Linux operatsioonisüsteemi kasutajahaldus
Linus serveri esmane sisselogimine Proxmoxis toimub läbi root konto. Riski maandamiseks tuleb luua eraldi administraatori kontod. "Server 25.04 TLS Ubuntu Server Template"
Logi sisse Linuxi serverisse root kontoga. Seejärel loo uus konto admin-mmursep ning konto parool kasutades käsku
sudo useradd admin-mmursep
sudo passwd admin-mmursep
Kontole tuleb lisada sudo õigused, selleks sisesta käsk "visudo" ning lisa admin-mmursep konto konfiguratsiooni faili:
sudo visudo
admin-mmursep ALL=(ALL:ALL) ALL
Kontole tuleb külge panna kodu kataloog, selleks sisesta käsk
mkdir /home/admin-mmursep
sudo cp -rT /etc/skel /home/admin-mmursep
sudo chown -R admin-mmursep:admin-mmursep /home/admin-mmursep
getent passwd admin-mmursep
sudo usermod -d /home/admin-mmursep
sudo chsh -s /bin/bash admin-mmursep
Viimane käsk muudab /bin/sh -> /bin/bash, mis teeb kasutajakonto kataloogi nähtavaks.
Linux operatsioonisüsteemi seadistamine
Linuxi serveriks ja projektide tegemiseks kasutan Rasperry PI 4. Operatsioonisüsteemiks kasutan Ubuntu Server 25.04.
Linuxi serverisse sisselogimisel muudan parooli palju turvalisemaks, mida saad teha järgmise käsuga:
sudo passwd <kasutajanimi>
Root konto parooli vahetamiseks kasutame lihtsalt "sudo passwd"
sudo passwd
Poliitika, mis antud ajal suunab kasutajat vahetama parooli. Selleks navigeeru "sudo nano /etc/login.defs" ning vaheta järgmised parameetrid:
PASS_MAX_DAYS 41
PASS_MIN_DAYS 5
PASS_WARN_AGE 14
OpenSSH võtme genereerimine ja haldamine
Windows masinas tee lahti Powershell ning kirjuta ssh-keygen -t ed25519
Seadista turvaline parool, juhul kui võti peaks saatuma volitamata kasutajale või ründajale.
Kopeeri saamast Windows kataloogist SSH võtme Ubuntu serverisse kasutades SCP protokolli, näide: "scp ed25519.pub raspi@opsec.hariduse.net:/home/raspi"
Seejärel tee või lahti kasutades nano käsku: "sudo nano ed25519.pub" ning kopeeri kõik sisu.
Navigeeru Ubuntu serveri kataloogi /.ssh/authorized_keys
Tee lahti authorized_keys nano abil ning paste SSH võtme "ed25519.pub" sisu "authorized_key" faili ja salvesta "Ctrl + S"
Taaskäivita OpenSSH teenust kasutades systemctl, näide: "sudo systemctl restart ssh"
Windows masinas sisesta powershelli käsk: "ssh raspi@opsec.hariduse.net", peaks automaatselt sisselogima Ubuntu serverisse, ilma parooli küsimata. Juhul, kui on võtmel seadistatud parool siis tuleb sisestada autentimise ajal.
Linux Operatsioonisüsteemi auditeerimine
Linuxi serveri auditi tegemine saab lahendatud mitmel viisil: käsitsi või automaatika. Selleks saab kasutada kas ansible serverit, viirusetõrje agenti või open-source tarkvara, mis teeb selle kontrolli terminalis. Tarkvaraks on "Lynis Security Audit", mis säästab aega ning saab teha auditeerimist terminalist väljaminemata.
Tarkvara allalaadimiseks sisesta käsk
sudo apt install lynis
Käivita Lynis auditeerimise programm terminalis (töötab sudo / ilma sudo)
lynis audit system
Elasticsearch Stack'i paigaldamine Ubuntu Serverisse
Skript on kirjutatud Bash keeles ning automatiseeritud Ansible tarkvara abil. Ansible on ühendatud mitme ubuntu serverite vahel kasutades Centralized Node ning SSH keys Nodes. Autentimine masinatesse käib läbi paroolita(Passwordless).
Linux Serverite värskendamine kasutades Automatiseerimise tarkvara Ansible
Kasutades bash skripti, saame automaatselt värskendada operatsioonisüsteemi ning hoida turvalisena. Eesmärk on automatiseerida serverite värskendamist ning õppida kasutama Ansible tarkvara. Ansible tarkvaraga saame automatiseerida lihtsamaid ülesandeid, näiteks värskendamine, veebiserveri paigaldamine, sättete muutmine ja tarkvarade paigaldamist (Elasticsearch Stack).