abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:44 | Zajímavý software

Na Kickstarteru lze podpořit vývoj svobodného softwarového nástroje Akira, jenž by měl umožnit designérům designování aplikací v Linuxu. Mělo by se jednat o alternativu k proprietárním nástrojům Sketch, Figma nebo Adobe XD.

Ladislav Hagara | Komentářů: 0
dnes 12:11 | Zajímavý článek

V Edici CZ.NIC vyšla kniha CyberSecurity věnovaná problematice kybernetické bezpečnosti, a to především jejím základním principům, které by měl respektovat každý, kdo využívá informační a komunikační technologie. Kniha je ke stažení zcela zdarma pod licenci Creative Commons (CC BY-ND 3.0 CZ) (pdf, epub, mobi).

Ladislav Hagara | Komentářů: 0
dnes 02:00 | Nová verze

Byla vydána nová stabilní verze 0.92.4 a první alfa verze verze 1.0 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání (0.92.4 a 1.0alpha0). Obě verze jsou k dispozici také jako balíčky ve formátu AppImage. Stačí je stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 6
včera 21:22 | Nová verze

Byla vydána verze 1.32 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Komunita

V říjnu byla změněna licence u multiplatformní dokumentové databáze MongoDB z GNU AGPLv3 na SSPL (Server Side Public License). Dle právníku se nejedná o svobodnou licenci. Databáze MongoDB tak nebude obsažena ve Fedoře, v Red Hat Enterprise Linuxu ani například v Debianu.

Ladislav Hagara | Komentářů: 17
včera 02:22 | Nová verze

Byla vydána verze 2.0 svobodné aplikace určené pro fotografování a ovládání digitálních fotoaparátů z počítače Entangle. Kódové jméno této nejnovější verze je Sodium.

Ladislav Hagara | Komentářů: 2
včera 01:22 | Nová verze

Byla vydána verze 2.18 svobodného webového prohlížeče pracujícího v grafickém i textovém módu Links (Wikipedie). Přehled novinek v seznamu změn. Links letos slaví 20 let. První veřejná verze 0.80 byla zveřejněna 24. listopadu 1999.

Ladislav Hagara | Komentářů: 5
16.1. 16:55 | Zajímavý článek

Vývojáři postmarketOS (GitLab) hodnotí 600 dnů vývoje tohoto v květnu 2017 představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky [reddit].

Ladislav Hagara | Komentářů: 2
16.1. 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 284 bezpečnostních chyb. V Oracle Java SE je například opraveno 5 bezpečnostních chyb. Všechny jsou vzdáleně zneužitelné bez autentizace. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace jsou 3 z nich.

Ladislav Hagara | Komentářů: 0
16.1. 15:44 | Komunita

Na YouTube byly zveřejněny komunitní videozáznamy přednášek z konference OpenAlt 2018. Letošní OpenAlt proběhne o víkendu 2. a 3. listopadu opět na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
Používáte USB Type-C?
 (19%)
 (16%)
 (10%)
 (12%)
 (37%)
 (3%)
 (45%)
Celkem 398 hlasů
 Komentářů: 0
Rozcestník

Bezpečnost v Linuxu

26. 11. 2003 | Stanislav Musil | Recenze | 7480×

Český překlad druhého vydání knihy Real World Linux Security, která ve světě platí za "Bibli linuxové bezpečnosti".

Bezpečnost v Linuxu Kniha přináší v jednom svazku (včetně softwaru na doprovodném CD) nejpropracovanější a nejaktuálnější koncepční řešení zabezpečení a ostrahy jakéhokoli počítače či sítě založených na Linuxu. Přední bezpečnostní odborník Bob Toxen důkladně aktualizoval první vydání svého průvodce vzhledem k poměrům dnešní internetové reality a vyzbrojuje vás obrannými prostředky, z jejichž důmyslnosti - stejně jako z rafinovanosti útoků - se tají dech. Kniha je rozdělena do čtyř větších částí, které se ještě dělí na kapitoly.

