Архив рубрики: Публикации

Как защитить USB-порты в Linux

Как защитить USB-порты через BIOS, и мы также покажем вам, как использовать, устанавить USBguard в Linux.

Одним из компонентов аппаратного обеспечения, которые необходимы при выполнении нескольких задач в любой операционной системе, являются порты USB, поскольку в них мы можем подключить сотни устройств таки,х как USB-накопители, цифровые камеры, мобильные устройства и многие другие.

Как защитить BIOS в Linux

Первым шагом, который мы можем предпринять в качестве пользователей или системных администраторов, является защита запуска системы или загрузка с помощью пароля, таким образом, если машина может оставаться в бездействии  в течение определенного периода времени, мы предотвратим несанкционированное использование доступ к информации.

Если мы хотим установить пароль в начале операционной системы, мы должны перезапустить или запустить, если компьютер выключен, и нажмите клавиши «Esc», «F2», «Delete» или тот, который указан производителя для доступа к BIOS. Как только мы перейдем на вкладку «Security» и перейдем к строке «Password on Boot»:

Чтобы эта опция была активной, мы должны определить пароль в строке «Set user password».

Нажатие «Enter» в этой строке и система отобразит следующий параметр, в котором мы выберем опцию «Enabled».

После того, как пароль включен, нажмите клавишу «F10», чтобы сохранить изменения.

Таким образом, когда система запускается, мы увидим следующее:

Как использовать и устанавить USBGuard на Linux

На данный момент -это одно из лучших приложений для защиты среды Linux на уровне USB-портов, поскольку USBGuard был разработан для защиты компьютера от опасных USB-устройств, реализуя политику белых списков и функции черного списка на основе атрибутов USB-порта.

Эти вредоносные USB-устройства также известны как BadUSB.

Для установки USBGuard в Linux, как мы упоминали, мы будем использовать Ubuntu 17.04, и для этого мы выполним следующее:

sudo apt install usbguard

Чтобы запустить процесс авторизации USB-устройства через USBGuard, мы выполним следующие команды:

sudo usbguard generate-policy > rules.conf

sudo nano rules.conf

После открытия файла мы увидим следующее:

В этих строках будут добавлены и разрешены все устройства, которые в настоящее время подключены.

Мы можем исключить или закомментировать строки устройств, которые мы не хотим разрешать.

Чтобы авторизовать устройство, мы выполним следующие команды:

sudo install -m 0600 -o root -g root rules.conf /etc/usbguard/rules.conf

sudo systemctl restart usbguard

Как проверить USBGuard на Linux

В то время, как в системе будет обнаружено любое USB-устройство, которое мы подключаем к компьютеры, оно не будет работать.

Чтобы перечислить подключенные USB-устройства, мы выполним следующее:

lsusb

Там мы увидим USB-устройство, которое мы только что подключили – Kingston Digital.

Чтобы добавить это устройство в список разрешенных устройств, мы перейдем к редактированию следующего файла:

sudo nano /etc/usbguard/rules.conf

Там мы должны добавить идентификатор USB-устройства для авторизации в последней части файла:

Сохраните изменения, используя клавиши Ctrl + O и выйдите из редактора, используя клавиши Ctrl + X.

Мы должны перезапустить службу USBGuard, запустив:

sudo systemctl restart usbguard

Теперь просто отключите и снова подключите USB, и мы можем получить доступ к нему из проводника, как обычно.

Таким образом, Linux позволяет выполнять устройства, которые соответствуют добавленному идентификатору, иначе они будут отклонены.



2018-08-28T10:46:37
Закрытие уязвимостей

Тестируем DLP систему с помощью https://dlptest.com

Добрый день!

Как протестировать DLP систему

Хотим представить Вам полезный ресурс для тестирования DLP систем : https://dlptest.com

Сервис позволяет тестировать алерты при загрузке файлов на файлообменники, содержит тетсовые базы персональных данных (номера снилс, кредитных карт и т.д.)

 

 



2018-08-25T14:17:30
Аудит ИБ

✗ Dark Tequila Añejo кража информации трояном из Мексики ✗

Исследователи из Касперского выпустили информацию о кампании «Черная текила», которая нацеливается на Мексику с основной функцией кражи финансовой информации.

Вредоносная программа также крадет учетные данные для входа на популярные веб-сайты, которые варьируются от репозиториев версий до учетных записей общего хранилища файлов и регистраторов доменов.

Существуют два известных метода заражения, фишинг и зараженные USB-устройства.

Модули кампании вредоноса:

  • Модуль 1, который отвечает за связь с сервером управления. Он проверяет, выполняется ли проверка сети «MITM», путем проверки сертификатов с помощью нескольких очень популярных веб-сайтов.
  • Модуль 2 – CleanUp. Если служба обнаруживает какой-либо «подозрительный» вид деятельности в среде, например, тот факт, что она запущена на виртуальной машине или что инструменты отладки работает в фоновом режиме, она выполнит этот модуль, чтобы сделать полную очистку системы, удаления службы сохранения, а также любых файлов, созданных ранее в системе.
  • Модуль 3 – Keylogger и Windows Monitor. Он предназначен для кражи учетных данных из длинного списка сайтов онлайн-банкинга, а также общих Cpanels, Plesk, онлайн-систем резервирования рейсов, Microsoft Office365, клиентов Lotus Lotus Notes, электронной почты Zimbra, Bitbucket, Amazon, GoDaddy, Register, Namecheap, Dropbox , Softlayer, Rackspace и других сервисов.
  • Модуль 4 – похититель информации, который предназначен для кражи сохраненных паролей в почтовых и FTP-клиентах, а также в браузерах.
  • Модуль 5 – USB-фильтр.Он копирует исполняемый файл на съемный диск для автоматического запуска. Это позволяет вредоносным программам перемещаться в автономном режиме через сеть жертвы, даже если только один компьютер был скомпрометирован с помощью фишинга. Когда к зараженному компьютеру подключен другой USB-порт, он автоматически заражается и готов к распространению вредоносного ПО на другую цель.
  • Модуль 6 – сторожевой таймер службы. Эта служба несет ответственность за правильную работу вредоносного ПО.

Эта кампания берет свое начало в2013 году в соответствии с данными Kaspersky и по-прежнему остается активной.

Справочные хеши:

  • 4f49a01e02e8c47d84480f6fb92700aa091133c894821fff83c7502c7af136d9
  • dce2d575bef073079c658edfa872a15546b422ad2b74267d33b386dc7cc85b47

Ссылки C2s:

  1. hxxps://46.17.97.12/website/
  2. hxxps://174.37.6.34/
  3. hxxps://75.126.60.251/store/

Рекомендации

  • Блокируйте все IOC на основе URL и IP на брандмауэре, IDS, веб-шлюзах, маршрутизаторах или других устройствах на основе периметра.
  • Используйте обновленный антивирус и убедитесь, что ваш текущий поставщик САВЗ имеет покрытие этого трояна
  • Осуществите поиск существующих признаков указанных IOC в вашей среде и почтовых системах.

 



2018-08-24T11:48:21
Закрытие уязвимостей

Руководство для начинающих: как создать аудиоплеер в WordPress без плагинов

Хотите создать звуковой плейлист в WordPress? Вам не нужен специальный плагин для плейлистов. WordPress предоставляет несколько способов создания аудио-плейлиста, используя только основные функции.

В этом посте вы узнаете, как создать звуковой плейлист WordPress несколькими вариантами:

  • Загрузка собственных аудиофайлов и создание списка воспроизведения из панели инструментов WordPress
  • Вставка аудио-плейлиста из внешней службы, например Spotify или SoundCloud

Метод №1: Используйте встроенную функцию воспроизведения плейлиста в WordPress

WordPress включает в себя функцию воспроизведения аудиоклипов, встроенную в основную медиабиблиотеку.

Чтобы начать работу, сначала необходимо загрузить свои аудиофайлы с помощью обычной кнопки «Добавить медиафайл».  Вы можете использовать следующие расширения файлов:

  • mp3
  • OGG
  • WMA
  • m4a
  • WAV

После того, как вы загрузите свои аудиофайлы, вы сможете редактировать метаданные в разделе справа «Детали вложения», когда вы выбираете аудиофайл. Важно, чтобы вы сделали эту информацию точным, потому что в вашем аудио-плейлисте WordPress на переднем конце будет отображаться название, исполнитель и альбом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы загрузили аудиофайлы, которые хотите использовать, и убедились, что у них есть правильная информация, вы можете нажать кнопку «Создать плей-лист» в том же  интерфейсе «Добавить медиафайл»:

 

После того, как вы нажмете на эту ссылку, вы получите приветствие с помощью окна Изменить плей-лист, в котором будут перечислены все ваши звуковые дорожки.

