Quan tri he thong linux - "Cổng sau" cho phân phối cũ mà không phải bỏ phí những version mới


Nếu chạy một quản trị hệ thống linux ổn định, bạn lo sợ sẽ bị lỡ mất phiên bản tiên tiến và tuyệt vời nhất của những kết hợp mình yêu thích? Chỉ cần dùng một backport cho gói version mới, bạn sẽ có có "cổng sau" cho phân phối cũ mà không phải bỏ phí các version mới.




Vậy thì backport là gì? Thực chất đó là các version phần mềm mới (thường là beta hoặc bản đang phát triển) được biên dịch lại vào lúc thư viện và môi trường của phân phối cũ hơn, mục đích có khả năng chạy trên những quan tri he thong linux "ổn định" chưa nâng cấp toàn bộ phần mềm mới nhất. Chúng cho phép bạn tận dụng phiên bản không phải là hiện đại của phối hợp phần mềm yêu thích, những chương trình không có bản độc lập cho quản trị hệ thống linux.



Người đứng đầu dự án Backport Project của Ubuntu, John Dong nói rằng thời điểm phần lớn những lần thử nghiệm, backport vào lúc dự án của ông được biên dịch lại đơn giản trong môi trường cũ và ông nổi bật không thích thay đổi các gói khi biên dịch. "Tuy nhiên", John nói, "nếu có lý do hợp lý nào đó (như khắc phục một lỗi quan trọng), chúng tôi sẽ ngắt những gói một cách 'thủ công' nhằm dựng hoặc làm việc thân thiện với nhiều nhà xuất hiện Ubuntu khác, upload một version vào lúc cây mở rộng với backport có khả năng sẵn sàng hơn cho version Ubuntu trước đó".



Gói nào cũng có khả năng trở thành backport, nhưng hầu như người ta dùng các phối hợp mức khách hàng, có yêu cầu cao như Firefox, OpenOffice.org và một số gói phổ biến lớn khác. Những phối hợp đa phương tiện và chương trình nghe nhạc cũng nằm trong số đó.



Thông thường backport còn có kết hợp với mục đích khác: bảo mật. Khi học linux version mới của kết hợp có chương trình update bảo mật quan trọng áp dụng được cho phiên bản cũ, nhà sản xuất sẽ sao chép lại một bản "backport". Nhiều phân phối, như Red Hat và SUSE đưa ra ngày càng một số backport bảo mật cho những gói mỗi năm.



Bên cạnh bảo mật và khắc phục lỗi, việc dùng backport còn để bạn có được thành phần tiên tiến của chương trình kết hợp vốn chưa sẵn sàng ở phiên bản cũ hay ổn định của một phân phối.



Phần mềm được backport lưu lại bản cũ của phân phối Debian và Ubuntu. Việc dùng chúng trên quan tri he thong linux của bạn là chu trình khá đơn giản.



Cảnh báo



Có khả năng bạn rất thích cài đặt tất cả backport mới nhất, nhưng đây không thực sự là điều nên. Bạn không thể chạy toàn bộ quản trị hệ thống linux trên backport. Mỗi phần bổ sung của những phối hợp đã được backport không ổn định làm bạn xa thêm một chút khỏi phân phối của mình và tiềm ẩn khả năng xuất hiện nhiều lỗi bất ngờ, nhiều lỗi ứng dụng với việc chạy phần mềm "không ổn định gần đây". Nếu bạn muốn có phiên bản tiên tiến của mọi chương trình, không hay chạy bản "không ổn định" thời điểm phân phối. Bạn chỉ nên nâng câp toàn bộ phân phối sang version không ổn định (nhưng mới hơn).





Nếu một phối hợp dùng vào lúc dạng backport có bản update bảo mật quan trọng, bạn cần update nhiều gói backport. Điều này không phải lúc như thế nào cũng dễ dàng nên được làm auto.



