Записки админа
12.8K subscribers
657 photos
29 videos
227 files
2.49K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🗜 The 2022 curl security audit - а вот тут автор создаёт одну из самых популярных утилит, а затем заказывает её аудит безопасности.

#curl #security #напочитать
👍9
Уязвимость в sudoedit, которая позволяет обычному пользователю в системе получить доступ к редактированию не принадлежащих ему файлов, что может быть использовано для повышения привилегий.

https://www.synacktiv.com/sites/default/files/2023-01/sudo-CVE-2023-22809.pdf

#security #sudo
👍10
Рекомендации для повышения секурити IPv6 сетей.

https://media.defense.gov/2023/Jan/18/2003145994/-1/-1/0/CSI_IPV6_SECURITY_GUIDANCE.PDF

#ipv6 #network #security
👍6
Занятный материал о паролях, их стойкости, и способах генерации.

https://palant.info/2023/01/30/password-strength-explained/

#security #pass #напочитать
👍9
🔐 Pgen - passphrase generator.

Генератор кодовых фраз, на основе слов из списка EFF.

- Github: https://github.com/ctsrc/Pgen

- Подробнее о списке EFF: https://www.eff.org/deeplinks/2016/07/new-wordlists-random-passphrases

#security #password #будничное
👍8👎1
🔐 A Compendium of Access Control on Unix-Like OSes.

Очень объёмное чтиво о контроле доступа в разных операционных системах. Можно попробовать изучить весь документ, а можно почитать только об интересующих ОС.

PDF закину в комментарии, ссылка на онлайн версию: https://venam.nixers.net/blog/unix/2023/02/28/access_control.html

#security #напочитать
👍16🔥2
🔍 DIY Linux Kernel Rootkit Detection.

Некоторое количество полезностей для поиска руткитов в системе вручную и с помощью osquery-detection-kit.

https://unfinished.bike/diy-linux-kernel-rootkit-detection

#security #rootkit #напочитать
👍5🔥1
🔓 Leveraging ssh-keygen for Arbitrary Execution (and Privilege Escalation).

Повышение привилегий с помощью загрузки .so через ssh-keygen -D опцию...

- https://seanpesce.blogspot.com/2023/03/leveraging-ssh-keygen-for-arbitrary.html
- https://github.com/SeanPesce/lib2shell

#security #ssh #напочитать
👍4🤡2🙉1
🔍 How to Scan Vulnerabilities With Nmap: A Comprehensive Guide.

Несколько полезных рекомендаций по использованию nmap и скриптов для него в процессе поиска уязвимостей...

https://www.stationx.net/how-to-scan-vulnerabilities-with-nmap/

А ещё у них там неплохая шпаргалка для nmap есть...

https://www.stationx.net/nmap-cheat-sheet/

#nmap #security #напочитать
🔥101
🔓 Upgrade your LUKS key derivation function.

Занятная статья и рекомендация по обновлению функции образования ключа и переходу на LUKS 2...

https://mjg59.dreamwidth.org/66429.html

Похоже что материал был написан "по мотивам"...

https://www.opennet.ru/tips/3220_luks_crypt_pbkdf2_argon2_bruteforce_gpu.shtml

Материал заслуживает внимания как минимум для тех, кто использует давние установки Linux, зашифрованные LUKS 1.

#luks #security #фидбечат
🔥3
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...

https://github.com/sshlog/agent

Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.

#ssh #security #logs
👍24🔥122👾2
Записки админа
🔓 Upgrade your LUKS key derivation function. Занятная статья и рекомендация по обновлению функции образования ключа и переходу на LUKS 2... https://mjg59.dreamwidth.org/66429.html Похоже что материал был написан "по мотивам"... https://www.opennet.ru/…
✏️ On the security of the Linux disk encryption LUKS - ещё немного рекомендаций и комментариев по той самой ситуации с LUKS, когда под сомнение была поставлена устаревшая функция генерации ключа и LUKS1...

https://dys2p.com/en/2023-05-luks-security.html

#security #luks #напочитать
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2👌1🖕1🫡1
🔓 How to Use Linux Privilege Escalation Techniques for Hacking.

https://www.stationx.net/linux-privilege-escalation/

На самом деле, название у статьи слишком пафосное, не ведитесь на это. Но...

На мой взгляд, в статье даны неплохие примеры очевидных вещей, в которых можно налажать, и серьёзно так понизить безопасность системы.

#security #напочитать
👍7