Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 268 сообщений
Cообщения с меткой

iptables - Самое интересное в блогах

Следующие 30  »
rss_habr

Сломать контроль ресурсов в контрольных группах Linux. Часть 2

Четверг, 17 Ноября 2022 г. 10:31 (ссылка)

В предыдущей публикации мы рассмотрели, как организованы контрольные группы и почему их наследование не всегда гарантирует справедливый учёт ресурсов. Также успели проанализировать один из сценариев, при котором «вредоносные» контейнеры потребляют больше ресурсов, чем разрешено. В этой статье разберёмся с оставшимися сценариями и обсудим, как решать проблемы безопасности, возникающие из-за недостатков механизма cgroups.

Читать далее

https://habr.com/ru/post/699880/?utm_source=habrahabr&utm_medium=rss&utm_campaign=699880

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Безопасность в Linux

Среда, 19 Октября 2022 г. 10:27 (ссылка)

В новой статье говорим про безопасность в Linux: как настроить и что важно учитывать в процессе. Дополнительно разбираем PAM и модули аутентификации, рассматриваем iptables.

За основу взят один из уроков нашего практического курса «Администрирование Linux Мега».

Читать далее

https://habr.com/ru/post/694222/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694222

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Как защититься от сканирования портов и Shodan?

Пятница, 02 Сентября 2022 г. 16:26 (ссылка)

Серверы в опасности!

Вы знали, что каждый включенный и подключенный к сети сервер постоянно подвергается атакам? Это могут быть разные атаки и с разной целью.

Это может быть перебор портов с целью найти открытые от какой-то компании, которая позиционирует себя борцом за безопасность, но которая собирает статистику открытых портов на будущее по всем доступным IP (например Censys).

Может быть Shodan, который тоже собирает базу о том, где какие порты открыты, и отдаёт эту информацию любому заплатившему. И могут быть менее известные компании, которые работают в тени. Представьте, кто-то ходит по всем домам и переписывает модели замков входных дверей, дергает за дверь и выкладывает это в публичный доступ. Дичь! Но тоже самое происходит в интернете тысячи раз в секунду.
Кроме компаний могут быть бот-сети, перебирающие порты для поиска чего-то конкретного или для подготовки к целевым атакам.

Ну и собственно целевые атаки, во время которых ваши серверы в первую очередь тестируются на наличие открытых портов, а затем производятся атаки на найденные сервисы. Это может быть подбор эксплоитов для использования известных дыр или пока неизвестных 0-day, как и обычный DDoS.

Во всех этих сценариях используется предварительный перебор открытых портов. Скорее всего применение nmap или подобных утилит в каких-то скриптах.
Как защитить сервер от сканирования портов без CloudFlare и подобных прослоек?

Как стать невидимым для Shodan, Censys?

https://habr.com/ru/post/686120/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686120

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[recovery mode] Простейший обход И-нет блокировок с обеих сторон

Четверг, 28 Июля 2022 г. 18:38 (ссылка)

C некоторых пор к задачам по обходу блокировок по IP страны добавились проблемы работы специализированного лицензионного софта. Последние не всегда решаются с помощью VPN (в переводе виртуальной частной сети [предприятия]). Кроме того, на провайдеров VPN, особенно предоставляющих бесплатный сервис, сложно полагаться в вопросах конфиденциальности. Поэтому разумно рассмотреть ручное решение с помощью удаленной виртуальной машины (VPS), которая имеет доступ в Интернет из страны её физического расположения.



Автор в свое время перебрал несколько вариантов и остановился на создании локальной сети из трех машин. Здесь будет изложен наипростейший вариант решения наглядным способом. Нужно собрать и сконфигурить локальную сеть в простейшей конфигурации, например, такую:

         +-----------+              +-------------+      +-----------------+
И-нет <->| VPS(Linux)|<-ssh tунель->| Mocт(Linux) |<-ЛС->| клиент(Windows) |
+-----------+ +-------------+ +-----------------+
Читать дальше →

https://habr.com/ru/post/679680/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679680

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Port knocking и не только

Среда, 29 Июня 2022 г. 12:52 (ссылка)

Прочитав по диагонали статью гражданина @Winseven«ICMP открывашка портов для сервера», я сдержался. Все-таки велосипединг — это весело. Но вчитавшись, я опешил. Зачем запускать отдельное приложение для отслеживания нужных пакетов? Правильно ли, что достаточно один раз попасть пальцем в небо, чтобы порт был открыт? По мне, как-то не по фэншую.

Душа все это не вынесла, и я решился на статью.

А как надо было?

https://habr.com/ru/post/673976/?utm_source=habrahabr&utm_medium=rss&utm_campaign=673976

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Как защититься от dos/ddos, или Как я начал вновь высыпаться по ночам

Пятница, 13 Мая 2022 г. 10:06 (ссылка)

Приветствую тебя, дорогой читатель. Скорее всего, если ты это читаешь, то уже очень устал получать кучу алертов о том, что твоя площадка загибается от регулярных набегов печенегов ботов или других нежелательных посетителей контента. Я надеюсь, что эта статья поможет тебе спать спокойно и оградит тебя от недугов, а также внесет больше ясности в твое понимание теории и практики защиты от dos и ddos. Приятного чтения!

Читать далее

https://habr.com/ru/post/665126/?utm_source=habrahabr&utm_medium=rss&utm_campaign=665126

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<iptables - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda