Показаны сообщения с ярлыком Безопасность. Показать все сообщения
Показаны сообщения с ярлыком Безопасность. Показать все сообщения

История команд bash

В общем то полезная вещь при поиске неисправностей или уязвимостей системы - перечень команд bash.
Находиться в  HOME/.bash_history


Так же бывает нужно что бы этот файл оставался неизменяемым. Т.е. что бы команды выполненные в bash туда не попадали. В этом случае можно просто сменить права файла:

chmod 400 .bash_history
Или еще лучше добавить к этому бит постоянства:
chattr +i .bash_history
i значит неизменяемый

Устаревание паролей в Linux

Если вы хотите что бы ваша система была в безопасности, нужно через какой то период времени менять пароли пользователей.
Для слежения за этим в Liunx существует программа chage.
Она позволяет указывать в какой день тому или иному пользователю нужно изменить пароль. Так же можно указать минимальное и максимальное кол-во дней до смены пассворда.
 Что бы посмотреть конфигурацию конкретного пользователя нужно ввести:

[11@11 ~]$ chage -l stranger

Используя ключ -d можно указать конкретный день смены данных.
А ключи -m -M указывает минимально и соответственно максимальное кол-во дней до смены.
К примеру:
[11@11 ~]$ chage -m 10 -M 30  stranger
В этому случае пользователю нельзя менять пасс в течении 10 дней, а нужно изменить в течении 30 дней.
Вообще функциональ этим не ограничевается. Для большей информации введите man chage





Google отказывается от Windows из-за безопасности


Наверное все уже читали эту новость.    Вообще зная политику google(свобода, равенство, kill microsoft =), etc) я бы и предполагать не стал, что они вообще используют Windows. Но это не самое интересное, в принципе. Более занимательная причина отказа - "по причине недостаточной безопасности этой операционной системы.".
Собственно мне казалось, что уже никто не говорит о том, что «linux безопаснее windows» например. Прошли те времена.  У того же Linux открытый код. И многие считают это как раз таки небезопасным. В общем, суть в том, что причина безопасности, причина наигранная, ИМХО.
Алсо :

«Многие наблюдатели видят в решении Google не столько заботу о безопасности, сколько PR-акцию в преддверии выхода ОС Chrome, который намечен на конец года.»

Вот ответ мелкомягких на отказ Google

Интернет в военных учереждениях


Как мы все знает господин Медведев продвигает тему Интернета в России. Так вот. Недавно видел в новостях, как он обсуждал возможности введение Интернета в Военные учреждения.
Вроде хорошо. Вроде и плохо. Если раньше все было на бумажках и хранилось в сейфе. То теперь все будет лежать на сервере. Но это довольно таки небезопасно. Достаточно вспомнить несколько инцидентов в штатах., связанных со взломом  военных серверов.
С другой стороны - это ведь прогресс.  Новые технологии и все такое. А прогресса без жертв не бывает.
Вообще мне импонирует политика Медведева по поводу IT. Видно, что он понимает, что за этим будущее.

Copyleft (Ɔ); StraNger ideas