-
RHEL7 wydany
Z przyjemnością zawiadamiamy, iż wydany został RedHat Enterprise Linux w wersji 7, a niebawem (mamy nadzieję) pojawi się jego bezpłatny klon- CentOS 7.
czytaj dalej -
OSSEC- dobry, darmowy IDS dla CentOS i nietylko
Dzisiaj po raz kolejny chciałbym poruszyć kwestie związane z bezpieczeństwem systemów. Niezwykle istotne jest szybkie wykrywanie i reagowanie na wszelkie incydenty związane z naszymi zasobami. Nie jesteśmy jednak w stanie non stop przeglądać / śledzić logów w poszukiwaniu zagrożenia. Od tego jest oprogramowanie takie jak OSSEC, które potrafi na bieżąco monitorować logi systemowe, informować administratora o możliwych nieprawidłowościach, a nawet podjąć działania zmierzające do unieszkodliwienia intruza.
czytaj dalej -
Mikrotik CentOS 6 openvpn- problem z kluczem prywatnym
Niedawno musiałem skonfigurować router Mikrotika z systemem RouterOS w wersji 5.x jako klienta openvpn. Niby proste, ale … Serwerem był zwykły komputer z systemem CentOS 6. Wygenerowałem certyfikat oraz klucz i wysłałem przy pomocy scp do Mikrotika. Niestety w czasie importu napotkałem problem.
czytaj dalej -
Apache ITK czyli sposób na osobnego użytkownika dla każdego vhosta bez cgi
Wszyscy wiemy jak ważne jest bezpieczeństwo. Wiele o tym się mówi, ale nie każdy zdaje sobie sprawę jak to osiągnąć w środowiskach z dużą ilością „nieznanych” użytkowników. Mam tu na myśli hosting współdzielony. Dotąd chyba najlepszą metodą w moim mniemaniu było skorzystanie fcgi/fpm, co umożliwiało pewną separację uprawnień dla usług webowych. Ostatnio natrafiłem na dodatkowy moduł do Apache o nazwie „itk”. Umożliwia on tylko, albo aż na ustawienia użytkownika i grupy z uprawnieniami których będzie chodził Apache dla zapytań odnoszących się do danego vhosta.
czytaj dalej -
Wielkanoc 2014
Zdrowych i pogodnych Świąt Wielkiej Nocy, rodzinnej atmosfery, mokrego dyngusa (uwaga na serwery 🙂 ) oraz oczywiście stabilnych systemów i wyrozumiałych użytkowników życzy Ekipa CentOS.com.pl.
czytaj dalej -
poppassd, czyli zmiana hasła na zawołanie
Nasze serwery rozrastają się, a bazy użytkowników powiększają. Ogarnięci dużej ilości klientów bywa częstym problemów wielu dostawców usług informatycznych. Przykładem dosyć częstej czynności administratora jest zmiana hasła np. do poczty. Najlepiej umożliwić samodzielną zmianę haseł.
czytaj dalej -
MariaDB- w pełni opensource alternatywa dla MySQL
MariaDB to otwarta alternatywa dla serwera relacyjnych baz danych MySQL. Po przejęciu przez Oracla, cześć deweloperów postanowiła odejść i …… tak powstała MariaDB. Poniżej prezentuje zawartość plików konfiguracyjnych repozytoriów dedykowanych opisywanemu serwerowi baz danych:
czytaj dalej -
maldet w akcji i koniec z malware
Administrując serwerami współdzielonymi przez wielu użytkowników, wielokrotnie natknąłem się na sytuację, gdy oprogramowanie webowe takie jak CMS, nie są aktualizowane po instalacji. Wiąże się to z sytuacją, gdy np. aktualna wersja WordPress to 3.8.1, a niektórzy mają 3.2 lub nawet 2.x. W takich przypadkach, obecność doklejonego kodu do skryptów php, czy podmiana strony głównej, nie powinny dziwić
czytaj dalej
Nasz e-mail: [email protected]

Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.
Spis treści numeru:
- • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
- • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
- • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
- • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
- • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
- • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
- • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
- • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
- • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
- • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
- • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
- • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
- • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
- • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.
Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676 na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n