Một việc quan tri he thong linux khác cần thận trọng khi chạy backport là phải quan tâm đến tuổi của hệ thống và thời gian. Đến thời kỳ nâng cấp phân phối, bạn phải làm một số quản lý gói thực hành. Nào cùng chắc chắn rằng, hoặc là nơi lưu trữ backport không lâu hơn file sources.list, hoặc là bạn đã thiết lập ưu tiên pin cho các dòng backport thời điểm file sources.list.



Nếu bạn là người cẩn thận và áp dụng chúng một cách thông minh, backport sẽ trở thành phương thức tuyệt vời dung hoà dòng đáng tin cậy của hệ thống ổn định, đã được kiểm tra và các thành phần mới thú vị kỳ lạ của nhiều phối hợp bạn yêu thích.

Quan tri linux - Công cụ quản trị hệ thống được yêu thích Nessus

Một trong nhiều mối quan tâm hàng đầu của nhiều nhà Nghề quản trị hệ thống linux là làm sao biết được Quan tri linux của mình bị hổng ở chổ gì nhằm có khả năng vá lại hoặc cho phép tấn công nên đột nhập vào nếu người quan tâm đến chúng là các hacker. Có rất rất nhiều công cụ trợ giúp vào lúc việc xác định nhiều lỗi bảo mất và nhiều điểm nhạy cảm của Quản trị hệ thống Linux như Retina của Eeye, hoặc GFI N.S.S của GFI… Nhưng công cụ được các hacker và nhiều nhà quản trị hệ thống yêu thích hơn cả vẫn là nessus, công cụ có xếp hạng thứ nhất vào lúc 75 công cụ bảo mật được đánh giá bởi tổ chức Insecure .



Lý do mà Nessus có yêu thích như vậy bởi vì chúng có một cơ sở dữ liệu rất lớn về lổ hổng hệ thống được nâng cấp liên tục, hình thức dễ trải nghiệm và kết quả có thể được lưu lại dưới các dạng khác nhau như biểu đồ, XML hay PDF cho phép có thể dễ dàng tham khảo. Ngoài ra khi sử dụng Nessus các bạn không phải bận tâm về vấn đề bản quyền vì đây là một chương trình không tốn tiền. Trong bài viết này tôi sẽ trình bày phương pháp cấu hình và cài đặt nessus trên một Quản trị hệ thống Linux Linux FC2 và tiến hành kiểm tra lỗi của một số server chạy hệ điều hành Windows, cùng với giải pháp phòng chống Nessus cũng như những trường hợp tấn công DOS dựa vào honeypot.

Phần I: Cài đặt và thiết lập chương trình kiểm tra lỗi hệ thống Nessus

Đầu tiên chúng mình tải về bốn tập tin nessus-libraries-2.0.9.tar.gz, libnasl-2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz từ trang web www.nessus.org và tiến hành setup theo thứ tự sau:

    #tar –zxvf nessus-libraries-2.0.9.tar.gz
    #cd ../nessus-libraries-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf libnasl-2.0.9.tar.gz
    #cd libnasl-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-core-2.0.9.tar.gz
    #cd nessus-core-2.0.9
    #./configure && make && make install
    #cd ../
    #tar –zxvf nessus-plugins-2.0.9.tar.gz
    #cd nessus-plugins-2.0.9
    #./configure && make && make install

Những dòng lệnh trên có tác dụng giải nén và lần lượt setup nhiều gói tin thư viện ">Quản trị hệ thống Linux và các plug-in cần thiết cho quá trình quét lỗi. Khi tiến trình setup hoàn tất bạn hãy cùng dùng trình soạn thảo vi, hay emac thêm dòng /usr/local/lib vào tập tin ld.so.conf trong thư mục /etc, lưu lại và chạy lệnh ldconfig.

Để connect với máy chủ nessus bằng giao thức an toàn SSL thì chúng mình cần tạo nhiều SSL certificate cho nessus thông qua lệnh nessus-mkcert và tiến hành theo các chỉ thị đưa ra.

