Собрание статей и заметок преимущественно по администрированию операционных систем Linux и Windows (но не только). Цель - собрать в одном месте полезное и интересное, что то вроде записной книжки. Большая часть скопирована целиком или скомпилирована из найденного в интернете, и я никоим образом не предендую на авторство, которое мне не принадлежит, чукча не писатель, чукча читатель. Некоторые же статейки - написаны мной, в качестве шпаргалок по мотивам прохождения некоторых квестов.
Расширенный поиск в статьях блога
29 сентября 2012 г.
SSL. Получение валидного сертификата.
2 сентября 2012 г.
SSH сервер на Debian
1 августа 2012 г.
Просто о сложном или разбираемся с SELinux
![]() |
Screenshot of the SELinux administrator in Fedora 8 (Photo credit: Wikipedia) |
1 июня 2012 г.
Восстановление пароля для root или угроза безопасности из коробки в Linux
Если Вы забыли пароль и не можете получить доступ к операционной системе? То эта статья для Вас!
В статье собрана исчерпывающая информация, способная помочь отредактировать пароль root в операционной системе Линукс. Способы восстановления подойдут абсолютно для любых дистрибутивов Linux.
В то же время эта статья даст пищу для размышлений на тему незащищенности менеджера загрузки ОС при физическом доступе к Linux машине. Злоумышленник может получить привилегированный доступ к компьютеру или серверу, войдя в однопользовательский режим и сменив пароль root. При этом ему не требуется знать ни единого пароля системы.
31 мая 2012 г.
Наглядная схема работы iptables

Защищенный канал передачи данных с помощью самоподписанных SSL-сертификатов и Stunnel
Почитав литературу, я остановился на методе создания самоподписанных SSL сертификатов и программе Stunnel. Самозаверенный (самоподписанный) сертификат — специальный тип сертификата, подписанный самим его создателем. Технически данный тип ничем не отличается от сертификата, заверенного подписью удостоверяющего центра (УЦ), только вместо передачи на подпись в УЦ пользователь создаёт свою собственную сигнатуру.
25 мая 2012 г.
Об nmap для начинающих
Loop-aes или как зашифровать все не спалив себе мозг
Это делает его универсальной системой шифрования любой информации, будь то файлы (подключенные с помощью «mount -o loop»), дисковые разделы, RAID-тома, своп-области, флеш-брелки и т.п. Шифруя раздел с помощью этого драйвера, пользователь получает что-то вроде переходника в виде loop-устройства, без которого получить доступ к данным будет невозможно.
24 мая 2012 г.
EncFS. В помощь параноикам
Установка и настройка клиента OpenVPN в Ubuntu
Смена пароля пользователя MySQL
4 мая 2012 г.
Безопасное облачное хранилище Wuala увеличила объем бесплатного хранилища до 5 Гбайт
Основным достоинством Wuala перед конкурентами является безопасность. В отличие от других сервисов, Wuala шифрует все данные непосредственно на компьютере пользователя, и на сервер они передаются уже в зашифрованном виде. Пароль от учетной записи никогда никуда не передается, поэтому привычная схема восстановления пароля на Wuala не работает. Еще одна особенность Wuala, которая обусловлена повышенным вниманием к безопасности, это отсутствие веб-интерфейса для доступа к файлам. Работать с файлами в браузере невозможно, поскольку они хранятся на сервере в зашифрованном виде. Если же возникла необходимость получить доступ к данным с чужого компьютера, разработчики предлагают использовать клиент, написанный на Java. Он запускается прямо с сайта сервиса и не требует установки.
21 апреля 2012 г.
Ключи защиты 1С и VMware. Официальный список поддерживаемых устройств
Список устройств достаточно ограниченный. В нем есть ключи, используемые фирмой 1С для защиты платформы 1С:Предприятие Проверяйте совместимость!
15 апреля 2012 г.
Анонимный серфинг c Tor

30 марта 2012 г.
Squid и SARG создание отчётности в Windows
23 марта 2012 г.
Сброс пароля root в MySQL

- остановить сервер MySQL;
- запустить сервер MySQL в режиме отключённой проверки привилегий;
- подключиться к MySQL-серверу пользователем root без пароля;
- сбросить пароль пользователя root;
- перезапустить сервер MySQL в обычном режиме.
19 марта 2012 г.
Протокол сетевой аутентификации Kerberos 5
Руководство администратора OpenLDAP 2.4
The OpenLDAP Project <http://www.openldap.org/> 12 февраля 2012
Содержание
- Предисловие
1. Введение в службы каталогов OpenLDAP
- 1.1. Что такое служба каталогов?
1.2. Что такое LDAP?
1.3. Для чего можно использовать LDAP?
1.4. Для чего LDAP лучше не использовать?
1.5. Как работает LDAP?
1.6. Как насчёт X.500?
1.7. В чём отличие между LDAPv2 и LDAPv3?
1.8. Непростые взаимоотношения LDAP и реляционных СУБД
1.9. Что такое slapd и на что он способен?
16 марта 2012 г.
Exim: если спамеры указывают "Return-path" один (MAIL FROM), а заголовок "From" - другой

Правовые аспекты использования I2P в России
