วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7 LAMP VPS
เรียนรู้วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7; ระบบการจัดการเนื้อหา Headless ที่มีความยืดหยุ่นสูงและปลอดภัย
หลังจากเปลี่ยนพอร์ต SSH ของคุณกำหนดค่าการเคาะพอร์ตและปรับแต่งอื่น ๆ สำหรับความปลอดภัย SSH อาจมีอีกวิธีหนึ่งที่คุณสามารถปกป้องเซิร์ฟเวอร์ของคุณได้ ใช้การรับรองความถูกต้องสองปัจจัย ด้วยการรับรองความถูกต้องด้วยสองปัจจัย (2FA) บุคคลจะต้องใช้อุปกรณ์มือถือของคุณเพื่อเข้าถึงเซิร์ฟเวอร์ SSH ของคุณ สิ่งนี้มีประโยชน์ในการป้องกันการโจมตีแบบเดรัจฉานและการพยายามล็อกอินโดยไม่ได้รับอนุญาต
ในบทช่วยสอนนี้ฉันจะอธิบายวิธีกำหนดค่า 2FA บนเซิร์ฟเวอร์ CentOS 6 ของคุณด้วย SSH และ Google Authenticator
แพ็คเกจ "google-authenticator" มีอยู่ในที่เก็บเริ่มต้นสำหรับ CentOS รันคำสั่งต่อไปนี้ในฐานะผู้ใช้รูทเพื่อติดตั้ง
yum install pam pam-devel google-authenticator
หลังจากที่คุณติดตั้งสิ่งนี้บนเซิร์ฟเวอร์ของคุณคุณจะต้องติดตั้งแอป "Google Authenticator" บนอุปกรณ์มือถือของคุณ
หลังจากที่คุณติดตั้งให้อุปกรณ์มือถือของคุณพร้อมใช้งานเพราะเรายังต้องกำหนดค่า 2FA
ขั้นแรกให้ลงชื่อเข้าใช้ผ่าน SSH ในฐานะผู้ใช้ที่คุณต้องการรักษาความปลอดภัย
ดำเนินการคำสั่งต่อไปนี้:
google-authenticator
กดปุ่ม "y" ที่ข้อความแรกซึ่งจะถามคุณว่าคุณต้องการอัปเดต./google_authenticatorไฟล์หรือไม่ เมื่อระบบแจ้งให้คุณไม่อนุญาตการใช้งานหลายครั้งให้กด "y" อีกครั้งเพื่อให้ผู้ใช้รายอื่นไม่สามารถใช้รหัสของคุณได้ สำหรับตัวเลือกที่เหลือให้กดปุ่ม "y" เพื่อปรับปรุงประสิทธิภาพของซอฟต์แวร์นี้
ที่ดี! ตรวจสอบให้แน่ใจว่าคุณได้คัดลอกรหัสลับและรหัสลับฉุกเฉินบนแผ่นกระดาษ
ตอนนี้เราต้องกำหนดค่า PAM ให้ใช้ 2FA
สำหรับบทความนี้ฉันจะใช้นาโนเป็นตัวแก้ไขข้อความที่ต้องการ ดำเนินการคำสั่งต่อไปนี้เป็น root
nano /etc/pam.d/sshd
เพิ่มบรรทัดต่อไปนี้ที่ด้านบนของไฟล์
auth required pam_google_authenticator.so
บันทึกจากนั้นปิดตัวแก้ไข
ถัดไปกำหนดค่า SSH daemon เพื่อใช้ 2FA
nano /etc/ssh/sshd_config
ค้นหาบรรทัดที่คล้ายกับ "ChallengeResponseAuthentication no" และเปลี่ยน "ไม่ใช่" เป็น "ใช่"
รีสตาร์ทเซิร์ฟเวอร์ SSH:
service sshd restart
