser Artikel funktioniert auf jeder Ebene der Instanzzeile von Vultr.
Es ist wichtig, dass wir zuerst die Abhängigkeiten von Samba installieren und den Blockspeicher zum Laufen bringen. Wenn Sie nicht wissen, was der Blockspeicher von Vultr ist, handelt es sich um eine hochverfügbare, SSD-basierte skalierbare Speicherlösung, die auf einem Vultr VPS installiert wird. Weitere Informationen zum Blockspeicher finden Sie in diesem Dokument .
Als erstes müssen Sie sich über SSH bei Ihrem Vultr VPS oder über KVM anmelden. Die Verwendung von SSH wird empfohlen, da Sie mit PuTTY oder einer Befehlszeilenversion von SSH Befehle kopieren und einfügen können.
Wenn Sie nach dem Anmelden den Root-Benutzer nicht verwenden, eskalieren Sie zu root.
su -
Wenn Ihr Blockspeicher bereits bereitgestellt und vorbereitet ist, fahren Sie mit Abschnitt B fort.
Bitte beachten Sie: Der aktuelle Blockspeicherartikel von Vultr behandelt keine Einschaltquoten. Wenn Sie dies tun möchten, fahren Sie mit Abschnitt A.1 fort.
Nun bereiten wir Ihren Blockspeicher vor. In diesem Artikel werden nur grundlegende Anweisungen zum Einrichten bereitgestellt. Wenn Sie also zusätzliche Details wünschen, verwenden Sie bitte den zuvor in Teil 1 beschriebenen Link.
Zuerst erstellen wir die erforderlichen Partitionen mit fdisk
.
fdisk /dev/vdb
Geben Sie innerhalb fdisk
ein:
n (enter)
p (enter)
1 (enter)
(enter)
(enter)
w (enter)
q (enter)
Formatieren Sie es jetzt als EXT4:
mkfs.ext4 /dev/vdb1
Unser Laufwerk kann jetzt montiert werden. Erstellen Sie im folgenden Schritt ein Verzeichnis am Speicherort Ihrer Wahl. In diesem Artikel wird das Beispielverzeichnis verwendet /var/blockstorage
, Sie können diesen Speicherort jedoch ändern.
mkdir -p /var/blockstorage
mount /dev/vdb1 /var/blockstorage
Bevor wir die Zeile hinzufügen /etc/fstab
, führen Sie bitte den folgenden Befehl aus:
cat /etc/fstab | grep "UUID="
Wenn sich der Laufwerksname jemals ändert (z. B. /dev/vdb
umbenannt in /dev/sdb
), stellt die UUID sicher, dass das richtige Laufwerk bereitgestellt wird.
Kopieren Sie das Teil nach dem =
in das Feld vor dem Schrägstrich. Es sollte wie folgt aussehen: 8db639c7-d77d-49a3-a4b0-c9d2916ba873.
Listen Sie dann Ihre Laufwerke nach UUID auf und speichern Sie sie für später in einer Variablen:
CURRENT_UUID='UUID_YOU_COPIED'
NEW_UUID=`ls /dev/disks/by-uuid/ | grep -v "$CURRENT_UUID"`
Fügen wir abschließend den Eintrag hinzu, /etc/fstab
um sicherzustellen, dass er auch nach dem Aus- und Einschalten erhalten bleibt.
echo "UUID=$NEW_UUID /var/blockstorage ext4 defaults,usrquota,grpquota,noatime 0 0" >> /etc/fstab
Das war's für das Blockspeicher-Setup! Gehe zu Teil 2.
Dies ist relativ einfach, öffnen Sie also Ihren bevorzugten Texteditor für /etc/fstab
. Es sollte so aussehen:
Gehen Sie zur Zeile mit /dev/vdb1
und fügen Sie usrquota,grpquota
danach hinzu defaults,
. Ihre Datei sollte jetzt folgendermaßen aussehen:
Speichern und schließen. Um Ihre Änderungen zu übernehmen, müssen wir das Laufwerk erneut bereitstellen.
mount -o remount /dev/vdb1
Fahren wir nun mit Abschnitt B fort.
Als erstes möchten Sie Ihre Paketquellen aktualisieren.
apt-get update -y
Nehmen Sie sich einen Moment Zeit und fahren Sie mit dem nächsten Befehl fort. Lassen Sie uns nun Samba und alle Abhängigkeiten installieren.
apt-get install samba quota firewalld -y
Das war's für die Installation von Samba. Gute Arbeit bisher, du machst das großartig! Gehen wir zu Teil 2 über, wo wir Samba gemäß Ihren Anforderungen konfigurieren.
Dies ist wahrscheinlich der schwierigste Schritt, also hängen Sie fest! Derzeit unterstützt dieser Artikel drei verschiedene Konfigurationsoptionen. Sie lauten wie folgt: eine öffentliche Freigabe, auf die jeder Benutzer zugreifen kann (A.1); eine private Freigabe mit Benutzerberechtigungen (A.2); eine private Freigabe mit Benutzerberechtigungen und Kontingenten (A.3).
