Архив метки: manual

🐧 Как установить MISP на Ubuntu

MISP, или Malware Information Sharing Platform, – это платформа для сбора, обмена, хранения и корреляции индикаторов компрометации целевых атак, данных об угрозах и даже информации о финансовых мошенничествах.

В этом руководстве мы рассмотрим процесс установки MISP на Ubuntu. Читать →

🖧 Шпаргалка по Firewalld

Firewalld представляет собой управляемый динамический брандмауэр, с поддержкой сетевых зон для определения уровня доверия к сетям или интерфейсам, которые вы используете для подключения. Он поддерживает конфигурации IPv4, IPv6 и мосты Ethernet.

Кроме того, брандмауэр поддерживает текущую конфигурацию и постоянную конфигурацию отдельно. Таким образом, firewalld также предоставляет приложениям удобный интерфейс для добавления правил в брандмауэр. Читать →

Как сгенерировать SSH ключи?

ssh rsa

Ключ SSH позволяет нам регистрироваться на нашем сервере, не нуждаясь при этом в пароле. Ключи SSH могут быть автоматически добавлены к серверам во время процесса установки.

 

Создание SSH ключей на Windows.

Самый простой способ создать SSH в операционной системе Windows это использовать puttygen.

  • Загрузите и выполните PuttyGen.
  • Нажмите кнопку “Generate”.
  • Для дополнительной безопасности мы можем ввести ключевой пароль.Это потребуется, чтобы использовать ключ SSH и предотвратить кому-либо доступ к нашему файлу ключей.
  • Как только ключ был сгенерирован, нажмимаем  “Save Private Key”. Удостоверьтесь, что вы сохраняете это где-нибудь в безопасном месте, поскольку не возможно восстановить этот файл, если он вдруг потеряется.
  • Выберите весь текст в “Public key for pasting into OpenSSH authorized_keys file”. Это – то, что мы должны были бы ввести в панель управления, чтобы использовать ключ SSH.

 

Создание SSH ключей на Linux.

Инструменты, чтобы создать и использовать SSH стандартные, и должны присутствовать на большинстве дистрибутивов Linux.

Со следующими командами мы можем генерировать ключ ssh:

# ssh-keygen -t rsa

 

Для более безопасного 4096-разрядного ключа:

# ssh-keygen -t rsa -b 4096

 

Нажимаем enter, когда система поинтересовалась, где мы хотим сохранить ключ ( будет использовано расположение по умолчанию).

Введем парольную фразу для своего ключа.

# cat ~/.ssh/id_rsa.pub

 

Команда выше даст нам ключ в надлежащем формате, чтобы вставить его в панель управления.

Удостоверьтесь, что вы сбэкапили ~/.ssh/id_rsa файл. Он не может быть восстановлен в случае потери.

Добавление ключа SSH в панели управления.

Как только мы зарегистрированы, перейдите к https://itsecforu.ru/sshkeys.

Нажмем “Add SSH Key”.

Введем описание для ключа.

Вставим в свойоткрытом ключе SSH.Это длинная последовательность, начинающаяся “ssh-rsa”.

Мы должны были сохранить ее тогда, когда мы генерировали свой ключ.

Нажимаем “Add SSH Key”.

Теперь, когда мы разворачиваем серверы, мы сможем выбирать, какие ключи SSH мы хотим добавить к недавно развернутому серверу.

 

 

Ограничения

Ключи SSH только доступны для Linux и FreeBSD. Они не поддерживаются в Windows, пользовательского ISOs, ни в восстановлениях снэпшотов.

Ключами SSH можно только управлять от панели управления во время развертывания.

Вы не можете использовать панель управления, чтобы управлять ими на уже установленном экземпляре.

Как узнать свободное место на диске Linux

В Windows для того чтобы получить представление о свободном месте на дисках компьютера достаточно открыть мой компьютер. Там в очень наглядном виде представлен список дисков и подробная информация сколько места доступно в нашей системе, сколько уже использовано и сколько осталось свободно.

Читать →

🖧 Как определить пользователя запущенной службы с помощью systemctl

Сервис – это единица в утилите SystemD, которая представляет собой любой ресурс, который наша операционная система может распознать и управлять им.

Это могут быть программные компоненты, устройства и т.д.

В связи с широким распространением SystemD в качестве системы инициализации и системного менеджера в дистрибутивах Linux, мы все чаще видим ее использование в управлении сервисами. Читать →

Как получить только названия юнитов, используя systemctl?

Когда я выполняю

systemctl list-units —all —state=loaded

Я получаю вывод для каждого юнита с колонками

UNIT LOAD ACTIVE SUB DESCRIPTION

Мне нужно только UNIT в выводе.

Я пробовал добавить —property=UNIT, но все равно выводятся все колонки. Пробовал —output=json-pretty, не сработало. Читать →