Oracle VM Virtualbox: ΠΛΗΡΗΣ ΟΔΗΓΟΣ

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Αν και υπάρχουν ήδη αρκετοί οδηγοί στο διαδίκτυο περί VirtualBox, άλλος ένας, με τη τελευταία έκδοση του VirtualBox και του Ubuntu ( 16.04 LTS ), δε νομίζω ότι βλάπτει.
Συνέχεια ανάγνωσης «Oracle VM Virtualbox: ΠΛΗΡΗΣ ΟΔΗΓΟΣ»

Linux Terminal: Έλεγχος ακεραιότητας αρχείων MD5 – SHA256

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Όταν κάνουμε λήψη αρχείων από το Internet, είναι σοφό να ελέγχουμε την ακεραιότητα τους, ειδικά όταν πρόκειται για εικόνες ISO από λειτουργικά συστήματα τα οποία πρόκειται να εγκαταστήσουμε.
Ένα αρχείο μπορεί να αλλοιωθεί από διάφορους παράγοντες. Ο πιο σοβαρός από αυτούς είναι ίσως η στοχευμένη αλλοίωση από επιθέσεις, με σκοπό την εισαγωγή κακόβουλου λογισμικού στα αρχεία. Ας θυμηθούμε τι έγινε με το Linux Mint όταν έπεσε θύμα μιας τέτοιας επίθεσης.
Γενικά όμως, είναι καλό να διατηρούμε μια τέτοια αμυντική στάση, ακόμη και αν είμαστε σίγουροι ότι το αρχείο το κατεβάσαμε από αξιόπιστη τοποθεσία.
Τα περισσότερα (αν όχι όλα), ειδικά όταν πρόκειται για ISO λειτουργικών συστημάτων, διαθέτουν το MD5 ή το SHA σε ξεχωριστό αρχείο, είτε απλά το έχουν σε κοινή θέα στη τοποθεσία λήψης, ώστε ο λήπτης να μπορεί να επιβεβαιώσει πως το αρχείο που κατέβασε είναι όντως γνήσιο.
Παρακάτω θα δούμε πόσο εύκολο είναι μέσω τερματικού σε Linux να κάνουμε αυτή την επιβεβαίωση.
Γι’ αυτόν τον οδηγό χρησιμοποιήθηκε Ubuntu 16.04 LTS, ωστόσο περιμένω η ίδια διαδικασία να λειτουργήσει σωστά και σε άλλες διανομές.
Συνέχεια ανάγνωσης «Linux Terminal: Έλεγχος ακεραιότητας αρχείων MD5 – SHA256»

Cryptsetup: Δημιουργία κρυπτογραφημένου File Container

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Σε παλαιότερη δημοσίευση είχαμε δει πως μπορούμε να κρυπτογραφήσουμε ένα εξωτερικό μέσο, με το cryptsetup.
Σε αυτή τη δημοσίευση θα δούμε πως μπορούμε να δημιουργήσουμε ένα File Container με σύστημα αρχείων ext4, το οποίο στη συνέχεια θα κρυπτογραφήσουμε με το cryptsetup.
Τον οδηγό τον υλοποιούμε σε λειτουργικό σύστημα Ubuntu/Linux 16.04 LTS, ωστόσο περιμένω να λειτουργήσει το ίδιο σωστά σε οποιαδήποτε άλλη διανομή Linux.
Οι οδηγίες δημοσιεύονται με εντολές τερματικού έτσι ώστε να υπάρχει «κοινή γλώσσα», ανεξάρτητα από το γραφικό περιβάλλον που ενδέχεται να χρησιμοποιούμε.
Συνέχεια ανάγνωσης «Cryptsetup: Δημιουργία κρυπτογραφημένου File Container»

Video Streaming Linux 32bit – MPV + Youtube-dl

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Όπως πιθανόν θα γνωρίζετε, οι 32bit εκδόσεις Linux έχουν ένα θέμα με το Video Streaming.
Αυτό που ονομάζουμε computing άλλωστε, δεν εξαρτάται ποτέ από ένα παράγοντα. Υπάρχουν εταιρίες λογισμικού οι οποίες επηρεάζουν με τις αποφάσεις τους, τη «ζωή» μας στο διαδίκτυο.
Ακόμη θέλω να τοποθετώ αυτό το «ζωή» σε εισαγωγικά, μη θέλοντας να παραδεχτώ ότι για αρκετούς/ες ισχύει το χωρίς εισαγωγικά.
Πρόσφατα έπεσε στα χέρια μου ένας υπολογιστής, από αυτά τα παλιά netbooks, που έχει επεξεργαστή ικανότητας μόνον 32bit. Ασχολήθηκα λίγο με το θέμα και λέω να γράψω τις σημειώσεις μου παρακάτω.
Συνέχεια ανάγνωσης «Video Streaming Linux 32bit – MPV + Youtube-dl»

