<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hilik &#187; Security</title>
	<atom:link href="http://www.hilik.org.ua/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hilik.org.ua</link>
	<description>Настроим все.</description>
	<lastBuildDate>Fri, 20 May 2011 18:36:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>LogCheck. Утилита для мониторинга логов.</title>
		<link>http://www.hilik.org.ua/logcheck/</link>
		<comments>http://www.hilik.org.ua/logcheck/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 15:25:41 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3808</guid>
		<description><![CDATA[При обслудивании большого числа серверов просматривать логи времени не хватает, занимаешься этим время от времени и пропустить важное событие не составляет труда. Да, даже если смотришь логи регулярно, все равно, вероятность пропустить в большом объеме логов, важное событие, очень велика. Как раз для этих целей и придумали logcheck. Эта утилита ищет в логах события по [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/logcheck/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>sshguard. Защищаем ssh от подбора пароля.</title>
		<link>http://www.hilik.org.ua/sshguard-protect-ssh/</link>
		<comments>http://www.hilik.org.ua/sshguard-protect-ssh/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 19:55:28 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3698</guid>
		<description><![CDATA[Чем дальше, тем больше происходит атак на подбор пароля. Наверное не реально сейчас найти хост в сети, который ни разу не атаковали эти черви. При хорошем пароле беспокоиться в общем то нечего. Те черви, которые я видел, перебирают пароли по словарю. Вот читать авторизации становится очень неудобно. Ну а соответственно с течением времени появляются все [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/sshguard-protect-ssh/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>sshit. Защита sshd от брутофорса.</title>
		<link>http://www.hilik.org.ua/sshit-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-sshd-%d0%be%d1%82-%d0%b1%d1%80%d1%83%d1%82%d0%be%d1%84%d0%be%d1%80%d1%81%d0%b0/</link>
		<comments>http://www.hilik.org.ua/sshit-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-sshd-%d0%be%d1%82-%d0%b1%d1%80%d1%83%d1%82%d0%be%d1%84%d0%be%d1%80%d1%81%d0%b0/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 09:55:09 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3516</guid>
		<description><![CDATA[Статью по защите от брутофорса(подбора пароля) с помощью bruteblockerа я уже писал. И вот недавно я настраивал sshit. Это тоже блокировщик брутефорса, он работает по тем же принципам, что и большинство подобных систем. Достоинство sshit заключается в том, что он работает с IPFW, IPFW2 и pf. То есть получается более универсальная система. В моем случае [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/sshit-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-sshd-%d0%be%d1%82-%d0%b1%d1%80%d1%83%d1%82%d0%be%d1%84%d0%be%d1%80%d1%81%d0%b0/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Установка и настройка syslog-ng</title>
		<link>http://www.hilik.org.ua/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-syslog-ng/</link>
		<comments>http://www.hilik.org.ua/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-syslog-ng/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 09:35:23 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3316</guid>
		<description><![CDATA[Обычный, тот, что присутствует в базовой системе FreeBSD для больших систем не совсем подходит. Пользоваться конечно можно, но не удобно. Не хватает возможностей фильтровать сообщения по адресам хостов и т.п. Работу с rsyslog мы уже рассматривали в статьe Rsyslogd. Установка и настройка., но помимо rsyslog, есть еще syslog-ng. syslog-ng расшифровывается как Syslog New Generetions, то [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-syslog-ng/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Безопасность sshd.</title>
		<link>http://www.hilik.org.ua/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-sshd/</link>
		<comments>http://www.hilik.org.ua/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-sshd/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 10:49:16 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3298</guid>
		<description><![CDATA[Обратил внимание на то, что часто взлом серверов по ssh брутефорсом происходит по такому сценарию. Есть сервак, хостинг или просто офисный сервер, и появляется задача дать возможность некоему простому юзеру дать возможность влить файлы на сервер. Как правило обычный сценарий таков, ставится FTP сервер с системной авторизацией, добавляется пользователь в систему, ему ставится, сразу или [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-sshd/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Адаптируем newsyslog под rsyslog.</title>
		<link>http://www.hilik.org.ua/%d0%b0%d0%b4%d0%b0%d0%bf%d1%82%d0%b8%d1%80%d1%83%d0%b5%d0%bc-newsyslog-%d0%bf%d0%be%d0%b4-rsyslog/</link>
