Come installare e configurare CyberPanel sul server CentOS 7
Usi un sistema diverso? Introduzione CyberPanel è uno dei primi pannelli di controllo sul mercato che è sia open source che utilizza OpenLiteSpeed. Che cosa
Directory temporanee come /tmp
, /var/tmp
e /dev/shm
offrono una piattaforma per gli hacker per eseguire script e programmi. Questi eseguibili dannosi vengono utilizzati per abusare o compromettere il tuo server. Idealmente la /tmp
directory dovrebbe essere montata su una propria partizione con autorizzazioni limitate.
Questa guida è destinata agli utenti Vultr la cui configurazione del server non include una /tmp
directory montata sulla propria partizione, che rende queste directory non sicure e vulnerabili. L'implementazione di questa guida renderà estremamente difficile agli hacker l'utilizzo di queste directory.
Nota: le installazioni CentOS predefinite non montano la /tmp
directory sulla propria partizione.
Passare alla home directory.
cd /home
Crea un file nella home directory con qualsiasi nome. Qui stiamo usando 'mntTmp' e stiamo creando un file da 2 GB. Puoi regolarlo in base alle tue esigenze.
dd if=/dev/zero of=mntTmp bs=1024 count=2000000
Crea un filesystem esteso per questo file.
mkfs.ext4 /home/mntTmp
Eseguire il backup della /tmp
directory corrente .
cp -Rpf /tmp /tmp_backup1
Ritorna alla directory di base.
cd /
Creare l' /tmp
opzione di montaggio da eseguire all'avvio utilizzando un editor di testo.
nano /etc/fstab
Aggiungi quanto segue in fondo al file fstab su una riga separata. Quindi premi Invio per assicurarti che ci sia una linea vuota al di sotto (la linea vuota è importante per evitare di incorrere in problemi durante il riavvio).
/home/mntTmp /tmp ext4 loop,nosuid,noexec,nodev,rw 0 0
Nota: potrebbe essere necessario rimuovere temporaneamente questo supporto durante la compilazione o l'installazione del software
Mantieni il file aperto quando verrà modificata un'altra riga.
CentOS utilizza un filesystem temporaneo (tmpfs) nella memoria virtuale chiamato "shm". Sembra montato nonostante non sia un file system fisico. Possiamo applicare le autorizzazioni per proteggere shm. Cerca la riga nel file fstab con tmpfs e /shm
. Sostituisci 'defaults'
con 'defaults,nosuid,noexec,nodev'
. Salva il file.
Ora puoi montare il /tmp
file system.
mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp
Imposta le autorizzazioni di lettura, scrittura ed esecuzione.
chmod 777 /tmp
Verificare eventuali errori di montaggio con le nuove impostazioni di avvio.
mount -o remount /tmp
Sposta il /tmp
backup che hai creato nel /tmp
file system montato .
mv /tmp_backup1/* /tmp/
Rimuovi il backup che hai creato.
rm -Rf /tmp_backup1
Esegui il backup /var/tmp
.
cp -Rpf var/tmp /tmp_backup2
Rimuovi la /var/tmp
directory.
rm -Rf /var/tmp
Crea un collegamento simbolico da /var/tmp
a /tmp
.
ln -s /tmp /var/tmp
Copia il /var/tmp
backup in /tmp
.
mv /tmp_backup2/* /tmp/
Rimuovi il backup.
rm -Rf /tmp_backup2
A seconda del software specifico che stai utilizzando, potresti avere una directory "tmp" nella home directory. È possibile rimuovere questa directory e creare un collegamento simbolico a /tmp
. Si deve prestare attenzione nel fare ciò poiché ciò potrebbe danneggiare il software, in particolare il software di web hosting.
rm -Rf /home/tmp
ln -s /tmp /home/tmp
Usi un sistema diverso? Introduzione CyberPanel è uno dei primi pannelli di controllo sul mercato che è sia open source che utilizza OpenLiteSpeed. Che cosa
Introduzione Sensu è una soluzione di monitoraggio gratuita e open source che può essere utilizzata per monitorare server, applicazioni e vari servizi di sistema. Sensu i
Usi un sistema diverso? Apache OpenMeetings è unapplicazione per conferenze Web open source. È scritto in Java e supporta più server di database. io
Luso di un utente sudo per accedere a un server ed eseguire comandi a livello di root è una pratica molto comune tra Linux e Unix Systems Administrator. Luso di un sud
Usando un sistema diverso? RabbitMQ è un broker di messaggi open source ampiamente utilizzato scritto nel linguaggio di programmazione Erlang. Come middleware orientato ai messaggi
Usi un sistema diverso? RTMP è ottimo per pubblicare contenuti live. Quando RTMP è associato a FFmpeg, i flussi possono essere convertiti in varie qualità. Vultr i
TaskBoard è unapp Web di gestione del tempo gratuita e open source. Ispirato da Kanban, TaskBoard può aiutarti a tenere traccia delle cose che devono essere fatte in a
Usi un sistema diverso? Gradle è un set di strumenti di automazione di build gratuito e open source basato sui concetti di Apache Ant e Apache Maven. Gradle fornisce
Usi un sistema diverso? In questa guida, vedremo come configurare un server FTP (ProFTPd) per trasferire file tra il tuo PC e il tuo server.
