рекомендации

Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

понедельник, 21 февраля 2022 г.

Назначение файла /etc/shadow

Существует несколько различных схем аутентификации, которые можно использовать в системах Linux. Наиболее часто используемая и стандартная схема заключается в выполнении аутентификации по файлам /etc/passwd и /etc/shadow.

/etc/shadow — это текстовый файл, содержащий информацию о паролях пользователей системы. Он принадлежит пользователю root и групповой тени и имеет 640 разрешений.

понедельник, 14 февраля 2022 г.

Как задать время сессии Sudo

При работе с командой sudo для выполнения административных задач в Linux вы, возможно, заметили, что даже если вы предоставили пароль sudo некоторое время назад, через некоторое время вас попросят предоставить его снова. Это происходит из-за ограничения времени сеанса sudo, которое по умолчанию равно 15 минут. Если вы введете команду sudo через 15 минут даже в том же сеансе терминала, вас попросят ввести пароль еще раз. Как администратор Linux, вы, возможно, захотите увеличить или сократить ограничение времени для сеанса sudo по сравнению с пятнадцатью минутами по умолчанию.

вторник, 1 февраля 2022 г.

Введение в SELinux для начинающих

SELinux или Security Enhanced Linux - это усовершенствованный механизм контроля доступа, разработанный американским Агентством Национальной Безопасности (АНБ) для предотвращения злонамеренных вторжений и взлома. Он реализует MAC (Mandatory Access Control) поверх уже существующего DAC (Discretionary Access Control), то есть разрешения на чтение, запись, выполнение.

понедельник, 17 января 2022 г.

5 способов сгенерировать случайный пароль в командной строке

Если бы это зависело от меня, я бы никогда не покидал командную строку. Я все еще использую lynx (браузер командной строки), dict (словарь командной строки) и bc (калькулятор командной строки), хотя с уменьшающейся регулярностью. Так почему бы не использовать командную строку для генерации случайных паролей?

В этом кратком мануале по Linux мы покажем вам 5 команд bash (плюс одна утилита) для быстрой генерации случайного пароля.

понедельник, 24 мая 2021 г.

Как защитить паролем загрузчик GRUB

Есть старая поговорка о том, что доступ к загрузке - это все равно, что доступ к паролю root. Я полностью с этим согласен. Любой, кто может получить доступ к загрузчику, также может легко получить доступ к правам root в вашей системе. Здесь описано, как легко сбрасывать или восстанавливать пароль пользователя root через загрузчик Grub. Когда у кого-то есть физический доступ к загрузчику, практически нет возможности остановить их. Вот почему нам необходимо защитить паролем Grub, чтобы добавить дополнительный уровень безопасности. Если вы администратор Linux, вы должны знать, как защитить загрузчик.

среда, 12 мая 2021 г.

7 сканеров портов в Linux для сетевых администраторов и энтузиастов

Сканеры портов - это инструменты, которые помогают пользователям определять открытые порты в компьютерной сети. Администраторы могут использовать их для просмотра политик безопасности и мониторинга сетевых служб. Кроме того, множество сканеров портов Linux позволяет легко обнаруживать конфиденциальную сетевую информацию. В этом руководстве мы рассмотрим некоторые из лучших сканеров портов, доступных для пользователей Linux, которые могут использовать их, чтобы получить практический опыт работы с сетевой безопасностью.

четверг, 4 марта 2021 г.

Как сбросить забытый пароль Root в Debian 10

В этом кратком руководстве вы узнаете, как сбросить забытый пароль root в системе Debian 10. Это поможет вам восстановить возможность входить в систему как пользователь root и выполнять административные задачи.

Итак, сначала включите или перезагрузите вашу систему Debian 10. Вы увидите меню GRUB, как показано ниже. Нажмите клавишу «e» на клавиатуре до того, как система начнет загрузку.


понедельник, 15 февраля 2021 г.

12 лучших менеджеров паролей для Linux 2020 года

Менеджеры паролей - это приложения, созданные для того, чтобы пользователи могли хранить свои пароли в одном месте и избавить себя от необходимости запоминать каждый из своих паролей.

Они, в свою очередь, побуждают клиентов использовать как можно более сложные пароли и помнить один мастер-пароль. Современные менеджеры паролей также делают все возможное, чтобы и хранить другую информацию, такую как данные банковских карт, файлы, квитанции и т. д., надежно запертой от посторонних глаз.

четверг, 22 октября 2020 г.

Как сбросить забытый пароль Root в Fedora

В этой краткой статье объясняются шаги, которые вы можете предпринять, чтобы сбросить забытый пароль root в системе Fedora Linux. В этом руководстве мы используем Fedora 32.

Во-первых, вам нужно перезагрузить или включить вашу систему и подождать, пока не отобразится меню grub, как показано ниже.


Нажмите 'e', чтобы редактировать параметры grub. Это откроет вам экран, показанный ниже. Затем найдите строку, начинающуюся с «linux», как показано ниже:

понедельник, 19 октября 2020 г.

Как найти скрытые процессы и порты в Linux/Unix/Windows

Unhide - небольшая и удобная утилита для поиска скрытых процессов и портов TCP/UDP, созданных руткитами/LKM или с помощью других скрытых технологий. Этот инструмент работает под Linux, Unix-подобными системами и операционными системами Windows. В руководстве по программе говорится, что она обнаруживает скрытые процессы, используя три метода:
  • метод proc заключается в сравнении /proc с выводом /bin/ps;
  • метод sys заключается в сравнении информации, полученной из/bin/ps, с информацией, полученной от системных вызовов;
  • метод грубой силы заключается в переборе всех идентификаторов процессов. Этот метод доступен только для ядер Linux 2.6.
Большинство руткитов и вредоносных программ используют для маскировки ядро, они видны только внутри ядра. Вы можете использовать unhide или другие утилиты, например rkhunter, для сканирования руткитов, бэкдоров и возможных локальных эксплойтов.

суббота, 3 октября 2020 г.

Как удалить пароль из PDF-файла в Linux

Сегодня я случайно отправил файл PDF, защищенный паролем, одному из моих друзей. Я знал пароль этого файла, но не хотел его раскрывать. Вместо этого я хотел просто удалить пароль и отправить ему файл. Я начал искать несколько простых способов удалить защиту паролем из PDF-файлов в интернете. После быстрого поиска в Google я придумал четыре метода для удаления пароля из файла PDF в Linux. Самое смешное, что я уже делал это несколько лет назад, и почти забыл об этом. Если вам интересно, как удалить пароль из файла PDF в Linux, читайте дальше! Это не так сложно.

пятница, 4 сентября 2020 г.

Как сбросить пароль Root в Arch Linux

Очень неприятно быть ограниченным в правах в своей системе, потому что вы не можете вспомнить свой пароль. Обычно это происходит, если вы долгое время не входили в систему как root. Но не волнуйтесь. В этой статье мы шаг за шагом проведем вас через процесс сброса забытого пароля root в Arch Linux.

Во-первых, перезагрузите или включите компьютер. По умолчанию будет выбрана первая запись в меню загрузки, как показано ниже.


понедельник, 10 августа 2020 г.

Три способа установки браузера Tor в Linux


Tor Browser, ранее известный как Tor Browser Bundle, - это веб-браузер, который защищает вашу конфиденциальность во время работы в интернете. Это модифицированная версия Mozilla Firefox ESR (выпуск с расширенной поддержкой), которая включает в себя расширения TorButton, TorLauncher, NoScript и HTTPS Everywhere Firefox и прокси-сервер Tor.

суббота, 14 марта 2020 г.

Keeper - надежный и безопасный менеджер паролей


Сегодня я хотел бы познакомить вас с надежным генератором паролей и приложением, ориентированным на обеспечение безопасности, и оно называется «Keeper».

Keeper - это высокопрофессиональный менеджер паролей, разработанный для того, чтобы предоставить личным пользователям, семьям и компаниям надежное приложение для создания надежных паролей, а также их хранения, обеспечивая при этом защиту от кибер угроз и потерь данных, связанных с паролями.

суббота, 13 апреля 2019 г.

Обзор дистрибутива Parrot Security OS


Parrot Security OS - это бесплатный дистрибутив GNU/LINUX с открытым исходным кодом, предназначенный для разработчиков, тестеров проникновений, исследователей безопасности, судебных следователей и людей, которые заботятся о конфиденциальности. Он основан на тестовой ветке Debian и поставляется с MATE в качестве среды рабочего стола по умолчанию.

