Архив метки: Linux

Lynis 2.6.1 – Инструмент аудита безопасности для Unix / Linux Systems

Мы рады сообщить об этом крупном выпуске инструмента аудита Lynis.

Несколько существенных изменений были внесены в основные функции Lynis.

Эти изменения являются следующим улучшением, которое мы сделали. Существует риск нарушения существующей конфигурации.

Lynis – это инструмент аудита безопасности с открытым исходным кодом.

Используется системными администраторами, специалистами по безопасности и аудиторами для оценки защиты системы Linux и UNIX.

Он работает на самом хосте, поэтому он выполняет более обширные проверки безопасности, чем сканеры уязвимостей.

Поддерживаемые операционные системы

Инструмент практически не имеет зависимостей, поэтому он работает практически со всеми системами и версиями на базе Unix, в том числе:

  • AIX
  • FreeBSD
  • HP-UX
  • Linux
  • Mac OS
  • NetBSD
  • OpenBSD
  • Solaris
  • и другими

Он работает даже на таких системах, как Raspberry Pi и подобных устройствах хранения данных!

Установка необязательна

Lynis легкий и простой в использовании.

Установка является необязательной: просто скопируйте ее в систему и используйте «./lynis audit system», чтобы запустить проверку безопасности.

Он написан в скрипте шелла и выпущен как ПО с открытым исходным кодом (GPL).

Как это работает?

Lynis выполняет сотни отдельных тестов, чтобы определить состояние безопасности системы.

Сама проверка безопасности состоит в выполнении набора шагов, начиная с инициализации программы, вплоть до отчета

Шаги

  1. Определить операционную систему

  2. Поиск доступных инструментов и утилит

  3. Проверить обновление Lynis

  4. Запуск тестов из включенных плагинов

  5. Запуск тестов безопасности для каждой категории

  6. Составление отчета проверки безопасности

Помимо данных, отображаемых на экране, все технические данные о сканировании хранятся в файле журнала.

Любые результаты (предупреждения, предложения, сбор данных) хранятся в файле отчета.

Оппортунистическое сканирование

Сканирование Lynis является оппортунистическим: оно использует то, что может найти.

Например, если он видит, что вы используете Apache, он выполнит начальный раунд тестов, связанных с Apache.

Когда во время сканирования Apache он также обнаруживает конфигурацию SSL / TLS, он будет выполнять дополнительные шаги аудита.

При этом он будет собирать обнаруженные сертификаты, чтобы впоследствии их можно было отсканировать.

Углубленное сканирование безопасности

Выполняя оппортунистическое сканирование, инструмент может работать практически без зависимостей.

Чем больше он найдет, тем глубже будет аудит.

Другими словами, Lynis всегда будет выполнять сканирование, настроенное для вашей системы.

Никакой аудит не будет таким же!

Случаи использования

Поскольку Lynis является гибким, он используется для различных целей.

Типичные варианты использования Lynis включают:

Ресурсы, используемые для тестирования

Поскольку Lynis не ограничивается несколькими распространенными дистрибутивами Linux, он использует тесты из стандартов и многопользовательские, которые вы не найдены ни в одном другом инструменте.

  • Best practices
  • CIS
  • NIST
  • NSA
  • OpenSCAP data
  • Руководства и рекомендации поставщиков (например, Debian Gentoo, Red Hat)

Плагины Lynis

Плагины позволяют инструменту выполнять дополнительные тесты.

Их можно рассматривать как расширение (или дополнение) к Lynis, которые улучшают его функциональность.

Одним из примеров является плагин проверки соответствия, который выполняет конкретные тесты, применимые только к некоторому стандарту.

Изменения

 Changes:

--------

* Tests can have more than 1 required OS (e.g. Linux OR NetBSD)

* Added 'system-groups' option to profile (Enterprise users)

* Overhaul of default profile and migrate to new style (setting=value)

* Show warning if old profile options are used

* Improved detection of binaries

* New group 'usb' for tests related to USB devices



Tests:

------

* [FILE-6363] - New test for /var/tmp (sticky bit)

* [MAIL-8802] - Added exim4 process name to improve detection of Exim

* [NETW-3030] - Changed name of dhcp client name process and added udhcpc

* [SSH-7408] - Restored UsePrivilegeSeparation

* [TIME-3170] - Added chrony configuration file for NetBSD 

Скачать Lynis 2.6.1

 



2018-02-12T16:37:26
Аудит ИБ

Настройка SSH-сервера на Kali Linux или BackTrack

Secure Shell (SSH) улучшает сетевую безопасность, предоставляя средства для установления безопасных подключений к сетевым устройствам для управления, тем самым предотвращая доступ хакерам.

Используя цифровые сертификаты, в криптографии с открытым/закрытым ключом SSH может аутентифицировать клиентов или серверы, гарантируя, что устройство или сервер, к которому вы собираетесь подключиться, – это именно тот, кем они себя выдают. Читать

Установка Deepin 15.5



























5/5 — (1 голос)

Linux Deepin – дистрибутив китайского происхождения, который отличается собственным графическим интерфейсом (авторы разрабатывают и поддерживают свою графическую среду – DDE), неплохим функционалом, а также родством с небезызвестным Debian. И хоть установка Deepin мало чем отличается от установки Ubuntu 16.04 или же Linux Mint, у некоторых, все же, могут возникнуть вопросы по поводу нее.

Содержание:

Особенности Deepin 15.5

Помимо собственной графической оболочки, данный дистрибутив может похвастаться еще и паком приложений, разработанных специально под него. Среди них можно выделить две программы для работы с аудио и видео, месседжер DTalk, а также, непосредственно, сам установщик системы. Есть у Deepin и собственный менеджер приложений, именно с его помощью вы сможете устанавливать различные программы и приложения.

Системные требования

Установка Deepin

Как я уже говорил, установка здесь мало чем отличается от установки других дистрибутивов Linux. Но, в силу того, что здесь присутствует установщик собственной разработки, у новичков могут возникнуть сложности.

Загрузка образа

Прежде чем приступить к установке, нам необходимо загрузить сам образ дистрибутива. Для этого мы идем на официальную страницу и нажимаем на кнопку “Download”.

Установка Deepin 15.5 загрузка образа

Однако такая загрузка может быть очень медленной, поэтому лучшим вариантом будет загрузить актуальный образ Deepin с зеркал.

Запись образа на флешку

Записать Iso-образ на USB можно разными способами. Все зависит от той системы, которую вы используете на данный момент. В любом случае, как записать образ Linux на USB вы можете узнать из этой статьи.

Выбор языка

Выбор языка при установке Linux Deepin

После загрузки с установочной флешки, которую вы записали по приведенной выше инструкции, вы увидите перед собой такое окно. Прокрутив колесиком мышки вниз, вы сможете найти русский и украинский языки.

Учетная запись пользователя

Установка Deepin ввод учетных данных

Вводим имя пользователя – оно автоматически копируется в имя компьютера, где еще и добавляется приставка – PC, и после этого вводим пароль и нажимаем далее. Все предельно просто.

Часовой пояс

Выбор часового пояса при установке Deepin

Как и всегда: кликаем на нужное место карты, стараясь попасть либо по своему городу, либо по ближайшему.

Разбивка диска

Разбивка диска в установке Deepin

Здесь у вас будет выбор: позволить системе автоматически разметить жесткий диск, или же сделать это вручную – самостоятельно во вкладке “Расширенный”.

Ручная разбивка диска

Ручная разбивка диска при установке Deepin

Итак, если вы все же решили сделать это вручную, то вам необходимо создать следующие разделы:

  • Загрузочный раздел UEFI (только если используется): файловая система – FAT32, точка монтирования – /boot/efi, размер – 1-2GB
  • Системный раздел: файловая система – Ext4, точка монтирования – /, размер – 20-30GB
  • Раздел подкачки: файловая система – своп раздел, размер – 4-6GB
  • Домашний раздел: файловая система – Ext4, точка монтирования – /home, размер – оставшееся место

Вкладки Тип и Местоположение в большинстве случаев трогать не нужно!

Завершение установки

Установка Deepin 15.5

И вот он – успех! Установка Deepin завершена, и вы можете приступить к использованию системы. Перед этим, правда, придется подождать минут 10, однако это того стоит.

Заключение

Установка Deepin закончена, и после перезагрузки компьютера, вы сможете в полной мере насладиться использованием этой замечательной системы. Как уже было оговорено, система имеет в себе все необходимые приложения, даже собственный софт для создания загрузочной USB. Кстати говоря, вы можете ознакомиться с кратким обзором нововведений в Deepin 15.5.


2018-02-02T11:04:29
Linux

Как записать образ Linux на USB-носитель



























4.8/5 — (20 голосов)

Составляя инструкции по установке Linux дистрибутивов, я всегда упускал один важный момент – запись образа Linux-дистрибутива на флешку. В статьях: “Как установить Ubuntu 16.04 LTS” и “Как установить Linux Mint 18.3 Sylvia” я указывал только программы, с помощью которых можно это сделать, минуя вопрос о прямой последовательности действий. Теперь я решил исправить эту оплошность, и создать для вас статью, которая расскажет как записать образ Linux на USB-носитель.

В этой статье мы рассмотрим именно запись Linux-дистрибутива, причем записывать мы будем не только из под Windows, но и из под Linux. Во втором случае будет рассмотрен кроссплатформенный софт, который точно таким же образом будет работать на всех операционных системах.

Содержание:

Программы для записи образов на USB

Для начала нужно обозначить свод программного обеспечения, который мы будем использовать для записи того или иного образа Linux.

