Cara Pasang Neos CMS pada FreeBSD 12
Menggunakan Sistem Berbeza? Neos adalah Platform Aplikasi Kandungan dengan CMS dan kerangka aplikasi di terasnya. Panduan ini akan menunjukkan cara pemasangan
Oleh kerana akses SSH adalah titik masuk terpenting untuk mentadbir pelayan anda, ia menjadi vektor serangan yang banyak digunakan.
Langkah-langkah asas untuk mengamankan SSH termasuk: menonaktifkan akses root, mematikan pengesahan kata laluan sama sekali (dan menggunakan kunci sebagai gantinya), dan menukar port (tidak ada hubungannya dengan keselamatan kecuali meminimumkan pengimbas port biasa dan spam log).
Langkah seterusnya adalah penyelesaian firewall PF dengan penjejakan sambungan. Penyelesaian ini akan menguruskan keadaan sambungan, dan menyekat mana-mana IP yang mempunyai terlalu banyak sambungan. Ini berfungsi dengan baik, dan sangat mudah dilakukan dengan PF, tetapi daemon SSH masih terdedah kepada Internet.
Bagaimana dengan menjadikan SSH sepenuhnya tidak dapat diakses dari luar? Di sinilah spiped masuk. Dari laman utama:
Spiped (diucapkan "ess-pipe-dee") adalah utiliti untuk membuat paip yang dienkripsi dan disahkan secara simetri antara alamat soket, supaya seseorang dapat menyambung ke satu alamat (contohnya, soket UNIX di localhost) dan secara telus mempunyai sambungan yang terjalin ke yang lain alamat (contohnya, soket UNIX pada sistem yang berbeza). Ini serupa dengan fungsi 'ssh -L', tetapi tidak menggunakan SSH dan memerlukan kunci simetri yang telah dikongsi sebelumnya.
Hebat! Nasib baik untuk kami, ia mempunyai pakej OpenBSD berkualiti tinggi yang melakukan semua persiapan untuk kami, jadi kami boleh memulakannya dengan memasangnya:
sudo pkg_add spiped
Ini juga memasang skrip init yang bagus untuk kita, jadi kita boleh terus maju dan mengaktifkannya:
sudo rcctl enable spiped
Dan akhirnya mulakannya:
sudo rcctl start spiped
Skrip init memastikan bahawa kunci dibuat untuk kita (yang akan kita perlukan pada mesin tempatan sebentar lagi).
Apa yang perlu kita lakukan sekarang, adalah untuk melumpuhkan sshd
dari mendengar alamat awam, blok port 22 dan membenarkan port 8022 (yang secara lalai digunakan dalam skrip init spiped).
Buka /etc/ssh/sshd_config
fail dan ubah (dan unmentasikan) ListenAddress
baris untuk dibaca 127.0.0.1
:
ListenAddress 127.0.0.1
Sekiranya anda menggunakan peraturan PF untuk menyekat port, pastikan untuk melewati port 8022 (dan anda boleh membiarkan port 22 disekat), misalnya:
pass in on egress proto tcp from any to any port 8022
Pastikan memuatkan semula peraturan untuk menjadikannya aktif:
sudo pfctl -f /etc/pf.conf
Sekarang yang kita perlukan hanyalah menyalin kunci spiped yang dihasilkan ( /etc/spiped/spiped.key
) dari pelayan ke mesin tempatan dan menyesuaikan konfigurasi SSH kami, seperti berikut:
Host HOSTNAME
ProxyCommand spipe -t %h:8022 -k ~/.ssh/spiped.key
Anda mesti spipe/spiped
memasang mesin tempatan juga. Sekiranya anda telah menyalin kunci dan menyesuaikan nama / jalan, anda seharusnya dapat berhubung dengan ProxyCommand
baris tersebut dalam ~/.ssh/config
fail anda .
Setelah anda mengesahkan bahawa ia berfungsi, kami boleh memulakan semula sshd
pada pelayan:
sudo rcctl restart sshd
Dan itu sahaja! Sekarang anda telah menghapuskan satu vektor serangan besar, dan anda mempunyai satu perkhidmatan yang kurang mendengar pada antara muka awam. Sambungan SSH anda kini nampaknya berasal dari localhost, misalnya:
username ttyp0 localhost Thu Nov 06 07:58 still logged in
Manfaat menggunakan Vultr adalah bahawa setiap Vultr VPS menawarkan klien jenis VNC dalam talian yang tersedia yang boleh kita gunakan sekiranya kita tidak mengunci diri kita secara tidak sengaja. Cubalah!
Menggunakan Sistem Berbeza? Neos adalah Platform Aplikasi Kandungan dengan CMS dan kerangka aplikasi di terasnya. Panduan ini akan menunjukkan cara pemasangan
Menggunakan Sistem Berbeza? Monica adalah sistem pengurusan hubungan peribadi sumber terbuka. Fikirkannya sebagai CRM (alat popular yang digunakan oleh pasukan jualan di th
Pengenalan WordPress adalah sistem pengurusan kandungan yang dominan di internet. Ini memberi kuasa kepada semua dari blog ke laman web yang kompleks dengan kandungan dinamik
Menggunakan Sistem Berbeza? ProcessWire CMS 3.0 adalah Sistem Pengurusan Kandungan (CMS) yang mudah, fleksibel dan berkuasa, bebas dan terbuka. ProcessWire CMS 3.
