Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng

Quan tri linux - "Cổng sau" cho phân phối cũ mà chẳng cần bỏ phí các phiên bản mới


Nếu chạy một quản trị hệ thống linux ổn định, bạn lo sợ có tác dụng bị lỡ mất version gần đây và tuyệt vời nhất của những ứng dụng mình yêu thích? Chỉ cần dùng một backport cho gói phiên bản mới, bạn có tác dụng có có "cổng sau" cho phân phối cũ mà chẳng cần bỏ phí nhiều version mới.




Vậy thì backport là gì? Thực chất đó là nhiều phiên bản phần mềm mới (thường là beta hoặc bản đang dựng lên) có biên dịch lại thời điểm thư viện và môi trường của phân phối cũ hơn, cho phép có thể chạy trên những quản trị hệ thống linux "ổn định" chưa nâng cấp toàn bộ phần mềm gần đây. Chúng để bạn tận dụng phiên bản không phải là gần đây của ứng dụng phần mềm yêu thích, những chương trình không có bản độc lập cho quan tri he thong linux.



Người đứng đầu dự án Backport Project của Ubuntu, John Dong nói rằng vào lúc hầu như các lần thử nghiệm, backport trong dự án của ông được biên dịch lại đơn giản trong môi trường cũ và ông đặc biệt không thích thay đổi các gói khi biên dịch. "Tuy nhiên", John nói, "nếu có lý do hợp lý như thế nào đó (như sửa chữa một lỗi quan trọng), chúng tôi có tác dụng ngắt nhiều gói một cách 'thủ công' cho phép xây dựng hoặc làm việc thân thiện với các nhà xuất hiện Ubuntu khác, upload một phiên bản vào lúc cây mở rộng với backport có khả năng sẵn sàng hơn cho version Ubuntu trước đó".



Gói gì cũng có thể trở thành backport, nhưng hầu như người ta dùng các kết hợp mức người dùng, có yêu cầu cao như Firefox, OpenOffice.org và một số gói phổ biến lớn khác. Những kết hợp đa phương tiện và chương trình nghe nhạc cũng nằm trong số đó.



Thông thường backport còn được kết hợp với mục tiêu khác: bảo mật. Khi học linux online version mới của ứng dụng có chương trình update bảo mật quan trọng áp dụng có cho phiên bản cũ, nhà sản xuất có tác dụng sao chép lại một bản "backport". Nhiều phân phối, như Red Hat và SUSE đưa ra thường xuyên một số backport bảo mật cho các gói mỗi năm.



Bên cạnh bảo mật và sửa chữa lỗi, việc dùng backport còn để bạn có được thành phần mỗi ngày của chương trình ứng dụng vốn chưa sẵn sàng ở version cũ hoặc ổn định của một phân phối.



Phần mềm có backport save bản cũ của phân phối Debian và Ubuntu. Việc dùng chúng trên quan tri linux của bạn là quá trình khá đơn giản.



Cảnh báo



Chắc hẳn bạn rất thích setup hết backport tiên tiến, nhưng đây không thực sự là điều hay. Bạn không thể chạy toàn bộ quan tri he thong linux trên backport. Mỗi phần bổ sung của nhiều ứng dụng đã có backport không ổn định làm bạn xa thêm một chút khỏi phân phối của mình và tiềm ẩn khả năng xuất hiện nhiều lỗi bất ngờ, nhiều lỗi hòa hợp với việc chạy phần mềm "không ổn định hiện đại". Nếu bạn muốn có version hiện đại của mọi chương trình, không hay chạy bản "không ổn định" trong phân phối. Bạn chỉ nên nâng câp toàn bộ phân phối sang phiên bản không ổn định (nhưng mới hơn).





Nếu một ứng dụng dùng trong kiểu backport có bản update bảo mật quan trọng, bạn cần update những gói backport. Điều này không phải lúc gì cũng đơn giản hoặc được làm chủ động.



