Installa la condivisione NFS su Debian
NFS è un file system basato su rete che consente ai computer di accedere ai file attraverso una rete di computer. Questa guida spiega come esporre le cartelle su NF
Pure-FTPd è un server FTP veloce e leggero costruito pensando alla sicurezza. In questo tutorial, ti mostrerò come installare e utilizzare Pure FTP in 4 semplici passaggi. Questa guida spiega come installare Pure FTPd su Debian 9.
Pure-FTPd si trova nel repository stabile di Debian, quindi non è necessario aggiungere altri repository al proprio sistema.
Esegui il comando seguente con i privilegi di root:
apt install -y pure-ftpd-common pure-ftpd
Esistono molte opzioni che è possibile utilizzare per modificare il comportamento dell'applicazione. Queste opzioni potrebbero essere applicate al demone di Pure-FTPd all'avvio oppure renderle persistenti creando i file necessari all'interno della conf
directory.
Noi vogliamo:
chroot
utenti Limit ( ) hanno accesso solo alla propria home directory.Abilita il database Pure-FTPd e disabilita l'autenticazione PAM e Unix per abilitare gli utenti virtuali:
ln -s /etc/pure-ftpd/conf/PureDB /etc/pure-ftpd/auth/50pure
echo no > /etc/pure-ftpd/conf/PAMAuthentication
echo no > /etc/pure-ftpd/conf/UnixAuthentication
Impostare Pure-FTPd per creare home directory per gli utenti al primo accesso:
echo "yes" > /etc/pure-ftpd/conf/CreateHomeDir
Chroot tutti.
echo "yes" > /etc/pure-ftpd/conf/ChrootEveryone
Se sei interessato a conoscere altre opzioni, visita la pagina della documentazione ufficiale .
Pure-FTPd può gestire utenti virtuali, il che significa che sono conservati nel database di Pure-FTPd e non sono correlati agli utenti del sistema Linux.
Per far sì che Pure-FTPd gestisca i file con utenti virtuali, dobbiamo creare un utente e un gruppo Linux a cui saranno associati tutti gli utenti virtuali. Tutti gli utenti virtuali possono utilizzare lo stesso utente e gruppo di sistema purché siano stati sottoposti a chroot.
Eseguire i comandi seguenti per creare l'utente e il gruppo di sistema:
groupadd ftpusr
useradd -g ftpusr -d /dev/null -s /etc ftpusr
Nota : non vogliamo che questo utente abbia una home directory o funzionalità di accesso.
Crea la nostra directory root FTP:
mkdir /home/FTP
Creare un utente virtuale in Pure-FTPd:
pure-pw useradd alex -u ftpusr -g ftpusr -d /home/FTP/alex
Abbiamo aggiunto il nostro primo utente virtuale ( alex
) e associato al sistema utente / gruppo ( ftpusr
). Tutti i file con cui scrivi alex
saranno di proprietà ftpusr
del sistema.
Aggiorna il database di Pure-FTPd:
pure-pw mkdb
Controlla le informazioni dell'utente:
pure-pw show alex
Login : alex
Password : <encrypted password>
UID : 1000 (ftpusr)
GID : 1000 (ftpusr)
Directory : /home/FTP/alex/./
Full name :
Download bandwidth : 0 Kb (unlimited)
Upload bandwidth : 0 Kb (unlimited)
Max files : 0 (unlimited)
Max size : 0 Mb (unlimited)
Ratio : 0:0 (unlimited:unlimited)
Allowed local IPs :
Denied local IPs :
Allowed client IPs :
Denied client IPs :
Time restrictions : 0000-0000 (unlimited)
Max sim sessions : 0 (unlimited)
Per semplificare la vita, utilizzare il seguente script per aggiungere account FTP:
echo -e '#!/bin/bash\nread -p "Enter UserName: " usrname\npure-pw useradd $usrname -u ftpusr -g ftpusr -d /home/FTP/$usrname && pure-pw mkdb' > /usr/sbin/ftp-createacc
chmod u+x /usr/sbin/ftp-createacc
Ora, creare account FTP è semplice:
ftp-createacc
Enter UserName: mike
Password:
Enter it again:
Innanzitutto, dobbiamo installare OpenSSL.
apt install -y openssl
Forza Pure-FTPd a utilizzare TLS, oppure possiamo renderlo facoltativo, il che significa che sono accettate sia connessioni non sicure che TLS
# force TLS
echo 2 > /etc/pure-ftpd/conf/TLS
# insecure + TLS
echo 1 > /etc/pure-ftpd/conf/TLS
Crea una directory per memorizzare le nostre chiavi.
mkdir -p /etc/ssl/pure-ftpd
Genera una chiave bundle (chiave privata e chiave pubblica).
openssl req -x509 -nodes -days 730 -newkey rsa:2048 -keyout /etc/ssl/private/pure-ftpd.pem -out /etc/ssl/private/pure-ftpd.pem
Riavvia il pure-ftpd
demone.
systemctl restart pure-ftpd
Se hai un firewall installato sul tuo sistema o il tuo server è protetto da NAT, devi definire le porte passive in Pure-FTPd e aprire queste porte nel tuo firewall, altrimenti riceverai errori come questi:
Server sent passive reply with unroutable address. Passive mode failed.
Failed to retrieve directory listing.
500 I won't open a connection to 192.168.1.4 (only to 10.10.10.10).
Impostare le porte passive in Pure-FTPd:
echo "40110 42210" > /etc/pure-ftpd/conf/PassivePortRange
Riavvia pure-ftpd
per applicare la modifica.
systemctl restart pure-ftpd
Nel firewall, aprire l'intervallo di porte in entrata da 40110 a 42210 , protocollo TCP.
FTP non è sicuro per natura, ma è anche veloce e facile da configurare. Per una soluzione più sicura, utilizzare invece SFTP.
NFS è un file system basato su rete che consente ai computer di accedere ai file attraverso una rete di computer. Questa guida spiega come esporre le cartelle su NF
Usi un sistema diverso? Couch CMS è un sistema di gestione dei contenuti (CMS) semplice e flessibile, gratuito e open source che consente ai web designer di progettare
Golang è un linguaggio di programmazione sviluppato da Google. Grazie alla sua versatilità, semplicità e affidabilità, Golang è diventato uno dei più popolari
IRC è popolare tra gli sviluppatori e gli utenti di software open source. Uno degli svantaggi di IRC è quando non sei in linea, potresti perdere Importan
Luso di un utente sudo per accedere a un server ed eseguire comandi a livello di root è una pratica molto comune tra Linux e Unix Systems Administrator. Luso di un sud
Questo articolo ti insegnerà come impostare una prigione chroot su Debian. Presumo che tu stia usando Debian 7.x. Se usi Debian 6 o 8, questo potrebbe funzionare, bu
Introduzione Un modo semplice per configurare un server VPN su Debian è con PiVPN. PiVPN è un programma di installazione e wrapper per OpenVPN. Crea semplici comandi per te t
Usi un sistema diverso? Brotli è un nuovo metodo di compressione con un rapporto di compressione migliore di Gzip. Il suo codice sorgente è ospitato pubblicamente su Github. Thi
Usi un sistema diverso? Introduzione Kanboard è un programma software di gestione dei progetti gratuito e open source progettato per facilitare e visualizzare
Usi un sistema diverso? Neos è una piattaforma di applicazioni di contenuto con un CMS e un framework applicativo al suo interno. Questa guida ti mostrerà come installare
Introduzione Cacti è uno strumento open source di monitoraggio e rappresentazione grafica interamente basato sui dati RRD. Attraverso Cacti puoi monitorare quasi ogni tipo di devic
Java è un linguaggio di programmazione / macchina virtuale indipendente dalla piattaforma. In questo tutorial, installeremo limplementazione OpenJDK di Java 8 su un Debian
Git è un sistema di controllo della versione (VCS) che consente il rilevamento delle modifiche al codice. In questo tutorial, vedremo come installare un server HTTP (S) Git, un
Introduzione MyCLI è un client da riga di comando per MySQL e MariaDB che ti consente di completare automaticamente e ti aiuta con la sintassi dei tuoi comandi SQL. MyCL
Introduzione MySQL ha una grande funzionalità nota come viste. Le viste sono query memorizzate. Pensa a loro come alias per una query altrimenti lunga. In questa guida,
Cosa ti serve Un VPS Vultr con almeno 1 GB di RAM. Accesso SSH (con privilegi di root / amministrativi). Passaggio 1: installare prima BungeeCord
Usi un sistema diverso? Matomo (precedentemente Piwik) è una piattaforma di analisi open source, unalternativa aperta a Google Analytics. La fonte Matomo è ospitata o
Munin è uno strumento di monitoraggio per rilevare processi e risorse nella macchina e presenta le informazioni in grafici attraverso uninterfaccia web. Usa il seguito
Usi un sistema diverso? ImpressPages CMS 5.0 è un sistema di gestione dei contenuti (CMS) semplice ed efficace, gratuito e open source, intuitivo, basato su MVC
Usi un sistema diverso? NodeBB è un forum basato su Node.js. Utilizza socket Web per interazioni istantanee e notifiche in tempo reale. Codice sorgente NodeBB i
Gli attacchi ransomware sono in aumento, ma l'intelligenza artificiale può aiutare ad affrontare l'ultimo virus informatico? L'intelligenza artificiale è la risposta? Leggi qui sai è AI boone o bane
ReactOS, un sistema operativo open source e gratuito è qui con l'ultima versione. Può essere sufficiente alle esigenze degli utenti Windows moderni e abbattere Microsoft? Scopriamo di più su questo vecchio stile, ma un'esperienza del sistema operativo più recente.
Whatsapp ha finalmente lanciato l'app desktop per utenti Mac e Windows. Ora puoi accedere facilmente a Whatsapp da Windows o Mac. Disponibile per Windows 8+ e Mac OS 10.9+
Leggi questo per sapere come l'intelligenza artificiale sta diventando popolare tra le aziende di piccole dimensioni e come sta aumentando le probabilità di farle crescere e dare un vantaggio ai loro concorrenti.
Recentemente Apple ha rilasciato macOS Catalina 10.15.4 un aggiornamento supplementare per risolvere i problemi, ma sembra che l'aggiornamento stia causando più problemi che portano al bricking delle macchine mac. Leggi questo articolo per saperne di più
13 strumenti commerciali per l'estrazione dei dati dai Big Data
Il nostro computer memorizza tutti i dati in un modo organizzato noto come file system di journaling. È un metodo efficiente che consente al computer di cercare e visualizzare i file non appena si preme search.https://wethegeek.com/?p=94116&preview=true
Man mano che la scienza si evolve a un ritmo rapido, assumendo gran parte dei nostri sforzi, aumentano anche i rischi di sottoporci a una singolarità inspiegabile. Leggi, cosa potrebbe significare per noi la singolarità.
Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1
L'intelligenza artificiale nell'assistenza sanitaria ha compiuto grandi passi avanti negli ultimi decenni. Pertanto, il futuro dell'IA in sanità continua a crescere giorno dopo giorno.