Категорії
FreeBSD Linux Solaris

Init (run) level в системах *nix

Оказывается, что в разных системах он может быть разным, причём не просто наличием других опций, а и вообще иметь разные назначения при одних и тех же значениях.

Будем рассматривать такие системы: Linux, FreeBSD, Solaris.

Категорії
Linux OS distribution

Liberté Linux: Live-дистрибутив для настоящих анонимусов

7-го ноября обновился Liberté Linux — легковесный (≈200 MiB), устанавливаемый в виде директории live-дистрибутив для анонимусов, основанный на Hardened Gentoo. Мажорный выпуск 2011.2 несет новую функциональность, которую давно ждали анонимусы, и знаменует смену статуса с beta на stable.

Категорії
Linux Security

Защита от флуда, DDoS’a, повышение производительности

В статье будет рассмотрен тюнинг системы при помощи sysctl. Так же защита от разного рода сканнирования, DDoS’a.

Все значения используйте на свой страх и риск.

Категорії
Linux

iptables и динамические правила (keep state)

Такого понятия как динамические правила в iptables не существует. Правильно называть – отслеживание состояния keep state.

В Iptables существуют такие типа состояния (доступно, если модуль ‘state‘ загружен с помощью ‘-m state‘):

NEW – Все пакеты устанавливающие новое соединение (Например, запрос на установление соединения)

ESTABLISHED – Все пакеты принадлежащие установленному соединению (Например, GET ответ web-сервера)

Категорії
Linux OS distribution

IPCop

Это один из старейших Linux-дистрибутивов для создания межсетевых экранов для небольших организаций и домашних сетей. Управления работой производится через web-интерфейс. В 2009 году IPCop стал лауреатом премии Best of Open Source Software Awards в номинации “Лучшее открытое сетевое ПО”.

Категорії
Linux OS distribution

Lightweight Portable Security – развиваемый Министерством обороны США

Это легковесный, переносимый и защищенный Linux-дистрибутива, развиваемый специалистами Министерства обороны США с целью предоставления пользователям возможности безопасной работы с минимальным риском утечки персональных данных. LPS выполнен в виде LiveCD, используя который пользователь может избежать типичных угроз и утечек, возникающих вследствие активности вредоносного ПО, различных закладок и кейлоггеров. В частности, дистрибутив позволяет создать защищенную точку доступа к корпоративным и государственным ресурсам, а также для работы с важными web-сервисами, например, online-банками, используя для работы не вызывающий доверия ПК.

Категорії
Linux OS distribution

Tails (Amnesic Incognito Live System)

Дистрибутив основан на пакетной базе Debian Squeeze и предназначен для обеспечения анонимного выхода в сеть. Они выполнен в виде Live-системы, позволяющей из коробки обеспечить максимальный уровень анонимности и безопасности.

В состав входит типичный набор сетевых приложений, анонимный выход обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных используется шифрование с использованием TrueCrypt. Присутствует защита от анализа остаточных данных в памяти компьютера – в процессе завершения работы или при вытаскивании носителя, вся память очищается.

Официальный сайт https://tails.boum.org/

Категорії
Linux OS distribution

Qubes OS

Qubes OS – дистрибутив, реализующий идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen. Каждый тип приложений и системных сервисов в Qubes OS работает в своей виртуальной машине. Каждое окружение (домен в терминологии Qubes OS) не может вмешиваться в работу других окружений и взаимодействует через специальный промежуточный сервис. Работа с изолированными программами осуществляется через единый рабочий стол – с точки зрения пользователя, программы запускаются как в обычных системах, а виртуализация плотно скрыта “под капотом”.

Категорії
Linux OS distribution

Computer Aided INvestigative Environment

CAINE (Computer Aided INvestigative Environment) – специализированный Live-дистрибутив, предназначенный для проведения криминалистического анализа, поиска скрытых и удаленных данных на дисках и выявления остаточной информации для восстановления картины взлома системы. Дистрибутив основан на Ubuntu Linux и оснащен единым графическим интерфейсом для управления набором разноплановых утилит по исследованию как Unix, так и Windows систем.

Категорії
Linux OS distribution

Proxmox – дистрибутив для развертывания виртуальных серверов

Это специализированный Linux-дистрибутив на базе Debian GNU/Linux, нацеленный на развертывание виртуальных серверов с использованием OpenVZ и KVM. Сразу после установки пользователь получает полностью готовую систему виртуальных серверов промышленного уровня с управлением через web-интерфейс, работающий поверх libvirt. Дистрибутив имеет встроенные инструменты для организации резервного копирования виртуальных окружений и доступную из коробки поддержку кластеризации, включая возможность миграции виртуальных окружений с одного узла на другой без остановки работы.

Официальный сайт http://pve.proxmox.com/wiki/Main_Page

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP