#hosts #viruses #ads #adware #malware #tracking

Избавляемся от рекламы и вредоносных сайтов простым способом

Существуют общедоступные базы данных “плохих” хостов с рекламой, малварями, отслеживающими сервисами и прочим мусором. Грех этими базами не воспользоваться, отредактировав всего один файлик. Тем самым мы, во-первых, обезопасим себя, а во-вторых снизим нагрузку на процессор...
#passwords

Почему опасно использование одного пароля дважды?

В современном мире очень много сервисов. Чаще всего каждый требует отдельной авторизации (логина и пароля). И всегда есть соблазн задать либо очень простой пароль, либо сложный, но который уже где-то используется. Почему так делать нельзя,...
#vim #exploits #vulnerability

Открываем незнакомые файлы с осторожностью даже текстовым редактором!

Многим известно, что запускать неизвестного происхождения файлы небезопасно, но сколько человек при этом открывает незнакомые текстовые файлы, например, в текстовом редакторе? Особенно если это Linux и какой-нибудь проверенным временем текстовый редактор vim/emacs! Что может случиться?...
#html #static #cms #security #wordpress #joomla #git #github

Создаём статику для старых, уязвимых и неподдерживаемых более CMS

В интернете существует огромное кол-во сайтов на старых и более не поддерживаемых CMS. Обычно это самописные, или просто более не развиваемые CMS, либо это могут быть наборы плагинов, которые перестали развиваться. Обычно в таких местах...
#wordpress #bruteforce #restapi #security

Отключение Rest API в Wordpress для неавторизированных пользователей

Rest API в Wordpress — несомненно очень удобный инструмент, однако совершенно случайно я обнаружил ряд потенциально опасных лазеек, которыми могут воспользоваться хакеры при взломе вашего сайта. Одной из них я хотел бы поделиться и рассказать...
#linux #adduser #useradd #permissions #problem

Будьте внимательны: исправление прав доступа на созданных пользователей

Во многих дистрибутивах правила создания пользователей по умолчанию позволяют все пользователям просматривать содержимое каталогов друг-друга. Проблема кроется в том, что при создании пользователя его каталогу выставляются права 755. Обычно приложения в UNIX запускаются от отдельных...
#linux #tor #openvpn

Пускаем на VPN-сервере весь трафик клиентов через сеть TOR

Для большей анонимизации можно пускать трафик с VPN-сервера в сеть TOR. Такая же схема подходит для ситуаций, когда сеть TOR у вас заблокирована государством (про обход блокировок средствами TOR без участия VPN можно прочесть тут)....
#linux #fail2ban #wordpress #bruteforce #iptables

Защищаем Wordpress от brutforce и других атак средствами fail2ban

Wordpress — самая популярная CMS. Следовательно, и самая востребованная в плане осуществления атак. Достаточно появиться очередному сайту на wordpress, как тут же в логах побегут сообщения вроде: 91.200.12.28 - - [27/Sep/2017:00:33:33 +0300] "POST /wp-login.php HTTP/1.1"...
#linux #tor #prosody #jabber #onion #raspberrypi

Анонимный jabber средствами TOR на rapsberry pi

Задача вроде довольно банальная и очевидная, но меня постоянно заваливают письмами об анонимном мессенджере и вопросами вроде “какого анонимного хостера знаешь, нужен анонимный жаббер”, поэтому решил вместо тысячи ответов давать линк на одну статью. У...
#linux #tor #obfs3 #obfs4 #proxy #blocking #belarus #obfuscation

Обход блокировок TOR

Существует огромное кол-во способов блокировки сети TOR, но самая популярная - когда блокируют все общественно доступные exit-ноды сети TOR. Например, именно такая блокировка существует в Республике Беларусь (и скоро по всей видимости ждёт тоже самое...
#linux #ssh #irc #miniircd #tor

Заворачиваем в TOR и SSH любой сервис на примере IRC-сервера

Данная статья – пример того, как в TOR и SSH можно “завернуть” любой сервис. Рассмотрим сей процесс на примере простого IRC-сервера. В последнее время развелось огромное кол-во мессенджеров (читайте “программ” - сюда подойдёт почти всё),...
#linux #ufw #firewall #iptables

Межсетевой экран UFW

UFW - межсетевой экран (Firewall) для Linux, который является надстройкой над iptables. В отличии от iptables является более интуитивно понятным, т.к. по сути все правила к нему пишутся на английском языке. Своим синтаксисом чем-то напоминает...
#openwrt #tor #router #iptables

Настройка TOR на OpenWRT

OpenWRT - встроенная операционная система, основанная на ядре Linux, и предназначенная, в первую очередь, для домашних маршрутизаторов. Является альтернативой проприетарных прошивок, поддерживает ограниченный список устройств число которых постоянно растёт. Ознакомиться со списком можно тут. Подготовка...
#openvpn #openssh #double

Double VPN

Теория Про настройку OpenVPN мы уже рассказывали. Сегодня речь пойдёт о двойном VPN (он же double vpn). Двойной VPN это принцип когда ты обращаешься к серверу А, а он в свою очередь перенаправляет весь трафик...
#wordpress #wp-cli #update #crontab

Автоматическое обновление Wordpress

О Wordpress Wordpress - самый популярный бесплатный блоговый движок и, соответственно, один из самых часто ломаемых. Для лучшей защиты его необходимо постоянно обновлять, но ещё важнее обновлять плагины, т.к. обычно именно в них находят серьёзные...