Архив автора: admin

Как защитить USB-порты в Linux

Как защитить USB-порты через BIOS, и мы также покажем вам, как использовать, устанавить USBguard в Linux.

Одним из компонентов аппаратного обеспечения, которые необходимы при выполнении нескольких задач в любой операционной системе, являются порты USB, поскольку в них мы можем подключить сотни устройств таки,х как USB-накопители, цифровые камеры, мобильные устройства и многие другие.

Как защитить BIOS в Linux

Первым шагом, который мы можем предпринять в качестве пользователей или системных администраторов, является защита запуска системы или загрузка с помощью пароля, таким образом, если машина может оставаться в бездействии  в течение определенного периода времени, мы предотвратим несанкционированное использование доступ к информации.

Если мы хотим установить пароль в начале операционной системы, мы должны перезапустить или запустить, если компьютер выключен, и нажмите клавиши «Esc», «F2», «Delete» или тот, который указан производителя для доступа к BIOS. Как только мы перейдем на вкладку «Security» и перейдем к строке «Password on Boot»:

Чтобы эта опция была активной, мы должны определить пароль в строке «Set user password».

Нажатие «Enter» в этой строке и система отобразит следующий параметр, в котором мы выберем опцию «Enabled».

После того, как пароль включен, нажмите клавишу «F10», чтобы сохранить изменения.

Таким образом, когда система запускается, мы увидим следующее:

Как использовать и устанавить USBGuard на Linux

На данный момент -это одно из лучших приложений для защиты среды Linux на уровне USB-портов, поскольку USBGuard был разработан для защиты компьютера от опасных USB-устройств, реализуя политику белых списков и функции черного списка на основе атрибутов USB-порта.

Эти вредоносные USB-устройства также известны как BadUSB.

Для установки USBGuard в Linux, как мы упоминали, мы будем использовать Ubuntu 17.04, и для этого мы выполним следующее:

sudo apt install usbguard

Чтобы запустить процесс авторизации USB-устройства через USBGuard, мы выполним следующие команды:

sudo usbguard generate-policy > rules.conf

sudo nano rules.conf

После открытия файла мы увидим следующее:

В этих строках будут добавлены и разрешены все устройства, которые в настоящее время подключены.

Мы можем исключить или закомментировать строки устройств, которые мы не хотим разрешать.

Чтобы авторизовать устройство, мы выполним следующие команды:

sudo install -m 0600 -o root -g root rules.conf /etc/usbguard/rules.conf

sudo systemctl restart usbguard

Как проверить USBGuard на Linux

В то время, как в системе будет обнаружено любое USB-устройство, которое мы подключаем к компьютеры, оно не будет работать.

Чтобы перечислить подключенные USB-устройства, мы выполним следующее:

lsusb

Там мы увидим USB-устройство, которое мы только что подключили – Kingston Digital.

Чтобы добавить это устройство в список разрешенных устройств, мы перейдем к редактированию следующего файла:

sudo nano /etc/usbguard/rules.conf

Там мы должны добавить идентификатор USB-устройства для авторизации в последней части файла:

Сохраните изменения, используя клавиши Ctrl + O и выйдите из редактора, используя клавиши Ctrl + X.

Мы должны перезапустить службу USBGuard, запустив:

sudo systemctl restart usbguard

Теперь просто отключите и снова подключите USB, и мы можем получить доступ к нему из проводника, как обычно.

Таким образом, Linux позволяет выполнять устройства, которые соответствуют добавленному идентификатору, иначе они будут отклонены.



2018-08-28T10:46:37
Закрытие уязвимостей

Утомленная солнцем: защищаем кожу от ультрафиолета

Как выбрать SPF-фактор?Фото: Pixabay.com/ruУтомленная солнцем: защищаем кожу от ультрафиолетаЕлена Ржевуская15 июня 2018 17:1827081

Обычно солнцезащитные средства мы выбираем только перед отпуском. Но дерматологи с нами в корне не согласны: оберегать кожу от ультрафиолетового излучения нужно чуть ли не весь год

Выбрать новый купальник, составить маршрут путешествия и, конечно же, закрыть все проекты на работе… — перед поездкой к морю дел масса, и забыть про покупку солнцезащитных средств несложно. Чтобы подобного фиаско не произошло, а главное, чтобы вы приобрели именно то, что нужно, мы собрали все главные вопросы на эту животрепещущую тему и постарались максимально полно, доходчиво и емко на них ответить. Читать

Тестируем DLP систему с помощью https://dlptest.com

Добрый день!

Как протестировать DLP систему

Хотим представить Вам полезный ресурс для тестирования DLP систем : https://dlptest.com

Сервис позволяет тестировать алерты при загрузке файлов на файлообменники, содержит тетсовые базы персональных данных (номера снилс, кредитных карт и т.д.)

 

 



2018-08-25T14:17:30
Аудит ИБ

✗ Dark Tequila Añejo кража информации трояном из Мексики ✗

Исследователи из Касперского выпустили информацию о кампании «Черная текила», которая нацеливается на Мексику с основной функцией кражи финансовой информации.

