Size: a a a

Записки админа

2017 September 25
Записки админа
🆖 Небольшой мануал о том, как подружить между собой ModSecurity и Nginx. Ставим, настраиваем, проверяем работу и получаем почти что ModSecurity WAF для Nginx Plus.

📗 Открыть на сайте

#будничное #nginx #modsecurity
источник
2017 September 26
Записки админа
⚙️ ️Буквально пара слов и примеры использования параметров ядра для увеличения производительности сети. Не претендую на истину в последней инстанции, просто записал то, что в разных ситуациях на разных площадках использую сам.

📗 Открыть на сайте

#будничное #sysctl
источник
Записки админа
Red Hat Enterprise Linux Network Performance Tuning Guide

А вот рекомендации по оптимизации уже от Red Hat. Там уже не только sysctl.

#будничное #sysctl
источник
Записки админа
Меж тем, в ядре обнаружена очередная уязвимость (CVE-2017-1000253), которая позволяет при её использовании повысить привилегии в системе. Под ударом оказались версии:

- CentOS 7 до выпуска 1708;
- RHEL 7 до выпуска 7.4;
- CentOS и RHEL 6;

В последних обновлениях CentOS 7 и RHEL 7 уязвимость была закрыта, так что обязательно установите их, если ещё не сделали этого.

Подробности можно найти здесь:

http://seclists.org/oss-sec/2017/q3/541

#security #kernel
источник
2017 September 27
Записки админа
📉 Разбираемся с sysdig и csysdig - утилитами для мониторинга работы процессов и активности системы в реальном времени.

📗 Открыть на сайте

#будничное #sysdig #scysdig
источник
Записки админа
К слову, как раз сейчас sysdig проводит двухдневную конференцию. Запись прошедшего дня уже есть на ютубе:

https://youtu.be/-Z17GnfcmFU?t=2007

Трансляция второго дня так же будет доступна на канале sysdig'а. Ребята основательно проходятся по теме контейнеров, поднимают вопросы безопасности, показывают свои продукты, работающие на основе sysdig и обещают ещё много интересного. Пожалуй, вечерком, под чаёчек, стоит запустить и посмотреть.

#видео #sysdig
источник
2017 September 28
Записки админа
Продолжая тему sysdig - графическая утилита для анализа scap файлов - функционал тот же что и у csysdig, но выглядит, конечно, куда приятней.

https://github.com/draios/sysdig-inspect

#sysdig
источник
Записки админа
🐧 Несколько слов о Linuxbrew. К нему я в будущем буду время от времени обращаться при установке какого-то ПО с гитхаба, так что эта заметка точно лишней не будет.

📗 Открыть на сайте

#linuxbrew #brew
источник
2017 September 29
Записки админа
💻 О том как можно расшарить вывод теримнала в вебе, и о том как можно организовать совместную работу над одной сессией терминала из разных мест.

📗 Открыть на сайте

#ttyd #gotty #tmate
источник
2017 September 30
Записки админа
Ещё один неплохой pastebin сервис в коллекцию ссылок:

https://glot.io/

Желающие могут сделать себе такой же, исходники доступны на Github:

https://github.com/prasmussen/glot

#фидбечат #pastebin
источник
Записки админа
И вот ещё веб-сервер с функциями защиты от XSS и CSRF атак и SQL инъекций. SSL\TLS, аутентификация, сжатие, URL rewriting, CGI\FastCGI, IPv6 и ещё много того, то должен уметь делать веб-сервер, hiawatha делать умеет.

Желающим попробовать что-то кроме Nginx в проекте очень рекомендую к ознакомлению.

https://github.com/hsleisink/hiawatha

#hiawatha
источник
Записки админа
А теперь ребята готовят вебинар на эту тему. Заявлено бесплатное участие для всех желающих, но требуется предварительная регистрация. Загляните если интересно:

https://www.ptsecurity.com/ru-ru/research/webinar/285539/

#intel
источник
2017 October 01
Записки админа
Ну что, друзья, каналу 5 месяцев. Прирост новых участников несколько уменьшился, но этим вопросом я обязательно займусь отдельно. Мы тут в любом случае топим за качество, а не за количество. 🤓 А пока что, традиционный дайджест прошедшего месяца.

