Издано: апреля 23, 2009
Данные в компьютерах обычно хранятся в открытом виде, как в Windows, так и в Linux, что дает доступ к любой информации практически любому, на нее покушающемуся (!) или так «случайному прохожему» или даже неслучайному. Если вы хотите что-то скрыть от посторонних глаз, то эта статья для вас - умеренных параноиков и пользователей (K)Ubuntu. Особенно это [...]
Издано: апреля 23, 2009
Хранение открытых ключей SSH в DNS Автор: Игорь Чубин Написано на основе: http://www.debian-administration.org/articles/503 На этой странице описывается как организовать хранение открытых ключей SSH в DNS и обеспечить дополнительную проверку подлинности удалённого хоста с их помощью.
Издано: апреля 23, 2009
Глубокий анализ данных, Эпизод 1: foremost Есть ситуации: ваша флешка начинает помирать, диск плохо читается и на нём важные данные, или вы пришли к какому-нибудь недругу и подозреваете, что у него на винчестере есть данные, которые вам нужны, а он их показывать не хочет. В общем, вопрос: как выдрать файлы из труднодоступных носителей?
Издано: апреля 23, 2009
Clusterssh - программа с графическим интерфесом, позволяющая открыть несколько соединений по SSH и выполнять одновременно во всех них команды. Для меня Clusterssh полезна во многих ситуациях, например, когда нужно сделать dist-upgrade на множестве серверов.
Издано: апреля 23, 2009
Введение: OS fingerprinting (OSF) - метод получения информации об ОС. OSF актуален на начальном этапе реализации атаки на хост. Так, как имея информацию о типе ОС атакующий может планировать на какие известные уязвимости он будет воздействовать. При этом, чем точнее атакующий определит тип и версию ОС удаленного хоста, тем эффективней будет выполнен его «взлом». Администраторы [...]
Издано: апреля 23, 2009
В статье описывается процедура настройки сервера с зашифрованной корневой файловой системой. Процедура довольно тривиальная, но требует поверхностного знакомства с Debian. Цель Сервер на базе Debian GNU/Linux 4.0 Etch с зашифрованной корневой файловой системой и разделами подкачки.
Издано: апреля 23, 2009
StartTLS – безопасный LDAP TLS 1.0 (Transport Layer Security) – это протокол безопасной передачи данных, основанный на SSL 3.0 (Secure Socket Layer), отличается от него незначительно, поэтому термины SSL и TLS можно использовать как синонимы. StartTLS – это механизм установления безопасного соединения на основе TLS-протокола. Данный механизм использует уже существующее соединение - для LDAP-соединения это [...]
Издано: апреля 23, 2009
Как перезагрузить компьютер, находясь за пару тысяч километров от него или выполнить другие действия удаленно и безопасно? Ответ на эти вопросы – протокол SSH. SSH (Secure Shell) – это сетевой протокол, используемый для удаленного управления компьютером и для передачи файлов. SSH похож по функциональности на протоколы telnet и rlogin, но, в отличие от них, шифрует [...]
Издано: апреля 23, 2009
На вопрос о том зачем антивирус на debian, отвечаю сразу. Антивирус нужен не так для UNIX подобных, а нужен для зашиты Windows-подобных, так как большинство серверов все же пока на UNIX-сах. Цель обзора проста: – показать какие есть антивирусные программы для (в данном случае Debian 4.0 r0) UNIX systems
Издано: апреля 23, 2009
Вступление Периодически возникает необходимость дать ограниченный доступ пользователям по протоколу ssh. Например это может быть пользователь хостинга, которому необходима возможность вносить исправления непосредственно на сервере или же загружать контент используя безопасные протоколы. К сожалению классический ftp передает логин и пароль пользователя в открытом виде, что не всегда устраивает.