Ubuntu áááŻááŻáśá¸ááąáá˛áˇ User áĄáá
áşáá˝áą (áĄáá
áşáá˝áąáááŻááŹá Desktop Version áááŻááŻáśá¸ááąááŹááźáŹááźáŽá
áááŻáˇááąáááˇáş Server ááąáŤáşáááŻáĄááŻáážá
áááşáĄááŻáśá¸ááźáŻáááˇáşáá°áá˝áą) áááŻááŽááąáˇáá˝áąáˇ ááąáŹáˇááąá¸áá˝ááşá¸áá
áşááŻááąá¸áááŻááşáááááşá
áĄá˛áˇááŹááŹáá˛áááŻááąáŹáˇ áĄáᯠPublic IP áá˛áˇ Server áá
áşááŻáááźáŽáááŻááźááŤá
ááŻáˇá ááŹáĄáááşááŻáśá¸á
ááŻááşááá˛áááŻáá˛áˇááąá¸áá˝ááşá¸ááŤá áĄááźáąááĄááťááŻá¸á
áŻáśáá˝ááşááŹááŤáááşá User áĄáá
áşáááşááŽá¸áááşá áááŻáĄááşáá˛áˇ Software áá˝áą installation ááŻááşáááşá ááááá°á¸á á
áááźááˇáşááąáŤáˇá ááᯠá Security áááŹá¸áááŻááąáŹáˇáá°áááŻáˇááᯠServer ááᯠAccess ááááźááşá¸ááŹááŻááşááá˛áááŻ
ááŹáááŻáááááąáŹááşá áááşáááąáŹááşááąá¸ Share ááąá¸áááŻááşáááşá áĄá˛áˇááŹáááŻááŹá¸ááąáŹááşáá˛áˇáá˛áˇáá°áá˝áąáááşáááŻááşáá˛
áááşáážááşá¸áážáŽáááąáŹááşáá°áá˝áąááááĄáąáŹááşááźááşááźáŽá¸ááąáŹáˇ SharingááŻááşááąá¸áááŻááşááŤáááşá
ááťááąáŹáşáááŻáˇ Server áááŻá
áááźáŽáááŻááŹáá˛áˇáĄáááşááŻáśá¸ááŻááşááážáŹáááąáŹáˇ root password áááŻááźáąáŹááşá¸áááŻááşáááŻáˇááŤáá˛á
ááŹááźáąáŹááˇáşáá˛áááŻááąáŹáˇ á
á
áááşááźááşá¸ Ubuntu Server áážáŹ root access áá˛áˇááźá
áşááąáááşáááŻáˇááŤáá˛á
ááŻááááĄáááˇáşáĄááąáá˛áˇáááąáŹáˇ ááᯠServer áááŻáááşáá°áááşááŻáśá¸ááąááá˛áááŻááŹáááŻááźááˇáşááážáŹááŤá áĄá˛áˇááąáŹáˇ
#w
áááŻáá˛áˇ command áááŻáááŻááşáááˇáşáááŻááşááŤá áĄá˛áˇááŹáááŻáááşáááşáá°áá˝áąááŻáśá¸ááąáááşáááŻááŹááąáŤáşááŹááŤááááˇáşáááşá
áááŻááşáá
áşááąáŹááşáááşá¸áážááááşáááŻáááşááŹáážáááşááŻááşá
ááŹááááŻáᲠáá
áşááźáŹá¸áá°áá˝áąááŤáážáááąáááşáááŻáááşááąáŹáˇ
áááŻáá°áááŻ
#pkill -u USER_NAME
áá˛áˇáá
áşááŻááşáá
áşáááŻááşááŤá ááŤáááąáŹáˇáááŻá Admin áá
áşááąáŹááşááźá
áşááźáŽá¸ server ááᯠhardeningááŻááşáááşáááŻáááş
áááˇáşáááşáááą safe side ááźá
áşáĄáąáŹááşáĄá˛áˇáááŻááŻááşááážáŹááŤá ááŤáááąáŹáˇááááĄáááˇáşááŤá
ááŻááááĄáááˇáşáĄááąáá˛áˇáááąáŹáˇ admin privileged level áážááá˛áˇ user account áá
áşááŻáááŻáááşááąáŹááş
ááážáŹááŤá áááŻááşááááˇáş command áááąáŹáˇ #useradd -m USERNAME ááŤá ááŽááąááŹáážáŹáááşáážááşá¸ááźááťááşááŹáá˝áą
