Menggunakan kunci SSH Anda untuk masuk ke pengguna non-root
Vultr menyediakan fitur yang memungkinkan Anda untuk melakukan pra-instal kunci SSH setelah membuat instance baru. Ini memungkinkan Anda untuk mengakses pengguna root server, namun, th
Windows Server 2012 berisi program firewall yang disebut "Windows Firewall dengan Keamanan Lanjutan". Firewall ini sering dikonfigurasi secara otomatis sehingga akses ke program akan diizinkan. Namun, tidak semua aplikasi akan secara otomatis dikonfigurasi. Dalam hal ini, Anda harus membuka port secara manual.
Pertama, kita perlu menentukan apakah koneksi masuk / keluar akan diblokir atau diizinkan secara default, kecuali aturan dibuat secara eksplisit. Untuk melakukan ini, buka panel "Windows Firewall dengan Keamanan Lanjutan". Buka bagian "Windows Firewall dengan Keamanan Tingkat Lanjut di Komputer Lokal", dan klik kanan "Properti" di bilah samping.
Pastikan firewall diaktifkan dengan mengonfirmasi bahwa "Status firewall" diatur ke "Aktif (disarankan)" dan tidak "Mati".
Anda ingin koneksi masuk diblokir secara default sehingga hanya aturan firewall yang ditambahkan secara manual yang akan diterima. Apakah Anda ingin koneksi keluar tergantung pada apakah Anda memiliki pengguna di server Anda. Misalnya, jika Anda hanya ingin pengguna Anda menggunakan situs web, Anda dapat mengatur koneksi keluar ke "Blokir" kemudian tentukan port atau aplikasi yang dapat digunakan untuk koneksi keluar.
Untuk membuka port masuk, buka "Aturan Masuk" di bawah "Windows Firewall dengan Keamanan Tingkat Lanjut di Komputer Lokal", dan klik "Aturan Baru ..." di bilah sisi.
Pilih "Port" sebagai jenis aturan yang ingin Anda buat. Ini akan memungkinkan Anda untuk membuat aturan untuk koneksi masuk ke port TCP dan UDP. Klik "Selanjutnya". Jika Anda perlu membuka port TCP dan UDP, Anda harus membuat aturan terpisah karena aturan tunggal hanya dapat diterapkan pada TCP atau UDP, bukan keduanya. Bergantung pada port yang ingin Anda buka, pilih "TCP" atau "UDP". Jika Anda tidak yakin yang mana yang harus dipilih, rujuk ke manual program yang Anda konfigurasi.
Selanjutnya, pilih "Port lokal spesifik" sehingga Anda dapat secara manual mengatur port mana yang perlu dibuka dengan aturan. Misalnya: "80". Anda juga dapat membuka banyak port dengan satu aturan, dengan daftar yang dipisahkan koma: "80, 443". Kami juga dapat mengatur berbagai port yang akan dibuka: "72-90". Ini akan membuka semua port antara 72 dan 90. Kami juga dapat menggabungkan ini: "80, 443, 72-90". Ini akan membuka port 80, 443, dan semua port antara 72 dan 90. Klik "Next".
Jika Anda telah menetapkan properti firewall Anda untuk secara otomatis mengizinkan semua koneksi yang masuk, Anda dapat memilih "Blokir koneksi" untuk memblokir port tertentu. Jika Anda telah mengatur semua koneksi masuk ke "Blokir (default)", meskipun (yang saya sarankan), Anda dapat memilih "Izinkan koneksi" untuk memungkinkan koneksi masuk. Klik "Selanjutnya".
Anda dapat menentukan kapan aturan itu berlaku. Ketika komputer bergabung ke suatu domain, Anda dapat memeriksa "Domain" untuk mengizinkan koneksi. Memeriksa "Pribadi" akan memungkinkan orang yang terhubung ke jaringan pribadi untuk terhubung ke port itu.
Sama untuk "Publik", satu-satunya perbedaan adalah bahwa orang-orang di jaringan publik akan dapat terhubung ke port itu.
Setelah memeriksa semua yang Anda inginkan, klik "Next".
Beri aturan nama sekarang. Selalu disarankan untuk memberikannya nama yang jelas sehingga Anda tahu apa fungsinya. Anda juga bisa memberikan deskripsi untuk menjelaskan lebih lanjut.
