Статьи

О принципах защиты Web-сервера под IIS 6.0

iis 6.0Web-сервера в корпоративных сетях часто становятся первым объектом для атаки, потому как они доступныне только внутренним пользователям, но и из внешнего Интернета. Поэтому нужно уделять особое внимание проектированию их защиты. Во-первых, нужно стараться, чтобы Web-сервер не выполнял никаких других серверных ролей, в полном объеме использовать принцип наименьших привилегий, и использовать на этом сервере только необходимые приложения и службы.

О механизмах защиты беспроводных сетей

wi-fi-04062010Беспроводная сеть - сеть в которой есть хотя бы один сегмент, соединяющий два и более беспроводных устройства по радиоканалу стандарта 802.11. Топологически такие сети можно разделить на два вида: с точкой доступа (через сервер с радиоустройством, одновременно подключенный к радиосети), ad hoc (клиенты взаимодействуют напрямую без точки доступа). Рассмотрим беспроводную сеть с точкой доступа, реализованная по любому коммерческому стандарту 802.11 (a, b, g, i), кроме 802.1х. Вне зависимости от количества точек доступа беспроводной сетевой сегмент идентифицируется единственным идентификатором (SSID).Существуют три встроенных механизма безопасности для защиты беспроводных сетей: проверка подлинности, шифрование, WPA.

 

Проверка и восстановление таблиц в MySQL

mysql-01062010Повреждения в таблицах MyISAM происходят вследствие событий, которые невозможно избежать. Различные аппаратные сбои могут оказать самое непредсказуемое влияние на базу данных. Например, если жесткий диск выйдет из строя, данные окажутся полностью потерянными. Неожиданное выключение системы из-за сбоя питания может привести к тому, что изменения в таблицу будут внесены не полностью. Даже если уничтожить серверный процесс по команде kill, у него не будет возможности корректно завершить свою работу. Если найдена поврежденная таблица, потратьте время на выяснение причин, вызвавших повреждение. Вообще говоря, в MySQL таблицы редко оказываются поврежденными.

Использование службы SMTP для отправки e-mail из приложений PHP

e-mailВ данной статье рассмотрим примеры использования служб SMTP для отправки автоматических сообщений e-mail из приложений PHP. E-mail посылается с сервера Web через его службу простого протокола пересылки почты SMTP. Как и предполагает название, это ограниченная в возможностях служба e-mail, однако ее достаточно для создания автоматических сообщений e-mail. Необходимо отметить, что требуется сервер SMTP, чтобы можно было воспользоваться функциями e-mail в PHP. В операционных системах XP Professional, Windows 2000 server и Windows 2003 server службы SMTP объединены с информационными службами Интернет (IIS). В Linux/Unix популярными пакетами SMTP являются Sendmail и Qmail.

SQL справочник

sqlСистемы управления базами данных предоставляют для работы с информацией в базе данных язык структурированных запросов SQL. При использовании SQL всю работу выполняет система управления базой данных. Вместо программирования серверных сценариев для доступа к таблицам или для обслуживания данных в базе данных, можно передать эту работу СУБД. Сценарий просто создает запрос SQL для СУБД, которая самостоятельно выполняет задачу. Такой метод способствует использованию трехслойных, клиент-серверных систем, где доступ к данным и обработка базы данных локализованы на сервере базы данных.

Почта Google для своего домена

Почтовый сервис от ГуглаВеликая и могучая компания Google знает как сильнее привлечь к себе клиентов, и поэтому мы сегодня рассмотрим очень полезную функцию от Google - имея свой собственный домен (например biglan.ru) мы создадим почту пользуясь сервисами Google. Ведь не всем под силу содержать у себя в конторе почтовый сервер, а иметь почту на mail.ru как-то не солидно. Да и разработчики Google стоят на нашей стороне, а поэтому нам не стоит будет заморачиваться о серверах, искать способы отражения спама, да и встроенный антивирус нам не помешает. Итак, Гугль предлагает нам несколько вариантов: бесплатная базовая (до пяти аккаунтов, в каждом из которых можно создать до 50 почтовых ящиков), платная профессиональная и специальная, для учебных заведений. Так как в стране кризис, мы будем довольствоваться простым базовым решением, но замtчу, что он совсем не простое! Помимо 50-и ящиков, нам будет безвозмездно отдано свыше 7 гигабайт почтового пространства, откроется доступ к инструментам: Google Talk, Календарь, Сайты Google и Google Docs, а также прибавьте высокий аптайм и высокую защищенность, чем не замена мелким корпоративным почтовым серверам?

