Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng

Quản trị hệ thống linux - "Cổng sau" cho phân phối cũ mà chẳng cần bỏ phí các phiên bản mới



Nếu chạy một quản trị hệ thống linux ổn định, bạn lo sợ sẽ bị lỡ mất phiên bản gần đây và tuyệt vời nhất của các phối hợp mình yêu thích? Chỉ cần dùng một backport cho gói version mới, bạn sẽ có được "cổng sau" cho phân phối cũ mà không phải bỏ phí nhiều version mới.




Vậy thì backport là gì? Thực chất đó là nhiều phiên bản phần mềm mới (thường là beta hoặc bản đang mở rộng) có biên dịch lại thời điểm thư viện và môi trường của phân phối cũ hơn, để có thể chạy trên những quan tri he thong linux "ổn định" chưa nâng cấp toàn bộ phần mềm hiện đại. Chúng để bạn trải nghiệm version không phải là gần đây của ứng dụng phần mềm yêu thích, những chương trình không có bản độc lập cho quản trị hệ thống linux.



Người đứng đầu dự án Backport Project của Ubuntu, John Dong nói rằng vào lúc phần lớn những lần thử nghiệm, backport trong dự án của ông được biên dịch lại đơn giản thời điểm môi trường cũ và ông đặc biệt không thích thay đổi những gói khi biên dịch. "Tuy nhiên", John nói, "nếu có lý do hợp lý gì đó (như sửa chữa một lỗi quan trọng), chúng tôi có tác dụng ngắt nhiều gói một cách 'thủ công' cho phép hình thành hoặc làm việc thân thiện với nhiều nhà hoạt động Ubuntu khác, upload một version thời điểm cây xuất hiện với backport có khả năng sẵn sàng hơn cho version Ubuntu trước đó".



Gói gì cũng chắc hẳn trở thành backport, nhưng hầu như người ta dùng nhiều phối hợp mức khách hàng, có yêu cầu cao như Firefox, OpenOffice.org và một số gói rộng rãi lớn khác. Những kết hợp đa phương tiện và chương trình nghe nhạc cũng nằm trong số đó.



Thông thường backport còn có thêm với mục đích khác: bảo mật. Khi học linux phiên bản mới của ứng dụng có chương trình update bảo mật quan trọng áp dụng có cho version cũ, nhà sản xuất có tác dụng sao chép lại một bản "backport". Khá nhiều phân phối, như Red Hat và SUSE đưa ra liên tục một số backport bảo mật cho những gói mỗi năm.



Bên cạnh bảo mật và khắc phục lỗi, việc dùng backport còn để bạn có có thành phần gần đây của chương trình phối hợp vốn chưa sẵn sàng ở phiên bản cũ nên ổn định của một phân phối.



Phần mềm có backport save bản cũ của phân phối Debian và Ubuntu. Việc dùng chúng trên quan tri linux của bạn là quá trình khá đơn giản.



Cảnh báo



Có khả năng bạn rất thích setup tất cả backport tiên tiến, nhưng đây không thực sự là điều hay. Bạn không thể chạy toàn bộ quản trị hệ thống linux trên backport. Mỗi phần bổ sung của nhiều ứng dụng đã được backport không ổn định khiến bạn xa thêm một chút khỏi phân phối của mình và tiềm ẩn khả năng xuất hiện những lỗi bất ngờ, nhiều lỗi phối với việc chạy phần mềm "không ổn định tiên tiến". Nếu bạn muốn có phiên bản mới nhất của mọi chương trình, không nên chạy bản "không ổn định" vào lúc phân phối. Bạn chỉ hay nâng câp toàn bộ phân phối sang phiên bản không ổn định (nhưng mới hơn).





Nếu một kết hợp dùng thời điểm kiểu backport có bản update bảo mật quan trọng, bạn cần update các gói backport. Điều này không phải lúc nào cũng dễ dàng hay có làm chủ động.