Bevor Sie zum entsprechenden Abschnitt springen, müssen wir einige Dinge ändern /etc/samba/smb.conf
, die sich auf jeden Abschnitt beziehen.
Öffnen Sie Ihren bevorzugten Texteditor und suchen Sie die Zeile mit # wins support = no
. Kommentieren Sie die Zeile aus (entfernen Sie das #
Symbol) und ändern Sie "Nein" in "Ja". Speicher die Datei.
An dieser Stelle können Sie zum entsprechenden Abschnitt übergehen.
In diesem Unterabschnitt wird erläutert, wie eine öffentliche Samba-Freigabe eingerichtet wird. Dies ist relativ einfach, da wir keine speziellen Berechtigungen oder Konfigurationsoptionen anwenden müssen.
Fügen Sie Ihrer /etc/samba/smb.conf
Konfigurationsdatei Folgendes hinzu :
[Public Share]
comment = Publicly accessible share that allows ANY user to access it
path = /var/blockstorage
read only = no
guest ok = yes
Bitte beachten Sie: Auf diese Freigabe kann JEDER zugreifen, der eine Verbindung zu Ihrem Samba-Server herstellen kann. Sie können dies sichern, indem Sie einen einzelnen Benutzer erstellen, den Sie für alle Benutzer freigeben, die Zugriff auf die Freigabe benötigen. Die Schritte hierzu finden Sie in Abschnitt A.2.
Starten Sie dann Samba neu:
systemctl restart smbd
Samba bietet eine Vielzahl von Authentifizierungsoptionen. Da Samba das home
Präfix erkennt , wird es automatisch bei Ihrem System und mit einem eigenen Authentifizierungssystem authentifiziert. Es ist auch nicht erforderlich, einen Pfad anzugeben, da Samba diesen aus dem /etc/passwd
Eintrag des Benutzers liest .
Fügen Sie Ihrer /etc/samba/smb.conf
Konfigurationsdatei Folgendes hinzu .
[homes]
browsable = no
writable = yes
read only = no
Um einen Benutzer einzurichten, müssen Sie zunächst ein separates Linux-Konto für ihn erstellen. Der folgende Befehl erstellt einen Benutzer ohne Shell- oder SFTP-Zugriff:
NEW_USER="Username of the user you'd like to create"
useradd -d /var/blockstorage/$NEW_USER -s /usr/sbin/nologin $NEW_USER
Legen Sie dann ein Passwort fest:
passwd $NEW_USER
Zuletzt müssen wir den Benutzer in Samba aktivieren. Geben Sie das gleiche Passwort ein wie zuvor, nachdem Sie den ersten smbpasswd
Befehl eingegeben haben . Der zweite Befehl aktiviert den Benutzer.
smbpasswd -a $NEW_USER
smbpasswd -e $NEW_USER
Wiederholen Sie diesen Abschnitt, um bei Bedarf neue Benutzer zu erstellen.
Die Schritte sind die gleichen wie in A.2. Führen Sie diese Schritte aus und kehren Sie dann hierher zurück. Das Einrichten von Kontingenten mit Samba ähnelt dem Einrichten von Kontingenten für den Standard-Linux-Benutzer.
Wir haben unser bereitgestelltes Verzeichnis noch nicht für Kontingente initialisiert. Lassen Sie uns das jetzt tun.
quotacheck -cug /var/blockstorage
Das sollte es sein, um Quoten einzuschalten. Angenommen, Sie haben bereits einige Benutzer erstellt, können wir ihnen jetzt Festplattenlimits geben.
Wir müssen berechnen, wie viel Speicherplatz zugewiesen werden soll, aber da Kontingente in Blöcken gemessen werden, ist hier die Gleichung, um MB in Blöcke umzuwandeln:
mb to allocate * 1024 = number of blocks
Example: 1024MB * 1024 = 1048576 blocks
Nachdem Sie eine Vorstellung von der Anzahl der Blöcke haben, die Sie zuweisen möchten, legen wir das Limit fest.
edquota $NEW_USER
Es wird so aussehen:
Gehen Sie zum ersten hard
nach dem blocks
Teil und gehen Sie zu der Zahl (wahrscheinlich 0) darunter. Ändern Sie dies in die Anzahl der Blöcke, die Sie zuvor berechnet haben.
Speichern und schließen.
Das sollte es sein, um Quoten festzulegen; Fühlen Sie sich frei, diesen Abschnitt nach Bedarf zu wiederholen.
Derzeit kann auf die Samba-Freigabe derzeit offensichtlich nicht über das Internet zugegriffen werden, da die Firewall die von ihr verwendeten Ports blockiert.
Da wir FirewallD bereits installiert haben, ist das Öffnen von Ports sehr einfach. Führen Sie einfach die folgenden Befehle aus, um Samba zu öffnen.
firewall-cmd --permanent --add-port=139/tcp
firewall-cmd --permanent --add-port=445/tcp
firewall-cmd --permanent --add-port=137/udp
firewall-cmd --permanent --add-port=138/udp
systemctl restart firewalld
Na, bitte. Sie können jetzt von überall auf Ihre Samba-Freigabe zugreifen.
In diesem Artikel haben wir beschrieben, wie Sie Samba mit Vultrs Blockspeicher unter Debian 9 konfigurieren. Dies ist eine zuverlässige und schnelle Lösung, und Sie können die Größe Ihres Blockspeichers jederzeit problemlos erweitern (Sie müssen jedoch einen Neustart durchführen!) Perfekt für den Austausch von Fotos und Medien mit Ihrer Familie, Freunden und unter anderem. Die Wartung ist einfach.
Viel Spaß beim Hacken!
Vultr bietet Ihnen eine hervorragende Konnektivität für private Netzwerke für Server, die am selben Standort ausgeführt werden. Aber manchmal möchten Sie zwei Server in verschiedenen Ländern
Dieses Tutorial führt Sie durch die Installation des Yunohost Complete Server-Kontrollfelds unter Debian. Folgen Sie einfach dem Tutorial und Ihr Server wird in Betrieb sein
In diesem Artikel erfahren Sie, wie Sie unter Debian ein Chroot-Gefängnis einrichten. Ich gehe davon aus, dass Sie Debian 7.x verwenden. Wenn Sie Debian 6 oder 8 ausführen, funktioniert dies möglicherweise, bu
Einführung Eine einfache Möglichkeit, einen VPN-Server unter Debian einzurichten, ist PiVPN. PiVPN ist ein Installationsprogramm und ein Wrapper für OpenVPN. Es werden einfache Befehle für Sie erstellt
Einführung Cacti ist ein Open-Source-Überwachungs- und Grafiktool, das vollständig auf RRD-Daten basiert. Mit Cacti können Sie nahezu jede Art von Gerät überwachen
Dieser Artikel zeigt Ihnen, wie Sie einen Teamspeak 3-Server unter Debian Wheezy ausführen. Bevor Sie damit beginnen können, sollten Sie einige Vorbereitungen für Ihr VPS treffen. ich
Einführung MySQL verfügt über eine großartige Funktion, die als Ansichten bezeichnet wird. Ansichten sind gespeicherte Abfragen. Stellen Sie sich diese als Alias für eine ansonsten lange Abfrage vor. In diesem Handbuch
ModSecurity ist ein WAF-Modul (Open Source Web Application Firewall), mit dem Apache, Nginx und IIS vor verschiedenen Cyberangriffen geschützt werden können
Hiawatha ist ein Webserver, der Einfachheit, Benutzerfreundlichkeit und Sicherheit im Auge hat. Es ist die perfekte Lösung für kleinere Server, ältere Hardware oder Embedde
Einführung Lynis ist ein kostenloses Open-Source-Tool zur Systemprüfung, das von vielen Systemadministratoren verwendet wird, um die Integrität zu überprüfen und ihre Systeme zu härten. ich
Munin ist ein Überwachungstool zur Überwachung von Prozessen und Ressourcen in Ihrer Maschine und präsentiert die Informationen in Diagrammen über eine Weboberfläche. Verwenden Sie die folgenden
Verwenden Sie ein anderes System? NodeBB ist ein Node.js-basiertes Forum. Es verwendet Web-Sockets für sofortige Interaktionen und Echtzeitbenachrichtigungen. NodeBB-Quellcode i
Verwenden Sie ein anderes System? BigTree CMS 4.2 ist ein schnelles und leichtes, kostenloses und Open-Source-Content-Management-System (CMS) für Unternehmen mit umfangreichen Funktionen
Verwenden Sie ein anderes System? Koel ist eine einfache webbasierte persönliche Audio-Streaming-App, die auf der Clientseite in Vue und auf der Serverseite in Laravel geschrieben wurde. Koe
Verwenden Sie ein anderes System? Einführung Docker Swarm verwandelt Ihre einzelnen Server in einen Computercluster. Erleichterung der Skalierung, Hochverfügbarkeit an
Verwenden Sie ein anderes System? Paste 2.1 ist eine einfache und flexible, kostenlose und Open-Source-Pastebin-Anwendung zum Speichern von Code, Text und mehr. Es war ursprünglich
Hier bei Vultr haben wir die Option, IPv6 auf allen bereitstellbaren VPS zu aktivieren. Aber damit bevorzugen einige Programme und Befehle den einen oder anderen Witz
Verwenden Sie ein anderes System? Einführung Automad ist ein Open Source File-basiertes Content Management System (CMS) und eine in PHP geschriebene Template Engine. Automa
Verwenden Sie ein anderes System? Apache Cassandra ist ein kostenloses und Open-Source-NoSQL-Datenbankverwaltungssystem, das Skalierbarkeit bietet
Snort ist ein kostenloses Network Intrusion Detection System (IDS). In weniger offiziellen Begriffen können Sie Ihr Netzwerk in Echtzeit auf verdächtige Aktivitäten überwachen
Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist
ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.
Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+
Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.
Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren
13 Tools zur kommerziellen Datenextraktion von Big Data
Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true
Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.
Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1
KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.