• hidepid, czyli ukrywanie procesów użytkowników

    Pewnie niewiele osób zna sposób na ukrywanie procesów innych użytkowników, np. aby Pan Stanisław nie widział jakie aplikacje ma uruchomiona Pani Zdzisia. Takie i inne funkcjonalności daje grsecurity, czyli specjalna łatka poprawiająca bezpieczeństwo kernela. Dla wspomnianej sytuacji, nie musimy jej jednak stosować.

    czytaj dalej
  • SSH jako proxy typu SOCKS

    Korzystanie z sieci internet jest coraz bardziej dostępne. Obecnie trudno jest znaleźć przystanek kolejowy, czy nawet większy bar bez hotspota.

    czytaj dalej
  • Supermaster provisioning w PowerDNS

    Jakiś czas temu pisałem na temat ciekawej alternatywy dla popularnego serwera nazw (Bind-a), tj. PowerDNS.

    czytaj dalej
  • Squirrelmail na nginx w CentOS i nie tylko

    Konfiguracja nginx do obsługi squirrelmail-a nie jest trudna, ale uważam że warto o niej wspomnieć chociaż trochę.

    czytaj dalej
  • Syslog-ng, czyli logi na zdalnym serwerze

    Niezwykle istotne w pracy administratora jest analizowanie logów, czy to systemowych, czy konkretnej aplikacji. W sytuacji, gdy serwer zawiesza się, dobrze by było wiedzieć, czy tuż przed awarią „nie zgłosił” problemów np. z dyskiem, czy pamięcią. Do tego mogą się przydać logi na zdalnym serwerze. Rozważmy jeszcze przypadek włamania na serwer. Włamywacz przed opuszczeniem „miejsca zbrodni”, wyczyści po sobie wszelkie ślady. Nie zrobi tego jednak na innej maszynie, niż lokalna (chyba że dostęp do niej jest bez hasła np. po kluczu). Jest wiele sytuacji w których syslog-ng może okazać się jedyną nadzieją.

    czytaj dalej
  • Dzień Administratora Systemu – nie tylko CentOS

    Dzień Administratora ma na celu docenienie pracy osób zarządzających systemami komputerowymi, czyli administratorów. To oni swoją codzienną pracę dbają o poprawną pracę serwerów pocztowy, webowych i innych. Dzięki nim użytkownicy mogą czuć się bezpiecznie. Ekipa CentOS.com.pl życzy wszystkim adminom Wszystkiego Najlepszego.

    czytaj dalej
  • Software RAID monitoring by Nagios w CentOS i nie tylko

    Pewnie wielu z Was korzysta, bądź korzystało z Nagiosa, czyli narzędzia do monitorowania serwerów i urządzeń sieciowych. Jego możliwości są prawie nieograniczone. Wszystko zależy od konfiguracji i zastosowanych dodatkach.

    czytaj dalej
  • Własna alternatywa dla Google Reader- Tiny Tiny RSS

    Chyba każdy słyszał o wyłączeniu Google Reader-a, czyli usługi agregującej newsy i komentarze ze stron (RSS-y). W jej miejsce powstało wiele innych- lepszych, gorszych, podobnych. Istnieje jeszcze inna alternatywa … własny serwer do rss-ów, czyli Tiny Tiny RSS.

    czytaj dalej

Zapisz się na newsletter

FeedBurner




Nasz e-mail: [email protected]



Linux Magazine
Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce

Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.

Spis treści numeru:

  • • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
  • • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
  • • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
  • • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
  • • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
  • • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
  • • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
  • • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
  • • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
  • • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
  • • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
  • • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
  • • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
  • • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.

Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676

na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n




Warto odwiedzić
Valid XHTML 1.0 Transitional centos.com.pl- mapa strony