Архив метки: Linux

JShielder – скрипт автоматического усиления безопасности для Linux-серверов

JSHielder – это инструмент с открытым исходным кодом, разработанный для поддержки администраторов ИБ, и разработчиков кто защищают  Linux-серверы, в которых они будут развертывать любое веб-приложение или службы.

Этот инструмент автоматизирует процесс установки всех необходимых пакетов для размещения веб-приложения и упрощения сервера Linux с небольшим взаимодействием с пользователем.

Недавно добавленный скрипт следует руководству CIS Benchmark, чтобы установить безопасную конфигурацию для систем Linux.

Этот инструмент представляет собой скрипт Bash, который автоматически защищает безопасность Linux cервера, и выполняет следующие шаги:

◾Конфигурирует имя хоста

◾Рекомендует часовой пояс

◾Обновляет всю систему

◾Создает нового пользователя Admin, чтобы вы могли безопасно управлять своим сервером, не требуя удаленных подключений с помощью root.

◾Позволяет пользователю создавать защищенные ключи RSA, чтобы удаленный доступ к вашему серверу был выполнен исключительно с вашего локального компьютера и без обычного пароля

◾конфигурирует, оптимизирует и защищает SSH-сервер (некоторые настройки после CIS Benchmark Ubuntu 16.04)

◾Конфигурирует правила IPTABLES для защиты сервера от общих атак

◾ Защищает сервер от атак Brute Force, устанавливая конфигурацию fail2ban

◾Stop Portscans путем блокировки вторжения IP через IPTABLES с использованием portsentry

◾Установить, настроить и оптимизировать MySQL

◾Установить веб-сервер Apache

◾Установить, настроить и защитить PHP

◾Убедитесь в Apache через конфигурационный файл и с установкой модулей ModSecurity, ModEvasive, Qos и SpamHaus

◾Инвесты RootKit Hunter

◾Зазывает файлы конфигурации Root Home и Grub

◾ Включает Unhide, чтобы помочь обнаружить вредоносные скрытые процессы

◾Installs Tiger, система аудита безопасности и предотвращения вторжений

◾ Ограничить доступ к файлам конфигурации Apache

◾Сравнимые компиляторы

◾Создает ежедневное задание Cron для обновления системы

◾ Закрепление ядра через конфигурацию sysctl Файл (Tweaked)

Другие  шаги усиления

◾Добавленная установка PHP Suhosin для защиты PHP-кода и ядра для известных и неизвестных недостатков (удалено на Ubuntu 16.04)

◾Использование функции для настройки выполнения кода

◾ Меню выбора дисторов

◾ Меню выбора функции

◾ Меню выбора занятости (LAMP, LEMP, Обратный прокси)

◾Добавление LEMP с помощью ModSecurity

◾Добавленная папка / tmp Упрочнение

◾Добавленная установка PSAD IDS

◾Добавленный учет процесса

◾Добавлено автоматическое обновление

◾Добавлено MOTD и баннеры для несанкционированного доступа

◾ Дисковая поддержка USB для повышения безопасности (дополнительно)

◾ Ограничение по умолчанию UMASK

◾Дополнительные шаги упрочнения

◾Auditd install

◾Sysstat install

Установка ◾ArpWatch

◾ Остановившиеся шаги после CIS Benchmark

◾Обеспечивает Cron

◾ Неразрешенные файловые системы и нестандартные сетевые протоколы

◾ Конфигурирование правил аудита по следующему эталону CIS (Ubuntu 16.04)

◾Автоматизирует процесс установки пароля загрузчика GRUB

◾Загружает настройки загрузки

◾ Устанавливает безопасные разрешения файлов для критически важных системных файлов



◾Специальное усиление скрипта по руководству Benchmark CIS https://www.cisecurity.org/benchmark/ubuntu_linux/(Ubuntu 16.04)

Как запустить инструмент

 # ./jshielder.sh 

Как пользователь root

Доступные дистрибутивы

  • Ubuntu Server 14.04LTS
  • Ubuntu Server 16.04LTS

После окончательной версии Ubuntu 18.04LTS не будет поддерживать Jshielder для Ubuntu 14.04.

Будет сосредоточено внимание на последних двух основных выпусках LTS

ChangeLog

◾v2.3  Больще усилененных шагов После некоторых тестов в CIS для LAMP Deployer

◾v2.2.1 Убрана установка suhosing на Ubuntu 16.04, Исправлена конфигурация MySQL, функция загрузки загрузчика GRUB, IP-адрес сервера теперь получает через ip-маршрут, чтобы не полагаться на именование интерфейса

◾v2.2 Добавлен новый вариант усиления после руководства CIS Benchmark

◾v2.1 Упорядоченная конфигурация SSH, измененная конфигурация безопасности ядра, исправлены правила iptables, которые не загружаются при загрузке. Добавлено auditd, sysstat, установка arpwatch.