DigitalOcean – Server Administration – OwnCloud

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Σε αυτό τον οδηγό Θα καλύψουμε ένα κάπως μεγάλο εύρος. Aπό τη δημιουργία ενός εικονικού διακομιστή, τη βασική διαχείριση, μέχρι τη βασική ασφάλεια, αλλά και το στήσιμο και εκμετάλλευση ενός περιβάλλοντος OwnCloud.
Παίρνω εδώ ως παράδειγμα το OwnCloud διότι και αρκετά γνωστό είναι, και αρκετά χρήσιμο, αλλά και σχετικά εύκολο στην αρχικοποίηση (initialization). Έτσι, δε θα σπαταλήσουμε πολλή ώρα κάνοντας αρχικές ρυθμίσεις, αλλά θα ασχοληθούμε με αυτό που μας ενδιαφέρει περισσότερο, τη διαχείριση ενός server (ή OwnCloud Server αν θέλετε). Τα βασικά βήματα τουλάχιστον. Μη ξεγελιόμαστε ότι μετά από αυτό τον οδηγό γίναμε server administrators, αλλά θα έχουμε αποκτήσει μια πρώτη εμπειρία, μια στενή επαφή (έστω και πρώτου τύπου).
Το σημαντικότερο ίσως, είναι ότι δε θα μας κοστίσει τίποτα. Τουλάχιστον για δύο μήνες, θα έχουμε ένα κανονικότατο server στα χέρια μας για να πειραματιστούμε.

ΠΕΡΙΕΧΟΜΕΝΑ

  1. Πως θα πάρουμε 10$ (ή δύο μήνες) δωρεάν στη DigitalOcean
  2. Αρχικοποίηση DigitalOcean, Εγκατάσταση Ubuntu Server και OwnCloud
  3. Βασική ασφάλεια (hardening login)
  4. Δωρεάν Domain Name
  5. Δωρεάν πιστοποιητικό με τη χρήση του Let’s Encrypt (και αυτοματοποίηση ανανέωσης-renewal)
  6. Αρχικές ρυθμίσεις και βασική ασφάλεια OwnCloud
  7. Iptables και Fail2Ban, εγκατάσταση και ρύθμιση για Apache και OwnCloud
  8. Lynis, έλεγχος ασφαλείας(post link)

Ο συγκεκριμένος οδηγός είναι διαθέσιμος και στο GitBook για όσους/ες τους βολεύει.

Είναι καλό τα βήματα να τα ακολουθήσουμε με τη σειρά.
Επίσης να πω ότι θα αποφευχθεί όσο γίνεται η δημοσίευση εικόνων, για να μη ξεχειλώσει ο οδηγός και γίνει βιβλίο. Δημοσίευση εικόνων θα γίνει όταν θεωρηθεί (κάπως) απαραίτητο.

Καλό διάβασμα.
Συνέχεια ανάγνωσης «DigitalOcean – Server Administration – OwnCloud»

Jabber server απo το Hackerspace.GR

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Περί XMPP/Jabber

Το XMPP (Extensible Messaging and Presence Protocol) είναι ένα πρωτόκολλο επικοινωνίας το οποίο βασίζεται στην XML (Extensible Markup Language). Μέσω αυτού του πρωτοκόλλου μπορούμε να ανταλλάξουμε μηνύματα σε πραγματικό χρόνο. Είτε αυτά είναι μηνύματα κειμένου, είτε μέσω κάποιας άλλης μορφής, όπως ήχος ή βίντεο (πχ τηλεδιάσκεψη).
Αναπτύχθηκε αρχικά από την ανοιχτή κοινότητα του Jabber το 1999, γι’ αυτό και έχει επικρατήσει έως και σήμερα (για ιστορικούς περισσότερο σκοπούς) να αναφερόμαστε στο συγκεκριμένο πρωτόκολλο ως Jabber.
Το διαφορετικό με αυτό, σε σχέση με άλλα που υπάρχουν, είναι το ανοιχτό πρότυπο πάνω στο οποίο αναπτύχθηκε και συνεχίζει να αναπτύσσεται.
Συνέχεια ανάγνωσης «Jabber server απo το Hackerspace.GR»

Lynis – Linux Security Auditing Tool

ΑΥΤΗ Η ΔΗΜΟΣΙΕΥΣΗ ΕΧΕΙ ΓΙΝΕΙ ΠΑΝΩ ΑΠΟ ΕΝΑ ΧΡΟΝΟ ΠΡΙΝ!

Σας ενδιαφέρει η ασφάλεια του Linux λειτουργικού σας συστήματος; θα θέλατε να ξέρετε ανά πάσα ώρα και στιγμή τι συμβαίνει ; να ελέγχετε το σύστημά σας για τρύπες ασφαλείας, ενημερώσεις που έχετε ξεχάσει να κάνετε, κακές ρυθμίσεις συστήματος…κλπ ;
Η αλήθεια είναι ότι υπάρχουν αρκετά εργαλεία ανίχνευσης κακόβουλου λογισμικού, rootkits, malwares…κλπ , μερικά από αυτά είναι τα RKhunter, Chrootkit, ClamAV, όπως επίσης και εργαλεία ελέγχου όπως SELinux, Apparmor…κλπ.
Κάποια από αυτά είναι εύκολα και κατανοητά στη χρήση, άλλα χρειάζονται μαθήματα ώστε να καταλάβεις πως δουλεύουν και να ξεκινήσεις να τα χρησιμοποιείς.
Εδώ θα δούμε ένα άλλο εργαλείο ελέγχου ασφαλείας ονόματι Lynis. Εύκολο στη χρήση, εύκολο στην εγκατάσταση και ανεξάρτητο διανομής.
Συνέχεια ανάγνωσης «Lynis – Linux Security Auditing Tool»