-
Trochę o systemach klasy Enterprise…
Na parking podjeżdża dobrze wyposażone Audi. W rękach trzymając jeden z droższych telefonów, prowadząc rozmowę z kontrahentem z innego kraju. Wyciąga z bagażnika torbę z laptopem, ten co wydaje się oczywistym jest z wyższej półki przeznaczony dla biznesu. W którymś momencie czytelnik zastanawia się kiedy cokolwiek napiszę o Linuksie, a bardziej sądząc po portalu umieszczenia o CentOSie i/lub Red Hacie. Sytuacja wydaje się powoli jasna. Czy jest możliwe, aby ten biznesmen na komputerze miał zainstalowany nie Mac OS, nie Windows, nawet nie RHEL, ale np. CentOS?
czytaj dalej -
Data ostatniego logowania po ssh, pop3, imap – lastlog i nie tylko
Pewnie nie raz zdarzyła Wam się sytuacja, że pracodawca lub klient zażądał wykasowania nieużywanych kont email, czy ftp, ale skąd biedny admin ma to wiedzieć?
czytaj dalej -
Fetchmail- sposób na wiadomości z wielu skrzynek w jednym miejscu
Często posiadając wiele skrzynek e-mail stajemy przed dylematem z której na którą ustawić przekierowanie lub nawet z której zrezygnować. Od teraz nie musimy się tym przejmować.
czytaj dalej -
mysql_secure_installation- sposób na poprawę bezpieczeństwa MySQL
Tematyka bezpieczeństwa jest ostatnio dosyć często poruszana na różnych stronach, blogach, czy forach dyskusyjnych. Niektórym pewnie już obrzydła i nie chcą o tym słyszeć, bo uważają, że są bezpieczni i ataki hakerskie, czy proste włamania ich nie dotyczą. Wielu tak myślało, a teraz ….
czytaj dalej -
Sprawdzanie posiadanej wersji CentOS
Ostatnimi czasy można mi zarzucić, że piszę o tematach najbardziej banalnych, które są nikomu nie potrzebne. Jednak, kiedy przeglądam statystyki mojego bloga jakie treści są poszukiwane w internecie i czego ludzie szukają na nim oraz tej stronie pewnie też. To właśnie takie proste tematy – zainteresowanie nimi jest. W dzisiejszej notce przedstawię nawet kilka możliwości sprawdzenia jaką posiada się wersję CentOS.
czytaj dalej -
port knocking w CentOS i nie tylko
Dosyć mało znaną, lecz ciekawą techniką jest port knocking. Umożliwia ona wykonanie wcześnie ustalonej komendy na zdalnej maszynie, bez logowania się do niej. Kluczem do uzyskania połączenia jest ustalony przez nas ciąg pakietów, który należy wysłać do zdalnego hosta. Najczęstszym zastosowaniem jest otwieranie dostępu zdalnego np. dla ssh.
czytaj dalej -
IPsec host-to-host i racoon w CentOS 5
Bezpieczna komunikacja między serwerami jest niezwykle ważna, w szczególności, gdy w grę wchodzą usługi które domyślnie nie są w żaden sposób zabezpieczone przed podsłuchaniem. Przykładem może być np. syslog działający na porcie 514 udp. W takim przypadku, dobrym rozwiązaniem jest zastosowanie szyfrowanego tunelu (VPN). Na łamach naszej strony, omawiany był openvpn w wersji 1 i 2. Teraz przyszedł czas na IPsec-a.
