Архив рубрики: Публикации

Настраиваем FAIL2BAN на Debian 11 с межсетевым экраном UFW для защиты SSH

Программа fail2ban жизненно необходима на каждом linux сервере, как только он будет доступен в интернете. Армия ботов постоянно сканирует доступное адресное пространство с целью получить доступ к любому устройству, будь-то сервер, компьютер, маршрутизатор, коммутатор, точка доступа, видеокамера или что-то еще. Читать

Инструменты для взлома беспроводных атак: Wifite и WEF

Инструменты для взлома беспроводных атак: Wifite и WEF

Инструменты для взлома беспроводных атак: Wifite и WEF

Заканчиваясь в прошлом месяце, январе 2023 года, мы делимся еще одним интересным и полезным постом, чтобы узнать о сфере этический взлом. В частности, мы рассматриваем 2 похожих бесплатных и открытых инструмента, названных по совпадению одинаковыми, т.е. Взлом Инструменты, но от разных разработчиков. Которые, были идеальной заменой одному уже довольно старому и просроченному под названием общество.

Кроме того, оба Приложения для взлома, были схожи тем, что предлагали облегчить управление и автоматизацию различных хакерские программные инструменты. Но, с той разницей, что один был для компьютеров, а другой для мобильных. По этой причине сегодня мы подумали, что было бы идеально представить еще 2 бесплатных и открытых инструмента в этой области. Но, более конкретно, для области беспроводного взлома (WiFi). И эти 2 приложения из области «Инструменты для взлома беспроводных атак» его Wi-Fi и ВЭФ.



Читать

В ONLYOFFICE Docs 7.3.0 улучшены формы, безопасность и многое другое

только офисные документы-7.3

OnlyOffice — бесплатный офисный пакет.

Это уже было выпустила новую версию ONLYOFFICE DocumentServer 7.3.0, версия вместе с который в то же время запустил OНастольные редакторы NLYOFFICE 7.3, построен на единой кодовой базе с онлайн-редакторами.

Настольные редакторы разработаны как настольные приложения, написанные на JavaScript с использованием веб-технологий, но объединяют клиентские и серверные компоненты в единый пакет, предназначенный для автономного использования в локальной системе пользователя без обращения к внешней службе.



Читать

Прокси-серверы: какие типы существуют

Прокси-сервер имеет несколько различных определений в зависимости от типа используемого вами прокси-сервера. Однако в целом прокси-сервер отвечает за то, чтобы вы могли установить непрямое сетевое соединение с другими местами и службами с помощью вашего ПК или мобильного устройства. Некоторые считают прокси-сервер приложением, тогда как другие определяют его как ПК или систему, которая предоставляет услугу, позволяющую установить непрямое соединение с другой сетью.

В целом прокси способен фильтровать трафик и обрабатывать запросы клиентов, чтобы запрос можно было перенаправить на соответствующий сервер. Проще говоря, это означает, что сервер помогает вам установить безопасное соединение с другой сетью, сохраняя анонимность вашего ПК и адреса интернет-протокола большую часть времени.

Существует множество преимуществ, которые можно получить с помощью прокси-сервера, некоторые из которых включают возможность анонимного просмотра веб-страниц, увеличение скорости просмотра за счет кэширования веб-страниц, возможность обеспечения повышенной безопасности и блокировку сомнительных веб-сайтов.

Также имеется несколько различных типов прокси-серверов, каждый из которых служит своей цели. В этой статье мы обсудим несколько наиболее распространенных прокси-серверов и цели, которым они служат. Надеемся, эта статья будет вам полезна, если вы захотите купить прокси.

SSL-прокси

Графическое представление SSL прокси
Схема работы SSL прокси

Прокси-серверы SSL контролируют уровень защищенных сокетов — трафик SSL — для обеспечения безопасной передачи данных между клиентом и сервером. Прокси-сервер SSL является прозрачным, что означает, что он выполняет шифрование и дешифрование SSL между клиентом и сервером.