Obsah

Kapitola 1 - Úvod

Část I - Zabezpečování systému

Kapitola 2 - Rychlá náprava obvyklých problémů
Kapitola 3 - Snadné a rychlé hackerské průniky do systému a jak jim předcházet
Kapitola 4 - Nejčastější hackerské průniky podle subsystémů
Kapitola 5 - Nejčastější typy útoků crackerů
Kapitola 6 - Pokročilé otázky bezpečnosti
Kapitola 7 - Zavádění bezpečnostní politiky
Kapitola 8 - Jak a kdy důvěřovat jiným počítačům
Kapitola 9 - Nejdrastičtější průniky
Kapitola 10 - Případové studie
Kapitola 11 - Nedávné případy průniků

Hned ze začátku nás autor seznámí se sedmičkou nejhorších smrtelných hříchů z oblasti bezpečnosti. Jedná se o sedm nejčastějších chyb, kterých se dopouští správci systémů. Ty jsou pak příčinou proniknutí do systému. Celá druhá kapitola je v duchu "aktualizuj a omezuj přístup". Třetí, čtvrtá a pátá kapitola se nese hodně v praktickém duchu (bezpečnost FTP, DNS, POP a IMAP, Samba, syslogd, lpd, ident, news, telnet). Pokud máte na starosti rozlehlejší síť, určitě nepřehlédněte kapitolu sedm "Zavádění bezpečnostní politiky". Kapitoly devět až jedenáct jsou spíše "oddechovým čtením". Přesto velice čtivým a poučným. Pokud se vám zalíbí tak, bych vás odkázal na čtení seriálu "Zátah na hackery" od Bruce Sterlinga v překladu Václava Bárty.

Část II - Příprava na průnik do systému

Kapitola 12 - Další posílení bezpečnosti systému
Kapitola 13 - Příprava hardware
Kapitola 14 - Příprava konfigurace
Kapitola 15 - Pozorování vlastního systému

V těchto kapitolách autor popisuje další posílení bezpečnosti systému. Zejména SSH2, sftp, VPN a šifrování CIPE, IPSec. Bohužel o IPSec je tu jen chabá zmínka. Čekal jsem v tomto směru mnohem více. Zato GPG (GNU privacy guard), což je obdoba PGP (pretty good privacy) je velice dobře rozepsáno na praktickém příkladu. Samozřejmostí je i ukázka firewallu postaveného na iptables a ipchains s DMZ (demilitarizovaná zóna). Najdeme tu informace o záložních systémech a důležitosti wraperů (TCP wrappers). V kapitole patnáct najdete zmínku o programech na bezpečnostní audit, skenování portů a hádání hesel.

Část III - Detekce případů vniknutí

Kapitola 16 - Monitorování aktivit
Kapitola 17 - Jak v systému vyhledávat odchylky od normálu

Obsah těchto kapitol by se měl stát každodenním chlebem administrátorů systémů. Každodenní kontrola LOG souborů, monitorování sítě a portů. Rozepsány jsou programy Tripwire, LogCheck, PortSentry, tcpdump, Ethereal, Arpwatch, L0pht AntiSniff. S jejich pomocí si usnadníte spoustu každodenní práce.

Část IV - Odstraňování následků útoku

Kapitola 18 - Jak nad systémem znovu získat ztracenou kontrolu
Kapitola 19 - Jak zjistit rozsah škod a jak je napravit
Kapitola 20 - Na stopě systému útočníka
Kapitola 21 - Zločin a trest

V posledních kapitolách je popsáno to, čeho se žádný správce nechce "dožít". Totiž fakt, že je prolomena "obrana". Rozepsány jsou možnosti jak vystopovat útočníka a možnost soudního stíhání útočníka. Některé části poslední kapitoly bych bral trochu s rezervou. Přece jen FBI u nás nepůsobí :).

Přílohy

  • Příloha A - Internetové zdroje nedávných případů průniků a obrany proti nim
  • Příloha B - Knihy, CD-ROM a video
  • Příloha C - Síťové služby a jejich porty
  • Příloha D - Stupně nebezpečnosti
  • Příloha E - O disku CD-ROM
  • Příloha F - Seznam zkratek

Doprovodné CD obsahuje exkluzivní software přímo od autora knihy pro monitorování dění na síti, reportování podezřelých aktivit, zabezpečení záloh, okamžité odstavení hackera, usnadnění obnovy systému a mnoho dalších účinných nástrojů, např. firewallové skripty pro iptables a ipchains.

O autorovi...

Bob Toxen je jedním z nejuznávanějších expertů na počítačovou bezpečnost, jedním ze 162 tvůrců Berkeley UNIXu a má za sebou 28 let práce s Unixem resp. Linuxem. Je prezidentem firmy Fly-By-Day Consulting specializující se celosvětově na Linux, monitoring a zabezpečení sítí. V roce 2002 byla jeho doporučení zahrnuta do zprávy o zdokonalení zpravodajské služby USA vyžádané prezidentem Bushem.

Kniha je především určena zkušeným administrátorům Linuxu a Unixu. Předpokládá určitou znalost systému v oblasti administrace. Takže nic pro úplné začátečníky. Zajímat by měla především ty, kdo mají svůj počítač připojený do počítačové sítě. Ať už je to "velký" internet nebo jen studentská síť. Vždy se najde někdo, kdo bude škodit. Kniha by vám měla pomoci předcházet průniku do vámi střeženého počítače nebo sítě. A pokud už k tomu dojde, tak vám poradí co udělat a jak postupovat dál.

NázevBezpečnost v Linuxu
AutořiBob Toxen
VydalComputer Press
Datum vydání2003
Počet stran876
Doporučená cena990,- Kč / 1489,- Sk
       

Hodnocení: 45 %

        špatnédobré        

Nástroje: Tisk bez diskuse

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

26.11.2003 08:37 martinu | skóre: 9 | Sobotka/Praha
Rozbalit Rozbalit vše Knihy o bezpečnosti
Ahoj,
chtěl bych se blíže seznámit se zabezpečením Linuxu (chci si o tom koupit knihu) a rozhoduji se mezi:
Ramón J. Hontanón - Linux: praktická bezpečnost
Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi
Bob Toxen - Bezpečnost v Linuxu

Kterou knihu by jste mi doporučili?

Dira nedira furt se natira.
Petr Krčmář avatar 26.11.2003 08:48 Petr Krčmář | skóre: 60 | Liberec
Rozbalit Rozbalit vše Knihy o bezpečnosti
Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi Rozhodně! Ale už dojíždí náklad a tak si pospěš. Petr
Amatéři postavili Noemovu archu, profesionálové Titanic ...
26.11.2003 09:23 Frank
Rozbalit Rozbalit vše Knihy o bezpečnosti
Souhlas, Practical Unix and Internet Security je moc povedena kniha. Ale i Bezpecnost v Linuxu je moc pekna, mam ji a mohu ji vrele doporucit.
26.11.2003 09:40 Martin Kysela | skóre: 18 | blog: The Martin Kysela's Blog | Praha
Rozbalit Rozbalit vše Knihy o bezpečnosti
"Bezpečnost v Unixu a Internetu v praxi" je moc pěkná kniha. Rád se k ní vracím. Nicméně v dnešní době nemá příliš význam si ji kupovat. Obsahuje řadu zastarlých a dnes už neplatných informací a stejně tak řadu nových a platných informací neobsahuje. Je tedy vhodná čistě k pochopení principů - to ovšem zajistí i nějaká novější kniha. Spíše bych sáhnul po zde prezentované publikaci "Bezpečnost v Unixu".

// Martin Kysela
// Martin Kysela
27.11.2003 09:13 martinu | skóre: 9 | Sobotka/Praha
Rozbalit Rozbalit vše Knihy o bezpečnosti
Diky vsem za info.
Dira nedira furt se natira.
11.2.2004 20:41 martinu | skóre: 9 | Sobotka/Praha
Rozbalit Rozbalit vše Knihy o bezpečnosti
Koupil jsem si Ramón J. Hontanón - Linux: praktická bezpečnost a nelituji.
Dira nedira furt se natira.
27.11.2003 09:56 N0rT0n | skóre: 9 | blog: Lama | Brno
Rozbalit Rozbalit vše Dobrá kniha
Knihu jsem si zakoupil a libi se mi. Autor ma velike plus v tom, ze umi ctenare zaujmout. Kniha je take velmi dobre clenena a dobre se v ni hleda podle tematu. Drobnou vytku bych mel k rejstriku, je sice obsahly, ale spoustu terminu, podle kterych bych chtel hledat jsem tam nenasel. Jinak ale celkovy dojem z knihy je velmi pozitivni.

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.