Một việc quản trị hệ thống linux khác cần thận trọng khi chạy backport là phải quan tâm đến tuổi của hệ thống và thời gian. Đến thời kỳ nâng cấp phân phối, bạn phải làm một số quản lý gói thực hành. Hãy chắc chắn rằng, hoặc là nơi lưu trữ backport không lâu hơn file sources.list, hoặc là bạn đã thiết lập ưu tiên pin cho những dòng backport vào lúc file sources.list.



Nếu bạn là người cẩn thận và sử dụng chúng một cách thông minh, backport sẽ trở thành phương thức tuyệt vời dung hoà dòng đáng tin cậy của hệ thống ổn định, đã có kiểm tra và nhiều thành phần mới thú vị kỳ lạ của các kết hợp bạn yêu thích.

Continue Reading

Nghề quản trị hệ thống linux - Công cụ kiểm tra độ an toàn thành công


Một vào lúc những mối quan tâm hàng đầu của nhiều nhà Quan tri he thong Linux là làm sao biết có Quan tri he thong Linux của mình bị hổng ở chổ như thế nào mục đích có khả năng vá lại hoặc nhằm tấn công hoặc đột nhập vào nếu người quan tâm đến chúng là những hacker. Có rất các công cụ trợ giúp thời điểm việc xác định nhiều lỗi bảo mất và các điểm nhạy cảm của Quan tri linux như Retina của Eeye, hoặc GFI N.S.S của GFI… Nhưng công cụ được các hacker và các nhà quản trị hệ thống yêu thích hơn cả vẫn là nessus, công cụ có xếp hạng thứ nhất trong 75 công cụ bảo mật có đánh giá bởi sắp xếp Insecure .



Lý do mà Nessus có yêu thích như vậy do là chúng có một cơ sở dữ liệu rất lớn về lổ hổng hệ thống có thông tin liên tục, giao diện dễ trải nghiệm và kết quả có khả năng có lưu lại dưới các kiểu khác nhau như biểu đồ, XML hoặc PDF cho phép có cơ hội dễ dàng tham khảo. Ngoài ra khi dùng Nessus chúng mình không phải bận tâm về vấn đề bản quyền vì đây là một chương trình miễn phí. Trong bài viết này tôi có tác dụng mô tả phương pháp cấu hình và cài đặt nessus trên một Quản trị hệ thống linux Linux FC2 và tiến hành kiểm tra lỗi của một số máy chủ chạy hệ điều hành Windows, cùng với giải pháp phòng chống Nessus cũng như những trường hợp tấn công DOS dựa vào honeypot.

Phần I: Cài đặt và thiết lập chương trình kiểm tra lỗi hệ thống Nessus

Đầu tiên chúng ta tải về bốn tập tin nessus-libraries-2.0.9.tar.gz, libnasl-2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz từ trang web www.nessus.org và tiến hành cài đặt theo thứ tự sau:

    #tar –zxvf nessus-libraries-2.0.9.tar.gz
    #cd ../nessus-libraries-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf libnasl-2.0.9.tar.gz
    #cd libnasl-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-core-2.0.9.tar.gz
    #cd nessus-core-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-plugins-2.0.9.tar.gz
    #cd nessus-plugins-2.0.9
    #./configure && make && make install

Các dòng lệnh trên có tác dụng giải nén và lần lượt cài đặt những gói tin thư viện ">Quan tri he thong linux và các plug-in cần thiết cho quá trình quét lỗi. Khi tiến trình cài đặt hoàn tất bạn nào cùng dùng trình soạn thảo vi, nên emac thêm dòng /usr/local/lib vào tập tin ld.so.conf thời điểm thư mục /etc, lưu lại và chạy lệnh ldconfig.

Mục đích kết nối với máy chủ nessus bằng giao thức an toàn SSL thì chúng ta cần tạo nhiều SSL certificate cho nessus qua lệnh nessus-mkcert và tiến hành theo những chỉ thị đưa ra.

