-
Katalogi na hasło nietylko w CentOS
Bezpieczeństwo informacji jest najważniejszym aspektem przechowywania danych w internecie. Wiele jest serwisów społecznościowych, których zasoby osobowe sa ogromne. Przykładem moze być np. nasza-klasa. Umiejętne posługiwanie się takimi mozliwościami, jak blokowanie dostepu do niektórych stron osobom nie znającym loginu i hasła to podstawa. Ponizej zaprezentuję możliwość zabezpieczenia dostępu do katalogu przy pomocy pliku .htaccess.
czytaj dalej -
Jabber w CentOS how to
Jabber to inna nazwa protokołu XMPP (Extensible Messaging and Presence Protocol).Przede wszystkim jest on otwarty i cechuje go brak centralizacji, co wpływa w znaczący sposób na stabilność oraz niezawodność. Umożliwia też komunikację przy uzyciu transportów z użytkownikami Gadu-Gadu, Tlen i innych komunikatorów. Instalacja własnego serwera nie jest trudna. Omówie pokrótce instalację pakietu ejabberd, który znaleźć można w repozytorium EPEL w systemie CentOS 5.3.
czytaj dalej -
Prosty VPN w CentOS
Wirtualne sieci prywatne to przyszłość w biznesie. Wiele firm ma filie rozżucone po kraju, a nawet świecie. Często komunikacja elektroniczna między nimi byłaby utrudniona, lub wręcz nie możliwa, gdyby nie fakt bycia w jednej wspólnej sieci. Najczęściej spotykaną metodą tworzenie wirtualnych sieci prywatnych jest stawianie tunela. Mamy do dyspozycji OpenVPN w wersji 1 i 2. Pierwsza jest prostsza i bardziej uboga. Nią się teraz zajmę.
czytaj dalej -
XFS, a CentOS
XFS to system plików zaprojektowany przez firmę Silicon Graphics. Pozwala na obsługę dużych dysków twardych i posiada wiele właściwości przydatnych w pracy serwerowej. Niestety w systemie Red Hat Enterprise Linux / CentOS nie ma jego obsługi w standardzie. Trzeba ręcznie go doinstalować. Nie jest to trudna sztuka. Poniżej w kilku punktach wyjaśniam co i jak:
czytaj dalej -
Bezpieczeństwo Apache w CentOS i nie tylko
Apache to aplikacja będąca serwerem www. To ona jest odpowiedzialna za wyświetlanie stron internetowych w naszych przeglądarkach. Tak ważna częśc systemu komputerowego jest niezwykle podatna na wrogie działania osób trzecich, a dokładniej mówiąc ich narzędzi. Każdego dnia setki stron internetowych na całym świecie zostaje „zhackowana” i zmieniona ich treść.
czytaj dalej -
Sendmail Log Analyser, czyli MTA pod kontrolą
Sendmail Log Analyser to bardzo ciekawe narzędzie, dzięktóremu możemy przeglądać raporty działania najpopularniejszego MTA– Sendmaila. Mamy do dyspozycji takie pozycje, jak najpopularniejsi nadawcy, odbiorcy, błędy, itp. Poniżej krótka instrukcja instalacji:
czytaj dalej -
Repozytoria dla CentOS
Nic nam z systemu operacyjnego bez dodatkowego oprogramowania. Niezbędne jest skonfigurowanie dobrych i sprawdzonych repozytoriów. Dlaczego podkreślam, że mają być dobre i sprawdzone? To proste.
czytaj dalej -
CentOS- logowanie po ssh bez hasła
Wielu administratorów, jak i zwykłych użytkowników systemów UNIX docenii napewno możliwość dostępu do naszej maszyny zdalnie i to bez konieczności pamiętania hasła. Czy to bezpieczne? Odpowiedź brzmi i tak, i nie. Jeśli jesteśmy pewni maszyny z której będziemy mieli swobodny dostęp do naszego zdalnego systemu, to owszem możemy czuć się spokojnie. Gorzej sprawa się ma, gdy korzystamy z dzielonego komputera do którego wiele osób może mieć dostęp. Opisany poniżej trick nie jest dla takich osób.
