Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸ› οΈ Как бСзопасно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ sudo ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ошибок

πŸ› οΈ Как бСзопасно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ sudo ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ошибок ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π»ΡŽΠ±ΠΈΡ‚Π΅Π»ΠΈ Linux! πŸ§™β€β™‚οΈ Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ администраторС Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ вопрос β€” ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈ бСзопасно Π΄Π°Π²Π°Ρ‚ΡŒ сСбС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²Π°? Π­Ρ‚ΠΎΡ‚ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ ΡƒΡ€ΠΎΠΊ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ стоит Π·Π½Π°Ρ‚ΡŒ ΠΎ sudo, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² просак ΠΈ Π½Π΅ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ свой сСрвСр уязвимым. - Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ sudo Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΠΎ: Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π² систСму ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью root. Π›ΡƒΡ‡ΡˆΠ΅ административныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· sudo, получая Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. - НастраивайтС Ρ„Π°ΠΉΠ» /etc/sudoers ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ: ΡƒΠ±Π΅Ρ€ΠΈΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈΠ·-ΠΏΠΎΠ΄ sudo для Ρ‡ΡƒΠΆΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ ΠΈΡ… Π½Π°Π±ΠΎΡ€. - Π’Π΅Π΄ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΡ‚: рСгулярно просматривайтС Π»ΠΎΠ³ΠΈ /var/log/auth.log, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ нСсанкционированного доступа. - Π—Π°Ρ‰ΠΈΡ‰Π°ΠΉΡ‚Π΅ sudo, ограничивая список ΠΊΠΎΠΌΠ°Π½Π΄: sudo visudo ΠΈ добавляя Cmnd_Alias, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΡƒΠΆΠ½Ρ‹Π΅. Если Π½Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ эти простыС ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΌΠΎΠΆΠ½ΠΎ случайно Π΄Π°Ρ‚ΡŒ слишком ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€Π°Π² β€” ΠΈ вся Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ‚ΡƒΡ‚ ΠΆΠ΅ исчСзнСт. Π—Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅

πŸ› οΈ Как бСзопасно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ sudo ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ошибок

ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π»ΡŽΠ±ΠΈΡ‚Π΅Π»ΠΈ Linux! πŸ§™β€β™‚οΈ

Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ администраторС Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ вопрос β€” ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈ бСзопасно Π΄Π°Π²Π°Ρ‚ΡŒ сСбС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²Π°? Π­Ρ‚ΠΎΡ‚ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ ΡƒΡ€ΠΎΠΊ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ стоит Π·Π½Π°Ρ‚ΡŒ ΠΎ sudo, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² просак ΠΈ Π½Π΅ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ свой сСрвСр уязвимым.

- Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ sudo Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΠΎ: Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π² систСму ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью root. Π›ΡƒΡ‡ΡˆΠ΅ административныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· sudo, получая Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.

- НастраивайтС Ρ„Π°ΠΉΠ» /etc/sudoers ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ: ΡƒΠ±Π΅Ρ€ΠΈΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈΠ·-ΠΏΠΎΠ΄ sudo для Ρ‡ΡƒΠΆΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ ΠΈΡ… Π½Π°Π±ΠΎΡ€.

- Π’Π΅Π΄ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΡ‚: рСгулярно просматривайтС Π»ΠΎΠ³ΠΈ /var/log/auth.log, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ нСсанкционированного доступа.

- Π—Π°Ρ‰ΠΈΡ‰Π°ΠΉΡ‚Π΅ sudo, ограничивая список ΠΊΠΎΠΌΠ°Π½Π΄:

sudo visudo

ΠΈ добавляя Cmnd_Alias, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΡƒΠΆΠ½Ρ‹Π΅.

Если Π½Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ эти простыС ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΌΠΎΠΆΠ½ΠΎ случайно Π΄Π°Ρ‚ΡŒ слишком ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€Π°Π² β€” ΠΈ вся Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ‚ΡƒΡ‚ ΠΆΠ΅ исчСзнСт.

Π—Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ использованиС sudo β€” это ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΊ сСйфу: Ρ‡Π΅ΠΌ Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½Π΅Π΅, Ρ‚Π΅ΠΌ бСзопаснСС.

А ΠΊΠ°ΠΊ Π²Ρ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚Π΅ свои сСрвСра ΠΈ ΠΈΠ·Π±Π΅Π³Π°Π΅Ρ‚Π΅ ошибок с привилСгиями?

- ΠŸΡ€ΠΈΠ³Π»Π°ΡΠΈ Π² наш Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ-ΠΊΠ°Π½Π°Π» https://t.me/LinuxSkill ΠΈ Π±ΠΎΡ‚Π° https://t.me/gradeliftbot β€” Ρ‚Π°ΠΌ большС ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… статСй ΠΈ вакансий!

- Β«ΠŸΡ€ΠΎΠΊΠ°Ρ‡Π°ΠΉ свои скилы Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ-ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill Π° ΠΏΡ€ΠΎΠΉΡ‚ΠΈ тСсты Π½Π° Π·Π½Π°Π½ΠΈΠ΅ Linux Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbotΒ»!

- Π£Π²Π΅Ρ€Π΅Π½ Π² своих знаниях? Π’ΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈ тСсты ΠΈΠ»ΠΈ ΡƒΠ·Π½Π°ΠΉ ΠΏΡ€Π°Π²Π΄Ρƒ ΠΎ Ρ€Ρ‹Π½ΠΊΠ΅ вакансий!

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Fail2Ban Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚! Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!