abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Navštivte Abc obchůdek se samolepkami a přívěsky!
Rozšířené hledání
×
dnes 06:11 | Komerce
Rozrůstající se softwarová společnost v Plzni zabývající se telematikou hledá schopné vývojáře a nadšence se zájmem o OS Linux. Uplatnění zde najdou především vývojáři C++ se znalostí OS Linuxu, dále programátoři v jazyku Java nebo vývojáři se zkušenostmi s Oracle DB a Oracle ADF. Více informací o společnosti. … více »
Reklama | Komentářů: 0
24.5. 22:45 | IT novinky
NASA, která společně s Rackspace stála u zrodu projektu OpenStack, se již nadále nebude podílet na dalším vývoji této "infrastructure-as-a-service" platformy. V NASA totiž došli k závěru, že vzhledem k podpoře OpenStacku ze strany společností jako Red Hat, AT&T a HP lze jejich práci považovat za dokončenou. Posléze se NASA plánuje stáhnout i z vývoje další platformy pro cloud computing jménem Nebula.
Migilenik | Komentářů: 0
24.5. 22:45 | Upozornění
Blíží se svátek IPv6 a s ním i konference IPv6 Day. Na návštěvníky této akce čeká nejen bohatý program, ale také jedna speciální nabídka – v průběhu setkání bude možné získat se slevou 66 procent třetí vydání knihy IPv6 vysokoškolského pedagoga a publicisty Pavla Satrapy, tedy za 105 korun. … více »
Vilem Sladek | Komentářů: 5
24.5. 16:14 | Pozvánky

Přijďte si zasprintovat na Djangu, jiném Python open-source projektu, nebo jen potkat ostatní vývojáře!

… více »
Whit | Komentářů: 0
24.5. 10:20 | Nová verze
Na zrcadlech a torrentech jsou již k dispozici ISO obrazy distribuce Mageia 2. Poznámky k vydání čtěte zde.
Liborek | Komentářů: 14
23.5. 13:47 | Pozvánky

Letos v říjnu se v Praze uskuteční hned několik konferencí. Odehraje se zde nově vzniklá konference LinuxDays. K ní se přidá čtvrtý ročník openSUSE Conference, dvanáctý ročník SUSE Labs conference a aby to nebylo málo, přidá se i první ročník Gentoo miniconf. A to vše ve stejné dny a na stejném místě.

… více »
Miška | Komentářů: 7
23.5. 13:27 | Zajímavý projekt
Printerd je název nového projektu tiskového démona, který bude využívat PolicyKit a D-Bus. Projekt je zatím na úplném začátku, takže nejde o nic vhodného k produkčnímu nasazení. Mimo jiné aktuálně akceptuje jako vstup jen PDF dokumenty.
Luboš Doležel (Doli) | Komentářů: 56
23.5. 13:25 | Zajímavý software
Tři vývojáři ze společnosti Engine Yard přecházejí po dohodě mezi firmami do Red Hatu. Jde o vývojáře zabývající se rozvojem projektu JRuby. To ukazuje, že Red Hat má zájem o podporu alternativních jazyků nad OpenJDK.
Luboš Doležel (Doli) | Komentářů: 1
23.5. 13:20 | Zajímavý software
Fedora přejde na knihovnu libusbx, což je fork původní knihovny libusb. Důvodem pro fork byl zjevný nedostatek času nebo zájmu ze strany správce projektu. libusbx už teď nabízí užitečné funkce navrch.
Luboš Doležel (Doli) | Komentářů: 4
23.5. 10:29 | Nová verze
Vyšlo LLVM 3.1. Vylepšení se dotýkají podpory C++ 11 nebo architektur ARM a MIPS. Dále se můžete těšit z Python bindings nebo nástroje AddressSanitizer pro detekci chyb při práci s pamětí.
Luboš Doležel (Doli) | Komentářů: 0
Pokud by se prohlížeč Opera stal svobodným:
 (9%)
 (32%)
 (1%)
 (58%)
Celkem 253 hlasů
 Komentářů: 31, poslední včera 22:38
    Rozcestník
    Reklama
    Autoškola testy online Levný benzín

    Bezpečnost v Linuxu

    26. 11. 2003 | Stanislav Musil | Recenze | 6758×

    Český překlad druhého vydání knihy Real World Linux Security, která ve světě platí za "Bibli linuxové bezpečnosti".

    Bezpečnost v Linuxu Kniha přináší v jednom svazku (včetně softwaru na doprovodném CD) nejpropracovanější a nejaktuálnější koncepční řešení zabezpečení a ostrahy jakéhokoli počítače či sítě založených na Linuxu. Přední bezpečnostní odborník Bob Toxen důkladně aktualizoval první vydání svého průvodce vzhledem k poměrům dnešní internetové reality a vyzbrojuje vás obrannými prostředky, z jejichž důmyslnosti - stejně jako z rafinovanosti útoků - se tají dech. Kniha je rozdělena do čtyř větších částí, které se ještě dělí na kapitoly.

    Obsah

    Kapitola 1 - Úvod

    Část I - Zabezpečování systému

    Kapitola 2 - Rychlá náprava obvyklých problémů
    Kapitola 3 - Snadné a rychlé hackerské průniky do systému a jak jim předcházet
    Kapitola 4 - Nejčastější hackerské průniky podle subsystémů
    Kapitola 5 - Nejčastější typy útoků crackerů
    Kapitola 6 - Pokročilé otázky bezpečnosti
    Kapitola 7 - Zavádění bezpečnostní politiky
    Kapitola 8 - Jak a kdy důvěřovat jiným počítačům
    Kapitola 9 - Nejdrastičtější průniky
    Kapitola 10 - Případové studie
    Kapitola 11 - Nedávné případy průniků

    Hned ze začátku nás autor seznámí se sedmičkou nejhorších smrtelných hříchů z oblasti bezpečnosti. Jedná se o sedm nejčastějších chyb, kterých se dopouští správci systémů. Ty jsou pak příčinou proniknutí do systému. Celá druhá kapitola je v duchu "aktualizuj a omezuj přístup". Třetí, čtvrtá a pátá kapitola se nese hodně v praktickém duchu (bezpečnost FTP, DNS, POP a IMAP, Samba, syslogd, lpd, ident, news, telnet). Pokud máte na starosti rozlehlejší síť, určitě nepřehlédněte kapitolu sedm "Zavádění bezpečnostní politiky". Kapitoly devět až jedenáct jsou spíše "oddechovým čtením". Přesto velice čtivým a poučným. Pokud se vám zalíbí tak, bych vás odkázal na čtení seriálu "Zátah na hackery" od Bruce Sterlinga v překladu Václava Bárty.

    Část II - Příprava na průnik do systému

    Kapitola 12 - Další posílení bezpečnosti systému
    Kapitola 13 - Příprava hardware
    Kapitola 14 - Příprava konfigurace
    Kapitola 15 - Pozorování vlastního systému

    V těchto kapitolách autor popisuje další posílení bezpečnosti systému. Zejména SSH2, sftp, VPN a šifrování CIPE, IPSec. Bohužel o IPSec je tu jen chabá zmínka. Čekal jsem v tomto směru mnohem více. Zato GPG (GNU privacy guard), což je obdoba PGP (pretty good privacy) je velice dobře rozepsáno na praktickém příkladu. Samozřejmostí je i ukázka firewallu postaveného na iptables a ipchains s DMZ (demilitarizovaná zóna). Najdeme tu informace o záložních systémech a důležitosti wraperů (TCP wrappers). V kapitole patnáct najdete zmínku o programech na bezpečnostní audit, skenování portů a hádání hesel.

    Část III - Detekce případů vniknutí

    Kapitola 16 - Monitorování aktivit
    Kapitola 17 - Jak v systému vyhledávat odchylky od normálu

    Obsah těchto kapitol by se měl stát každodenním chlebem administrátorů systémů. Každodenní kontrola LOG souborů, monitorování sítě a portů. Rozepsány jsou programy Tripwire, LogCheck, PortSentry, tcpdump, Ethereal, Arpwatch, L0pht AntiSniff. S jejich pomocí si usnadníte spoustu každodenní práce.

    Část IV - Odstraňování následků útoku

    Kapitola 18 - Jak nad systémem znovu získat ztracenou kontrolu
    Kapitola 19 - Jak zjistit rozsah škod a jak je napravit
    Kapitola 20 - Na stopě systému útočníka
    Kapitola 21 - Zločin a trest

    V posledních kapitolách je popsáno to, čeho se žádný správce nechce "dožít". Totiž fakt, že je prolomena "obrana". Rozepsány jsou možnosti jak vystopovat útočníka a možnost soudního stíhání útočníka. Některé části poslední kapitoly bych bral trochu s rezervou. Přece jen FBI u nás nepůsobí :).

