
Security Digest (22/2010)
A máme tady září. Abychom do něj vkročili co nejlépe, podíváme se již tradičně na přehled aktuálních novinek ze světa linuxové bezpečnosti.
BEZPEČNOSTNÍ PROGRAMY
ClamAV 0.96.2
Homepage: http://www.clamav.net/
Platformy: GNU/Linux
ClamAV je antivirovým programem určeným pro operační systém GNU/Linux. Jeho hlavním smyslem je integrace s poštovními servery tam, kde hrozí riziko přeposílání virů v příchozí či odchozí poště k uživateli s platformou MS Windows.
Listener 2.0.0
Homepage: http://www.vanheusden.com/listener/
Platformy: GNU/Linux
Tento zajímavý program do jisté míry vybočuje z ostatních, které si zde obvykle představujeme. Nezabývá se přímo bezpečností, ale může ji znatelně ovlivnit. Program Listener naslouchá okolnímu dění a v případě, že zaznamená jakýkoliv hlasitější zvuk, ihned jej začne nahrávat. V případě, že tento zvuk utichne, s nahráváním zase sám skončí. Šikovná věcička pro pasivní monitoring.
mod_security 2.5.12
Homepage: http://www.modsecurity.org/
Platformy: Apache
O modulu mod_security pro webový server Apache jsme už psali (implementuje některé vlastnosti IDS a může poskytnout částečnou ochranu před některými běžnými typy útoků), v této verzi je odstraněna chyba (týkající se Apache 2.x), která působila problémy s PHP.
TCPdump 4.1.1
Homepage: http://www.tcpdump.org
Platformy: Unix
Dalším velice známým a užitečným programem, jehož nová verze nás v poslední době obšťastnila, je TCPdump. Slouží ke sledování přenesených TCP paketů a využívá knihovnu Libpcap.
ZAJÍMAVÉ ČLÁNKY O BEZPEČNOSTI
Four Best Practices For Tokenization
zdroj: darkreading.com
O použití tokenů jste už možná něco slyšeli. Zajímáte-li se o oblast bezpečnosti, pak je pravděpodobné, že jste slyšeli dokonce "něco víc". V každém případě se jedná o užitečnou věc, kterou dobře představuje a demonstruje tento zdařilý článek.
Tshark - Network Protocol Analyzer & Traffic Dumper
zdroj: darknet.org.uk
Britský webový portál darknet.org.uk, který se specializuje na oblast (nejen) linuxové bezpečnosti, přinesl v uplynulém týdnu představení velice zajímavého nástroje, který možná osloví i Vás. Jde o síťový analyzér a sniffer s názvem Tshark.
Five Reasons Linux Beats Windows for Servers
zdroj: pcworld.com
V tomto pěkném článku autor shrnuje pět nejpodstatnějších důvodů, proč GNU/Linux na serverech jednoznačně poráží MS Windows. Samozřejmě nejde o žádná nová zjištění, ovšem argumentace vztažená na aktuální verze Windows je velice zdařilá.
|