Packt.Mastering.AWS.Security.pdf
6.7 MB
📖 Mastering AWS Security, 2nd Edition
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
👍3🔥1🎉1
🛡 Шпаргалка для сисадмина: SSH + Безопасность
🔑 Подключение и передача файлов
⚙️ Настройка
Перезапуск:
🔒 Ключи SSH
🛡 Fail2Ban
Установка и запуск:
Конфиг
🔥 Firewall
UFW
iptables
firewalld
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔑 Подключение и передача файлов
# Подключение к серверу
ssh user@host
# Копирование файла
scp file.txt user@host:/path/
# SFTP-сессия
sftp user@host
# Синхронизация директорий
rsync -avz -e ssh /local/path user@host:/remote/path
⚙️ Настройка
/etc/ssh/sshd_configPort 2222 # Меняем порт
PermitRootLogin no # Запрет root-входа
PasswordAuthentication no # Только по ключам
MaxAuthTries 3 # Лимит попыток входа
AllowUsers admin user1 # Белый список пользователей
Перезапуск:
systemctl restart sshd
🔒 Ключи SSH
# Генерация ключа
ssh-keygen -t ed25519 -C "admin@myserver"
# Установка ключа на сервер
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host
🛡 Fail2Ban
Установка и запуск:
apt install fail2ban # Debian/Ubuntu
yum install fail2ban # CentOS/RHEL
systemctl enable --now fail2ban
Конфиг
/etc/fail2ban/jail.local:[sshd]
enabled = true
port = 2222
filter = sshd
maxretry = 3
bantime = 3600
🔥 Firewall
UFW
ufw allow 2222/tcp
ufw enable
ufw status
iptables
iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -j DROP
firewalld
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔥6👍2🎉1
🔥 Полезные команды find в Linux 🔥
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
find /path/to/dir -name "*.txt"
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
find /path/to/dir -type d
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
find /path/to/dir -type f -size +100M
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
find /path/to/dir -mtime -7
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
find /path/to/dir -exec rm {} \;🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
find /path/to/dir -perm 644
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
find /path/to/dir -user username
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
find /path/to/dir -empty
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
find /path/to/dir -name "*.log" -exec grep "error" {} \;🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
find /path/to/dir -name "*.tmp" -delete
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
👍4🎉1
Tcpdump - это мощный инструмент сетевого мониторинга с интерфейсом CLI, предназначенный для специалистов по кибербезопасности и системных администраторов для проведения анализа безопасности, поиска и устранения неисправностей в сети и реверс инжиниринга протоколов.
@sysadmin1
@sysadmin1
👍4🔥2🎉1
Forwarded from Про100ИТ
📌 Уязвимости нулевого дня на GitHub
Пользователь под ником bikini опубликовал на GitHub репозиторий Exploitarium, содержащий ранее неизвестные уязвимости нулевого дня в различных проектах. Автор призывает сообщить о них и присвоить себе заслугу за обнаружение CVE. В репозитории описан инцидент 7-Zip RAR5 MotW/ADS Full-Chain PoC, демонстрирующий ошибку в парсере 7zip. Разработчик 7-Zip Игорь Павлов выпустил версию 26.02, где исправлены найденные ошибки и баги. Репозиторий обновляется и содержит информацию о различных уязвимостях.
🔗 Источник: habr.com
#sysadmin #security #github #windows #ai
📲 Подписывайся на канал 👉 @PRO100ITru
Пользователь под ником bikini опубликовал на GitHub репозиторий Exploitarium, содержащий ранее неизвестные уязвимости нулевого дня в различных проектах. Автор призывает сообщить о них и присвоить себе заслугу за обнаружение CVE. В репозитории описан инцидент 7-Zip RAR5 MotW/ADS Full-Chain PoC, демонстрирующий ошибку в парсере 7zip. Разработчик 7-Zip Игорь Павлов выпустил версию 26.02, где исправлены найденные ошибки и баги. Репозиторий обновляется и содержит информацию о различных уязвимостях.
