BiT Andrzej Judycki, Administrator Automatyczne wylogowanie z sesji terminala Z punktu bezpieczeństwa temat automatycznego wylogowania, czy też blokady dostępu do aktywnej sesji jest zdawało by się bezdyskusyjny. Nie mniej jednak pominąwszy temat użytkowników dla, których jest ... gru 20, 2018
BiT Andrzej Judycki, Administrator Blokada konta po kolejnej nieudanej próbie logowania. W wcześniejszych samouczkach http://www.bit.sos.pl/blog/problematyczny-blog-1/post/skrypt-pod-shell-a-wyuskujacy-numery-ip-z-pliku-24 [1] oraz http://www.bit.sos.pl/blog/problematyczny-blog-1/post/... lis 20, 2018
BiT Andrzej Judycki, Administrator Skrypt pod SHELL-a wyłuskujący numery IP z pliku Podczas analizy wielu ataków można zauważyć pewną analogię. Zaczyna się zwykle od sondowania poszczególnych usług działających na serwerze. Są one czasami tak masowe, że pomimo zadziałania fail2ban (o... lis 20, 2018
BiT Andrzej Judycki, Administrator Wyłączenie automatycznego usypiania, hibernacji oraz zamknięcia się systemu. Są sytuacje w których zależy nam by system pracował non-stop niezależnie od warunków zewnętrznych, np. od statusu klapy laptopa, czy też czasu naszej aktywności. Okazuje się, że uzyskanie takiej konfi... lis 20, 2018
BiT Andrzej Judycki, Administrator SELINUX (centos) & PostgreSQL Nagle nie wiadomo dlaczego i skąd dostaję informację, że niektóre usługi na serwerze odmawiają współpracy z użytkownikami. Po nitce do kłębka okazuje się, że winowajcą jest demon PostgreSQL (patrz pon... lip 20, 2018
BiT Andrzej Judycki, Administrator LOGWATCH & CENTOS (SELinux) & COURIER MTA Logwatch to kolejna aplikacja zwiększająca naszą świadomość nie tylko w kwestii bezpieczeństwa systemu, ale również dająca szczegółowy raport w temacie wykorzystanie usług. Instalacja i konfiguracja s... cze 20, 2018
BiT Andrzej Judycki, Administrator SPAM Odnoszę wrażenie, że SPAM stał się wedle powiedzenie reklama dźwignią handlu bronią obusieczną marketingowców. Oczywiście jest także margines zaawansowanych użytkowników internetu, którzy potrafią wyk... cze 20, 2018
BiT Andrzej Judycki, Administrator Skrypt informujący o zalogowaniu się do powłoki protokołem SSH Rzadko zdarza się by jedna linijka skryptu umieszczona w katalogu /etc/profile.d, w wykonywalnym pliku o dowolnej nazwie potrafiła wpłynąć tak uspokajająco na administratora. Oto ona: echo $(who i am... cze 20, 2018
BiT Andrzej Judycki, Administrator Zaawansowane środowisko wykrywania intruzów Zaawansowane środowisko wykrywania intruzów (AIDE - Advanced Intrusion Detection Environment) jest usługą stanowiącą kolejną warstwę ochronną na poziomie integralności systemu plików i folderów przed... cze 20, 2018
BiT Andrzej Judycki, Administrator Zmiana domyślnego portu (22) usługi SSH na inny (X) Modyfikujemy politykę bezpieczeństwa Centosa (*SELinux*), gdzie w miejsce X wstawiamy swój numer portu (1024<X<65536): *yum install policycoreutils-python* *semanage port -a -t ssh_port_t -p tcp X* Og... maj 20, 2018
BiT Andrzej Judycki, Administrator Sterowniki ODBC niewidoczne w administratorze źródeł danych ODBC Windows 64 bitowy posiada dwie wersje Administratora źródeł danych ODBC. Pierwsza 32 bitowa wyświetla 32 bitowe systemowe nazwy DSN (%WINDOWS%\SysWOW64\odbcad32.exe). W pierwszym ruchu proponuje odpal... maj 20, 2018
BiT Andrzej Judycki, Administrator "W tej chwili nie masz połączenia z żadną siecią" Komputer łączy się z siecią choć sam nie widzi połączenia, ikona informuje "nie połączono". Problem teoretycznie śmieszny, gdyby nie jednocześnie brak połączenia z witryną Windows Update, brak możliwo... maj 20, 2018