Личный блог Suvan`a.

Работая и играя с Linux... И что из этого иногда получается.

Поиск по сайту с помощью Yandex

Яndex
 

Протоколирование: анализ логов.

Понедельник, 1 марта 2010 г.
Рубрика: Безопасность -> Профилактика
Метки:

     Многие администраторы часто вообще игнорируют логи, считая их почему-то ненужными. Наоборот, логи позволяют пролить свет на все события, которые происходят в системе. Рекомендуется просматривать логи хотя бы два раза в день. Если система работает ночью, каждое утро нужно просматривать логи, потому что очень много взломов происходит как раз в это время - когда администратор отдыхает.

     Защита /var/log

     Практически все файлы логов находятся в каталоге /var/log. Первым делом крекер, получивший права root, попытается скрыть следы своего присутствия, модифицировав файлы логов.

     Если используется ACL, можно сделать файлы в каталоге /var/log досягаемыми только для добавления данных. Но в конкретном случае, к сожалению,  больше нельзя будет применять программу logrotate, выполняющую ротацию логов: данной программе можно удалять файлы из каталога /var/log.

     Наиболее безопасное решение - отключить logrotate, учитывая объемы современных жестких дисков, ничего страшного с системой не случится.

Далее...

Обновился эмулятор Wine 1.1.38

Понедельник, 8 февраля 2010 г.
Рубрика: Новости
Метки:

Вышел новый релиз популярного эмулятора Wine 1.1.38, предназначенного для запуска Windows-программ в среде Linux.

     Wine позволяет пользователям запускать под Linux многие приложения, написанные для Windows, даже некоторые игры.

Wine

     Исправления и дополнения в новой версии:

  1. Улучшена поддержка отладки распределения памяти.
  2. Улучшена поддержка MIDI.
  3. Множество исправлений в Direct3D.
  4. Исправления в OLEDB (в частности исправлен Clipart в офисе).
  5. Улучшена поддержка отладки на x86-64.
  6. Много исправлений MSI.
  7. Множество исправлений различных ошибок и багов.

Сам Wine и исходные коды можно скачать на официальном сайте: http://www.winehq.org/site/download

Обновился эмулятор Wine 1.1.36

Понедельник, 11 января 2010 г.
Рубрика: Новости
Метки:

Вышел новый релиз популярного эмулятора Wine 1.1.36, предназначенного для запуска Windows-программ в среде Linux.

     Wine позволяет пользователям запускать под Linux многие приложения, написанные для Windows, даже некоторые игры.

Wine

     Исправления и дополнения в новой версии:

  1. Сделано разделение для 16-разрядных библиотек.
  2. Поддержка Shader Model 4 была улучшена.
  3. Поддержка возможности отладки для MinGW была улучшена.
  4. Небольшие поправки в MSHTML.
  5. Устранено множество ошибок утечки памяти.
  6. Множество исправлений различных ошибок и багов.

Сам Wine и исходные коды можно скачать на официальном сайте: http://www.winehq.org/site/download

Утилиты для обновления.

Воскресенье, 3 января 2010 г.
Рубрика: Безопасность -> Профилактика
Метки:

     Up2Date.

     Для автоматического обновления дистрибутивов Red Hat/Fedora предназначена утилита up2date. Так как эта утилита работает только с этими дистрибутивами, в дальнейшем не будем о ней говорить. Скажем только, что она работает с сетью Red Hat (RH Network, https://rhn.redhat.com) и дает возможность автоматизировать процесс загрузки и установки свежих версий программного обеспечения.

     Управление патчами с помощью Ximian Red Carpet.

     Управление патчами впервые появилось в мире коммерческого программного обеспечения. Его идея заключается в следующем: подписчики подключаются к серверу и проверяют, есть ли и в его базе сведения о новой версии интересующего их программного продукта; если есть, то новая версия автоматически загружается и определяется.

Далее...

Обновляемся.

Пятница, 18 декабря 2009 г.
Рубрика: Безопасность -> Профилактика
Метки:

     Администратор должен всегда быть в курсе новостей мира информационной безопасности. Откуда же можно черпать информацию? Информацию об обновлениях можно найти на форумах, но зачем? - все равно каждый день на форумы не походишь.

     Гораздо проще подписаться на рассылку новостей - как только будет что-то важное, сразу же придет сообщение, при этом не надо тратить каждый день время на посещение десятка сайтов, посвященных компьютерной безопасности. Наиболее интересны рассылки, информирующие о выходе новых версий программ (не надо забывать - нужно периодически обновлять систему), и рассылки, связанные с безопасностью. Рассмотрим наиболее интересные из них.

Далее...