🔗 Источник: habr.com
#sysadmin #security #github #windows #ai
📲 Подписывайся на канал 👉 @PRO100ITru
👍4❤1🔥1🎉1
Campesato_Oswald_Working_with_Grep,_Sed,_and_Awk_Pocket_Primer_2023.pdf
1.5 MB
📖 Working with Grep, Sed, and Awk: Работа с Grep, Sed и Awk
Год: 2023
Автор: Кампесато Освальд
Книга знакомит с тремя ключевыми инструментами командной строки Linux — grep, sed и awk, которые широко используются для поиска, обработки и преобразования текстовых данных. Автор последовательно объясняет принципы работы каждой утилиты, демонстрируя их возможности на небольших и понятных примерах. Отдельное внимание уделяется построению сценариев Bash для автоматизации повседневных задач.
В книге рассматриваются регулярные выражения, фильтрация данных, замена текста, обработка файлов и комбинирование утилит в едином конвейере. Большое количество практических примеров помогает освоить инструменты и применять их для анализа журналов, обработки конфигурационных файлов и автоматизации административных операций. Книга подойдет системным администраторам, DevOps-инженерам и пользователям Linux, которые хотят уверенно работать с командной строкой и текстовыми данными.
#linux
@sysadmin1
Год: 2023
Автор: Кампесато Освальд
Книга знакомит с тремя ключевыми инструментами командной строки Linux — grep, sed и awk, которые широко используются для поиска, обработки и преобразования текстовых данных. Автор последовательно объясняет принципы работы каждой утилиты, демонстрируя их возможности на небольших и понятных примерах. Отдельное внимание уделяется построению сценариев Bash для автоматизации повседневных задач.
В книге рассматриваются регулярные выражения, фильтрация данных, замена текста, обработка файлов и комбинирование утилит в едином конвейере. Большое количество практических примеров помогает освоить инструменты и применять их для анализа журналов, обработки конфигурационных файлов и автоматизации административных операций. Книга подойдет системным администраторам, DevOps-инженерам и пользователям Linux, которые хотят уверенно работать с командной строкой и текстовыми данными.
#linux
@sysadmin1
🔥2👍1🎉1
Proxmox VE Helper-Scripts
Это набор инструментов, упрощающих установку и управление Proxmox Virtual Environment (VE). Изначально созданные пользователем tteck, эти скрипты теперь развиваются сообществом. Наша цель — сохранить и расширить работу tteck, предоставляя постоянный ресурс для пользователей Proxmox по всему миру.
Возможности
- Интерактивная установка: выбор между простыми и расширенными параметрами для настройки виртуальных машин и LXC-контейнеров.
- Гибкая конфигурация: расширенная настройка для тонкой оптимизации среды.
- Бесшовная интеграция: полная совместимость с Proxmox VE для удобной работы.
- Сообщество: активно поддерживается и развивается пользователями Proxmox.
https://github.com/community-scripts/ProxmoxVE
@sysadmin1
Это набор инструментов, упрощающих установку и управление Proxmox Virtual Environment (VE). Изначально созданные пользователем tteck, эти скрипты теперь развиваются сообществом. Наша цель — сохранить и расширить работу tteck, предоставляя постоянный ресурс для пользователей Proxmox по всему миру.
Возможности
- Интерактивная установка: выбор между простыми и расширенными параметрами для настройки виртуальных машин и LXC-контейнеров.
- Гибкая конфигурация: расширенная настройка для тонкой оптимизации среды.
- Бесшовная интеграция: полная совместимость с Proxmox VE для удобной работы.
- Сообщество: активно поддерживается и развивается пользователями Proxmox.
https://github.com/community-scripts/ProxmoxVE
@sysadmin1
👍2🎉2❤1
Как работает DNS: краткий гайд
Наглядная схема показывающая как система DNS шаг за шагом преобразует введённое пользователем доменное имя в IP-адрес для доступа к сайту
@sysadmin1
Наглядная схема показывающая как система DNS шаг за шагом преобразует введённое пользователем доменное имя в IP-адрес для доступа к сайту
@sysadmin1
👍3🎉3