Thứ Tư, 20 tháng 3, 2013

Đổi tên hostname trên Linux không cần restart

Đổi tên máy tính (hostname) là 1 công việc tuy đơn giản nhưng lại rất cần thiết nhất là khi bạn chuẩn bị cấu hình DNS, join máy tính vào Samba PDC...

Nếu thực hiện trên dòng RedHat/Fedora/CentOS bạn thực hiện như sau:

Xem tên máy tính hiện tại:

#hostname
localhost.localdomain

Thêm vào dòng sau trong file /etc/hosts

192.168.1.2 ns.thegioimang.org

→ ở đây 192.168.1.2 là IP tĩnh của máy

Sửa dòng sau trong file /etc/sysconfig/network

HOSTNAME=ns.thegioimang.org


Đến đây thông thường bạn phải reboot lại máy để các thao tác trên được update. Tuy nhiên bạn chỉ cần thực hiện thêm 3 bước sau đây thì hostname sẽ được update lập tức

Gõ lệnh:

# /bin/hostname ns.thegioimang.org

# /etc/init.d/network restart

# /etc/init.d/syslog restart

Kiểm tra lại bằng cách gõ lệnh hostname hoặc hostname -f để make sure

Thứ Hai, 18 tháng 3, 2013

Bảo mật mặc định của Kernel

Trong Kernel của một số hệ thống Linux hiện giờ có cấu hình sẵn vài Rules chuẩn với mục đích cung cấp những thông số căn bản nhất để cấu hình cho hệ thống dành cho những Admin không có nhiều kinh nghiệm về hệ thống. Các file và thông số đó thường được chứ ở /proc/sys/net
Về căn bản bên trong /proc/sys/net/ipv4 cung cấp các tính năng căn bản:


icmp_echo_ignore_all: Vô hiệu hoá tất cả các yêu phản hồi ICMP ECHO. Sử dụng tuỳ chọn
này nếu như bạn không muốn hệ thống của mình trả lời các yêu cầu Ping.

icmp_echo_ignore_broadcasts: Vô hiệu hoá tất cả các yêu cầu phản hồi ICMP ECHO trên
Broadcast và Multicast. Tuỳ chọn này được sử dụng để ngăn chặn nguy cơ hệ thống của bạn có
thể bị lợi dụng khai thác cho những cuộc tấn công DDOS.

ip_forward: Cho phép hay không cho phép sự chuyển tiếp IP giữa các giao diện mạng trong hệ
thống của bạn. Tuỳ chọn này được sử dụng khi bạn muốn Server của mình hoạt động như
Router.

ip_masq_debug: Kích hoạt hay vô hiệu hoá quá trình gỡ lỗi cho IP Masquerading
tcp_syncookies: Tuỳ chọn này được sử dụng để bảo vệ hệ thống của bạn chống các cuộc tấn
công sử dụng kỹ thuật ngập SYN đã từng gây kinh hoàng một thời trên Internet.

rp_filter: Chứng thực và xác định địa chỉ IP nguồn hợp lệ. Tuỳ chọn này được sử dụng để bảo
vệ hệ thống của bạn chống lại các cuộc tấn công giả mạo địa chỉ IP "IP Spoof".

secure_redirects: Chỉ chấp nhận chuyển tiếp những thông điệp ICMP cho những Gateway tin
tưởng trong danh sách.

log_martians: Ghi lại những Packet không được xử lý bở Kernel.

accept_source_route: Xác định xem liệu có phải những Source Routed Packet được chấp nhận
hay từ chối. Để an toàn bạn lên vô hiệu hoá tính năng này.

Nếu muốn sử dụng 1 tính năng sử dụng lệnh
#echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all