Linux serverį dėl grėsmių patikrinsite dviem įrankiais: ClamAV ieško kenkėjiškų failų pagal parašus, o rkhunter — rootkitų, pakeistų sisteminių dvejetainių failų ir įtartinų nustatymų. Žemiau — abiejų diegimas, skenavimo paleidimas ir rezultatų analizė.
Kristaps Bērziņš
Nginx reverse proxy Node...
systemd vieneto generatorius Užpildykite laukus — gausite paruoštą .service failą serviso automatiniam paleidimui. Aprašymas Paleidimo komanda (ExecStart) Darbo katalogas Vartotojas Kintamieji (atskirti ;) Perkrovimason-failurealwaysno Failas myapp.service — išsaugokite jį kataloge /etc/systemd/system/: Diegimas viena komanda:
Let's Encrypt SSL su cer...
Let’s Encrypt yra nekomercinė sertifikavimo įstaiga, kuri TLS sertifikatus išduoda be mokesčio: pats sertifikatas nieko nekainuoja, o išduodamas ir atnaujinamas automatiškai certbot įrankiu. Žemiau — kaip per kelias minutes įjungti HTTPS Nginx svetainei.
Automatiniai Ubuntu saug...
Automatiniai saugumo atnaujinimai Ubuntu sistemoje nustatomi paketu unattended-upgrades: jis kasdien tikrina ir įdiegia saugumo pataisas be jūsų dalyvavimo. Taip spragos uždaromos anksčiau, nei jomis spėja pasinaudoti. Aptarsime nustatymą žingsnis po žingsnio.
SSH raktų nustatymas ir ...
chmod teisių skaičiuoklė Pažymėkite teises arba įveskite aštuntainį skaičių — gausite simbolinį užrašą ir komandą chmod. Skaitymas (r)Rašymas (w)Vykdymas (x) Savininkas Grupė Kiti Aštuntainis Simboliaisrw-r--r-- chmod 644 failas
Kaip sukurti vartotoją s...
Kad suteiktumėte darbuotojui prieigą prie serverio per RDP, sukurkite vietinę paskyrą ir įtraukite ją į grupę Remote Desktop Users — taip vartotojas galės jungtis, bet negaus administratoriaus teisių. Tai padaroma per lusrmgr.msc pridėtinį įrankį arba dviem PowerShell komandomis. Aptarkime abu...
Windows Server bandomojo...
Bandomoji (Evaluation) Windows Server laida veikia 180 dienų. Vertinimo laikotarpį galima pratęsti komanda slmgr /rearm — ji atstato skaitiklį, ir tai testavimui leidžia pati Microsoft. Kiek dienų ir atstatymo bandymų liko, parodo slmgr /dlv. Aptarkime procesą žingsnis po žingsnio.
Atvirų prievadų tikrinim...
Atviri prievadai (portai) tikrinami iš dviejų pusių: vietoje — kurios tarnybos klauso (ss -tulpn, netstat -tulpn), ir iš išorės — kurie iš tikrųjų pasiekiami pro ugniasienę (nmap, telnet). Skirtumas svarbus: prievadas gali būti klausomas serveryje, bet uždarytas ugniasienės. Toliau —...
Kaip sužinoti savo IP ad...
Kad sužinotumėte vietinį IP adresą, įvykdykite ipconfig Windows sistemoje arba ip addr Linux sistemoje. Išorinį (viešąjį) IP parodys curl ifconfig.me arba bet kuri paslauga, pavyzdžiui ipinfo.io. Toliau — visi būdai su tiksliomis komandomis ir paaiškinimu, kurio adreso reikia kiekvienoje situacijoje....