Выберите все треки, которые вы хотите включить в свой список воспроизведения.

Вы также можете перетаскивать файлы, чтобы изменить их порядок в списке воспроизведения аудио WordPress. Список треков проходит сверху слева направо. Трек 1 должен всегда находиться в верхнем левом углу и конечная дорожка в правом нижнем углу.

Кроме того, вы можете использовать область  настроек списка воспроизведения справа, чтобы настроить, как выглядит ваш плейлист в WordPress, например, показывать ли имя исполнителя или миниатюру изображения:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы удовлетворены плейлистом и настройками, вы можете нажать «Вставить плей-лист аудио» в нижнем правом углу, чтобы добавить свой аудио-плейлист в сообщение или страницу WordPress. Затем просто опубликуйте пост или страницу, как обычно, и ваши посетители могут начать взаимодействовать с плейлистом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Использование виджета WordPress Text

Если вы хотите разместить аналогичный плейлист WordPress на боковой панели своего сайта, вы можете использовать виджет «Текст».

Для начала перейдите в  Внешний вид -> Виджеты. Затем перетащите  виджет «Текст». Оттуда нажмите кнопку «Добавить медиафайл», и вы сможете выполнить те же шаги что сверху, чтобы вставить в виджет аудио-плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Способ №2: Добавить аудио-плейлист в WordPress из Spotify

Еще одна действительно классная функция WordPress — это поддержка OEmbed. oEmbed — это формат, который позволяет отображать контент с отдельного URL-адреса без размещения контента самостоятельно.

WordPress поддерживает создание Spotify с версии v3.6.  Большим преимуществом здесь является то, что вы не размещаете какие-либо файлы самостоятельно, все еще получая преимущества огромной библиотеки аудиофайлов Spotify.

Чтобы создать ссылку для встраивания:

  • Нажмите на три точки на панели инструментов Spotify.
  • Наведите указатель мыши на пункт меню «Общий доступ» 
  • Выберите вариант копировать ссылку плейлист

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем просто вставьте эту ссылку в редактор WordPress (убедитесь, что вы используете  редактор Visual). WordPress автоматически вставляет плейлист для вас из ссылки:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Теперь просто опубликуйте или обновите пост, и у вас будет приятный внешний аудио-плейлист WordPress, предоставленный Spotify:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста Spotify в текстовый виджет WordPress.

Хотя этот метод удобен, он имеет два заметных недостатка:

  • У вас мало контроля над тем, как выглядит окно. Если вы хотите внести изменения, вам нужен полный код для встраивания.
  • Если у вас есть международная аудитория, ваши пользователи, возможно, еще не имеют доступа к Spotify.

Метод №3: добавьте аудио-плейлист в WordPress из SoundCloud

Если вы предпочитаете SoundCloud, вы также можете выполнить аналогичный процесс, используя любой плейлист из SoundCloud. Одна из приятных особенностей SoundCloud по сравнению с Spotify заключается в том, что SoundCloud позволяет загружать собственные аудиофайлы.

Самый простой способ — просто вставить прямую ссылку в плейлист SoundCloud в редактор WordPress. Как и Spotify, WordPress автоматически встраивает плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите большего контроля, вы также можете вручную создать код вставки SoundCloud.

Чтобы начать работу, перейдите к SoundCloud и найдите список воспроизведения, который вам нужен для вашего сайта. Затем найдите кнопку «Поделиться»:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Как только вы нажмете «Поделиться», выберите вариант «Вставить». Вы увидите, что очень легко настроить звуковой плейлист SoundCloud. SoundCloud дает вам возможность выбрать заголовок, цвет, высоту. Вы даже можете включить автозапуск, хотя это может быть не очень хорошая идея для показателя отказов вашего сайта.

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем скопируйте код вставки и вернитесь в текстовый редактор. Убедитесь, что вы вставляете код во вкладку «Текст». Затем вы можете публиковать или обновить пост, как обычно:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста SoundCloud в текстовый виджет WordPress.