Setelah selesai, klik "Selesai". Program eksternal sekarang dapat terhubung ke port yang dibuka.
Vultr menyediakan fitur yang memungkinkan Anda untuk melakukan pra-instal kunci SSH setelah membuat instance baru. Ini memungkinkan Anda untuk mengakses pengguna root server, namun, th
Artikel ini akan mengajarkan Anda cara mengatur chroot jail di Debian. Saya berasumsi bahwa Anda menggunakan Debian 7.x. Jika Anda menjalankan Debian 6 atau 8, ini mungkin berhasil, bu
Pada bulan Maret 2018 Mari Enkripsi menambahkan dukungan untuk sertifikat wildcard. Sertifikat wildcard memungkinkan Anda mengamankan semua subdomain tingkat pertama dari suatu domain dengan singl
Mengubah port SSH Anda dapat membantu mencegah masalah keamanan. Dalam panduan ini, Anda akan belajar cara mengubah port SSH pada CoreOS. Langkah 1: Mengubah port SSH
Two Factor Authentication, atau 2FA, adalah teknik yang menambahkan lapisan keamanan dengan meminta langkah otentikasi tambahan untuk masuk. Untuk keamanan yang kuat
Menggunakan Sistem yang Berbeda? TLS 1.3 adalah versi protokol Transport Layer Security (TLS) yang diterbitkan pada 2018 sebagai standar yang diusulkan dalam RFC 8446
MongoDB tidak aman secara default. Jika Anda menginstal MongoDB dan meluncurkannya tanpa mengonfigurasinya untuk otentikasi, Anda akan mengalami kesulitan
Menggunakan Sistem yang Berbeda? Pendahuluan Selain mengubah port default untuk SSH, dan menggunakan pasangan kunci untuk otentikasi, port knocking dapat digunakan t
Menggunakan Sistem yang Berbeda? TLS 1.3 adalah versi protokol Transport Layer Security (TLS) yang diterbitkan pada 2018 sebagai standar yang diusulkan dalam RFC 8446
ModSecurity adalah modul firewall aplikasi web sumber terbuka (WAF) yang bagus untuk melindungi Apache, Nginx, dan IIS dari berbagai serangan dunia maya yang lebih besar
Pendahuluan SSH, juga dikenal sebagai Secure Shell, dapat digunakan lebih dari sekadar mendapatkan shell jarak jauh. Artikel ini akan menunjukkan bagaimana SSH dapat digunakan untuk
Setelah Anda membuat server baru, ada beberapa konfigurasi tweak yang harus Anda lakukan untuk memperkeras keamanan server Anda. Buat pengguna baru Sebagai roo
LetsEncrypt adalah otoritas sertifikat dengan klien otomatis. Singkatnya, ini berarti Anda dapat mengamankan situs web Anda tanpa biaya. Itu benar, Anda bisa g
SSL, dan penerusnya TLS (Secure Sockets Layer / Transport Layer Security) menambahkan lapisan enkripsi antara klien dan server. Tanpa ini
Pendahuluan OpenVAS adalah rangkaian sumber terbuka yang dapat digunakan untuk pemindaian kerentanan dan manajemen kerentanan. Itu singkatan dari Open Vulnerabilit
SELinux, singkatan dari Security-Enhanced Linux, adalah peningkatan keamanan untuk sistem operasi Linux. Ini adalah sistem pelabelan yang memblokir banyak sistem
Tutorial ini akan menunjukkan kepada Anda bagaimana membuat dan mengamankan kunci SSH pada macOS Sierra (10.12) dan macOS High Sierra (10.13). Kunci SSH memungkinkan Anda untuk masuk
Pendahuluan Ntopng adalah alat sumber terbuka yang digunakan untuk memantau berbagai protokol jaringan di server Anda. Ini adalah versi generasi berikutnya dari origina
Lets Encrypt adalah layanan gratis yang menghasilkan sertifikat untuk mengamankan situs web Anda. Ini mendukung pembuatan berbagai jenis sertifikat, termasuk di dalamnya
Sangat mudah untuk mengambil jalan pintas saat mengamankan server, tetapi Anda akan mengambil risiko kehilangan data jika penyerang mendapatkan akses root ke salah satu server Anda. Malam
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.
Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut