CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
SSH bağlantı noktanızı değiştirdikten, bağlantı noktası çalmayı yapılandırdıktan ve SSH güvenliği için başka ince ayarlar yaptıktan sonra, sunucunuzu korumanın bir yolu daha olabilir; iki faktörlü kimlik doğrulama kullanarak. İki faktörlü kimlik doğrulamayla (2FA), bir kişi mobil cihazınızın SSH sunucunuza erişmesini gerektirir. Bu, tüm kaba kuvvet saldırılarına ve yetkisiz giriş denemelerine karşı koruma sağlamak için yararlı olabilir.
Bu öğreticide, SSOS ve Google Şifrematik ile CentOS 6 sunucunuzda 2FA'nın nasıl yapılandırılacağını açıklayacağım.
"Google-authenticator" paketi CentOS için varsayılan depoda bulunur. Kurmak için kök kullanıcı olarak aşağıdaki komutu çalıştırın.
yum install pam pam-devel google-authenticator
Sunucunuzda bunu yüklediğinize göre, "Google Şifrematik" uygulamasını mobil cihazınıza yüklemeniz gerekir.
Bunu yükledikten sonra mobil cihazınızı hazır bulundurun, çünkü yine de 2FA yapılandırmamız gerekiyor.
Öncelikle, güvenliğini sağlamak istediğiniz kullanıcı olarak SSH ile giriş yapın.
Aşağıdaki komutu yürütün:
google-authenticator
İlk mesajda, ./google_authenticatordosyayı güncellemek isteyip istemediğinizi soran "y" tuşuna basın . Birden çok kullanıma izin vermemeniz istendiğinde, başka bir kullanıcının kodunuzu kullanmaması için tekrar "y" tuşuna basın. Seçeneklerin geri kalanı için, hepsi bu yazılımın etkinliğini arttırdığı için "y" ye basın.
Harika! Gizli anahtarı ve acil durum sıfırlama kodlarını bir kağıda kopyaladığınızdan emin olun.
Şimdi, PAM'ı 2FA kullanacak şekilde yapılandırmamız gerekiyor.
Bu yazı için nano'yu tercih edilen metin düzenleyicisi olarak kullanacağım. Aşağıdaki komutu root olarak yürütün.
nano /etc/pam.d/sshd
Aşağıdaki satırı dosyanın üstüne ekleyin.
auth required pam_google_authenticator.so
Kaydedin, ardından düzenleyiciyi kapatın.
Ardından, SSH arka plan programını 2FA kullanacak şekilde yapılandırın.
nano /etc/ssh/sshd_config
"ChallengeResponseAuthentication no" ifadesine benzeyen satırı bulun ve "no" ifadesini "yes" olarak değiştirin.
SSH sunucusunu yeniden başlatın:
service sshd restart
Bu yazılımı yapılandırmak için içine gizli anahtar eklememiz gerekir. "Anahtarı manuel olarak girin" seçeneğini bulun ve buna dokunun. Daha önce not ettiğiniz gizli anahtarı girin ve kaydedin. Şimdi bir kod açılacak ve sık sık yenilenecek. Bundan sonra SSH sunucusunda oturum açmak için buna ihtiyacınız olacak.
İki faktörlü kimlik doğrulamanın amacı, sunucunuzun güvenliğini artırmaktır. Başka hiç kimse mobil cihazınıza erişemeyeceğinden, sunucunuza giriş yapmak için kodu bulamayacaklardır.
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.
OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.
Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.