Этот тип также воспроизводит сертификаты сервера, чтобы сервер мог установить безопасное (SSL) или незащищенное (HTTP) соединение с веб-сервером.

Прокси-сервер Secure Sockets Layer (SSL) обеспечивает безопасную передачу данных с помощью технологии шифрования. Безопасность в SSL-соединении зависит от прокси-сертификатов SSL и пар обмена закрытый-открытый ключ. Функции разгрузки SSL и проверки SSL требуют, чтобы серверы делились своими секретными ключами, чтобы иметь возможность расшифровывать трафик SSL.

Как работает SSL-прокси?

Ключевой функцией прокси-сервера SSL является эмуляция сертификатов сервера. Это позволяет веб-браузеру использовать доверенный сертификат для проверки подлинности веб-сервера. SSL шифрует данные, чтобы гарантировать конфиденциальность связи и защиту содержимого.

SSL-прокси делает следующее:

• Действует как клиент для сервера, определяя ключи для шифрования и дешифрования.

• Действует как сервер для клиента, сначала аутентифицируя исходный сертификат сервера и выпуская новый сертификат вместе с замещающим ключом.

• Дешифрование и шифрование выполняются в каждом направлении (клиент и сервер), и ключи для шифрования и дешифрования различаются.

• Направляет HTTPS-трафик на HTTP-прокси для оптимизации протокола и других методов ускорения.

Каковы преимущества SSL-прокси?

• Расшифровывает трафик SSL для получения детализированной информации о приложении.

• Обеспечивает использование надежных протоколов и алгоритмов клиентом и сервером.

• Обеспечивает видимость и защиту от угроз, встроенных в зашифрованный SSL-трафик.

• Управляет тем, что необходимо расшифровать с помощью SSL Proxy.

Прокси-серверы SSL контролируют уровень защищенных сокетов — трафик SSL — для обеспечения безопасной передачи данных между клиентом и сервером. Прокси-сервер SSL является прозрачным, что означает, что он выполняет шифрование и дешифрование SSL между клиентом и сервером.

Прокси-сервер SSL также воспроизводит сертификаты сервера, чтобы сервер мог установить безопасное (SSL) или незащищенное (HTTP) соединение с веб-сервером.

HTTP-прокси

Прокси-сервер HTTP обеспечивает кэширование веб-страниц и файлов, что позволяет быстрее получать к ним доступ. Большинство браузеров используют прокси-сервер HTTP для кэширования веб-сайтов, которые вы часто посещаете, чтобы вы могли быстро получить к ним доступ без необходимости полностью загружать страницу снова и снова.

Когда вы вводите URL-адрес веб-сайта, к которому хотите получить доступ, HTTP-прокси будет искать адрес веб-сайта в кеше. Если адрес веб-сайта находится, он немедленно вернет вам веб-сайт, а не вам придется ждать его загрузки.

Недостатком HTTP в некоторых случаях является то, что кеш может накапливаться, что замедляет вашу активность в Интернете. Чтобы обойти это, вы должны отправить инструкции по очистке кеша, чтобы ускорить вашу активность в Интернете. Кроме того, прокси-сервер HTTP может фильтровать содержимое веб-страниц и переформатировать страницы в соответствии с устройством, которое вы используете для доступа к странице.

FTP-прокси

FTP означает протокол передачи файлов и используется во многих различных приложениях, где вы загружаете данные на сервер. Ярким примером того, как работает FTP, является создание веб-сайта. Чтобы сделать веб-сайт видимым для всего мира, вы должны установить соединение с зарезервированным пространством на сервере, а затем загрузить папки веб-сайта на сервер, чтобы сайт работал в Интернете.

Прокси-сервер FTP в расширенном режиме обеспечивает повышенную безопасность при загрузке файлов на другой сервер. Сервер обычно предлагает функцию кэширования и методы шифрования, которые делают процесс передачи безопасным и защищенным от хакеров. В дополнение к ретрансляции трафика в безопасной среде FTP-сервер отслеживает весь FTP-трафик.