áážáááŤááąá¸áááşá useradd áááŻáˇáá˛áážáááşááźáŽá¸ááąáŹááşá username áááŻáááŻááşáááˇáşáááŻááşáááşáááşá¸ user
áááşááąáŹááşááźáŽá¸ááŹá¸ááźá
áşáá˝áŹá¸ááŤáááşá ááŤááąáááˇáş user ááŹáááşááąáŹááşáá˝áŹá¸ááźáŽá¸ /home/ áĄáąáŹááşáážáŹ
ááᯠuser áá˛áˇáááşáááŻááşáá˛áˇ home directory áĄáááŻáááŻááááşááąáŹááşáá˝áŹá¸ááŤá áĄá˛áˇááŹááźáąáŹááˇáşá
áŹáááşáá°
áĄááąááźááˇáş -m áááŻáá˛áˇ switch áááŻááąáŤááşá¸áááˇáşááąá¸áááŻáˇáááŻáĄááşááŤáááşá -m áááŻááŹááááŻáááşááŽá¸áááŻááşáá˛áˇ
user áá˛áˇ home directory áááŻáááşááąáŹááşááąá¸áááŻááşááŤáááŻáˇáááŻáááŻáá˛áˇ switch ááźá
áşááŤáááşá áĄá˛áˇááąáŹáˇ
ááťááąáŹáşáááŻáˇáĄááąáá˛áˇ user account áĄáá
áşáááŻáááşááąáŹááşááąá¸ááźáŽá¸áá˝áŹá¸ááŤááźáŽá áááŻáˇááąáááˇáş ááᯠuser
áĄáá
áşáááş root access áááŻááááąá¸ááŤáá°á¸á áĄá˛áˇááąáŹáˇááťááąáŹáşáááŻáˇáĄááąááźááˇáş ááᯠaccess áááŻááĄáąáŹááş
ááŻááşááąá¸áááŻáˇáááŻááŤááááˇáşáááşá áááŻáá˛áˇáááŻáˇ root access áá
áąáááş command áááąáŹáˇ
#usermod -aG GROUP_NAME USER_NAME
áááŻáá˛áˇ format áĄáááŻááşá¸áá˝áŹá¸ááážáŹááźá áşááŤáááşá ááťááąáŹáşáááŻáˇá superuser access áá áąááťááşáá˛áˇáĄáá˝ááşááźáąáŹááˇáş ááᯠuser ááᯠsudo (superuser do) áááŻáá˛áˇ group áá˛áááŻáááˇáşááąá¸ááážáŹááźá áşááŤáááşá áĄá˛áˇáĄáá˝ááşááźáąáŹááˇáş
áĄáąáŹááşá፠command áááŻáááŻááşáááˇáşááŤá
#usermod -aG sudo USER_NAME
ááŤáááŻááťážááşááᯠuser áááş super user access áááŻáááźáŽááźá
áşááŤááźáŽá áááŻáˇááąáŹááşáá˝ááşááąáŹááşááŻáśá¸áĄááťááşáĄááą
ááźááˇáşááᯠuser ááᯠpassword ááąá¸áááŤáááşá áááŻáˇááźáąáŹááˇáşááᯠuser áĄáŹá¸ password ááąá¸áááşáĄáąáŹááşááž
command áááŻáááŻááşáááˇáşáááŤáááşá
#passwd USER_NAME
password áááŻáááŻááşáááˇáşáĄááŤáá˝ááşáááşáááˇáşá
áŹááŻáśá¸ (ááŤ) asterisk sign áážááąáŤáşááŹááááˇáşáááşáááŻááşááŤá
á
áŹáááşáá°áĄááąááźááˇáşáá°ááŽááąáŹ password ááᯠá ááŤáááŻááşáááˇáşááááşááźá
áşááŤáááşá
áááŻáááŻáˇáááŻááşáááˇáşááźáŽá¸áážÂ áťááşááąáŹáˇááŻááááĄáááˇáşááźáŽá¸ááźáąáŹááşááŤááźáŽá
áááááĄáááˇáşáĄááąááźááˇáşá
áŹáááşáá°ááŻááşááááşáážáŹ root account ááᯠlogin ááŻááşáá˝ááˇáşááááşáá
áşááážáŹ
ááźá
áşááŤáááşá ááŤá Linux áážáŹááźá
