Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng

Quan tri linux - Cảnh báo khi cài đặt hết backport mỗi ngày


Nếu chạy một quản trị hệ thống linux ổn định, bạn lo sợ sẽ bị lỡ mất version hiện đại và tuyệt vời nhất của những ứng dụng mình yêu thích? Chỉ cần dùng một backport cho gói phiên bản mới, bạn có tác dụng có có "cổng sau" cho phân phối cũ mà chẳng cần bỏ phí các phiên bản mới.




Vậy thì backport là gì? Thực chất đó là các phiên bản phần mềm mới (thường là beta hoặc bản đang phát triển) được biên dịch lại trong thư viện và môi trường của phân phối cũ hơn, mục đích có thể chạy trên nhiều quan tri he thong linux "ổn định" chưa nâng cấp toàn bộ phần mềm tiên tiến. Chúng cho phép bạn trải nghiệm phiên bản không phải là mới nhất của kết hợp phần mềm yêu thích, các chương trình không có bản độc lập cho quan tri he thong linux.



Người đứng đầu dự án Backport Project của Ubuntu, John Dong nói rằng thời điểm số đông nhiều lần thử nghiệm, backport trong dự án của ông được biên dịch lại đơn giản vào lúc môi trường cũ và ông đặc biệt không thích thay đổi những gói khi biên dịch. "Tuy nhiên", John nói, "nếu có lý do hợp lý nào đó (như khắc phục một lỗi quan trọng), chúng tôi có tác dụng ngắt các gói một cách 'thủ công' cho phép hình thành hoặc làm việc thân thiện với nhiều nhà phát triển Ubuntu khác, upload một phiên bản vào lúc cây xuất hiện với backport có khả năng sẵn sàng hơn cho phiên bản Ubuntu trước đó".



Gói gì cũng có cơ hội trở thành backport, nhưng hầu như người ta dùng nhiều ứng dụng mức người dùng, có yêu cầu cao như Firefox, OpenOffice.org và một số gói đặc trưng lớn khác. Những kết hợp đa phương tiện và chương trình nghe nhạc cũng nằm trong số đó.



Thông thường backport còn có hòa hợp với mục tiêu khác: bảo mật. Khi học linux trực tuyến version mới của phối hợp có chương trình update bảo mật quan trọng áp dụng có cho phiên bản cũ, nhà sản xuất sẽ sao chép lại một bản "backport". Rất nhiều phân phối, như Red Hat và SUSE cung cấp định kỳ một số backport bảo mật cho nhiều gói mỗi năm.



Bên cạnh bảo mật và khắc phục lỗi, việc dùng backport còn để bạn có có thành phần mới nhất của chương trình phối hợp vốn chưa sẵn sàng ở phiên bản cũ hay ổn định của một phân phối.



Phần mềm được backport lưu trữ bản cũ của phân phối Debian và Ubuntu. Việc dùng chúng trên quản trị hệ thống linux của bạn là quá trình khá đơn giản.



Cảnh báo



Có khả năng bạn rất thích cài đặt tất cả backport mới nhất, nhưng đây không thực sự là điều hoặc. Bạn không thể chạy toàn bộ quan tri he thong trên backport. Mỗi phần bổ sung của các kết hợp đã có backport không ổn định khiến bạn xa thêm một chút khỏi phân phối của mình và tiềm ẩn khả năng xuất hiện các lỗi bất ngờ, các lỗi phối với việc chạy phần mềm "không ổn định tiên tiến". Nếu bạn muốn có version mỗi ngày của mọi chương trình, không nên chạy bản "không ổn định" thời điểm phân phối. Bạn chỉ nên nâng câp toàn bộ phân phối sang version không ổn định (nhưng mới hơn).





Nếu một ứng dụng dùng thời điểm kiểu backport có bản update bảo mật quan trọng, bạn cần update nhiều gói backport. Điều này không phải lúc nào cũng dễ dàng hoặc có làm chủ động.