Вредоносная программа также крадет учетные данные для входа на популярные веб-сайты, которые варьируются от репозиториев версий до учетных записей общего хранилища файлов и регистраторов доменов.

Существуют два известных метода заражения, фишинг и зараженные USB-устройства.

Модули кампании вредоноса:

  • Модуль 1, который отвечает за связь с сервером управления. Он проверяет, выполняется ли проверка сети «MITM», путем проверки сертификатов с помощью нескольких очень популярных веб-сайтов.
  • Модуль 2 – CleanUp. Если служба обнаруживает какой-либо «подозрительный» вид деятельности в среде, например, тот факт, что она запущена на виртуальной машине или что инструменты отладки работает в фоновом режиме, она выполнит этот модуль, чтобы сделать полную очистку системы, удаления службы сохранения, а также любых файлов, созданных ранее в системе.
  • Модуль 3 – Keylogger и Windows Monitor. Он предназначен для кражи учетных данных из длинного списка сайтов онлайн-банкинга, а также общих Cpanels, Plesk, онлайн-систем резервирования рейсов, Microsoft Office365, клиентов Lotus Lotus Notes, электронной почты Zimbra, Bitbucket, Amazon, GoDaddy, Register, Namecheap, Dropbox , Softlayer, Rackspace и других сервисов.
  • Модуль 4 – похититель информации, который предназначен для кражи сохраненных паролей в почтовых и FTP-клиентах, а также в браузерах.
  • Модуль 5 – USB-фильтр.Он копирует исполняемый файл на съемный диск для автоматического запуска. Это позволяет вредоносным программам перемещаться в автономном режиме через сеть жертвы, даже если только один компьютер был скомпрометирован с помощью фишинга. Когда к зараженному компьютеру подключен другой USB-порт, он автоматически заражается и готов к распространению вредоносного ПО на другую цель.
  • Модуль 6 – сторожевой таймер службы. Эта служба несет ответственность за правильную работу вредоносного ПО.

Эта кампания берет свое начало в2013 году в соответствии с данными Kaspersky и по-прежнему остается активной.

Справочные хеши:

  • 4f49a01e02e8c47d84480f6fb92700aa091133c894821fff83c7502c7af136d9
  • dce2d575bef073079c658edfa872a15546b422ad2b74267d33b386dc7cc85b47

Ссылки C2s:

  1. hxxps://46.17.97.12/website/
  2. hxxps://174.37.6.34/
  3. hxxps://75.126.60.251/store/

Рекомендации

  • Блокируйте все IOC на основе URL и IP на брандмауэре, IDS, веб-шлюзах, маршрутизаторах или других устройствах на основе периметра.
  • Используйте обновленный антивирус и убедитесь, что ваш текущий поставщик САВЗ имеет покрытие этого трояна
  • Осуществите поиск существующих признаков указанных IOC в вашей среде и почтовых системах.

 



2018-08-24T11:48:21
Закрытие уязвимостей

Руководство для начинающих: как создать аудиоплеер в WordPress без плагинов

Хотите создать звуковой плейлист в WordPress? Вам не нужен специальный плагин для плейлистов. WordPress предоставляет несколько способов создания аудио-плейлиста, используя только основные функции.

В этом посте вы узнаете, как создать звуковой плейлист WordPress несколькими вариантами:

  • Загрузка собственных аудиофайлов и создание списка воспроизведения из панели инструментов WordPress
  • Вставка аудио-плейлиста из внешней службы, например Spotify или SoundCloud

Метод №1: Используйте встроенную функцию воспроизведения плейлиста в WordPress

WordPress включает в себя функцию воспроизведения аудиоклипов, встроенную в основную медиабиблиотеку.

Чтобы начать работу, сначала необходимо загрузить свои аудиофайлы с помощью обычной кнопки «Добавить медиафайл».  Вы можете использовать следующие расширения файлов:

  • mp3
  • OGG
  • WMA
  • m4a
  • WAV

После того, как вы загрузите свои аудиофайлы, вы сможете редактировать метаданные в разделе справа «Детали вложения», когда вы выбираете аудиофайл. Важно, чтобы вы сделали эту информацию точным, потому что в вашем аудио-плейлисте WordPress на переднем конце будет отображаться название, исполнитель и альбом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы загрузили аудиофайлы, которые хотите использовать, и убедились, что у них есть правильная информация, вы можете нажать кнопку «Создать плей-лист» в том же  интерфейсе «Добавить медиафайл»:

 

После того, как вы нажмете на эту ссылку, вы получите приветствие с помощью окна Изменить плей-лист, в котором будут перечислены все ваши звуковые дорожки.

Выберите все треки, которые вы хотите включить в свой список воспроизведения.

Вы также можете перетаскивать файлы, чтобы изменить их порядок в списке воспроизведения аудио WordPress. Список треков проходит сверху слева направо. Трек 1 должен всегда находиться в верхнем левом углу и конечная дорожка в правом нижнем углу.

