shell
CVS w chroot
0. Wprowadzenie
Trudno wyobrazi膰 sobie 偶ycie (programisty, administratora, szefa projektu - niepotrzebne skre艣li膰) bez repozytorium CVS. Poniewa偶 jednak偶e, domy艣lne mechanizmy autoryzacji CVSa do najbezpieczniejszych nie nale偶膮, zatem warto jako艣 zabezpieczy膰 dane przechowywane w repozytorium. Jedn膮 z mo偶liwo艣ci jest "schowanie" CVSa do chroota. Oto ma艂e HOWTO.
1. Zaczynamy
tytus, nie., 20/04/2008 - 16:30
Systrace - interaktywna kontrola wywo艂a艅 systemowych
Programy, z kt贸rych korzystamy na codzie艅, maj膮 pe艂en dost臋p do wszystkich naszych danych. Niestety, w艂amywacz wykorzystuj膮cy luk臋, na przyk艂ad w przegl膮darce, te偶 uzyskuje ten przywilej. Dzi臋ki Systrace, ochrona naszych zasob贸w, w takich przypadkach, staje si臋 mo偶liwa.
http://www.citi.umich.edu/u/provos/systrace/
Najwi臋ksze repozytorium regu艂ek Systrace
http://www.systrace.org/
tytus, nie., 20/04/2008 - 16:26
Praktyczne IPFW
Spis tre艣ci:
0. Tytu艂em wst臋pu
1. Komendy ipfw
2. Firewall
3. Dummenet
3.1. Rurki
3.2. Kolejki
4. Dwa w jednym
5. Dodatek
5.1. NATowe niuanse
5.2. Obliczanie rozmiaru bufora (queue) dla rurki
lub kolejki
tytus, nie., 20/04/2008 - 15:55
Very Secure FTP Server (vsftpd)
Spis tre艣ci:
1. Czym jest vsftpd ?
2. Instalacja
3. Konfiguracja
3.1. Podstawowa konfiguracja
3.2. Konfiguracja ftp dla anonimowych u偶ytkownik贸w
4. Uruchamianie
5. Pozosta艂e przydatne opcje przy konfiguracji
6. Na koniec
tytus, nie., 20/04/2008 - 15:35
amd (automounter daemon) na stacjach roboczych FreeBSD
FreeBSD doskonale spisuje si臋 na stacjach roboczych. Jednym z wielu u艂atwie艅 w codziennej pracy, kt贸re
mo偶emy sobie w贸wczas skonfigurowa膰, jest amd - automounter daemon. Jak sama nazwa wskazuje, s艂u偶y on
do automatycznego montowania system贸w plik贸w. Projektowany by艂 z my艣la o NFS (Network Filesystem),
jednak偶e spokojnie mo偶emy u偶y膰 go do montowania (i odmontowywania) katalog贸w naszych czytnik贸w
i nagrywarek CD czy urz膮dze艅 przy艂膮czanych po USB.
tytus, pt., 18/04/2008 - 20:18
scp/sftp bez shell'a
Sta艂o si臋, w ko艅cu musia艂em stworzy膰 u偶ytkownik贸w z bezpiecznym dost臋pem do plik贸w i bez dost臋pu do shell'a. Mog艂em to rozwi膮za膰 na dwa sposoby:
- Zrobi膰 ftpd po SSL'u (ftps).
- U偶y膰 dzia艂aj膮cego sshd i jego scp lub sftp.
Pierwszy spos贸b ma wszystkie zalety wybranego demona ftp (np. nie trzeba dodawa膰 kont do systemu). Mi jednak nie chcia艂o si臋 bawi膰 w wybieranie ftpd i puszczanie go po SSL'u. Dlatego wybra艂em spos贸b drugi.
tytus, pt., 18/04/2008 - 20:01