Статья о безопастности FreeBSD

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

Нужна ли статья по безопастности FreeBSD

Опрос закончился 2007-06-11 8:52:33

Да нужна!
32
97%
Нах!
0
Голосов нет
Х.З.
1
3%
 
Всего голосов: 33

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Статья о безопастности FreeBSD

Непрочитанное сообщение Raven2000 » 2007-05-11 8:52:33

Выкладываю статью http://www.lissyara.su/?id=1450
И так комментируем и высказываем свои мысли :)
Последний раз редактировалось Raven2000 2007-05-21 15:01:11, всего редактировалось 2 раза.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: Статья о безопастности FreeBSD

Непрочитанное сообщение Andy » 2007-05-11 9:21:40

Raven2000 писал(а):Есть такая задумка написать статью о безопасности фряхи :idea:
Как ставить ограничения по разделам, где что прикрывать где и
как лимиты делать и доступы как безопасно открывать т.е. сделать концепцию
общей безопастности и некоторые примеры показать.
И так комментируем и высказываем свои мысли :)
Отличная идея. Кстати, свежо, такой статьи еще небыло, только какие-то конкретные моменты. Поэтому, надо. Snort будет??

evgen
проходил мимо
Сообщения: 7
Зарегистрирован: 2007-04-27 14:39:21
Откуда: Донецк

Непрочитанное сообщение evgen » 2007-05-11 9:33:47

Конечно нужно!

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Непрочитанное сообщение Raven2000 » 2007-05-11 10:17:26

Пока выходные идеи и мысли кидайте я уже сейчас вижу что такая статейка вам нужна после вых-х приеду и начну писать :) Сдесь по мере написания буду выкладывать черновые варианты будем коментить говорить, что кому надо, а я соответсвенно дописывать. А если у кого уже есть свои конкретные идеи и записи плииз в студию буду вносить все в оную статью :) :P
А про Snort: инструмент выявления сетевых атак. Почему нет все в процессе :)

Аватара пользователя
Dog
лейтенант
Сообщения: 723
Зарегистрирован: 2006-09-21 10:34:36
Откуда: Kharkiv, Ukraine
Контактная информация:

Непрочитанное сообщение Dog » 2007-05-11 10:23:46

Когда-то дома экспериментировал с криптованными разделами. По-моему до ума так и не довел, но в архиве старые конфиги валяются. Могу если надо выложить.
А вообще - для начало было бы неплохо самым банальным образом перевести (хотя-бы частично) man security, оттуда много чего полезного взять можно.
Oh my God, they killed init! Bastards!

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-11 11:05:58

Raven2000 писал(а):А про Snort: инструмент выявления сетевых атак. Почему нет все в процессе :)
Кстати, касаемо атак и оповещения. Читаю тут книгу Неммет "Unix. Руководство системного администратора", так там они пишут, что в случае сбоев у них на пейджер админу мессага шла. А тоже самое, только с мобильником можно??? Там "сервак екхэрэ", например?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-11 11:13:17

ну а в чём пробема?
берёшь сименс, комовский шнурок - и всё.
даже где-то интсрукцию видел...
=====
кстати - неплохая тема для окучивания - тока надо сименс и шнурок комовский...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Непрочитанное сообщение Raven2000 » 2007-05-11 11:51:16

Да кста интерестно очень!
Кто берется за GSM оповещение?
Я пока собираю тему о концепции и примеры ее.
ту Dog давай поищи что есть и выложи сюда :P

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-11 12:01:09

Raven2000 писал(а):Да кста интерестно очень!
Кто берется за GSM оповещение?
Я пока собираю тему о концепции и примеры ее.
ту Dog давай поищи что есть и выложи сюда :P
По идее некоторые транспорты, на jabber серверах должны уметь.
Может плуг какой есть для WildFire? (сейчас он опен вроде, если не ошибаюсь)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-11 12:08:56

нахер вам плугин?
помоему проще смской...
Убей их всех! Бог потом рассортирует...

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-11 12:21:06

lissyara писал(а):нахер вам плугин?
помоему проще смской...
а вам? ;) А если бабло на телефоне кончиться?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-11 12:24:43

да, тока если у провайдера кончиться линк - что делать будете?
а на остальные случае еесть почта - и команда mail
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Непрочитанное сообщение Raven2000 » 2007-05-11 13:00:11

-Господа господа минуточку!
-Господа все это хуйня.
-Спасибо за внимание господа!
:D
Давайте сюда 3 варианта SMS с почтой и плугин к чему там нужно :D
Так что вперед грызть гранит фряхи, а не ждать манны с неба пока сделают
статью типа next-next-ok И добавляйте что нарыли и как привернуть и какое отношение к безопастности имеет эта вещь. :!:

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-11 13:36:09

Код: Выделить всё

lissyara# scmxx
author: Hendrik Sattler <post@hendrik-sattler.de>
This programs comes with NO WARRANTY, to the extent permitted by law.
You may redistribute copies of this program under the terms of the GNU General Public License.

Синтаксис: scmxx [опции] действия [типы памяти] [опции типа памяти] [Опции SMS] [files...]

опции:
 --baud <коэффициент>               -b  указать отличную от встроенной скорость обмена
 --device <устройство>              -d  указать отличное от встроенного устройство
 --device-timeout <секунды>             возвратиться после этого времени если не было ответа
 --help                             -h  вывести это сообщение
 --ignore-serial-bits                   не использовать текущие настройки последовательного порта за основу (по умолчанию)
 --keep-serial-bits                     использовать текущие установки последовательного порта за основу
 --number <номер>                   -n  определить номер для отправки
 --out <файл>                       -o  определить файл при получении ('-' для стандартного ввода)
 --pipe <программа>                 -p  определить используемый конвейер
 --quiet                            -q  decreases verbosity by 1
 --start-delay <секунды>                wait this time after opening device
 --system-charset <таблица символов>    use charset for input/output from/to system
 --text <text>                      -t  определить содержимое для отправки
 --verbose                          -v  increases verbosity by 1
 --version                          -V  вывести номер версии

действия:
 --dial                                 набрать номер (требует опцию -n)
 --disable                              disable e.g. a lock
 --enable                               enable e.g. a lock
 --get                              -g  получить что-либо от телефона
 --hangup                               прервать все активные вызовы
 --info                             -i  показать различную информацию
 --lock <блокировка>                    selects a lock to change (might need option --pin)
 --lock-info                            показать информацию о блокировке
 --mem-info                             показать информацию о памяти
 --remove                           -r  удалить что-либо из телефона
 --reset                                отправить некоторые спецсимволы
 --send                             -s  отправить что-либо в телефон
 --set-smsc                             set the SMSC number (requires option -n)
 --set-time                             синхронизировать время на телефоне

типы памяти:
 --binary                           -N  бинарная передача файла
 --pbook                            -P  тел. книга
 --sms                              -S  короткие сообщения

опции типа памяти:
 --mem <память>                     -m  выбрать память
 --slot <слот>                      -l  выбрать слот или группу слота

Опции SMS:
 --direct                               отправить/получить без сохранения в телефоне
 --flash                                make the sms appear directly (if supported by the receiving entity)
 --pin <PIN>                            используйте этот pin, если нужно
 --sort <метод>                         sort short message on getting([type,][slot|time])
 --srr                                  request a status report from the SMSC
 --unicode                              use UCS-2 (unicode) as charset
lissyara#    
порт - /usr/ports/comms/scmxx
=============
у меня есть телефон, но шланг тока usb с проприетарными дровами под винду..
если ещё не выккинул.
надо паять шланг...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Непрочитанное сообщение Raven2000 » 2007-05-11 14:03:33

Andy нарыл smssend-3.5, sendsms, smstools, mail2sms.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-11 15:30:05

шланг надо
я , б тоже потестил...
Убей их всех! Бог потом рассортирует...

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-11 17:58:25

lissyara писал(а):шланг надо я , б тоже потестил...
Лех, могу дать для исследований, nokia 6670 со шнурком usb, с возвратом естественно. На счет дров не знаю, кдешная телефонка умеет синхронизироваться с ней.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-14 8:05:19

э...
во первых - USB, во вторых - марка которую я просто ненавижу :)))
есть сименс. me45 с придурями, иногда не кажет дисплей, иногда не включается.
могу отдать для опытов (в данном случае - насовсем, меняю на статью :)))) - если кто шнурок будет паять (схем в инете навалом).
Зарядника нет - но есть шнурок USB (под него даже под винду дрова утеряны)
Убей их всех! Бог потом рассортирует...

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-14 8:41:44

lissyara писал(а):э...
во первых - USB, во вторых - марка которую я просто ненавижу :)))
есть сименс. me45 с придурями, иногда не кажет дисплей, иногда не включается.
могу отдать для опытов (в данном случае - насовсем, меняю на статью :)))) - если кто шнурок будет паять (схем в инете навалом).
Зарядника нет - но есть шнурок USB (под него даже под винду дрова утеряны)
А чем usb плох? Ну хорошо, nokia - неаргументировано ;), а usb-то?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-14 8:43:09

а он не железный.
с ним грабель больше.
Хотя, например, при установке какого-то порта из kde`шных - интересуются - хотите ли вы ставить приблуду для нокии.
короче - нокия. всё :)
Убей их всех! Бог потом рассортирует...

scl
проходил мимо
Сообщения: 1
Зарегистрирован: 2007-05-21 16:19:06
Откуда: NN

Непрочитанное сообщение scl » 2007-05-21 16:23:08

В статье
dev/ad4s3d /var ufs rw,nodev 2 2

Смотрю у себя, bind монтирует
devfs 1.0k 1.0k 0B 100% /var/named/dev

Одно другому не помешает?

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: Статья о безопастности FreeBSD

Непрочитанное сообщение Andy » 2007-05-21 16:31:29

Raven2000 писал(а):Выкладываю статью http://www.lissyara.su/?id=1450
И так комментируем и высказываем свои мысли :)
Просто великолепно. Кстати, перевод документации ipfw из handbook'а, я выслал Лисяре на проверку. Ее появление на сайте, вопрос времени. Portsentry или Snort туда же, а еще про использование nmap.

FreeHopka(c)
рядовой
Сообщения: 12
Зарегистрирован: 2007-05-18 15:18:25
Откуда: город герой Москва

Непрочитанное сообщение FreeHopka(c) » 2007-05-21 16:59:01

Просто великолепно. Кстати, перевод документации ipfw из handbook'а, я выслал Лисяре на проверку. Ее появление на сайте, вопрос времени. Portsentry или Snort туда же, а еще про использование nmap.
Ждем с нетерпением, всем вам респект и большая уважуха, за ваши труды :idea:
My manager JAH

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Непрочитанное сообщение Andy » 2007-05-21 19:41:34

Статью Raven2k писал, есличо =)

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Непрочитанное сообщение Raven2000 » 2007-05-22 8:39:15

to scl
Нет не помешает (у меня уж точно не мешает бинду работать :))
Просто великолепно.
Черт побери приятно :D :P
Народу нравится значит буду дальше стругать статьи (я уж хотел завязывать с этим :))
Следующая будет по CMS (Полное управление компонентами базы данных и сайта через веб CMS панель ) наверное будет Joomla! или TYPO3 надо только время выкроить на это.