Zabezpieczenie przed atakiem Brute Force dla Direct Admin – FreeBSD 7.x,8.x,9.x Skrypt Bash cz.9

Pozostała jeszcze konfiguracja dla systemu FreeBSD (7.x-9.x). Potrzebujemy FreeBSD, ipfw wraz z przykładowymi konfiguracjami oraz DA w wersji 1.4 1) Włączamy IPFW: Dostosowujemy metody do naszej konfiguracji serwera. vi /etc/rc.conf dopisujemy jeżeli nie ma: firewall_enable=”YES” restart systemu Po uruchomieniu znów edytujemy rc.conf: vi /etc.rc.conf  pod firewall_enable dodajemy: firewall_type=”simple”firewall_script=”/etc/ipfw.rules”firewall_logging=”YES” Możemy otrzymać błąd, który występuje głównie na … Dowiedz się więcej

Zabezpieczenie przed atakiem Brute Force dla Direct Admin – CentOS/Fedora Skrypt Bash cz.8

Mamy już zabezpieczenie dla DirectAdmin’a skonfigurowanego dla Debiana, teraz czas zrobić to samo dla CentOS’a oraz Fedory. 1) Konfiguracja iptables – początki: cd /etc/init.dmv iptables iptables.backupwget http://files1.directadmin.com/services/all/iptableschmod 755 iptables Jak widzimy w ściągniętym pliku otwarty jest plik 22 (domyślny ssh), dlatego też warto go zmienić, aby nie stać się łatwym celem  dla niechcianych gości. Generalnie … Dowiedz się więcej

Monitorowanie systemu – podstawowe narzędzia

Nie musimy instalować narzędzi zewnętrznych, aby przejrzeć podstawowe parametry systemu z konsoli. W tym celu możemy użyć w większości domyślnie dostępnych poleceń. 1) Top: Pokazuje w czasie rzeczywistym działające procesy na naszej maszynie. Odświeżanie następuje co 5 sekund. Dodatkowo w trakcie działania można użyć jednego z klawiszy: -t – pokazuje informacje o pamięci -A – … Dowiedz się więcej

Skanowanie portów – Nmap

Niewątpliwie ciekawym oraz użytecznym narzędziem jest Nmap. Dzięki niemu możemy przeskanować naszą sieć pod kątem otwartych portów, ale nie tylko o tym niżej. Pozwoli nam  na ewentualne uszczelnienie naszych zabezpieczeń. 1) Instalacja Nmap:   apt-get install nmap 2) Przykłady użycia: Skanowanie pojedynczej maszyny: nmap 192.168.1.100 Skanujemy zakres adresów: nmap 192.168.1.100-200 Skanowanie całego zakresu adresów: nmap … Dowiedz się więcej

Instalacja Cpanel – CentOS RedHat CloudLinux

Cpanel jest kolejnym narzędziem do zarządzania naszym serwerem oraz jego usługami. jest nieco mniej rozbudowany niż DA jednak również on jest popularnym systemem do zarządzania hostingiem. Jego demo dostępne jest na stronie Cpanel.net. Cpanel występuje wraz z WHM (WebHosting Manager), dzięki czemu udostępniamy naszym klientom narzędzie wizualne przy pomocy, którego będą mogli zarządzać swoimi maszynami … Dowiedz się więcej

Instalacja DirectAdmin – Debian Squeeze

DirectAdmin (DA) jest komercyjnym oprogramowaniem, które wykorzystuje się do zarządzania hostigiem stron www. W jednym miejscu możemy zarządzać bazami danych, kontami użytkowników, przestrzenią dyskową, serwerem pocztowym itd. Demo można znaleźć na stronie DirectAdmin.com. Przygotowujemy czystą instalację Debiana Squeeze, konto root, oraz SSH (putty). IP zmieniamy oczywiście na swoje. 1) Konfiguracja pliku hosts: 127.0.0.1     … Dowiedz się więcej