Именно с помощью этих программ мы будем создавать загрузочные USB. Теперь же, с чистой совестью, мы можем переходить к делу.

Как записать образ Linux из под Windows

Как вы уже могли догадаться, здесь мы можем использовать два приложения из вышеобозначенного свода. Etcher и Rufus отлично подходят для записи образов на USB-носители, и именно поэтому я рекомендую вам использовать этот софт.

Запись образа на USB с помощью Rufus

Итак, переходим на официальный сайт программы и прокручиваем чуть вниз, чтобы увидеть ссылки загрузки, которые там расположены.

Как записать образ Linux на USB

На выбор доступны две версии:

  • Инсталируемая версия, которую просто нужно установить на жесткий диск
  • Portable-версия, которую не надо устанавливать, и можно просто запустить

Какой вариант вам ближе, в принципе, решайте сами. Особой разницы в работе этих двух версий я не заметил.

После запуска программы мы увидим примерно следующее:

Запись образа Linux на USB с помощью Rufus

Стоит разобраться со всеми вкладками, которые нам доступны.

Устройство: если в компьютер воткнута только одна флешка – выберется автоматически. В ином случае вы просто выбираете нужную USB и раскрывающегося списка.

Схема раздела и тип системного интерфейса: здесь уже доступны варианты.

  • MBR для компьютеров с BIOS или UEFI (в большинстве случаев используется именно этот вариант)
  • MBR для компьютеров с UEFI (если вы точно уверены, что у вас UEFI)
  • GPT для компьютеров с UEFI (Если ваш жесткий диск размечен в GPT)

Как я уже сказал, предпочтительнее всего использовать первый вариант. Потому как если у вас Windows, и вы впервые устанавливаете Linux – скорее всего у вас MBR с BIOS или UEFI.

Файловая система: тут оставляем FAT32

Размер кластера: оставляем по-умолчанию.

Новая метка тома: вводим произвольно на латинице (желательно без пробелов), или ждем автозаполнения при выборе образа.

Параметры форматирования: галочки оставляем. Выбираем нужный образ с помощью значка диска справа. Откроется проводник – находите образ и нажимаете “Открыть”.

После того выбора образа просто кликайте на “Старт”. Запись пройдет достаточно быстро, после завершения программа оповестит вас об этом.

Как записать образ Linux из под другого Linux

В этом варианте нам недоступен Rufus. Однако мы все так же можем использовать Etcher и DD.

Запись образа Linux с помощью Etcher

Стоит отметить, что с помощью этого способа можно записывать образы и из под Windows. Там он даже проще, вероятно.

Итак, идем на официальный сайт и скачиваем AppImage-образ установки приложения Etcher.

Как записать Linux на флешку с помощью Etcher

После загрузки, файл с расширением AppImage уже готов к работе (устанавливать ничего не нужно). Нужно лишь разрешить ему быть исполняемым, и для этого мы кликаем по нему правой кнопкой мыши и переходим в “Свойства” -> “Права”. Там в конце нужно поставить галочку на “Разрешить выполнение файла как программы”.

Или же выполняем в терминале эту команду:

sudo chmod +x Etcher-1.3.1-linux-x86_64.AppImage

После запуска приложения нам достаточно лишь:

  • Выбрать образ
  • Вставить флешку
  • Нажать “Flash”

Все, как показано на этой гифке.

Запись образа с помощью Etcher

Запись образа Linux с помощью dd

Для записи образа с помощью этой утилиты достаточно лишь ввести в терминал следующее:

dd if=~/путьдообраза.iso of=/dev/sdb1

Где /dev/sdb1 – это и есть ваша флешка. Но, все же, стоит проверить это утверждение на истинность. Для этого вводим команду:

 fdisk -l

Начало вывода этой команды и будем искомым значением.

Вот и все, после ввода команды утилита начнет работу и скопирует все необходимые файлы на ваш USB. После этого вы без проблем сможете установить linux дистрибутив, или же загрузиться в Live-режиме.

Выводы

Записать образ Linux на USB не так уж сложно, правда же? Надеюсь, что данная статья помогла вам разобраться с этим моментом, и впредь вы не будете испытывать проблемы при записи образов на флешки. Это действительно очень просто, особенно с приведенным в статье софтом.


Как установить Linux Mint



























4/5 — (6 голосов)

Linux Mint — это один из самых популярных Linux дистрибутивов. Linux Mint оптимален для новичков, удобный, красивый и содержит все необходимое. В данном руководстве подробно рассматривается процесс установки Linux Mint. Рассматривается, как установить Linux Mint на чистый диск, как создавать разделы, а также как установить Linux Mint рядом с Windows.

Данное руководство можно использовать и для установки других дистрибутивов Linux, так как установка большинства Linux-дистрибутивов выполняется аналогично.