۱۳۸۶ بهمن ۱۰, چهارشنبه

غير فعال كردن لاگين با كاربر root در لينوكس

يكي از مواردي كه امنيت سرور ما را بالا مي برد ، غير فعال كردن لاگين با root مي باشد ، بدين دليل كه هر شخصي سعي مي كند با اين كاربر به سيستم وارد شود.
براي غير فعال كردن اين مراحل را طي مي كنيم :
فايل كانفيگ مربوط به ssh را باز مي كنيم
/etc/ssh/sshd_config
يك خط با اين محتوا "PermitRootLogin" را پيدا و بدين صورت تغيير مي دهيم
PermitRootLogin no
حال بايد سرويس را ريستارت كنيم
/etc/init.d/sshd restart
از اين به بعد هيچ كس با root نمي تواند مستقيما لاگين كند
شما بايد ابتدا با يك نام كاربري ديگر وارد شده وسپس با دستور su به عنوان root به سيستم وارد شويد

۱۳۸۶ دی ۲۶, چهارشنبه

نصب و راه اندازي Remote Desktop كلاينت تحت وب

در اين آموزش ابتدا به شيوه راه اندازي و در آخر اتصال به سرور Remote desktop از طريق وب خواهيم پرداخت.
شايد اين سوال در ذهنتان نقش ببند كه هدف و جايگاه استفاده از اين قابليت كجاست؟
تصور كنيد در حال خوردن فالوده شيرازي در يكي از خيابان هاي شهر هستيد ، به شما اطلاع مي دهند كه يكي از سرويس هاي سرور ويندوز از كار افتاده است ، سريعا خود را به يك كافينت مي رسانيد و از بد قضيه متوجه مي شويد كه از Remote Desktop كلاينت خبري نيست ، در اين شرايط اگر يك Remote Desktop تحت وب بر روي يك سرور يا كامپيوتر خود فعال كرده باشيد ، براحتي مي توانيد از طريق آن به سرور دسترسي پيدا كنيد و به حل مشكل بپردازيد.
پس يكي از مزاياي اين ابزار قابليت استفاده آسان و سريع مي باشد.
البته پر واضح است كه براي جلوگيري از هر گونه سو استفاده ، مي توانيد دسترسي كاربران ناشناس را سلب و فقط براي اعضا مشخص كنيد.


Remote desktop كلاينت تحت وب براي اجرا شدن نياز به ActiveX كنترل دارد كه در اينترنت اكسپلرر موجود مي باشد ; تمامي session ها در داخل IE اجرا مي شود.

تذكر :
در اين روش درگاه ارتباطي با سرور تغيير نمي كند و همچنان از درگاه TCP-3389 بهره مي گيرد.

مراحل نصب :
  1. در كنترل پنل بر روي Add or Remove Programs كليك كنيد
  2. سپس بر روي Add/Remove Windows Components
  3. Internet Information Services را انتخاب و بر روي Details كليك كنيد
  4. World Wide Web Service را انتخاب و بر روي Details كليك كنيد
  5. Remote Desktop Web Connection را انتخاب و سپس Ok و Next كنيد

نصب در ويندوز XP و سرور 2003 مشابه مي باشد.




نجوه اتصال :
با تنظيمات پيش فرض بدين صورت مي توانيد از Remote desktop web client استفاده كنيد :

در مرورگري كه ActiceX فعال مي باشد همانند Internet Explorer اين آدرس را تايپ كنيد
/http://server-ip/tsweb
شكل1 - براي مشاهده در سايز واقعي بر روي عكس كليك كنيد

در اين مرحله آدرس سيستمي كه مي خواهيد بدان وصل شويد را وارد و بر روي Connect كليك كنيد ; همچنين در اين مرحله مي توانيد اندازه تصوير را مشخص كنيد.

در مرحله بعد مي بايست نام كاربري و پسورد را وارد كنيد
شكل 2 - براي مشاهده در سايز واقعي بر روي عكس كليك كنيد


اكنون در سيستم مورد نظر هستيد
شكل 3 - براي مشاهده در سايز واقعي بر روي عكس كليك كنيد