áşááźá
áş Windows áážáŹááźá
áşááźá
áş built-in admin right áááąáá˛áˇ account
áááŻáááŹááŹáá°áá˝áą (Black or Brown Hackers) áá˝áąááááŻááˇáş Server áááŻáá˝ááşáááˇáşááá°ááááŻááşáááŻááş
áááŻááşáĄáąáŹááşááźá
áşááŤáááşá áĄá˛áˇááŹáááŻáááş root account áááŻááťááąáŹáşáááŻáˇáááşáááŻáˇáááşááŻáśááááşáá
áşáááşáááşá¸á
ááááŚá¸ááŻáśá¸áááşá¸áááąáŹáˇ lock ááťááŹááźá áşááŤáááşá áĄá˛áˇááąáŹáˇáĄáąáŹááşááž command áááŻáááŻááşáááˇáşááŤá
$sudo passwd -l root
ááŤá desktop version áážáŹááŤáĄááŻáśá¸áááşááŤáááşá áááááąá¸ááąáŹáá°ááťáŹá¸á password ááąáˇáá˝áŹá¸áááş
ááźááşááŻááşáááŹáá˝ááşááŤáááşáá˝áŹáááŻááźáŽá¸ recovery mode ááźááˇáş password reset ááťáááşááŻááşáá°ááťáŹá¸áááşá
ááąááŹáá˝ááşááąá¸áááˇáşáááşá¸áááşá¸ááźá
áşááŤáááşá áĄáááşááŹááşáážáááááŻáĄááŻáśá¸ááťáááŻááşáááşá ;P đ xP
áááŻáˇááąáŹááşáĄáááşááááááşáážáŹ password ááźááˇáşáááşááŹáᏠsecure áááźá
áşáá°á¸áááŻááŹááŤáá˛á áááŻáˇááźáąáŹááˇáşáááŻáˇáááŻáˇ
áááşáááş Private/Public key ááźááˇáşáᏠServer áááŻáááşááąáŹááşáááşááźáŻááŻááşááááşááźá
áşááŤáááşá á¤ááąááŹáááş
áĄááąá¸ááźáŽá¸áááˇáşááąááŹááźá
áşááąáŹááźáąáŹááˇáşáááşáááşááąááťáŹá
á˝áŹáááşáááŻáˇáááŻáĄááşááááˇáşáááşááźá
áşáááşá ááťááąáŹáş
áááşáĄáᯠArticle ááᯠTutorial Video áážááˇáşáá˝á˛ááźáááşáááŻááąáŹáşááźáŹá¸áááşá¸áááşáááş Video áááŻááŹ
ááźááˇáşáááşáááŻááŤáááąáŹááşáá˝ááşáážáŹáážáááąáŹááąá¸áááşáážáŻáááŻááŹá¸áááşáááŻááşáááşáááŻááşááŤá
áááŻáˇááźáąáŹááˇáşá áŹáááŻáŚá¸á áŹá¸ááąá¸áááşáááŻáˇáááŻáĄááşááŤááááˇáşáááşá ááŤáááŻáááşá ááŤááźáŽá
áĄáááˇáş áá Client áááşááźááşá¸áá˝ááş ssh key generate ááźáŻááŻááşááźááşá¸á
ᤠArticle áááş Ubuntu User ááťáŹá¸áááŻááŹáĄááááŚá¸á
áŹá¸ááąá¸ááźáŽá¸ Windows áááŹá¸ááťáŹá¸áĄáá˝ááşááááşáá˝ááş
ááąáŹááźáąáŹááˇáşáááşáááş Windows áá˝ááşááźáŻááŻááşáááááşáááŻááşááŤá áááşáááş ssh key áááŻááźáŻááŻááşáááşáĄáá˝ááş
áĄáąáŹááşááąáŤáşááźá፠command áááŻáááŻááşáááˇáşáááŤáááşá
$sudo ssh-keygen -t rsa -b 4096
áááŻáááŻáˇáááŻááşáááŻááşááťážááşáááˇáşáááŻáĄáąáŹááşááŤáĄáááŻááşá¸ Terminal áá˝ááşááŹááąáŤáşááźááááˇáşáááşá
Generating public/private rsa key pair.
