Posts Tagged ‘security’
środa, 14 listopada, 2018
Bezpieczeństwo powinno być dla każdego administratora priorytetem. Oczywiście stabilność i szybkość też się liczą. Co jednak z wydajności, jak mamy dziurawy serwera lub aplikację. Omówię instalację narzędzia typu IDS, które jest dedykowane kontroli plików, a dokładniej ich modyfikacjom. (więcej…)
Tags:ids, security, tripwire
Posted in Tutoriale | No Comments »
niedziela, 30 kwietnia, 2017
Dzisiaj kolejny już raz chciałbym poruszyć kwestie dotyczące bezpieczeństwa systemów informatycznych. Niezwykle istotne jest szybkie wykrywanie i reagowanie na wszelkie incydenty związane z naszymi zasobami. Nie jesteśmy jednak w stanie non stop przeglądać i analizować logów w poszukiwaniu zagrożenia. Od tego jest oprogramowanie takie jak Suricata. (więcej…)
Tags:centos, ids, security, suricata
Posted in Tutoriale | No Comments »
sobota, 12 lipca, 2014
Chciałbym podzielić się z Wami informacjami o ciekawym narzędziu poprawiającym bezpieczeństwo- sshguard. Wspomniane oprogramowanie blokuje próby nieautoryzowanego dostępu do naszego serwera i nie tylko przez ssh, ale wiele innych usług. (więcej…)
Tags:security, services, ssh, sshguard
Posted in Tutoriale | 1 Comment »
środa, 23 kwietnia, 2014
Wszyscy wiemy jak ważne jest bezpieczeństwo. Wiele o tym się mówi, ale nie każdy zdaje sobie sprawę jak to osiągnąć w środowiskach z dużą ilością „nieznanych” użytkowników. Mam tu na myśli hosting współdzielony. Dotąd chyba najlepszą metodą w moim mniemaniu było skorzystanie fcgi/fpm, co umożliwiało pewną separację uprawnień dla usług webowych. Ostatnio natrafiłem na dodatkowy moduł do Apache o nazwie „itk”. Umożliwia on tylko, albo aż na ustawienia użytkownika i grupy z uprawnieniami których będzie chodził Apache dla zapytań odnoszących się do danego vhosta. (więcej…)
Tags:apache, hosting, httpd, itk, security, vhost
Posted in Tutoriale | 2 komentarze »
wtorek, 30 sierpnia, 2011
fail2ban to niezwykle ciekawa aplikacja dla każdego administratora serwera, ale także dla zwykłego użytkownika. Głównym zadaniem wspomnianej aplikacji, jest analizowanie plików z logami serwerów usług takich, jak ssh, ftp, www, poczta, itp. (więcej…)
Tags:ban, centos, fail2ban, firewall, iptables, linux, security, ssh, unix
Posted in Tutoriale | 2 komentarze »
piątek, 20 sierpnia, 2010
Bezpieczeństwo skryptów PHP pozostawia niestety wiele do życzenia. Programiści i webmasterzy zbyt lekko podchodzą do aspektu bezpieczeństwa swoich aplikacji i stron. (więcej…)
Tags:apache, base_dir, bezpieczeństwo, centos, http, open, php, red hat, security, unix, www
Posted in Tutoriale | 1 Comment »
sobota, 10 lipca, 2010
Na naszych serwerach WWW często hostujemy różne systemy CMS, fora dyskusyjne, blogi, galerie i inne aplikacje pisane głównie w języku skryptowym php. Często nie zdajemy sobie sprawy z niebezpieczeństwa jakiego grozi naszej maszynie. Wiemy nie od dziś, że programiści to też ludzie i popełniają błędy. Nie można mieć do nich o to pretensji, tylko musimy zdawać sobie z tego sprawę i przeciwdziałać ewentualnym skutkom takiego stanu rzeczy. (więcej…)
Tags:apache, blog, centos, cms, extension, joomla, nginx, php, security, suhosin, unix, wordpress, www
Posted in Tutoriale | No Comments »
Nasz e-mail:
[email protected]

Temat numeru:
Strumieniowanie muzyki
Strumieniowanie muzyki - Duzi dostawcy, tacy jak Google i Apple, ułatwiają strumieniowanie i udostępnianie muzyki, ale wygoda wiąże się z kosztami, takimi jak utrata prywatności i uzależnienie od dostawcy. Jeśli kochasz muzykę, ale nie przepadasz za inwigilacją, uwolnij swoją muzykę dzięki Navidrome i Funkwhale.
