{"id":232545,"date":"2023-01-22T15:23:00","date_gmt":"2023-01-22T12:23:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=232545"},"modified":"2022-11-10T10:28:03","modified_gmt":"2022-11-10T07:28:03","slug":"suojaa-linux-palvelin-estaemaellae-etaepaeaekirjautuminen-ssh-ja-ftp-ja-mysql-tietokanta","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fi\/suojaa-linux-palvelin-estaemaellae-etaepaeaekirjautuminen-ssh-ja-ftp-ja-mysql-tietokanta\/","title":{"rendered":"Suojaa Linux-palvelin est\u00e4m\u00e4ll\u00e4 et\u00e4p\u00e4\u00e4kirjautuminen (SSH- ja FTP- ja MySQL-tietokanta)"},"content":{"rendered":"\n<p>T\u00e4ss\u00e4 <a href=\"https:\/\/helloacm.com\/staying-protected-national-cyber-security-awareness\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">viestiss\u00e4<\/a> tied\u00e4mme, kuinka t\u00e4rke\u00e4\u00e4 turvallisuus on. Jos hallitset palvelintasi (VPS, pilvipalvelu tai oma palvelin), sinulla on oltava <strong>p\u00e4\u00e4k\u00e4ytt\u00e4j\u00e4n<\/strong> oikeudet. <strong>Root<\/strong> on kuin j\u00e4rjestelm\u00e4nvalvojan <strong>tili<\/strong> Windowsissa, mutta vain tehokkaampi (voit tehd\u00e4 periaatteessa mit\u00e4 tahansa).<\/p>\n<p>Ei luultavasti ole hyv\u00e4 idea nimet\u00e4 <strong>root<\/strong> &#8211; tili uudelleen (tai piilottaa sit\u00e4) Linux-j\u00e4rjestelm\u00e4ss\u00e4, t\u00e4m\u00e4 johtuu siit\u00e4, ett\u00e4 monet sovellukset\/ohjelmat, kuten <strong>sendmail<\/strong>, olettavat, ett\u00e4 <strong>root<\/strong> &#8211; tili on olemassa tai asiat alkavat hajota, jos <strong>juuri<\/strong> ei l\u00f6ydy (Windowsissa voit nimet\u00e4 <strong>j\u00e4rjestelm\u00e4nvalvojan<\/strong> tilin uudelleen). Sinulla on kuitenkin oltava ja sinun tulee ehdottaa, ett\u00e4 sinulla on normaali k\u00e4ytt\u00e4j\u00e4tili (v\u00e4hemm\u00e4n tehokas), joka hoitaa p\u00e4ivitt\u00e4iset ty\u00f6t, joten et vahingoita j\u00e4rjestelm\u00e4\u00e4, jos teet satunnaisia \u200b\u200bvirheit\u00e4.<\/p>\n<h3>SSH<\/h3>\n<p>Luo normaali k\u00e4ytt\u00e4j\u00e4 suorittamalla komento <strong>sudo adduser nuser<\/strong>, jossa <strong>nuser<\/strong> on k\u00e4ytt\u00e4j\u00e4tili, jonka haluamme lis\u00e4t\u00e4. Noudata ohjeita salasanan asettamiseksi tai voit antaa <strong>passwd nuserin<\/strong> my\u00f6hemmin.<\/p>\n<p>Tarkista viel\u00e4 kerran, ett\u00e4 voit todella kirjautua SSH:lla ja vaihtaa <strong>p\u00e4\u00e4k\u00e4ytt\u00e4j\u00e4\u00e4n<\/strong> k\u00e4ytt\u00e4m\u00e4ll\u00e4 <strong>su<\/strong> :ta. Kun n\u00e4m\u00e4 on vahvistettu ja sinun t\u00e4ytyy muokata tiedostoa osoitteessa <strong>\/etc\/ssh\/sshd_config<\/strong> suosikkitekstieditorillasi (esim. vim). Etsi sitten rivi <strong>PermitRootLogin yes<\/strong> ja muuta se muotoon <strong>PermitRootLogin no<\/strong>. K\u00e4ynnist\u00e4 ssh-palvelin uudelleen n\u00e4in:<\/p>\n<p>Sitten, jos kirjaudut uudelleen sis\u00e4\u00e4n <strong>root<\/strong> -k\u00e4ytt\u00e4j\u00e4tunnuksella, se ev\u00e4t\u00e4\u00e4n aina, mik\u00e4 tekee j\u00e4rjestelm\u00e4st\u00e4 hieman suojatun (kuten tied\u00e4t, IP-osoitteet pakottavat raakoja ja yritt\u00e4v\u00e4t hakkeroida root-tilisi).<\/p>\n<h3>FTP (vsFTP)<\/h3>\n<p>FTP ei ole niin turvallinen, mutta jos vaadit sen k\u00e4ytt\u00f6\u00e4, varmista, ett\u00e4 k\u00e4yt\u00e4t SFTP:t\u00e4 tai <strong>SSL\/TLS<\/strong> :\u00e4\u00e4 tarvittaessa. Suosittu FTP-palvelin Linuxissa on <strong>vsFTP<\/strong>, ja kun olet asentanut sen, varmista, ett\u00e4 poistat my\u00f6s p\u00e4\u00e4k\u00e4ytt\u00e4j\u00e4n kirjautumisen k\u00e4yt\u00f6st\u00e4.