    Přílohy

    • Příloha A - Internetové zdroje nedávných případů průniků a obrany proti nim
    • Příloha B - Knihy, CD-ROM a video
    • Příloha C - Síťové služby a jejich porty
    • Příloha D - Stupně nebezpečnosti
    • Příloha E - O disku CD-ROM
    • Příloha F - Seznam zkratek

    Doprovodné CD obsahuje exkluzivní software přímo od autora knihy pro monitorování dění na síti, reportování podezřelých aktivit, zabezpečení záloh, okamžité odstavení hackera, usnadnění obnovy systému a mnoho dalších účinných nástrojů, např. firewallové skripty pro iptables a ipchains.

    O autorovi...

    Bob Toxen je jedním z nejuznávanějších expertů na počítačovou bezpečnost, jedním ze 162 tvůrců Berkeley UNIXu a má za sebou 28 let práce s Unixem resp. Linuxem. Je prezidentem firmy Fly-By-Day Consulting specializující se celosvětově na Linux, monitoring a zabezpečení sítí. V roce 2002 byla jeho doporučení zahrnuta do zprávy o zdokonalení zpravodajské služby USA vyžádané prezidentem Bushem.

    Kniha je především určena zkušeným administrátorům Linuxu a Unixu. Předpokládá určitou znalost systému v oblasti administrace. Takže nic pro úplné začátečníky. Zajímat by měla především ty, kdo mají svůj počítač připojený do počítačové sítě. Ať už je to "velký" internet nebo jen studentská síť. Vždy se najde někdo, kdo bude škodit. Kniha by vám měla pomoci předcházet průniku do vámi střeženého počítače nebo sítě. A pokud už k tomu dojde, tak vám poradí co udělat a jak postupovat dál.

    NázevBezpečnost v Linuxu
    AutořiBob Toxen
    VydalComputer Press
    Datum vydání2003
    Počet stran876
    Doporučená cena990,- Kč / 1489,- Sk
           

    Hodnocení: 45 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.11.2003 08:37 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Ahoj,
    chtěl bych se blíže seznámit se zabezpečením Linuxu (chci si o tom koupit knihu) a rozhoduji se mezi:
    Ramón J. Hontanón - Linux: praktická bezpečnost
    Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi
    Bob Toxen - Bezpečnost v Linuxu

    Kterou knihu by jste mi doporučili?

    Dira nedira furt se natira.
    Petr Krčmář avatar 26.11.2003 08:48 Petr Krčmář | skóre: 60 | Liberec
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi Rozhodně! Ale už dojíždí náklad a tak si pospěš. Petr
    Amatéři postavili Noemovu archu, profesionálové Titanic ...
    26.11.2003 09:23 Frank
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Souhlas, Practical Unix and Internet Security je moc povedena kniha. Ale i Bezpecnost v Linuxu je moc pekna, mam ji a mohu ji vrele doporucit.
    26.11.2003 09:40 Martin Kysela | skóre: 18 | blog: The Martin Kysela's Blog | Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    "Bezpečnost v Unixu a Internetu v praxi" je moc pěkná kniha. Rád se k ní vracím. Nicméně v dnešní době nemá příliš význam si ji kupovat. Obsahuje řadu zastarlých a dnes už neplatných informací a stejně tak řadu nových a platných informací neobsahuje. Je tedy vhodná čistě k pochopení principů - to ovšem zajistí i nějaká novější kniha. Spíše bych sáhnul po zde prezentované publikaci "Bezpečnost v Unixu".

    // Martin Kysela
    // Martin Kysela
    27.11.2003 09:13 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Diky vsem za info.
    Dira nedira furt se natira.
    11.2.2004 20:41 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Koupil jsem si Ramón J. Hontanón - Linux: praktická bezpečnost a nelituji.
    Dira nedira furt se natira.
    27.11.2003 09:56 N0rT0n | skóre: 9 | blog: Lama | Brno
    Rozbalit Rozbalit vše Dobrá kniha
    Knihu jsem si zakoupil a libi se mi. Autor ma velike plus v tom, ze umi ctenare zaujmout. Kniha je take velmi dobre clenena a dobre se v ni hleda podle tematu. Drobnou vytku bych mel k rejstriku, je sice obsahly, ale spoustu terminu, podle kterych bych chtel hledat jsem tam nenasel. Jinak ale celkovy dojem z knihy je velmi pozitivni.

    Založit nové vláknoNahoru

    ISSN 1214-1267   Powered by Hosting 90 Server hosting
    © 1999-2012 Argonit s. r. o. Všechna práva vyhrazena.