Grep (search globally for lines match the regular expression and print them – глобальный поиск и вывод строк, соответствующих регулярному выражению) является одной из самых популярных консольных утилит. Об этой команде не слышал разве что тот, кто вовсе незнаком с Linux-системами. Однако, о многочисленных “собратьях” grep знает далеко не каждый. В статье перечислим некоторые из них с характеристикой и примерами.…
В интернете есть немало описания, что такое LDAP, но мы будем краткими и опишем самое основное простыми словами. LDAP (Lightweight Directory Access Protocol) – облегченный протокол, цель которого – хранение и администрирование учетных записей (или другой информации о пользователях) в службе каталогов на основе X 500. Данные в службе каталогов могут быть организованы по различным параметрам, например, по типу информации,…
В апреле 2016 года компания Mesosphere анонсировала выпуск программного решения для управления кластерами Apache Mesos. Это свободное ПО легко взаимодействует с другими компонентами и позволяет реализовать централизованный подход к управлению и мониторингу серверных инфраструктур. Например, если использовать Mesosphere с Marathon и Chronos, можно масштабировать приложения, избегая многих проблем. Операционная система для ЦОДа (DC/OS) подразумевает работу системного администратора со всеми ресурсами…
Screen и Tmux – две свободные утилиты-мультиплексоры, которые предоставляют доступ к нескольким терминалам в рамках одного окна. Незаменимые помощники при запуске программ на удаленном сервере, а также при работе с утилитами, запущенными из командной строки. Особенности Screen Поддержка нескольких сессий одновременно. Например, можно начать сессию для редактирования конфигурационных файлов, отключиться от нее, в два клика начать новую сессию (всего лишь…
FTP (File Transfer Protocol) – один из базовых протоколов, цель которого – передача данных по сетям между компьютерами. Появился в 1971 году. Позволяет подключаться к FTP-серверам, просматривать, что находится в каталогах, загружать файлы с одного сервера на другой. По умолчанию использует 21-й порт. Поскольку изначально FTP не разрабатывался как защищенный протокол, он имеет существенные проблемы с безопасностью. Передаваемый трафик не…
LXC (Linux Containers) – система управления контейнерами, имеет мощный программный интерфейс и обладает широким набором функций. Это свободное ПО, распространяющееся на условиях лицензии GNU LGPLv2.1 +. LXC представляет собой технологию виртуализации уровня ОС. Хотя и виртуализацией ее можно назвать с натяжкой, поскольку все программы, запущенные внутри контейнера, работают на реальном железе. LXC не является самостоятельной технологией. Это совокупность утилит, которые…
SELinux — система примусового контролю доступу, реалізована лише на рівні ядра. Перше знайомство з нею починається після того, як на екрані з’являється напис Permission denied. Закінчується все теж досить швидко — на рядку SELINUX = disabled /etc/selinux/config. Про те, як працювати з цією програмою знають далеко не всі адміни. Ще б пак, адже в кожному другому посібнику з налаштування якогось…
RSS – лучшее решение для поиска и отслеживания информации с различных ресурсов. Сегодня практически все почтовые клиенты и браузеры могут работать с RSS-лентами, такие как Internet Explorer, Mozilla Firefox, Mozilla Thunderbird, Opera и другие. Однако, есть немало специальных RSS-агрегаторов, которые являются достойной альтернативой браузерам и почтовым клиентам. Рассмотрим наиболее популярные. Liferea Linux Feed Reader (ридер лент для Linux) – приложение,…
В статье кратко рассмотрим основные бесплатные утилиты, которые наверняка пригодятся хакерам и пентестерам. Metasploit Фреймворк, предоставляющий набор инструментов для создания эксплойтов. Для поиска уязвимостей позволяет имитировать кибератаки, проверить, как работает IDS/IPS, создавать отчеты об ошибках. Написана на языке ruby, не имеет привязки к конкретной ОС. Поддерживается дистрибутивами Backbox; Backtrack Linux; BlackArch; Kali Linux. Acunetix WVS Сканер, который выявляет уязвимости на…
SSL-сертифікат — цифровий підпис, який забезпечує безпечне зашифроване з’єднання між сайтом та браузером за допомогою протоколу HTTPS. У 2015 році було запущено проєкт Let’s Encrypt, який дозволяє безплатно отримати сертифікат безпеки. Ми розпишемо покрокову інструкцію отримання сертифіката на CentOS. Але перш ніж перейти до практичної частини, коротко згадаємо про різновиди ssl-сертифікатів. Ті, хто вже визначився з вибором, можуть заздалегідь пропустити…