czytaj dalej -
CentOS 6.3
Kilka dni temu wydany został CentOS w wersji 6.3. Najważniejsze zmiany to:
– usunięcie pakiety biurowego OpenOffice.org i dodanie w zamian LibreOffice
– dodanie narzędzia „virt-p2v”, które służy konwersji obrazów iso do maszyny wirtualnej (KVM)
– poprawa błędów
czytaj dalej
Nasz e-mail: [email protected]

Temat numeru: Graficzne interfejsy dla GRUB-a Testy penetracyjne - Włamywacze dobrze wiedzą, jak przeniknąć bariery ochronne i dostać się do wybranej sieci czy systemu. Jeśli chcesz się przed nimi zabezpieczyć, musisz nie tylko zacząć myśleć jak oni, ale również faktycznie spróbować włamywać się do różnych systemów. Pokażemy, jak to zrobić, nie wchodząc przy okazji w konflikt z prawem. Poza tym polecamy: • Lomiri: Stworzony przez Canonicala pulpit Ubuntu Unity odżył w nowej, lepszej odsłonie. • Nushell: Wyobraź sobie powłokę, która potrafi filtrować i sortować dane bez przetwarzania napisów… Okazuje się, że taka powłoka istnieje i oferuje interesujące możliwości.
Spis treści numeru:
- • Nauka testów penetracyjnych: Jeśli chcesz sprawdzić swoje systemy pod kątem luk w zabezpieczeniach, potrzebujesz odpowiednich narzędzi i ogromnego doświadczenia. Potencjalni pentesterzy mogą zdobyć trochę praktyki, włamując się do prefabrykowanych szkoleniowych maszyn wirtualnych.
- • Praktyka testów penetracyjnych: OWASP Juice Shop zawiera ponad 100 zadań, które pozwolą Ci przyspieszyć przeprowadzanie testów penetracyjnych. Ten artykuł pomoże Ci postawić pierwsze kroki.
- • Dystrybucje a polityka: Niektóre dystrybucje są bardziej polityczne niż techniczne. EU OS próbuje uwolnić się od Active Directory i Microsoft Windows oraz zapewnić obecność rodzimych dystrybucji Linuksa.
- • Nowa odsłona Unity: Ambitne marzenie Ubuntu o konwergencji jest żywe i ma się dobrze w nowej odsłonie, którą jest niezależny już od Ubuntu pulpit Lomiri.
- • Nushell: Powłoka Nushell ułatwia pracę z ustrukturyzowanymi formatami danych, takimi jak JSON, YAML czy CSV.
- • Ptcpdump: Leciwy Tcpdump jest standardowym narzędziem używanych przez wieli administratorów na całym świecie, jednak program ten jest już nieco przestarzały. Bazujący na eBPF-ie Ptcpdump powstał jako nowoczesny następca Tcpdumpa. Choć program został przepisany od zera, to jednak oferuje wysoki poziom zgodności z poprzednikiem oraz dodatkowy bonus w postaci informacji o procesie.
- • Grafika w Pythonie z Cairo: Wbuduj elementy graficzne do swoich programów w Pythonie za pomocą biblioteki graficznej Cairo. Pokażemy Ci, jak narysować analogową tarczę zegara, która wyświetla aktualną godzinę.
- • Programowanie: WebSockets: Protokół WebSocket pomaga przeglądarkom w natychmiastowym przeładowaniu strony, jeśli zawartość po stronie serwera ulegnie zmianie. W tym miesiącu Mike Schilli przygotuje własny serwer WebSocket w Go.
- • SPICE i KiCad: Projektowanie zasilacza może być interesującym, ale niebezpiecznym zadaniem inżynieryjnym. Można zmniejszyć część nieodłącznego ryzyka, budując model i przeprowadzając symulacje za pomocą SPICE w KiCad.
- • NiceGUI: Dzięki Raspberry Pi i bibliotece NiceGUI Python możesz zbudować stację pogodową lub aplikację do zdalnego sterowania pojazdem kontrolowanym przez Raspberry Pi w mniej niż 15 linijkach kodu Pythona.
- • NAPS2: Skanowanie dokumentów za pomocą oprogramowania NAPS2.
- • Perełki FOSS: Nate bada najlepsze programy FOSS, w tym najnowszy pakiet aplikacji KDE, bezpieczny generator haseł, postapokaliptyczną grę roguelike i program wróżący z kart tarota oparty na sztucznej inteligencji.
- • Samouczek: FreshRSS: Pozbądź się natłoku informacji z mediów społecznościowych dzięki RSS i agregatorowi wiadomości FreshRSS.
Szczegóły: https://linux-magazine.pl/archiwum/wydanie/671 na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n