Интерфейс анализа информационной безопасностиФото: Tima Miroshnichenko / Pexels ← Все темы Тема Bashdays

Security

Информационная безопасность, защита данных и уязвимостей. Практики безопасной разработки, шифрование, аудит и реагирование на инциденты. Для специалистов по кибербезопасности и DevSecOps.

63материалов
Сначала новые

Статьи по теме

Страница 2 из 6

devops

Как безопасно перенести Docker-образы к себе

Разбираем практический ответ на блокировку публичного Docker-реестра без сомнительных прокси. Переносим официальные образы во внутреннюю инфраструктуру, фиксируем версии и сохраняем контроль над цепочкой поставки.

security

Фото нарушителя через PAM и веб-камеру

Bash-скрипт фотографирует человека при попытке аутентификации Linux через PAM и отправляет снимок в Telegram. В примере используются ffmpeg, curl, pam_exec и настройка optional или required.

security

Как работает RSA на простом примере

Объясняем принцип RSA на небольших простых числах и понятном примере. Вычисляем открытый и закрытый ключи, шифруем число по модулю и повторяем расчёт в Bash через bc.

linux

Условные настройки SSH через Match

Настраиваем разные правила sshd для пользователей и адресов через блок Match. Рассматриваем парольную аутентификацию последнего шанса, шаблоны условий и проверку итоговой конфигурации командой sshd -T -C.

linux

Как скрыть процессы Linux через hidepid

Ограничиваем видимость чужих процессов на многопользовательском Linux-сервере через параметры hidepid для /proc. Разбираем временное монтирование, запись в fstab и исключения доступа по группе gid.

linux

Проверка целостности пакетов через debsums

Утилита debsums сверяет файлы установленных Debian-пакетов с эталонными контрольными суммами. Разбираем полную проверку, поиск изменённых файлов и конфигураций после взлома или миграции сервера.

bash

Как base64 игнорирует посторонние символы

Разбираем ключ -i в GNU base64, который пропускает символы вне алфавита кодирования. Примеры показывают, как декодировать изменённые строки и почему такое сокрытие данных нельзя считать настоящим шифрованием.

security

SSH-бастион без доступа в интернет

Строим связку из SSH-бастиона и изолированной машины без выхода в интернет для удалённых пользователей. Настраиваем ключи, принудительную оболочку и автоматический переход на внутренний сервер.

security

ED25519 против RSA для SSH

Разбираемся, почему короткий ключ ED25519 не слабее длинного RSA, какие типы SSH-ключей поддерживает OpenSSH и как конвертировать PPK из PuTTYgen. Практические команды для генерации и преобразования ключей.

security

Шифрование пикселей PNG через ImageMagick

Шифруем пиксели PNG с парольной фразой или отдельным файлом-ключом через ImageMagick. Проверяем расшифровку, ограничения форматов и сохранение открытых метаданных.

linux

Как усилить парольную авторизацию SSH в Linux

Настраиваем обязательную смену пароля, требования libpam-pwquality и защиту fail2ban для SSH. Разбираем минимальный набор мер, если клиент отказывается переходить на ключи.

devops

Privileged и обычные контейнеры Docker

Сравниваем privileged и обычные Docker-контейнеры по capabilities, устройствам, сети и изоляции. Выбираем между --cap-add, --device и полным привилегированным режимом.

О направлении

Что входит в тему

Security — раздел BashDays, посвященный безопасности серверов, сервисов и инфраструктуры.

В разделе публикуются материалы по:

  • SSH
  • SSL и TLS
  • Аутентификации
  • Защите серверов
  • Мониторингу безопасности
  • VPN
  • Контролю доступа
  • Безопасности Linux

Здесь собраны практические рекомендации и реальные кейсы по защите инфраструктуры, снижению рисков и повышению безопасности сервисов.