Archiwa

Kategorie

Reklama

Bezpieczeństwo

Ułatwianie sobie życia z SSH

Czy Was nie iry­tuje cza­sem pisa­nie za każ­dym razem:

$ ssh –p 2222 bogdan@nazwa_sterwera.pl

Bo mnie w końcu ziry­to­wało. Czę­sto łączę się z róż­nymi maszy­nami i pisa­nie za każ­dym razem wywo­ła­nia bywa uciąż­liwe. Wcze­śniej pisa­łem o tym, jak można unik­nąć wpi­sy­wa­nia hasła, a dziś zna­la­złem pro­stą metodę skra­ca­nia wywołań.

Continue reading

Bezpieczniejszy dostęp do internetowych banków

Dostęp do ban­ków inter­ne­to­wych niby jest bez­pieczny, bo szy­fro­wane łącza i potwier­dze­nia SMSowe powinny mi zapew­nić spo­kojny sen. Ale mno­gość wty­czek w Mozilli, nad któ­rymi nie zawsze panuję budzi mój nie­po­kój o bez­pie­czeń­stwo. Druga sprawa, że uży­wa­jąc prze­glą­darki zawsze można coś zła­pać nawet na naj­bar­dziej z pozoru nie­groź­nych stronach.

Continue reading

Omijanie blokad, cenzura internetu

Ostat­nio jest coraz gło­śniej o cen­zu­rze Inter­netu. Z róż­nych stron dobie­gają nas różne odgłosy świad­czące o tym, że ktoś zamie­rza poważ­nie się zająć problemem.

Aby uła­twić podej­mo­wa­nie decy­zji naszym poli­ty­kom, przed­sta­wię bar­dzo pro­stą metodę omi­nię­cia wszel­kich moż­li­wych blo­kad. Powta­rzam wszel­kich moż­li­wych blo­kad.

Continue reading

Ochrona antyspamowa

W sieci poja­wia się coraz wię­cej dzia­łań nie­cał­kiem miłych i sym­pa­tycz­nych. Spam rośnie jak na droż­dżach, próby wła­mań są coraz częst­sze. W związku z tym, w sieci poja­wiło się nieco puła­pek, w języku infor­ma­ty­ków zwie się to honey­pot, czyli garn­ców miodu. Ten ser­wis, jak wiele innych, jest rów­nież pod­łą­czony do jed­nej z baz publi­ku­ją­cych czarne listy.

Continue reading

Jak się nie bać bankowości internetowej? Wersja zaawansowana

Poprzed­nio pisa­łem o uru­cha­mia­niu sys­te­mów Linu­xo­wych z płytki. Jest to roz­wią­za­nie ładne, ale nie pozba­wione pew­nych nie­do­god­no­ści. Na przy­kład nie jest zacho­wy­wana żadna infor­ma­cja pomię­dzy sesjami. Za każ­dym razem trzeba wpi­sy­wać adres banku „z palu­cha”, nie można zacho­wać żadnych nota­tek. Nie ma moż­li­wo­ści zapi­sa­nia klu­czy do naszej domo­wej sieci. Za każ­dym razem zaczy­namy „ab ovo”.

Continue reading

Jak się nie bać bankowości internetowej?

W inter­ne­cie czyha na nas dużo nie­bez­pie­czeństw. Hac­ke­rzy, key­lo­gery, wirusy, tro­jany i jeszcz­cze pew­nie cała kupa innych strasz­li­wych nie­bez­pie­czeństw. i oczy­wi­ście wszyst­kie te potwory czają się pod­stęp­nie tylko po to, żeby prze­jąć nasze hasła. Naj­le­piej do banku internetowego.

Tylko po co?

Continue reading

Logowanie przez ssh bez podawania hasła

Możemy zama­rzyć sobie mapo­wa­nie kata­logu przez sshd, które będzie odby­wać się w cza­sie startu sys­temu. Tylko trzeba by jakoś zor­ga­ni­zo­wać wpi­sy­wa­nie hasła, ale nie zawsze czło­wiek sie­dzi przy konsoli.