◾v2.0 Дополнительные параметры развертывания, меню выбора, установка PHP Suhosin, код Cleaner,

◾v1.0 – Новый код
Разработано Джейсоном Сотоhttps://github.com/jsitech

Twitter = @JsiTech

 

 

 

 



2018-04-17T16:08:09
Закрытие уязвимостей

Делаем загрузочную флешку Linux



























3/5 — (8 голосов)

Загрузочные флешки пригодятся всегда. Сломался компьютер, медленно работает ОС, надо установить Linux… Таких ситуаций тысячи, а решение – одно. В этой статье мы рассмотрим, как сделать загрузочную флешку Linux.

Rufus – самый распространенный и безопасный вариант записи. Вторым за ним идет UltraISO – при возникновении каких-либо неполадок следует использовать именно его. Ну, а если не помог он – тогда придет на помощь UNetBootIn.

Делаем загрузочную флешку через Rufus

Rufus – программа для Windows, позволяющая создать загрузочный диск, в том числе и Linux. Для того, чтобы создать загрузочную флешку, сначала скачаем Rufus здесь. Теперь надо скачать нужный дистрибутив Linux в виде ISO образа. После окончания загрузки запускаем программу.

Делаем загрузочную флешку Linux

Все параметры осталяем по умолчанию, только выбираем нужный нам диск и вместо FreeDOS выбираем ISO-образ и указываем путь к нему кнопкой справа от списка. К примеру, установка Ubuntu 16.04 будет выглядеть так:

Делаем загрузочную флешку Linux

Нажимаем “Старт”. Все! Теперь у вас есть своя загрузочная флешка. О том, как запустить ее, читаем ниже.

Делаем загрузочную флешку через UNetBootIn

UNetBootIn – кроссплатформенное приложение, предназначенное для создания загрузочных дисков дистрибутивов Linux. Скачать ее можно здесь.

Для того, чтобы создать загрузочную флешку, есть два способа. Первый – выбрать дистрибутив в списке сверху:

Делаем загрузочную флешку Linux

Второй способ – скачать образ и выбрать его в поле снизу:

Делаем загрузочную флешку Linux

После выбора нажимаем “ОК”. Пойдет установка загрузочной флешки.

Важно! Лучше самому скачать ISO-образ системы, иначе программа не гарантирует ее новизну и актуальность!

Создание загрузочной флешки с помощью UltraISO

UltraISO – платная программа для работы с ISO-образами. Для создания загрузочной флешки можно воспользоваться пробной версией программы.

Скачаем программу с официального сайта. После установки выберем использование пробного 30-дневного периода.

Делаем загрузочную флешку Linux

Теперь откроем заранее скачанный ISO-образ:

Делаем загрузочную флешку Linux

Для создания загрузочной флешки надо найти меню “Самозагрузка” и выбрать в нем пункт “Записать образ жесткого диска”:

Делаем загрузочную флешку Linux

Здесь выбираем нужный диск, а также выбираем меод записи USB-HDD+ v2 – он гарантирует работу флешки практически в любом BIOS:

Делаем загрузочную флешку Linux

Нажимаем “Записать”. Появится предупреждение о форматировании флешки. Нажимаем “ОК”.

Делаем загрузочную флешку Linux

Все, процесс пошел. Ждем окончания записи.

Как загрузиться с флешки через BIOS

Для запуска BIOS воспользуйтесь одной из следующих клавиш (указаны в порядке уменьшения вероятности срабатывания).

  • DELETE
  • F1
  • F2
  • F3
  • F10
  • F11
  • F12
  • Esc

Важно! Если у вас ноутбук Lenovo, то попробуйте воспользоваться сочетанием Fn + F12!

После запуска BIOS посмотрите, как он выглядит. Вот варианты:

Award Bios

Делаем загрузочную флешку Linux

Для загрузки с флешки перейдите в меню “Advanced BIOS Features”, затем выберите “Hard Disk Boot Priority” и продвигаем в появившемся списке свою флешку наверх (с помощью клавиш Page Up/Page Down). Нажимаем F10 и сохраняем настройки.

AMI Bios

Делаем загрузочную флешку Linux

Здесь идем на вкладку “Advanced”->”BIOS Configuration”. Выбираем меню “USB Function”. Если стоит значение “Enabled” – ничего не меняем, иначе нажимаем Enter.

Теперь идем во вкладку “Boot” -> “Hard Disk Drives”. С помощью клавиш вверх/вниз/Enter переставляем значение так, чтобы на первом месте стояла флешка.  Нажимаем F10 и Enter.

Загрузка

После перезагрузки компьютера должна загрузиться флешка. Ну как, получилось?


