• RHEL7 wydany

    Z przyjemnością zawiadamiamy, iż wydany został RedHat Enterprise Linux w wersji 7, a niebawem (mamy nadzieję) pojawi się jego bezpłatny klon- CentOS 7.

    czytaj dalej
  • OSSEC- dobry, darmowy IDS dla CentOS i nietylko

    Dzisiaj po raz kolejny chciałbym poruszyć kwestie związane z bezpieczeństwem systemów. Niezwykle istotne jest szybkie wykrywanie i reagowanie na wszelkie incydenty związane z naszymi zasobami. Nie jesteśmy jednak w stanie non stop przeglądać / śledzić logów w poszukiwaniu zagrożenia. Od tego jest oprogramowanie takie jak OSSEC, które potrafi na bieżąco monitorować logi systemowe, informować administratora o możliwych nieprawidłowościach, a nawet podjąć działania zmierzające do unieszkodliwienia intruza.

    czytaj dalej
  • Mikrotik CentOS 6 openvpn- problem z kluczem prywatnym

    Niedawno musiałem skonfigurować router Mikrotika z systemem RouterOS w wersji 5.x jako klienta openvpn. Niby proste, ale … Serwerem był zwykły komputer z systemem CentOS 6. Wygenerowałem certyfikat oraz klucz i wysłałem przy pomocy scp do Mikrotika. Niestety w czasie importu napotkałem problem.

    czytaj dalej
  • Apache ITK czyli sposób na osobnego użytkownika dla każdego vhosta bez cgi

    Wszyscy wiemy jak ważne jest bezpieczeństwo. Wiele o tym się mówi, ale nie każdy zdaje sobie sprawę jak to osiągnąć w środowiskach z dużą ilością „nieznanych” użytkowników. Mam tu na myśli hosting współdzielony. Dotąd chyba najlepszą metodą w moim mniemaniu było skorzystanie fcgi/fpm, co umożliwiało pewną separację uprawnień dla usług webowych. Ostatnio natrafiłem na dodatkowy moduł do Apache o nazwie „itk”. Umożliwia on tylko, albo aż na ustawienia użytkownika i grupy z uprawnieniami których będzie chodził Apache dla zapytań odnoszących się do danego vhosta.

    czytaj dalej
  • Wielkanoc 2014

    Zdrowych i pogodnych Świąt Wielkiej Nocy, rodzinnej atmosfery, mokrego dyngusa (uwaga na serwery 🙂 ) oraz oczywiście stabilnych systemów i wyrozumiałych użytkowników życzy Ekipa CentOS.com.pl.

    czytaj dalej
  • poppassd, czyli zmiana hasła na zawołanie

    Nasze serwery rozrastają się, a bazy użytkowników powiększają. Ogarnięci dużej ilości klientów bywa częstym problemów wielu dostawców usług informatycznych. Przykładem dosyć częstej czynności administratora jest zmiana hasła np. do poczty. Najlepiej umożliwić samodzielną zmianę haseł.

    czytaj dalej
  • MariaDB- w pełni opensource alternatywa dla MySQL

    MariaDB to otwarta alternatywa dla serwera relacyjnych baz danych MySQL. Po przejęciu przez Oracla, cześć deweloperów postanowiła odejść i …… tak powstała MariaDB. Poniżej prezentuje zawartość plików konfiguracyjnych repozytoriów dedykowanych opisywanemu serwerowi baz danych:

    czytaj dalej
  • maldet w akcji i koniec z malware

    Administrując serwerami współdzielonymi przez wielu użytkowników, wielokrotnie natknąłem się na sytuację, gdy oprogramowanie webowe takie jak CMS, nie są aktualizowane po instalacji. Wiąże się to z sytuacją, gdy np. aktualna wersja WordPress to 3.8.1, a niektórzy mają 3.2 lub nawet 2.x. W takich przypadkach, obecność doklejonego kodu do skryptów php, czy podmiana strony głównej, nie powinny dziwić

    czytaj dalej

Zapisz się na newsletter

FeedBurner




Nasz e-mail: [email protected]