Tiếp theo ta cần tạo tài khoản dùng cho phép Quan tri he thong linux chạy nessus bằng tiện ích nessus-addusr. Điều này có khả năng giúp chúng mình tạo ra nhiều tài khoản chỉ có cơ hội quét lỗi trên lớp mạng con mà mình quản lý.

    # nessus-adduser
    Addition of a new nessusd user
    ------------------------------

    Login : secureprof
    Authentication (pass/cert) [pass] : pass
    Password : uncrackable

Như vậy ta đã hoàn thành các bước cài đặt cho máy chủ nessus, cùng khởi động bằng lệnh nessusd &, sau đó chạy trình khách nessus thông qua dòng lệnh nessus ở bất kỳ terminal gì và thiết lập nhiều tham số cần thiết cho chu trình quét lỗi.

- Lưu ý: máy chủ nessus cần được cấu hình trên nhiều Quan tri he thong linux Linux-like, nhưng chương trình giao tiếp (nessus client) có khả năng cài trên nhiều hệ thống Windows OS hoặc Linux.

Đầu tiên chúng mình cần log-in vào server nessus qua trang đang nhập với tài khoản đã tạo ra. Tiếp theo là chọn các plug-in cho phép tiến hành quét lỗi, càng rất nhiều plug-in được chọn thì kết quả thu có sẽ tốt hơn tuy nhiên thời giờ cũng có tác dụng lâu hơn, hãy click chuột vào ô check-box bên phải cho phép chọn các plug-in mình muốn:

Cuối cùng là nhập địa chỉ nhiều máy cần kiểm tra lổi thời điểm trang Target selection rồi lưu lại với tùy chọn Save this section, nhấn phím Start the scan nhằm nessus bắt đầu hoạt động:

Tùy vào số lượng máy được quét và số plug-in bạn chọn mà thời gian tiến hành lâu hoặc mau. Kết quả thu được có tác dụng được mô tả như khung sau:

Dựa trên kết quả thu có chúng mình có khả năng xác định những điểm nhạy cảm cũng như những lổ hổng mà nhiều hacker có khả năng lợi dụng mục đích tấn công hệ thống, ví dụ có một máy chủ Windows OS bị lỗi bảo mật Rpc dcom có khả năng cho những hacker chiếm quyền điều khiển từ xa hay những cổng TCP 139 đang mở trên phần lớn nhiều máy của nhân viên phòng Kinh Doanh có khả năng bị tấn công bằng cơ chế brute force… Và đương nhiên là chúng mình hay vá chúng lại càng sớm càng tốt thông qua website của nhà đưa ra hoặc đặt password theo cơ chế phức tạp để ngăn ngừa các phương pháp đoán password như brute force, yêu cầu khách hàng thay đổi password sau một thời gian sử dụng...



Nhằm Quản trị hệ thống linux phòng chống những dạng tấn công này thì chúng mình cần kịp thời cập nhật các bản vá hệ thống khi chúng có công bố, hoặc trên nhiều mạng và hệ thống áp dụng Windwos 2000 về sau chúng mình chắc hẳn thông tin nhiều bản vá từ trang web Microsoft Update hay setup WSUS server nhằm thông tin cho khá nhiều máy cùng lúc mỗi khi có các lổ hổng hệ thống mới được công bố. Đăng kí nhiều bản tin cảnh báo từ nhiều trang web của nhiều nhà đưa ra giải pháp bảo mật (ví dụ như www.eeye.com) để có cơ hội đưa ra những giải pháp một cách kịp thời. Bên cạnh đó ta hay mỗi lúc giám sát các hệ thống máy chủ quan trọng, cài đặt các chương trình diệt Virus và Trojan (đối với nhiều hệ thống Windows OS chúng mình hay cài Microsoft Anti Spyware, chương trình này cho kết quả rất tốt khi chạy), xây dựng hệ thống dò tìm và phát hiện xâm nhập như Snort IDS, GFI Server Monitor hoặc là dùng kế nghi binh “Vườn Không Nhà Trống” để đánh lừa và dẫn dụ những hacker tấn công vào nhiều server ảo có tạo ra qua những HoneyPot Server.

Quản trị hệ thống linux - Webmin công cụ giúp cấu hình Linux server đơn giản hơn

Khi tiếp cận những hệ thống Unix và Linux, bạn thường nghĩ đến nhiều thao tác cấu hình phức tạp với hàng chục, hàng trăm câu lệnh được gõ vào từ bàn phím. Màn hình quen thuộc chính là con trỏ đợi lệnh và cửa sổ dòng lệnh đen ngòm. Với Webmin, mọi thứ dường như đã thay đổi.

Webmin là một công cụ Quan tri linux và Unix với giao diện web. Bằng cách trải nghiệm những trình duyệt, bạn gần như có cơ hội quan tri he thong Linux đơn giản các server Linux như Web, DNS, Proxy, File Sharing…



Phiên bản Quan tri linux Webmin 1.410 ra đời vào cuối tháng 3/2008, với các cải tiến mới, chắc chắn có tác dụng giúp bạn dễ dàng tiếp cận với nhiều quan tri he thong Linux mà không cần phải quan tâm đến tập lệnh thiết lập đồ sộ của hệ điều hành mã nguồn mở đang có ưa chuộng này.

Cài đặt Webmin

1. Nhằm bắt đầu, bạn truy cập vào địa chỉtải xuống.html và tải xuống gói cài đặt tương ứng với quan tri he thong Linux của mình. Thời điểm bài viết này, chúng tôi chọn gói webmin_1.410_all.deb cho phép cài đặt lên quan tri he thong Linux Linux. Nếu bạn áp dụng Redhat, Fedora, CentOS… hãy chọn gói webmin-1.410-1.noarch.rpm.

2. Sau khi tải xuống về, bạn làm lệnh sau cho phép setup Webmin.

    dpkg --install webmin_1.410_all.deb

3. Nếu Ubuntu thông báo cần đến các thư viện liên quan, bạn tiếp tục setup chúng với lệnh:

    apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl

Đến đây bạn đã hoàn thành thao tác cài đặt. Trên trình duyệt của máy Ubuntu, bạn gõ
Nếu áp dụng một máy tính khác mục đích quản lý quan tri he thong Linux Linux, bạn thay localhost ở trên bằng tên hoặc địa chỉ IP của máy Ubuntu Linux, chẳng hạn như. Thời điểm hộp thoai Security Alert, bấm nút Yes để đồng ý truy cập với giao thức HTTPS.

Sử dụng Webmin

Cho phép tận dụng, bạn đăng nhập vào Webmin với user “root” và mật khẩu hiện thời của user này. Nếu với Ubuntu, bạn đăng nhập với các user có khả năng tận dụng lệnh sudo sang “root”.

Thời điểm màn hình làm việc chính, tại panel bên phải, trang mặc định của Webmin sẽ là thông tin về quan tri he thong Linux hiện tại. Ở đây, bạn có cơ hội quan sát trực quan bằng biểu đồ nhằm biết được thông tin về real memory, virtual memory, local disk space và những thông số hữu ích khác.



Thời điểm panel bên trái, bạn có tác dụng lần lượt truy cập vào nhiều thể loại như Webmin, System, Servers, Networking, Hardware, Cluster, Others. Mỗi thể loại này bao gồm những hạng mục thiết lập Ubuntu tương ứng.

Chẳng hạn, ở thể loại Servers Quản trị hệ thống linux, bạn chắc hẳn làm cấu hình trên nhiều server đã được dựng trên Ubuntu như Apache, FTP, DNS, Samba File sharing… Và với mỗi server, bạn làm được số đông những thao tác thiết lập một cách trực quan, sinh động. Đặc biệt hơn, khâu bảo trì và khắc phục sự cố của các quan tri he thong Linux trở hay đơn giản và thuận tiện.

Quan tri he thong Linux - Chia sẻ tài nguyên giữa Ubuntu & Windows

Với hình thức ngày càng thân thiện, nhiều thao tác cài đặt và tận dụng khá đơn giản, Quản trị hệ thống Linux đang dần dần có hợp nhất vào nhiều hệ thống mạng Windows đã có sẵn tại các sắp xếp và cửa hàng.