2018-04-11T12:00:44
Linux

Настройка Ubuntu 16.04 после установки



























Rate this post

Данная статья содержит несколько советов, выполнение которых сразу после завершения установки ОС Ubuntu 16.04 обеспечит удобную, полнофункциональную и безопасную операционную систему. Статья изложена как можно более коротко, чтобы читатель не был утомлён длинным перечнем. Однако можно не сомневаться, что текст ниже содержит абсолютно всё необходимое для свободного и комфортного использования системы.

Как ранее было уже отмечено – для безопасного пользования операционной системой следует поддерживать актуальное состояние её, своевременно устанавливать все необходимые обновления её безопасности, а также исправления инструментов. Наиболее важным это правило является в отношении бета-версий.

Возможно обновление ОС при помощи утилиты, имеющей графический интерфейс, либо же в терминале. Ниже будет рассматриваться первый вариант – обновление ОС с использованием графического интерфейса.

1. Обновление OC Ubuntu 16.04

Вначале необходимо провести обновление репозиториев программного обеспечения. Для этого нужно открыть меню Dash, затем набрать в поисковой строке Обновление программного обеспечения.

Настройка Ubuntu 16.04 после установки

Следующий шаг – открыть приложение, потом перейти на его вкладку под названием Другое ПО. Отметить оба пункта.

Настройка Ubuntu 16.04 после установки

Потом закрыть приложение, после чего система предложит ввести пароль, а после этого произойдёт загрузка обновлений.

Настройка Ubuntu 16.04 после установки

Затем снова нужно запустить Обновление программного обеспечения в Dash, в этот раз будут показаны доступные обновления с предложением их установки.

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Чтобы обновить Ubuntu 16.04, нужно в терминале ввести 2 команды –

$ sudo apt-get update

$ sudo apt-get upgrade

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

2. Установка главных приложений

В настройку Ubuntu 16.04 по окончанию её установки входит инсталляция дополнительных приложений, позволяющая повысить удобство ОС. К ним относятся браузер для интернета, разные редакторы, утилиты, просмотрщики. Ubuntu содержит Firefox по умолчанию, однако этот браузер – не самый популярный в мире и уступает, например, Хрому в плане возможностей.

Можно отыскать Chromium, который содержится в Gnome – менеджере приложений, поставляемым на данный момент с Ubuntu 16.04.

Также могут потребоваться следующие приложения:

  • Skype – наиболее популярный сервис айпи-телефонии в мире.
  • Pidgin – самый подходящий мессенджер для ОС Linux.
  • Deluge – торрент-клиент.
  • Mega – облачное хранилище.
  • CrashPlan – система резервных копий.
  • Telegram – кроссплатформенный мессенджер.
  • Uget – менеджер загрузок.
  • Tor – программа для обеспечения анонимности во всемирной паутине.

3. Установка Clementine

Clementine представляет собой один из наилучших современных плееров для систем семейства Linux, отличающийся самым широким диапазоном возможностей. Его функционал можно сравнить с функционалом таких приложений, как Rthythmbox, VLC, Audacious и других. Настроить Ubuntu 16.04 по окончанию её установки невозможно без инсталляции плеера.

Одной из важных особенностей данного плеера является возможность подключения к интернет-сервисам, обеспечивающим потоковую передачу музыки, не запуская при этом браузер либо иное стороннее приложение. Можно легко подключить при этом last.fm, Spotify, sky.fm, Onedrive, Google drive и многие другие сервисы. Имеется и свой эквалайзер.

Установка программы возможна при помощи команды sudo apt-get install clementine

Другие приложения, которые заслуживают упоминания:

VLC – медиа плеер, отличающийся широким перечнем медиа форматов, а также очень большим функционалом.

Audacity – минималистичный и простой инструмент, позволяющий редактировать аудио и подходящий и для начинающих, и для специалистов. Отличается широким функционалом.

Kodi (XBMC) – программа-домашний кинотеатр, имеющая открытый исходный код и отличающаяся расширенной поддержкой медиа форматов, начиная mp3 и заканчивая самыми невероятными. Возможно открытие аудио, фото и видео.

Handbrake – приложение, позволяющее также работать с медиафайлами, конкретнее – конвертировать их.

Spotify – клиент Spotify, предназначенный для семейства Linux.

OpenShot – простой редактор видео для ОС Linux. Отличается простотой интерфейса и достаточным количеством функций.

Ubuntu-restricted-extras – плагины и кодеки, позволяющие избежать трудностей с воспроизведением разных форматов.

Gimp – программа редактирования фото для ОС Linux.

Чтобы установить Spotify, используются следующие команды:

$ sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys BBEBDCB318AD50EC68650906

$ sudo apt-get update

$ sudo apt-get install spotify-client

Остальную часть программ возможно инсталлировать с помощью официальных репозиториев.

4. Установка Appgrid и Synaptic

Очень полезны и удобны запасные варианты, если речь идёт об установке ПО, в особенности, если Вы относитесь к поклонникам нового центра использования приложений.

