~/.ssh/config
Host remote.hostname
ProxyCommand /usr/bin/corkscrew proxy.domain.name port %h %p
HostName remote.hostname
Port remote.port
DynamicForward 127.0.0.1:local.port
ServerAliveInterval 120
#ssh remote.hostname
После этого в браузере устанавливаем прокси: 127.0.0.1:local.port,
…
profit!
Маппинг сетевых дисков NetWare из Ubuntu:
# sudo apt-get install ncpfs
# ncpmount -A server_dns_name -S server_name -U .username.context -P password -y utf8 -p cp866 mountpoint
Жесткие диски имеют встроенную поддержку кэширования записи. Когда кэширование задействовано, механизм кэширования жесткого диска сообщает о благополучном сохранении данных в дисковом кэше, а не о том, что данные записаны на диск. Т.е. подтверждение может быть дано до фактической записи на диск.
Поэтому на серверах эту функцию следует отключать:
/boot/loader.conf
hw.ata.wc=0
Отключение кэширования записи замедлит работу жесткого диска, однако безопасность данных при этом возрастет.
Защита сисемы строится по таким принципам:
- группы, определяющие права доступа к файлам и каталогам для пользователей и программ
- флаги файлов
- уровни безопасности
- организация защиты программ, слушающих сеть (или их отключение)
- обновление
Сегодня посмотрел семинар с TechDays.in.ua про парольную защиту:
Вот что я узнал:
- пароли подбираются (!!!), перебором или по словарю, но они подбираются:)
- внушительная доля паролей подбирается нетехническими методами:)
- биометрическая аутентификация имеет большие недостатки (дороговизна, порог чувствительности – ответственность на сисадмине, программная реализация – утилита биометрической аутентификации может запускаться из автозагрузки)
- физический доступ к компьютеру => загрузка с LiveCD => доступ к файлу sam = доступ к паролям
- Linux, запущеный с LiveCD (в отличие от Windows), не фиксирует время доступа к файловой системе NTFS, что делает невозможным установить факт несанкционированного доступа к файлам на жестком диске
Дядька, который вел семинар, настоятельно повторял – время парольной защиты подходит к концу. Ну, что проблем у парольной защиты хватает – это точно:)
В терминале: gstreamer-properties
Welcome to Blog.com.
This is your first post, produced automatically by Blog.com. You should edit or delete it, and then start blogging!