<\/p>\n<p><strong>vsFTP<\/strong> :n asetukset sijaitsevat tiedostossa <strong>\/etc\/vsftp.conf<\/strong> ja sinun on varmistettava, ett\u00e4 seuraavat arvot on asetettu (voidaan liitt\u00e4\u00e4):<\/p>\n<pre><code>anonymous_enable=NO \u00a0# no anonymous login plz\nlocal_enable=YES\nwrite_enable=YES\nuserlist_enable=YES\nuserlist_deny=NO\nuserlist_file=\/etc\/vsftpd.users<\/code><\/pre>\n<p>Ja luo tiedosto osoitteeseen <strong>\/etc\/vsftpd.users<\/strong>, jos sit\u00e4 ei viel\u00e4 ole, ja lis\u00e4\u00e4 sallitut k\u00e4ytt\u00e4j\u00e4t tiedostoon rivi rivilt\u00e4. K\u00e4ynnist\u00e4 vsFTP uudelleen seuraavasti:<\/p>\n<pre><code>sudo service vsftpd restart<\/code><\/pre>\n<p>Ja jos kirjaudut sis\u00e4\u00e4n <strong>rootilla<\/strong>, se kielt\u00e4\u00e4 t\u00e4ll\u00e4 viestill\u00e4:<\/p>\n<pre><code>Connecting to: XXXXXXXXX\n220 (vsFTPd 3.0.2)\nUSER root\n530 Permission denied.\n220 (vsFTPd 3.0.2)\nUSER root\n530 Permission denied.\nCertificate: \nCan't connect\nLastError: 0<\/code><\/pre>\n<h3>MySQL-tietokanta<\/h3>\n<h4>Poista Root Login et\u00e4k\u00e4ytt\u00f6 k\u00e4yt\u00f6st\u00e4<\/h4>\n<p>Poista et\u00e4p\u00e4\u00e4kirjautuminen MySQL-tietokantaan, koska on edelleen suuri riski, ett\u00e4 p\u00e4\u00e4tiliisi p\u00e4\u00e4see k\u00e4siksi toisesta koneesta pikemminkin paikallisesti. Jos sinulla on kuitenkin erillinen palvelin, joka toimii tietokantana, se on eri juttu, jolloin sinun on vahvistettava root-salasanaa ja mahdollisesti k\u00e4ytett\u00e4v\u00e4 normaaleja tilej\u00e4 WordPressiss\u00e4si tai muilla verkkosivustoilla. Varmista, ettet paljasta n\u00e4it\u00e4 asetustiedostoja (esim. wp-config.php) helposti. Yksinkertaisesti tee n\u00e4ist\u00e4 tiedostoista kirjoituskelvottomia.<\/p>\n<p>Kirjaudu MySQL:\u00e4\u00e4n komentorivilt\u00e4 ja suorita seuraavat kaksi komentoa poistaaksesi et\u00e4p\u00e4\u00e4kirjautumisen.<\/p>\n<pre><code>DELETE FROM mysql.user WHERE User='root' AND Host NOT IN ('localhost', '127.0.0.1', '::1');\nflush privileges;<\/code><\/pre>\n<h4>Poista kaikki kirjautumiset et\u00e4k\u00e4yt\u00f6st\u00e4<\/h4>\n<p>Jos haluat est\u00e4\u00e4 kaikki kirjautumiset et\u00e4n\u00e4 ja sallia vain paikalliset yhteydet, voit yksinkertaisesti lis\u00e4t\u00e4 <strong>skip-networking-toiminnon<\/strong> (tai poistaa rivin kommentin) <strong>tiedostoon \/etc\/mysql\/my.cnf<\/strong> <strong>[mysqld]<\/strong> -osiossa .<\/p>\n<pre><code>[mysqld]\nport=3306\nskip-networking<\/code><\/pre>\n<p>Sitten sinun on k\u00e4ynnistett\u00e4v\u00e4 MySQLd-daemon uudelleen.<\/p>\n<pre><code>sudo service mysqld restart<\/code><\/pre>\n<h3>Suositellut suojausasetukset Linux-palvelimille<\/h3>\n<ul>\n<li><a href=\"https:\/\/helloacm.com\/why-and-how-to-turn-off-ping-icmp-for-servers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Miksi ja miten Ping (ICMP) sammutetaan Linux-palvelimissa?<\/a><\/li>\n<\/ul>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Suojaa Linux-palvelin est\u00e4m\u00e4ll\u00e4 et\u00e4p\u00e4\u00e4kirjautuminen (SSH- ja FTP- ja MySQL-tietokanta)<\/p>\n","protected":false},"author":1,"featured_media":224526,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[719,1066,1030],"tags":[1166],"class_list":["post-232545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kehittaejae","category-tietokone","category-turvallisuus","tag-affiai-fi"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/232545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=232545"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/232545\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/224526"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=232545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=232545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=232545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}