CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Yeni bir sunucu oluşturduktan sonra, sunucunuzun güvenliğini artırmak için yapmanız gereken bazı yapılandırma ayarları vardır.
Kök kullanıcı olarak, sunucu ile istediğiniz her şeyi yapma ayrıcalığınız vardır - kısıtlama yoktur. Bu nedenle, sunucunuzdaki her görev için kök kullanıcı hesabını kullanmaktan kaçınmak daha iyidir . Yeni bir kullanıcı yaparak başlayalım. usernameİstediğiniz kullanıcı adıyla değiştirin :
adduser username
Yeni bir güvenli şifre seçin ve sorulara uygun şekilde cevap verin (veya varsayılan değeri kullanmak için ENTER tuşuna basın).
Yeni kullanıcı hesapları evlerine klasörün ayrıcalıkları dışında yoktur ve sunucu değiştirecek komutları çalıştıramazsınız (gibi install, updateya da upgrade). Kök hesabının kullanılmasını önlemek için kullanıcıya kök ayrıcalıkları vereceğiz. Bunu yapmanın iki yolu vardır:
Kolay yol kullanıcıyı sudogruba eklemektir . usernameİstediğiniz kullanıcı adıyla değiştirin :
adduser username sudo
Bu kullanıcıyı gruba ekler sudo. Bu grubun komutları sudo erişimi ile çalıştırma ayrıcalığı vardır.
Diğer yol, kullanıcı sudoersdosyaya koymaktır . Sunucunuzda kök ayrıcalıkları olan birden fazla kullanıcı varsa, bu yaklaşım biraz daha iyidir, çünkü birisi sudogrupla uğraşırsa , yine de sunucuda çalışmak için kök ayrıcalıklarına sahip komutları çalıştırabilirsiniz.
İlk olarak şu komutu çalıştırın:
visudo
Bu sudoersdosyayı açacaktır . Bu dosya, kök ayrıcalıklarıyla komut çalıştırabilen grupların ve kullanıcıların tanımlarını içerir.
root ALL=(ALL:ALL) ALL
Bu satırdan sonra, kullanıcı adınızı yazın ve tam kök ayrıcalıkları verin. Buna usernamegöre değiştirin :
username ALL=(ALL:ALL) ALL
Dosyayı kaydedin ve kapatın ( nano'da Ctrl + O ve Ctrl + X ).
Olmadan yeni kullanıcı hesabına giriş yapmak logoutve loginsadece çağrı:
su username
Bu komutu kullanarak sudo izinlerini test edin:
sudo apt-get update
Kabuk şifrenizi soracaktır. Sudo doğru yapılandırılmışsa, depolarınız güncellenmelidir. Aksi takdirde, önceki adımları gözden geçirin.
Şimdi yeni kullanıcıdan çıkış yapın:
exit
Sudo kurulumu tamamlandı.
Bu kılavuzun bir sonraki bölümü, ssh oturumunun sunucuya güvenliğini sağlamayı içerir. İlk olarak, root şifresini değiştirin:
passwd root
Tahmin edilmesi zor bir şey seçin, ancak hatırlayabilirsiniz.
SSH anahtarları oturum açmak için daha güvenli bir yoldur. SSH anahtarlarıyla ilgilenmiyorsanız, öğreticinin bir sonraki bölümüne atlayın.
Bir SSH anahtarı yapmak için aşağıdaki Vultr Doc'u kullanın: SSH Anahtarları Nasıl Üretirim ?
Genel anahtarınızı aldıktan sonra , yeni kullanıcınızla tekrar oturum açın.
su username
Şimdi .sshdizini ve authorized_keysdosyayı o kullanıcı hesabının ana dizininde yapın.
cd ~
mkdir .ssh
chmod 700 .ssh
touch .ssh/authorized_keys
Diğer öğreticiden oluşturduğunuz ortak anahtarı authorized_keysdosyaya ekleyin .
nano .ssh/authorized_keys
Dosyayı kaydedin ve ardından dosyanın izinlerini değiştirin.
chmod 600 .ssh/authorized_keys
Kök kullanıcıya geri dönün.
exit
Şimdi SSH artalan sürecini daha güvenli hale getireceğiz. Yapılandırma dosyası ile başlayalım:
nano /etc/ssh/sshd_config
Bu adım, sunucuya erişmek için kullanılan bağlantı noktasını değiştirir, tamamen isteğe bağlıdır ancak önerilir.
PortKonfigürasyonlu satırı bulun, şöyle görünmelidir:
Port 22
Şimdi bu bağlantı noktasını istediğiniz herhangi bir bağlantı noktasına değiştirin. 1024'ten büyük olmalıdır.
Port 4422
Bu adım, SSH aracılığıyla kök girişini devre dışı bırakır, tamamen isteğe bağlıdır, ancak şiddetle önerilir .
Bu satırı bulun:
PermitRootLogin yes
... ve şu şekilde değiştirin:
PermitRootLogin no
Bu, sunucuyu kaba kuvvet ve / veya kullanıcı ve bağlantı noktası 22 ile ortak şifreleri deneyen botlara karşı daha güvenli hale getirecektir root.
Bu adım X11 iletmeyi devre dışı bırakır, sunucunuza erişmek için bazı uzak masaüstü programları kullanıyorsanız bunu yapmayın.
X11 hattını bulun:
X11Forwarding yes
... ve şu şekilde değişir:
X11Forwarding no
Şimdi SSH Oturum Açma güvenliğini sağlamak için değişiklikler yaptığımıza göre, SSH hizmetini yeniden başlatın:
service ssh restart
Bu, sunucu ayarlarını yeniden başlatacak ve yeniden yükleyecektir.
Geçerli ssh oturumunuzun bağlantısını kesmeden, yeni bir terminal veya PuTTY penceresi açın ve başka bir SSH girişini test edin.
ssh -p 4422 username@SERVER_IP_OR_DOMAIN
Her şey kontrol edilirse, sunucunuzun güvenliğini başarıyla güçlendirdik. Zevk almak!
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.
OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.
Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.