		<comments>http://www.hilik.org.ua/%d0%b0%d0%b4%d0%b0%d0%bf%d1%82%d0%b8%d1%80%d1%83%d0%b5%d0%bc-newsyslog-%d0%bf%d0%be%d0%b4-rsyslog/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 08:31:13 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3239</guid>
		<description><![CDATA[newsyslog, который входит в базовую систему FreeBSD по умолчанию, при ротации логов, отправляет сигнал HUP syslogdу. Но если мы заменили syslogd на rsyslogd, то будем получаем уведомление, что файл не будет упаковываться, поскольку syslogd не получил сигнал. Лекарство же от этого простое. Берем штатный /etc/newsyslog.conf и немного меняем. Вот так: # logfilename [owner:group] mode count [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/%d0%b0%d0%b4%d0%b0%d0%bf%d1%82%d0%b8%d1%80%d1%83%d0%b5%d0%bc-newsyslog-%d0%bf%d0%be%d0%b4-rsyslog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rsyslogd. Установка и настройка.</title>
		<link>http://www.hilik.org.ua/rsyslogd-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0/</link>
		<comments>http://www.hilik.org.ua/rsyslogd-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 22:23:57 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=3163</guid>
		<description><![CDATA[При обслуживании большого количества серверов, раньше или позже возникают проблемы поиска информации в логах(системных журналах уведомлений). Нужно найти определенное событие, например прошедшее через несколько серверов письмо. Лезешь на сервер, ищешь лог файл, потом ищешь в нем письмо, переходишь к следующему серверу и т.п. Пока не отследишь письмо. Что бы ускорить процесс поиска, убрав необходимость блуждания [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/rsyslogd-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stunnel. Шифруем трафик.</title>
		<link>http://www.hilik.org.ua/stunnel-%d1%88%d0%b8%d1%84%d1%80%d1%83%d0%b5%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/</link>
		<comments>http://www.hilik.org.ua/stunnel-%d1%88%d0%b8%d1%84%d1%80%d1%83%d0%b5%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 14:00:06 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=2986</guid>
		<description><![CDATA[Stunnel это по сути дела прокси сервер шифрующий трафик. Его можно использовать в том случае, если сервис не умеет использовать SSL шифрацию, а вам нужно ее обеспечить &#8211; воспользоваться можно Stunelем. Типичными примерами использования являются pop3, imap, http сервисы. Это связано с тем, что пароли в этих протоколах передаются открытым текстом и с легкостью могут [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/stunnel-%d1%88%d0%b8%d1%84%d1%80%d1%83%d0%b5%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Блокируем подбор паролей(bruteforce ssh) c помощью bruteblock(IPFW)</title>
		<link>http://www.hilik.org.ua/%d0%b1%d0%bb%d0%be%d0%ba%d0%b8%d1%80%d1%83%d0%b5%d0%bc-bruteforce-ssh-c-%d0%bf%d0%be%d0%bc%d0%be%d1%89%d1%8c%d1%8e-bruteblockipfw/</link>
		<comments>http://www.hilik.org.ua/%d0%b1%d0%bb%d0%be%d0%ba%d0%b8%d1%80%d1%83%d0%b5%d0%bc-bruteforce-ssh-c-%d0%bf%d0%be%d0%bc%d0%be%d1%89%d1%8c%d1%8e-bruteblockipfw/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 13:24:53 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=1362</guid>
		<description><![CDATA[За последнее время черви подбирающие пароли по ssh, расплодились в невероятном количестве. Я до сих пор не понимаю политику большинства разработчиков Linux дистрибутивов, которые оставляют открытым доступ rootа по ssh. Что бы его отключить достаточно в sshd_config поставить: PermitRootLogin no а если быть совсем точным, то убрать строку: PermitRootLogin yes Ведь пока sshd явно не [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/%d0%b1%d0%bb%d0%be%d0%ba%d0%b8%d1%80%d1%83%d0%b5%d0%bc-bruteforce-ssh-c-%d0%bf%d0%be%d0%bc%d0%be%d1%89%d1%8c%d1%8e-bruteblockipfw/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Подбор паролей ssh</title>
		<link>http://www.hilik.org.ua/%d0%bf%d0%be%d0%b4%d0%b1%d0%be%d1%80-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9-ssh/</link>
		<comments>http://www.hilik.org.ua/%d0%bf%d0%be%d0%b4%d0%b1%d0%be%d1%80-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9-ssh/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 11:09:22 +0000</pubDate>
		<dc:creator>hilik</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[настройка]]></category>

		<guid isPermaLink="false">http://www.hilik.org.ua/?p=253</guid>
		<description><![CDATA[За последнее время, количество атак на ssh, возросло, просто катастрофически. И хотя, любой, нормальный человек, понимает, что нормальный, правильный пароль подобрать по словарю почти не реально, количество записей в auth.log, таково, что нормально найти интересующую нас запись, без использования grep, почти не реально. Для защиты от этих атак, в последнее время появилась масса утилит. Я [...]]]></description>
		<wfw:commentRss>http://www.hilik.org.ua/%d0%bf%d0%be%d0%b4%d0%b1%d0%be%d1%80-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