Một việc quản trị hệ thống linux khác cần thận trọng khi chạy backport là phải quan tâm đến tuổi của hệ thống và thời giờ. Đến thời kỳ nâng cấp phân phối, bạn phải làm một số quản lý gói thực hành. Cùng chắc chắn rằng, hoặc là nơi lưu lại backport không lâu hơn file sources.list, hoặc là bạn đã thiết lập ưu tiên pin cho các dòng backport thời điểm file sources.list.



Nếu bạn là người cẩn thận và tận dụng chúng một cách thông minh, backport sẽ trở thành phương thức tuyệt vời dung hoà dòng đáng tin cậy của hệ thống ổn định, đã có kiểm tra và những thành phần mới thú vị kỳ lạ của những kết hợp bạn yêu thích.

Quản trị hệ thống linux - Dùng Nessus hiệu quả có tin dùng

Một trong nhiều mối quan tâm hàng đầu của những nhà Quản trị hệ thống linux là làm sao biết được Quản trị hệ thống linux của mình bị hổng ở chổ như thế nào nhằm chắc hẳn vá lại hoặc để tấn công nên đột nhập vào nếu người quan tâm đến chúng là các hacker. Có rất rất nhiều công cụ trợ giúp thời điểm việc xác định các lỗi bảo mất và nhiều điểm nhạy cảm của Nghề quản trị hệ thống linux như Retina của Eeye, hoặc GFI N.S.S của GFI… Nhưng công cụ có nhiều hacker và những nhà quản trị hệ thống yêu thích hơn cả vẫn là nessus, công cụ có xếp hạng thứ nhất vào lúc 75 công cụ bảo mật có đánh giá bởi tổ chức Insecure .



Lý do mà Nessus được yêu thích như vậy do là chúng có một cơ sở dữ liệu rất lớn về lổ hổng hệ thống được thông tin mỗi lúc, giao diện dễ sử dụng và kết quả có cơ hội có lưu lại dưới những dạng khác nhau như biểu đồ, XML hay PDF để chắc hẳn dễ dàng xem thêm. Ngoài ra khi tận dụng Nessus chúng ta không phải bận tâm về vấn đề bản quyền vì đây là một chương trình miễn phí. Thời điểm bài viết này tôi sẽ trình bày phương pháp cấu hình và setup nessus trên một Quan tri linux Linux FC2 và tiến hành kiểm tra lỗi của một số server chạy hdh Windows, cùng với giải pháp phòng chống Nessus cũng như các trường hợp tấn công DOS dựa vào honeypot.

Phần I: Cài đặt và thiết lập chương trình kiểm tra lỗi hệ thống Nessus

Đầu tiên chúng ta tải về bốn tập tin nessus-libraries-2.0.9.tar.gz, libnasl-2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz từ trang web www.nessus.org và tiến hành setup theo thứ tự sau:

    #tar –zxvf nessus-libraries-2.0.9.tar.gz
    #cd ../nessus-libraries-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf libnasl-2.0.9.tar.gz
    #cd libnasl-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-core-2.0.9.tar.gz
    #cd nessus-core-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-plugins-2.0.9.tar.gz
    #cd nessus-plugins-2.0.9
    #./configure && make && make install

Các dòng lệnh trên có tác dụng giải nén và lần lượt setup những gói tin thư viện ">Quan tri he thong Linux và các plug-in cần thiết cho quá trình quét lỗi. Khi tiến trình cài đặt hoàn tất bạn hãy dùng trình soạn thảo vi, hoặc emac thêm dòng /usr/local/lib vào tập tin ld.so.conf trong thư mục /etc, lưu lại và chạy lệnh ldconfig.

Nhằm kết nối với máy chủ nessus bằng giao thức an toàn SSL thì chúng mình cần tạo nhiều SSL certificate cho nessus thông qua lệnh nessus-mkcert và tiến hành theo những chỉ thị đưa ra.

Tiếp theo ta cần tạo tài khoản dùng nhằm Quản trị hệ thống Linux chạy nessus bằng tiện ích nessus-addusr. Điều này chắc hẳn giúp chúng mình tạo ra những tài khoản chỉ có thể quét lỗi trên lớp mạng con mà mình quản lý.

