Hiển thị các bài đăng có nhãn quan tri he thong linux. Hiển thị tất cả bài đăng

Quan tri he thong - "Cổng sau" cho phân phối cũ mà không cần bỏ phí những phiên bản mới


Nếu chạy một quan tri he thong linux ổn định, bạn lo sợ có tác dụng bị lỡ mất phiên bản tiên tiến và tuyệt vời nhất của nhiều ứng dụng mình yêu thích? Chỉ cần dùng một backport cho gói version mới, bạn sẽ có có "cổng sau" cho phân phối cũ mà không cần bỏ phí những version mới.




Vậy thì backport là gì? Thực chất đó là các phiên bản phần mềm mới (thường là beta hoặc bản đang hoạt động) có biên dịch lại thời điểm thư viện và môi trường của phân phối cũ hơn, để có khả năng chạy trên những quan tri linux "ổn định" chưa nâng cấp toàn bộ phần mềm mới nhất. Chúng để bạn áp dụng phiên bản không phải là tiên tiến của ứng dụng phần mềm yêu thích, nhiều chương trình không có bản độc lập cho quan tri he thong linux.



Người đứng đầu dự án Backport Project của Ubuntu, John Dong nói rằng thời điểm số đông nhiều lần thử nghiệm, backport vào lúc dự án của ông có biên dịch lại đơn giản thời điểm môi trường cũ và ông đặc biệt không thích thay đổi những gói khi biên dịch. "Tuy nhiên", John nói, "nếu có lý do hợp lý gì đó (như khắc phục một lỗi quan trọng), chúng tôi có tác dụng ngắt nhiều gói một cách 'thủ công' mục đích xây dựng hoặc làm việc thân thiện với những nhà phát triển Ubuntu khác, upload một phiên bản thời điểm cây dựng lên với backport có khả năng sẵn sàng hơn cho version Ubuntu trước đó".



Gói như thế nào cũng có khả năng trở thành backport, nhưng hầu như người ta dùng nhiều ứng dụng mức khách hàng, có yêu cầu cao như Firefox, OpenOffice.org và một số gói thịnh hành lớn khác. Những kết hợp đa phương tiện và chương trình nghe nhạc cũng nằm trong số đó.



Thông thường backport còn được ứng dụng với mục tiêu khác: bảo mật. Khi học linux phiên bản mới của phối hợp có chương trình update bảo mật quan trọng áp dụng có cho version cũ, nhà sản xuất có tác dụng sao chép lại một bản "backport". Khá nhiều phân phối, như Red Hat và SUSE đưa ra mỗi lúc một số backport bảo mật cho các gói mỗi năm.



Bên cạnh bảo mật và sửa chữa lỗi, việc dùng backport còn cho phép bạn có được thành phần tiên tiến của chương trình kết hợp vốn chưa sẵn sàng ở version cũ nên ổn định của một phân phối.



Phần mềm được backport lưu giữ bản cũ của phân phối Debian và Ubuntu. Việc dùng chúng trên quản trị hệ thống linux của bạn là chu trình khá đơn giản.



Cảnh báo



Có cơ hội bạn rất thích setup tất cả backport gần đây, nhưng đây không thực sự là điều nên. Bạn không thể chạy toàn bộ quan tri he thong trên backport. Mỗi phần bổ sung của những ứng dụng đã có backport không ổn định làm bạn xa thêm một chút khỏi phân phối của mình và tiềm ẩn khả năng xuất hiện nhiều lỗi bất ngờ, nhiều lỗi phối với việc chạy phần mềm "không ổn định hiện đại". Nếu bạn muốn có phiên bản hiện đại của mọi chương trình, không nên chạy bản "không ổn định" vào lúc phân phối. Bạn chỉ nên nâng câp toàn bộ phân phối sang version không ổn định (nhưng mới hơn).





Nếu một kết hợp dùng trong kiểu backport có bản update bảo mật quan trọng, bạn cần update những gói backport. Điều này không phải lúc như thế nào cũng dễ dàng nên có làm auto.



Một vấn đề quản trị hệ thống linux khác cần thận trọng khi chạy backport là phải quan tâm đến tuổi của hệ thống và thời gian. Đến thời kỳ nâng cấp phân phối, bạn phải làm một số quản lý gói thực hành. Cùng chắc chắn rằng, hoặc là nơi lưu lại backport không lâu hơn file sources.list, hoặc là bạn đã thiết lập ưu tiên pin cho những dòng backport vào lúc file sources.list.



Nếu bạn là người cẩn thận và sử dụng chúng một cách thông minh, backport có tác dụng trở thành phương thức tuyệt vời dung hoà dòng đáng tin cậy của hệ thống ổn định, đã có kiểm tra và những thành phần mới thú vị kỳ lạ của nhiều phối hợp bạn yêu thích.

Quản trị hệ thống linux - Dùng Nessus lợi nhuận được tin dùng

Một trong những mối quan tâm hàng đầu của các nhà Quản trị hệ thống Linux là làm sao biết được Quan tri he thong Linux của mình bị hổng ở chổ như thế nào nhằm có khả năng vá lại hoặc cho phép tấn công hoặc đột nhập vào nếu người quan tâm đến chúng là nhiều hacker. Có rất nhiều công cụ trợ giúp vào lúc việc xác định nhiều lỗi bảo mất và những điểm nhạy cảm của Quan tri he thong Linux như Retina của Eeye, nên GFI N.S.S của GFI… Nhưng công cụ có các hacker và những nhà quản trị hệ thống yêu thích hơn cả vẫn là nessus, công cụ có xếp hạng thứ nhất trong 75 công cụ bảo mật được đánh giá bởi sắp xếp Insecure .



Lý do mà Nessus được yêu thích như vậy tại vì chúng có một cơ sở dữ liệu rất lớn về lổ hổng hệ thống được thông tin ngày càng, hình thức dễ tận dụng và kết quả có thể có lưu lại dưới các kiểu khác nhau như biểu đồ, XML hay PDF mục đích có khả năng đơn giản tham khảo. Ngoài ra khi áp dụng Nessus chúng mình không phải bận tâm về việc bản quyền vì đây là một chương trình không tốn tiền. Thời điểm bài viết này tôi sẽ mô tả phương pháp cấu hình và cài đặt nessus trên một Quản trị hệ thống Linux Linux FC2 và tiến hành kiểm tra lỗi của một số server chạy hệ điều hành Windows, cùng với giải pháp phòng chống Nessus cũng như các trường hợp tấn công DOS dựa vào honeypot.

Phần I: Setup và cấu hình chương trình kiểm tra lỗi hệ thống Nessus

Đầu tiên chúng mình tải về bốn tập tin nessus-libraries-2.0.9.tar.gz, libnasl-2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz từ trang web www.nessus.org và tiến hành cài đặt theo thứ tự sau:

    #tar –zxvf nessus-libraries-2.0.9.tar.gz
    #cd ../nessus-libraries-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf libnasl-2.0.9.tar.gz
    #cd libnasl-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-core-2.0.9.tar.gz
    #cd nessus-core-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-plugins-2.0.9.tar.gz
    #cd nessus-plugins-2.0.9
    #./configure && make && make install

Nhiều dòng lệnh trên có tác dụng giải nén và lần lượt cài đặt nhiều gói tin thư viện ">Quan tri linux và những plug-in cần thiết cho chu trình quét lỗi. Khi tiến trình cài đặt hoàn tất bạn nào cùng dùng trình soạn thảo vi, hoặc emac thêm dòng /usr/local/lib vào tập tin ld.so.conf vào lúc thư mục /etc, lưu lại và chạy lệnh ldconfig.

Để connect với server nessus bằng giao thức an toàn SSL thì chúng mình cần tạo các SSL certificate cho nessus qua lệnh nessus-mkcert và tiến hành theo những chỉ thị đưa ra.

Tiếp theo ta cần tạo tài khoản dùng cho phép Nghề quản trị hệ thống linux chạy nessus bằng tiện ích nessus-addusr. Điều này có cơ hội giúp chúng mình tạo ra những tài khoản chỉ chắc hẳn quét lỗi trên lớp mạng con mà mình quản lý.

    # nessus-adduser
    Addition of a new nessusd user
    ------------------------------

    Login : secureprof
    Authentication (pass/cert) [pass] : pass
    Password : uncrackable

Như vậy ta đã hoàn thành các bước cài đặt cho server nessus, nào cùng khởi động bằng lệnh nessusd &, sau đó chạy trình khách nessus qua dòng lệnh nessus ở bất kỳ terminal nào và cấu hình nhiều tham số cần thiết cho quá trình quét lỗi.

- Lưu ý: server nessus cần được cấu hình trên nhiều Quản trị hệ thống Linux Linux-like, nhưng chương trình giao tiếp (nessus client) có thể cài trên các hệ thống Windows OS hoặc Linux.

Đầu tiên chúng ta cần log-in vào server nessus thông qua trang đang nhập với tài khoản đã tạo ra. Tiếp theo là chọn những plug-in để tiến hành quét lỗi, càng khá nhiều plug-in được chọn thì kết quả thu có có tác dụng tốt hơn tuy nhiên thời giờ cũng có tác dụng lâu hơn, hãy click chuột vào ô check-box bên phải nhằm chọn các plug-in mình muốn:

Cuối cùng là nhập địa chỉ nhiều máy cần kiểm tra lổi vào lúc trang Target selection rồi lưu lại với tùy chọn Save this section, nhấn phím Start the scan mục đích nessus bắt đầu hoạt động:

Tùy vào số lượng máy có quét và số plug-in bạn chọn mà thời giờ tiến hành lâu nên mau. Kết quả thu được có tác dụng có mô tả như khung sau:

Dựa trên kết quả thu được các bạn có cơ hội xác định những điểm nhạy cảm cũng như nhiều lổ hổng mà những hacker chắc hẳn lợi dụng mục đích tấn công hệ thống, ví dụ như có một máy chủ Windows OS bị lỗi bảo mật Rpc dcom có khả năng cho nhiều hacker chiếm quyền điều khiển từ xa nên các cổng TCP 139 đang mở trên phần lớn những máy của nhân viên phòng Kinh Doanh chắc hẳn bị tấn công bằng cơ chế brute force… Và đương nhiên là chúng ta nên vá chúng lại càng sớm càng tốt thông qua website của nhà đưa ra hoặc đặt password theo cách thức hoạt động phức tạp nhằm ngăn ngừa những phương pháp đoán password như brute force, yêu cầu khách hàng thay đổi password sau một thời gian sử dụng...



Mục đích Quan tri linux phòng chống những dạng tấn công này thì chúng ta cần kịp thời cập nhật những bản vá hệ thống khi chúng có công bố, hoặc trên nhiều mạng và hệ thống trải nghiệm Windwos 2000 về sau các bạn có cơ hội cập nhật nhiều bản vá từ trang web Microsoft Update hoặc setup WSUS server cho phép thông tin cho khá nhiều máy cùng lúc mỗi khi có các lổ hổng hệ thống mới có công bố. Đăng kí những bản tin cảnh báo từ các trang web của các nhà cung cấp giải pháp bảo mật (ví dụ như www.eeye.com) cho phép có thể đưa ra những giải pháp một cách kịp thời. Bên cạnh đó ta nên ngày càng giám sát các hệ thống máy chủ quan trọng, setup nhiều chương trình diệt Virus và Trojan (đối với những hệ thống Windows OS chúng mình hay cài Microsoft Anti Spyware, chương trình này cho kết quả rất tốt khi chạy), dựng hệ thống dò tìm và phát hiện xâm nhập như Snort IDS, GFI Server Monitor hoặc là sử dụng kế nghi binh “Vườn Không Nhà Trống” mục đích đánh lừa và dẫn dụ nhiều hacker tấn công vào những server ảo được tạo ra thông qua nhiều HoneyPot Server.

Quan tri linux - Dùng giao diện đồ họa cấu hình, Webmin

Khi tiếp cận nhiều hệ thống Unix và Linux, bạn thường nghĩ đến những thao tác cấu hình phức tạp với hàng chục, hàng trăm câu lệnh có gõ vào từ bàn phím. Màn hình quen thuộc chính là con trỏ đợi lệnh và cửa sổ dòng lệnh đen ngòm. Với Webmin, mọi thứ dường như đã thay đổi.

Webmin là một công cụ Nghề quản trị hệ thống linux và Unix với bố cục web. Bằng cách áp dụng nhiều trình duyệt, bạn hầu như có khả năng quan tri he thong Linux đơn giản nhiều server Linux như Web, DNS, Proxy, File Sharing…



Phiên bản Quan tri he thong linux Webmin 1.410 ra đời vào cuối tháng 3/2008, với những cải tiến mới, chắc chắn sẽ giúp bạn đơn giản tiếp cận với các quan tri he thong Linux mà chẳng cần phải quan tâm đến tập lệnh cấu hình đồ sộ của hệ điều hành open source đang có ưa chuộng này.

Setup Webmin

1. Cho phép bắt đầu, bạn truy cập vào địa chỉtải xuống.html và tải xuống gói setup tương ứng với quan tri he thong Linux của mình. Vào lúc bài viết này, chúng tôi chọn gói webmin_1.410_all.deb mục đích setup lên quan tri he thong Linux Linux. Nếu bạn áp dụng Redhat, Fedora, CentOS… hãy cùng chọn gói webmin-1.410-1.noarch.rpm.

2. Sau khi download về, bạn làm lệnh sau nhằm setup Webmin.

    dpkg --install webmin_1.410_all.deb

3. Nếu Ubuntu thông báo cần đến những thư viện liên quan, bạn tiếp tục cài đặt chúng với lệnh:

    apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Đến đây bạn đã hoàn thành thao tác setup. Trên trình duyệt của máy Ubuntu, bạn gõ
Nếu áp dụng một máy tính khác cho phép quản lý quan tri he thong Linux Linux, bạn thay localhost ở trên bằng tên hoặc địa chỉ IP của máy Ubuntu Linux, chẳng hạn như. Thời điểm hộp thoai Security Alert, bấm nút Yes để đồng ý truy cập với giao thức HTTPS.

Tận dụng Webmin

Để tận dụng, bạn đăng nhập vào Webmin với user “root” và mật khẩu hiện thời của user này. Nếu với Ubuntu, bạn đăng nhập với nhiều user có khả năng sử dụng lệnh sudo sang “root”.

Vào lúc màn hình làm việc chính, tại panel bên phải, trang mặc định của Webmin sẽ là thông tin về quan tri he thong Linux hiện tại. Ở đây, bạn có thể quan sát trực quan bằng biểu đồ mục đích biết có thông tin về real memory, virtual memory, local disk space và nhiều thông số hữu ích khác.



Vào lúc panel bên trái, bạn sẽ lần lượt truy cập vào những thể loại như Webmin, System, Servers, Networking, Hardware, Cluster, Others. Mỗi thể loại này bao gồm nhiều hạng mục cấu hình Ubuntu tương ứng.

Chẳng hạn, ở thể loại Servers Quan tri linux, bạn có cơ hội làm thiết lập trên những server đã được xây dựng trên Ubuntu như Apache, FTP, DNS, Samba File sharing… Và với mỗi server, bạn thực hiện có số đông những thao tác cấu hình một cách trực quan, sinh động. Đặc biệt hơn, khâu bảo trì và khắc phục sự cố của các quan tri he thong Linux trở nên đơn giản và thuận tiện.

Quản trị hệ thống Linux - Chia sẻ tài nguyên giữa 2 hệ điều hành

Với bố cục ngày càng thân thiện, các thao tác setup và trải nghiệm khá đơn giản, Quan tri he thong Linux đang dần dần có tích hợp vào nhiều hệ thống mạng Windows đã có sẵn tại các tổ chức và cửa hàng.



