<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог Сергея Творогова &#187; Безопасность</title>
	<atom:link href="http://sergeitvorogov.ru/archives/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://sergeitvorogov.ru</link>
	<description></description>
	<lastBuildDate>Thu, 17 May 2012 14:53:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Ограничиваем права пользователя в оболочке c помощью Limited Shell (lshell) в Debian Lenny</title>
		<link>http://sergeitvorogov.ru/archives/1534</link>
		<comments>http://sergeitvorogov.ru/archives/1534#comments</comments>
		<pubDate>Thu, 10 Dec 2009 23:49:51 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1534</guid>
		<description><![CDATA[Limited Shell помогает в тех ситуациях, когда по каким-либо причинам chroot не подходит, а защитить систему нужно &#8230; хоть символически. Принцип действия прост &#8211; lshell позволяет выполнять только определенный администратором набор команд, переходить только в разрешенные каталоги, отслеживает попытки запуска других оболочек. http://lshell.ghantoos.org Для Debian Lenny я скачал архив с исходным кодом. Распаковываем, запускаем: python [...]]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1534/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Запрещаем выполнять команды по ssh, но разрешаем scp, sftp, cvs, rdist или rsync в Debian Lenny</title>
		<link>http://sergeitvorogov.ru/archives/1532</link>
		<comments>http://sergeitvorogov.ru/archives/1532#comments</comments>
		<pubDate>Thu, 10 Dec 2009 23:44:01 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1532</guid>
		<description><![CDATA[Иногда нужно запретить какому-либо пользователю выполнение команд по ssh, но разрешить только scp, sftp, cvs, rdist или rsync. Устанавливаем: apt-get install rssh Меняем shell по-умолчанию у пользователя: usermod -s /usr/bin/rssh user По-умолчанию все запрещено. Редактируем /etc/rssh.conf, разблокируя то, что нам нужно: #allowscp #allowsftp #allowcvs #allowrdist #allowrsync]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1532/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита Apache от DDOS атак – Часть 2</title>
		<link>http://sergeitvorogov.ru/archives/1390</link>
		<comments>http://sergeitvorogov.ru/archives/1390#comments</comments>
		<pubDate>Wed, 16 Sep 2009 06:40:46 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1390</guid>
		<description><![CDATA[Собственно, речь пойдет о защите от SYN flood атак: Очень популярная DoS атака заключается в посылке большого числа SYN пакетов на ваш сервер. При этом установка TCP связи не доводится до конца. Очередь полуоткрытых запросов соединений быстро заполняется, что мешает установке нормальных соединений. Так как соединение не должно быть обязательно завершено, такая атака не требует [...]]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1390/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита Apache от DDOS атак &#8211; Часть 1</title>
		<link>http://sergeitvorogov.ru/archives/1381</link>
		<comments>http://sergeitvorogov.ru/archives/1381#comments</comments>
		<pubDate>Tue, 15 Sep 2009 14:53:57 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1381</guid>
		<description><![CDATA[В 1й части мы будем устанавливать модуль Apache mod-evasive на Debian сервер. Этот модуль отслеживает количество подключений с определенного клиента и блокирует IP адрес на определенное время при превышении лимита. sudo apt-get install libapache2-mod-evasive Или берем отсюда: http://packages.debian.org/lenny/libapache2-mod-evasive И устанавливаем так: dpkg -i libapache2-mod-evasive_x.x.x.deb Документация на английском языке: http://www.helicontech.com/ape/doc/mod_evasive.htm Создаем файл /etc/apache2/mods-available/mod-evasive.conf с вот такими [...]]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1381/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Надежное удаление конфиденциальных файлов в Linux</title>
		<link>http://sergeitvorogov.ru/archives/1373</link>
		<comments>http://sergeitvorogov.ru/archives/1373#comments</comments>
		<pubDate>Tue, 15 Sep 2009 12:26:51 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SUSE]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Софт]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1373</guid>
		<description><![CDATA[Иногда требуется удалить файлы так, чтобы полное восстановление их было невозможно (ну или, по крайней мере, максимально затруднено). Вот пара утилит: wipe Удаление директории со всем содержимым с помощью wipe: wipe -r /some-dir Кроме того, можно добавить в контекстное меню Nautilus (должен быть установлен пакет nautilus-actions): Пользователи openSUSE 11.1 могут установить отсюда: http://software.opensuse.org/ymp/openSUSE:11.1/standard/wipe.ymp scrub У [...]]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1373/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Укрепляем капчу LiveStreet</title>
		<link>http://sergeitvorogov.ru/archives/1356</link>
		<comments>http://sergeitvorogov.ru/archives/1356#comments</comments>
		<pubDate>Mon, 07 Sep 2009 18:31:10 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[LiveStreet]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Веб дизайн]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1356</guid>
		<description><![CDATA[Заметил, что встроенную капчу LiveStreet начали обходить боты, создающие учетки только для размещения рекламных ссылок. Поменял CAPTCHA на более сложную, отличное описание здесь: http://livestreet.ru/blog/tips_and_tricks/2414.html]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1356/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка ModSecurity 2 в Debian Lenny</title>
		<link>http://sergeitvorogov.ru/archives/1364</link>
		<comments>http://sergeitvorogov.ru/archives/1364#comments</comments>
		<pubDate>Mon, 07 Sep 2009 11:49:51 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1364</guid>
		<description><![CDATA[Неплохое руководство на тему: http://www.mogilowski.net/lang/en-us/2008/12/03/secure-apache-2-with-mod-security-2-on-debian-lenny/]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1364/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защищаем блог на WordPress от атак</title>
		<link>http://sergeitvorogov.ru/archives/1352</link>
		<comments>http://sergeitvorogov.ru/archives/1352#comments</comments>
		<pubDate>Wed, 02 Sep 2009 16:46:20 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1352</guid>
		<description><![CDATA[Mute Screamer &#8211; плагин для WordPress, позволяющий использовать систему обнаружения атак PHPIDS.]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1352/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка fail2ban</title>
		<link>http://sergeitvorogov.ru/archives/1325</link>
		<comments>http://sergeitvorogov.ru/archives/1325#comments</comments>
		<pubDate>Sun, 30 Aug 2009 02:00:45 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Софт]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1325</guid>
		<description><![CDATA[Отличное руководство по настройке: http://linux16.net/node/267]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1325/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sshguard: защита ssh от подбора пароля</title>
		<link>http://sergeitvorogov.ru/archives/1321</link>
		<comments>http://sergeitvorogov.ru/archives/1321#comments</comments>
		<pubDate>Sat, 29 Aug 2009 02:00:28 +0000</pubDate>
		<dc:creator>Sergei_T</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Записи]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Софт]]></category>

		<guid isPermaLink="false">http://www.sergeitvorogov.ru/?p=1321</guid>
		<description><![CDATA[Отличная заметка по настройке sshguard: http://p-n-z-8-8.livejournal.com/54787.html От себя добавлю, что в /etc/rc.local я бы добавил и настройку iptables, при этом прикрывал бы для IP атакующего и другие cервисы, например, FTP: iptables -A INPUT -p tcp --dport 1222 -j sshguard iptables -A INPUT -p tcp --dport 21 -j sshguard tail -n0 -F /var/log/auth.log &#124; sshguard -a [...]]]></description>
		<wfw:commentRss>http://sergeitvorogov.ru/archives/1321/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

