Archiwum kategorii: Bezpieczeństwo

Rodzaje kont w systemie linuksowym

Z punktu widzenia administratora w Linuksie mamy kilka rodzajów kont użytkowników: konta systemowe (programów i demonów), konta e-mail (można tylko wysyłać i odbierać pocztę), konta ftp i e-mail (można kopiować pliki na serwer ftp oraz wysyłać i odbierać pocztę) oraz konta shellowe (czyli z dostępem do powłoki o różnym poziomie ograniczeń).

Czytaj dalej Rodzaje kont w systemie linuksowym

Samhain – zabezpieczenie programu

Zaawansowane bezpieczeństwo czyli "Oni są wszędzie"

Każdy z nas jest paranoikiem. Jedni większymi, inni mniejszymi. Dla takich jak my twórcy programu przewidzieli kilka ciekawych opcji. Możemy zmienić domyślne katalogi w których instalowany jest program (zobacz opcje ./configure), nazwę zainstalowanego programu (–with-install-name=nowa_nazwa ). Wersja stealth (–enable-stealth) pozwalająca schować pliki konfiguracyjne oraz bazy danych w obrazkach postscrypt. Dla szczególnie strachliwych jest możliwość ukrycia go w całym systemie ( –with-khide) Przyjrzyjmy się po kolei co ciekawszym opcjom.

Czytaj dalej Samhain – zabezpieczenie programu

Forwarding portów w Ssh

Ssh umożliwia tunelowanie portów, co oznacza iż możemy tunelować usługi same w sobie nie zawierające szyfrowania (czyli narażone na podsłuchanie) przez tunel postawiony przez Ssh (czyli szyfrowany). Nie jesteśmy w stanie postawić tunelu dwustronnego, tzn. aby z jednej strony i drugiej strony wysyłać jednocześnie dane, lub np. robić to naprzemiennie, jesteśmy natomiast w stanie zabezpieczyć połączenie jednostronnie, tzn. albo z lokalnego komputera do zdalnego serwera albo ze zdalnego serwera do lokalnego komputera.

Czytaj dalej Forwarding portów w Ssh