Jed­nym z roz­wią­zań jest wymiana klu­czy publicznych.

Uwaga! Nie jest to roz­wią­za­nie ide­alne, ktoś może nam się wła­my­wać do kolej­nych ser­we­rów, z któ­rymi mamy wymie­nione klucze!

Continue reading

Krótka historia jednego włamania

Arty­kuł opu­bli­ko­wany pod tytu­łem „How Hac­kers Break In… And How They Are Cau­ght” w Scien­ti­fic Ame­ri­can, Octo­ber 1998, pp. 98–105

CAROLYN P. MEINEL

Tłu­ma­czył Andrzej Kadlof

Ory­gi­nał został opu­bli­ko­wany około 10 lat temu, pozwo­li­łem sobie go nieco uwspół­cze­śnić, ponie­waż tech­niki opi­sane w ory­gi­nale wyszły już z uży­cia.
Bog­dan Mizerski

Infor­ma­cje o autorce

CAROLYN P. MEINEL pasjo­nuje się naj­now­szymi tech­no­lo­giami infor­ma­tycz­nymi. Jest autorką książki The Happy Hac­ker: A Guide to (Mostly) Harm­less Com­pu­ter Hac­king (Szczę­śliwy haker: pod­ręcz­nik nie­szko­dli­wego (naj­czę­ściej) haker­stwa; Ame­ri­can Eagle Publi­ca­tions, 1998) i pre­ze­sem orga­ni­za­cji non­pro­fit Happy Hac­ker, Inc., zaj­mu­ją­cej się ucze­niem odpo­wie­dzial­nego i nie­zło­śli­wego haker­stwa. Grupa pre­zen­tuje swoje cele i osią­gnię­cia na wła­snej witry­nie WWW (http://www.happyhacker.org). Meinel uzy­skała sto­pień magi­stra na Wydziale Inży­nie­rii Uni­ver­sity of Ari­zona. Obec­nie razem z Jaso­nem Chap­ma­nem pra­cuje nad książką poświę­coną swoim licz­nym akcjom zwal­cza­nia hake­rów. Autorka składa podzię­ko­wa­nia Micha­elowi i Dia­nie Neu­ma­nom, Damia­nowi Bate­sowi, Emi­lio Gome­zowi, Mah­boud Zabe­tia­nowi i Mar­kowi Schmit­zowi za pomoc w przy­go­to­wa­niu tego artykułu.


Testo­wa­nie por­tów, zrzuty pamięci i prze­peł­nia­nie bufo­rów to zale­d­wie kilka metod z boga­tego arse­nału każ­dego doświad­czo­nego hakera.
Jed­nak żaden z nich nie jest nie­uchwytny

Caro­lyn P. Meinel

Continue reading

Obrona przed namiętnymi nieletnimi. Czyli jak nie wpuścić spamera.

Posta­wi­łem sobie ser­we­rek na Ubuntu.
Takie przy­datne ustroj­stwo. Mam dostęp do swo­ich doku­men­tów, mogę testo­wać różne pro­gramy, udo­stęp­niam krew­nym i zna­jo­mym zdję­cia. Tro­chę boli, że nie mam sta­łego IP, ale cóż. Dyna­miczne adresy też są dla ludzi — więc sko­rzy­sta­łem. A co?

Cią­głe próby wła­mań są moim utra­pie­niem. Nie ma dnia, żeby kilku, może kil­ku­dzie­się­ciu lud­ków nie spró­bo­wało, czy przy­pad­kiem nie da się zalo­go­wać. Kilku szcze­gól­nie upar­tych pró­bo­wało przez wiele godzin stu­kać i szu­kać dostęp­nego konta z naiw­nym hasłem.
Czy mają szansę? Pew­nie nie, bo hasła mam dłu­gie i zakrę­cone. Ale logi puchną i łącze się zapy­cha. Cza­sem mnie dreszcz prze­szywa, co by szło przez mój biedny ser­wer, gdyby im się udało. Namiętne nasto­let­nie, powięk­sza­nie penisa .… brrr

Continue reading