Кроме того, вы можете использовать область  настроек списка воспроизведения справа, чтобы настроить, как выглядит ваш плейлист в WordPress, например, показывать ли имя исполнителя или миниатюру изображения:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы удовлетворены плейлистом и настройками, вы можете нажать «Вставить плей-лист аудио» в нижнем правом углу, чтобы добавить свой аудио-плейлист в сообщение или страницу WordPress. Затем просто опубликуйте пост или страницу, как обычно, и ваши посетители могут начать взаимодействовать с плейлистом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Использование виджета WordPress Text

Если вы хотите разместить аналогичный плейлист WordPress на боковой панели своего сайта, вы можете использовать виджет «Текст».

Для начала перейдите в  Внешний вид -> Виджеты. Затем перетащите  виджет «Текст». Оттуда нажмите кнопку «Добавить медиафайл», и вы сможете выполнить те же шаги что сверху, чтобы вставить в виджет аудио-плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Способ №2: Добавить аудио-плейлист в WordPress из Spotify

Еще одна действительно классная функция WordPress — это поддержка OEmbed. oEmbed — это формат, который позволяет отображать контент с отдельного URL-адреса без размещения контента самостоятельно.

WordPress поддерживает создание Spotify с версии v3.6.  Большим преимуществом здесь является то, что вы не размещаете какие-либо файлы самостоятельно, все еще получая преимущества огромной библиотеки аудиофайлов Spotify.

Чтобы создать ссылку для встраивания:

  • Нажмите на три точки на панели инструментов Spotify.
  • Наведите указатель мыши на пункт меню «Общий доступ» 
  • Выберите вариант копировать ссылку плейлист

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем просто вставьте эту ссылку в редактор WordPress (убедитесь, что вы используете  редактор Visual). WordPress автоматически вставляет плейлист для вас из ссылки:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Теперь просто опубликуйте или обновите пост, и у вас будет приятный внешний аудио-плейлист WordPress, предоставленный Spotify:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста Spotify в текстовый виджет WordPress.

Хотя этот метод удобен, он имеет два заметных недостатка:

  • У вас мало контроля над тем, как выглядит окно. Если вы хотите внести изменения, вам нужен полный код для встраивания.
  • Если у вас есть международная аудитория, ваши пользователи, возможно, еще не имеют доступа к Spotify.

Метод №3: добавьте аудио-плейлист в WordPress из SoundCloud

Если вы предпочитаете SoundCloud, вы также можете выполнить аналогичный процесс, используя любой плейлист из SoundCloud. Одна из приятных особенностей SoundCloud по сравнению с Spotify заключается в том, что SoundCloud позволяет загружать собственные аудиофайлы.

Самый простой способ — просто вставить прямую ссылку в плейлист SoundCloud в редактор WordPress. Как и Spotify, WordPress автоматически встраивает плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите большего контроля, вы также можете вручную создать код вставки SoundCloud.

Чтобы начать работу, перейдите к SoundCloud и найдите список воспроизведения, который вам нужен для вашего сайта. Затем найдите кнопку «Поделиться»:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Как только вы нажмете «Поделиться», выберите вариант «Вставить». Вы увидите, что очень легко настроить звуковой плейлист SoundCloud. SoundCloud дает вам возможность выбрать заголовок, цвет, высоту. Вы даже можете включить автозапуск, хотя это может быть не очень хорошая идея для показателя отказов вашего сайта.

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем скопируйте код вставки и вернитесь в текстовый редактор. Убедитесь, что вы вставляете код во вкладку «Текст». Затем вы можете публиковать или обновить пост, как обычно:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста SoundCloud в текстовый виджет WordPress.

Вывод

Добавление аудио-плейлиста в WordPress не обязательно должно быть сложным приключением для кодирования или покупкой плагина. Когда вы добавляете аудио-плейлист в WordPress, у вас есть несколько отличных вариантов. Вы можете добавить свой собственный звуковой плейлист с помощью собственной кнопки Добавить медиа-файл, или вы можете использовать функцию oEmbed для добавления списков воспроизведения Spotify или SoundCloud на любую страницу или пост на своем веб-сайте.

Вы также можете использовать все три метода выше в виджета WordPress Text, если хотите разместить плейлист на боковой панели.

 



2018-08-24T10:21:50
Лучшие учебники по Wodpress

Как выбрать ИБП для дома

Сегодня практически в каждом доме случаются перебои с электрической энергией. Именно поэтому важно правильно подобрать ИБП. Что такое ИБП? Это источник бесперебойного питания, который позволяет защитить технику от подобного явления. Стоит отметить, что источник бесперебойного питания может использоваться на производстве, дома, в офисе. Для каждого помещения нужно выбирать индивидуально, так как подобная техника может отличаться мощностью, качеством, уровнем защиты. Вы можете подобрать ибп  практически с любыми характеристиками. Нужно определиться, какую именно технику вы желаете защитить. Чаще всего источник бесперебойного питания используется для защиты компьютера от перепадов электрического напряжения. Рассмотрим основные особенности ИБП, как подобрать подходящий вариант, характеристики и преимущества применения.

Читать