Архів категорії: Безпека

Як зберегти пароль до MySQL/MariaDB

Причин до зберігання пароля до MySQL є декілька, та, мабуть, найважливіша — то є те, що використання пароля в скриптах  і взагалі в CLI-режимі в командній строці є небезпечним (про що чесно попереджують певні версії мускула). Отже, дописуємо (якщо такого … Продовження

Опубліковано в категорії: MySQL / MariaDB, Tips&Tricks, Бази даних (DB), Безпека, командні оболонки - shells | Залишити коментар

Включаємо дискові квоти в Linux (quota)

Не будемо читати багато важких мануалів. Все робиться доволі швидко і просто (обов’язково під суперкористувачем root):

Опубліковано в категорії: Linux, Безпека, Всяка-всячина, за хвилинку, Нотатки на колінці | Позначки: , , , , , , | Залишити коментар

Список активних DNS ANY рефлекторів

На прохання колег, викладаю список активних рефлекторів, які наразі активно приймають участь в атаці на систему доменних назв. Один із методів захисту від такої атаки, наведено у статті: fail2ban + iptables= захист від DNS ANY флуда в ISC BIND named … Продовження

Опубліковано в категорії: BIND, DNS, Firewall, Безпека | Позначки: , , , , , , | Залишити коментар

fail2ban + iptables= захист від DNS ANY флуда в ISC BIND named

Останнім часом значно почастішали атаки на DNS-сервери з використання DNS ANY reflection.  Багато власників власних серверів в мережі Інтернет навіть не підозрюють, що саме їх машини є знаряддям DDOS-атак зловмисників! Якщо Ви НЕ надаєте послуги публічного DNS-сервера (кешуючий ДНС) на … Продовження

Опубліковано в категорії: BIND, DNS, Firewall, Linux, Tips&Tricks, Безпека, моніторинг, Нотатки на колінці | Позначки: , | Залишити коментар

rsync не працює з RSSH (Insecure -e option not allowed)

В старих версіях (до 2.3.3-2) RSSH (Resticted Secure SHell — обмежена безпечна оболонка) при спробі підключитися для передачі файлів через rsync (звісно при включеній директиві allowrsync  конфігураційного файлу /etc/rssh.conf)видає помилку insecure -e option not allowed. This account is restricted by rssh. … Продовження

Опубліковано в категорії: Tips&Tricks, Безпека, командні оболонки - shells, Нотатки на колінці | Позначки: , , , , | Залишити коментар

Як скинути пароль на Cisco Catalyst 2950, Catalyst 2960, reset password 3550, 3560 тощо

Знаходимо консольний кабель, включаємо його в Catalyst  і в комп’ютер. Заходимо улюбленим термінальним клієнтом (у мене особисто — minicom ) на потрібний COM-порт. Не забуваємо виставити параметри: 9600,8N1,керування потоком — не потрібне. Перед включенням комутатора натискаємо кнопку “MODE” (зазвичай зліва … Продовження

Опубліковано в категорії: Catalyst, Cisco, Hardware - залізо, Tips&Tricks, Безпека, Всяка-всячина, Комутатори - свічі - switches, Мережі, Нотатки на колінці | Позначки: , , , , , | Залишити коментар

Скрипт сканування мережі (скануємо IP-мережі, визначаємо живі ІР)

Якось згубився в мене один мережевий пристрій. Ну нарулив я його і забув, яка там IP-адреса. 🙂 Перебравши по пам’яті кілька — зрозумів, що це не варто того часу. Покладемо цю задачу на машину, адже основна задача обчислювальних машин — … Продовження

Опубліковано в категорії: Linux, Tips&Tricks, Безпека, Всяка-всячина, Нотатки на колінці | Позначки: , , , , , | Залишити коментар

Як відновити (відновлення) пароля адміністратора ABillS

Маючи доступ до бази даних , можна встановити адмін-пароль (адмін по замовчуванню (id) — abills , пароль теж abills): UPDATE admins SET password=ENCODE(‘abills’, ‘test12345678901234567890′) WHERE id=’abills’;  

Опубліковано в категорії: ABillS, Безпека | Позначки: , | Залишити коментар

Як встановити (чи встановлюємо) OpenVPN на CentOS за 1 хвилину

Наразі розповім, як встановити за 1 хвилину OpenVPN на CentOS. Встановлюємо OpenVPN стандартним для RedHat-подібних Linux способом — через yum, однак з нестандартного репозиторію repoforge.org, тому: 1. Якщо у Вашій системі не встановлений репозиторій repoforge.org , то однострічкова копіпаста 🙂 … Продовження

Опубліковано в категорії: CentOS, Fedora, Linux, OpenVPN, VPN, Безпека, за хвилинку | Позначки: , , , , , , | Залишити коментар

Як швидко скопіювати таблицю розділів диску в Linux

Типова ситуація — вилітає один з дисків на сервері. Однак ми зберігаємо дані в RAID з рівнем мінімум 1, чи не так 🙂 ? Якщо так — то все добре! Проте однак постає задача: після заміни фізичного носія (вінчестера, так … Продовження

Опубліковано в категорії: Linux, Tips&Tricks, Безпека, Всяка-всячина, Нотатки на колінці, Хостинг | Позначки: , , , , , , | 1 коментар