Zabezpečení Linux serveru

Po vytvoření serveru máte pravděpodobně vytvořeného root uživatele, kterým se na server můžete přihlásit. Doporučuji vytvořit nového uživatele pro přihlašování, který nebude mít root oprávnění.

adduser login_uzivatel

a vyberte pro něj silné heslo. Odhlašte se z původního root přihlášení a vyzkoušejte nového uživatele. Na root uživatele se přepnete příkazem

su -

a zadáním root hesla. Nyní zakažte ssh přihlášení pro root uživatele. Otevřte si soubor /etc/ssh/sshd_config a změňte řádek s PermitRootLogin na no.

#LoginGraceTime 2m
PermitRootLogin no
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

Změnu uložte a restartujte službu ssh.

service ssh restart

Nyní byste se měli možnost přihlásit pouze pomocí nového uživatele, který ale nemá sudo oprávnění.

Postfix logy a zprávy

Logy Postfixu jsou v adresáři /var/log v souboru mail.log (mail.log.1, mail.err, mail.err.1, …).

Maily pro uživatele jsou v adresáři /var/mail. Pokud máte uživatele root a donotreply budou v tomto adresáři dva soubory:

drwxrwsr-x 2 root mail 4096 Jan 3 07:47 ./
drwxr-xr-x 14 root root 4096 Jan 2 15:44 ../
-rw------- 1 donotreply mail 4606 Jan 2 18:29 donotreply
-rw------- 1 root mail 882 Jan 3 07:47 root

Do každého z nich se postupně zapisují přijaté zprávy.

Změna velikosti swap v Ubuntu

Od Ubuntu verze 17.04 byla swap partition nahrazena swap souborem. To znamená, že velikost swap lze jednoduše měnit. Swap je místo na disku, které může operační systém použít jako další RAM (pokud nemá dostatek RAM, uloží si data na swap). To zda máte (a jak velký) swap nastaven zjistíte příkazem swapon. Pokud je výstup příkazu prázdný, swap nemáte zapnutý.

sudo swapon
NAME TYPE SIZE USED PRIO
/swapfile file 4G 512K -2

Swap vypnete příkazem swapoff.

sudo swapoff -a

Číst dálZměna velikosti swap v Ubuntu

VPN v Mintu

Linux Mint obsahuje open-source OpenVPN. Pokud byste jej nainstalovaný neměli, instalace probíhá klasicky

sudo apt-get install openvpn

Nejjednodušší zprovoznění VPN je, pokud máte (někdo vám pošle) konfigurační soubor (přípona .ovpn). Pak stačí zadat

openvpn --config soubor.ovpn

a jste připojeni. Ukázkový .ovpn soubor naleznete zde. Další užitečné příkazy

openvpn --version
openvpn --help

 

Instalace pgAdmin4 na Linux Mint

PgAdmin 4 je populární Open Source administrativní nástroj pro PostgreSQL. Jeho instalace na Linux Mint, má ale určitá úskalí. Pokud používáte Linux Ubuntu, stačí vám apt install. Pro Linux Mint, musíte nejdříve přidat klíč pro balíčky postgresu

wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -

a do Software Sources přidejte záznam,

Číst dálInstalace pgAdmin4 na Linux Mint

Verze Linux Mint vs Ubuntu

Jak Mint tak Ubuntu jsou populární linuxové distribuce. Ubuntu vychází z Debianu a základem pro Mint je Ubuntu LTS (Long Time Support). Více o Ubuntu LTS naleznete v tomto příspěvku. Zde je aktuální kalendář vydávání verzí Ubuntu:

Linux Mint tedy závisí na Ubuntu. To, jaká je závislost mezi těmito distribucemi je k nalezení na stránkách Mintu.

Pokud chcete zjistit, jakou aktuální verzi Mintu používáte, podívejte se na tento příspěvek.

Změna velikosti okna v Ubuntu na polovinu

Potřebujete aktuální okno v Ubuntu (Mint) zmenšit na polovinu a umístit jej na levou (pravou stranu). Nebo dokonce do horní (spodní) poloviny obrazovky? K tomu vám poslouží super key a šipky. Super key (SK) je klávesa s logem Windows hned vedle klávesy Alt. Experimentováním s SK a šipkami můžete docílit změnšení okna na polovinu a jeho umístnění na stranu a dokonce pak následující zmenšení o další polovinu (ukázku můžete vidět zde). Maximalizovat okno můžete klávesovou zkratkou Alt + F10.

Instalace Dockeru na Linux Mint

Instalaci Dockeru na Ubuntu jsem se věnoval v jednom z předchozích příspěvků. Zdálo by se, že protože Linux Mint je založen na Ubuntu, bude instalace stejná. Podobná je, ale v jedné části se liší. Při instalaci na Ubuntu se používá příkaz

sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

Ten je pro Mint potřeba změnit následovně

sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu bionic stable"

Je to proto, že Linux Mint používá vlastní jména verzí, která se liší od Ubuntích.

Pokud už jste sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" zadali (přídá úložště do zdrojů), odstraňte ji ze zdrojů. Pravděpodobně bude v /etc/apt/sources.list.d/additional-repositories.list. Pak již update proběhne v pořádku.

Zdroj: www.unixtutorial.org/install-docker-in-linux-mint-19-1