Enter file in which to save the key (/Users/ethan/.ssh/id_rsa):
ááŽááąááŹáááąáŹáˇ ssh áááşáááˇáş key áááŻáááᯠdefault ááŹá¸áá˛áˇ áááşá¸ááźáąáŹááşá¸ (path) áá˛áˇ ááŹáááşááźá
áşááŤáááşá
áááşááŹááŽááąááŹáážáŹ enter ááŹáážáááşáááŻááşáááşáááŻááťážááş áááˇáşáá˛áˇ home directory áĄáąáŹááşáážáŹ .ssh áááŻáá˛áˇ
folder ááážááááşááąáŹááşááąá¸áá˝áŹá¸áážáŹááźá
áşááźáŽá¸ááᯠfolder áĄáąáŹááşáá˝ááşááąáŹáˇ id_rsa áážááˇáş id_rsa.pub áááŻáá˛áˇ file
á ááŻáááşááąáŹááşááąá¸áážáŹááźá
áşááŤáááşá áĄáąáŹááşáá˝ááşáááşááśáážááşá¸ááźááŹá¸áááşá
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
áááşáááşáĄááąáŤáşáá˝ááş enter áážáááşáááŻááşááŤááááˇáşááᯠsystem áážá¤ private key áĄáá˝ááş password ááąá¸áááŹá¸
ááŻááŹááąá¸ááŹááźá
áşááŤáááşá ááťááąáŹáˇáşáĄááąááźááˇáşáĄááźáśááźáŻáááŻáááşáážáŹáááşáááş password ááąá¸áááˇáşááŤáááşááŻááŤá
áááąá¸ááťááşáááşáááşá¸ enter ááŹáážáááşááááşáá˝áŹá¸áááŻááşááŤáááşá
Your identification has been saved in /Users/ethan/.ssh/id_rsa.
Your public key has been saved in /Users/ethan/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:GeeR6yyH3KwCR80exwT8wwns5b647DZcDK5NHZO5YMY [email protected]
The key’s randomart image is:
+—[RSA 4096]—-+
| o.. |
| + o. |
| =.O++ |
| . E=&o |
| . =SOo= |
| . ..+** |
| o =+o*. |
| o.*+. |
| +=o |
+—-[SHA256]—–+
áááşáááş password ááąá¸áááşááźá áşá áąá áááąá¸áááşááźá áşá áąááąáŹááşáá áşáááˇáşáááąáŹáˇáĄááąáŤáşáá˝ááşááźááşáá˝áąáˇ ááá˛áˇáĄáááŻááşá¸
áááˇáşáĄáŹá¸ id_rsa áážááˇáş id_rsa.pub áááŻáááˇáş file áážá
áşáááŻááşáááŻáááşááąáŹááşááźáŽá¸ááźáąáŹááşá¸ááźáąáŹááŹááźá
áşááŤáááşá
key fingerprint áááŻááŹáááąáŹáˇáááˇáş key á
á
áşáážááşááźáąáŹááşá¸ááᯠconfirm ááŻááşáá˛áˇááąááŹáážáŹááŻáśá¸ááŹááźá
áşááŤáááşá
ááŤáááąáŹáˇááťááąáŹáş private/public key algorithm áĄááźáąáŹááşá¸ááąá¸áá˛áˇáĄááŤáážááąááąááťáŹááťáŹáááşááśáážááşá¸ááźááŤáááşá
áĄááŻáááąáŹáˇÂ Server Hardening áĄááźáąáŹááşá¸ááźá
áşáá˛áˇáĄáá˝ááşááźáąáŹááˇáşááŤáááŻáá˝áąáá˝áąáá°á¸áá°á¸ááážááşá¸ááźááąááąáŹáˇááŤáá°á¸á
