فهرست مطالب:
- مرحله 1: راهنمای ویدئو
- مرحله 2: آماده سازی Ngrok
- مرحله 3: مرحله Ngrok
- مرحله 4: Ngrok As Service را راه اندازی کنید
- مرحله 5: احراز هویت دو عاملی را تنظیم کنید
- مرحله 6: Google Authenticator را پیکربندی کنید
- مرحله 7: Ssh و Ngrok را راه اندازی مجدد کنید
تصویری: دسترسی ایمن به Pi خود از هر نقطه در جهان: 7 مرحله
2024 نویسنده: John Day | [email protected]. آخرین اصلاح شده: 2024-01-30 08:53
من چند برنامه دارم که به صورت شبانه روزی روی Pi کار می کنند. هر زمان که از خانه خارج می شدم ، بررسی وضعیت سلامتی و وضعیت Pi بسیار دشوار می شد. من بعداً با استفاده از گرمک بر موانع جزئی غلبه کردم. دسترسی به دستگاه از خارج باعث ایجاد س questionsالات امنیتی می شود که من با فعال کردن 2FA (احراز هویت 2 عاملی) یا احراز هویت 2 مرحله ای به آن پرداختم. بنابراین در اینجا مراحل زیر برای دسترسی به Pi خود از خارج با یک لایه امنیتی اضافی آمده است.
مرحله 1: راهنمای ویدئو
برخی مطالب مکتوب و برخی راهنماهای ویدیویی را ترجیح می دهند. اگر شما یکی از افرادی هستید که راهنمای ویدیویی را ترجیح می دهند این دستورالعمل ها را به صورت مرحله به مرحله مشاهده کنید.
مرحله 2: آماده سازی Ngrok
یک ترمینال روی Pi خود باز کنید و دستورات زیر را یکی پس از دیگری اجرا کرده و برنامه گرمک را بارگیری و آماده کنید
cd/home/pi/
wget "https://bin.equinox.io/c/4VmDzA7iaHb/ngrok-stable-linux-arm.zip"
sudo unzip گرمk-stable-linux-arm.zip
اکنون باید پوشه ای با عنوان ngrok در فهرست/home/pi/داشته باشید.
به صورت اختیاری ، می توانید فایل زیپ بارگیری شده اصلی را حذف کنید تا کمی فضا ذخیره کنید
sudo rm /home/pi/ngrok-stable-linux-arm.zip
اکنون فایلهای اضافی را دریافت کنید تا به شما در تنظیم گرمک به عنوان یک سرویس کمک کند
git clone
مرحله 3: مرحله Ngrok
به وب سایت گرمک سر بزنید و وارد شوید. اگر حساب کاربری ندارید ، برای آن ثبت نام کنید.
در داشبورد گرمk خود و در زیر برگه احراز هویت ، باید Authtoken خود را مانند نحوه نمایش آن در زیر پیدا کنید.
در ترمینال رزبری پای خود ، موارد زیر را برای تنظیم خودکار خود اجرا کنید.
/home/pi/ngrok authtoken "AUTHTOKEN COPIED FROM ngrok DASHBOARD"
شما باید یک تاییدیه مانند شکل زیر دریافت کنید.
تونل ها را از فایل پیکربندی نمونه ngrok (گرمk-sample.yml) در پوشه/home/pi/ngrok-service/کپی کنید.
فایل پیکربندی پیش فرض را با استفاده از موارد زیر باز کنید:
sudo nano /home/pi/.ngrok2/ngrok.yml
تونل هایی را که به تازگی از نمونه کپی کرده اید بچسبانید. با خیال راحت سایر تونل هایی را که ممکن است به غیر از SSH به آنها احتیاج نداشته باشید ، بردارید.
