Главная » Linux Ubuntu/Mint
📑 Сейчас в базе знаний osLogic.ru читают…
  • Fail2Ban — это хороший способ защиты от взлома сервера Ubuntu/Debian. Fail2Ban — приложение, которое предотвращает попытки нападения на сервер посредством перебора паролей и не только. Когда Fail2Ban обнаруживает многократные неудавшиеся попытки логина с одного IP-адреса, он создает временное правило брандмауэра, которое блокирует трафик с  IP-адреса злоумышленника. Fail2ban сканирует файлы журналов (например, / var / log […]
  • Mailvelope — это дополнение для браузера, которое вы можете использовать в Chrome, Edge и Firefox для безопасного шифрования ваших электронных писем с помощью PGP при работе в среде веб-почты. Поскольку существует множество браузеров, построенных на технологии Chrome и Mozilla, Mailvelope может работать в этих браузерах без каких-либо проблем. Для более комфортной работы рекомендуется использовать браузер […]
  • В Apache существует модуль, предназначенный для отражения DDOS атак — модуль  mod-evasive. Этот модуль отслеживает количество подключений к странице и сайту за определенный интервал времени с одного IP и блокирует этот IP адрес на определенное время. По умолчанию,модуль mod-evasive вообще-то не блокирует IP, а просто выдает ему вместо контента код 403. То-есть Apache все равно […]
  • Достаточно часто при использовании списка отозванных сертификатов через месяц становится невозможно установить связь с сервером OpenVPN. В логах OpenVPN появляется ошибка установления соединения с сервером: TLS: Initial packet from [AF_INET]ХХ.ХХ.ХХ.ХХ:62889, sid=ba13f8a4 4c4aec28 VERIFY ERROR: depth=0, error=CRL has expired: CN=client1 OpenSSL: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned TLS_ERROR: BIO read tls_read_plaintext error TLS Error: TLS object -> incoming […]
  • При использовании в локальной сети организации кеширующего сервера DNS крайне желательно поднять еще (хотя-бы) один, вторичный сервер DNS, на случай выхода первичного сервера из строя. С возможностью автоматического обновления вторичного сервера при изменении Serial Number на первичном сервере. Пусть адрес вторичного DNS у нас будет 19.168.1.101. Для начала на первичном мастере надо разрешить оповещение вторичного […]
При перепечатке просьба вставлять активные ссылки на oslogic.ru
Copyright oslogic.ru © 2024 . All Rights Reserved.