Tagged with 'nat'

Сценарий атаки на Cisco через SNMP

Издано: апреля 23, 2009

commentКомментариев нет

Введение
Часто системные администраторы имеют смутное представление о SNMP.
Вследствие неопределенного представления о предназначении этого
протокола, а соответственно и незнания потенциально возможных проблем,
вопросы его безопасности часто упускаются из виду.
Популярность: 88% [!]

Популярность: 88% [!]


Настройка шифрованного туннеля во FreeBSD с использованием IPSEC

Издано: апреля 23, 2009

commentКомментариев нет

Итак. Старая статья устарела :). Да и понадобилось сделать на
6.2,  в отличие от описанной там 4.11, заодно прикрутить сертификаты -
для надёжности. Посему, пишу заново.
Подробности  о  том, как всё сделать “руками”, плюс дополнительные
объяснения  можно  глянуть  в  старой  версии  статьи,  тут будет лишь
описание,  как  сделать  туннели,  и  прочее  по  теме  чисто штатными
средствами (раньше половина подымалась своими скриптами).
Популярность: [...]

Популярность: 89% [!]


Защита сетевых сервисов с помощью stunnel

Издано: апреля 23, 2009

commentКомментариев нет

Инциденты с безопасностью были и, видимо, будут всегда. Не последнюю
роль в этом играет изначально ошибочный дизайн многих сетевых
протоколов. Большинство из них передают и принимают данные либо в
открытом виде, либо с минимальным шифрованием. Криптография не стоит
на месте, и постепенно некоторые протоколы обзаводятся функциями,
реализующими стойкое шифрование, но, к сожалению, процесс этот идет не
слишком быстро. Для подавляющего большинства [...]

Популярность: 100% [!]


Host Fingerprinting с помощью hping

Издано: апреля 23, 2009

commentКомментариев нет

Naveed Afzal
National University Of Computer and Emerging Sciences, Lahore, Pakistan
перевод Владимир Куксенок
Целью этой статьи является обзор некоторых методов, которые могут быть
эффективно использованы для исследования удаленных хостов. В статье
намеренно рассматриваются сетевые хосты, находящиеся за межсетевым
экраном (МСЭ). Предполагается, что читатель понимает основные идеи
host fingerprinting и знаком с принципами функционирования протоколов
TCP/IP. Мы рассмотрим методы снятия отпечатков как сервисов, [...]

Популярность: 90% [!]


Методы получения информации об удаленной операционной системе

Издано: апреля 23, 2009

commentКомментариев нет

Введение:
OS  fingerprinting  (OSF)  -  метод  получения  информации  об ОС. OSF
актуален  на  начальном  этапе реализации атаки на хост. Так, как имея
информацию  о  типе  ОС атакующий может планировать на какие известные
уязвимости  он  будет  воздействовать.  При этом, чем точнее атакующий
определит  тип  и  версию  ОС  удаленного хоста, тем эффективней будет
выполнен его “взлом”. Администраторы идут на всяческие ухищрения чтобы
исключить  точное  [...]

Популярность: 16% [!]


Устанока SpamAssassin (Postfix, MySQL, SSL, WebUsePpref)

Издано: апреля 23, 2009

commentКомментариев нет

Устанока SpamAssassin, Postfix, MySQL, WebUsePpref
Mail-relay (со Spam-Фильтром) принимает почту из интернета,
анализирует её и передаёт на локальный Mail-Server ( напр. Domino)
Домен: gennadi.ru
Mail-relay: mail-relay.gennadi.ru 192.168.0.1
Mail-Server Domino:domino.gennadi.ru 192.168.0.2
Популярность: 19% [!]

Популярность: 19% [!]


Установка модуля modsecurity-apache в Linux Slackware

Издано: апреля 23, 2009

commentКомментариев нет

Введение
Для Apache ветви 2.хх существует модуль усиления безопасности
mod_security http://www.modsecurity.org/.
Данный модуль предназначен для фильтрации входящего и исходящего
http-трафика и позволяет на основе анализа запросов к web-серверу и его
ответов предотвратить атаки, специфичные для web-сервисов:
Популярность: 7% [!]

Популярность: 7% [!]


Борьба со спамом в картинках при помощи OCR

Издано: апреля 10, 2009

commentКомментариев нет

Рассмотрев на досуге статистику своего сервера я осознал, что основная
масса обычного спама осталась за бортом, но письма, содержащие рекламу в
картинках проходят.
Выбрав немного свободного времени, решил заняться  этим вопросом плотнее.
Наперед скажу, что на загруженных серверах данное решение необходимо
продумать более детально, т.к. процесс распознавания картинок - не
очень быстрый.
Популярность: 18% [!]

Популярность: 18% [!]


OpenBSD + Postfix + Antispam

Издано: апреля 7, 2009

commentКомментариев нет

Итак у нас есть свежепоставления ось OpenBSD 4.0. Настроены такие
сервисы как DNS, Apache.
Делаем почту:
Что нам надо будет:
courier-pop3-3.0.5p1
    courier-imap-3.0.5p1
    courier-mysql-3-3.0.5p1
    postfix-2.3.2
    mysql-client-5.0.22
    mysql-server-5.0.22
    php-core-4.4.1p1
Популярность: 27% [!]

Популярность: 27% [!]


Перенаправление портов в SSH

Издано: апреля 7, 2009

commentКомментариев нет

Введение
Обычно SSH используется для регистрации на удаленном сервере с целью проведения технического обслуживания, чтения почты, управления сервисами и тому подобных задач администрирования. SSH также предоставляет некоторые другие сервисы, такие как копирование файлов (используя scp и sftp) и удаленное выполнение команд (используя ssh с указанием команды после имени хоста при выполнении из командной строки).
Популярность: 18% [!]

Популярность: 18% [!]


Следующая страница »

ITDoc самый Последний