The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Мини-портал Безопасность

НОВОСТИ РАЗДЕЛА
26.01.2012Обновление ядра Linux 2.6.32.55, 3.0.18 и 3.2.2 с устранением уязвимостей (39 +14)
25.01.2012Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, Bip и QEMU/KVM-QEMU (39 +8)
25.01.2012Институт NIST выпустил рекомендации по безопасности облачных окружений и мониторингу безопасности (16)
23.01.2012В ядре Linux найдена локальная root-уязвимость (190 +36)
22.01.2012Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSSL, Moodle, VirtualBox, Solaris, Wireshark, Glibc, DragonFly BSD, Asterisk (24 +10)
21.01.2012Необходимость предоставления доступа к коду прошивок медицинских устройств (116 +37)
20.01.2012Релиз системы обнаружения атак Suricata 1.2 (9 +7)
19.01.2012Представлен virt-sandbox, инструмент для обеспечения изолированного запуска приложений (35 +16)
19.01.2012Уязвимость, позволяющая обойти блокировку хранителя экрана (122 +14)
18.01.2012Релиз платформы Red Hat Enterprise Virtualization 3.0 (59 +14)
18.01.2012Проблемы на пути реализации режима безопасной загрузки UEFI в Linux (190 +15)
14.01.2012Представлен проект по интеграции SELinux в Android (37 +20)
13.01.2012FreeBSD Foundation профинансирует реализацию системы auditdistd (14 +9)
08.01.2012Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils, Apache Geronimo и Apache Struts (12 +4)
06.01.2012Релиз дистрибутива Tails (Amnesic Incognito Live System) 0.10 (22)
03.01.2012Вышел BackBox Linux 2.01, дистрибутив для тестирования безопасности (16 –3)
31.12.2011Уязвимость, позволяющая получить доступ к диску хост-системы из гостевого окружения QEMU/KVM (15 +9)
30.12.2011Увидел свет дистрибутив Endian Firewall 2.5 (6 +1)
30.12.2011Универсальный способ DoS-атаки, затрагивающий PHP, Java, Ruby, Python и различные web-платформы (50 +30)
29.12.2011Уязвимость в WPS, протоколе упрощенной авторизации WiFi (33 +8)
Следующая страница >>

СТАТЬИ РАЗДЕЛА

- 02 Oct 2011 Проверка Linux-системы на наличие следов взлома

- 25 Apr 2011 Использование amon для дополнительной защиты PHP-интерпретатора от выполнения внешних программ

- 04 Nov 2010 Замена setuid-бита на capabilities для системных программ в Linux

- 24 Oct 2010 Общие методы повышения безопасности сервера в RHEL, CentOS, Fedora

- 26 Sep 2010 Усиление безопасности при помощи SELinux

- 26 Sep 2010 Примеры ошибок в коде на языке Cи, приводящие к проблемам безопасности

- 09 Sep 2010 Перехват WEP и WPA ключей в беспроводной сети при помощи AIR Crack

- 05 Aug 2010 Введение в PolicyKit

- 03 Jun 2010 Проблемы с Evince при использовании нестандартного пути к домашней директории в Ubuntu

- 21 Feb 2010 Настройка и использование SELinux

- 19 Jan 2010 Защищаем SSH при помощи технологии "Port Knocking"

- 18 Jan 2010 Активное противодействие сканированию портов

- 14 Jan 2010 Методы сокрытия сервисов средствами iptables на примере sshd

- 13 Jul 2009 Настройка установки обновлений с исправлением проблем безопасности в RHEL/CentOS

- 03 Apr 2009 Обнаружение червя Conficker через пассивный анализ трафика

- 18 Feb 2009 nUbuntu - дистрибутив для тестирования защищенности

- 09 Feb 2009 Настройка безопасности маршрутизаторов Cisco

- 09 Feb 2009 Атака на IPsec

- 04 Jan 2009 Как разрешить доступ к точке монтирования для приложения контролируемого SELinux

- 25 Oct 2008 Поиск и удаление вирусов с помощью ClamAV LiveCD

Следующие 20 записей >>

ОБСУЖДЕНИЯ В ФОРУМЕ

- 27 Янв 2012 взламывают сайт один за другим. помогите плиз! (9)

- 27 Янв 2012 Нужна помощь с Nat и IPFW не могу пробросить еще один порт (10)

- 27 Янв 2012 На kern.securelevel=1 перестаёт работать NAT (1)

- 27 Янв 2012 VLAN в FreBSD. (4)

- 25 Янв 2012 Shorewall блокирует DNS (1)

- 25 Янв 2012 Есть ли смысл ставить файерволл на вебсервер под FreeBSD ? (11)

- 25 Янв 2012 Как достучаться до модема (11)

- 23 Янв 2012 как заблокировать ВКОНТАКТЕ (36)

- 22 Янв 2012 Идея расширение проверки DAC ассоциацией файла с приложением (0)

- 19 Янв 2012 iptables запрет части сайтов средствами фаерволла (7)


КАТАЛОГ

Новости:
 

- Безопасность     
Виртуальные серверы и изолированные окружения
Квоты, ограничения
Firewall
Вирусы и спам
Шифрование, SSH, SSL
 

Ссылки:
 

- Защита информации
     Администрирование, сети, протоколы /
Руководства по безопасности
Firewall, пакетные фильтры
Контроль доступа, ACL
Обнаружение атак, IDS
Шифрование, SSH, PGP
Виды атак и борьба с ними
Правила безопасности при разработке ПО:
Анонсы новых ошибок, security решения для разных ОС
Новости компьютерной безопасности:
 

Программы:
 