czytaj dalej
Nasz e-mail: [email protected]

Temat numeru: Audyt systemu - Mechanizm audytu jądra Linuksa w praktyce Audyt systemu - Współcześni cyberprzestępcy stosują podstępne techniki przechwytywania wywołań systemowych, np. w celu niewidocznej modyfikacji plików systemowych. Zanim włamywacze się zadomowią, może być już za późno, dlatego najlepszą obroną jest czujność. System audytu jądra Linuksa monitoruje zdarzenia, które mogą wskazywać na potencjalny atak. Pokażemy Ci, jak skonfigurować mechanizm audytu jądra i nim zarządzać. Poza tym polecamy: • Strace - Monitorując wywołania systemowe, możesz się wiele dowiedzieć na temat aplikacji działających w systemie, a także potencjalnych zagrożeń • Falco - Za pomocą Falco można tworzyć niestandardowe reguły służące do rejestrowania zdarzeń jądra.
Spis treści numeru:
- • Audyt systemu - Za pomocą systemu audytu jądra możesz obserwować kluczowe pliki i wywołania systemowe oraz rejestrować aktywność do późniejszej analizy.
- • Przegląd dystrybucji: SparkyLinux - Od dobrze przemyślanych podstaw po różnorakie wersje – SparkyLinux to interesujący system oparty na Debianie.
- • Strace - Narzędzie wiersza poleceń Strace pomaga diagnozować złożone problemy, ujawniając szczegóły interakcji między aplikacjami a jądrem Linuksa.
- • Falco - W tym artykule pokażę, jak wykrywać zagrożenia poprzez monitorowanie wywołań systemowych.
- • Nix Flakes - oferuje więcej niż odtwarzalne buildy menedżera pakietów Nix: zyskujemy m.in. ustrukturyzowane definicje projektów i wbudowane blokowanie zależności, dzięki czemu kod Nixa może być jeszcze bardziej współdzielony między projektami.
- • Przetwarzanie plików CSV - Z pomocą kilku narzędzi możemy okiełznać dane dostępne w nawet najbardziej problematycznych plikach CSV.
- • Własna sieć komunikacyjna dzięki Meshtastic - Sieci komórkowe niemal całkowicie zdominowały komunikację. Jednak ta dominacja ma swoje wady i wciąż podejmowane są próby stworzenia zdecentralizowanej sieci komunikacyjnej, która nie wymagałaby zależności od operatora. Meshtastic pozwala stworzyć własną, niezależną sieć bezprzewodową typu mesh za pomocą niedrogiego urządzenia LoRa i telefonu z Androidem.
- • Programowanie: obróbka zrzutów ekranu - Przed udostępnieniem zrzutów ekranu warto wyróżnić interesujące punkty, na które odbiorca powinien zwrócić uwagę. Mike Schilli tworzy aplikację Go wykorzystującą framework Fyne, która działa jak zakreślacz.
- • Czat w Pythonie - Prezentujemy przyjazny dla początkujących przewodnik pokazujący, jak stworzyć aplikację typu chat w architekturze klient-serwer, wykorzystując gniazda i wielowątkowość.
- • Programowanie ESP32 przy użyciu aplikacji PictoBlox - Kodowanie blokowe nie jest niczym nowym, ale programowanie blokowe mikrokontrolera jest bardziej ekscytujące, niż mogłoby się wydawać.
- • Commodore OS Vision 3 - Komputer domowy Commodore powraca z nowymi opcjami sprzętu i oprogramowania, w tym nową maszyną Commodore 64 od klasycznej marki.
- • Zręczny obcinacz - T-prot przycina – lub usuwa – długie cytaty i podpisy, aby uprościć e-maile.
- • Samouczek – Koel - Muzyka to coś wspaniałego. Jeszcze lepszym rozwiązaniem jest korzystanie z własnego, całkowicie prywatnego serwera streamingowego.
- • Perełki FOSS - Nate odkrywa najlepsze programy FOSS, w tym bezpieczny program do udostępniania plików, wizualną grę Sudoku oraz przydatne narzędzia do ustawiania przypomnień i sprawdzania rekordów DNS.
Szczegóły: https://linux-magazine.pl/archiwum/wydanie/676 na www: https://linux-magazine.pl/archiwum/lista-wydan dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine: https://allegro.pl/uzytkownik/LinuxMagazine?order=n