Tomcat + REX – Debian Sqeeze

Narzędzia pozwalające na Deploy aplikacji. Dzięki aplikacji REX, możemy robić to na kilku serwerach. Potrzebujemy czystego systemu Debian Squeeze, oraz dostępu do serwera jako root. 1) Instalacja Rex: Dodamy źródła do naszej listy, następnie pobierzemy oraz zainstalujemy je (pierwsze dwa polecenia znajdują się w dwóch wierszach): echo 'deb http://rex.linux-files.org/debian/ squeeze rex’ &&  /etc/apt/sources.list wget -O … Dowiedz się więcej

GIT + GITWeb Debian

GIT jest systemem wspomagający przechowywanie kolejnych wersji  kodów źródłowych naszych programów. Wykorzystują go min. Google do udostępniani kolejnych wersji Androida. Wszystkie operacje robimy jak root. 1) Instalacja Git:  apt-get install git-core gitweb Tworzymy 2 katalogi, pierwszy jako repozytorium, drugi do obsługi GIT’a przez przeglądarkę: mkdir /var/cache/git  mkdir /var/www/git Ten drugi łączymy z gitweb.cgi: [ -d „/var/cache/git” … Dowiedz się więcej

SAMBA – Debian Lenny

Samba może udostępniać przestrzeń dysku dla użytkowników, jak również drukarki. Potrzebujemy Debiana Lenny, musimy znać IP, dobrze również posiadać nazwę, po której będziemy się mogli z nią łączyć. Do /etc/hosts dodajemy poniższe linie(oczywiście drugie IP zmieniamy na nasze): 127.0.0.1       localhost.localdomain   localhost 192.168.1.100   server1.example.com     server1 1) Instalujemy pakiet SAMBA: … Dowiedz się więcej

Działanie naszego HDD – IoTop – Debian Lenny

Pokazuje informacje o szybkości zapisu/odczytu z dysku, procentowe wykorzystanie dysku przez proces. 1) Instalacja IoTop: apt-get install iotop  wywołujemy itop i Voilà: Total DISK READ: 0 B/s | Total DISK WRITE: 706.11 K/s   PID USER      DISK READ  DISK WRITE   SWAPIN    IO>    COMMAND  4288 root           0 B/s  706.11 K/s  0.00 %  0.00 % sftp-server     1 root           0 B/s       0 B/s  0.00 %  0.00 % init     2 root           0 B/s       0 B/s  0.00 %  0.00 % [kthreadd]     3 root           0 B/s       0 B/s  0.00 %  0.00 % [migration/0]     4 root           0 B/s       0 B/s  0.00 %  0.00 % [ksoftirqd/0]     5 root           0 B/s       0 B/s  0.00 %  0.00 % [watchdog/0]     6 root           0 B/s       0 B/s  0.00 %  0.00 % [events/0]     7 root           0 B/s       0 B/s  0.00 %  0.00 % [khelper]  3597 syslog         0 B/s       0 B/s  0.00 %  0.00 % syslogd -u syslog  3758 mysql          0 B/s       0 B/s  0.00 %  0.00 % mysqld –basedir=/usr –d  3909 root           0 B/s       0 B/s  0.00 %  0.00 % sshd: root@pts/0   152 root           0 B/s       0 B/s  0.00 %  0.00 % [pdflush]   153 root           0 B/s       0 B/s  0.00 %  0.00 % [pdflush]   154 root           0 B/s       0 B/s  0.00 %  0.00 % [kswapd0]  3760 mysql          0 B/s       0 B/s  0.00 %  0.00 % mysqld –basedir=/usr –d  1309 root           0 B/s       0 B/s  0.00 %  0.00 % [mpt_poll_0]  3635 messageb       0 B/s       0 B/s  0.00 %  0.00 % dbus-daemon –system  3615 root           0 B/s       0 B/s  0.00 %  0.00 % dd bs 1 if /proc/kmsg of  3617 klog           0 B/s       0 B/s  0.00 %  0.00 % klogd -P /var/run/klogd/k  3901 root           0 B/s       0 B/s  0.00 %  0.00 % getty 38400 tty1  3548 root           0 B/s       0 B/s  0.00 %  0.00 % getty 38400 tty4  3754 mysql          0 B/s       0 B/s  0.00 %  0.00 % mysqld –basedir=/usr –d

beitadmin.pl - Droga Administratora IT