Архивы
23 февраля - день защитников Отечества
Среда, 23 февраля 2011 г.Просмотров: 20599
Подписаться на комментарии по RSS
Выпущено второе обновление Ubuntu 10.04LTS
Понедельник, 21 февраля 2011 г.Рубрика: *NIX_*BSD сиcтемы -> Новости
Метки: Linux | Ubuntu | Ubuntu Desktop | Ubuntu Server
Просмотров: 42607
Подписаться на комментарии по RSS
Выпущено второе обновление Ubuntu 10.04LTS.
Ubuntu 10.04 LTS будет поддерживаться обновлениями апреля 2013 года на десктопах, а северная версия до апреля 2015.
Полный список измененийв Ubuntu 10.04.2.
Берем:
Как проверить Linux-сервер на предмет взлома
Четверг, 10 февраля 2011 г.Рубрика: *NIX_*BSD сиcтемы -> В помощь сисадмину
Метки: chkrootkit | Debian | Linux | netstat | nmap | rkhunter | rootkit | security | Ubuntu
Просмотров: 33430
Подписаться на комментарии по RSS
Как проверить Linux-сервер на предмет взлома, если закрались какие либо подозрения.
Но сразу скажу что все зависит от квалификации злоумышленника и значимости ресурса.
По крайне мере думаю,что для многих это будет полезно и познавательно. Для начало сканируем с другого хоста что у нас открыто из подозрительных открытых портов, при помощи утилиты nmap:
$ nmap -P0 -p 1-65505 XXX.XXX.XXX.XXX (или хост)
Starting Nmap 5.21 ( http://nmap.org )
Nmap scan report for host (XXX.XXX.XXX.XXX)
Host is up (0.0066s latency).
Not shown: 65499 closed ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
111/tcp open rpcbind
443/tcp open https
1723/tcp open pptp
... ...
LogWatch - получем отчёт и анализ о состоянии сервера Linux по почте
Среда, 2 февраля 2011 г.Рубрика: *NIX_*BSD сиcтемы -> В помощь сисадмину -> Пакет дня Ubuntu_Debian
Метки: debian | Linux | log | LogWatch | ubuntu
Просмотров: 28878
Подписаться на комментарии по RSS
Утилита LogWatch анализирует log файлы системы по различным критериям с возможность составления отчёта и отправки его по почте. Утилита построена на модульном принципе, и анализирует не все, а лишь те сервисы, которые указаны в настройках.Более того, можно и самому писать модули для анализа нужных логов. В общем – вещь, полезная.
Ставим:
$ apt-get install logwatch
Теперь переделываем конфиг себя:
$ nano /usr/share/logwatch/default.conf/logwatch.conf
# Папка с логами по умолчанию
LogDir = /var/log/
# Папка для временных файлов, или указываем свою или создаем эту, так как она ни создается
TmpDir = /var/cache/logwatch
При установке утилита прописывает себя в /etc/cron.daily/00logwatch и будет запускаться каждый день. Идем в nano /etc/cron.daily/00logwatch и заремливаем все и добавляем одну строчку:
#execute
/usr/share/logwatch/scripts/logwatch.pl --mailto Электронный@адрес