Usando un sistema diverso? Netdata è una stella nascente nel campo del monitoraggio delle metriche di sistema in tempo reale. Rispetto ad altri strumenti dello stesso tipo, Netdata:
Usi un sistema diverso? Apache Cassandra è un sistema di gestione di database NoSQL gratuito e open source progettato per fornire scalabilità, alta
In questo tutorial imparerai bene come configurare un server multiplayer Just Cause 2. Prerequisiti Assicurarsi che il sistema sia completamente aggiornato prima di iniziare
Usando un sistema diverso? In questo tutorial, spiegherò come impostare un server Starbound su CentOS 7. Prerequisiti Devi possedere questo gioco su di te
ZNC è un buttafuori IRC gratuito e open source che rimane permanentemente connesso a una rete in modo che i client possano ricevere messaggi inviati mentre sono offline. Thi
Django è un popolare framework Python per la scrittura di applicazioni Web. Con Django, puoi creare applicazioni più velocemente, senza reinventare la ruota. Se vuoi
Dopo aver modificato la porta SSH, configurato il port knocking e apportato altre modifiche per la sicurezza SSH, cè forse un altro modo per proteggerti
Introduzione MyCLI è un client da riga di comando per MySQL e MariaDB che ti consente di completare automaticamente e ti aiuta con la sintassi dei tuoi comandi SQL. MyCL
Usi un sistema diverso? Directus 6.4 CMS è un sistema di gestione dei contenuti senza testa (CMS) potente e flessibile, gratuito e open source che fornisce agli sviluppatori
Cosa ti serve Un VPS Vultr con almeno 1 GB di RAM. Accesso SSH (con privilegi di root / amministrativi). Passaggio 1: installare prima BungeeCord
MaraDNS è un programma server DNS open source leggero ma robusto. Rispetto ad altre applicazioni dello stesso tipo, come ISC BIND, PowerDNS e djbdns
Gli attacchi ransomware sono in aumento, ma l'intelligenza artificiale può aiutare ad affrontare l'ultimo virus informatico? L'intelligenza artificiale è la risposta? Leggi qui sai è AI boone o bane
ReactOS, un sistema operativo open source e gratuito è qui con l'ultima versione. Può essere sufficiente alle esigenze degli utenti Windows moderni e abbattere Microsoft? Scopriamo di più su questo vecchio stile, ma un'esperienza del sistema operativo più recente.
Whatsapp ha finalmente lanciato l'app desktop per utenti Mac e Windows. Ora puoi accedere facilmente a Whatsapp da Windows o Mac. Disponibile per Windows 8+ e Mac OS 10.9+
Leggi questo per sapere come l'intelligenza artificiale sta diventando popolare tra le aziende di piccole dimensioni e come sta aumentando le probabilità di farle crescere e dare un vantaggio ai loro concorrenti.
Recentemente Apple ha rilasciato macOS Catalina 10.15.4 un aggiornamento supplementare per risolvere i problemi, ma sembra che l'aggiornamento stia causando più problemi che portano al bricking delle macchine mac. Leggi questo articolo per saperne di più
13 strumenti commerciali per l'estrazione dei dati dai Big Data
Il nostro computer memorizza tutti i dati in un modo organizzato noto come file system di journaling. È un metodo efficiente che consente al computer di cercare e visualizzare i file non appena si preme search.https://wethegeek.com/?p=94116&preview=true
Man mano che la scienza si evolve a un ritmo rapido, assumendo gran parte dei nostri sforzi, aumentano anche i rischi di sottoporci a una singolarità inspiegabile. Leggi, cosa potrebbe significare per noi la singolarità.
Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1
L'intelligenza artificiale nell'assistenza sanitaria ha compiuto grandi passi avanti negli ultimi decenni. Pertanto, il futuro dell'IA in sanità continua a crescere giorno dopo giorno.