Вывод

Добавление аудио-плейлиста в WordPress не обязательно должно быть сложным приключением для кодирования или покупкой плагина. Когда вы добавляете аудио-плейлист в WordPress, у вас есть несколько отличных вариантов. Вы можете добавить свой собственный звуковой плейлист с помощью собственной кнопки Добавить медиа-файл, или вы можете использовать функцию oEmbed для добавления списков воспроизведения Spotify или SoundCloud на любую страницу или пост на своем веб-сайте.

Вы также можете использовать все три метода выше в виджета WordPress Text, если хотите разместить плейлист на боковой панели.

 



2018-08-24T10:21:50
Лучшие учебники по Wodpress

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

Каждый раз, когда выпускается новая версия WordPress, мы все очень рады, что можем играть с ее новыми функциями. Тем не менее, несколько версий в прошлом собрали столько шума вокруг них, как WordPress 5.0 из-за этих двух простых слов:  Gutenberg Editor.

Нет, мы не говорим о немецком парне с 1400-х годов. Gutenberg — это полный редизайн и переосмысление редактора WordPress. Как только WordPress 5.0 выпуститься через некоторое время в 2018 году, по-умолчанию будет изменен способ, по которому люди создают контент с помощью WordPress.

Большие изменения в вашей любимой платформе могут быть трудно принять. Однако даже массово популярные платформы, такие как WordPress, должны адаптироваться к временам или рискуют потерять долю на рынке. Gutenberg — смелый шаг вперед, и это не единственное обновление, которое подходит.

В этой статье мы поговорим о том, что делает WordPress 5.0 уникальным по сравнению с предыдущими выпусками, а затем мы узнаем, чего ожидать от WordPress 5.0 и редактора Gutenberg. Давайте поговорим о будущем!

WordPress 5.0 будет большим скачком, чем недавние крупные обновления

Если вы некоторое время используете WordPress, вы узнаете, насколько изменилась платформа со временем. Даже отдельные обновления часто приводят к значительным сдвигам. Например, обновление 4.9 ‘Tipton’ позволило пользователям запланировать изменения дизайна в Настройщике WordPress, чтобы они могли опубликоваться в более поздние даты, точно так же, как постовые черновики.

WordPress 4.8, с другой стороны, принесла нам множество обновлений виджетов. Например, если вы хотели видеть изображения в своих виджетах в прошлом, вам пришлось добавлять их вручную. Теперь для изображений, аудио и видеофайлов есть три выделенных медиа-виджета.

Еще одна из наших любимых функций 4.8 — это возможность проверить близлежащие события WordPress прямо с вашей панели управления, что удобно, если вы хотите сделать некоторые сети :

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

 

Тем не менее, все изменения, о которых мы упоминали, довольно впечатляющи. Они полезны, но не совсем меняют игру. Большинство обновлений WordPress были больше связаны с небольшими шагами вперед, а не с большими прыжками — то есть до WordPress 5.0.

Что ожидать от WordPress 5.0

WordPress 5.0 выйдет с некоторыми довольно значительными изменениями. Самый большой из них — вышеупомянутый  редактор Gutenberg, о котором мы поговорим через одно мгновение.

Но WordPress 5.0 также отмечает изменение в том, как платформа обрабатывает выпуски. Раньше было так, что вы могли рассчитывать на получение двух крупных выпусков WordPress в год, при этом в то же время было много мини-обновлений.

Теперь основная команда WordPress планирует отказаться от этой модели запланированного выпуска. Идея состоит в том, что, снимая давление заранее определенных сроков, платформа сможет совершать более значительные скачки, и мы не получим обновлений, которые бы чувствовали.

