Como formatar e criar um pen drive no Linux

Primeiro vamos identificar nosso pendrive com o comando $ mount A saída do comando sera portal on /run/user/1000/doc type fuse.portal (rw,nosuid,nodev,relatime,user_id=1000,group_id=1000) tmpfs on /run/snapd/ns type tmpfs (rw,nosuid,nodev,noexec,relatime,size=1626292k,mode=755) nsfs on /run/snapd/ns/whatsdesk.mnt type nsfs (rw) /dev/sdb1 on /media/junior/538B-BA22 type vfat (rw,nosuid,nodev,relatime,uid=1000,gid=1000,fmask=0022,dmask=0022,codepage=437,iocharset=ascii,shortname=mixed,showexec,utf8,flush,errors=remount-ro,uhelper=udisks2) Assim que identificamos (no meu caso foi o /dev/sdb1) iremos desmontar o pendrive sudo umount /dev/sdb1 Para o sistema de arquivos vFAT (FAT32) sudo mkfs.vfat /dev/sdb1 Para sistema de arquivos NTFS sudo mkfs.ntfs /dev/sdb1 Para o sistema de arquivos EXT4 sudo mkfs.ext4 /dev/sdb1 Agora vamos criar nosso pendrive com um vmware (como exemplo) sudo dd if=/home/junior/Downloads/isos/vmware7.iso of=/dev/sdb status=progress && sync

Endian Firewall com chaves RSA

Olá hoje vamos aumentar a segurança no Endian. Assim como eu você deve prezar e muito pela segurança da sua empresa. Então pensando um pouco me veio uma ideia que vou compartilhar.

# Premissa
Porque logar com o usuário root no endian?

# Adicionando um usuário comum no Endian
adduser usuario_comum

# Criando diretório .ssh e gerando chaves
mkdir .ssh
ssh-keygen (de um nome que você acha sucinto para a chave, caso você queira logar em outro Endian a partir desse Endian).

# Criando arquivo para autorizar as chaves e concedendo permissão
touch authorized_keys
chmod 600 authorized_keys

# Alterando o arquivo sshd_config (faça o backup antes caso queira voltar ao padrão do Endian) e altere as linhas conforme descrito abaixo:
PermitEmptyPasswords yes
PasswordAuthentication no
AllowUsers usuario_comum

# Supondo que você já tem sua chave privada em seu computador (Linux ou Windows) insira sua chave publica no arquivo authorized_keys
Copiar e colar o conteúdo para o arquivo authorized_keys

# Restart no serviço sshd
/etc/init.d/sshd reload

# Testes finais no Linux
ssh -i ~./ssh/arquivo_chave usuario_comum@IP_Endian

# Testes finais no Windows
Basta utilizar o Putty setando o local da chave ip o Endian

# Resumo

  • Com isso preservamos nosso Servidor (mesmo ele não estando exposto na Internet)
  • Aplicamos conceitos de chaves RSA no Linux
  • Revivemos o arquivo de configuração do sshd com algumas funções interessantes

Comentários

Postagens mais visitadas deste blog

Instalando e Atualizando GLPI no Debian Jessie (8.7.1)