Четверг, 16.05.2024, 04:33

Блог Владимира Степанова

Реклама
Статистика
Яндекс.Метрика
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Меню
Категории раздела
Установка [14]
Настройка [23]
Установка ПО [11]
Работаем самостоятельно [2]
Хитрости [1]
Разное [1]
Вход на сайт
Реклама
Поиск
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Главная » Статьи » Линукс » Настройка

    В категории материалов: 23
    Показано материалов: 21-23
    Страницы: « 1 2 3

    Сортировать по: Дате · Названию · Рейтингу · Комментариям · Просмотрам

    Ну «Secure», так «secure» (часть 2)


    В прошлой заметке я уже описал, как боролся с «подбирателями паролей» на моем ssh-демоне. В принципе, я считаю, что принятых мер достаточно для защиты моего сервера (да и кому он надо-то?!). Но, с другой стороны, тысячи строк с сообщением об ошибке в логе авторизации просто «напрягают зрение понапрасну». И вот, просматривая сайт с новостями программного обеспечения, я наткнулся на название программы, которое меня заинтересовало – «Fail2Ban«. Открыл у себя «Центр управления Mandriva Linux», в нем выбрал «Управление программами» и ввел имя программы в поле «Поиск». «Есть у нас такая программа» – сказал поиск. Поставил «птичку», установил. Чем заинтересовала-то меня данная программа? Вот что про нее написано;

    Настройка | Просмотров: 1139 | Добавил: Raxxell5059 | Дата: 02.10.2010 | Комментарии (0)

    Ну «Secure», так «Secure»…

    «Сервер» мой домашний – это просто системный блок, лежащий на холодильнике. Ни монитора, ни клавиатуры с мышью к нему не подключено. Все управление своим «сервером» я осуществляю дистанционно по сети. Для этого я установил и настроил службу удаленного доступа – «сервер-NX». Процедура установки и настройки уже описана мной тут. NX-сервер в своей работе использует механизмы службы SSH (secure shell), и поэтому, у сервера запущен демон SSH, который постоянно ожидает соединений на 22 порту. Естественно, с этой же целью в моем ADSL-маршрутизаторе настроен «port forvarding» 22-го порта на мой «сервер» (я им не только из дома, но и с работы «порулить» могу). А с другой стороны «бог даровал» народу всевозможные программы «сканеров портов». И как следствие, периодически кто-то пытается подобрать к моему серверу имя пользователя и пароль, о чем «сервер» мой все четко пишет в файл протокола аутентификации /var/log/auth.log :

    Настройка | Просмотров: 1347 | Добавил: Raxxell5059 | Дата: 02.10.2010 | Комментарии (0)



    Я сервер себе задумал собрать, да так, чтобы это был просто отдельно стоящий системный блок - без монитора, клавиатуры, мыши... И один из самых первых вопросов, с которым я столкнулся - необходимость управлять им. Естественно, дистанционно, по сети. Выбор свой я остановил на програмном обеспечении NoMachine NX Server от компании Nomachine (сайт - http://www.nomachine.com/). Реализация традиционна для систем дистанционного управления (доступа). На компьютере-сервере запущена программа (т.н. "сервер удаленного доступа"), к которой подключаются машины-клиенты. На сайте компании Nomachine в разделе "Загрузка" предлагается два варианта сервера:
    • NX Server for Linux Evaluation - пробная версия коммерческого (платного) продукта.
    • NX Free Edition for Linux - бесплатная версия.
    Комерческая версия по окончании пробного срока перестает работать и говорит, что теперь ее пора либо купить, либо удалить. С другой стороны, основное отличие бесплатной версии от комерческих - в малом количестве маскимально возможных подключений (только два). А мне, собственно, для управления "домашним сервером" больше и не нужно! Поэтому, отправился я качать бесплатную версию. Там размещено примечание.
    Настройка | Просмотров: 10147 | Добавил: Raxxell | Дата: 01.10.2010 | Комментарии (1)

    1-10 11-20 21-23