Это настраиваемая версия Debian, которая поставляется не только с инструментами безопасности, но и с предварительно установленными инструментами разработки, безопасности и анонимности, такими как Tor, Tor chat, I2P, Anonsurf, Zulu Crypt, которые обычно используются разработчиками, исследователями безопасности и людьми, заботящимися о конфиденциальности. Она может иметь двойную загрузку с другими операционными системами или может использоваться в виртуальных средах или в docker.

вторник, 11 декабря 2018 г.

Мониторинг использования смартфона детьми с помощью Hoverwatch


Вы обеспокоены тем, что ваш ребенок может злоупотреблять своим смартфоном или доступом в интернет? Или, может быть, вы подозреваете, что они тусуются не с теми друзьями. Что если мы скажем вам, что есть способ контролировать все действия, которые они выполняют на своих смартфонах, удаленно, не будучи замеченными?

Вам понадобится мобильное программное обеспечение для слежения, такое как Hoverwatch. Проведя некоторое время с Hoverwatch, вот что мы узнали об этом приложении.

Что такое Hoverwatch?

Hoverwatch - это эффективная программа для отслеживания компьютеров и смартфонов, которая активно используется миллионами родителей во всем мире. Как приложение для мониторинга смартфонов, Hoverwatch отслеживает и записывает тексты, звонки, контакты, данные календаря, чаты (WhatsApp, Facebook, Instagram, Snapchat) и действия в интернете, а также местоположение по GPS целевого устройства без обнаружения.

вторник, 24 июля 2018 г.

Как сбросить пароль root в Ubuntu 18.04 Bionic Beaver Linux

Последовательность действий:

Загрузитесь в меню GRUB. Если Ubuntu 18.04 Bionic Beaver является единственной установленной операционной системой, вам нужно нажать SHIFT для отображения меню GRUB.


вторник, 6 декабря 2016 г.

Релиз дистрибутива BackBox Linux 4.7


BackBox Linux - это дистрибутив на базе Ubuntu, используемый для оценки безопасности и тестирования проникновений в систему. Проект выпустил новую стабильную версию, BackBox Linux 4.7, в которой обновлены ключевые компоненты и исправлено несколько ошибок. "Команда BackBox рада анонсировать обновленную версию BackBox Linux 4.7. Мы решили выпустить новую промежуточную версию, чтобы дать нашим пользователям стабильную и обновленную систему до следующего официального главного релиза, так как BackBox 5 все еще находится в разработке. В этой версии мы исправили несколько багов, обновили стек ядра и базовые утилиты. ISO-образы для 32 и 64-битных архитектур можно скачать с официального сайта. Что нового? Обновленное ядро Linux kernel 4.4, обновленные утилиты для хакинга - beef, Metasploit, OpenVAS, SE Toolkit, sqlmap, WPScan". Пользователи  BackBox 4.x могут обновить систему до последнего релиза. Подробности в анонсе релиза. Скачать live DVD можно здесь: backbox-4.7-amd64.iso (2,358MB, torrent, pkglist).

среда, 24 сентября 2014 г.

Как сбросить пароль Root в CentOS 7

Способ сброса пароля root в CentOS 7 кардинально отличается от такового в Centos 6.

1. В загрузочном меню нажмите "е" - редактирование опций загрузки. 


воскресенье, 7 октября 2012 г.

Безопасное удаление файлов в Linux


Зачастую пользователей беспокоит вопрос о том, как безопасно удалить файлы, чтобы их невозможно было впоследствии восстановить. Полезная информация по данной теме содержится в работе Питера Гатманна (Peter Gutmann) "Secure Deletion of Data from Magnetic and Solid-State Memory". В Debian GNU/Linux имеется несколько утилит командной строки (которые должны также работать и в других дистрибутивах) для безопасного удаления файлов.

srm: безопасное удаление файлов или директорий

Эта команда является заменой команды rm. Она работает на всех системах Linux/BSD/UNIX. Она удаляет каждый заданный файл путем его перезаписи, переименования и усечения перед отсодинением ссылки. Это предотвращает восстановление файла или любой информации о файле. Поскольку при этом выполняется достаточно большое количество операций, безопасное удаление файла или директории может занять достаточно большое время. Скачать srm можно с http://sourceforge.net/projects/srm (имеется также RPM-пакет).