Kubestriker невероятно быстрый инструмент аудита безопасности для Kubernetes

Kubestriker выполняет многочисленные углубленные проверки инфраструктуры Kubernetes, чтобы выявить неправильные конфигурации безопасности и проблемы, с которыми инженеры/разработчики DevOps могут столкнуться при использовании Kubernetes, особенно в производственной среде и в больших масштабах. ...

8 января, 2021 · 3 минуты · 510 слов · byzoni

Как настроить SFTP Chroot Jail

Если вы системный администратор, управляющий сервером Linux, скорее всего, вам может потребоваться предоставить SFTP-доступ некоторым пользователям для загрузки файлов в их домашние каталоги. По умолчанию пользователи, которые могут войти в систему через SSH, SFTP и SCP, могут просматривать всю файловую систему, включая каталоги других пользователей. Это может не быть проблемой, если этим пользователям доверяют, но если вы не хотите, чтобы вошедшие в систему пользователи могли перемещаться по системе, вам необходимо ограничить доступ пользователей к их домашнему каталогу. Это добавляет дополнительный уровень безопасности, особенно в системах с несколькими пользователями. ...

7 января, 2021 · 4 минуты · 756 слов · byzoni

Как использовать SSHFS для монтирования удаленных каталогов через SSH

SSHFS использует протокол SFTP, который является подсистемой SSH и включен по умолчанию на большинстве серверов SSH. ...

7 января, 2021 · 4 минуты · 1 слово · byzoni

Как использовать команду nmap

Nmap один из основных инструментов, используемых администраторами сети для устранения проблем с подключением к сети и сканирования портов. Nmap также может определять Mac-адрес, тип ОС, версию службы и многое другое. В этой статье объясняются основы использования команды nmap для выполнения различных сетевых задач. ...

4 января, 2021 · 7 минут · 1 слово · byzoni

С Новым 2021 Годом!!!

С наступающим Новым годом! В предновогодние дни мы ставим точку, переворачиваем страницу и начинаем всё с чистого листа. Пусть все события, которые вы напишете на нём, будут радостными, а все ваши цели и мечты воплотятся в жизнь. Желаю всем в новом году ещё больших успехов, чем в уходящем. Да минует вас кернел паник, меньше уязвимостей в коде и конечно меньше ложных срабатываний. Чтобы программы ваши работали, код компилировался, шрифты сглаживались, а каждая новая версия KDE и Gnome работала все быстрее и быстрее. Чтобы в 2021 году у открытых проектов было больше разработчиков, дизайнеров, тестировщиков, а самое главное - Счастья, Вам, и любви. С праздником! Ура! ...

31 декабря, 2020 · 1 минута · 105 слов · byzoni

Kitty – мощный эмулятор терминала на базе графического процессора

Написанный на Python и Objective C, Kitty – это кроссплатформенный и многофункциональный эмулятор терминала на базе графического процессора, разработанный по лицензии GPL 3.0. ...

27 декабря, 2020 · 2 минуты · 360 слов · byzoni

Как установить права на все каталоги 755 и все файлы 644

В системах Linux / Unix прежде всего рекомендуется обеспечить безопасность ваших файлов в ваших системах. Многие из новичков устанавливают права доступа к файлам в значение 777 на производственных серверах, чтобы избежать каких-либо проблем с разрешениями. ...

24 декабря, 2020 · 2 минуты · 289 слов · byzoni

Чем грозит использование одинаковых паролей?

В современном мире очень много сервисов. Чаще всего каждый требует отдельной авторизации (логина и пароля). И всегда есть соблазн задать либо очень простой пароль, либо сложный, но который уже где-то используется. Почему так делать нельзя, и какие последствия это может за собой повлечь? ...

13 декабря, 2020 · 2 минуты · 385 слов · byzoni

Установка Arch Linux c полным шифрованием системы и LVM

Что такое Arch Linux? Arch Linux - это бесплатный дистрибутив Linux с открытым исходным кодом, основанный на правиле Keep it Simple. ...

2 декабря, 2020 · 6 минут · 1119 слов · byzoni

Инструменты и методы OSINT

OSINT, или Open Source Intelligence, представляет собой сбор данных из распределенных и свободно доступных источников. Инструменты OSINT используются для сбора и передачи данных из Интернета. Данные доступны в различных структурах, включая текстовый дизайн, документы, изображения и т.д. Анализ и сбор информации из Интернета или других общедоступных источников известен как OSINT или Open Source Intelligence. Это метод, используемый разведывательными и охранными компаниями для сбора информации. В этой статье рассматриваются некоторые из наиболее полезных инструментов и методов OSINT. ...

29 ноября, 2020 · 9 минут · 1795 слов · byzoni