#wordpress #bruteforce #restapi #security

Отключение Rest API в Wordpress для неавторизированных пользователей

Rest API в Wordpress — несомненно очень удобный инструмент, однако совершенно случайно я обнаружил ряд потенциально опасных лазеек, которыми могут воспользоваться хакеры при взломе вашего сайта. Одной из них я хотел бы поделиться и рассказать...
#linux #adduser #useradd #permissions #problem

Будьте внимательны: исправление прав доступа на созданных пользователей

Во многих дистрибутивах правила создания пользователей по умолчанию позволяют все пользователям просматривать содержимое каталогов друг-друга. Проблема кроется в том, что при создании пользователя его каталогу выставляются права 755. Обычно приложения в UNIX запускаются от отдельных...
#linux #tor #openvpn

Пускаем на VPN-сервере весь трафик клиентов через сеть TOR

Для большей анонимизации можно пускать трафик с VPN-сервера в сеть TOR. Такая же схема подходит для ситуаций, когда сеть TOR у вас заблокирована государством (про обход блокировок средствами TOR без участия VPN можно прочесть тут)....
#linux #fail2ban #wordpress #bruteforce #iptables

Защищаем Wordpress от brutforce и других атак средствами fail2ban

Wordpress — самая популярная CMS. Следовательно, и самая востребованная в плане осуществления атак. Достаточно появиться очередному сайту на wordpress, как тут же в логах побегут сообщения вроде: 91.200.12.28 - - [27/Sep/2017:00:33:33 +0300] "POST /wp-login.php HTTP/1.1"...
#linux #tor #prosody #jabber #onion #raspberrypi

Анонимный jabber средствами TOR на rapsberry pi

Задача вроде довольно банальная и очевидная, но меня постоянно заваливают письмами об анонимном мессенджере и вопросами вроде “какого анонимного хостера знаешь, нужен анонимный жаббер”, поэтому решил вместо тысячи ответов давать линк на одну статью. У...
#linux #tor #obfs3 #obfs4 #proxy #blocking #belarus #obfuscation

Обход блокировок TOR

Существует огромное кол-во способов блокировки сети TOR, но самая популярная - когда блокируют все общественно доступные exit-ноды сети TOR. Например, именно такая блокировка существует в Республике Беларусь (и скоро по всей видимости ждёт тоже самое...
#linux #ssh #irc #miniircd #tor

Заворачиваем в TOR и SSH любой сервис на примере IRC-сервера

Данная статья – пример того, как в TOR и SSH можно “завернуть” любой сервис. Рассмотрим сей процесс на примере простого IRC-сервера. В последнее время развелось огромное кол-во мессенджеров (читайте “программ” - сюда подойдёт почти всё),...
#linux #ufw #firewall #iptables

Межсетевой экран UFW

UFW - межсетевой экран (Firewall) для Linux, который является надстройкой над iptables. В отличии от iptables является более интуитивно понятным, т.к. по сути все правила к нему пишутся на английском языке. Своим синтаксисом чем-то напоминает...
#openwrt #tor #router #iptables

Настройка TOR на OpenWRT

OpenWRT - встроенная операционная система, основанная на ядре Linux, и предназначенная, в первую очередь, для домашних маршрутизаторов. Является альтернативой проприетарных прошивок, поддерживает ограниченный список устройств число которых постоянно растёт. Ознакомиться со списком можно тут. Подготовка...
#openvpn #openssh #double

Double VPN

Теория Про настройку OpenVPN мы уже рассказывали. Сегодня речь пойдёт о двойном VPN (он же double vpn). Двойной VPN это принцип когда ты обращаешься к серверу А, а он в свою очередь перенаправляет весь трафик...
#wordpress #wp-cli #update #crontab

Автоматическое обновление Wordpress

О Wordpress Wordpress - самый популярный бесплатный блоговый движок и, соответственно, один из самых часто ломаемых. Для лучшей защиты его необходимо постоянно обновлять, но ещё важнее обновлять плагины, т.к. обычно именно в них находят серьёзные...
#bitmessage #p2p #secure #python #bitcoin

Децентрализованный мессенджер BitMessage

Описание и принцип работы BitMessage - протокол обмена текстовыми сообщениями средствами распределённой криптографической сети. Как и в случае с Bitcoin в роли серверов хранения и распределения информации выступают сами участники сети. Это значит, что никто...
#wifi #openvpn #wpa_supplicant #macchanger #dhclient #linux

Безопасный и минималистичный менеджер wifi-подключений

Описание проблемы Под Linux существует довольно скудное кол-во готовых решений по управлению Wifi-соединениями. Самые популярные из них - Network-manager и Wicd. Первый вариант обладает огромным функционалом, который не всегда нужен и иногда довольно непредсказуемо себя...
#openvpn #installer #secure #server #ubuntu #debian #centos

Разворачиваем за минуту openvpn-сервер с пользовательскими ключами

Вступление Про правильную настройку OpenVPN на пользовательском компьютере (клиенте) мы уже писали, сегодня речь пойдёт о мгновенном развёртывании OpenVPN-сервера и генерации пользовательских ключей. Для этого можно использовать самую дохлую и дешёвую (3-5$ в год(!)) vps’ку,...
#profile #browser #firefox #git #chromium #cleaner

Удобное управление профилем браузера средствами git

Правильная привычка Браузер предоставляет сайтам колоссальные возможности по слежению за пользователями. Помимо этого существует огромное кол-во вирусов, которые попадают в профиль через заражённые сайты и большая часть из них работает на ботнеты. Поэтому правильной привычкой...