    # nessus-adduser
    Addition of a new nessusd user
    ------------------------------

    Login : secureprof
    Authentication (pass/cert) [pass] : pass
    Password : uncrackable

Như vậy ta đã hoàn thành các bước setup cho server nessus, nào cùng khởi động bằng lệnh nessusd &, sau đó chạy trình khách nessus thông qua dòng lệnh nessus ở bất kỳ terminal nào và cấu hình các tham số cần thiết cho quá trình quét lỗi.

- Lưu ý: server nessus cần được cấu hình trên những Quản trị hệ thống Linux Linux-like, nhưng chương trình giao tiếp (nessus client) có thể cài trên những hệ thống Windows OS hoặc Linux.

Đầu tiên chúng ta cần log-in vào máy chủ nessus thông qua trang đang nhập với tài khoản đã tạo ra. Tiếp theo là chọn những plug-in để tiến hành quét lỗi, càng khá nhiều plug-in được chọn thì kết quả thu được có tác dụng tốt hơn tuy nhiên thời gian cũng sẽ lâu hơn, hãy cùng click chuột vào ô check-box bên phải để chọn những plug-in mình muốn:

Cuối cùng là nhập địa chỉ các máy cần kiểm tra lổi trong trang Target selection rồi lưu lại với tùy chọn Save this section, nhấn phím Start the scan cho phép nessus bắt đầu vận động:

Tùy vào số lượng máy được quét và số plug-in bạn chọn mà thời gian tiến hành lâu nên mau. Kết quả thu được có tác dụng được mô tả như khung sau:

Dựa trên kết quả thu được chúng ta có thể xác định các điểm nhạy cảm cũng như nhiều lổ hổng mà các hacker có thể lợi dụng mục đích tấn công hệ thống, ví dụ có một máy chủ Windows OS bị lỗi bảo mật Rpc dcom có cơ hội cho các hacker chiếm quyền điều khiển từ xa hoặc nhiều cổng TCP 139 đang mở trên phần lớn các máy của nhân viên phòng Kinh Doanh có cơ hội bị tấn công bằng cơ chế brute force… Và đương nhiên là các bạn hay vá chúng lại càng sớm càng tốt thông qua website của nhà cung cấp hoặc đặt password theo cơ chế phức tạp để ngăn ngừa những phương pháp đoán password như brute force, yêu cầu khách hàng thay đổi password sau một thời gian sử dụng...



Cho phép Quan tri he thong Linux phòng chống những kiểu tấn công này thì các bạn cần kịp thời thông tin những bản vá hệ thống khi chúng được công bố, hoặc trên những mạng và hệ thống trải nghiệm Windwos 2000 về sau chúng ta có khả năng nâng cấp những bản vá từ trang web Microsoft Update hoặc cài đặt WSUS server cho phép thông tin cho các máy cùng lúc mỗi khi có những lổ hổng hệ thống mới được công bố. Đăng kí nhiều bản tin cảnh báo từ những trang web của các nhà cung cấp giải pháp bảo mật (ví dụ như www.eeye.com) nhằm có cơ hội đưa ra các giải pháp một cách kịp thời. Bên cạnh đó ta hay liên tục giám sát nhiều hệ thống máy chủ quan trọng, setup các chương trình diệt Virus và Trojan (đối với nhiều hệ thống Windows OS chúng ta nên cài Microsoft Anti Spyware, chương trình này cho kết quả rất tốt khi chạy), dựng hệ thống dò tìm và phát hiện xâm nhập như Snort IDS, GFI Server Monitor hoặc là áp dụng kế nghi binh “Vườn Không Nhà Trống” cho phép đánh lừa và dẫn dụ các hacker tấn công vào những máy chủ ảo có tạo ra thông qua những HoneyPot Server.