á
ááŹá¸ááźááşááąáŹááşááááşáááŻáá˛áˇáááŻáˇáááşáááş rsa keypair áá
áşááŻáááŻáááźáŽá¸áá˝áŹá¸ááźáŽáááŻááťážááş á
áááşáááťááá˛áˇ internet ááąáŤáş
ááźááşáááşá¸áá˝áŹá¸ááŹááááˇáşáááˇáşáá˛áˇ private key áááŻáááşááśááŻáśááźáŻáśáĄáąáŹááşááźáŻááŻááşáááŻáˇáááŻáĄááşááŤáŚá¸áááşá
áááˇáşáá˛áˇ private key ááᯠpassword ááśááŹá¸ááŻáśááťážááááąá¸áᲠpermission ááźáąáŹááşá¸áá˛áááşáááŻáĄááşááŤáŚá¸áááşá
áááŻáˇááźáąáŹááˇáşáĄáąáŹááşá፠command áááŻáááŻááşáááşáááŻáĄááşááŤáááşá
$sudo chmod 400 /home/USER_NAME/.ssh/id_rsa
ááŤáááŻááťážááşáááşáááş Client áááşáážááŻááşááąáŹááşááááˇáşáĄááťááşááťáŹá¸ááźááˇáşá
áŻáśáá˝áŹá¸ááźáŽááźá
áşááŤáááşá Client áááşáááą
ááŻááşá
ááŹááŻááşáá˝áŹá¸ááźáŽáááŻáˇááźáąáŹáááŻáˇáááąáŹáşááźáŹá¸áááşá¸ Server áá˝ááş Manual áááŻááşáá
áąáááşáĄáá˝ááş Magic ááźá
áşáá˛áˇ command
ááąá¸áá
áşááźáąáŹááşá¸ááŹáááŻááşáááŻáˇáááŻáĄááşááŤáááşá ááᯠcommand áážáŹ âŚ
$ssh-copy-id [email protected]_NAME (or) IP_ADDRESS
áááŻáá˛áˇ command ááąá¸ááźá
áşááŤáááşá áĄá˛áˇááŹááąá¸áááŻáážáááşááąá¸áááŻááşáááşáááˇáşáĄááąááźááˇáşáĄáá°á¸ááááşááŹáážááŻááşá
ááŹ
ááááŻáĄááşáá˛áážááˇáşáááˇáşáĄáŹá¸áááŻáĄááşáááşááťáŹá¸áááŻááᯠcommand ááąá¸áááźáŻááŻááşááąá¸áá˝áŹá¸áážáŹááźá
áşááŤáááşá
/usr/local/bin/ssh-copy-id: INFO: attempting to log in with the new key(s),
to filter out any that are already installed
/usr/local/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed —
if you are prompted now it is to install the new keys
[email protected]_NAME or IP_ADDRESS’s password:
áááŻáĄáááˇáşááąáŹááşááťážááşááťááąáŹáşáááŻáˇáááŻá¸áĄá
ááááşá¸áááźáŻááŻááşááŹá¸áá˛áˇ user áá˛áˇ password áááŻáááŻááşáááˇáşáááŻááşááŻáśááŤáá˛á
áááŻáˇááąáŹááşáá˝ááşááąáŹáˇáááˇáşáĄáŹá¸áááşáááŻáˇáááşááŻáśáááşááááşáááŻáááˇáş command áááŻááŤááŹááąáŤáşááźááąá¸áážáŹááźá
áşááŤáááşá
Number of key(s) added: 1
Now try logging into the machine, with: “ssh ‘[email protected]_Address or DOMAIN_NAME'”
and check to make sure that only the key(s) you wanted were added.