В этом месяце мы на канале:

🔐 Шифровали сообщение прямо в терминале:
🔐 https://t.me/SysadminNotes/408

🚷 Запрещали доступ к чужим процессам:
🚷 https://t.me/SysadminNotes/409

📈 Тестировали диски с помощью fio:
📈 https://t.me/SysadminNotes/431

💻 Разбирали утилиты для шаринга терминала:
💻 https://t.me/SysadminNotes/476

⏱ Выполняли нагрузочное тестирование с siege:
https://t.me/SysadminNotes/436

🆖 Разбирались с Rate limit в Nginx:
🆖 https://t.me/SysadminNotes/464

⚙️ Ставили ModSecurity для Nginx:
⚙️ https://t.me/SysadminNotes/468

⚠️ Вспоминали о DDOS Deflate:
⚠️ https://t.me/SysadminNotes/466

🔏 Генерировали CAA запись:
🔏 https://t.me/SysadminNotes/465

📉 Знакомились с мониторингом sysdig:
📉 https://t.me/SysadminNotes/472

🖱Приняли на вооружение Linuxbrew:
🖱https://t.me/SysadminNotes/475

И делали/узнавали ещё много полезных вещей. Отдельно рекомендую посмотреть посты по тегу #nginx - было много хорошего в этом месяце. Без занятных записей в #security так же не обошлось.

👨🏻‍💻 Кроме того, в связи с последними новостями о Telegram, не лишним будет напомнить о существовании вот этого сводного поста с OpenVPN, 3proxy, SSH туннелями. По всему происходящему, к слову, #естьмнение, и я обязательно доберусь до его изложения, а пока что, ссылка на тот самый пост:
https://t.me/SysadminNotes/202

Делитесь с коллегами и товарищами информацией о канале, приглашайте их присоединиться к нам, делайте форварды в чаты, где людям будет интересен материал. А мы продолжаем работать, друзья. Спасибо всем кто уже составил мне здесь компанию. 🤓
источник
2017 October 02
Записки админа
Начнём месяц с Github'а, пожалуй. Вот, например, занятный репозиторий, созданного на основе Ansible инструмента, который за одну команду (как обещают создатели), превратит сервер на Ubuntu в машину противовеса цензуре.

https://github.com/jlund/streisand/blob/master/README-ru.md

Загляните за утренним (обеденным?) кофейком, возможно проект покажется интересным.

#ansible #security
источник
Записки админа
И вот ещё немного Github'а. Скрипт для авторматической генерации конфигов веб-сервера из заранее описанного .yml. Поддерживаются Apache и Nginx.

https://github.com/devilbox/vhost-gen

#nginx #apache #vhostgen
источник
2017 October 03
Записки админа
📖 Я думал что таким уже давно никто не занимается, но нет. Потребовалось ограничить рефспам атаку на сайт одного из клиентов. По ситуации появилась соответствующая заметка.

📗 Открыть на сайте

#будничное #nginx #refspam
источник
2017 October 04
Записки админа
Ну что, друзья, я таки смог вырваться в отпуск (начал собираться ещё в конце августа, да), так что в ближайшие недели полторы тут будет чуть тише чем обычно. Но совсем без каких-то интересностей не останемся точно - подкопилось некоторое количество фидбеков, с которыми я вас обязательно познакомлю. Продуктивного и позитивного дня всем. 🤓
источник
Записки админа
Вот например, приятный для глаз и функциональный мониторинг, который запускается прямо в терминале:

https://github.com/aksakalli/gtop

Ставим с помощью npm:

# npm install gtop -g

#фидбечат #gtop
источник
2017 October 05
Записки админа
Скрипт для автоматической настройки StrongSwan VPN сервера для Ubuntu и Debian.

https://github.com/philpl/setup-strong-strongswan

#фидбечат #strongswan #vpn
источник
2017 October 06
Записки админа
Есть такой проект - TurnKey GNU/Linux - в рамках этого проекта, мы можем скачать дистрибутив с уже готовым для работы определённым набором ПО. Огромным плюсом такого подхода, является то, что администратор может буквально за несколько минут получить систему с уже настроенным софтом.

Скорее всего, вы в курсе о существовании TurnKey, но если нет, загляните сюда за подробностями:

https://www.turnkeylinux.org/

Я же, хотел бы поделиться вот таким вот Github репозиторием:

https://github.com/tklx/

Это проект TKLX - реализация TurnKey Linux на контейнерах. В репозитории доступны серверы БД, веб-серверы, прокси и несколько других готовых к работе приложений.

#turnkey #tklx
источник