From: xf0r3m Date: Fri, 1 Sep 2023 08:52:09 +0000 (+0200) Subject: Tworzenie rozdziału 10. Zakończenie pisania podrozdziału 10.7 X-Git-Url: https://gitweb.morketsmerke.org/?a=commitdiff_plain;h=bb7c9f60d9ea6b2c78450caa605063d28740a0c1;p=mmdev.git Tworzenie rozdziału 10. Zakończenie pisania podrozdziału 10.7 --- diff --git a/articles/terminallog/Linux.Podstawy.html b/articles/terminallog/Linux.Podstawy.html index 1b81cf6..5fe4c80 100644 --- a/articles/terminallog/Linux.Podstawy.html +++ b/articles/terminallog/Linux.Podstawy.html @@ -9180,7 +9180,9 @@ xf0r3m@vm-76925c3:~$ rpcinfo -p localhost przechowują różne informacje. Dane wrażliwe firmy współdzelone na są na serwerach udostępniających pliki czy strony internetowe wszystkie te usługi opierają swoje działanie na dystrybucjach - Linuksa. Oczywiście nie ma zabezpieczeń idealnych i jedynym + Linuksa. Udział innych systemów jest tutaj niszowy, chociaż to + powoli zaczyna ulegać zmianie. + Oczywiście nie ma zabezpieczeń idealnych i jedynym bezpiczecznym sposobem przechowywania danych jest przechowywanie ich poza siecią. To jednak w mniejszym lub większym stopniu stanie się uciążliwe. Dlatego też poniżej znajduje się kilka zasasd, które @@ -9219,6 +9221,90 @@ xf0r3m@vm-76925c3:~$ rpcinfo -p localhost Chodzi głównie o pakiety binarne, jednak można by to rozszerzyć o różne repozytoria stron trzecich. +

+ Systemy uniksopodobne w tym i dystrybucje Linuksa mają to do siebie, + że ich poziom bezpieczeństwa zależy od tego jaki jest nasz własny, + nas jako ludzi. Jak bardzo mamy rozbudowaną wiedzę i umiejętności + w tym temacie. Tak jest w przypadku wielu dystrybucji, jest to + podyktowane wolnością użytkowników i nie chęcią do narzucania komu + czego kolwiek. Trochę inaczej sprawa ma się w przypadku systemów + klasy enterprise, jak sama nazwa wskazuje często są one + wyposażone w dodatkowe mechanizmy, aby mogły działać jak podstawa + systemów produkcyjnych w przedsiębiorstwach, a kierowanie się + powyższymi zasadami powinno ograniczyć ryzyko uzyskania pełnego + dostępu do systemu. +

+

10.7.1. Typowe zagrożenia

+

+ Wśród ataków jakie można przeprowadzić na serwery z dystrybucją + Linuksa możemy wyróżnić między innymi: +

+ +

+ Omawiając zabezpieczanie sieci, moglismy się nie spodziewać + infrormacji tego typu tutaj. W podrozdziale 10.5 zostały + przedstawione dwa narzędzia netcat oraz + nmap. Ich wykorzystywanie, w niektórych + sieciach, może podnieść alarm o potencjalnej próbie włamania. Dlatego + lepiej nie sprawdzać sieci którymi nie zarządzamy, ponieważ + konsekwencje mogą być spore. +

+

+ Jakby nie patrzeć najwieksze podatności systemów informatycznych + siędzą przed ekranami urządzeń, które się z nimi łączą. W firmach + mimo wysokiego poziomu zabezpieczeń kluczowych systemów, to za + pomocą inżynierii społecznej (sztuki manipulowania ludźmi) można + uzyskać dostęp systemów w nawet tak dobrze zabezpieczonej + organizacji i to z minimalną wiedzą techniczną. Dlatego też mimo + zabezpieczeń techinicznych trzeba mieć się na baczności, np. kiedy + czytamy wiadomość e-mail z prośbą otwarcia załącznika, albo że nasz + komputer jest zarażony złośliwym oprogramowanie i możesz połączyć się + z konsulatantem, który je usunie za darmo. +

2022; COPYLEFT; ALL RIGHTS REVERSED;