
Samba 系列(二):在 Linux 命令行下管理 Samba4 AD 架构
<p>这篇文章包括了管理 Samba4 域控制器架构过程中的一些常用命令,比如添加、移除、禁用或者列出用户及用户组等。</p> <p>我们也会关注一下如何配置域安全策略以及如何把 AD 用户绑定到本地的 PAM 认证中,以实现 AD 用户能够在 Linux 域控制器上进行本地登录。</p> <h4>要求 {#toc_1...
<p>这篇文章包括了管理 Samba4 域控制器架构过程中的一些常用命令,比如添加、移除、禁用或者列出用户及用户组等。</p> <p>我们也会关注一下如何配置域安全策略以及如何把 AD 用户绑定到本地的 PAM 认证中,以实现 AD 用户能够在 Linux 域控制器上进行本地登录。</p> <h4>要求 {#toc_1...
<blockquote> <p>无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。</p> </blockquote> <p>啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。</p> <p>默认情况下,你的 Linu...
<p>你可以在 Linux 的生态系统中找到很多<a href="https://51tbox.com/">网络监控工具</a>,它们可以为你生成出网络中所有设备的摘要,包括它们的 IP 地址等信息。</p> <p>然而,实际上有时候你只需要一个简单的命令行工具,运行一个简单的命令就能提供同样的信息...
<p>在这篇文章中,我们将会讲述什么是 TCP 封装器(TCP wrappers)以及如何在一台 Linux 服务器上配置他们来<a href="https://51tbox.com/">限制网络服务的权限</a>。在开始之前,我们必须澄清 TCP 封装器并不能消除对于正确<a href="https://...
<p>写这篇文章的主要目的就是提供一步一步的指导,关于如何使用 SSHFS 通过 SSH 挂载远程的 Linux 文件系统或目录。</p> <p>这篇文章对于那些无论出于什么目的,希望在他们本地的系统中挂载远程的文件系统的用户或者系统管理员有帮助。我们通过 Linux 系统中的一个安装了 SSHFS 客户端进行实际测试,并且成功的挂载了远程的...
<blockquote> <p>你在 Distrowatch.com 上看到列出的将近 300 个 Linux 发行版本中,几乎任何一个发行版都可以被用来作为服务器系统。下面是一些相对于其他发行版而言比较突出的一些发行版。</p> </blockquote> <p>你在 Distrowatch.com 上看到列出的将近...
<p>安全公司 ESET 的研究人员报告了第一个杀不死的 Linux UEFI Bootkit。该恶意程序被攻击者命名为 Bootkitty,相比 Windows 平台上的类似恶意程序,Bootkitty 相对简陋,关键底层功能不完善,主要感染 Ubuntu,感染其它 Linux 发行版的手段缺乏。安全研究人员猜测它可能是一个概念验证版本,尚未观察到实际感染证据。B...
<blockquote> <p>摘要:有抱负的 Linux 系统管理员和 Linux 狂热者必须知道的、最重要的、而且基础的 Linux 网络命令合集。</p> </blockquote> <p>在 It's FOSS 我们并非每天都谈论 Linux 的"命令行方面"。基本上...
<p>安全公司 ESET 的研究人员发现了针对 Linux 的新后门 WolfsBane,与 APT 组织 Gelsemium aka "狼毒草"有关联。WolfsBane 被认为是 Gelsemium 使用的 Windows 后门 Gelsevirine 的 Linux 变种,Gelsemium 组织此前主要对东亚和中东的实体发...
<p>为了解决标准的"用户-组-其他/读-写-执行"权限以及<a href="http://www.tecmint.com/secure-files-using-acls-in-linux/">访问控制列表</a>的限制以及加强安全机制,美国国家安全局(NSA)设计出一个灵活的强制访问控...