Installa la condivisione NFS su Debian
NFS è un file system basato su rete che consente ai computer di accedere ai file attraverso una rete di computer. Questa guida spiega come esporre le cartelle su NF
Ormai, probabilmente hai cambiato la tua porta SSH predefinita. Tuttavia, gli hacker possono facilmente scansionare gli intervalli di porte per scoprire quella porta - ma con il bussare alla porta, puoi ingannare gli scanner delle porte. Il modo in cui funziona è che il client SSH tenta di connettersi a una sequenza di porte, che rifiuteranno la connessione, ma sbloccano una porta specifica che consente la connessione. Molto sicuro e semplice da installare. Il port knocking è uno dei modi migliori per proteggere il server da tentativi di connessione SSH non autorizzati.
Questo articolo ti insegnerà come impostare il port knocking. È stato scritto per Debian 7 (Wheezy), ma potrebbe funzionare anche su altre versioni di Debian e Ubuntu.
Presumo che tu abbia già installato un server SSH. In caso contrario, eseguire i seguenti comandi come root:
apt-get update
apt-get install openssh-server
apt-get install knockd
Quindi, installa iptables.
apt-get install iptables
Non ci sono molti pacchetti da installare - questo è ciò che lo rende la soluzione perfetta per proteggere dai tentativi di forza bruta pur essendo facile da configurare.
Poiché la tua porta SSH si chiuderà dopo la connessione, dobbiamo assicurarci che il server ti permetta di rimanere connesso mentre blocchi altri tentativi di connessione. Eseguire questi comandi sul server come root.
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
apt-get install iptables-persistent
iptables-save
Ciò consentirà di mantenere le connessioni esistenti, ma bloccherà qualsiasi altra cosa alla porta SSH.
Ora configuriamo knockd.
È qui che accade la magia: sarai in grado di scegliere quali porte dovranno essere bussate all'inizio. Apri un editor di testo per il file /etc/knockd.conf
.
nano /etc/knockd.conf
Ci sarà una sezione simile al seguente blocco.
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
In questa sezione, sarai in grado di cambiare la sequenza di porte che devono essere bussate. Per ora, rimarremo con le porte 7000, 8000 e 9000. Cambia seq_timeout = 5
in seq_timeout = 10
, e per la closeSSH
sezione, facciamo lo stesso per la seq_timeout
linea. C'è anche una linea di sequenza nella closeSSH
sezione che devi modificare.
Dobbiamo abilitare knockd, quindi apri di nuovo l'editor come root.
nano /etc/default/knockd
Cambia lo 0 nella sezione START_KNOCKD
in 1, quindi salva ed esci.
Ora inizia a bussare:
service knockd start
Grande! Tutto è installato. Se ti disconnetti dal tuo server, dovrai connettere le porte 7000, 8000 e 9000 per riconnetterti.
Se tutto è stato installato correttamente, non dovresti essere in grado di connetterti al tuo server SSH.
È possibile testare il port knocking con un client Telnet.
Gli utenti Windows possono avviare Telnet dal prompt dei comandi. Se telnet non è installato, accedi alla sezione "Programmi" del Pannello di controllo, quindi individua "Attiva o disattiva le funzionalità di Windows". Nel pannello delle funzionalità, individuare "Client Telnet" e abilitarlo.
Nel terminale / prompt dei comandi digitare:
telnet youripaddress 7000
telnet youripaddress 8000
telnet youripaddress 9000
Fallo tutto in dieci secondi, poiché questo è il limite imposto nella configurazione. Ora, prova a connetterti al tuo server tramite SSH. Sarà accessibile.
Per chiudere il server SSH, eseguire i comandi in ordine inverso.
telnet youripaddress 9000
telnet youripaddress 8000
telnet youripaddress 7000
La parte migliore dell'utilizzo del port knocking è che se è configurato insieme all'autenticazione con chiave privata, non c'è praticamente alcuna possibilità che qualcun altro possa entrare a meno che qualcuno non conosca le porte e la chiave privata.
NFS è un file system basato su rete che consente ai computer di accedere ai file attraverso una rete di computer. Questa guida spiega come esporre le cartelle su NF
Usi un sistema diverso? Couch CMS è un sistema di gestione dei contenuti (CMS) semplice e flessibile, gratuito e open source che consente ai web designer di progettare
Golang è un linguaggio di programmazione sviluppato da Google. Grazie alla sua versatilità, semplicità e affidabilità, Golang è diventato uno dei più popolari
IRC è popolare tra gli sviluppatori e gli utenti di software open source. Uno degli svantaggi di IRC è quando non sei in linea, potresti perdere Importan
Luso di un utente sudo per accedere a un server ed eseguire comandi a livello di root è una pratica molto comune tra Linux e Unix Systems Administrator. Luso di un sud
Questo articolo ti insegnerà come impostare una prigione chroot su Debian. Presumo che tu stia usando Debian 7.x. Se usi Debian 6 o 8, questo potrebbe funzionare, bu
Introduzione Un modo semplice per configurare un server VPN su Debian è con PiVPN. PiVPN è un programma di installazione e wrapper per OpenVPN. Crea semplici comandi per te t
Usi un sistema diverso? Brotli è un nuovo metodo di compressione con un rapporto di compressione migliore di Gzip. Il suo codice sorgente è ospitato pubblicamente su Github. Thi
Usi un sistema diverso? Introduzione Kanboard è un programma software di gestione dei progetti gratuito e open source progettato per facilitare e visualizzare
Usi un sistema diverso? Neos è una piattaforma di applicazioni di contenuto con un CMS e un framework applicativo al suo interno. Questa guida ti mostrerà come installare
Introduzione Cacti è uno strumento open source di monitoraggio e rappresentazione grafica interamente basato sui dati RRD. Attraverso Cacti puoi monitorare quasi ogni tipo di devic
Java è un linguaggio di programmazione / macchina virtuale indipendente dalla piattaforma. In questo tutorial, installeremo limplementazione OpenJDK di Java 8 su un Debian
Git è un sistema di controllo della versione (VCS) che consente il rilevamento delle modifiche al codice. In questo tutorial, vedremo come installare un server HTTP (S) Git, un
Introduzione MyCLI è un client da riga di comando per MySQL e MariaDB che ti consente di completare automaticamente e ti aiuta con la sintassi dei tuoi comandi SQL. MyCL
Introduzione MySQL ha una grande funzionalità nota come viste. Le viste sono query memorizzate. Pensa a loro come alias per una query altrimenti lunga. In questa guida,
Cosa ti serve Un VPS Vultr con almeno 1 GB di RAM. Accesso SSH (con privilegi di root / amministrativi). Passaggio 1: installare prima BungeeCord
Usi un sistema diverso? Matomo (precedentemente Piwik) è una piattaforma di analisi open source, unalternativa aperta a Google Analytics. La fonte Matomo è ospitata o
Munin è uno strumento di monitoraggio per rilevare processi e risorse nella macchina e presenta le informazioni in grafici attraverso uninterfaccia web. Usa il seguito
Usi un sistema diverso? ImpressPages CMS 5.0 è un sistema di gestione dei contenuti (CMS) semplice ed efficace, gratuito e open source, intuitivo, basato su MVC
Usi un sistema diverso? NodeBB è un forum basato su Node.js. Utilizza socket Web per interazioni istantanee e notifiche in tempo reale. Codice sorgente NodeBB i
Gli attacchi ransomware sono in aumento, ma l'intelligenza artificiale può aiutare ad affrontare l'ultimo virus informatico? L'intelligenza artificiale è la risposta? Leggi qui sai è AI boone o bane
ReactOS, un sistema operativo open source e gratuito è qui con l'ultima versione. Può essere sufficiente alle esigenze degli utenti Windows moderni e abbattere Microsoft? Scopriamo di più su questo vecchio stile, ma un'esperienza del sistema operativo più recente.
Whatsapp ha finalmente lanciato l'app desktop per utenti Mac e Windows. Ora puoi accedere facilmente a Whatsapp da Windows o Mac. Disponibile per Windows 8+ e Mac OS 10.9+
Leggi questo per sapere come l'intelligenza artificiale sta diventando popolare tra le aziende di piccole dimensioni e come sta aumentando le probabilità di farle crescere e dare un vantaggio ai loro concorrenti.
Recentemente Apple ha rilasciato macOS Catalina 10.15.4 un aggiornamento supplementare per risolvere i problemi, ma sembra che l'aggiornamento stia causando più problemi che portano al bricking delle macchine mac. Leggi questo articolo per saperne di più
13 strumenti commerciali per l'estrazione dei dati dai Big Data
Il nostro computer memorizza tutti i dati in un modo organizzato noto come file system di journaling. È un metodo efficiente che consente al computer di cercare e visualizzare i file non appena si preme search.https://wethegeek.com/?p=94116&preview=true
Man mano che la scienza si evolve a un ritmo rapido, assumendo gran parte dei nostri sforzi, aumentano anche i rischi di sottoporci a una singolarità inspiegabile. Leggi, cosa potrebbe significare per noi la singolarità.
Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1
L'intelligenza artificiale nell'assistenza sanitaria ha compiuto grandi passi avanti negli ultimi decenni. Pertanto, il futuro dell'IA in sanità continua a crescere giorno dopo giorno.