Linux Magazine
Temat numeru: Graficzne interfejsy dla GRUB-a

Testy penetracyjne - Włamywacze dobrze wiedzą, jak przeniknąć bariery ochronne i dostać się do wybranej sieci czy systemu. Jeśli chcesz się przed nimi zabezpieczyć, musisz nie tylko zacząć myśleć jak oni, ale również faktycznie spróbować włamywać się do różnych systemów. Pokażemy, jak to zrobić, nie wchodząc przy okazji w konflikt z prawem. Poza tym polecamy: • Lomiri: Stworzony przez Canonicala pulpit Ubuntu Unity odżył w nowej, lepszej odsłonie. • Nushell: Wyobraź sobie powłokę, która potrafi filtrować i sortować dane bez przetwarzania napisów… Okazuje się, że taka powłoka istnieje i oferuje interesujące możliwości.

Spis treści numeru:

  • • Nauka testów penetracyjnych: Jeśli chcesz sprawdzić swoje systemy pod kątem luk w zabezpieczeniach, potrzebujesz odpowiednich narzędzi i ogromnego doświadczenia. Potencjalni pentesterzy mogą zdobyć trochę praktyki, włamując się do prefabrykowanych szkoleniowych maszyn wirtualnych.
  • • Praktyka testów penetracyjnych: OWASP Juice Shop zawiera ponad 100 zadań, które pozwolą Ci przyspieszyć przeprowadzanie testów penetracyjnych. Ten artykuł pomoże Ci postawić pierwsze kroki.
  • • Dystrybucje a polityka: Niektóre dystrybucje są bardziej polityczne niż techniczne. EU OS próbuje uwolnić się od Active Directory i Microsoft Windows oraz zapewnić obecność rodzimych dystrybucji Linuksa.
  • • Nowa odsłona Unity: Ambitne marzenie Ubuntu o konwergencji jest żywe i ma się dobrze w nowej odsłonie, którą jest niezależny już od Ubuntu pulpit Lomiri.
  • • Nushell: Powłoka Nushell ułatwia pracę z ustrukturyzowanymi formatami danych, takimi jak JSON, YAML czy CSV.
  • • Ptcpdump: Leciwy Tcpdump jest standardowym narzędziem używanych przez wieli administratorów na całym świecie, jednak program ten jest już nieco przestarzały. Bazujący na eBPF-ie Ptcpdump powstał jako nowoczesny następca Tcpdumpa. Choć program został przepisany od zera, to jednak oferuje wysoki poziom zgodności z poprzednikiem oraz dodatkowy bonus w postaci informacji o procesie.
  • • Grafika w Pythonie z Cairo: Wbuduj elementy graficzne do swoich programów w Pythonie za pomocą biblioteki graficznej Cairo. Pokażemy Ci, jak narysować analogową tarczę zegara, która wyświetla aktualną godzinę.
  • • Programowanie: WebSockets: Protokół WebSocket pomaga przeglądarkom w natychmiastowym przeładowaniu strony, jeśli zawartość po stronie serwera ulegnie zmianie. W tym miesiącu Mike Schilli przygotuje własny serwer WebSocket w Go.
  • • SPICE i KiCad: Projektowanie zasilacza może być interesującym, ale niebezpiecznym zadaniem inżynieryjnym. Można zmniejszyć część nieodłącznego ryzyka, budując model i przeprowadzając symulacje za pomocą SPICE w KiCad.
  • • NiceGUI: Dzięki Raspberry Pi i bibliotece NiceGUI Python możesz zbudować stację pogodową lub aplikację do zdalnego sterowania pojazdem kontrolowanym przez Raspberry Pi w mniej niż 15 linijkach kodu Pythona.
  • • NAPS2: Skanowanie dokumentów za pomocą oprogramowania NAPS2.
  • • Perełki FOSS: Nate bada najlepsze programy FOSS, w tym najnowszy pakiet aplikacji KDE, bezpieczny generator haseł, postapokaliptyczną grę roguelike i program wróżący z kart tarota oparty na sztucznej inteligencji.
  • • Samouczek: FreshRSS: Pozbądź się natłoku informacji z mediów społecznościowych dzięki RSS i agregatorowi wiadomości FreshRSS.

Szczegóły: https://linux-magazine.pl/archiwum/wydanie/671

na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n




Warto odwiedzić
Valid XHTML 1.0 Transitional centos.com.pl- mapa strony