-
Życzenia noworoczne
Wszystkim czytelnikom serwisu centos.com.pl oraz miłosnikom systemu CentOS składam najserdeczniejsze życzenia noworoczne. Oby 2010 rok był dla wszystkim czasem spełnienia najskrytszych marzeń, powodzenia w życiu osobistym i zawodowym, a także stabilności i niezawodności systemów informatycznych.
czytaj dalej -
Konfiguracja stref dla serwera DNS Bind
Sama instalacja usługi serwera Bind na wiele się nie zda bez odpowiedniej konfiguracji. Konfigurację powinniśmy rozpcoząć od edycji pliku „named.conf„. Jeśli nie ma tego pliku, to należy go utworzyć. Aby dodać obsługę domeny należy dopisać do niego następującą treść:
czytaj dalej -
Życzenie świąteczne
Wszystkim naszym obecnym i przyszłym czytelnikom składam najserdeczniejsze Życzenia Zdrowych i Pogodnych Świąt Bożego Narodzenia oraz wszelkiej pomyślności w Nowym 2010 Roku. Oby serwery działały stabilnie, poczta dochodziła, a strony otwierały sie szybko, a także wyrozumiałych klientów wszystkim adminom.
czytaj dalej -
Serwer DNS Bind w chroot
Nie będę tu opisywał czym jest DNS, bo skoro chcesz go skonfigurować, to napewno wiesz o czym mowa. Usługa DNS jest podatna na różnego typu ataki. Powinniśmy zadbać i jej prawidłowe ustawienie pod kątem bezpieczeństwa. Polecem instalacja w tzw. chroocie, czyli oddzielnym środowisku (katalogu głównym). W kilku krokach pokażę, jak to zrobić w systemach CentOS/RedHat/Fedora. Jednak instalacja w innych systemach linuxowych jest podobna.
czytaj dalej -
Konfiguracja serwera DHCP w CentOS
Serwer DHCP działa w oparciu o usługę dhcpd, która umożliwia zdalną konfiguracje ustawień sieciowych (interfejsów) danej maszyny/urządzenia. W małych sieciach lokalnych jej znaczenie nie jest może kluczowe, ale w większych i owszem. Do uruchomienia serwera DHCP możemy wykorzystać praktycznie każdą dystrybucję UNIX-a. W systemie CentOS trzeba skorzystać z pakietu dhcp, który jest w podstawowym repozytorium systemu. Konfiguracja odbywa się przez edycje pliku /etc/dhcpd.conf.
czytaj dalej -
Blokada portu 25 przez TP a serwer pocztowy na CentOS-ie
Od 1 grudnia Telekomunikacja Polska S.A. zablokowała port 25. Służy on do wysyłania poczty nieszyfrowanym protokołem SMTP. Decyzja ta potraktowana była dużą ilością spamu rozsyłanego przez jej użytkowników. Popieram ją, choć sposób informowania abonentów był lekko mówiąc nieodpowiedni. Na stronie głównej TP nie ma słowa o tej operacji.
czytaj dalej -
SpamAssassin w CentOS
SPAM to koszmar każdego administratora serwera pocztowego. Walka z nim nie jest jednak w pełni do wygrania. Nawet zamknięcie jednego serwera spamerskiego, czy samej osoby, nic nie daje. Na jego miejsce powstaną dwa inne i tak bez przerwy. Jednym ze sposób ograniczenia spamu jest zainstalowanie na serwerze oprogramowania do wykrywania i oznaczania spamu, dzięki czemu możemy go filtrować np. przy użyciu naszego klienta pocztowego. Poniżej przedstawię krótką instrukcję korzystania z tego bardzo przydatnego narzędzia.
czytaj dalej -
iptables- podstawy konfiguracji
iptables to narzędzie do filtrowanie ruchem pakietów. W systemach unixowych używany jest jako zapora sieciowa. Jego działanie opiera się na trzech łańcuchach reguł filtrowania: INPUT (ruch przychodzący), OUTPUT (ruch wychodzący), FORWARD (ruch przechodni). Poniżej przedstawię kilka przykładowych reguł zapory dla najpopularniejszych usług:
czytaj dalej
Nasz e-mail: [email protected]

Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.
Spis treści numeru:
- • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
- • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
- • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
- • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
- • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
- • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
- • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
- • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
- • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
- • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
- • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
- • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
- • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
- • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.
Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676 na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n


