همهٔ موضوعات ←نوشتههای با دستهٔ لینوکس ۳۰۳
۴۰ نوشته، از تازهترین به قدیمیترین.
۰۱
لینوکس ۳۰۳؛ شب ۳۶: Snort؛ هشدار بساز تا بفهمی هشدار از کجا میآیدهزار rule نصب کردهایم، اما نمیدانیم حسگر اصلاً ترافیک کتابخانه را میبیند یا نه. امشب با یک capture بیخطر و یک rule کوچک، زنجیرهٔ مشاهده تا هشدار را آزمایش میکنیم.←۰۲
لینوکس ۳۰۳؛ شب ۳۵: WireGuard؛ کلید ساده، مسیریابی جدیپیکربندی WireGuard کوتاه است، اما کوتاه بودن فایل به معنی ساده بودن تمام شبکه نیست. امشب دو peer را وصل میکنیم و نقش دوگانهٔ AllowedIPs در انتخاب مسیر و پذیرش مبدأ را میبینیم.←۰۳
لینوکس ۳۰۳؛ شب ۳۴: IPsec و IKEv2؛ قرارداد قبل از عبور بستهWireGuard و OpenVPN تنها انتخابها نیستند. در IPsec، دو طرف ابتدا دربارهٔ هویت و حفاظت توافق میکنند و سپس جریان مشخصی را محافظت میکنند. امشب با strongSwan یک آزمایش دو-host …←۰۴
لینوکس ۳۰۳؛ شب ۳۳: OpenVPN؛ تونل بالا است، سرویس هم میرسد؟دو دستگاه باید از مسیری رمزشده به هم برسند. امشب یک OpenVPN کوچک با گواهی میسازیم و تا ping داخل تونل پیش میرویم؛ اتصال VPN را با دسترسی آزاد به تمام شبکه یکی نمیگیریم.←۰۵
لینوکس ۳۰۳؛ شب ۳۲: nftables و firewalld؛ یک policy، چند روش مدیریتدر سرور جدید، دستورهای iptables را میزنیم و میبینیم پشت صحنه nftables کار میکند. امشب یک ruleset سادهٔ nft را میخوانیم و فرق rule موقت و دائمی firewalld را تمرین میکنیم.←