• Nginx & Apache logowanie do syslog-a

    Logi stanowią czasem jedyne źródło wiedzy na temat awarii, czy problemów z funkcjonowaniem urządzeń, czy stron WWW. Gromadzenie logów w jednym centralnym miejscu ma parę zalet, między innymi lepsze zarządzanie, czy monitorowanie, a co najważniejsze często jest ostatnią szansą wytropienia złośliwego użytkownika lub włamywacza.

    czytaj dalej
  • Node.js, npm i gulp w CentOS 7

    Potrzeby programistów są co raz większe. Kiedyś wystarczyły zainstalował PHP i jakiś silnik bazodanowym, a teraz …. Coraz częściej stajemy przed sytuacją, że musimy zaimplementować obsługę node.js oraz takie narzędzia jak npm, czy gulp.

    czytaj dalej
  • Stary MySQL, w miarę nowy PHP i najnowszy phpMyAdmin

    Jakiś czas temu dostałem zadanie aktualizacji PHP z domyślnej wersji dla CentOS 6 tj. 5.3 do 5.6. Generalnie nie było z tym problemu, dopóki nie miałem odpalić phpMyAdmin-a. Przy pomocy „seryjnej” wersji nie dało się nawet zalogować.

    czytaj dalej
  • Etckeeper i mamy porządek w configach

    Z czasem ilość usług instalowanych w naszych środowiskach serwerowych rośnie i to w zastraszającym tempie. Podobnie jest z plikami konfiguracyjnymi. Łatwo jest się wtedy pogubić, szczególnie jeśli dokonujemy wielu modyfikacji, eksperymentujemy. Gorzej bywa jak po wprowadzeniu zmian, coś przestaje działać, a my nie pamiętamy co zmieniliśmy.

    czytaj dalej
  • Let’s Encrypt i automatyczne odnawianie

    Jakiś czas temu pisałem co zrobić aby „dostać” darmowy certyfikat Let’s Encrypt. Wszyscy wiemy jakie one mają podstawową „wadę” -> ważność 3 miesiące i konieczność odnawiania. Na szczęście cały ten proces jest dosyć prosty i bezproblemowy – przynajmniej czasami.

    czytaj dalej
  • Instalacja Gitlab w CentOS 7

    GitLab jest systemem zarządzania projektami informatycznymi wykorzystującym repozytorium GIT. Możemy z niego korzystać „zdalnie” z chmury lub trzymać na swoim serwerze. Zakładam, że należymy do grona tych drugich.

    czytaj dalej
  • Check URL w Nagios

    Standardową metodą monitorowania działania serwera www jest sprawdzanie jego kodu odpowiedzi -> 200 (OK), inny to alert. Może to być jednak złudne, ponieważ serwer może działać i odpowiadać prawidłowo, a nasza strona może nie działać wcale lub częściowo. W Zabbixie jest wbudowana do tego funkcja sprawdzająca wykorzystująca wyrażenia regularne np. czy strona zawiera „Ceny netto”. Nagios czegoś takiego nie posiada.

    czytaj dalej
  • Blokowanie wysyłki email per vhost w Apache

    Jakiś czas temu miałem nieprzyjemność zetknięcia się z niezbyt aktualnym i dobrze zabezpieczonym sklepem opartym na Prestashop-ie. Klient miał konto na współdzielonej maszynie i w pewnym momencie jego sklep zaczął wysyłać duże ilość spamu do Yahoo, Aol-a i innych. Na serwerze był zainstalowany Apache, ale bez php-fpm. Blokowanie funkcji PHP mail nie wchodziło w grę. Niestety wyłączenie formularza kontaktowego też na nie wiele się zdało, bowiem spamer łączył się bezpośrednio z jego pominięciem.

    czytaj dalej

Zapisz się na newsletter

FeedBurner




Nasz e-mail: [email protected]



Linux Magazine
Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce

Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.

Spis treści numeru:

  • • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
  • • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
  • • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
  • • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
  • • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
  • • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
  • • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
  • • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
  • • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
  • • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
  • • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
  • • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
  • • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
  • • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.

Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676

na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n




Warto odwiedzić
Valid XHTML 1.0 Transitional centos.com.pl- mapa strony