Posts Tagged ‘security’
środa, 14 listopada, 2018
Bezpieczeństwo powinno być dla każdego administratora priorytetem. Oczywiście stabilność i szybkość też się liczą. Co jednak z wydajności, jak mamy dziurawy serwera lub aplikację. Omówię instalację narzędzia typu IDS, które jest dedykowane kontroli plików, a dokładniej ich modyfikacjom. (więcej…)
Tags:ids, security, tripwire
Posted in Tutoriale | No Comments »
niedziela, 30 kwietnia, 2017
Dzisiaj kolejny już raz chciałbym poruszyć kwestie dotyczące bezpieczeństwa systemów informatycznych. Niezwykle istotne jest szybkie wykrywanie i reagowanie na wszelkie incydenty związane z naszymi zasobami. Nie jesteśmy jednak w stanie non stop przeglądać i analizować logów w poszukiwaniu zagrożenia. Od tego jest oprogramowanie takie jak Suricata. (więcej…)
Tags:centos, ids, security, suricata
Posted in Tutoriale | No Comments »
sobota, 12 lipca, 2014
Chciałbym podzielić się z Wami informacjami o ciekawym narzędziu poprawiającym bezpieczeństwo- sshguard. Wspomniane oprogramowanie blokuje próby nieautoryzowanego dostępu do naszego serwera i nie tylko przez ssh, ale wiele innych usług. (więcej…)
Tags:security, services, ssh, sshguard
Posted in Tutoriale | 1 Comment »
środa, 23 kwietnia, 2014
Wszyscy wiemy jak ważne jest bezpieczeństwo. Wiele o tym się mówi, ale nie każdy zdaje sobie sprawę jak to osiągnąć w środowiskach z dużą ilością „nieznanych” użytkowników. Mam tu na myśli hosting współdzielony. Dotąd chyba najlepszą metodą w moim mniemaniu było skorzystanie fcgi/fpm, co umożliwiało pewną separację uprawnień dla usług webowych. Ostatnio natrafiłem na dodatkowy moduł do Apache o nazwie „itk”. Umożliwia on tylko, albo aż na ustawienia użytkownika i grupy z uprawnieniami których będzie chodził Apache dla zapytań odnoszących się do danego vhosta. (więcej…)
Tags:apache, hosting, httpd, itk, security, vhost
Posted in Tutoriale | 2 komentarze »
wtorek, 30 sierpnia, 2011
fail2ban to niezwykle ciekawa aplikacja dla każdego administratora serwera, ale także dla zwykłego użytkownika. Głównym zadaniem wspomnianej aplikacji, jest analizowanie plików z logami serwerów usług takich, jak ssh, ftp, www, poczta, itp. (więcej…)
Tags:ban, centos, fail2ban, firewall, iptables, linux, security, ssh, unix
Posted in Tutoriale | 2 komentarze »
piątek, 20 sierpnia, 2010
Bezpieczeństwo skryptów PHP pozostawia niestety wiele do życzenia. Programiści i webmasterzy zbyt lekko podchodzą do aspektu bezpieczeństwa swoich aplikacji i stron. (więcej…)
Tags:apache, base_dir, bezpieczeństwo, centos, http, open, php, red hat, security, unix, www
Posted in Tutoriale | 1 Comment »
sobota, 10 lipca, 2010
Na naszych serwerach WWW często hostujemy różne systemy CMS, fora dyskusyjne, blogi, galerie i inne aplikacje pisane głównie w języku skryptowym php. Często nie zdajemy sobie sprawy z niebezpieczeństwa jakiego grozi naszej maszynie. Wiemy nie od dziś, że programiści to też ludzie i popełniają błędy. Nie można mieć do nich o to pretensji, tylko musimy zdawać sobie z tego sprawę i przeciwdziałać ewentualnym skutkom takiego stanu rzeczy. (więcej…)
Tags:apache, blog, centos, cms, extension, joomla, nginx, php, security, suhosin, unix, wordpress, www
Posted in Tutoriale | No Comments »
Nasz e-mail:
[email protected]
Temat numeru:
Inteligentny dom
Inteligentny dom - Gdyby słuchać marketingu wielkich firm, takich jak Google i Amazon, można by sądzić, że inteligentny dom musi być oparty na chmurze, ale społeczność linuksowa ma odmienne zdanie na ten temat. W tym numerze przedstawimy kilka otwartych narzędzi pozwalających stworzyć rozwiązania do obsługi inteligentnego domu – bez zbędnych kosztów i szpiegowania.