Tiếp theo ta cần tạo tài khoản dùng để Quản trị hệ thống linux chạy nessus bằng tiện ích nessus-addusr. Điều này chắc hẳn giúp các bạn tạo ra những tài khoản chỉ chắc hẳn quét lỗi trên lớp mạng con mà mình quản lý.

    # nessus-adduser
    Addition of a new nessusd user
    ------------------------------

    Login : secureprof
    Authentication (pass/cert) [pass] : pass
    Password : uncrackable

Như vậy ta đã hoàn thành các bước cài đặt cho server nessus, hãy khởi động bằng lệnh nessusd &, sau đó chạy trình khách nessus thông qua dòng lệnh nessus ở bất kỳ terminal như thế nào và cấu hình nhiều tham số cần thiết cho quá trình quét lỗi.

- Lưu ý: server nessus cần được thiết lập trên nhiều Quản trị hệ thống linux Linux-like, nhưng chương trình giao tiếp (nessus client) có thể cài trên nhiều hệ thống Windows OS hoặc Linux.

Đầu tiên chúng ta cần log-in vào server nessus thông qua trang đang nhập với tài khoản đã tạo ra. Tiếp theo là chọn các plug-in để tiến hành quét lỗi, càng rất nhiều plug-in có chọn thì kết quả thu có sẽ tốt hơn tuy nhiên thời gian cũng sẽ lâu hơn, nào cùng click chuột vào ô check-box bên phải mục đích chọn các plug-in mình muốn:

Cuối cùng là nhập địa chỉ các máy cần kiểm tra lổi thời điểm trang Target selection rồi lưu lại với tùy chọn Save this section, nhấn phím Start the scan cho phép nessus bắt đầu kinh doanh:

Tùy vào số lượng máy được quét và số plug-in bạn chọn mà thời gian tiến hành lâu nên mau. Kết quả thu có có tác dụng có mô tả như khung sau:

Dựa trên kết quả thu có các bạn chắc hẳn xác định những điểm nhạy cảm cũng như nhiều lổ hổng mà nhiều hacker chắc hẳn lợi dụng cho phép tấn công hệ thống, ví dụ như có một server Windows OS bị lỗi bảo mật Rpc dcom có thể cho nhiều hacker chiếm quyền điều khiển từ xa hay các cổng TCP 139 đang mở trên phần lớn nhiều máy của nhân viên phòng Kinh Doanh có thể bị tấn công bằng cách thức hoạt động brute force… Và đương nhiên là các bạn nên vá chúng lại càng sớm càng tốt thông qua website của nhà đưa ra hoặc đặt password theo cách thức hoạt động phức tạp mục đích ngăn ngừa những phương pháp đoán password như brute force, yêu cầu người dùng thay đổi password sau một thời gian trải nghiệm...



Nhằm Quan tri he thong Linux phòng chống nhiều kiểu tấn công này thì chúng ta cần kịp thời thông tin những bản vá hệ thống khi chúng có công bố, hoặc trên nhiều mạng và hệ thống sử dụng Windwos 2000 về sau chúng mình có thể nâng cấp các bản vá từ trang web Microsoft Update nên setup WSUS server để thông tin cho nhiều máy cùng lúc mỗi khi có các lổ hổng hệ thống mới có công bố. Đăng kí nhiều bản tin cảnh báo từ nhiều trang web của nhiều nhà cung cấp giải pháp bảo mật (ví dụ www.eeye.com) nhằm có thể đưa ra những giải pháp một cách kịp thời. Bên cạnh đó ta nên liên tục giám sát những hệ thống server quan trọng, setup những chương trình diệt Virus và Trojan (đối với những hệ thống Windows OS chúng ta hay cài Microsoft Anti Spyware, chương trình này cho kết quả rất tốt khi chạy), hình thành hệ thống dò tìm và phát hiện xâm nhập như Snort IDS, GFI Server Monitor hoặc là trải nghiệm kế nghi binh “Vườn Không Nhà Trống” cho phép đánh lừa và dẫn dụ nhiều hacker tấn công vào nhiều server ảo được tạo ra qua nhiều HoneyPot Server.
Continue Reading

Nghề quản trị hệ thống linux - Dùng giao diện đồ họa cấu hình, Webmin


Khi tiếp cận những hệ thống Unix và Linux, bạn thường nghĩ đến nhiều thao tác thiết lập phức tạp với hàng chục, hàng trăm câu lệnh được gõ vào từ bàn phím. Màn hình quen thuộc chính là con trỏ đợi lệnh và cửa sổ dòng lệnh đen ngòm. Với Webmin, mọi thứ dường như đã thay đổi.

