ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
Linux-securityBiztonságos bootÜdv mindenkinek! Olyan megoldást keresek amelynek segítségével egy terminál be tud boot-olni felhasználói közreműködés nélkül, úgy hogy az adattárolói titkosítva vannak. Az alaplapon van tpm modul csatlakozási lehetőség, illetve usb,soros portos saját hardvert is tudok csinálni a cél érdekében.
»
FTP JelszólopásSziasztok! A napokban érdekes dolgok jelentek meg néhány weboldalam(szerencsére csak hobbi célú lapok) kódjaiban, konkrétan ez:
»
Roundcube 0.7.1 produktív környezetbenSziasztok! használja valaki? Mi a véleményetek róla elsősorban biztonsági szempontból? köszi
»
Trójaim van?Sziasztok!
»
Ftp elérés https autentikáció utánSziasztok,
»
[WORKAROUNDED]DDOS-olok, de kell a programSziasztok! [Szerk:] IP szervercímem.eu.27970 > kliensipje.27960: UDP, length 61
»
SFTP szerver hardeningMit tennetek ha egy olyan SFTP szervert kene hardenelnetek ahol a userek fel- es letoltenek es semmi masra nincs szukseg? Nagyvonalakban:
»
Az USA védelmi minsztériuma saját Linuxot adott kiAz SG.hu cikke szerint a Pentagon és a Légierő közösen kifejlesztett egy biztonságos Linux telepítőkészletet. A rendszer a működése során nem ment háttértárra semmilyen adatot.
»
Apache sajat RPMTegyuk fel, hogy - mivel nem vagy elegedett a vendor altal szallitottal - sajat RPMet csinalsz az Apache httpdbol. Kerdesek: Nyilvan megvan a sajat velemenyem is, de a tieteket is szeretnem hallani :)
»
CRON chrootSziasztok! Van egy szerverünk, ahol a userek szabadon adhatnak hozzá cron-okat, annyi megkötéssel, hogy csak PHP scripteket tudnak futtatni. Előre is köszi minden segítséget!
»
Linuxos szerver külső és belső security tesztje, auditjaSziasztok, Ti milyen eszközöket használtok Linuxos szerverek biztonsági tesztelésére? Külső és belső eszközök is érdekelnének. Esetleg olyanok is érdekelnek, amelyek a telepített webes appok biztonságát is megpróbálják ellenőrizni. Köszi,
»
Debian elérhetetlenné válikSziasztok, néhány napja az egyik gépem elérhetetlenné vált. Bementem a szerverparkba, és átnéztem a gépet. Látszólag elfogyott a memória, és szépen kilőtte a rendszer a folyamatokat. Muninban látszott egy magas load (25 körül azt hiszem). Ezután nem lehetett a szervert semmilyen formában elérni. Csak a ping működött.
»
GRSEC-RBAC debian shutdown tanitas ?Feltettem a grsecet (High modra van allitva) a gondom az hogy elolvastam dokumentaciojat es keresgeltem is neten de nemnagyon ertem pontosan hogy mukodik a tanulas-ACL generalos dolog. Alapbol a targyban emlitett shutdown al van gondom, nem jarhato nalam, hogy csak felhasznaloi beavatkozasra alljon le a rendszer mert korlatozott aksiju szunetmentesrol megy a cucc, szal ha kigyogy szufla szunetmentes soros porton leallitja gepet, csakhogy ha GRSEC enabled eppen akkor nemfogja tudni leallitani.
