• nginx w roli smtp proxy

    Co jakiś czas odkrywam nowe funkcjonalności starych narzędzi / aplikacji. Niedawno „bawiłem” się czymś co się nazywa „smtp proxy” przy użyciu nginx-a.

    czytaj dalej
  • Seafile- prosta oraz bezpieczna chmura dla CentOS i nie tylko

    Pojęcie „chmury” jest dosyć rozległe i niezwykle często spotykane. Dzisiaj skupię się na aspekcie przechowywania i współdzielenia plików/folderów. Istnieje wiele aplikacji dostępnych za darmo lub drobną opłatą, które to umożliwiają np. Dropbox, Google Drive, OneDrive. Wszystkie one mają jedną wadę, nie mamy kontroli nad tym gdzie przechowywane są naszego dane oraz kto tak naprawdę ma do nich dostęp.

    czytaj dalej
  • Własny serwer GIT

    Czym jest GIT? Czy jest mi potrzebny? Na te pytania, a właściwie na drugie nie ma jednoznacznej odpowiedzi. Wszystko zależy od potrzeb.

    czytaj dalej
  • php 5.5 w CentOS 5 i 6

    Choć sam do końca nie rozumiem „parcia” niektórych osób do używania tylko najnowszych wersji oprogramowania (nie tylko php), postaram się opisać prostą metodę na migrację z php 5.1 lub 5.3.3 na 5.5.

    czytaj dalej
  • Strażnik SSH i wielu innych usług – sshguard

    Chciałbym podzielić się z Wami informacjami o ciekawym narzędziu poprawiającym bezpieczeństwo- sshguard. Wspomniane oprogramowanie blokuje próby nieautoryzowanego dostępu do naszego serwera i nie tylko przez ssh, ale wiele innych usług.

    czytaj dalej
  • CentOS 7 wydany

    Z przyjemnością zawiadamiamy o wydaniu stabilnej siódmej wersji naszego ulubionego systemu. Mam na myśli CentOS 7 :).

    czytaj dalej
  • Fail2ban+CentOS+logrotate=problem

    Ostatnio natknąłem się na dosyć poważny błąd związany z fail2ban. Mam go zainstalowanego na kilku serwerach. Na jednym z nich zauważyłem, że plik „/var/log/fail2ban.log” do którego wspomniane narzędzie miało zapisywać logi, jest pusty.

    czytaj dalej
  • Chroot jail SSH w CentOS i nie tylko

    Zdarza się, że musimy dać komuś dostęp do konsoli naszego serwera. Obawiamy lub po prostu nie chcemy, aby mógł on/ona zrobić zbyt dużo …. nawet jak na zwykłego użytkownika. Innym przypadkiem jest firma hostingowa dająca dostęp do ssh swoim klientom. We wszystkim omawianych przypadkach można zastosować tzw. jail dla ssh.

    czytaj dalej

Zapisz się na newsletter

FeedBurner




Nasz e-mail: [email protected]



Linux Magazine
Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce

Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.

Spis treści numeru:

  • • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
  • • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
  • • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
  • • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
  • • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
  • • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
  • • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
  • • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
  • • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
  • • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
  • • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
  • • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
  • • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
  • • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.

Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676

na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n




Warto odwiedzić
Valid XHTML 1.0 Transitional centos.com.pl- mapa strony