Kristaps Bērziņš

Linuxi serveri viiruseko...

Linuxi serverit saab ohtude suhtes kontrollida kahe tööriistaga: ClamAV otsib signatuuride järgi pahavaraga faile ja rkhunter juurkomplekte, asendatud süsteemibinaare ning kahtlasi seadeid. Allpool on mõlema paigaldus, skannimise käivitamine ja tulemuste lahtimõtestamine.

Nginx reverse proxy Node...

systemd-uniti generaator Täida väljad — saad valmis .service faili teenuse automaatseks käivitamiseks. Kirjeldus Käivituskäsk (ExecStart) Töökaust Kasutaja Muutujad (eraldatud ;) Taaskäivituson-failurealwaysno Fail myapp.service — salvesta see kausta /etc/systemd/system/: Paigaldus ühe käsuga:

Let's Encrypti SSL certb...

Let’s Encrypt on mittetulunduslik sertifitseerimiskeskus, mis väljastab TLS-sertifikaate tasuta: sertifikaat ise ei maksa midagi ning utiliit certbot väljastab ja uuendab seda automaatselt. Allpool on kirjas, kuidas lülitada Nginxi saidil HTTPS sisse mõne minutiga.

Ubuntu automaatsed turva...

Automaatsed turvauuendused seadistatakse Ubuntus paketiga unattended-upgrades: see kontrollib ja paigaldab turvaparandusi iga päev ilma sinu sekkumiseta. Nii suletakse haavatavused enne, kui keegi neid ära kasutada jõuab. Vaatame seadistuse sammhaaval läbi.

SSH-võtmete seadistamine...

chmod õiguste kalkulaator Märgi õigused või sisesta kaheksandarv — saad sümbolkuju ja käsu chmod. Lugemine (r)Kirjutamine (w)Käivitamine (x) Omanik Grupp Teised Kaheksandarv Sümbolkujurw-r--r-- chmod 644 fail

RDP-ligipääsuga kasutaja...

Et anda töötajale serverile RDP-ligipääs, looge kohalik kasutajakonto ja lisage see rühma Remote Desktop Users — nii saab kasutaja ühenduda, kuid ei saa administraatoriõigusi. Seda saab teha haldusliidesest lusrmgr.msc või kahe PowerShelli käsuga. Vaatame mõlemad viisid läbi.

Windows Serveri proovipe...

Windows Serveri prooviväljaanne (Evaluation) töötab 180 päeva. Hindamisperioodi saab pikendada käsuga slmgr /rearm — see lähtestab loenduri ja Microsoft ise lubab seda testimiseks. Mitu päeva ja mitu lähtestamiskorda on veel alles, näitab slmgr /dlv. Vaatame kogu protsessi sammhaaval.

Avatud portide kontroll:...

Avatud porte kontrollitakse kahelt poolt: kohapeal — millised teenused kuulavad (ss -tulpn, netstat -tulpn) — ja väljastpoolt, millised on tulemüüri taga tegelikult kättesaadavad (nmap, telnet). Vahe on oluline: port võib serveris kuulata, kuid olla tulemüüriga suletud. Allpool on täpsed käsud...

Kuidas leida oma IP-aadr...

Kohaliku IP-aadressi teadasaamiseks käivitage Windowsis ipconfig või Linuxis ip addr. Välise (avaliku) IP-aadressi saate käsuga curl ifconfig.me või avades mõne teenuse, näiteks ipinfo.io. Allpool on kõik viisid täpsete käskudega ja selgitus, milline aadress on igas olukorras vajalik.