Poza tym polecamy:
• Automatyczna instalacja Ubuntu - Metoda instalacji automatycznej Ubuntu oparta na plikach YAML pochodzi ze środowisk chmurowych jest dostosowana do współczesnych wymogów.
• Przejmowanie przeglądarek - Myślisz, że atakujący atakują tylko serwery? Nic bardziej błędnego! Narzędzie do testów penetracyjnych o nazwie BeEF pokazuje, co można zrobić, obierając za cel przeglądarkę internetową.
Spis treści numeru:
- • Domoticz - Otwarta platforma automatyki domowej Domoticz oferuje lekkie, wydajne i łatwo konfigurowalne rozwiązanie do zarządzania inteligentnymi urządzeniami w domu.
- • OpenHAB - to platforma open source do automatyzacji, która pozwala łączyć w sieć inteligentne urządzenia niezależnie od dostawcy lub protokołu.
- • Mówiący dom - Systemy inteligentnego domu zwykle mają interfejs webowy do kontrolowania urządzeń w domu. Home Assistant wprowadził niedawno system głosowy, który chroni prywatność i działa lokalnie.
- • Pompa ciepła - W tym artykule pokazano, jak połączyć pompę ciepła Rotex z Raspberry Pi i zintegrować ją z rozwiązaniem inteligentnego domu. Obsługa starszych rolet pomaga w ochronie przed słońcem, ale wymaga kilku dodatkowych kroków.
- • Przegląd dystrybucji – BOSS Linux - Opracowany w celu połączenia cyfrowo podzielonych Indii BOSS Linux to prosta w użyciu dystrybucja dla wszystkich użytkowników.
- • Automatyczna instalacja Ubuntu - Nowa metoda automatycznej instalacji wprowadzona wraz z Ubuntu 22.04 zapożycza niektóre mechanizmy dobrze znane z chmurowych usług konfiguracyjnych.
- • Konwersja wideo - Możesz skonfigurować narzędzie do automatycznego transkodowania za pomocą CasaOS, HandBrake, FileBrowser i HAProxy, aby z łatwością transkodować swoją bibliotekę wideo.
- • Przejmowanie przeglądarek za pomocą BeEF - Kawałek JavaScriptu na podejrzanej stronie może wprowadzić naszą przeglądarkę w trans. Narzędzie zwane BeEF w pełni wykorzystuje tę moc, dając nam kolejny powód do unikania nieznanych odnośników i aktualizowania przeglądarki.
- • Warsztaty uczenia maszynowego – zestaw Raspberry Pi AI Kit - Raspberry Pi wkracza na rynek akceleratorów sztucznej inteligencji z tanim rozwiązaniem.
- • Programowanie: Kod Go na GitHubie - Go ułatwia łączenie uniwersalnego kodu w pakiet i udostępnianie go światu na GitHubie. Mike Schilli wyjaśnia różne sztuczki i pokazuje, jak uniknąć pułapek.
- • Stacja pogodowa - Urządzenie DVB-T pobiera informacje z profesjonalnej stacji pogodowej i przechowuje je w bazie danych w celu dalszego przetwarzania.
- • Własna obudowa Raspberry Pi 5 - Oficjalna obudowa Raspberry Pi 5 nie jest idealnym rozwiązaniem do wszystkich zastosowań, więc zaprojektowanie i wydrukowanie w 3D własnej obudowy ma sens.
- • Perełki FOSS - Nate analizuje najlepsze FOSS, w tym ostatnie słowo w kompresji plików, doskonałego klienta Mastodona, fork Freeciv i losowy selektor zadań.
- • Samouczek – Yazi - Ten szybki i elastyczny menedżer plików umożliwia szybką pracę z poziomu wiersza poleceń, oferując przy tym pewne udogodnienia znane z GUI.
Szczegóły:
https://linux-magazine.pl/archiwum/wydanie/649
na www:
https://linux-magazine.pl/archiwum/lista-wydan
dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine:
https://allegro.pl/uzytkownik/LinuxMagazine?order=n
Wszystkie zamieszczone w serwisie tutoriale stanowią własność CentOS.com.pl oraz ich autorów. Zabrania się kopiowania fragmentów lub całych artykułów bez naszej zgody. Istnieje od tego odstępstwo, o ile zostanie podany link zwrotny i prawowity autor.