26 окт. 2012 г.

Пароль на сайт

Часто веб-интерфейсы различных сервисов не имеют авторизации по паролю. А данные которые они содержат весьма конфиденциальные. Покажу простой пример как можно запоролить любой сайт на apache.


25 окт. 2012 г.

rancid+viewvc ubuntu 10.04

В любой корпоративной сети есть активное сетевое оборудование. Оно также подвержено взломам и атакам. Я думаю не нужно объяснять для чего нужно делать бекап таких устройств. Отличным вариантом для резервирования конфигураций сетевого оборудования является Rancid, а для удобства анализа использовать Viewvc.

19 окт. 2012 г.

IPsec Centos 6. IPsec-tools.



На днях понадобилось настроить туннель ipsec к cisco. Решил использовать Centos.

[root@test-psec]# cat /etc/centos-release
CentOS release 6.2 (Final)


Но оказалось теперь все не так просто как было раньше, нашлись грабли...

15 окт. 2012 г.

Oracle Client Oracle Linux 6. Full Client

Я писал об установке Instant Client Oracle 11. Клиент очень урезан, содержит мало библиотек и бинарников. Решил поставить полный клиент, он есть на диске с установочником базы. 

5 окт. 2012 г.

В поисках бекона. Как приготовить.

Для начала вам нужно решить как вы хотите выстроить систему, либо distribution (распределенная) либо standalone (отдельно стоящая). Смысл распределенной системы в том, чтобы разделять работу архитектуры IDS/IPS системы. Отдельно стоящий сервер это более экономичный вариант. Сам собирает, сам обрабатывает трафик, сам хранит трафик. Я не буду рассматривать в этой заметке различные варианты связанные со встроенными решениями cisco и подобное.

4 окт. 2012 г.

Лук безопасности

Странное название для записки неправда ли?))) Но что тут поделать. Не мог не перепостить у себя, Даг Баркс выложил свое выступление с derbyconf. Он рассказал (уже в который раз) про свою систему SecurityOnion. Про нее будут мои дальнейшие записи. Смотрим если есть время, реально интересная и сильная система.

3 окт. 2012 г.

В поисках бекона

Общую суть вкратце про IDS/IPS системы я уже говорил. Это аппаратные или программные системы, анализирующие входящие данные и в случае обнаружения опасности генерируются алерты. В настоящее время, firewall не является абсолютным средством защиты компьютерных систем (сетей), IDS/IPS системы созданы сократить шанс взлома. Такие системы выявляют попытки взлома еще до того как он был совершен.