This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
обеспечение_безопасности_linux_решений [2024/05/23 16:44] val |
обеспечение_безопасности_linux_решений [2025/08/11 14:42] (current) val |
||
---|---|---|---|
Line 308: | Line 308: | ||
* [[Модуль AppArmor]] | * [[Модуль AppArmor]] | ||
+ | * [[Модуль AppArmor#Создание профиля "вручную"]] | ||
* [[https://youtu.be/AaB5mL3SAlQ|Видео Урок: FreeBSD MAC and Linux AppArmor]] | * [[https://youtu.be/AaB5mL3SAlQ|Видео Урок: FreeBSD MAC and Linux AppArmor]] | ||
Line 349: | Line 350: | ||
- | * [[Технология Docker]] (До Микросервисы) | + | * [[Технология Docker]] |
- | * [[Технология Docker#Установка]] | + | |
- | * [[Технология Docker#Создание контейнера для приложения вручную]] | + | |
- | * [[Технология Docker#Запуск в режиме демона и подключение к контейнеру]] | + | |
- | * [[Технология Docker#Создание контейнера для приложения с использованием Dockerfile]] | + | |
- | + | ||
- | * [[https://github.com/docker/for-linux/issues/103|Docker blocking network of existing LXC containers]] | + | |
<code> | <code> | ||
Line 364: | Line 359: | ||
</code><code> | </code><code> | ||
server# service named restart | server# service named restart | ||
+ | |||
+ | lan# rsync -avz server:/var/www/ /var/www/ | ||
</code> | </code> | ||
+ | |||
+ | * [[Технология Docker#Установка]] Docker | ||
+ | * [[Технология Docker#Создание образа для приложения вручную]] | ||
+ | * [[Технология Docker#Запуск в режиме демона и подключение к контейнеру]] | ||
+ | * [[Технология Docker#Создание образа для приложения с использованием Dockerfile]] | ||
+ | * [[Технология Docker#Копирование образов]] | ||
+ | |||
==== 3.4 Усиление системы с помощью специальных средств ==== | ==== 3.4 Усиление системы с помощью специальных средств ==== | ||
Line 515: | Line 519: | ||
</code> | </code> | ||
- | * Вариант для курса: | + | * Вариант для курса - используем файловый сервер: |
- | + | ||
- | <code> | + | |
- | server# cat /etc/bind/corpX.un | + | |
- | </code><code> | + | |
- | ... | + | |
- | lan A 192.168.100+X.10 | + | |
- | </code><code> | + | |
- | server# service named restart | + | |
- | </code> | + | |
* [[Файловый сервер SAMBA#Установка SAMBA]] на системе lan | * [[Файловый сервер SAMBA#Установка SAMBA]] на системе lan | ||
* [[Файловый сервер SAMBA#Публичный каталог доступный на запись]] | * [[Файловый сервер SAMBA#Публичный каталог доступный на запись]] | ||
Line 615: | Line 609: | ||
* [[Сервис Fail2ban]] | * [[Сервис Fail2ban]] | ||
- | + | * [[https://habr.com/ru/articles/813799/|DPI из подручных материалов]] | |
===== Модуль 6. Использование VPN для соединения сетей филиалов предприятия и удаленных пользователей ===== | ===== Модуль 6. Использование VPN для соединения сетей филиалов предприятия и удаленных пользователей ===== | ||
Line 674: | Line 667: | ||
* [[Пакет OpenVPN]] | * [[Пакет OpenVPN]] | ||
* [[Пакет OpenVPN#Настройка peer2peer конфигурации]] | * [[Пакет OpenVPN#Настройка peer2peer конфигурации]] | ||
- | |||
- | ===== Вопросы ===== | ||
===== Дополнительные материалы ===== | ===== Дополнительные материалы ===== | ||
- | * [[http://www.onlinepasswordgenerator.ru/|Генератор паролей]] | + | * [[2FA на предприятии]] |
- | * [[http://sectools.org/tag/crackers/|Top 125 Network Security Tools]] | + | |
- | * [[http://www.opennet.ru/dev/alertmon/DoS_prevent.txt|Рекомендации по защите от DoS атак]] | + | |
- | * [[https://www.linux.org.ru/news/security/11204691|Утилита для создания MitM-точек доступа: wifiphisher]] | + | |
- | * [[http://www.vesti.ru/doc.html?id=2006216|Shellshock оставил беззащитным Интернет]] | + | |