Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
Pqaudit

Базовое ведение журнала операций может быть обеспечено стандартным механизмом ведения журнала с помощью параметра log_statement = all. Это приемлемо для мониторинга и других случаев использования, но не обеспечивает необходимого уровня детализации для аудита. Недостаточно иметь список всех операций, выполненных в отношении базы данных. Также необходимо иметь возможность найти конкретные операторы, которые представляют интерес для аудитора. Стандартный механизм ведения журнала показывает, что запросил пользователь, в то время как pgAudit фиксирует детали того, что произошло, пока база данных выполняла запрос.

https://docs.tantorlabs.ru/tdb/ru/17_5/be/pgaudit.html
#ИАФ.4.Какая команда позволяет управлять сроком действия пароля (максимальным количеством дней, предупреждениями, датой истечения)?
Anonymous Quiz
66%
Chage
17%
Useradd
4%
Chmod
13%
Chgrp
Это выражение состоит из:

{ } — обязательные скобки, обрамляющие выражение

sudcm — имя хоста или шаблона

vfs.fs.size — функция для мониторинга файловой системы

/ — путь к разделу (в данном случае корневой)

pfree — параметр, показывающий процент свободного места

.last(10) — проверка последних 10 значений

<10 — условие срабатывания (меньше 10%)


https://wiki.astralinux.ru/pages/viewpage.action?pageId=38699795
#УПД. Программное обеспечение в Linux для защиты серверов от несанкционированного
доступа посредством мониторинга
журналов событий и блокировки IP-адресов, с которых происходят подозрительные попытки входа.
Anonymous Quiz
10%
Lynis
7%
LUKS
6%
Easy-RSA
78%
Fail2ban
🤓1
Настройка и использование Fail2ban на Linux

https://www.dmosk.ru/instruktions.php?object=fail2ban
В идеале именно эта среда или контур, должна использоваться для финального тестирования изменений настроек безопасности систем (харденинг) перед их использованием в продуктивном контуре.
Anonymous Quiz
66%
Staging-среда (имитация production или предпродакшн-окружение)
11%
Production (рабочая среда пользователей)
16%
Testing (среда автоматизированных тестов)
7%
Development (среда разработки)
19 августа в 11:00 по мск.

Работающие практики харденинга отечественных ОС Linux.

Программа:
Харденинг российских Linux-систем: от теории к практике
- обзор задач безопасного конфигурирования для ИБ и ИТ
- источники стандартов конфигурирования для отечественных ОС
- трудности харденинга в реальных проектах и пути решения.

https://my.mts-link.ru/j/115199709/99454863?utm_source=lense&utm_medium=referral&utm_campaign=1
Пример зависимости с популярным пакетом в Linux:

Возьмем пакет curl — утилиту для передачи данных по сетевому протоколу.
Он зависит от библиотеки OpenSSL (для поддержки HTTPS), которая, в свою очередь, имеет транзитивные зависимости.

Цепочка зависимостей
curl (клиент для URL-запросов)
→ Зависит от libcurl4 (основная библиотека)
→ libcurl4 зависит от openssl (шифрование)
→ openssl зависит от libssl3 (реализация TLS/SSL)
→ libssl3 зависит от libc6 (базовая библиотека C).

Почему это важно для безопасности?
Если в OpenSSL обнаруживается уязвимость, она затрагивает все пакеты, зависящие от него, включая curl, wget, веб-серверы и даже системы управления пакетами вроде apt.

Пример: Уязвимость Heartbleed (CVE-2014-0160) в OpenSSL позволяла злоумышленникам читать память сервера, что затронуло миллионы систем.
Сегодня день рождения одного из самых востребованных дистрибутивов на базе Linux. Название его составлено из имён основателя проекта Яна Мёрдока (Ian Murdock) и его подруги (впоследствии — жены, ныне — бывшей) Дебры Линн (Debra Lynn).
Anonymous Quiz
1%
Archlinux
3%
Kalilinux
9%
IanDeb
1%
Redos
2%
Centos
84%
Debian
🥰1
SHARK JACK: как взломать сеть организации с помощью брелка

https://www.securitylab.ru/blog/personal/paragraph/353691.php?ysclid=megmbq2fga852211558
#УПД. В выводе команды ls -l обнаружены следующие права доступа:

1. -rwsr-xr-- 1 root root /usr/bin/backup 2. drwxr-sr-x 2 admin devs /shared 3. drwxrwxrwt 5 root root /tmp Какие «особые биты» установлены в каждом случае?
Anonymous Quiz
46%
1: SUID, 2: SGID, 3: Sticky bit
15%
1: SGID, 2: SUID, 3: Sticky bit
25%
Все три случая содержат Sticky bit
5%
Ни один из вышеперечисленных
9%
Это ты "особый бит"! Полегче вопросы можно?
🤯3👍1