Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Bezpečnost za březen 2006

Články          

Bezpečí s chrootem

Naše firma provozuje několik linuxových serverů a na každém z nich jsou spuštěny různé služby. Jako správce těchto serverů samozřejmě klademe důraz na bezpečnost. Mimo standardní obrany jako je grsecurity patch, PaX, vypnutí podpory modulů jádra, Trusted Path Execution pro apache a PHP safe mode používáme také vlastní chroot pro jednotlivé služby.

Tunely v hašovacích funkcích: kolize MD5 do minuty

Exkluzivní článek, který popisuje nový objev předního českého kryptoanalytika Vlastimila Klímy. K hledání kolizí použil zcela novou metodu, kterou nazval tunelování. Metoda je velmi rychlá a umožňuje snížit dobu hledání kolizí na běžném PC z osmi hodin na jednu minutu.

Bezpečnostní střípky za 12. týden roku 2006

Pravidelné informace z bezpečnosti IT, které se objevily v uplynulém týdnu: Přehledy, obecná a firemní bezpečnost IT, software, útoky hackerů, malware, rootkity, Wi-Fi, Bluetooth, RFID, autentizace, hesla, elektronický podpis, normy a normativní dokumenty, kryptografie.

Sbíráme otisky: pasivní p0f

Dnes dokončíme náš seriál tím, že si představíme zástupce software, který provádí pasivní fingerprinting. Seznamte se s kvalitním skenerem p0f.

Bezpečnostní střípky za 11. týden roku 2006

Pravidelné informace z bezpečnosti IT, které se objevily v uplynulém týdnu: Konference, přehledy, obecná a firemní bezpečnost IT, software, malware, hackeři, viry, RFID, rootkity, VoIP, autentizace, hesla, hardware, normy a normativní dokumenty, dokumenty NIST, kryptografie.

Sbíráme otisky: aktivní Nmap a Xprobe2

V předchozích dílech jsme se zabývali teoretickou stránkou sbírání otisků a skenování vzdálených strojů. Dnes se podíváme na praktickou ukázku využití aktivního fingerprintingu. Povíme si o velmi známém Nmapu a velmi dobrém Xprobe2.

Bezpečnostní střípky za 10. týden roku 2006

Pravidelné informace z bezpečnosti IT, které se objevily v uplynulém týdnu: Konference, přehledy, obecná a firemní bezpečnost IT, software, VoIP, hackeři, internetové podvody, rhybaření, rootkity, autentizace, hesla, normy a normativní dokumenty, kryptografie, generátory náhodných čísel.

Sbíráme otisky: maskování

Už jsme se naučili pozorovat, sledovat, zkoumat a vůbec provádět vzdálenou špionáž našich cílů. Na každou akci ale existuje protiakce. Dnes si tedy povíme o možnostech kontrašpionáže.

Bezpečnostní střípky za 9. týden roku 2006

Pravidelné informace z bezpečnosti IT, které se objevily v uplynulém týdnu: Přehledy, obecná a firemní bezpečnost IT, software, hackeři, malware, viry, rootkity, autentizace, hesla, normy a normativní dokumenty, kryptografie.

Sbíráme otisky: metody

V druhém díle našeho detektivního seriálu se podíváme podrobně na jednotlivé stopy a na to, jak nám pomohou vyřešit náš případ. Dnes tedy velmi podrobně a s lupou.