Pull to refresh

Состоялся релиз OpenSSH 8.4

Reading time 2 min
Views 2.4K
ITSumma corporate blog Information Security *Cryptography *Open source *


Вчера, 27 сентября 2020 года, состоялся релиз OpenSSH 8.4. Новая версия уже доступна для скачивания с официального FTP OpenBSD или предоставленных зеркал из этого списка.
Читать дальше →
Total votes 16: ↑16 and ↓0 +16
Comments 0

Бета версия OpenBSD поддерживает чип Apple M1

Reading time 1 min
Views 5.6K
Open source *Development for Linux *Software


20 февраля 2021 года контрибьютер OpenBSD Марк Кеттенис сообщил, что версия OpenBSD 6.9-beta поддерживает чип Apple M1. В рассылке сообществу разработчиков он показал текстовую выгрузку процесса загрузки OpenBSD на Mac Mini с M1.
Читать дальше →
Total votes 14: ↑14 and ↓0 +14
Comments 4

Эксперты при проверке утилиты ping в OpenBSD выявили баг, присутствующий в коде с 1998 года

Reading time 1 min
Views 6.3K
Information Security *Open source *System administration *Development for Linux *IT-companies


Эксперты при проверке реализации утилиты ping на критическую уязвимость CVE-2022-23093 в OpenBSD не выявили проблем, которые ранее были зафиксированы во FreeBSD, но обнаружили баг, присутствующий в коде популярного инструмента с 1998 года.
Читать дальше →
Total votes 15: ↑15 and ↓0 +15
Comments 2

Вирусы для *n*x существуют!

Reading time 5 min
Views 41K
Configuring Linux *
Если вы уверены, что перейдя на Ubuntu вы застрахуетесь от вирусных атак, значит будущее Земли под угрозой. *nix-платформы набирают мировую популярность, а вместе с этим растет угроза вирусного цунами, которое захлестнет компьютеры неопытных пользователей. Защищенность *nix от вирусов относительна, а в ближайшее время, как мне кажется, вообще будет признана мифом.
Вот несколько фактов, способных этот миф развенчать, а вас заставить установить ClamAV и проверяться почаще.
Этот пост предназначен только для информирования новичков, одминам вход запрещен
Total votes 44: ↑34 and ↓10 +24
Comments 142

Умер Дзюнъитиро Хагино

Reading time 1 min
Views 2.2K
Biography of geeks
29 октября 2007 года умер 純一郎萩野, также известный как Itojun. Ему было 37. Дзюнъитиро активно участвовал в таких проектах как FreeBSD, NetBSD и OpenBSD. Он внёс существенный вклад в реализацию поддержки IPv6, IPsec, а также разнообразных сетевых протоколов. Он же был одним из основных разработчиков KAME.

Фото

R.I.P.
その世界で嬉しいになってください
Читать дальше →
Total votes 58: ↑56 and ↓2 +54
Comments 40

Microsoft: африканцы не понимают Open Source

Reading time 1 min
Views 842
Open source *
Директор по корпоративным стандартам Microsoft Джейсон Матусов (Jason Matusow) после командировки в ЮАР высказал в блоге свой скепсис по поводу того, как правительство Южной Африки продвигает в стране открытый софт. Как известно, одна из самых технологических продвинутых стран континента рекомендует повсеместно устанавливать открытое ПО, и такие «принудительные» методы Матусов считает в корне неправльными. Он говорит, что у OSS нет никаких преимуществ перед разработками Microsoft, а программисты ЮАР вообще вряд ли когда-нибудь будут принимать активное участие в серьёзных проектах Open Source.

Джон Матусов считает, что студентам ЮАР не хватает программистских способностей, чтобы участвовать в разработке Linux, да и вообще любая инновация в этом проекте «сразу перехватывается Red Hat или Novell и переводится на коммерческие рельсы в глобальном масштабе без каких-то заметных экономических выгод для Южной Африки». Статистика говорит, что более 95% всего мирового объёма венчурного финансирования OSS достаётся менее чем 20 крупнейшим проектам, которые уже, фактически, стали коммерческими.

Разумеется, высказывания топ-менеджера Microsoft сразу вызвали аргументированную критику из лагеря OSS. Пикантность этой истории придаёт тот факт, что многие ключевые проекты Open Source имеют южноафриканские корни. Например, основатель Ubuntu Майкл Шаттлворт родом из ЮАР, также как Тео де Раадт, автор OpenBSD и OpenSSH.
Total votes 14: ↑9 and ↓5 +4
Comments 12

Линус Торвальдс о безопасности и обезьянах

Reading time 1 min
Views 2.2K
Configuring Linux *
Линус на днях высказался о том, почему при разработке софта важно не зацикливаться на вопросах безопасности забивая на все остальное
In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them.
а также о людях, которые допускают такую ошибку
I think the OpenBSD crowd is a bunch of masturbating monkeys [...]

