🔍 Простой поиск по базе знаний
Главная » Linux Ubuntu/Mint
📚 Linux Ubuntu/Mint
📑 Сейчас в базе знаний osLogic.ru читают…
- Fail2Ban — это хороший способ защиты от взлома сервера Ubuntu/Debian. Fail2Ban — приложение, которое предотвращает попытки нападения на сервер посредством перебора паролей и не только. Когда Fail2Ban обнаруживает многократные неудавшиеся попытки логина с одного IP-адреса, он создает временное правило брандмауэра, которое блокирует трафик с IP-адреса злоумышленника. Fail2ban сканирует файлы журналов (например, / var / log […]
- Mailvelope — это дополнение для браузера, которое вы можете использовать в Chrome, Edge и Firefox для безопасного шифрования ваших электронных писем с помощью PGP при работе в среде веб-почты. Поскольку существует множество браузеров, построенных на технологии Chrome и Mozilla, Mailvelope может работать в этих браузерах без каких-либо проблем. Для более комфортной работы рекомендуется использовать браузер […]
- В Apache существует модуль, предназначенный для отражения DDOS атак — модуль mod-evasive. Этот модуль отслеживает количество подключений к странице и сайту за определенный интервал времени с одного IP и блокирует этот IP адрес на определенное время. По умолчанию,модуль mod-evasive вообще-то не блокирует IP, а просто выдает ему вместо контента код 403. То-есть Apache все равно […]
- Достаточно часто при использовании списка отозванных сертификатов через месяц становится невозможно установить связь с сервером OpenVPN. В логах OpenVPN появляется ошибка установления соединения с сервером: TLS: Initial packet from [AF_INET]ХХ.ХХ.ХХ.ХХ:62889, sid=ba13f8a4 4c4aec28 VERIFY ERROR: depth=0, error=CRL has expired: CN=client1 OpenSSL: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned TLS_ERROR: BIO read tls_read_plaintext error TLS Error: TLS object -> incoming […]
- При использовании в локальной сети организации кеширующего сервера DNS крайне желательно поднять еще (хотя-бы) один, вторичный сервер DNS, на случай выхода первичного сервера из строя. С возможностью автоматического обновления вторичного сервера при изменении Serial Number на первичном сервере. Пусть адрес вторичного DNS у нас будет 19.168.1.101. Для начала на первичном мастере надо разрешить оповещение вторичного […]