Для автоматической расшифровки LUKS разделов и их монтирования можно использовать небольшой bash скрипт, который запускается при старте системы. Код скрипта приведён в статье. Читать
Архив метки: security
Оповещения в Snort в Linux
«В этом руководстве объясняется, как управлять режимами оповещения системы обнаружения вторжений Snort в Linux. Snort — это мощная и бесплатная система обнаружения и предотвращения сетевых вторжений (IDS/IPS) с открытым исходным кодом для Linux. Она анализирует сетевой трафик в реальном времени, выявляя подозрительную активность на основе набора правил.
Этот документ описывает режимы предупреждений Snort и способы управления ими. Все практические примеры в этом руководстве снабжены скриншотами, чтобы пользователи могли их легко понять». Читать
🐳 Как гибко настроить Docker и UFW

Не удивительно, но Docker не работает из коробки с “Universal Firewall” Linux, или UFW. И для того чтобы UFW корректно управлял доступом к портам контейнеров, необходимо отключить прямое управление iptables в конфигурации самого Docker, а затем разрешить необходимые порты в конфигурации UFW. Читать
Как перехватывать трафик на Linux
Примеры команды dsniff на Linux
Dsniff – один из наиболее полных и мощных свободно распространяемых наборов инструментов для перехвата и обработки информации для аутентификации.
Его функциональность и многочисленные утилиты сделали его распространенным инструментом, используемым злоумышленниками для перехвата паролей и информации для аутентификации из сетей. Читать
Как использовать Nmap для сканирования портов

Сеть является одним из самых сложных и чувствительных компонентов ИТ-инфраструктуры. Системные администраторы должны понимать как работает сеть какие есть уровни взаимодействия, интерфейсы, протоколы, инструменты и порты, чтобы эффективно управлять сетевой инфраструктурой. Для обеспечения бесперебойной работы сервисов и безопасного обмена данными между ними необходимо использовать правильные настроенные порты. Читать
Как составить список правил брандмауэра UFW

UFW (Uncomplicated Firewall) – это простая в использовании программа на основе командной строки для управления брандмауэром Netfilter. Она выступает в качестве интерфейса для настройки iptables с помощью простых команд. UFW изначально разработан для ОС Ubuntu и доступен начиная с версии 8.04 LTS.
Каждый брандмауэр имеет правила для контроля отдельных пакетов. Правила пишутся для того, чтобы разрешить или запретить входящие и исходящие пакеты. В этом небольшом руководстве мы узнаем, как составить список правил UFW из терминала.