Usługi hostingowe są coraz tańsze. Niestety z niską ceną idzie też często brak bezpieczeństwa i niestabilność. W dobrze zaprojektowanym systemie firmy hostingowej, konta użytkowników powinny być możliwie jak najbardziej odseparowane od siebie. PHP powinien chodzić z uprawnieniami użytkownika, który jest właścicielem danego serwisu. (więcej…)
Archive for the ‘Tutoriale’ Category
FastCGI w Apache dla CentOS i nie tylko
wtorek, 2 kwietnia, 2013Walidacja DNSSEC w Bind dla CentOS 5 i 6
sobota, 16 marca, 2013Niewiele mówi się o bezpieczeństwie serwerów DNS. Często porusza się tematy spamu i wirusów, a także różnego rodzaju włamań. Zapominamy o tym, jak łatwo przy pomocy odpowiednio „spreparowanej” odpowiedzi na zapytanie DNS, przekazać hakerom np. login i hasło do banku. (więcej…)
Smart Table, czyli inteligentny routing poczty wychodzącej przez różne serwery
czwartek, 21 lutego, 2013Posiadając serwer obsługujący wiele kont pocztowych i domen, czasem niezbędne jest wprowadzanie poważnych modyfikacji w dostarczaniu/odbieraniu wiadomości. Załóżmy, że posiadamy trzydzieści domen, z których cztery potrzebują wysyłać pocztę przez inny serwer niż macierzysty, a odbieranie pozostaje bez zmian. Normalnie nazywa się to „smarthost”, ale on dotyczy całego ruchu wychodzącego, a nam chodzi tylko o konkretne domeny/konta email. (więcej…)
nicstat, czyli proste statystyki interfejsów w systemie CentOS i nie tylko
niedziela, 10 lutego, 2013Jakiś czas temu opisywałem vnstat, który jest bardzo użytecznym narzędziem służącym do monitorowania łącza / ruchu sieciowego. Dzisiaj czas na coś nieco prostszego. Mam tu na myśli „nicstat”, które nazwę można by rozwinąć do „network cards interfaces stats”. (więcej…)
Sender ID w CentOS, czyli sid-milter w akcji
wtorek, 5 lutego, 2013Serwery pocztowe to bardzo istotne elementy naszych systemów komputerowych. Nie chodzi tu tylko o możliwość komunikacji jaką zapewniają, ale o treści jakie mogą stanowić element tej konwersacji. Z tego powodu ważne jest abyśmy mieli pewność od kogo dostaliśmy wiadomość i z kim korespondujemy. Niestety nie zweryfikujemy, czy adresat wiadomości nazywa się np. Jan Kowalski, ale możemy z dużo dozą prawdopodobieństwa sprawdzić czy nadawca posługuje się prawdziwym adresem e-mail, czy próbuje się podszyć. (więcej…)
pptp (poptop) w CentOS
środa, 23 stycznia, 2013Dostęp do danych firmowych musi być odpowiednio zabezpieczony i to nie ulega dyskusji. Czasem jesteśmy zirytowani, nie mogąc dostać się do serwera z plikami, który jest w naszym biurze. Jakiś czas temu omawialiśmy OpenVPN-a, który jest lekarstwem na wyżej omawianą bolączkę. Niestety niektóre urządzenia mobilne, np. wyposażone w system iOS lub starsze wersje Androida, nie obsługują OpenVPN-a. (więcej…)
Bezpieczny FTP – ProFTPD z SSL/TLS
niedziela, 13 stycznia, 2013FTP choć nie należy do najbezpieczniejszych protokołów przesyłania plików, cały czas jest przez wielu używany. Bolączką wspomnianego sposobu przesyłania danych, jest brak szyfrowania, a przez to jawność loginu i hasła. Istnieje jednak sposób na poradzenie sobie z tym. Opiszę poniżej prosty sposób na włączenie szyfrowanie TLS, który zagwarantuje bezpieczeństwo transmisji. (więcej…)
Xen w CentOS 6
sobota, 22 grudnia, 2012Wirtualizacja odgrywa coraz ważniejszą rolę w IT. Wszystko to dzięki wydajności, skalowalności, a także możliwości poprawy dostępności i ograniczeniu kosztów. Xen o którym dzisiaj mowa, jest bardzo popularną platformą wirtualizacyjną. Niestety od szóstej wersji CentOS-a nie jest już oficjalnie wspierany. (więcej…)