Synaptic также имеет поддержку графического интерфейса без чего-либо лишнего – исключительно необходимые функции. Чтобы установить Synaptic, нужно нажать Ctrl+Alt+T, затем выполнить команду

$ sudo apt-get install synaptic

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Кроме того, возможна его установка через центр приложений. В то же время установка AppGrid возможна исключительно при помощи терминала путём выполнения следующих команд:

$ sudo add-apt-repository ppa:appgrid/stable

$ sudo apt-get update

$ sudo apt-get install appgrid

Настройка Ubuntu 16.04 после установки

Настройка Ubuntu 16.04 после установки

Таким образом, существуют 4 метода установки приложений в ОС Ubuntu: с помощью терминала, центра приложений, AppGrid и Synaptic.

5. Отключение онлайн поиска

В Dash поиск до сих пор содержит результаты онлайн-поиска с сайтов Wikipedia, Amazon и некоторых других, которые могут представлять определённую опасность для Вашей ОС.

Отключается данная функция довольно просто. Нужно открыть утилиту Настройки, затем перейти к пункту Безопасность и конфиденциальность, после чего на вкладке Поиск нужно отключить Результаты поиска онлайн.

Настройка Ubuntu 16.04 после установки

6. Установка Ubuntu Tweak Tool с целью настройки системы

Ubuntu имеет довольно красивый интерфейс и минимальное число настроек. Если необходима тонкая настройка, возможна установка дополнительных утилит.

Unity Tweak Tool представляет собой удобный инструмент, который даёт возможность изменить Unity, подогнав систему под свои нужды. Установка его возможна через центр приложений.

Настройка Ubuntu 16.04 после установки

7. Установка графического драйвера

Для придания видеокарте максимально возможной производительности при первоначальной настройке Ubuntu 16.04 необходимо установить графический драйвер для обеспечения более плавного рендеринга графического интерфейса и возможности играть и редактировать видео.

Нужно для этого ввести в поисковой строке Dash словосочетание Программы и обновления, затем запустить утилиту, перейти на вкладку в ней Дополнительные драйверы, выбрать необходимые компоненты и после этого нажать применить.

Настройка Ubuntu 16.04 после установки

8. Настройка клавиатуры

Доступными по умолчанию являются исключительно английская и русская раскладки. Если необходима другая, следует нажать на значок переключения раскладки, расположенный на панели, выбрав на нём Параметры ввода текста.

В данном окне можно добавить другой язык, а также изменить клавишу, переключающую раскладку.

9. Отключение отчетов о сбоях

В случае, когда Вы не планируете сообщать разработчикам системы о произошедших в ней сбоях и ошибках, возможно отключение отчётов о них. Безусловно, лучше всё же отправлять такую информацию, в особенности в бета-версии, чтобы разработчики могли исправлять ошибки.

Чтобы отключить всплывающие отчёты о сбоях и ошибках, нужно запустить терминал, затем выполнить команду

$ sudo sed -i "s/enabled=1/enabled=0/g" '/etc/default/apport'

После этого отчёты об ошибках будут исключены.

10. Разместите лаунчер внизу

Unity имеет определённые взгляды по некоторым вопросам, однако Вам не обязательно нужно их разделять. С момента выхода 1-й версии оболочки для рабочего стола на экране лаунчер располагался слева. Теперь разработчики создали возможность перемещения его в нижнюю часть экрана. Это одна из наиболее часто обсуждаемых особенностей системы Ubuntu.

Это довольно легко настраивается при помощи Unity Tweak Tool.

Настройка Ubuntu 16.04 после установки

11. Пакеты SNAP

К немаловажным особенностям Ubuntu 16.04 относится поддержка Snap – новой системы для установки пакетов, которая была разработана Canonical именно для устройств встраиваемого типа. Её ядро и главные утилиты отныне поставляются в форме пакета Snap.

Резюме

Теперь начальная настройка системы Ubuntu 16.04 практически завершена. Но впереди ещё немало действий, необходимых для того, чтобы окончательно заточить её под себя.


2018-04-01T14:50:08
Linux

Как установить Google Chrome на Linux



























1/5 — (1 голос)

Google Chrome – один из самых популярных в мире веб-браузеров, и естественно многие пользователи задаются простым вопросом: “Как же установить Google Chrome на Ubuntu”. Сделать это, к слову сказать, не так уж и сложно. Достаточно знать азы работы с пакетами и приложениями, чтобы понимать принципы установки Google Chrome и других веб-браузеров на различных дистрибутивах Linux. И тем не менее, у некоторых пользователей, чаще всего новичков, могут возникнуть проблемы с установкой Google Chrome на Ubuntu, поэтому сегодня, в этой статье, я расскажу вам о том, как можно установить этот замечательный браузер.