Архив категории ‘Администрирование’

CVE-2014-6271: Remote code execution through bash

bash-shellshock

Второй день Интернет активно обсуждает CVE-2014-6271 и CVE-2014-7169 — Remote code execution through bash. Основной момент, Bash позволяет экспортировать функции как переменные окружения. Если после тела функции (после последнего символа «}») добавить ещё какую-нибудь команду, и экспортировать её — она будет выполнена при вызове дочернего интерпретатора:

(далее…)

Сacti: Мysql config file

images

Конфигурационный файл mysql для cacti: количество хостов на мониторинге от 200, объем памяти от 6G.

Конфиг из разряда «япростооставлюэтоздесь», рабочий, но скорее всего будет требовать некоторого допила под конкретную систему.

(далее…)

Кулхацкеры: Несколько наиболее очевидных советов

kinopoisk.ru

1. Удостоверьтесь в отсутствии IDS на используемом сервера, а также соберите информацию о наличии в компании DLP/CMF-систем.

(далее…)

Чистка nscd cache в Linux

nssldap+nscd

Ккак правило окружение для управления пользователями кэшируется. Незнание данного факта может привести к долговременной ловле багов, например при использовании Name Service Switch.

В Linux за кэширование результатов NSS отвечает демон Nscd.

(далее…)

Puppet: Маленькие хитрости

Puppet-590x310

Одним из компонентов puppet, с которым мы работаем на стороне сервера является — внешний классификатор узла (External Node Classifier).

External Node Classifier

Этот компонент принимает имя узла и возвращает простую структуру данных (как правило в YAML формате), содержащую спецификацию конфигурации для данного узла.

(далее…)

Транзакции, блокировки, уровни изолированности транзакций в MySQL

mysql1-296x300
С приходом master-master репликаций остро встает вопрос о целостность с достоверностью базы данных.

  • Целостность базы данных — соответствие имеющейся в базе данных информации её внутренней логике, структуре и всем явно заданным правилам.
  • Достоверность (или истинность) — соответствие фактов, хранящихся в базе данных, реальному миру

(далее…)

Как удалить старые ядра на Fedora, CentOS, Red Hat (RHEL)?

tux-in-black-animals-bird-birds-black-cool-fun-funny-linux-men-in-black-900x1440

Небольшое руководство по корректному удалению старых ядер на Fedora, CentOS, Red Hat (RHEL).
Обычно, о решении данной проблемы начинают задумываться, когда в /boot неожиданно перестает хватать места и машина после обновления просто не грузится.
(далее…)