Khi trở thành một thành viên trong hệ thống mạng Windows, nhu cầu làm việc cộng tác của Quản trị hệ thống Linux trở nên hết sức cần thiết. Làm thế nào nhằm người trải nghiệm Windows có cơ hội truy xuất đơn giản tài nguyên được save trên quan tri he thong Linux, và ngược lại? Câu hỏi này sẽ được trả lời ngay sau đây.


Giả sử rằng hệ thống mạng của chúng ta có địa chỉ là 192.168.1.0, với netmask 255.255.255.0. Đồng thời, những laptop Windows hiện tại có kết nối với nhau theo concept Workgroup (kết nối ngang hàng). Version quản trị hệ thống Linux mà các bạn đang dùng là 8.04. Bây giờ, bạn có tác dụng thực hành share và truy xuất tài nguyên giữa Windows XP và quản trị hệ thống Linux vào lúc hệ thống mạng của mình.


Với các thao tác trên Windows như kết nối vào Workgroup, cho biết tài nguyên… bạn tham khảo ở những bài viết khác trên hoclinux.vn/blog. Trong bài viết này, chúng tôi tập trung hướng dẫn cụ thể chỉ trên hệ thống quan tri he thong Linux.


Chia sẻ tài nguyên trên hệ thống quản trị hệ thống Linux


Cho phép cho biết một thư mục trên quan tri he thong Linux, bạn làm các bước như sau:


1. Kích chuột phải lên thư mục dự định share, chọn Sharing Options.


2. Thời điểm hộp thoại Folder Sharing, bạn đánh dấu chọn vào mục Share this folder.


Thời điểm lần cho biết đầu tiên, hộp thoại cảnh báo sẽ xuất hiện:


Bạn bấm nút Install service nhằm chuẩn bị setup mô hình dịch vụ share tài nguyên.


Thời điểm hộp thoại Summary hiển thị ngay sau đó, bạn xem lại thông tin về mô hình dịch vụ sẽ setup và bấm nút Apply. Sau bước này, quan tri he thong Linux có tác dụng tải xuống và chủ động cài đặt mô hình dịch vụ lên hệ thống.


Khi hộp thoại Changes applied xuất hiện, bạn bấm nút Close mục đích hoàn thành thao tác setup dịch vụ share.


3. Ở mục Share name của hộp thoại Folder Sharing, bạn nhập tên của thư mục share.


4. Nếu đánh dấu chọn vào mục Allow other people to write in this folder, hết nhiều tài khoản trên quản trị hệ thống Linux đều có quyền ghi, hiệu chỉnh và xóa trên thư mục này.


5. Nếu đánh dấu chọn vào mục Guest access, hết những tài khoản không thuộc về hệ thống quan tri he thong Linux đều có khả năng truy cập thư mục này.


6. Tiếp theo, bạn bấm nút Create Share cho phép hoàn thành thao tác cho biết thư mục.



7. Vào lúc hộp thoại cảnh báo về permission, bạn bấm nút Add the permissions automatically để trình quản lý file Nautilus tự động bổ sung quyền cho thư mục mà bạn vừa share.


Truy xuất tài nguyên đã chia sẻ trên hệ thống Quan tri he thong Linux


Trên máy quản trị hệ thống Linux, bạn kết nối thư mục đã chia sẻ bằng cách vào menu Places -> Network. Thời điểm trình Nautilus File Browser, các computer Ubuntu & Windows trên mạng sẽ hiện ra, bạn bấm đôi chuột lên máy Ubuntu cho phép truy cập tài nguyên chia sẻ trên máy này.


Trên máy Windows, bạn vào menu Start -> Run và nhập tên máy Ubuntu cần truy cập theo cú pháp


Bạn cũng có cơ hội truy cập đến Ubuntu với những chức năng My Network Places hoặc Windows Explorer của Windows.