Webmin là một công cụ Quan tri he thong Linux và Unix với giao diện web. Bằng cách sử dụng những trình duyệt, bạn gần như có khả năng quan tri he thong Linux dễ dàng nhiều server Linux như Web, DNS, Proxy, File Sharing…



Phiên bản Quản trị hệ thống Linux Webmin 1.410 ra đời vào cuối tháng 3/2008, với những cải tiến mới, chắc chắn có tác dụng giúp bạn đơn giản tiếp cận với nhiều quan tri he thong Linux mà chẳng cần phải quan tâm đến tập lệnh thiết lập đồ sộ của hệ điều hành open source đang được ưa chuộng này.

Setup Webmin

1. Nhằm bắt đầu, bạn kết nối vào địa chỉdownload.html và tải xuống gói cài đặt tương ứng với quan tri he thong Linux của mình. Thời điểm bài viết này, chúng tôi chọn gói webmin_1.410_all.deb mục đích setup lên quan tri he thong Linux Linux. Nếu bạn áp dụng Redhat, Fedora, CentOS… hãy cùng chọn gói webmin-1.410-1.noarch.rpm.

2. Sau khi download về, bạn thực hiện lệnh sau mục đích setup Webmin.

    dpkg --install webmin_1.410_all.deb

3. Nếu Ubuntu thông báo cần đến nhiều thư viện liên quan, bạn tiếp tục setup chúng với lệnh:

    apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Đến đây bạn đã hoàn thành thao tác cài đặt. Trên trình duyệt của máy Ubuntu, bạn gõ
Nếu dùng một computer khác cho phép quản lý quan tri he thong Linux Linux, bạn thay localhost ở trên bằng tên hoặc địa chỉ IP của máy Ubuntu Linux, chẳng hạn như. Vào lúc hộp thoai Security Alert, bấm nút Yes mục đích đồng ý truy cập với giao thức HTTPS.

Dùng Webmin

Để tận dụng, bạn đăng nhập vào Webmin với user “root” và mật khẩu hiện thời của user này. Nếu với Ubuntu, bạn đăng nhập với nhiều user có khả năng trải nghiệm lệnh sudo sang “root”.

Vào lúc màn hình làm việc chính, tại panel bên phải, trang mặc định của Webmin có tác dụng là thông tin về quan tri he thong Linux hiện tại. Ở đây, bạn có cơ hội quan sát trực quan bằng biểu đồ nhằm biết có thông tin về real memory, virtual memory, local disk space và nhiều thông số hữu ích khác.



Trong panel bên trái, bạn có tác dụng lần lượt truy cập vào nhiều thể loại như Webmin, System, Servers, Networking, Hardware, Cluster, Others. Mỗi thể loại này bao gồm những hạng mục cấu hình Ubuntu tương ứng.

Chẳng hạn, ở thể loại Servers Quan tri he thong Linux, bạn có khả năng làm cấu hình trên những server đã có xây dựng trên Ubuntu như Apache, FTP, DNS, Samba File sharing… Và với mỗi server, bạn thực hiện có hầu hết nhiều thao tác cấu hình một cách trực quan, sinh động. Đặc biệt hơn, khâu bảo trì và khắc phục sự cố của những quan tri he thong Linux trở hay đơn giản và thuận tiện.
Continue Reading

Quan tri he thong Linux - Chia sẻ tài nguyên giữa 2 hệ điều hành


Với bố cục ngày càng thân thiện, các thao tác setup và trải nghiệm khá dễ dàng, Quản trị hệ thống linux đang dần dần được hợp nhất vào các hệ thống mạng Windows đã có sẵn tại nhiều tổ chức và cửa hàng.



