Иногда в целях тестирования возникает необходимость произвести массовую рассылку электронной почты. Так как рассылка тестовая, то уход её за контур тестирования не допустим, в тоже время есть необходимость проверить то, что мы отправляем. Для решения данной задачи, будем использовать «Почтовую петлю». В качестве сервера выступает postfix под linux.
Архив категории ‘Администрирование’
КРИПТО-ПРО на Linux Centos 6
КриптоПро — набор криптографических утилит и вспомогательных программ, в основном использующихся в программах российских разработчиков для генерации ЭЦП, работы с сертификатами и шифрования передаваемых данных.
До определенного момента софт использовался преимущественно на windows, но с некоторых пор стал популярен и на других платформах, в частности Linux, в связи с вводом государством различных законов, требующих оперативности обмена и простоты последнего в плане автоматизации.
Например, провайдерам необходимо оперативно реагировать на «Черные списки рунета», логично, что решение должно быть автономным и максимально удобным — с этим замечательно справляется Linux.
В моем случае CryptoPro будет работать в паре с eToken.
(далее…)
VMware: В базу знаний. Не забывай про снапшеты.
В процессе освобождения одной из хранилок столкнулся с невозможностью перевести LUN в «SDRS maintenance mode». В «datastores» зависли несколько виртуалок и ни при каких условиях мигрировать оттуда не собирались, несмотря на то, что «hard disk» давно уже мигрировали (см. 2 скриншета снизу).
CVE-2014-6271: Remote code execution through bash
Второй день Интернет активно обсуждает CVE-2014-6271 и CVE-2014-7169 — Remote code execution through bash. Основной момент, Bash позволяет экспортировать функции как переменные окружения. Если после тела функции (после последнего символа «}») добавить ещё какую-нибудь команду, и экспортировать её — она будет выполнена при вызове дочернего интерпретатора:
Сacti: Мysql config file
Конфигурационный файл mysql для cacti: количество хостов на мониторинге от 200, объем памяти от 6G.
Конфиг из разряда «япростооставлюэтоздесь», рабочий, но скорее всего будет требовать некоторого допила под конкретную систему.
Кулхацкеры: Несколько наиболее очевидных советов
1. Удостоверьтесь в отсутствии IDS на используемом сервера, а также соберите информацию о наличии в компании DLP/CMF-систем.
Чистка nscd cache в Linux
Ккак правило окружение для управления пользователями кэшируется. Незнание данного факта может привести к долговременной ловле багов, например при использовании Name Service Switch.
В Linux за кэширование результатов NSS отвечает демон Nscd.