Mar 10

Phần 1

Phần 2:

Trở lại bài viết, khi đặt port cho SSH, bạn cần tránh đặt port này trùng với các dịch vụ đang hoạt động trong hệ thống để tránh xảy ra xung đột có thể có, vì vậy cần hoạch định cụ thể cho từng dịch vụ, có nhiều cách để biết rằng các dịch vụ bạn đang sử dụng dùng port mặc định gì, thay vì vào trang chủ của nhà cung cấp dịch vụ tìm hiểu, bạn có thể dùng những công cụ & tiện ích trong hệ thống để xem các port đang dùng, và dùng cho dịch vụ gì, để đơn giản, tôi dùng nmap – công cụ chuyên nghiệp dành cho các nhà quản trị mạng.

cài đặt nmap:

$sudo apt-get install nmap

Quét port các dịch vụ trong hệ thống

$nmap -v <IP/domain name>

Bạn sẽ thấy một danh sách các dịch vụ và port đang dùng.

Trở lại vấn đề, lời gợi ý đầu tiên là Port, chắc chắn rằng bạn cần phải thay đổi số 22 bằng một con số nào đó nằm trong khoản 1500-5000 như đã đề cập trong phần 1.

#ListenAddress 0.0.0.0

Lựa chọn này chỉ định SSH lắng nghe trên interface có địa chỉ là 0.0.0.0, bạn cần đổi thành địa chỉ hợp lệ để giới hạn kết nối, ví dụ 192.168.0.10 chẳng hạn, địa chỉ này được đặt cho một trong các interface trên hệ thống (nếu hệ thống có từ 2 interface trở lên), và đương nhiên là các interface sẽ được đặt IP tĩnh.

Protocol 2

Có hai phiên bản cho giao thức SSH, SSH 1 đã cũ và bảo mật kém, lựa chọn này theo mặc định không cần chỉnh sửa gì thêm.

PermitRootLogin yes

Lựa chọn này chỉ định có thể kết nối với tài khoản ROOT, đây là tài khoản có quyền hạn “tối cao” trong hệ thống, theo mặc định SSH cho phép kết nối tài khoản ROOT, Bạn cần giới hạn quyền này, thay vào đó bạn có thể sử dụng sudo như là cách để làm việc với quyền root.

vd: PermitRootLogin no

AllowUsers <account>

Nếu Bạn chỉ định hệ thống chỉ được phép truy cập SSH thông qua tài khoản nhất định thì đây là lựa chọn cần thiết.

DenyUsers <account>

………………..

Tagged with:
Mar 06

1. Ubuntu 10.04 bỏ Human Theme và thay da đổi thịt thành màu tươi, sáng hơn. Theo Mark, màu sáng “light” tượng trưng cho “thanh, nhanh và nhẹ”. Tương lai, Ubuntu sẽ đi theo hướng “light” để tạo ra phần mềm hoạt động “nhanh, nhẹ”.

Ubuntu New Logo

Ubuntu New Logo

2. Nvidia Driver 195.36.08 cho Unix ra lò, làm náo nức các fan Unix nghiện game. Với phiên bản mới này, người dùng Linux, FreeBSD và Solaris có thể chơi game thoải mái và tận hưởng các hiệu ứng 3D của card Nvidia.

NVidia Logo

NVidia Logo

3. Elive 2.0 bản chính thức ra lò. Elive được ví như là sự kết hôn giữa nàng công chúa xinh đẹp Enlightenment với chàng hoàng tử hào hoa phong nhã Debian trong một đất nước tươi đẹp, vì nó chạy rất nhẹ.

Elive 2.0

Elive 2.0

Tagged with:
Mar 01

Còn hai tháng nữa mới ra bản chính thức, song cộng đồng đang râm ra bàn tán về Ubuntu 10.04. Có gì mới nào?

1. Chromium sẽ được tích hợp vào kho phần mềm của Ubuntu, giúp cho việc cài đặt hết sức dễ dàng. Chromium là trình duyệt web phiên bản nguồn mở của Google Chrome. Firefox sẽ vẫn là trình duyệt mặc định trong Ubuntu 10.04.

2. Thunderbird sẽ được tích hợp vào kho phần mểm của Ubuntu, giúp cho việc cài đặt trở nên rất dễ. Tuy chưa phải là trình email mặc định nhưng có lẽ trong tương lai không xa, Thunderbird sẽ thay thế Evolution (của Novell) để là trình email mặc định trong Ubuntu.

3. Ubuntu chơi với… Yahoo! Nghe lạ tai nhưng có lẽ là thật. Ubuntu sẽ bật Yahoo search thành mặc định trong Firefox, thay thế cho Google được dùng từ trước đến nay. Yahoo sẽ sớm được Microsoft mua, sau khi ủy ban châu Âu gật đầu đồng ý. Như vậy là Canonical sẽ lấy tiền Microsoft để phát triển Ubuntu. Sướng nhé!

4. iPhone & iPod touch: Ubuntu 10.04 sẽ hỗ trợ đầy đủ hai thiết bị đình đám của Apple. Cứ cắm vào là chạy và chạy ngon lành.

5. Khởi động nhanh là một trong những tiêu chí lớn mà Ubuntu đặt ra cho phiên bản 10.04. Qua chạy thử các phiên bản Alpha, Ubuntu 10.04 chứng tỏ mình đã làm được việc đó.

6. Gweibber cho phép chít chát với các mạng xã hội như Twitter, Facebook, Flickr, Digg, Status.net, Identi.ca, Qaiku và FriendFeed ngay từ desktop mà không cần phải lọ mọ vào các trang web đó.

7. Giao diện của Ubutntu sẽ sáng hơn, long lanh hơn.

Hãy chờ xem Ubuntu sẽ cho chúng ta những ngạc nhiên nào…

Tagged with:
preload preload preload