Продление жизни аккумулятору

Аккумуляторная батарея LiМногие из нас хоть когда-то задумывались о том, почему же так быстро «умирают» аккумуляторы мобильных устройств, будь то КПК или простой сотовый. Подобные гаджеты стали повседневным спутником каждого человека, приходиться часто ими пользоваться и без них просто никуда! Но что если ваша батарея садится буквально через пару часов? Почему так происходит и что так сильно сократило срок службы аккумулятора? Здесь можно сразу дать однозначный и точный ответ – виноват хозяин устройства!

Давайте попробуем усвоить несколько простых правил, которые помогут вам избежать преждевременной кончины мобильного источника питания.

Используйте средство взлома паролей Cain&Abel в мирных целях

cain-abelУвеличение скоростей процессоров и появление мощных средств взлома, таких как программа Cain & Abel, резко снизили время взлома паролей. Хотя эти новые технологии взлома паролей применимы только для украденных хэшей или пакетов запросов/ответов, перехваченных из сети, если «агрессоры» смогут получить доступ к вашей внутренней сети либо физически, либо, взломав машину, состоящую в сети, атакующие могут использовать данные средства для попытки взлома ваших паролей. Даже если вы думаете, что у вас в сетевом окружении установлена надежная политика паролей, вы можете провести аудит своих пользовательских паролей, чтобы убедиться что пользователи четко им следуют. Нанесите хакерам упреждающий удар, используя программу в вашей собственной системе.

Обзор системы обнаружения вторжений Snort

snort idsКак бы хорошо ни был защищен web-сервер или шлюз в интернет, всегда существует возможность его взлома. И для системного администратора было бы лучше узнавать о попытках взлома еще до того, как взлом произошел. Поэтому особенно важны средства, позволяющие не только обнаружить факт проникновения в систему, но и предупредить о предстоящем вторжении.Существует два вида систем обнаружения вторжения: к первым относятся программы, выявляющие аномалии в функционировании системы, например, необычно большое количество одновременно работающих процессов, повышенный трафик, передаваемый интерфейсами системы, и т. п.; ко вторым относят IDS, работа которых заключается в поиске заранее известных признаков атаки. Что же касается великолепной программы Snort, то её можно смело отнести к обоим видам IDS.

Устранение проблем с сервером DHCP

dhcp-06022010Если вы используете сервера DHCP для автоматической настройки параметров TCP/IP для рабочих станций в вашей организации, то нерабочий DHCP может привести к нарушению работы всей организации. К тому же, если рабочая станция не сможет получить IP адрес, то она не сможет получить доступ к ресурсам в вашей сети или в интернет. В этой статье мы обсудим некоторые техники, которые вы сможете использовать для устранения неисправностей, связанных с DHCP сервером.

О беспроводных сетях, советы и предложения

wi-fi-06022010Wired Equivalent Privacy (WEP)

Был разработан в конце 1990-х гг. WEP – это основной протокол, который тем менее часто игнорируется сетевыми администраторами из-за наличия в нем многочисленных недостатков. Первые версии WEP использовали 64-битное шифрование (вектор инициализации 40 + 24 бит). Быстрая и жесткая атака в состоянии сломать 64-битный WEP, в то время как пробитие более поздней 128-битной версии займет несколько часов. Это не лучший способ защиты от внешних посягательств, но, тем не менее, это лучше, чем ничего. Используется в основном индивидуальными пользователями. Одним из основных недостатков WEP является то, что в нем используется один ключ, и при увольнении кого-либо из сотрудников необходимо менять ключ на приемопередатчике и клиентских компьютерах.

Партнерская лента новостей