اکنون با راه اندازی برنامه گرمک با استفاده از آن ، بررسی کنید که آیا تونل زدن کار می کند یا خیر
/home/pi/ngrok start -all
مرحله 4: Ngrok As Service را راه اندازی کنید
دستورات را یکی پس از دیگری اجرا کنید تا گرمک به عنوان سرویس تنظیم شود
sudo chmod +x /home/pi/ngrok-service/scripts/service-installer.sh
sudo /home/pi/ngrok-service/scripts/service-installer.sh
sudo systemctl ngrok.service را فعال کنید
sudo systemctl start ngrok.service
تا زمانی که راه اندازی احراز هویت دو عامله کامل نشود ، سرویس گرمک را موقتاً متوقف کنید.
sudo systemctl stop ngrok.service
مرحله 5: احراز هویت دو عاملی را تنظیم کنید
SSH را در صورت عدم استفاده از موارد زیر فعال کنید:
sudo systemctl ssh را فعال کنید
sudo systemctl ssh را فعال کنید
sudo systemctl توقف ssh
چالش دو عاملی را فعال کنید باز کردن پیکربندی ssh با استفاده از:
sudo nano/etc/ssh/sshd_config
ChallengeResponseAuthentication را از نه پیش فرض به بله تغییر دهید.
فایل پیکربندی را ذخیره کرده و خارج شوید.
مرحله 6: Google Authenticator را پیکربندی کنید
ماژول احراز هویت google pluggable را نصب کنید
sudo apt libpam-google-authenticator را نصب کنید
برای راه اندازی ماژول احراز هویت موارد زیر را اجرا کنید
گوگل-احراز هویت
برنامه Google Authenticator را در تلفن همراه خود بارگیری کرده و با اسکن کد QR روی صفحه ، ماژول PAM را پیوند دهید.
PAM را برای افزودن احراز هویت دو عاملی پیکربندی کنید.
sudo nano /etc/pam.d/sshd
خط زیر را به ابتدا اضافه کنید
author نیاز به pam_google_authenticator.so دارد
این را می توان در زیر یا در بالاinclude common-auth اضافه کرد
مرحله 7: Ssh و Ngrok را راه اندازی مجدد کنید
سرویس ها را مجدداً راه اندازی کنید
sudo systemctl ssh را راه اندازی مجدد کنید
sudo systemctl راه اندازی مجدد ngrok.service
و این یک بسته بندی است
توصیه شده:
دو نقطه پوسیدگی Eurorack نقطه به نقطه: 12 قدم
مدار نقطه به نقطه Eurorack Dual Decay: هدف از این دستورالعمل نشان دادن چگونگی ایجاد یک مدار DUAL DECAY برای سینت سایزر ماژولار خود است. این یک مدار نقطه به نقطه عاری از هر گونه pcb است و راه دیگری برای ساخت مدارهای سینت سایزر کاربردی با حداقل قطعات را نشان می دهد
صدا را کنترل کنید خانه خود را از هر نقطه در جهان: 5 مرحله
کنترل صدا خانه خود را از هر کجای جهان: … دیگر علمی تخیلی نیست … با استفاده از سخت افزار و نرم افزارهای موجود امروز ، این دستورالعمل نشان می دهد که چگونه می توان اکثر سیستم های خانه خود را از طریق کنترل صدا ، تلفن هوشمند ، رایانه لوحی و/یا رایانه از هر کجا که
نحوه ایمن سازی و ایمن سازی تلفن و ابزار خود: 4 مرحله
چگونه می توان تلفن و ابزار خود را ایمن و ایمن کرد: از شخصی که تقریباً همه چیز را از دست داده است (البته اغراق آمیز). بنابراین ، زمان اعتراف ، همانطور که در جمله قبلی من گفته شد ، من بسیار دست و پا چلفتی هستم. اگر چیزی به من وابسته نیست ، این احتمال بسیار زیاد است که من آن را اشتباه قرار دهم ، فراموش کنید جایی است
ایمن سازی همه Wifi با VPN - نقطه دسترسی!: 5 مرحله
ایمن سازی همه Wifi با VPN - نقطه دسترسی!: هرچه بیشتر و بیشتر زندگی ما به ابر بزرگی در آسمان که اینترنت است ارسال می شود ، حفظ امنیت و خصوصی بودن در ماجراهای اینترنتی شخصی شما سخت تر می شود. این که آیا به اطلاعات حساسی دسترسی دارید که می خواهید خصوصی نگه دارید ،
مطالب و داده های خود را پنهان کنید - آن را از جهان ایمن نگه دارید: 8 مرحله
مطالب و داده های خود را پنهان کنید - آن را از جهان در امان نگه دارید: دنیای زیبا همیشه شگفتی های زیادی دارد. من کمی از تجربیات خود را با شما به اشتراک می گذارم تا خود و وسایلم را در امان نگه دارم. امیدوارم این به شما کمک کند