Установка Vault в Unix/Linux

Установка Vault в Unix/Linux Vault — сторедж для хранения паролей или любых других данных в виде ключ\значение. Данный солюшен розрабатывает очень крутая компания (на мой взгляд) — Hashicorp, которая создала уже такие продукты как Vagrant, Consul, Terraform, Otto, etc. Как я уже говорил, все ваше секреты будут хранится в key/value виде, а собственно чтобы получить […]

Защита от Meltdown|Spectre в Unix/Linux

Защита от Meltdown|Spectre в Unix/Linux Meltdown нарушает самую фундаментальную изоляцию между пользовательскими приложениями и операционной системой. Эта атака позволяет программе получать доступ к памяти, а также к скрытым возможностям других программ и операционной системы. Если ваш компьютер имеет уязвимый процессор и запускает незагруженную операционную систему, небезопасно работать с конфиденциальной информацией без утечки информации. Это относится […]

Утилита xhost в Unix/Linux

Утилита xhost в Unix/Linux Xhost это утилита для изменения параметров доступа к X-серверу из пакета X11-xserver-utils. Данная утилита, является частью безопасности X11. Она управляет списком удаленного сервера, который может установить соединение с локальным X сервером. Так же, данная программа, используется для добавления и удаления хостов или пользователей в список, разрешенный для подключения к X-серверу. В случае с […]

Установка lynis в Unix/Linux

Установка lynis в Unix/Linux Lynis — это инструмент для аудита безопасности в Unix и Linux ОС. Он выполняет глубокие проверки безопасности, практически без настройки. Обычно используется системными администраторами, специалистами по безопасности и аудиторами для оценки защиты Unix/Linux систем. Он работает на самом хосте, поэтому он выполняет более обширные проверки безопасности, чем сканеры уязвимостей. Поддерживаемые ОС Lynis […]

Генерация CSR c OpenSSL в Unix/Linux

Генерация CSR c OpenSSL в Unix/Linux CSR (Certificate Signing Request) — это запрос на получение сертификата, который представляет собой текстовый файл, содержащий в закодированном виде информацию об администраторе домена и открытый ключ. CSR можно сгенерировать в процессе заказа SSL-сертификата или на стороне веб-сервера. Чтобы посмотреть информацию по домену, выполните: # openssl s_client -connect linux-notes.org:443 Или […]

Использование AWS с многофакторной аутентификацией (MFA) в Unix/Linux

Использование AWS с многофакторной аутентификацией (MFA) в Unix/Linux Многие ставят MFA на свои учетные записи в AWS для более секурного использования. Типа, — супер секурно и все дела… Это правда, но MFA с AWScli в стандартной конфигурации, — не будет работать из-за того, что используется временные токены. Я расскажу как можно обойти это дело и начать […]

Установка certbot для получения сертификата от letsencrypt в Unix/Linux

Let’s Encrypt — это компания которая предоставляет халявные сертификаты. Она возникла со стартапа и постепенно преобразовалась в независимый Центр Сертификации. Данная компания, работает со следующими IT-корпорациями: HP, Google, Facebook,Cisco, Mozilla и ряд других. Как я уже говорил, проект возник со стартапа в 2012-м году, а создателями являются 2-е сотрудников Mozilla. Почему SSL сертификаты от Let’s Encrypt пользуются популярностью? […]

Открыть порт ssh по стуку с IPtables в Unix/Linux

Открыть порт ssh по стуку с IPtables в Unix/Linux Одно из очень простых решений — открывать ssh порт ( стандартный 22-й порт) после того как постучишься в заданный, «высокий» порт. Открыть порт ssh по стуку с IPtables в Unix/Linux Есть несколько способов сделать стук, чтобы открылся нужный порт. Сейчас я расскажу о нескольких из них. […]

Примеры использования OpenSSL в Unix/Linux

Примеры использования OpenSSL в Unix/Linux При работе с SSL, нужно уметь работать с утилитой OpenSSL чтобы создавать, конвертировать, управляют SSL-сертификатами. В этой статье «Примеры использования OpenSSL в Unix/Linux» я буду говорить о примерах использования OpenSSL. Некоторые из сокращений, связанных с сертификатами: SSL – Secure Socket Layer (Безопасный уровень сокета). CSR – Certificate Signing Request (Запрос […]

Переход с SHA-1 на SHA2 из-за уязвимости в Unix/Linux

Переход с SHA-1 на SHA2 из-за уязвимости в Unix/Linux Стало известно что сайты с поддержкой SHA-1 алгоритма — уязвимы к атаке, которую исслeдователи назвали «freestart collision». Атака опирается на коллизии хеш-фукнций, и о том, что подобное вoзможно, еще в 2012 году говорил известный криптограф и писатель Брюс Шнайер (Bruce Schneier). Тем немее существующие сертификаты с SHA-1 по-прежнему […]