Comment générer des clés SSH?
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Dans cet article, je vais vous montrer comment installer MariaDB sur OpenBSD 6 et le configurer pour qu'il soit accessible à un serveur web chrooté (Apache ou Nginx). Vous apprendrez également comment rendre MariaDB accessible aux applications non chrootées.
Remarque: Toutes les commandes de ce didacticiel doivent être exécutées avec le privilège root dans une fenêtre de ligne de commande.
Les étapes ont été testées sur l'installation d'OpenBSD 6.1 AMD64.
Assurez-vous que la variable d'environnement PKG_PATHest configurée.
echo $PKG_PATH
S'il est vide, configurez-le avec la commande suivante:
export PKG_PATH=http://ftp3.usa.OpenBSD.org/pub/OpenBSD/$(uname -r)/packages/$(uname -m)/
pkg_add -v mariadb-server
rcctl enable mysqld
/usr/local/bin/mysql_install_db
Si votre MariaDB est censée gérer une grande quantité de trafic, ajoutez les lignes suivantes au fichier /etc/login.conf:
mysqld:\
:openfiles-cur=1024:\
:openfiles-max=2048:\
:tc=daemon:
Exécutez la commande suivante pour générer le format binaire du login.conffichier.
cap_mkdb /etc/login.conf
Exécutez la commande d'installation sécurisée pour rendre MariaDB encore plus difficile à compromettre.
/usr/local/bin/mysql_secure_installation
Répondez aux questions lorsque vous êtes invité à définir le mot de passe root, supprimez la base de données de test et désactivez la connexion root distante. Le mot de passe initial pour root est vide.
Modifiez l'emplacement du socket MariaDB afin qu'il soit accessible à partir d'un environnement chrooté.
Les valeurs par défaut httpddans la base ou nginxdans le port sont chrootées /var/www, nous allons donc mettre le socket /var/www/var/run/mysql/mysql.sockdedans, de sorte qu'il semble être /var/run/mysql/mysql.sockpour le serveur web chrooté.
Créez le répertoire:
install -d -m 0711 -o _mysql -g _mysql /var/www/var/run/mysql
Modifier /etc/my.cnf. Dans la [client]section et la [mysqld]section, modifiez la ligne qui lit:
socket = /var/run/mysql/mysql.sock
À:
socket = /var/www/var/run/mysql/mysql.sock
rcctl start mysqld
Testez maintenant MariaDB en exécutant la commande suivante.
mysql -uroot -p
Vérifiez si vous pouvez vous connecter avec le mot de passe que vous avez défini à l'étape précédente.
Nous devons créer des liens mysqllogiciels pour le dossier afin de rendre MariaDB accessible pour les applications non chrootées. Après avoir changé mysql.sockde /var/www/var/run/mysqlrépertoire, certaines applications non chrootées peuvent ne pas pouvoir le trouver. Si tel est le cas, nous pouvons le résoudre en créant un lien logiciel vers le /var/www/var/run/mysqlrépertoire dans /var/run/(l' mysql.sockemplacement par défaut ).
ln -s /var/www/var/run/mysql /var/run/
Maintenant, pour rendre ce changement permanent. Lorsque OpenBSD démarre, il efface tout sous le /var/runrépertoire, nous devons donc recréer le lien logiciel à chaque redémarrage. Nous pouvons le faire en plaçant la commande de l'étape 9 dans un fichier appelé /etc/rc.local. Ce fichier sera exécuté par le script de démarrage à la fin du processus de démarrage. Le /etc/rc.localfichier n'existe pas par défaut. Vous pouvez en créer un en copiant à partir du fichier d'exemple livré avec OpenBSD et en y ajoutant le lien logiciel.
cp /etc/examples/rc.local /etc/
echo "ln -s /var/www/var/run/mysql /var/run/" >> /etc/rc.local
C'est tout. Votre serveur MariaDB est maintenant prêt à fonctionner.
Une autre note concernant MariaDB est la max_allowed_packetmise en place /etc/my.cnf. La valeur par défaut est 1Mpour la [mysqld]section. Si vous rencontrez des problèmes lors de l'importation d'un fichier de vidage à partir d'un autre serveur, essayez de l'augmenter vers 16Mou 64M, puis redémarrez MariaDB.
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.
Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau
ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.
Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+
Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.
Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus
13 outils commerciaux d'extraction de données de Big Data
Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true
Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.