همهٔ موضوعات ←نوشتههای با دستهٔ لینوکس ۳۰۳
۴۰ نوشته، از تازهترین به قدیمیترین.
۰۱
لینوکس ۳۰۳؛ شب ۲۷: از گذرواژهٔ ضعیف تا تزریق؛ مهاجم کدام اعتماد را قرض میگیرد؟بعضی حملهها رمز را حدس میزنند، بعضی دستور را از ورودی میسازند و بعضی کاربر را قانع میکنند خودش در را باز کند. امشب برای هر رخداد، مرز اعتماد را پیدا میکنیم و یک ممیزی کوچک رمز …←۰۲
لینوکس ۳۰۳؛ شب ۲۶: OpenSCAP و تغییرات قابل تکرار؛ نمرهٔ خوب کافی نیستسرور دیروز مطابق policy بود، امروز یک تنظیم دستی عوض شده است. امشب هم انطباق را میسنجیم و هم یاد میگیریم اصلاح را به یک تغییر بازبینیپذیر تبدیل کنیم؛ ابزار خودکار نباید بیخبر …←۰۳
لینوکس ۳۰۳؛ شب ۲۵: هشدار بدافزار؛ نه وحشت، نه بیخیالیاسکنر نوشته «مشکوک». مدیر میخواهد فایل را فوراً پاک کند. امشب یاد میگیریم هشدار را به یک پروندهٔ قابل بررسی تبدیل کنیم و فرق پاککردن علامت با بازیابی اعتماد را بفهمیم.←۰۴
لینوکس ۳۰۳؛ شب ۲۴: AIDE؛ عکس قبل و بعد از قفسههاauditd میپرسد چه رخدادی ثبت شده؛ AIDE میپرسد فایل نسبت به مبنا چه تغییری کرده است. امشب یک مبنای کوچک میسازیم و دستکاری معلوم را پیدا میکنیم، بدون آنکه هر تغییر را خودکار …←۰۵
لینوکس ۳۰۳؛ شب ۲۳: auditd؛ چه کسی قفسه را عوض کرد؟فایل پیکربندی تغییر کرده است. timestamp میگوید چه زمانی، ولی چه کسی و از کدام نشست؟ با Linux Audit رد رویداد را ثبت میکنیم و تفاوت uid با هویت ورود را میخوانیم.←