суббота, 14 декабря 2013 г.

Fail2Ban

Для защиты от брута существует несколько программ. Для CentOS в репозиториях я нашел замечательную вещицу Fail2Ban. Которая работает по вышеописанному алгоритму. И сводит все попытки брута на нет.
Установка:
yum install fail2ban
При желании правим файл конфигурации /etc/fail2ban/jail.conf
Однако и на параметрах по-умолчанию, все замечательно работает.
Добавляем в автозагрузку:
chkconfig fail2ban on
Запускаем:
service fail2ban start
Посмотреть все блокировки:
iptables -L
Если Вы думаете, что никто не ломится к Вам на сервер по SSH дабы им завладеть, то Вы сильно ошибаетесь grin
Выполните команду:
cat /var/log/secure* | grep 'Failed password' | grep sshd | awk '{print $1,$2}' | sort -k 1,1M -k 2n | uniq -c
 

оригинал: http://moonback.ru/page/web-server-defense 
______________

пятница, 22 ноября 2013 г.

Media типы и подтипы

Указание media-типа используется для передачи сведений о формате содержимого в HTTP-транзакциях. Клиенты используют media-типы в своих заголовках Accept для того, чтобы сообщить, в каких форматах они предпочитают принимать данные. Серверы используют media-типы в заголовках Content-Type, чтобы сообщить клиенту о том, в каком формате передается прилагаемое содержимое: то ли это HTML, который нужно форматировать, то ли это GIF или JPEG, требующий визуализации, то ли это данные в формате PDP, для которого нужно открывать внешнюю программу просмотра или использовать дополнительное приложение.

понедельник, 18 ноября 2013 г.

Системные команды ssh

Таблица некоторых команд:
Системная информация, Остановка системы, Файлы и директории, Поиск файлов, Монтирование файловых систем, Дисковое пространство, Пользователи и группы, Выставление/изменение полномочий на файлы, Специальные атрибуты файлов, Архивирование и сжатие файлов, RPM пакеты (Fedora, Red Hat и тому подобное), YUM - средство обновления пакетов(Fedora, RedHat и тому подобное), DEB пакеты (Debian, Ubuntu и тому подобное), APT - средство управление пакетами (Debian, Ubuntu и тому подобное), Просмотр содержимого файлов, Манипуляции с текстом, Преобразование наборов символов и файловых форматов, Анализ файловых систем, Форматирование файловых систем, swap-пространство, Создание резервных копий (backup), CDROM, Сеть (LAN и WiFi), Microsoft Windows networks(SAMBA), IPTABLES (firewall), Мониторинг и отладка, Другие полезные команды

воскресенье, 17 ноября 2013 г.

SSH команды

Пост-подсказка для работы с ssh (например, через putty).

Основные команды при работе с ssh
  • ls – отобазить список папок и файлов текущего каталога;
  • cd ххх – сменить папку на www;
  • pwd – показать текущее местонахождение (папку);

media запрос для планшетов

/* Smartphones (portrait and landscape) ----------- */ @ media only screen and (min-device-width: 320px ) and (max-device-width: 480px ) ...