P.S. Вспомнилось другое высказывание Торвальдса о разработчиках еще одной ОС
In short: just say NO TO DRUGS, and maybe you won't end up like the Hurd people.
Total votes 47: ↑30 and ↓17 +13
Comments 68

новый компилятор в OpenBSD

Reading time 4 min
Views 1.9K
Software
Translation
По мотивам сообщения osnews.com/story.php/18771/More-on-OpenBSDs-New-Compiler

Несколько недель назад проект OpenBSD объявил о том, что Portable C Compiler был добавлен в дерево исходников OpenBSD. И разработчики будут стараться сделать его полноценной заменой GCC. Почему?
Читать дальше →
Total votes 27: ↑22 and ↓5 +17
Comments 45

Radio-U #66

Reading time 1 min
Views 383
Lumber room
Свежий выпуск Radio-U with freetonik & Alex.
С несколькими нововведениями. Сегодня в выпуске:

Radio-U #66

Рост Линукса в мобильной среде
OpenOffice Online BETA
12 подарков гику
Свежий Амарок
Скачать книгу из интернета в 2008 году
NetBSD 4 + OpenBSD 4.2 + FreeBSD 7
Firefox 3 Beta 2

Аудио (17.6 Мб / 38:14 MP3, 64 kbps)
RSS-Подписка
Rating 0
Comments 0

Radio-U #66

Reading time 1 min
Views 390
Lumber room
Свежий выпуск Radio-U with freetonik & Alex.
С несколькими нововведениями. Сегодня в выпуске:

Radio-U #66

Рост Линукса в мобильной среде
OpenOffice Online BETA
12 подарков гику
Свежий Амарок
Скачать книгу из интернета в 2008 году
NetBSD 4 + OpenBSD 4.2 + FreeBSD 7
Firefox 3 Beta 2

Аудио (17.6 Мб / 38:14 MP3, 64 kbps)
RSS-Подписка
Total votes 30: ↑19 and ↓11 +8
Comments 45

Ботнеты, участвующие в «медленном брутфорсе», стали умнее

Reading time 1 min
Views 2.9K
Information Security *
Примерно в начале ноября специалисты по безопасности заметили необычное поведение ботнетов. Они начали координированную работу по медленному перебору логинов и паролей к самым разным хостам. Специалисты называют это «медленным брутфорсом», потому что скорость перебора паролей крайне мала (нужно перебрать все комбинации паролей для всех возможных логинов по словарю) — этот процесс займёт несколько лет. Но за счёт огромного числа машин, участвующих в «атаке», дело всё-таки постепенно продвигается — каждый день злоумышленники получают какой-то «улов». Запросы идут с разных IP (см. логи). Атака явно координируется из общего центра (у ботов есть общий словарь для перебора вариантов).

К настоящему моменту ботнеты перебрали уже больше половины словаря и дошли до буквы “o”. Чем это закончится и кто стоит за странной активностью — пока не совсем понятно. Также неясно, почему злоумышленники не трогают машины под OpenBSD.

Ясно только одно: в последнее время активность ботнетов претерпела изменения. Уменьшилось количество попыток подбора пароля для каждого логина с 10-15 до 1-4. Специалисты считают, что причиной этого может стать перераспределение ресурсов в ботнете. Боты динамически переключаются с более сложных целей на более простые и перераспределяют ресурсы.
Читать дальше →
Total votes 60: ↑55 and ↓5 +50
Comments 101

OpenBSD на моем лаптопе

Reading time 2 min
Views 1.5K
Lumber room
Дождавшись появления свободного времени (в связи с Новым Годом) решил наконец то заняться вплотную своим не очень давним приобретением, а именно ноутбуком Samsung R25 plus, приводить его ТТХ подробно не буду, интересующиеся найдут в Великой Книге Гугеля Всея Планиды, вкратце это небольшой 14дюймовичковый кор2дуо с ати видео.
Читать дальше →
Total votes 30: ↑20 and ↓10 +10
Comments 33

Asus eeePC 1000H и OpenBSD

Reading time 2 min
Views 1.3K
Lumber room
Пролистывая хабраблог Asus eeePC удивился полному отсутствию не-Linux инсталляций у хабраюзеров и решил рассказать свою историю инсталляции OpenBSD для eeePC.
Читать дальше →
Total votes 12: ↑12 and ↓0 +12
Comments 9

OpenSSH. Установка

Reading time 2 min
Views 11K
Lumber room

    Пакет OpenSSH — это свободная реализация сетевого протокола, позволяющего создавать защищенные соединения, удаленно управлять операционной системой, туннелировать TCP-соединения (например, для передачи файлов). OpenSSH содержит такие клиенты: ssh — для замены rlogin и telnet, scp — для замены rcp и sftp — для замены ftp.
Читать дальше →
Total votes 17: ↑6 and ↓11 -5
Comments 7

Open BSD 4.6-snapshot на Samsung NC10

Reading time 2 min
Views 559
Lumber room
Тут уже пролетал мой новогодний текстик об установке OBSD на большой лаптоп, теперь же пришло время привести к человеческому состоянию и нетбук Samsung NC10. Его параметры можно легко найти в гугле (у меня черненький и без всяких WiMax).
Читать дальше →
Total votes 5: ↑5 and ↓0 +5
Comments 15

Использование snort для блокирования атак скрипт-киддисов

Reading time 3 min
Views 12K
Information Security *
Данная статья не претендует на полноту описания системы snort, а всего лишь предлагает пользователю готовое решение для защиты своего сервера от маленьких шаловливых ручек.
Я лично ставил всё это дело на OpenBSD, но от смены системы суть не меняется.

Лирическое отступление

snort (http://snort.org) — система обнаружения атак (NIDS) для сетей ipv4 на базе libpcap. Сам по себе — обычный tcpdump. Но к нему можно создавать правила, по которым он будет блокировать вредный траффик и создавать события безопасности (alert).
У меня стоит связка snort-сенсоров, связанных между собой через коллектор на базе дописанного prelude (http://prelude-ids.org). Все правила написаны собственноручно.
Результаты (по статистике работы за 4 месяца):
Ложных срабатываний — около 2% (средний траффик — 120 мбит/сек).
Блокировок за день — около 15.
Количество пропущенных атак — 0 (после внедрения системы безопасности ни один сервер не был взломан. Под защитой стоят хостинг и VDS).
В дополнение дописаны модули автоабьюса по базе данных RIPE и блокировки траффика на корневой циске.

Итак, имеем:
Некий сервер с установленным на нём snort-inline (в случае *BSD устанавливается из портов, в случае Linux'а — из исходников с указанием опции --enable-inline).
Для начала настраиваем сам snort (для вашей ОС пути могут отличаться — смотрите дефолтный конфиг). /etc/snort/snort.conf
конфигурация
Total votes 33: ↑29 and ↓4 +25
Comments 39

ifstated (монитор сетевых интерфейсов)

Reading time 3 min
Views 1.8K
Lumber room
злобная копи-паста моего же текстика с www.efolution.org

По материалам «Calomel.org» (перевод и легкая адаптация)

Описание программы

ifstated — отслеживает состояние сети/сетей и выполняет различные команды в зависимости от изменения состояний сетевых интерфейсов. Отслеживание производится как по прямой проверке «состояния» в данных ОС (включен ли интерфейс, есть ли физическое подключение), так и путем выполнения «тестов» с помощью внешних программ (например, банальный ping).

ifstated благодаря своей гибкости может не только перезапускать проблемные сетевые соединения, но и выполнять более сложные оперции, контролирую и динамически настраивая carp(4) и pf(4).

В принципе ifstated представляет из себя набор конструкций if-then, что и дает возможность заложить любую логику поведения программы.

Читать дальше →
Total votes 5: ↑5 and ↓0 +5
Comments 3

Выпущена OpenBSD 4.7

Reading time 1 min
Views 631
*nix *
Сегодня, 19 мая, сообщено о выходе версии 4.7 операционной системы OpenBSD. Это уже 27-й релиз на CD-ROM (и 28-й на FTP).

С полным списком изменений можно ознакомиться здесь. Есть также отдельная страница с описанием различий между версиями 4.6 и 4.7.

Можно купить CD-ROM с системой, а можно её загрузить с одного из FTP-серверов. В последнем случае разработчики призывают совершить пожертвование.
Total votes 30: ↑22 and ↓8 +14
Comments 9

Готовим рыбу Фугу дома или OpenBSD на домашнем сервере

Reading time 10 min
Views 18K
*nix *

Конечно же речь пойдет не о приготовлении всем известного японского деликатеса. А пойдет она о настройке нескольких сервисов, которые я определил для
себя как необходимые, на домашнем сервере. В качестве операционной системы которого будет выступать OpenBSD.
Многие воскликнут, а зачем тебе эта малоизвестная ОС, ведь есть же Linux, FreeBSD. Да, действительно, я мог бы настроить все необходимое и на других
unix like, но это бы не принесло мне столько удовольствия, сколько я испытал изучая и настраивая OpenBSD. Да и потом, меня всегда привлекают сложные
и нестандартные решения.
Закончим с вступлением и вернемся к теме заголовка.
Спешу представить тебе меню, уважаемый читатель.
Меню под катом
Total votes 69: ↑58 and ↓11 +47
Comments 44
1