Hirdetés
- Vegyes társaság jött a szombati hardverbuliba
- Százmilliárd dolláros AI-fegyverkezésbe kezdett az Amazon és a Google
- Így tüzelt el százbillió forintot az AI a héten
- Kétféle módon harcol a forró helyzetekkel szemben az ASUS új, M.2-es SSD háza
- Mérföldkő a szilárdtest akkuknál: fontos lépést tett a QuantumScape
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Van képe mindent kiírni a HAGiBiS SSD házának
- Fejhallgató erősítő és DAC topik
- Milyen videókártyát?
- Házimozi belépő szinten
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Milyen billentyűzetet vegyek?
- Milyen processzort vegyek?
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
Neil Watts
veterán
Sziasztok!
Lattam, fent is szerver biztonsagrol volt szo, kerdeznek en is. Szemelyes projektjeimhez bereltem egy CPX21-et a Hetznertol (3 mag/4GB RAM).
Erre Full Disk Encryption-nel szeretnek felpakolni egy friss Ubuntu Linux-ot, Oracle APEX fejlesztes celjabol fokent. (Jobb lenne egy RHEL, de ahhoz draga a KSplice/AlmaCare)
Szoftverfejlesztessel foglalkozom, uzemeltetes teren van mit tanulnom, am ezert kerdeznek is. Az alabbiakat gondoltam elvegezni a base rendszer felrakasa utan:
- Rendszer frissitese
- SSH kulcs alapu login, password helyett. A kulcsot Ed25519-el tervezem kesziteni
- Kulon groupba rakom az SSH-zni tudo felhasznalokat
- Az sshd_config biztonsagossa tetele:HostKey /etc/ssh/ssh_host_ed25519_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
KexAlgorithms curve25519-sha256@libssh.org,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha256
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr
MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512,hmac-sha2-256,umac-128@openssh.com
LogLevel VERBOSE
PermitUserEnvironment no
Subsystem sftp internal-sftp -f AUTHPRIV -l INFO
Protocol 2
X11Forwarding no
AllowTcpForwarding no
AllowStreamLocalForwarding no
GatewayPorts no
PermitTunnel no
PermitEmptyPasswords no
IgnoreRhosts yes
UseDNS yes
Compression no
TCPKeepAlive no
AllowAgentForwarding no
PermitRootLogin no
HostbasedAuthentication no
AllowGroups a-csoport-amit-letrehoztam-az-sshzo-usereknek
ClientAliveCountMax 0
ClientAliveInterval 300
ListenAdress <az ip addr altal visszatdott eth0 interface cime>
LoginGraceTime 30
MaxAuthTries 2
MaxSessions 2
MaxStartups 2
Port <az alap 22-rol elrakom valami magasra>-- OpenSSH (mozilla.org) Ez alapjan eltavolitom a rovid DH kulcsokat.
-- 2FA-t alkalmazok SSH-nal (is)
-- Limitalom, hogy ki hasznalhat sudo-t illetve su-t.
-- Beallitom NTP-n az idot
-- A /proc-t hidepid=2-vel mountolom fel
-- Eros jelszavakat hasznalok ahol csak lehet
-- Beallok Ubuntu Pro membernek.
-- rng-tools felpattintasa es beallitasa
-- UFW beallitasa ugy, hogy minden kimeno es bejovo forgalmat tiltson, csak azt engedelyezzuk ami kell
-- Behatolas erzekelesre es megelozesre felrakok egy PSAD-ot
-- Felrakok egy Fail2Ban-t
-- Felrakok egy AIDE-t
-- ClamAV-t virusirtonak
-- RKHunter
-- chrootkit
-- logwatch
-- lynis
-- ossecKell meg valami?
Ha eszetekbe jut, es megosztjatok, azt koszonom. Lehet beneztem valamit vagy elfelejtettem.Az Oracle cuccokat kulon, dockerbe raknam.
Koszi!
Udv.
Új hozzászólás Aktív témák
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Van képe mindent kiírni a HAGiBiS SSD házának
- S.T.A.L.K.E.R. 2: Heart of Chornobyl
- Fejhallgató erősítő és DAC topik
- Lakáshitel, lakásvásárlás
- Milyen videókártyát?
- AliExpress tapasztalatok
- Büszke apukák és anyukák topikja
- Robotporszívók
- Vallás
- További aktív témák...
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- MS SQL Server 2016, 2017, 2019
- SzoftverPremium.hu
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- GYÖNYÖRŰ iPhone 14 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3972
- DELL Precision 5540 Workstation i7-9850H Nvidia Quadro T1000 32GB 512GB 15.6" 1 év garancia
- Lenovo ThinkPad X1 Extreme Gen3 i7-10750H 64GB 1000GB GTX1650-Ti 4K UHD 1 év gar
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! Microsoft XBOX Series X 1TB SSD fekete játékkonzol extra fejhallgatóval garanciával
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Ha eszetekbe jut, es megosztjatok, azt koszonom. Lehet beneztem valamit vagy elfelejtettem.

