Category Archives: Безопасность
В данной статье описано как создать список в «Мастере IP фильтра (IP Filter Wizard)
Мастер вызывается в процессе создания правила политики ip-безопасности, на странице «Список IP-фильтров (IP Filter List)» при нажатии кнопки «Добавить (Add)». (далее…)

Цифровая подпись (digitally sign) — это электронная подпись, которую можно добавить к файлам в целях безопасности. Она позволяет идентифицировать издателя файла (подлинность файла) и определить, не подвергался ли файл изменениям (целостность файла).
Цифровые подписи обычно используются производителями оборудования для подписывания драйверов устройств. Драйвер, имеющий цифровую подпись – это драйвер, который опубликован доверенным издателем и протестирован на предмет совместимости с операционной системой, установленной на компьютере.
Если файл содержит некорректную цифровую подпись (или ее нет совсем), то это может означать, что данный файл опубликован ненадежным издателем или был изменен (например, заражен вирусом). Наличие корректной цифровой подписи не всегда гарантирует отсутствие вредоносного кода, а ее отсутствие не обязательно несет угрозу безопасности системы, но все же следует настороженно относиться к файлам с некорректной или отсутствующей подписью. (далее…)

Clam Anti Virus — антивирус для Linux с открытым исходным кодом (GPL).
Предоставляет несколько утилит, включая гибкий и масштабируемый демон (службу), сканер для командной строки и расширенные средства для автоматического обновления баз. Предназначен для обнаружения Windows-вирусов и вредоносного ПО.
установка антивируса:
sudo apt-get install clamav
обновление:
freshclam
базы хранятся в каталогах:
/var/lib/clamav/daily.cvd
/var/lib/clamav/main.cvd
проверка:
clamscan myfile
clamscan -r -i /home
clamscan -r -i —exclude-dir=^/sys\|^/proc\|^/dev /
проверка с удалением:
clamscan -r -i /home —remove
запуск в режиме службы:
комментируем Example в файлах /etc/clamav/clamd.conf и /etc/clamav/freshclam.conf. В файле /etc/conf.d/clamav изменить стартовые параметры с «no» в «yes»:
START_FRESHCLAM=»yes»
START_CLAMD=»yes»
управление информационными сообщениями
—verbose
—no-summary (не выдавать итоговый отчёт)
—infected (сообщать только об обнаруженных вирусах)
—quiet (об обнаруженных вирусах также не сообщается!)
—bell (звенеть при обнаружении вируса; звенит даже при —quiet)
—debug
—log=имя-файла (файл дополняется) — очень полезная штука, иначе вы не узнаете, что у вас заражено в принципе, если файлов много
—stdout
— действия при обнаружении вирусов
—move=имя-каталога (перемещать инфицированные файлы в указанный каталог; д.б. права на запись)
—copy=имя-каталога (копировать инфицированные файлы в указанный каталог; д.б. права на запись)

В статье рассмотрен список команд управления Windows Server Update Services (WSUS) & Wuauclt.
Windows Server Update Services (WSUS) — сервер обновлений продуктов Microsoft. Бесплатный программный продукт, который можно скачать с сайта Microsoft. Устанавливается на серверную ОС семейства Windows Server. Синхронизируется с сайтом Microsoft, скачивая обновления, которые могут быть распространены внутри локальной сети, что экономит внешний трафик и позволяет быстрее устанавливать исправления ошибок и уязвимостей, а также позволяет централизованно управлять обновлениями.
Wuauclt — консольная программа для управления сервером обновлений WSUS.
/DetectNow — поиск обновлений
runas /user:admin «wuauclt /detectnow» — поиск обноелений под определенным пользователем
/ReportNow — сформировать отчет
/ShowSettingsDialog — вызывает окно настроек автоматического обновления.
/DemoUI — вызывает значок Security Center в трее.
/v — verbose mode
/vv — very verbose mode (далее…)
Отключение функции UAC ОС Windows Vista, Windows 7.
UAC (User Account Control) Контроль учётных записей пользователей — компонент ОС Windows, впервые появившийся в Windows Vista. Компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Можно отключить Контроль учётных записей пользователей в Панели управления.
Перед тем как выполнить данные действия, войдите в систему под Административной учетной записью. (далее…)
0