21 совет по безопасности сервера для защиты вашего сервера

Злоумышленники всегда ищут уязвимости серверов. В обязанности системных администраторов и сотрудников службы безопасности входит обеспечение безопасности данных на сервере. ...

марта 13, 2023 · 12 минут · 2377 слов

Подписание коммитов в Git с ключами GPG

Изучение того, как работает криптография с симметричным и открытым ключом с использованием ключей GPG для подписи коммитов и отправки зашифрованных сообщений.

декабря 10, 2022 · 5 минут · 879 слов

Чек-лист параметров безопасности сервера Linux

В этом руководстве перечислены начальные меры безопасности как для пользователей настольных компьютеров, так и для системных администраторов, управляющих серверами. ...

апреля 22, 2021 · 4 минуты · 728 слов

Установка и настройка SSH-ловушек endlessh на сервере Ubuntu

Независимо от того, насколько он безопасен, его все равно можно взломать. Вот почему вам может потребоваться установить тарпит для этой службы. По сути, тарпит будет работать на стандартном порте SSH, и когда хакер попытается прорваться через этот порт, он застрянет в бесконечном цикле. ...

апреля 16, 2021 · 3 минуты · 639 слов

Безопасность wi-fi. Правильная защита wi-fi

Как обеспечить безопаcность Wi-fi? Сегодня беспроводные технологии широко используются в корпоративных офисах, на предприятиях, государственных и образовательных учреждениях. Существует множество книг,которые охватывают основы практического подхода к анализу и тестированию и на проникновение беспроводных сетей. В этом статье мы рассмотрим несколько способов анализа беспроводной сети , существующие техники атак, а также дадим рекомендации по использованию Wi-Fi. ...

апреля 7, 2021 · 5 минут · 993 слова

Как настроить SFTP Chroot Jail

Если вы системный администратор, управляющий сервером Linux, скорее всего, вам может потребоваться предоставить SFTP-доступ некоторым пользователям для загрузки файлов в их домашние каталоги. По умолчанию пользователи, которые могут войти в систему через SSH, SFTP и SCP, могут просматривать всю файловую систему, включая каталоги других пользователей. Это может не быть проблемой, если этим пользователям доверяют, но если вы не хотите, чтобы вошедшие в систему пользователи могли перемещаться по системе, вам необходимо ограничить доступ пользователей к их домашнему каталогу. Это добавляет дополнительный уровень безопасности, особенно в системах с несколькими пользователями. ...

января 7, 2021 · 4 минуты · 756 слов

Инструмент шифрования и резервного копирования файлов Tomb для Linux

Tomb - это бесплатный, небольшой, мощный и простой инструмент с открытым исходным кодом для шифрования файлов в GNU/Linux. Он также использует различные инструменты GNU/Linux, такие как steghide, lsof, mlocate, resizefs, dcfld и многие другие, для расширения своей функциональности. Tomb используется для создания защищенных резервных копий секретных или личных файлов в зашифрованных, защищенных паролем каталогах, называемых tomb’s. Эти каталоги могут быть открыты только с использованием соответствующих им ключевых файлов и паролей. ...

июля 4, 2020 · 5 минут · 1 слово

О безопасности программного обеспечения

Безопасность программного обеспечения - это создание защищенного программного обеспечения с присущей ему защитой, чтобы оно продолжало функционировать под злонамеренными атаками, к удовлетворению пользователей и владельцев программного обеспечения. Эта статья объясняет угрозы и решения, с общей точки зрения. Стандартный словарь в информационной безопасности также объясняется. Вы должны быть хорошо знакомы с компьютером и Интернетом, чтобы понять эту статью; Вы должны были также изучить компьютерный язык, например, Perl, C, C ++, PHP и т. д. ...

июля 4, 2020 · 10 минут · 2117 слов

Контрольный список конфиденциальности

Следующие шаги должны помочь любого уровня квалификации вести более безопасную, частную жизнь. Обновите ваше программное обеспечение Включите автоматическое обновление для ваших операционных систем (Windows, MacOS, Linux), браузеров и приложений. Используйте менеджер паролей Не используйте ваши пароли и не сохраняйте их в своем браузере. Используйте менеджер паролей как KeePassXC. Использовать двухэтапную аутентификацию 2FA защищает ваши учетные записи, даже если ваш пароль попадет в чужие руки. Аппаратные опции, такие как Yubikey, SoloKeys, Nitrokey лучше. ...

марта 25, 2020 · 2 минуты · 345 слов

Защищаем свой роутер

Не все проблемы безопасности маршрутизатора могут быть исправлены пользователями, но есть много действий, которые можно предпринять, чтобы защитить их от атак. Многие пользователи не понимают этого, но их интернет-маршрутизаторы могут быть самыми важными электронными устройствами, которые они имеют в своих домах. Маршрутизаторы связывают большинство других устройств вместе и с внешним миром, поэтому они занимают очень привилегированное положение, которое хакеры часто пытаются использовать. За последние несколько лет число ботнетов, состоящих из взломанных маршрутизаторов, увеличилось, и эти ботнеты использовались злоумышленниками. ...

марта 12, 2020 · 7 минут · 1437 слов