Một việc quan tri he thong linux khác cần thận trọng khi chạy backport là phải quan tâm đến tuổi của hệ thống và thời gian. Đến thời kỳ nâng cấp phân phối, bạn phải thực hiện một số quản lý gói thực hành. Nào cùng chắc chắn rằng, hoặc là nơi save backport không lâu hơn file sources.list, hoặc là bạn đã thiết lập ưu tiên pin cho các dòng backport vào lúc file sources.list.



Nếu bạn là người cẩn thận và áp dụng chúng một cách thông minh, backport có tác dụng trở thành phương thức tuyệt vời dung hoà dòng đáng tin cậy của hệ thống ổn định, đã được kiểm tra và những thành phần mới thú vị kỳ lạ của nhiều kết hợp bạn yêu thích.

Quản trị hệ thống Linux - Công cụ quản trị hệ thống được yêu thích Nessus

Một thời điểm nhiều mối quan tâm hàng đầu của các nhà Quan tri he thong Linux là làm sao biết được Quan tri linux của mình bị hổng ở chổ gì mục đích có khả năng vá lại hoặc mục đích tấn công nên đột nhập vào nếu người quan tâm đến chúng là các hacker. Có rất nhiều công cụ trợ giúp thời điểm việc xác định những lỗi bảo mất và những điểm nhạy cảm của Quan tri he thong linux như Retina của Eeye, hay GFI N.S.S của GFI… Nhưng công cụ được những hacker và các nhà quản trị hệ thống yêu thích hơn cả vẫn là nessus, công cụ được xếp hạng thứ nhất vào lúc 75 công cụ bảo mật được đánh giá bởi sắp xếp Insecure .



Lý do mà Nessus được yêu thích như vậy do là chúng có một cơ sở dữ liệu rất lớn về lổ hổng hệ thống được thông tin liên tục, giao diện dễ trải nghiệm và kết quả chắc hẳn có lưu lại dưới những kiểu khác nhau như biểu đồ, XML hay PDF mục đích chắc hẳn đơn giản xem thêm. Ngoài ra khi dùng Nessus chúng ta không phải bận tâm về việc bản quyền vì đây là một chương trình miễn phí. Thời điểm bài viết này tôi có tác dụng trình bày phương pháp thiết lập và cài đặt nessus trên một Quản trị hệ thống linux Linux FC2 và tiến hành kiểm tra lỗi của một số server chạy hdh Windows, cùng với giải pháp phòng chống Nessus cũng như nhiều trường hợp tấn công DOS dựa vào honeypot.

Phần I: Cài đặt và cấu hình chương trình kiểm tra lỗi hệ thống Nessus

Đầu tiên chúng mình tải về bốn tập tin nessus-libraries-2.0.9.tar.gz, libnasl-2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz từ trang web www.nessus.org và tiến hành cài đặt theo thứ tự sau:

    #tar –zxvf nessus-libraries-2.0.9.tar.gz
    #cd ../nessus-libraries-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf libnasl-2.0.9.tar.gz
    #cd libnasl-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-core-2.0.9.tar.gz
    #cd nessus-core-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-plugins-2.0.9.tar.gz
    #cd nessus-plugins-2.0.9
    #./configure && make && make install

Các dòng lệnh trên sẽ giải nén và lần lượt cài đặt những gói tin thư viện ">Quan tri he thong linux và những plug-in cần thiết cho chu trình quét lỗi. Khi tiến trình cài đặt hoàn tất bạn hãy cùng dùng trình soạn thảo vi, nên emac thêm dòng /usr/local/lib vào tập tin ld.so.conf trong thư mục /etc, lưu lại và chạy lệnh ldconfig.

Nhằm connect với máy chủ nessus bằng giao thức an toàn SSL thì chúng mình cần tạo nhiều SSL certificate cho nessus qua lệnh nessus-mkcert và tiến hành theo các chỉ thị đưa ra.

Tiếp theo ta cần tạo tài khoản dùng mục đích Quản trị hệ thống Linux chạy nessus bằng tiện ích nessus-addusr. Điều này có khả năng giúp các bạn tạo ra nhiều tài khoản chỉ có cơ hội quét lỗi trên lớp mạng con mà mình quản lý.

    # nessus-adduser
    Addition of a new nessusd user
    ------------------------------

    Login : secureprof
    Authentication (pass/cert) [pass] : pass
    Password : uncrackable

Như vậy ta đã hoàn thành nhiều bước cài đặt cho server nessus, cùng khởi động bằng lệnh nessusd &, sau đó chạy trình khách nessus qua dòng lệnh nessus ở bất kỳ terminal nào và thiết lập những tham số cần thiết cho chu trình quét lỗi.

- Lưu ý: máy chủ nessus cần có thiết lập trên nhiều Quan tri he thong Linux Linux-like, nhưng chương trình giao tiếp (nessus client) chắc hẳn cài trên các hệ thống Windows OS hoặc Linux.

Đầu tiên chúng mình cần log-in vào server nessus qua trang đang nhập với tài khoản đã tạo ra. Tiếp theo là chọn nhiều plug-in cho phép tiến hành quét lỗi, càng khá nhiều plug-in được chọn thì kết quả thu có có tác dụng tốt hơn tuy nhiên thời giờ cũng có tác dụng lâu hơn, hãy click chuột vào ô check-box bên phải để chọn các plug-in mình muốn:

Cuối cùng là nhập địa chỉ những máy cần kiểm tra lổi vào lúc trang Target selection rồi lưu lại với tùy chọn Save this section, nhấn phím Start the scan mục đích nessus bắt đầu kinh doanh:

Tùy vào số lượng máy có quét và số plug-in bạn chọn mà thời gian tiến hành lâu hoặc mau. Kết quả thu có có tác dụng được trình bày như khung sau:

Dựa trên kết quả thu có chúng mình có khả năng xác định nhiều điểm nhạy cảm cũng như nhiều lổ hổng mà những hacker có thể lợi dụng cho phép tấn công hệ thống, ví dụ như có một máy chủ Windows OS bị lỗi bảo mật Rpc dcom chắc hẳn cho các hacker chiếm quyền điều khiển từ xa nên các cổng TCP 139 đang mở trên hầu như các máy của nhân viên phòng Kinh Doanh có thể bị tấn công bằng cách thức hoạt động brute force… Và đương nhiên là các bạn nên vá chúng lại càng sớm càng tốt qua website của nhà đưa ra hoặc đặt password theo cơ chế phức tạp mục đích ngăn ngừa các phương pháp đoán password như brute force, yêu cầu khách hàng thay đổi password sau một thời gian dùng...



Để Quan tri he thong linux phòng chống những kiểu tấn công này thì chúng ta cần kịp thời nâng cấp những bản vá hệ thống khi chúng có công bố, hoặc trên những mạng và hệ thống trải nghiệm Windwos 2000 về sau các bạn có thể nâng cấp những bản vá từ trang web Microsoft Update hoặc cài đặt WSUS server nhằm thông tin cho nhiều máy cùng lúc mỗi khi có những lổ hổng hệ thống mới được công bố. Đăng kí nhiều bản tin cảnh báo từ những trang web của nhiều nhà cung cấp giải pháp bảo mật (ví dụ www.eeye.com) nhằm có thể đưa ra nhiều giải pháp một cách kịp thời. Bên cạnh đó ta nên mỗi lúc giám sát những hệ thống máy chủ quan trọng, cài đặt nhiều chương trình diệt Virus và Trojan (đối với những hệ thống Windows OS chúng ta hay cài Microsoft Anti Spyware, chương trình này cho kết quả rất tốt khi chạy), hình thành hệ thống dò tìm và phát hiện xâm nhập như Snort IDS, GFI Server Monitor hoặc là trải nghiệm kế nghi binh “Vườn Không Nhà Trống” nhằm đánh lừa và dẫn dụ các hacker tấn công vào các máy chủ ảo có tạo ra thông qua những HoneyPot Server.

Quan tri linux - Webmin công cụ giúp cấu hình Linux server đơn giản hơn

Khi tiếp cận những hệ thống Unix và Linux, bạn thường nghĩ đến nhiều thao tác cấu hình phức tạp với hàng chục, hàng trăm câu lệnh được gõ vào từ bàn phím. Màn hình quen thuộc chính là con trỏ đợi lệnh và cửa sổ dòng lệnh đen ngòm. Với Webmin, tất cả dường như đã thay đổi.

Webmin là một công cụ Quan tri he thong linux và Unix với giao diện web. Bằng cách sử dụng các trình duyệt, bạn hoàn toàn có thể quan tri he thong Linux đơn giản các server Linux như Web, DNS, Proxy, File Sharing…



Version Quan tri linux Webmin 1.410 ra đời vào cuối tháng 3/2008, với những cải tiến mới, chắc chắn sẽ giúp bạn dễ dàng tiếp cận với các quan tri he thong Linux mà không cần phải quan tâm đến tập lệnh thiết lập đồ sộ của hệ điều hành mã nguồn mở đang có ưa chuộng này.

Setup Webmin

1. Nhằm bắt đầu, bạn kết nối vào địa chỉtải xuống.html và download gói setup tương ứng với quan tri he thong Linux của mình. Vào lúc bài viết này, chúng tôi chọn gói webmin_1.410_all.deb cho phép cài đặt lên quan tri he thong Linux Linux. Nếu bạn trải nghiệm Redhat, Fedora, CentOS… hãy chọn gói webmin-1.410-1.noarch.rpm.

2. Sau khi download về, bạn thực hiện lệnh sau nhằm cài đặt Webmin.

    dpkg --install webmin_1.410_all.deb

3. Nếu Ubuntu thông báo cần đến nhiều thư viện liên quan, bạn tiếp tục cài đặt chúng với lệnh:

    apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Đến đây bạn đã hoàn thành thao tác setup. Trên trình duyệt của máy Ubuntu, bạn gõ
Nếu tận dụng một computer khác cho phép quản lý quan tri he thong Linux Linux, bạn thay localhost ở trên bằng tên hoặc địa chỉ IP của máy Ubuntu Linux, chẳng hạn như. Trong hộp thoai Security Alert, bấm nút Yes nhằm đồng ý kết nối với giao thức HTTPS.

Tận dụng Webmin

Cho phép dùng, bạn đăng nhập vào Webmin với user “root” và mật khẩu hiện thời của user này. Nếu với Ubuntu, bạn đăng nhập với các user có khả năng dùng lệnh sudo sang “root”.

Vào lúc màn hình làm việc chính, tại panel bên phải, trang mặc định của Webmin sẽ là thông tin về quan tri he thong Linux hiện tại. Ở đây, bạn có cơ hội quan sát trực quan bằng biểu đồ mục đích biết có thông tin về real memory, virtual memory, local disk space và những thông số hữu ích khác.



Trong panel bên trái, bạn có tác dụng lần lượt truy cập vào các thể loại như Webmin, System, Servers, Networking, Hardware, Cluster, Others. Mỗi thể loại này bao gồm các hạng mục cấu hình Ubuntu tương ứng.

Chẳng hạn, ở thể loại Servers Quản trị hệ thống Linux, bạn có khả năng thực hiện cấu hình trên các server đã được xây dựng trên Ubuntu như Apache, FTP, DNS, Samba File sharing… Và với mỗi server, bạn thực hiện được số đông các thao tác cấu hình một cách trực quan, sinh động. Đặc biệt hơn, khâu bảo trì và khắc phục sự cố của nhiều quan tri he thong Linux trở hay đơn giản và thuận tiện.

Quan tri he thong Linux - Tài nguyên dùng chung giữa Ubuntu và Windows

Với hình thức ngày càng thân thiện, nhiều thao tác setup và tận dụng khá dễ dàng, Nghề quản trị hệ thống linux đang dần dần được kết nối vào nhiều hệ thống mạng Windows đã có sẵn tại các sắp xếp và cửa hàng.



