Excellent Gaphics
ГлавнаяСтатьиКарта сайтаАнализ PR / тИЦWhois сервисNEWСвязьНаши друзьяЛжеВконтактыАрхив форумаПоиск
Категории
10-ка новостей

В контакте jabber

Мы запустили свой Whois сервис

RSS снова в строю!

В контакте адреса

Переезд на новый сервер успешно завершён!

В контакте кнопка-публикатор

С международным женским днём!

С днём святого Валентина

Google скажет Internet Explorer'у - "НЕТ!"

WiFi на Samsung N130 с linux Kernel 2.6.31

5-ка статей
Помощь проекту
Если вы можете и хотите помочь проекту, отправьте любую сумму (которую не жалко) на один из WEB Money счетов:
Z293617050074
R226780623487
E234084647668
U186264230437
Все для тюнинга вашей машины.
Наша кнопка
www.ExGraphics.info
кровати из дерева


Сервер своими руками
Первый шаг: Защита SSH (настройка sshd)
dexif 2010-01-02 15:09:33
Сервер своими руками

Итак... Если ещё не имеете свой сервер, то самое простое решение - Virtual Dedicated Server (Виртуальный Выделенный Сервер, далее VDS) от VDS planet. Ну вот, вы купили себе Linux-сервер. Теперь необходимо позаботится об элементарной безопасности. В стандарте доступ к серверу осуществляется посредством Secure Shell (далее SSH) его то мы и будем защищать!

Первая грань защиты:

Необходимо запустить демона SSH на нестандартном порту. Для этого открываем конфигурационный файл:

/etc/ssh/sshd_config

В нём правим директиву port (обычно она равна 22) на что-либо большее чем 1024 лучше всего что-то вроде 21849. Для чего мы это делаем? - спросите вы. Отвечаю: большинство атак для подбора пароля осуществляется именно на 22 порт (!!!). Должно плучиться так:

Port 21849

Не забудьте перезагрузить сервер для того чтобы настройки вступили в силу!

Вторая грань защиты:

Уберём возможность подключаться к серверу по ssh используя учётную запись root. В том же конфигурационном файле необходимо исправить директиву PermitRootLogin. Должно получиться так:

PermitRootLogin no

Теперь зайти по ssh получится только используя обычных пользователей. Также не забудьте перезагрузить ваш сервер.

Третья грань защиты:

Запретим подключение к серверу используя пароли и будем использовать RSA  ключи. Чтобы это провернуть необходимо внести ещё одну правку в конфигурационный файл. На сей раз мы коснёмся директивы:

PasswordAuthentication

Необходимо для неё выставить значение "no"

Для того чтобы эта схема с ключами работала - необходимы, собственно, сами ключи. Сейчас я расскажу как их создавать и использовать:

Сначала создадим ключ командой

ssh-keygen

Вас попросят ввести ключевую строку. Ну собственно просто следуйте инструкциям в консоли.

Далее ещё одна не маловажная команда

ssh-copy-id

С её помощью вы скопируете сгенерированный (в ssh-keygen) ключ на сервер и сможете в дальнейшем просто пользоваться ключами для доступа к серверу по ssh.

Четвёртая грань защиты: (самая простая но о ней не стоит забывать!)

Устанавливайте на ssh вашего сервера сложные пароли!

На этом полезные советы по защите SSH я закончу. Но не буду прощаться, ведь вариантов защиты очень много! А пока можете сами поэксперементироватьс защитой ssh Буду рад если предложите свой способ защиты! :)

Ждём ваши коментарии!

492
Здесь может находится ваша реклама!

Новости из категории:


Оставить комментарий

Коментариев нет!

Ваш коментарий может быть первым!
Поиск
Опрос

Как вы о нас узнали?

172 голоса(ов) по 0.581%
[1] 

[2] 

[3] 

[4] 

[5] 

[6] 

[7] 

[8] 

[9] 

[10] 

[11] 

детские кровати заказать
Коментарии

dexif
2010-09-06 20:07:55
продолжаю публиковать новые фейки: http://vkontaicte.ru/id61764673

Антон
2010-08-23 22:25:09
Спасибо за эту игрушку))) Администратор группы курсы Компьютерной Грамотности Вконтакте ...

dexif
2010-08-18 19:43:07
Вот ещё такой фейк вконтакта : http://vkontalkkte.tk/id49588211

dexif
2010-08-14 07:34:34
а вот и ещё один фейк-вконтакте: http://vkonutakte.ru/id7621323 Будьте осторожны! :) На нём даже css...

dexif
2010-08-02 00:42:45
очередной фейк домен :) http://vkiontkate.ru/id6567348

Locations of visitors to this page Rambler's Top100
EOMY TOP 100 Internet Map
Рейтинг сайтов

Рейтинг SIMPLETOP.NET службы мониторинга серверов Page Rank Счётчик тИЦ PR Site-Rank
Recent changes RSS feed Donate Powered by PHP Valid XHTML 1.0 Valid CSS
Время выполнения: 0.1557 сек. 0.1391; SQL: 13 запросов; GZip: Выкл. Память:+1.277
[Site based ExIdeaCMS v.0.1.4[beta]]