Tagged with 'http'

И так бывает!

Издано: апреля 29, 2009

commentОдин комментарий

И так бывает! thumbnail

. . .


Сценарий атаки на Cisco через SNMP

Издано: апреля 23, 2009

commentКомментариев нет

Введение Часто системные администраторы имеют смутное представление о SNMP. Вследствие неопределенного представления о предназначении этого протокола, а соответственно и незнания потенциально возможных проблем, вопросы его безопасности часто упускаются из виду.


Шифрование диска в (K)Ubuntu для домашнего и бизнес применения

Издано: апреля 23, 2009

commentКомментариев нет

Данные  в  компьютерах обычно хранятся в открытом виде, как в Windows, так  и в Linux, что дает доступ к любой информации практически любому, на  нее  покушающемуся  (!)  или  так  «случайному прохожему» или даже неслучайному. Если вы хотите что-то скрыть от посторонних глаз, то эта статья  для  вас  -  умеренных  параноиков  и пользователей (K)Ubuntu. Особенно  это  [...]


Защита сетевых сервисов с помощью stunnel

Издано: апреля 23, 2009

commentКомментариев нет

Инциденты с безопасностью были и, видимо, будут всегда. Не последнюю роль в этом играет изначально ошибочный дизайн многих сетевых протоколов. Большинство из них передают и принимают данные либо в открытом виде, либо с минимальным шифрованием. Криптография не стоит на месте, и постепенно некоторые протоколы обзаводятся функциями, реализующими стойкое шифрование, но, к сожалению, процесс этот идет [...]


SSH-туннелинг или замена VPN

Издано: апреля 23, 2009

commentКомментариев нет

В последнее время довольно большое распространение получила технология VPN (Virtual Private Networks). В большинстве случаев ее используют люди для шифрования передаваемой информации через локальную сеть (защита от снифанья трафика, что довольно легко осуществить в сети, даже на свичах) и/или последующей передачи информации через Интернет (тут уже целями будет скрытие своего IP-адреса, защита от глобального снифа [...]


Host Fingerprinting с помощью hping

Издано: апреля 23, 2009

commentКомментариев нет

Naveed Afzal National University Of Computer and Emerging Sciences, Lahore, Pakistan перевод Владимир Куксенок Целью этой статьи является обзор некоторых методов, которые могут быть эффективно использованы для исследования удаленных хостов. В статье намеренно рассматриваются сетевые хосты, находящиеся за межсетевым экраном (МСЭ). Предполагается, что читатель понимает основные идеи host fingerprinting и знаком с принципами функционирования протоколов [...]


Борьба с DDOS и DOS на уровне nginx

Издано: апреля 23, 2009

commentКомментариев нет

FreeBSD, сетевая Intel fxp, порт 100Мбит, polling, http accept-filter в sysctl sysctl kern.maxfiles=90000 sysctl kern.maxfilesperproc=80000 sysctl net.inet.tcp.blackhole=2 sysctl net.inet.udp.blackhole=1 sysctl kern.polling.burst_max=1000 sysctl kern.polling.each_burst=50 sysctl kern.ipc.somaxconn=32768 sysctl net.inet.tcp.msl=3000 sysctl net.inet.tcp.maxtcptw=40960 sysctl net.inet.tcp.nolocaltimewait=1 sysctl net.inet.ip.portrange.first=1024 sysctl net.inet.ip.portrange.last=65535 sysctl net.inet.ip.portrange.randomized=0


Хранение открытых ключей SSH в DNS

Издано: апреля 23, 2009

commentКомментариев нет

Хранение открытых ключей SSH в DNS Автор: Игорь Чубин Написано на основе: http://www.debian-administration.org/articles/503 На этой странице описывается как организовать хранение открытых ключей SSH  в DNS и обеспечить дополнительную проверку подлинности удалённого хоста с их помощью.


Методы получения информации об удаленной операционной системе

Издано: апреля 23, 2009

commentКомментариев нет

Введение: OS  fingerprinting  (OSF)  -  метод  получения  информации  об ОС. OSF актуален  на  начальном  этапе реализации атаки на хост. Так, как имея информацию  о  типе  ОС атакующий может планировать на какие известные уязвимости  он  будет  воздействовать.  При этом, чем точнее атакующий определит  тип  и  версию  ОС  удаленного хоста, тем эффективней будет выполнен его «взлом». Администраторы [...]


Устанока SpamAssassin (Postfix, MySQL, SSL, WebUsePpref)

Издано: апреля 23, 2009

commentКомментариев нет

Устанока SpamAssassin, Postfix, MySQL, WebUsePpref Mail-relay (со Spam-Фильтром) принимает почту из интернета, анализирует её и передаёт на локальный Mail-Server ( напр. Domino) Домен: gennadi.ru Mail-relay: mail-relay.gennadi.ru 192.168.0.1 Mail-Server Domino:domino.gennadi.ru 192.168.0.2


ITDoc самый Последний

. . . . . . . . . . . . . . . . . . . . . . . . . . .