Poza tym polecamy:
• Atak na CMS - Nieaktualna aplikacja internetowa umożliwia intruzowi przełamanie zabezpieczeń i przejęcie kontroli nad systemem.
• Cryptomator - Dostawca chmurowi oferują opcje szyfrowania plików klientów, jednak nigdy nie mamy gwarancji, że zrobią to dobrze. Na szczęście możemy wziąć sprawy w swoje ręce.
Spis treści numeru:
- • Navidrome i Funkwhale - Jeśli lubisz dzielić się muzyką, ale nie chcesz rezygnować ze swojej niezależności, wypróbuj Navidrome – serwer i streamer kolekcji muzycznych typu open source oparty na interfejsie webowym – lub Funkwhale, platformę do przesyłania, udostępniania i publikowania treści audio w sieci federacyjnej.
- • Dystrybucyjne ZOO – dystrybucje skupione na bezpieczeństwie - Nate sprawdza systemy Kicksecure 18.0.8.7, Rhino Linux 202.4, Kali Linux 2025.4 i Mabox Linux 25.12.
- • TUXEDO InfinityBook Pro 15 Gen10 - Najnowsza generacja TUXEDO InfinityBook Pro 15 to „ultrabook biznesowy klasy premium” z obsługą systemu Linux od razu po wyjęciu z pudełka.
- • Atak na CMS - Brak aktualizacji oprogramowania może mieć poważne konsekwencje. Pokażemy, jak niezałatana luka może doprowadzić do eskalacji uprawnień i dostępu do roota<./li>
- • Argparse - Parsuj argumenty w wierszu poleceń za pomocą tego potężnego modułu Pythona.
- • Klucz do chmury - Cryptomator pozwala szyfrować pliki na komputerze przed synchronizacją z chmurą, zachowując prywatność danych nawet przed dostawcą pamięci masowej.
- • Fastfetch - Prawie wszystkie środowiska graficzne w systemach linuksowych zawierają narzędzia udostępniające użytkownikom informacje o systemie. Fastfetch pozwala przekierować kluczowe informacje o systemie do terminala.
- • Szpieg w pralni - Przed zrobieniem prania Mike Schilli sprawdza aktywność w pralni, używając programu w Go, który odpytuje detektor ruchu Tapo.
- • Migawka programistyczna – YNAB - Mike Schilli analizuje dane księgowe wyeksportowane z narzędzia finansowego YNAB, aby odkryć, gdzie podziewają się jego ciężko zarobione pieniądze.
- • Serwer SMS-ów - Brak Internetu? Żaden problem: użyj Basha, Node-RED lub Pythona do wysyłania i odbierania SMS-ów, przekształcają Raspberry Pi w serwer SMS-owy.
- • Przezorny zawsze ubezpieczony - Projekty zasilane energią słoneczną czasami wymagają równoległego zasilania, by móc działać mimo ciemności czy zachmurzenia. Jednak konstruując takie rozwiązanie, należy uważać na kilka technicznych pułapek.
- • PiVPN - Dzięki PiVPN administrator systemu może zbudować małą prywatną sieć i pozwolić użytkownikom końcowym na samodzielne podłączanie się do niej – i używanie jej do uruchamiania gier.
- • Sztuczki i kruczki administratorów - Znasz wyrażenie „Nigdy nie zmieniaj działającego systemu”, które jest zakorzenione w obawie, że zawsze coś się może popsuć? Jeśli chcesz, aby Twoje systemy działały, mam kilka sugestii
- • Tutorial: Immich - Immich to oparte na prywatności, otwarte rozwiązanie do samodzielnego hostowania zdjęć i filmów.
- • Perełki FOSS - Nate przedstawia najlepsze oprogramowanie FOSS, w tym najnowszą wersję pulpitu Cinnamon, graficzne narzędzie do monitorowania pingów, poręczne narzędzie do śledzenia subskrypcji.
Szczegóły:
https://linux-magazine.pl/archiwum/wydanie/685
na www:
https://linux-magazine.pl/archiwum/lista-wydan
dodatkowo na allegro znajdziesz poprzednie oraz starsze wydanie Linux Magazine:
https://allegro.pl/uzytkownik/LinuxMagazine?order=n
Wszystkie zamieszczone w serwisie tutoriale stanowią własność CentOS.com.pl oraz ich autorów. Zabrania się kopiowania fragmentów lub całych artykułów bez naszej zgody. Istnieje od tego odstępstwo, o ile zostanie podany link zwrotny i prawowity autor.