This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
обеспечение_безопасности_linux_решений [2026/07/21 11:11] val [2.2 Внутренний аудит систем] |
обеспечение_безопасности_linux_решений [2026/07/24 09:33] (current) val [4.4 Шифрование трафика] |
||
|---|---|---|---|
| Line 231: | Line 231: | ||
| * [[http://www.openwall.com/john/|John the Ripper password cracker]] | * [[http://www.openwall.com/john/|John the Ripper password cracker]] | ||
| * [[Утилита john]] (можно на любой свободной системе) | * [[Утилита john]] (можно на любой свободной системе) | ||
| - | |||
| - | === Проверка целостности системы === | ||
| - | |||
| - | Сценарий: находим модифицированное ПО (можно изменить код web сервера) | ||
| - | |||
| - | * [[Утилита tripwire]] ([[https://youtu.be/FR_5am9__Ug|Видео Урок: Tripware - мониторинг и предупреждения об изменениях файлов в системе]]) | ||
| - | * [[Утилита aide]] | ||
| - | |||
| - | === Проверка системы на наличие закладок === | ||
| - | |||
| - | * [[https://en.wikipedia.org/wiki/Xor_DDoS|XOR DDoS is a Linux Trojan malware]] | ||
| - | * Загружаем на server | ||
| - | <code> | ||
| - | server# cd / | ||
| - | |||
| - | server# wget http://gate.isp.un/unix/xor_ddos_linux_trojan.tgz | ||
| - | |||
| - | server# tar -xvzf xor_ddos_linux_trojan.tgz | ||
| - | </code> | ||
| - | |||
| - | * [[Утилита rkhunter]] | ||
| - | * [[Утилита chkrootkit]] | ||
| - | |||
| - | * [[Сервис OSSEC]] | ||
| === Аудит системных событий === | === Аудит системных событий === | ||
| Line 261: | Line 237: | ||
| * [[Система Linux Auditing]] | * [[Система Linux Auditing]] | ||
| - | * [[https://youtu.be/zjzdqqk7xmo|Видео урок: Аудит системных событий в Linux/FreeBSD]] | + | * [[Регистрация событий в Linux#Сервис rsyslog]] и [[Регистрация событий в Linux#Регистрация сообщений, переданных по сети]] |
| - | + | ||
| - | * Можно добавить [[Регистрация событий в Linux#Сервис rsyslog]] и [[Регистрация событий в Linux#Регистрация сообщений, переданных по сети]] | + | |
| ==== Практикум ==== | ==== Практикум ==== | ||
| Line 317: | Line 291: | ||
| Сценарий: ограничения, накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам, кроме разрешенных даже в случае запуска его с правами **root** | Сценарий: ограничения, накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам, кроме разрешенных даже в случае запуска его с правами **root** | ||
| - | * [[Модуль AppArmor]] | + | * [[Модуль AppArmor]] (Включение/Выключение, работа с профилями) |
| * [[Модуль AppArmor#Создание профиля "вручную"]] | * [[Модуль AppArmor#Создание профиля "вручную"]] | ||
| - | * [[https://youtu.be/AaB5mL3SAlQ|Видео Урок: FreeBSD MAC and Linux AppArmor]] | ||
| - | |||
| * [[Модуль SELinux]] | * [[Модуль SELinux]] | ||
| Line 443: | Line 415: | ||
| * Технология Docker [[Технология Docker#Микросервисы]] | * Технология Docker [[Технология Docker#Микросервисы]] | ||
| ==== 4.4 Шифрование трафика ==== | ==== 4.4 Шифрование трафика ==== | ||
| + | |||
| + | * [[Пакет OpenSSL#Использование алгоритмов с открытым ключем]] | ||
| === Подготовка стенда === | === Подготовка стенда === | ||
| Line 449: | Line 423: | ||
| === Использование самоподписанных цифровых сертификатов === | === Использование самоподписанных цифровых сертификатов === | ||
| - | |||
| - | Демонстрирует преподаватель | ||
| Сценарий: замена сервиса HTTP на HTTPS на www | Сценарий: замена сервиса HTTP на HTTPS на www | ||
| - | * [[Пакет OpenSSL#Использование алгоритмов с открытым ключем]] (на примере обмена данными по ftp между student@lan и student@server) | ||
| * [[Пакет OpenSSL#Создание самоподписанного сертификата]] для системы www | * [[Пакет OpenSSL#Создание самоподписанного сертификата]] для системы www | ||
| * [[Сервис HTTP#Поддержка протокола HTTPS]] для системы www | * [[Сервис HTTP#Поддержка протокола HTTPS]] для системы www | ||
| Line 479: | Line 450: | ||
| **Дополнительные задания:** | **Дополнительные задания:** | ||
| - | - HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание) | + | * 1. HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание) |
| - | - замена IMAP на IMAPS (на server) | + | |
| <code> | <code> | ||
| Line 498: | Line 468: | ||
| * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd) | * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd) | ||
| + | * 2. замена IMAP на IMAPS (на server) | ||
| <code> | <code> | ||
| lan# scp wild.key server:server.key; scp wild.crt server:server.crt | lan# scp wild.key server:server.key; scp wild.crt server:server.crt | ||