Помимо этого, вот несколько других существенных изменений, которые мы, вероятно, увидим, в WordPress 5.0:

  • Ориентация платформы продвигается к более интуитивному опыту создания сайтов.  WordPress уже ведет пакет с точки зрения доли рынка. И, улучшая функциональность веб-сайта WordPress, основная команда стремится удерживать эту долю рынка от роста размещенных веб-сайтов.
  • Мы увидим некоторые улучшения в API WordPress Rest. API WordPress Rest помогает разработчикам создавать более многофункциональные продукты, делая его более легким для отправки и извлечения данных с вашего сайта. Это обновление означает, что разработчики смогут более легко создавать приложения, используя платформу в качестве платформы.
  • Создание пользовательских тем станет проще.  Раньше вам нужен был, по крайней мере, простой фон для разработки темы WordPress. Благодаря Gutenberg создание тем станет намного более доступным благодаря блокам.
  • Плагины на страницах плагинов могут  потерять некоторую актуальность.  Существует множество фантастических инструментов для создания страниц,  которые вы можете использовать с WordPress, некоторые из которых конкурируют с профессиональными платформами. Сначала Gutenberg не будет соответствовать им, но это может помешать людям использовать их в долгосрочной перспективе.

Что для вас означает редактор Gutenberg

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

 

Запуск Gutenberg означает, что вам нужно познакомиться с совершенно новым опытом редактирования. Сейчас WordPress 5.0 по-прежнему готов выйти в 2018 году, но никто точно не знает, когда именно. Когда это произойдет, вы можете ожидать много активности в течение нескольких недель, поскольку все учатся бороться с новым редактором.

Не паникуйте — если вы не хотите использовать редактор Gutenberg, вы все равно сможете сохранить классический редактор, установив официальный плагин Classic Editor.

Тем не менее, вы можете получить начальный старт и узнать, что именно вы делаете. Прямо сейчас вы можете протестировать бета-версию Gutenberg, установив простой плагин. Или, если вы просто хотите поиграть с редактором Gutenberg без установки плагина, вы можете использовать сайт Frontenberg:

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

Мы пока не рекомендуем устанавливать плагин на вашем сайте. Вместо этого используйте промежуточный сайт или тестовый сайт WordPress.

Для получения дополнительной информации о том, как работает редактор, вы можете ознакомиться с нашим полным руководством Gutenberg Editor. Однако имейте в виду, что до того, как выпуститься WordPress 5.0, еще есть время, поэтому в редакторе, вероятно, будет больше изменений.

Gutenberg будет влиять на темы и плагины

Помимо собственного редактирования, Gutenberg также внесет важные изменения во многие ваши любимые плагины и темы. Например, мы, вероятно, увидим появление множества полезных для Gutenberg тем, которые будут разработаны, чтобы использовать все новые функции, которые предлагает редактор.

Аналогично, вы увидите изменения с некоторыми из ваших любимых плагинов. Многие плагины напрямую взаимодействуют с редактором WordPress, будь то добавление новых функций или включение коротких кодов. Эти плагины должны стать совместимыми с Gutenberg, если они не хотят оттолкнуть большую часть своей пользовательской базы. Годы спустя, может быть, даже обычным было бы найти плагины, которые поддерживают Гутенберг.

Когда будет установлена ​​дата выпуска WordPress 5.0?

К сожалению, из-за этого изменения, о котором мы говорили выше, мы точно не знаем, когда будет выпущен WordPress 5.0.

На данный момент официальный ответ в основном «когда он будет готов»,  скорей всего, вероятно, не будет до конца 2018 года.

Будьте готовы, потому что грядут времена изменений

Каждый основной выпуск WordPress вносит изменения в способ использования платформы. Однако, даже до того, как это произойдет, мы с полной уверенностью можем сказать, что 5.0 существенно изменит способ взаимодействия большинства людей с WordPress из-за редактора Gutenberg.

Если вы старая школа, вы сможете придерживаться классического редактора WordPress в обозримом будущем. Однако, если вы планируете адаптироваться, вы захотите начать читать о том, как работает Gutenberg. Это даст вам преимущество на конкурсе после того, как WordPress 5.0 выйдет, и поможет вам определить, какая из ваших тем и плагинов может быть наиболее затронуты.

 



2018-08-22T17:31:12
Витрина

«Сезам, откройся!», или Как узнать пароль от сети Wi-Fi

Технология Wi-Fi обеспечивает доступ к интернету без необходимости использования сетевых кабелей. Кроме того, такой способ подключения предусматривает защиту локальной сети Wi-Fi индивидуальным паролем, так что можно не беспокоиться за сохранность личных данных. Но как быть, если этот пароль утерян или забыт? В ОС Windows 7 имеется несколько инструментов, благодаря которым пользователь может узнать всю интересующую его информацию о беспроводном подключении, в том числе и пароль.

Читать