Weblog » Archive by category 'security etc'
Anonym: разве наличие домашнего роутера на openbsd + то что, всё сетевые демоны на нём работают в chroot +
с изменением исходного кода для скрытия версии делаёт меня параноиком ?
|
Posted on kegf
in 13.07.2010 – 08:48 |
Cat.: security etc
|
|
Posted on MH
in 29.10.2009 – 09:25 |
Cat.: security etc
|
Тема безопасности всегда актуальна. Защита данных от посторонних один из основных ее аспектов. И утверждение “Если у вас паранойя, то это не значит что за вами не следят” имеет смысл.
Нашей целью будет полное шифрованние физического диска штатными средствами FreeBSD. В этом есть огромный плюс – с любого LiveCD невозможно определить содержимое винчестера, скроем само наличие ОС. Загружаться FreeBSD будет с флешки. Шифрование будет безпарольное, то есть на основе ключа.
Статья описывает процесс установки OS FreeBSD 7.1 на зашифрованный корневой раздел. Установка будет происходить вручную, так как sysinstall в этом бессильна.
“Даже очень заинтересованная сторона с достаточными ресурсами не сможет раскодировать данные на жестком диске”
|
Posted on MH
in 17.09.2009 – 12:29 |
Cat.: security etc
|
Przemyslaw Frasunek, известный специалист в сфере безопасности, обнаружил уязвимость, позволяющую получить права root любому непревлилгированному процесу. Уязвимость была найдена в интерфейсе уведомлений о событиях kqueue, которая приводит к разыменованию null-указателя в в ядре. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root
Источник
|
Posted on MH
in 04.09.2009 – 12:45 |
Cat.: security etc
|
Решили провести небольшой эксперимент.
1. В расшаренную самбой папочку на сервере положили коллекцию из 250 разнообразный вирусов.
Read More…
|
Posted on kegf
in 12.08.2009 – 10:00 |
Cat.: security etc
|
После первого брута ssh домашней тачки (висит на стандартном порту) было решено поставить sshguard. Я пользуюсь стандартным ipfw с почти дефолтными настройками, поэтому ставил порт security/sshguard-ipfw/.
Read More…