Khi trở thành một thành viên vào lúc hệ thống mạng Windows, nhu cầu làm việc cộng tác của Quan tri linux trở hay hết sức cần thiết. Làm thế như thế nào nhằm người áp dụng Windows có khả năng truy xuất đơn giản tài nguyên được save trên quan tri he thong Linux, và ngược lại? Câu hỏi này có tác dụng được giải đáp ngay sau đây.


Giả sử rằng hệ thống mạng của chúng mình có địa chỉ là 192.168.1.0, với netmask 255.255.255.0. Đồng thời, nhiều laptop Windows hiện tại được kết nối với nhau theo hình thức Workgroup (connect ngang hàng). Version quản trị hệ thống Linux mà chúng mình đang dùng là 8.04. Bây giờ, bạn có tác dụng thực hành cho biết và truy xuất tài nguyên giữa Windows XP và quan tri he thong Linux trong hệ thống mạng của mình.


Với những thao tác trên Windows như connect vào Workgroup, chia sẻ tài nguyên… bạn xem thêm ở nhiều bài viết khác trên hoclinux.vn/blog. Vào lúc bài viết này, chúng tôi tập trung hướng dẫn chi tiết chỉ trên hệ thống quản trị hệ thống Linux.


Share tài nguyên trên hệ thống quản trị hệ thống Linux


Nhằm chia sẻ một thư mục trên quản trị hệ thống Linux, bạn thực hiện nhiều bước như sau:


1. Kích chuột phải lên thư mục dự định chia sẻ, chọn Sharing Options.


2. Thời điểm hộp thoại Folder Sharing, bạn đánh dấu chọn vào mục Share this folder.


Trong lần share đầu tiên, hộp thoại cảnh báo sẽ xuất hiện:


Bạn bấm nút Install service nhằm chuẩn bị setup dịch vụ cho biết tài nguyên.


Vào lúc hộp thoại Summary hiển thị ngay sau đó, bạn xem lại thông tin về dịch vụ sẽ setup và bấm nút Apply. Sau bước này, quản trị hệ thống Linux sẽ tải xuống và chủ động cài đặt dịch vụ lên hệ thống.


Khi hộp thoại Changes applied xuất hiện, bạn bấm nút Close để hoàn thành thao tác setup dịch vụ cho biết.


3. Ở mục Share name của hộp thoại Folder Sharing, bạn nhập tên của thư mục cho biết.


4. Nếu đánh dấu chọn vào mục Allow other people to write in this folder, tất cả các tài khoản trên quản trị hệ thống Linux đều có quyền ghi, hiệu chỉnh và xóa trên thư mục này.


5. Nếu đánh dấu chọn vào mục Guest access, tất cả các tài khoản không thuộc về hệ thống quan tri he thong Linux đều có thể truy cập thư mục này.


6. Tiếp theo, bạn bấm nút Create Share nhằm hoàn thành thao tác share thư mục.



7. Vào lúc hộp thoại cảnh báo về permission, bạn bấm nút Add the permissions automatically cho phép trình quản lý file Nautilus chủ động bổ sung quyền cho thư mục mà bạn vừa cho biết.


Truy xuất tài nguyên đã share trên hệ thống Quản trị hệ thống linux


Trên máy quan tri he thong Linux, bạn truy cập thư mục đã cho biết bằng cách vào menu Places -> Network. Thời điểm trình Nautilus File Browser, các computer Ubuntu & Windows trên mạng có tác dụng hiện ra, bạn bấm đôi chuột lên máy Ubuntu mục đích kết nối tài nguyên cho biết trên máy này.


Trên máy Windows, bạn vào menu Start -> Run và nhập tên máy Ubuntu cần kết nối theo cú pháp


Bạn cũng có thể truy cập đến Ubuntu với những chức năng My Network Places hoặc Windows Explorer của Windows.