SOCKS-прокси

SOCKS действительно означает SOCKets и отличается от обычного прокси-сервера, поскольку считается приложением. Когда вы сравниваете прокси-сервер SOCKS с прокси-сервером HTTP, прокси-сервер HTTP обрабатывает запрос, который вы отправляете для доступа к содержимому в Интернете. С другой стороны, когда вы связываетесь с прокси-сервером SOCKS, соединение устанавливается посредством обмена сообщениями, которые устанавливают прокси-соединение.

Соединение работает через туннель Интернет-протокола (IP), который также развертывает брандмауэр. Запросы прокси-сервера SOCKS исходят от брандмауэра с использованием протокола SOCKS, а затем сеть (Интернет) связывается с запросом сервера SOCKS, как если бы это была ваша собственная машина, делающая фактический запрос на доступ к веб-странице.

Чтобы использовать прокси-сервер SOCKS, ваш компьютер должен иметь возможность обрабатывать протокол SOCKS, а также необходимо эксплуатировать и поддерживать сервер SOCKS. Технология SOCKS изначально была разработана для доступа в Интернет, и ее основными функциями являются возможность обхода маршрутизации по умолчанию в локальной сети (LAN) или внутренней сети, а также возможность аутентификации для протоколов, доступ к которым в противном случае был бы невозможен.

Anonymous Proxy

Анонимный прокси, как следует из названия, обеспечивает конфиденциальность во время работы в Интернете. Он защищает вашу конфиденциальность, скрывая ваш IP-адрес (интернет-протокол) от владельцев веб-сайтов, перехватчиков и других источников, которые используют вашу личность, отправляя вам целевую рекламу в зависимости от вашего местоположения или, в случае перехватчиков, крадя вашу личную информацию и прослушивая ваши разговоры.

Анонимный прокси-сервер также способен удалять файлы cookie, отслеживающие вашу активность, всплывающую рекламу, которая может раздражать и представлять опасность для вашего ПК, и другие компоненты, нарушающие вашу конфиденциальность во время работы в Интернете.

В Интернете существует ряд анонимных прокси-сайтов, которые позволяют защитить вашу личность во время просмотра веб-страниц. Некоторые из них бесплатны, а другие берут с вас плату плюс вы также должны быть осторожны, какие из них вы решите использовать, поскольку некоторые из них неэффективны и могут нанести вред вашему компьютеру. Другие обеспечивают безопасный и безопасный способ просмотра веб-страниц.

Качественные анонимные прокси-серверы обеспечивают туннель SSL (Secure Sockets Layer), который блокирует перехватчиков. Он работает аналогично прокси-серверу SSL, который мы описали ранее. Качественные анонимные прокси-серверы также должны поддерживать протоколы FTP, HTTP и HTTPS. Они также эффективны в обходе вашего интернет-провайдера, чтобы ваш IP-адрес оставался анонимным.

Carbonyl , терминальный веб-браузер на основе Chromium.

карбонил

Carbonyl консольный веб-браузер

Новость о запуске новый консольный веб-браузер Carbonyl, основанный на мотор Chromium и способен отображать любой сайт на терминале, включая YouTube.

Браузер поддерживает почти все веб-API, включая WebGL, WebGPU и инструменты для воспроизведения видео, звука и анимации. Работа возможна как при прямом запуске терминала, так и при подключении по SSH.



Читать

Hacking Tools 2023: идеально подходит для использования в GNU/Linux

Hacking Tools 2023: идеально подходит для использования в GNU/Linux

Hacking Tools 2023: идеально подходит для использования в GNU/Linux

Первый месяц 2023 года подходит к концу, и мы сочли уместным еще раз обратиться к теме, связанной с компьютерная безопасность, точнее с взлом. Поэтому сегодня мы представим еще 2 приложения, которые относятся к набору текущих «Хакерские инструменты 2023».

А потом, как обычно, порекомендуем обновленные списки со многими другими инструментами, которые мы считаем важными знать, среди лучших и наиболее известных, которые были созданы для области работы профессионалов и увлечены «Взлом и пентестирование ».



Читать