Quản trị hệ thống Linux - Linux Server cấu hình nhờ tiện ích Webmin

Khi tiếp cận những hệ thống Unix và Linux, bạn thường nghĩ đến những thao tác cấu hình phức tạp với hàng chục, hàng trăm câu lệnh có gõ vào từ bàn phím. Màn hình quen thuộc chính là con trỏ đợi lệnh và cửa sổ dòng lệnh đen ngòm. Với Webmin, mọi thứ dường như đã thay đổi.

Webmin là một công cụ Quan tri he thong linux và Unix với hình thức web. Bằng cách sử dụng những trình duyệt, bạn hoàn toàn chắc hẳn quan tri he thong Linux dễ dàng nhiều server Linux như Web, DNS, Proxy, File Sharing…



Phiên bản Quản trị hệ thống linux Webmin 1.410 ra đời vào cuối tháng 3/2008, với những cải tiến mới, chắc chắn có tác dụng giúp bạn đơn giản tiếp cận với những quan tri he thong Linux mà chẳng cần phải quan tâm đến tập lệnh thiết lập đồ sộ của hệ điều hành open source đang được ưa chuộng này.

Setup Webmin

1. Để bắt đầu, bạn kết nối vào địa chỉtải xuống.html và tải xuống gói cài đặt tương ứng với quan tri he thong Linux của mình. Vào lúc bài viết này, chúng tôi chọn gói webmin_1.410_all.deb mục đích setup lên quan tri he thong Linux Linux. Nếu bạn tận dụng Redhat, Fedora, CentOS… cùng chọn gói webmin-1.410-1.noarch.rpm.

2. Sau khi download về, bạn thực hiện lệnh sau nhằm setup Webmin.

    dpkg --install webmin_1.410_all.deb

3. Nếu Ubuntu thông báo cần đến nhiều thư viện liên quan, bạn tiếp tục cài đặt chúng với lệnh:

    apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Đến đây bạn đã hoàn thành thao tác cài đặt. Trên trình duyệt của máy Ubuntu, bạn gõ
Nếu áp dụng một máy tính khác để quản lý quan tri he thong Linux Linux, bạn thay localhost ở trên bằng tên hoặc địa chỉ IP của máy Ubuntu Linux, chẳng hạn như. Vào lúc hộp thoai Security Alert, bấm nút Yes nhằm đồng ý truy cập với giao thức HTTPS.

Dùng Webmin

Cho phép sử dụng, bạn đăng nhập vào Webmin với user “root” và mật khẩu hiện thời của user này. Nếu với Ubuntu, bạn đăng nhập với các user có khả năng tận dụng lệnh sudo sang “root”.

Trong màn hình làm việc chính, tại panel bên phải, trang mặc định của Webmin sẽ là thông tin về quan tri he thong Linux hiện tại. Ở đây, bạn có khả năng quan sát trực quan bằng biểu đồ nhằm biết được thông tin về real memory, virtual memory, local disk space và những thông số hữu ích khác.



Thời điểm panel bên trái, bạn sẽ lần lượt kết nối vào các thể loại như Webmin, System, Servers, Networking, Hardware, Cluster, Others. Mỗi thể loại này bao gồm nhiều hạng mục cấu hình Ubuntu tương ứng.

Chẳng hạn, ở thể loại Servers Nghề quản trị hệ thống linux, bạn có khả năng thực hiện thiết lập trên những server đã có hình thành trên Ubuntu như Apache, FTP, DNS, Samba File sharing… Và với mỗi server, bạn làm có hầu như những thao tác thiết lập một cách trực quan, sinh động. Đặc biệt hơn, khâu bảo trì và khắc phục sự cố của nhiều quan tri he thong Linux trở hay đơn giản và thuận tiện.

Quan tri he thong Linux - Chia sẻ tài nguyên giữa 2 hệ điều hành

Với bố cục ngày càng thân thiện, các thao tác cài đặt và dùng khá đơn giản, Quan tri he thong linux đang dần dần được hợp nhất vào nhiều hệ thống mạng Windows đã có sẵn tại nhiều sắp xếp và công ty.