»
w00tw00.at.* és társainak szimatolásaSziasztok, a w00tw00.at.* valamilyen botnet? Az apache access logjában a nevére szűrve ennyi látszik: 208.109.191.74 - - [31/Jan/2011:18:28:56 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 383 "-" "-"
»
tripwire policy regexpHulye cim, tudom :) Amugy a kovetkezo erdekel: A fenti alatt mindegyik alkonyvtar szabvanyos, vagyis /var/www/domain1/etc Namost, logrotate tudja a kovetkezot:
»
Avira 'LINUX/RootKIT/D' találat egy Ubuntu backupbanSziasztok! Nemrég készítettem mentést egy Ubuntu 8.04.4 LTS rendszerről (a fontosabb könyvtárakat egy még évekkel ezelőtt készített szkripttel bepakoltam egy tar.gz-be), aztán leszedtem a gépemre, ahonnan archiválhatom. De gondoltam, előtte mégiscsak kicsomagolom, és átnézem, van-e benne olyan, amit felesleges menteni... Aztán kicsomagolás közben szólt az Avira, hogy rootkit rejtőzik a fájlok között:
»
ssh - RST Flood?Sziasztok! A szerver logjait nézegetve a következő iptables logokat találtam benne; 13mp-es időközönként egy-egy 4 és fél órán keresztül:
A csomagokat az alábbi iptables szabályok dobják el (az INPUT láncon ezek előtt csak a loopback engedélyezése van) Egy halozat vedelmebenUdv tudorok! Nagy reszt linuxos szerverek vannak egy halozatban. Nagy szamu felhasznaloval. Amit tartalmaz a halozat: Azt hiszem semmit nem hagytam ki! Alap biztonsagi dolgok erdekelnenek. Ki mivel vedene a halozatat belso illetve kulso tamadas ellen. Johet a leg banalisabb is. :) Hanzo
»
[megoldva} Help! Betörtek!Egyik ismerősöm szerverén éppen ki-bejárkálnak. A /tmp/nt könyvtárba tettek fel egy jelszókereső scriptet, azt futtatják 1001 példányban. Találkoztatok már ilyennel? Tud valaki segíteni, hogy hol vagy hogyan keressem a behatolót? Egyébként webhosting server, kb 200 weblappal és sajnos rendezetlen logokkal. Elég macerás így keresni bennük. Az apacs error.log-ban találtam egyedül erre utaló nyomokat: sh: /usr/bin/wget: Permission denied
»
Google bot vs. PAXMostanaban ilyeneket latok a web szerver logjaban... Latott mar hasonlot valaki? Sep 4 20:28:19 xxxxx kernel: PAX: From 66.249.66.239: execution attempt in: , 00000000-00000000 00000000 Öt év után titokban?Öt év után titokban javítottak egy sebezhetőséget a Linux kernelben.
»
Avira linuxraHello! Érdekelne, hogy van-e valakinek tapasztalata az Avira linuxos kiadásával?
»
(Megoldva) Az opendns/sunbeltdns/googledns beállítása, Smoothwall 3.0SP3-on.Mint kezdő „Linux”-os, a segítségeteket szeretném kérni. A gépem előtt van egy másik, PIII-as gép beállítva, tűzfalnak. Ezen a gépen a „smoothwall 3.0 SP1 update7” verziója fut. Szeretném a gépen a UPC-hez kapcsolt dns szerver címét áthelyezni, az opendns-re. És itt kezdődnek a problémáim. Ugyan találtam egy útmutatót, elvileg a „dhcp-vel kiosztott ISP”-kre vonatkozik ez, a „how to” de úgy tűnik, hogy nem nálam....
»
fail2banEgy kerdesem lenne fail2ban hasznalokhoz! Hogy lehetseges elmenteni a mar bannolt IP cimeket? Ugy veszem eszre, hogy ujrainditas utan szepen kiurulnek az iptablesbol. Ha elmentenem az iptablest es visszatoltenem, akkor meg szerintem duplikalna oket. Mi lehet a megoldas?
»
Internet engedélyezése PID / program alapjánÜdv! Linux alatt van arra valamiféle lehetőség, hogy beállítsam mondjuk iptables- sel, hogy mely felhasználói programok használhatják mondjuk az Internetet? User szűrésre amennyire tudom van lehetőség, de ez most programokra lenne érdekes. Köszi.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 7% Összes szavazat: 567
Új felhasználók
InformációKövess minket!Partnerünk |
Friss hozzászólások
9 perc 15 másodperc
11 perc 32 másodperc
11 perc 33 másodperc
13 perc 44 másodperc
15 perc 27 másodperc
17 perc 3 másodperc
18 perc 42 másodperc
21 perc 58 másodperc
33 perc 18 másodperc
47 perc 7 másodperc