Archive for the ‘Tutoriale’ Category

FastCGI w Apache dla CentOS i nie tylko

wtorek, 2 kwietnia, 2013

Usługi hostingowe są coraz tańsze. Niestety z niską ceną idzie też często brak bezpieczeństwa i niestabilność. W dobrze zaprojektowanym systemie firmy hostingowej, konta użytkowników powinny być możliwie jak najbardziej odseparowane od siebie. PHP powinien chodzić z uprawnieniami użytkownika, który jest właścicielem danego serwisu. (więcej…)

Walidacja DNSSEC w Bind dla CentOS 5 i 6

sobota, 16 marca, 2013

Niewiele mówi się o bezpieczeństwie serwerów DNS. Często porusza się tematy spamu i wirusów, a także różnego rodzaju włamań. Zapominamy o tym, jak łatwo przy pomocy odpowiednio „spreparowanej” odpowiedzi na zapytanie DNS, przekazać hakerom np. login i hasło do banku. (więcej…)

Smart Table, czyli inteligentny routing poczty wychodzącej przez różne serwery

czwartek, 21 lutego, 2013

Posiadając serwer obsługujący wiele kont pocztowych i domen, czasem niezbędne jest wprowadzanie poważnych modyfikacji w dostarczaniu/odbieraniu wiadomości. Załóżmy, że posiadamy trzydzieści domen, z których cztery potrzebują wysyłać pocztę przez inny serwer niż macierzysty, a odbieranie pozostaje bez zmian. Normalnie nazywa się to „smarthost”, ale on dotyczy całego ruchu wychodzącego, a nam chodzi tylko o konkretne domeny/konta email. (więcej…)

nicstat, czyli proste statystyki interfejsów w systemie CentOS i nie tylko

niedziela, 10 lutego, 2013

Jakiś czas temu opisywałem vnstat, który jest bardzo użytecznym narzędziem służącym do monitorowania łącza / ruchu sieciowego. Dzisiaj czas na coś nieco prostszego. Mam tu na myśli „nicstat”, które nazwę można by rozwinąć do „network cards interfaces stats”. (więcej…)

Sender ID w CentOS, czyli sid-milter w akcji

wtorek, 5 lutego, 2013

Serwery pocztowe to bardzo istotne elementy naszych systemów komputerowych. Nie chodzi tu tylko o możliwość komunikacji jaką zapewniają, ale o treści jakie mogą stanowić element tej konwersacji. Z tego powodu ważne jest abyśmy mieli pewność od kogo dostaliśmy wiadomość i z kim korespondujemy. Niestety nie zweryfikujemy, czy adresat wiadomości nazywa się np. Jan Kowalski, ale możemy z dużo dozą prawdopodobieństwa sprawdzić czy nadawca posługuje się prawdziwym adresem e-mail, czy próbuje się podszyć. (więcej…)

pptp (poptop) w CentOS

środa, 23 stycznia, 2013

Dostęp do danych firmowych musi być odpowiednio zabezpieczony i to nie ulega dyskusji. Czasem jesteśmy zirytowani, nie mogąc dostać się do serwera z plikami, który jest w naszym biurze. Jakiś czas temu omawialiśmy OpenVPN-a, który jest lekarstwem na wyżej omawianą bolączkę. Niestety niektóre urządzenia mobilne, np. wyposażone w system iOS lub starsze wersje Androida, nie obsługują OpenVPN-a. (więcej…)

Bezpieczny FTP – ProFTPD z SSL/TLS

niedziela, 13 stycznia, 2013

FTP choć nie należy do najbezpieczniejszych protokołów przesyłania plików, cały czas jest przez wielu używany. Bolączką wspomnianego sposobu przesyłania danych, jest brak szyfrowania, a przez to jawność loginu i hasła. Istnieje jednak sposób na poradzenie sobie z tym. Opiszę poniżej prosty sposób na włączenie szyfrowanie TLS, który zagwarantuje bezpieczeństwo transmisji. (więcej…)

Xen w CentOS 6

sobota, 22 grudnia, 2012

Wirtualizacja odgrywa coraz ważniejszą rolę w IT. Wszystko to dzięki wydajności, skalowalności, a także możliwości poprawy dostępności i ograniczeniu kosztów. Xen o którym dzisiaj mowa, jest bardzo popularną platformą wirtualizacyjną. Niestety od szóstej wersji CentOS-a nie jest już oficjalnie wspierany. (więcej…)