ááŤáááŻááťážááşáááˇáşáĄááąááźááˇáş Basic Server Hardening ááŻááşá ááŹáĄááťááşááťáŹá¸ááŻááşááŤááąáŹáˇáááşá
ááąáŹááşááŻáśá¸áĄááťááşáĄááąááźááˇáşááźáąáŹááźááťááşáááşáážáŹ áááˇáşáá˛áˇ server áá˛ááᯠroot user ááźááˇáş access ááŻááşáá˝ááˇáşáááŻ
ááááşáážáŹááźá
áşááŤáááşá áááŻáááŻáˇááŻááşááąáŹááşáááşáĄáá˝ááşáááşáááş vi áááŻáĄááŻáśá¸ááźáŻáááşááážáŹááźá
áşááŤáááşá vi áááŻáĄááŻáśá¸áááźáŻáááş
ááťážááşáááşá¸ emac or nano á
áá˛áˇ editor áá
áşááŻááŻááźááˇáş áááşááąáŹááşá config file áááŻááźáŻááźááşáááŻááşááŤáááşá áááŻáˇááąáááˇáş
ááťááąáŹáşááźááŹá¸áá˛áˇ video tutorial áá˝ááşááąáŹáˇ vi ááźááˇáşááŹááźáŻááźááşááŹá¸áááşáááŻáááşáá˝áąáˇ ááážáŹááźá
áşááŤáááşá áĄá˛áˇááŹáááŻ
áááşááťááąáŹáşáááŻáˇáááş file áááŻá
áááşááźáŻááźááşááŤááąáŹáˇáááşá ááźáŻááźááşááááşáážáŹ
PermitRootLogin yes
áááŻáááşáááŻ
PermitRootLogin no
áááŻááźáŽá¸ááźááşááąá¸ááážáŹááźá
áşááŤáááşá ááźáŽá¸ááťážááşááąáŹáˇ áĄáąáŹááşá፠command áááŻáĄááŻáśá¸ááźáŻááźáŽá¸
ssh service ááᯠrestart ááťááážáŹááźá
áşááŤáááşá á¤ááźáŻááźááşáážáŻáááşáá
áşá
áŻáśáá
áşááąáŹááşááá˛ááźá
áşááźá
áşá áááşáááŻááş
áááŻááşáááşáááąáŹáşááááźá
áşááźá
áş root account ááᯠunlock ááŻááşáááááˇáşáááŻááşáĄáąáŹáẠᤠconfiguration á
áááˇáşáĄáŹá¸ root account ááźááˇáş server ááᯠaccess ááŻááşááźááşá¸áááŻááŹáá˝ááşááąá¸áážáŹááŤá
$sudo service ssh restart
áááŻáĄáááˇáşááťáŹá¸ááźáŽá¸ááŻáśá¸áá˝áŹá¸ááŤááááşáááş Basic Server Hardening ááźáŻááŻááşááźááşá¸ááźáŽá¸ááźáąáŹááşááŤááźáŽá
ááąáŹááşáááşáááşááśáá˝ááşáážááááˇáş Server Hardening áá˝ááşááąáŹáˇ áĄáá˝ááşááťáŹá¸ááźáŹá¸ááźáŽá¸áážáŻááşáá˝áąá¸áážáá˛áˇ configuration áá˝áąáááŻ
áááşáá˝áąáˇ ááźááşááážáŹááźá
áşááŤáááşá ᤠguide áážááˇáşááŤááşáááşááá
áşá
áŻáśáááŹáĄááźáśááźáŻáááŻáááşááťáŹá¸á
ááąáááşáááŻáááşááťáŹá¸á ááŹá¸ááááşáááşááťáŹá¸áážááá˛áˇááŤá https://fb.com/ethankurt08 ááᯠchatbox
áážááááˇáş (áááŻáˇáááŻááş) [email protected] áááŻáˇ email áááŻáˇáááąáŹáşáááşá¸ááąáŹááşá¸áááşáá˝ááşáááŻááşááŤáááşá
ᤠGuide áĄáá˝ááş tutorial video áááŻááąáŹáˇáĄáąáŹááşáá˝ááşááąáŤáşááźááŹá¸áááˇáş link áá˝ááş
áá˝áŹá¸ááąáŹááşááźááˇáşáážáŻáááŻááşááŤáááşá
https://www.youtube.com/watch?v=jhiSoJ2dne0
áĄáŹá¸ááŻáśá¸áááŻááťáąá¸áá°á¸áááşááŤáááşá
á áŹááźá˝ááşá¸á á video file áážáŹ ssh service restart ááťáááŻáˇ ááťááşáá˛áˇááŹáááŻááŹá¸áááşááąá¸á áąáááŻááŤáááşá