Khi trở thành một thành viên trong hệ thống mạng Windows, nhu cầu làm việc cộng tác của Nghề quản trị hệ thống linux trở hay hết sức cần thiết. Làm thế nào mục đích người áp dụng Windows có khả năng truy xuất đơn giản tài nguyên được lưu giữ trên quan tri he thong Linux, và ngược lại? Câu hỏi này có tác dụng có giải đáp ngay sau đây.


Giả sử rằng hệ thống mạng của chúng ta có địa chỉ là 192.168.1.0, với netmask 255.255.255.0. Đồng thời, những computer Windows hiện tại được connect với nhau theo mô hình Workgroup (connect ngang hàng). Version quản trị hệ thống Linux mà chúng mình đang dùng là 8.04. Bây giờ, bạn sẽ thực hành share và truy xuất tài nguyên giữa Windows XP và quan tri he thong Linux trong hệ thống mạng của mình.


Với các thao tác trên Windows như kết nối vào Workgroup, cho biết tài nguyên… bạn tham khảo ở các bài viết khác trên hoclinux.vn/blog. Vào lúc bài viết này, chúng tôi tập trung hướng dẫn chi tiết chỉ trên hệ thống quan tri he thong Linux.


Share tài nguyên trên hệ thống quan tri he thong Linux


Để cho biết một thư mục trên quan tri he thong Linux, bạn thực hiện những bước như sau:


1. Kích chuột phải lên thư mục dự định cho biết, chọn Sharing Options.


2. Trong hộp thoại Folder Sharing, bạn đánh dấu chọn vào mục Share this folder.


Vào lúc lần cho biết đầu tiên, hộp thoại cảnh báo có tác dụng xuất hiện:


Bạn bấm nút Install service nhằm chuẩn bị setup dịch vụ chia sẻ tài nguyên.


Vào lúc hộp thoại Summary hiển thị ngay sau đó, bạn xem lại thông tin về mô hình dịch vụ có tác dụng setup và bấm nút Apply. Sau bước này, quản trị hệ thống Linux sẽ download và tự động setup dịch vụ lên hệ thống.


Khi hộp thoại Changes applied xuất hiện, bạn bấm nút Close mục đích hoàn thành thao tác cài đặt mô hình dịch vụ cho biết.


3. Ở mục Share name của hộp thoại Folder Sharing, bạn nhập tên của thư mục chia sẻ.


4. Nếu đánh dấu chọn vào mục Allow other people to write in this folder, hết các tài khoản trên quan tri he thong Linux đều có quyền ghi, hiệu chỉnh và xóa trên thư mục này.


5. Nếu đánh dấu chọn vào mục Guest access, hết các tài khoản không thuộc về hệ thống quản trị hệ thống Linux đều có khả năng truy cập thư mục này.


6. Tiếp theo, bạn bấm nút Create Share cho phép hoàn thành thao tác cho biết thư mục.



7. Trong hộp thoại cảnh báo về permission, bạn bấm nút Add the permissions automatically cho phép trình quản lý file Nautilus tự động bổ sung quyền cho thư mục mà bạn vừa chia sẻ.


Truy xuất tài nguyên đã chia sẻ trên hệ thống Quan tri he thong linux


Trên máy quan tri he thong Linux, bạn kết nối thư mục đã share bằng cách vào menu Places -> Network. Thời điểm trình Nautilus File Browser, nhiều computer Ubuntu & Windows trên mạng sẽ hiện ra, bạn bấm đôi chuột lên máy Ubuntu để kết nối tài nguyên share trên máy này.


Trên máy Windows, bạn vào menu Start -> Run và nhập tên máy Ubuntu cần kết nối theo cú pháp


Bạn cũng có khả năng truy cập đến Ubuntu với nhiều chức năng My Network Places hoặc Windows Explorer của Windows.

Continue Reading