ในการกำหนดค่าซอฟต์แวร์นี้เราจำเป็นต้องเพิ่มรหัสลับลงไป ค้นหาตัวเลือก "ป้อนรหัสด้วยตนเอง" แล้วแตะที่ ป้อนรหัสลับที่คุณจดบันทึกไว้ก่อนหน้านี้แล้วบันทึก รหัสจะปรากฏขึ้นและจะรีเฟรชทุก ๆ ครั้ง คุณจะต้องใช้วิธีนี้ในการเข้าสู่ระบบเซิร์ฟเวอร์ SSH นับจากนี้เป็นต้นไป
วัตถุประสงค์ของการตรวจสอบสิทธิ์แบบสองปัจจัยคือเพื่อปรับปรุงความปลอดภัยของเซิร์ฟเวอร์ของคุณ เนื่องจากไม่มีใครสามารถเข้าถึงอุปกรณ์มือถือของคุณพวกเขาจะไม่สามารถคิดรหัสเพื่อเข้าสู่เซิร์ฟเวอร์ของคุณ
เรียนรู้วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7; ระบบการจัดการเนื้อหา Headless ที่มีความยืดหยุ่นสูงและปลอดภัย
เรียนรู้วิธีการตั้งค่า Nginx บน Ubuntu สำหรับการสตรีมวิดีโอสด HLS ด้วยคำแนะนำที่ชัดเจนและเป็นประโยชน์
เรียนรู้การใช้ Percona XtraBackup สำหรับการสำรองข้อมูลด้วยวิธีที่เป็นระบบและง่ายดายบน WordPress ออนไลน์ของคุณ
ReactOS ซึ่งเป็นโอเพ่นซอร์สและระบบปฏิบัติการฟรีพร้อมเวอร์ชันล่าสุดแล้ว สามารถตอบสนองความต้องการของผู้ใช้ Windows ยุคใหม่และล้ม Microsoft ได้หรือไม่? มาหาข้อมูลเพิ่มเติมเกี่ยวกับรูปแบบเก่านี้ แต่เป็นประสบการณ์ OS ที่ใหม่กว่ากัน
การโจมตีของ Ransomware กำลังเพิ่มขึ้น แต่ AI สามารถช่วยจัดการกับไวรัสคอมพิวเตอร์ตัวล่าสุดได้หรือไม่? AI คือคำตอบ? อ่านที่นี่รู้ว่า AI boone หรือ bane
ในที่สุด Whatsapp ก็เปิดตัวแอพเดสก์ท็อปสำหรับผู้ใช้ Mac และ Windows ตอนนี้คุณสามารถเข้าถึง Whatsapp จาก Windows หรือ Mac ได้อย่างง่ายดาย ใช้ได้กับ Windows 8+ และ Mac OS 10.9+
อ่านข้อมูลนี้เพื่อทราบว่าปัญญาประดิษฐ์กำลังได้รับความนิยมในหมู่บริษัทขนาดเล็กอย่างไร และเพิ่มโอกาสในการทำให้พวกเขาเติบโตและทำให้คู่แข่งได้เปรียบ
เมื่อเร็ว ๆ นี้ Apple เปิดตัว macOS Catalina 10.15.4 การอัปเดตเสริมเพื่อแก้ไขปัญหา แต่ดูเหมือนว่าการอัปเดตทำให้เกิดปัญหามากขึ้นที่นำไปสู่การสร้างเครื่อง Mac อ่านบทความนี้เพื่อเรียนรู้เพิ่มเติม
13 เครื่องมือดึงข้อมูลเชิงพาณิชย์ของ Big Data
คอมพิวเตอร์ของเราจัดเก็บข้อมูลทั้งหมดในลักษณะที่เรียกว่าระบบไฟล์บันทึก เป็นวิธีการที่มีประสิทธิภาพที่ช่วยให้คอมพิวเตอร์สามารถค้นหาและแสดงไฟล์ได้ทันทีที่คุณกดค้นหาhttps://wethegeek.com/?p=94116&preview=true