I en värld av IT -administration vid flera tillfällen går flera användare in i samma konsol för att utföra administrations- och kontrolluppgif.webpter och detta är den normala processen i denna miljö, men problemet uppstår när vi har en aktiv användare och vi inte vet hur vi blockerar session och andra användare måste gå in, kan detta utgöra ett säkerhetsproblem eftersom om vi lämnar vår session öppen och andra användare anger alla ändringar och åtgärder som de gör på systemet eller på filerna kommer att förbli i vårt namn.
Idag kommer vi att analysera ett verktyg som kallas Vlock, vilket tillåter oss blockera vår terminal utan att behöva stänga sessionen helt.
Vad är Vlock?Vlock (Virtual Lock) är ett verktyg som ger oss möjlighet att blockera en eller flera aktiva sessioner i vår Linux -miljö så att vår session kan blockeras så att andra användare kan gå in i eller fortsätta arbeta i sina virtuella sessioner.
Med Vlock kommer vi att vara säkra på att undvika obehörig åtkomst och därför manipulation eller hantering av systemparametrar eller användare med vår session. Vi kommer att kunna blockera konsolsessioner, och det uppdateras också för att blockera sessioner som inte specifikt är konsol.
1. Installera Vlock på Linux
För denna analys kommer vi att använda distributionen CentOS 7. Om vi arbetar med datorer vars distro är RHEL, CentOS eller Fedora kommer vi att använda följande kommando för att installera Vlock:
sudo yum installera vlockOm vi arbetar med team vars ditro är Ubuntu eller Debian kommer vi att använda följande kommando:
sudo apt-get install vlockNoteraOm vi har loggat in som root -användare kan vi utelämna sudo.
2. Hur man använder Vlock på Linux
När vi har installerat Vlock eller verifierat att vi redan har det installerat kan vi använda termen vlock i konsolen för att blockera sessionen.
Som vi kan se är det väldigt enkelt och praktiskt att blockera våra sessioner med Vlock.
3. Parametrar att använda med Vlock
Några av de parametrar som vi kan använda när vi använder Vlock är följande:
vlock -aktuellMed denna parameter låser vi den aktuella sessionen (vi kan också använda -c istället för --nuvarande).
vlock -allaMed det här alternativet kan vi blockera hela terminalen, en eller flera sessioner (vi kan använda -till istället för --Allt).
vlock -nyMed det här alternativet kan vi öppna en ny virtuell konsol innan vi blockerar den aktuella sessionen för användaren (Vi kan använda -n).
vlock -versionMed det här alternativet kan vi verifiera den nuvarande versionen av vlock -verktyget (Vi kan använda -v istället för --version).
vlock --hjälpTack vare detta kommando kan vi visa hjälp av Vlock (Vi kan ersätta --hjälp med -h).
Slutligen, om vi vill se alla inloggningsförsök eller misslyckade startar, kan vi använda följande kommando för att verifiera dessa värden:
cat /var/log/auth.log | grep "vlock"Detta kommando är mycket användbart.
4. Vlock i Debian- eller Ubuntu -miljöer
Vi har sett funktionerna i Vlock i CentOS- eller RHEL -miljöer, men vi kommer att märka några små förändringar i Debian- eller Ubuntu -utgåvorna. I det här fallet kommer vi att se Vlock i en Debian 8 -miljö.
Den första märkbara förändringen är Vlock -versionen, medan den på CentOS eller RHEL är 1.15.5 på Debian eller Ubuntu är 2.2.2.
I Vlock för Debian kommer vi att se att vi har ytterligare alternativ som:
vlock -timeout time_in_secondsMed det här alternativet kan vi definiera tiden i sekunder innan vi använder skärmsläckaren.
vlock --disable-sysrqMed det här alternativet kan vi inaktivera SysRq -mekanismen medan den virtuella konsolen är låst. (Vi kan använda -s istället för --disable-sysrq).
Det här är nyheterna som Vlock har mellan dessa distros. Dessutom kan vi se en liten förändring i blockeringsfönstret:
RHEL- och CentOS -miljöer
Debian- eller Ubuntu -miljö
Som vi har sett, tack vare detta lilla verktyg kan vi säkra våra virtuella konsoler och förhindra att andra användare får åtkomst till vår användare och gör obehöriga ändringar eller modifieringar som påverkar våra uppgif.webpter.
Oavsett vilken distribution vi använder kommer vi att se att även om det finns små modifieringar är funktionen densamma: Skydda och lås aktiva sessioner. Låt oss dra nytta av detta enkla verktyg och ha en säker miljö. En annan handledning som kan intressera dig är följande:
Övervaka Linux -användaraktivitet