Skip to content

OpenSSH и динамическое перенаправление через прокси для браузера

2011 February 22
Posted by nick.sociologist

~/.ssh/config

Host remote.hostname
ProxyCommand /usr/bin/corkscrew proxy.domain.name port %h %p
HostName remote.hostname
Port remote.port
DynamicForward 127.0.0.1:local.port
ServerAliveInterval 120

#ssh remote.hostname

После этого в браузере устанавливаем прокси: 127.0.0.1:local.port,

profit!

Ubuntu и сетевые диски Netware

2011 February 10
Posted by nick.sociologist

Маппинг сетевых дисков NetWare из Ubuntu:

# sudo apt-get install ncpfs

# ncpmount -A server_dns_name -S server_name -U .username.context -P password -y utf8 -p cp866 mountpoint

FreeBSD: отключение кэширования записи на жесткий диск

2011 January 4
Tags:
Posted by nick.sociologist

Жесткие диски имеют встроенную поддержку кэширования записи. Когда кэширование задействовано, механизм кэширования жесткого диска сообщает о благополучном сохранении данных в дисковом кэше, а не о том, что данные записаны на диск. Т.е. подтверждение может быть дано до фактической записи на диск.
Поэтому на серверах эту функцию следует отключать:

/boot/loader.conf

hw.ata.wc=0

Отключение кэширования записи замедлит работу жесткого диска, однако безопасность данных при этом возрастет.

FreeBSD Организация защиты системы

2010 November 25
Tags:
Posted by nick.sociologist

Защита сисемы строится по таким принципам:

  • группы, определяющие права доступа к файлам и каталогам для пользователей и программ
  • флаги файлов
  • уровни безопасности
  • организация защиты программ, слушающих сеть (или их отключение)
  • обновление

Парольная защита: прошлое, настоящее, будущее

2010 October 5
Posted by nick.sociologist

Сегодня посмотрел семинар с TechDays.in.ua про парольную защиту:

Вот что я узнал:

  • пароли подбираются (!!!), перебором или по словарю, но они подбираются:)
  • внушительная доля паролей подбирается нетехническими методами:)
  • биометрическая аутентификация имеет большие недостатки (дороговизна, порог чувствительности – ответственность на сисадмине, программная реализация – утилита биометрической аутентификации может запускаться из автозагрузки)
  • физический доступ к компьютеру => загрузка с LiveCD => доступ к файлу sam = доступ к паролям
  • Linux, запущеный с LiveCD (в отличие от Windows), не фиксирует время доступа к файловой системе NTFS, что делает невозможным установить факт несанкционированного доступа к файлам на жестком диске

Дядька, который вел семинар, настоятельно повторял – время парольной защиты подходит к концу. Ну, что проблем у парольной защиты хватает – это точно:)

Ubuntu: ALSA, Pulse Audio, OSS

2010 September 12
Posted by nick.sociologist
В терминале:

gstreamer-properties

Hello world!

2010 July 26
Posted by nick.sociologist

Welcome to Blog.com.

This is your first post, produced automatically by Blog.com. You should edit or delete it, and then start blogging!