Khi trở thành một thành viên trong hệ thống mạng Windows, nhu cầu làm việc cộng tác của Quản trị hệ thống Linux trở hay hết sức cần thiết. Làm thế như thế nào mục đích người sử dụng Windows chắc hẳn truy xuất dễ dàng tài nguyên được lưu giữ trên quản trị hệ thống Linux, và ngược lại? Câu hỏi này sẽ có trả lời ngay sau đây.


Giả sử rằng hệ thống mạng của chúng ta có địa chỉ là 192.168.1.0, với netmask 255.255.255.0. Đồng thời, các máy tính Windows hiện tại có connect với nhau theo loại hình Workgroup (kết nối ngang hàng). Phiên bản quản trị hệ thống Linux mà chúng ta đang dùng là 8.04. Bây giờ, bạn có tác dụng thực hành cho biết và truy xuất tài nguyên giữa Windows XP và quan tri he thong Linux trong hệ thống mạng của mình.


Với các thao tác trên Windows như kết nối vào Workgroup, chia sẻ tài nguyên… bạn tham khảo ở nhiều bài viết khác trên hoclinux.vn/blog. Thời điểm bài viết này, chúng tôi tập trung hướng dẫn chi tiết chỉ trên hệ thống quản trị hệ thống Linux.


Cho biết tài nguyên trên hệ thống quan tri he thong Linux


Để chia sẻ một thư mục trên quản trị hệ thống Linux, bạn làm những bước như sau:


1. Kích chuột phải lên thư mục dự định cho biết, chọn Sharing Options.


2. Vào lúc hộp thoại Folder Sharing, bạn đánh dấu chọn vào mục Share this folder.


Vào lúc lần chia sẻ đầu tiên, hộp thoại cảnh báo có tác dụng xuất hiện:


Bạn bấm nút Install service nhằm chuẩn bị cài đặt mô hình dịch vụ chia sẻ tài nguyên.


Vào lúc hộp thoại Summary hiển thị ngay sau đó, bạn xem lại thông tin về dịch vụ sẽ setup và bấm nút Apply. Sau bước này, quan tri he thong Linux sẽ tải xuống và chủ động cài đặt mô hình dịch vụ lên hệ thống.


Khi hộp thoại Changes applied xuất hiện, bạn bấm nút Close nhằm hoàn thành thao tác setup dịch vụ share.


3. Ở mục Share name của hộp thoại Folder Sharing, bạn nhập tên của thư mục chia sẻ.


4. Nếu đánh dấu chọn vào mục Allow other people to write in this folder, tất cả nhiều tài khoản trên quản trị hệ thống Linux đều có quyền ghi, hiệu chỉnh và xóa trên thư mục này.


5. Nếu đánh dấu chọn vào mục Guest access, tất cả nhiều tài khoản không thuộc về hệ thống quản trị hệ thống Linux đều có khả năng kết nối thư mục này.


6. Tiếp theo, bạn bấm nút Create Share mục đích hoàn thành thao tác cho biết thư mục.



7. Thời điểm hộp thoại cảnh báo về permission, bạn bấm nút Add the permissions automatically nhằm trình quản lý file Nautilus auto bổ sung quyền cho thư mục mà bạn vừa cho biết.


Truy xuất tài nguyên đã chia sẻ trên hệ thống Nghề quản trị hệ thống linux


Trên máy quản trị hệ thống Linux, bạn truy cập thư mục đã share bằng cách vào menu Places -> Network. Vào lúc trình Nautilus File Browser, các máy tính Ubuntu & Windows trên mạng sẽ hiện ra, bạn bấm đôi chuột lên máy Ubuntu mục đích truy cập tài nguyên cho biết trên máy này.


Trên máy Windows, bạn vào menu Start -> Run và nhập tên máy Ubuntu cần truy cập theo cú pháp


Bạn cũng có cơ hội truy cập đến Ubuntu với các chức năng My Network Places hoặc Windows Explorer của Windows.

 
Support : Thời trang | Thủ thuật máy tính
Hotline: 0126.5069.746 - Vân Anh
Copyright © 2013.Phụ kiện Apple
Liên hệ: thanhhoangseo@gmail.com
Author @.Thanh Hoàng