Menggunakan Sistem Berbeza? MODX Revolution adalah Sistem Pengurusan Kandungan (CMS) bertaraf perusahaan yang cepat, fleksibel, berskala, terbuka, yang ditulis dalam PHP. Ia i
Pengenalan Tutorial ini menunjukkan OpenBSD sebagai penyelesaian e-dagang menggunakan PrestaShop dan Apache. Apache diperlukan kerana PrestaShop mempunyai UR yang kompleks
Menggunakan Sistem Berbeza? WonderCMS adalah sumber terbuka, cepat dan kecil fail CMS rata yang ditulis dalam PHP. Kod sumber WonderCMS dihoskan pada Github. Panduan ini wil
Menggunakan Sistem Berbeza? TLS 1.3 adalah versi protokol Keselamatan Layer Pengangkutan (TLS) yang diterbitkan pada 2018 sebagai piawaian yang dicadangkan dalam RFC 8446
Menggunakan Sistem Berbeza? Selfoss RSS Reader adalah sumber terbuka dan terbuka sumber berasaskan web pelbagai guna, live stream, mashup, berita berita (RSS / Atom)
Di luar kotak, pelayan FreeBSD Vultr tidak dikonfigurasi untuk memasukkan ruang pertukaran. Sekiranya niat anda adalah untuk contoh awan sekali pakai, anda mungkin tidak perlu
Menggunakan Sistem Berbeza? BlogoText CMS adalah Sistem Pengurusan Kandungan (CMS) yang mudah dan ringan, percuma dan terbuka dan enjin blog minimalis
Dalam artikel ini, Saya akan menunjukkan kepada anda cara memasang MariaDB pada OpenBSD 6 dan mengkonfigurasinya agar dapat diakses oleh pelayan web chroot (Apache atau Nginx). Anda juga akan
Menggunakan Sistem Berbeza? Subrion 4.1 CMS adalah Sistem Pengurusan Kandungan sumber terbuka (CMS) yang kuat dan fleksibel yang membawa kandungan intuitif dan jelas
Menggunakan Sistem Berbeza? DokuWiki adalah program wiki sumber terbuka yang ditulis dalam PHP yang tidak memerlukan pangkalan data. Ia menyimpan data dalam fail teks. DokuWik
Semasa menaik taraf instance VPS pada Vultr, sistem fail Linux akan diubah ukurannya secara automatik. Semasa menjalankan FreeBSD dengan sistem fail ZFS canggih, beberapa manual wor
Menggunakan Sistem Berbeza? ESpeak boleh menjana fail audio teks-ke-ucapan (TTS). Ini berguna untuk banyak sebab, seperti membuat Turin sendiri
Artikel ini memberikan sinopsis ringkas mengenai sistem operasi pelayan yang ditawarkan sebagai templat di Vultr. CentOS CentOS adalah versi sumber terbuka RHEL (Re
Menggunakan Sistem Berbeza? Pengenalan Akaunting adalah perisian perakaunan sumber terbuka dan percuma yang direka untuk perniagaan kecil dan freelancer. Ia i
Menggunakan Sistem Berbeza? Cachet adalah sistem halaman status sumber terbuka yang ditulis dalam PHP. Kod sumber untuk Cachet dihoskan di GitHub. Dalam panduan ini, anda akan
Tidak perlu lagi ada orang yang perlu membuat Sijil SSL mereka sendiri kerana sekarang anda boleh mendapatkan sijil SSL yang sah dan percuma dari Let
Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1
Ramai daripada anda tahu Switch akan keluar pada Mac 2017 dan ciri baharunya. Bagi yang tidak tahu, kami telah menyediakan senarai ciri yang menjadikan 'Tukar' sebagai 'gajet yang mesti ada'.
Adakah anda menunggu gergasi teknologi memenuhi janji mereka? semak apa yang masih belum dihantar.
Baca blog untuk mengetahui lapisan berbeza dalam Seni Bina Data Besar dan fungsinya dengan cara yang paling mudah.
Baca ini untuk mengetahui cara Kecerdasan Buatan semakin popular di kalangan syarikat berskala kecil dan cara ia meningkatkan kebarangkalian untuk menjadikan mereka berkembang dan memberikan pesaing mereka kelebihan.
CAPTCHA telah menjadi agak sukar untuk diselesaikan oleh pengguna dalam beberapa tahun kebelakangan ini. Adakah ia dapat kekal berkesan dalam pengesanan spam dan bot pada masa hadapan?
Apabila Sains Berkembang pada kadar yang pantas, mengambil alih banyak usaha kita, risiko untuk menundukkan diri kita kepada Ketunggalan yang tidak dapat dijelaskan juga meningkat. Baca, apakah makna ketunggalan bagi kita.
Apakah teleperubatan, penjagaan kesihatan jauh dan impaknya kepada generasi akan datang? Adakah ia tempat yang baik atau tidak dalam situasi pandemik? Baca blog untuk mencari paparan!
Anda mungkin pernah mendengar bahawa penggodam memperoleh banyak wang, tetapi pernahkah anda terfikir bagaimana mereka memperoleh wang seperti itu? Mari berbincang.
Baru-baru ini Apple mengeluarkan macOS Catalina 10.15.4 kemas kini tambahan untuk menyelesaikan masalah tetapi nampaknya kemas kini itu menyebabkan lebih banyak masalah yang membawa kepada pemusnahan mesin mac. Baca artikel ini untuk mengetahui lebih lanjut