Khi trở thành một thành viên thời điểm hệ thống mạng Windows, nhu cầu làm việc cộng tác của Quan tri he thong Linux trở hay hết sức cần thiết. Làm thế như thế nào nhằm người sử dụng Windows có thể truy xuất dễ dàng tài nguyên được lưu giữ trên quan tri he thong Linux, và ngược lại? Câu hỏi này sẽ có trả lời ngay sau đây.


Giả sử rằng hệ thống mạng của các bạn có địa chỉ là 192.168.1.0, với netmask 255.255.255.0. Đồng thời, nhiều computer Windows hiện tại được connect với nhau theo hình thức Workgroup (connect ngang hàng). Phiên bản quan tri he thong Linux mà chúng mình đang dùng là 8.04. Bây giờ, bạn có tác dụng thực hành chia sẻ và truy xuất tài nguyên giữa Windows XP và quan tri he thong Linux thời điểm hệ thống mạng của mình.


Với nhiều thao tác trên Windows như connect vào Workgroup, chia sẻ tài nguyên… bạn tham khảo ở những bài viết khác trên hoclinux.vn/blog. Vào lúc bài viết này, chúng tôi tập trung hướng dẫn chi tiết chỉ trên hệ thống quản trị hệ thống Linux.


Chia sẻ tài nguyên trên hệ thống quản trị hệ thống Linux


Cho phép chia sẻ một thư mục trên quản trị hệ thống Linux, bạn thực hiện những bước như sau:


1. Kích chuột phải lên thư mục dự định share, chọn Sharing Options.


2. Trong hộp thoại Folder Sharing, bạn đánh dấu chọn vào mục Share this folder.


Thời điểm lần chia sẻ đầu tiên, hộp thoại cảnh báo có tác dụng xuất hiện:


Bạn bấm nút Install service mục đích chuẩn bị cài đặt dịch vụ cho biết tài nguyên.


Trong hộp thoại Summary hiển thị ngay sau đó, bạn xem lại thông tin về dịch vụ có tác dụng setup và bấm nút Apply. Sau bước này, quản trị hệ thống Linux sẽ download và chủ động cài đặt mô hình dịch vụ lên hệ thống.


Khi hộp thoại Changes applied xuất hiện, bạn bấm nút Close cho phép hoàn thành thao tác cài đặt dịch vụ share.


3. Ở mục Share name của hộp thoại Folder Sharing, bạn nhập tên của thư mục chia sẻ.


4. Nếu đánh dấu chọn vào mục Allow other people to write in this folder, tất cả nhiều tài khoản trên quản trị hệ thống Linux đều có quyền ghi, hiệu chỉnh và xóa trên thư mục này.


5. Nếu đánh dấu chọn vào mục Guest access, tất cả những tài khoản không thuộc về hệ thống quan tri he thong Linux đều có khả năng truy cập thư mục này.


6. Tiếp theo, bạn bấm nút Create Share nhằm hoàn thành thao tác cho biết thư mục.



7. Vào lúc hộp thoại cảnh báo về permission, bạn bấm nút Add the permissions automatically nhằm trình quản lý file Nautilus chủ động bổ sung quyền cho thư mục mà bạn vừa cho biết.


Truy xuất tài nguyên đã share trên hệ thống Quản trị hệ thống Linux


Trên máy quản trị hệ thống Linux, bạn kết nối thư mục đã share bằng cách vào menu Places -> Network. Thời điểm trình Nautilus File Browser, nhiều computer Ubuntu & Windows trên mạng có tác dụng hiện ra, bạn bấm đôi chuột lên máy Ubuntu nhằm truy cập tài nguyên share trên máy này.


Trên máy Windows, bạn vào menu Start -> Run và nhập tên máy Ubuntu cần truy cập theo cú pháp


Bạn cũng có cơ hội truy cập đến Ubuntu với những chức năng My Network Places hoặc Windows Explorer của Windows.

 
Support : Thời trang | Thủ thuật máy tính
Hotline: 0126.5069.746 - Vân Anh
Copyright © 2013.Phụ kiện HTC
Liên hệ: thanhhoangseo@gmail.com
Author @.Thanh Hoàng