1
|
Сигурност / Системна Сигурност / Re: Защо секюритито е важно за теб?
|
-: Nov 23, 2008, 18:58
|
Изобщо не твърдя, че решението ми е непробиваемо. Такова решение просто не съществува. Спомням си преди много години какво ми каза един ключар: Няма брава/заключващ механизъм, който да може да спре крадеца. Има такива, които просто да го затруднят максимално 
|
|
|
2
|
Сигурност / Системна Сигурност / Re: Защо секюритито е важно за теб?
|
-: Nov 23, 2008, 18:26
|
Просто имам "sensitive data", която ми е еднакво важна като съхранение и също да е недостъпна за други. Винаги има риск да се омажат нещата от хардуерен проблем, точно за това правя бекъп на носител, който НЕ е физически свързан с конкретната машина. ПП: Това с криптирането на блоковите устройства винаги ми е било малко странно, в смисъл прекалено голям компромис с производителността Ами да ти кажа, че разликата преди/след криптирането е много малка. Единственото, което реално усещам е малко по-бързо изтощаване на батерията на лаптопа.
|
|
|
3
|
Сигурност / Системна Сигурност / Re: Защо секюритито е важно за теб?
|
-: Nov 23, 2008, 17:23
|
Защо секюритито е важно за теб? Ако кажа няма да е секюрити  Лично аз ползвам пълно криптиране на файловата система без /боот (който ми е отделна партиция) със luks crypt. Разбира се и swap дяла ми е криптиран. При всеки boot/poweroff се сверява/прави hash на /боот партицията, за да няма изненади там. Hash-а се пази на криптираната част от диска. Отделно параноичен firewall и тнт и тнт... Това става въпрос за лаптопа ми, защото на практика там си пазя важните неща и на външен усб диск за бекъп(и той криптиран).
|
|
|
12
|
Linux секция за начинаещи / Настройка на програми / Проблем с named
|
-: Apr 16, 2005, 19:48
|
Цитат (Bogo @ Април 16 2005,20:43) | немога да достигна до порт 53 на машините ти или си виж firewall-а или вдигни named |
Ами аз не съм слагал никакъв firewall а доколкото знам c slackware а няма по подразбиране а и други неща които съм пускал на други портове нямат проблеми. Преди малко спрях намед за секунда обаче не вярвам да си оцелил точно този момент.
|
|
|
13
|
Linux секция за начинаещи / Настройка на програми / Проблем с named
|
-: Apr 16, 2005, 19:31
|
Цитат (Bogo @ Април 16 2005,19:20) | Вземи ги включи че даже немога да ги ping-на |
'> те не са гасят даже ако искаш пробвай да влезеш на http и на 2 те има апаче. Така ще видиш, че бачкат.
Относно named-checkzones ми даде грешка, че не завършва с нов ред ама го оправих това вече не дава грешка а проблема си го има още '> a named-checkconf не дава грешки
|
|
|
14
|
Linux секция за начинаещи / Настройка на програми / Проблем с named
|
-: Apr 16, 2005, 16:33
|
Имам кофти проблем с named. Имам 2 машини със слак 10.1 на които има пуснат named и в 2-те е описан домейн powerforumbg.info когато напиша dig powerforumbg.info и на машината в /etc/resolve.conf и е сложено собственото ип за намесървър няма никакъф проблем. Обаче ако на друга машина въведа това ип за намесървър и се опитам да дам dig powerforumbg.info не ми го изкарва и следователно не работи. Да знаете че имената на домейните и ип тата коита слагам са същите които са в действителност. Инче днс-ите са описани като такива в секцията за правене на днс и от dom.bg (от където са домейните) и иманата им са ns1.extremebg.info ip 82.199.198.20 и ns2.extremebg.info ip 82.199.193.179 Аз не мога да си обясня от какво е това надявам се някой да помогне. Ето тук ще paste-на named.conf и файловете със зоните.
powerforumbg.info.zone
$ttl 86400 $ORIGIN powerforumbg.info. @ IN SOA ns1.extremebg.info. root.powerforumbg.info. ( 23 ; serial (d. adams) 10800 ; refresh 3600 ; retry 604800 ; expiry 86400 ) ; minimum IN A 82.199.198.20 IN NS ns1.extremebg.info. IN NS ns2.extremebg.info. www IN A 82.199.198.20 irc IN A 82.199.193.179 cs IN A 82.199.193.179
named.conf
options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ query-source address * port 53; };
// // a caching only nameserver config // zone "." IN { type hint; file "caching-example/named.ca"; };
zone "localhost" IN { type master; file "caching-example/localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "caching-example/named.local"; allow-update { none; }; };
zone "powerforumbg.info" IN { type master; file "zones/powerforumbg.info.zone"; allow-update { none; }; };
|
|
|
|