Архивы

23 февраля - день защитников Отечества

Среда, 23 февраля 2011 г.
Просмотров: 20599
Подписаться на комментарии по RSS

Выпущено второе обновление Ubuntu 10.04LTS

Понедельник, 21 февраля 2011 г.
Рубрика: *NIX_*BSD сиcтемы -> Новости
Метки: | | |
Просмотров: 42607
Подписаться на комментарии по RSS

Выпущено второе обновление Ubuntu 10.04LTS.

Ubuntu 10.04 LTS будет поддерживаться обновлениями апреля 2013 года на десктопах, а северная версия до апреля 2015.

Полный список измененийв Ubuntu 10.04.2.

Берем:

Ubuntu Desktop

Ubuntu Server.

Как проверить Linux-сервер на предмет взлома

Четверг, 10 февраля 2011 г.
Рубрика: *NIX_*BSD сиcтемы -> В помощь сисадмину
Метки: | | | | | | | |
Просмотров: 33430
Подписаться на комментарии по RSS

Как проверить Linux-сервер на предмет взлома, если закрались какие либо подозрения.

Но сразу скажу что все зависит от квалификации злоумышленника и значимости ресурса.

По крайне мере думаю,что для многих это будет полезно и познавательно. Для начало сканируем с другого хоста что у нас открыто из подозрительных открытых портов, при помощи утилиты nmap:

$ nmap -P0 -p 1-65505 XXX.XXX.XXX.XXX (или хост)
Starting Nmap 5.21 ( http://nmap.org )
Nmap scan report for host (XXX.XXX.XXX.XXX)
Host is up (0.0066s latency).
Not shown: 65499 closed ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
111/tcp open rpcbind
443/tcp open https
1723/tcp open pptp
... ...

далее ...

Утилита LogWatch анализирует log файлы системы по различным критериям с возможность составления отчёта и отправки его по почте. Утилита построена на модульном принципе, и анализирует не все, а лишь те сервисы, которые указаны в настройках.Более того, можно и самому писать модули для анализа нужных логов. В общем – вещь, полезная.

Ставим:

$ apt-get install logwatch

Теперь переделываем конфиг себя:

$ nano /usr/share/logwatch/default.conf/logwatch.conf
# Папка с логами по умолчанию
LogDir = /var/log/
# Папка для временных файлов, или указываем свою или создаем эту, так как она ни создается
TmpDir = /var/cache/logwatch

далее ...

При установке утилита прописывает себя в /etc/cron.daily/00logwatch и будет запускаться каждый день. Идем в nano /etc/cron.daily/00logwatch и заремливаем все и добавляем одну строчку:

#execute
/usr/share/logwatch/scripts/logwatch.pl --mailto Электронный@адрес