- Безопасность
     Программы для администратора /
Chroot окружение
Криптография, PGP
Обнаружение атак
Патчи для улучшения безопасности
Проверка безопасности системы
ФС с расширенным контролем доступа (ACL):
Борьба с вирусами, троянским ПО и червями.
Аутентификация, PAM, SSH
 

Советы:
 

- Безопасность     
SSH
Шифрование, PGP
iptables, ipchains:
ipfw, IP-Filter:
Безопасность почтовой подсистемы:
Ограничение доступа и безопасность Apache:
Увеличение безопасности FreeBSD:
Увеличение безопасности Linux:
Помещение программ в chroot
Виртуализация - Xen, OpenVZ, KVM, Qemu
 

Статьи:
 

- Безопасность     
 

Документы:
 

- Безопасность     
Виртуальные окружения, VPS
Пакетный фильтры BSD
Пакетные фильтры Linux
VPN, IPSec
Борьба со спамом и вирусами
SSH
PGP
Обнаружение атак
ACL, PAM
 

Разное:
 

 Черный и белый спискок, хорошего и безнадежного с позиции безопасности ПО

 Уведомления о проблемах безопасности для разных ОС

 

Форум:
 

- Информационная безопасность     
 

Темы:
 

- Безопасность
     Сетевое администрирование /
Криптование
 

Ключи:
 

 
 


ВЫБОРКА МАТЕРИАЛА

Тематический каталог
 Теория и практика использования SSH
 Использование OpenSSL
 Обзор утилит для атаки на WEP в WiFi сетях
 Настройка apache + modssl для работы через https
 Настройка безопасности маршрутизаторов Cisco
 Настройка и использование SELinux
 Сниффинг сети на коммутаторах
 Перевод на русский язык Snort FAQ
 Проблемы безопасности UNIX-подобных ОС и Web
 Установка PHP как CGI работающий под suEXEC
Следующая страница >>

Советы и заметки
 Перехват WEP и WPA ключей в беспроводной сети при помощи AIR Crack
 Защищаем SSH при помощи технологии "Port Knocking"
 Защита маршрутизатора Cisco от DoS атак.
 Методы сокрытия сервисов средствами iptables на примере sshd
 Как запретить запись файлов по определенной маске на Samba сервер
 Проверка Linux-системы на наличие следов взлома
 Как позволить пользователям самим менять samba пароли со своих машин.
 Обнаружение червя Conficker через пассивный анализ трафика
 Активное противодействие сканированию портов
 Настройка установки обновлений с исправлением проблем безопасности в RHEL/CentOS
Следующая страница >>

Раздел новостей
 [25.01.2012] Институт NIST выпустил рекомендации по безопасности облачных окружений и мониторингу безопасности
 [25.01.2012] Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, Bip и QEMU/KVM-QEMU
 [23.01.2012] В ядре Linux найдена локальная root-уязвимость
 [19.01.2012] Уязвимость, позволяющая обойти блокировку хранителя экрана
 [15.01.2012] Новое заявление о бэкдоре в OpenBSD укрепило уверенность, что это лишь домыслы
 [14.01.2012] Представлен проект по интеграции SELinux в Android
 [11.01.2012] Релиз системы для защиты от сетевых угроз Astaro Security Gateway 8.3
 [03.01.2012] Вышел BackBox Linux 2.01, дистрибутив для тестирования безопасности
 [31.12.2011] Уязвимость, позволяющая получить доступ к диску хост-системы из гостевого окружения QEMU/KVM
 [30.12.2011] Универсальный способ DoS-атаки, затрагивающий PHP, Java, Ruby, Python и различные web-платформы
Следующая страница >>

Каталог программ
 Knoppix-STD - Security Tools Distribution
 OpenSSL - Secure Sockets Layer (SSL v2/v3) and Transport Layer Security (TLS v1)
 Snort - packet sniffer/logger and network intrusion detection system
 fakeroot - fake root environment
 icapd - icap server (для проверки запрашиваемых через proxy файлов на вирусы)
 Suricata - Next Generation Intrusion Detection and Prevention Engine
 Peruser MPM for Apache 2
 GnuTLS - GNU Transport Layer Security Library
 aircrack - 802.11 WEP key cracker.
 Damn Vulnerable Linux
Следующая страница >>

Каталог ссылок
 IPTables - руководства по использованию NetFilter в linux kernel 2.4.x.
 Linux Kernel Hackers' Guide
 Современные виды системных аттак
 Mindcraft Redux - Linux kernel hacking community's response to the benchmarks
 Linux Administrator's Security Guide (Перевод на русский)
 xmlhack.ru - новости, статьи и документация по XML технологиям.
 Minimizing Denial of Sevice Attacks - Unix IP Stack tuning guide
 OpenBSD Security
 OpenPacket.org - repository of network traffic traces
 JR Ellis's Bookmarks
Следующая страница >>

Архив документации
 Построение защищенных рутеров на базе Cisco ISO
 Построение защищенного узла доступа в интернет с применением технологии VPN и тунеллирования
 Руководство по XINETD
 Описание GNU Privacy Guard
 Безопасность в Linux. Фильтрация пакетов
 Безопасность и оптимизация Linux. Редакция для Red Hat.
 Руководство по созданию виртуальных выделенных серверов на базе Virtuozzo
 POSIX ACLs
 Собираем OpenSSH и OpenSSL
 Создание безопасного и производительного почтового сервера на базе Solaris и Postfix
Следующая страница >>


АКЦИЯ! ПОДПИШИСЬ на журнал Linux Format до 31 января 2012 года и выиграй СУПЕРПРИЗ!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонус- объёмные наклейки на системный блок и подарки: с одним из первых выпусков журнала в 2012 году- диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Подробнее о проведении акции вы можете прочитать на странице сайта.


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList