Міграція з FreeBSD 9.1 на Debian 7.8

Багато років цей сервер жив на FreeBSD. Але після чергового оновлення openssl та ще деяких портів я помилково вирішив оновити й pkg. Звичайно, система попередила мене, що назад шляху не буде – та мене ж цим не налякати 🙂 Оновився Continue reading Міграція з FreeBSD 9.1 на Debian 7.8

Небезпечна уразливість FreeBSD 9.x

У всіх випусках FreeBSD 9.x виявлена ​​уразливість в реалізації mmap, яка дозволяє локальному зловмисникові підвищити свої привілеї в системі. Для цього користувач повинен мати можливість виконання довільного коду з привілеями користувача системи. Проблема може призвести до неавторизованої модифікації довільного файлу Continue reading Небезпечна уразливість FreeBSD 9.x

Zero-day vulnerability in Roundcube

Вчора було знайдено ​уразливість нульового дня у Roundcube Всім, хто використовує Roundcube в якості Webmail на своїх серверах бажано або накласти патч для відповідної версії, або оновитися до 0.8.6. Завантажити патч або свіжу версію можна тут Post Views: 11

Приховуємо версії ПЗ на сервері

Це не панацея від кулхацкерів, але ці прості дії можуть допомогти врятувати цілісність вашого серверу. Принаймні, шансів стає більше 🙂 Отже, є такий сервер FreeBSD 9.1 з таким ключовим програмним забезпеченням: named nginx apache22 php vsftpd dovecot sendmail Почнемо. 1) Continue reading Приховуємо версії ПЗ на сервері

ipfw: install_state: Too many dynamic rules

Кілька тижнів тому я додав ліміт на 10 з’єднань з однієї IP-адреси. А згодом в мене почались проблеми, а саме, почали сипатися ipfw: install_state: Too many dynamic rules, а на сервер я попав тількі через IPKVM, бо ipfw, вибачте, зовсім Continue reading ipfw: install_state: Too many dynamic rules

Squid: режем порнуху

Быстрый способ порезать порнуху: В /etc/squid/squid.conf добавляем: acl porn-urlregex url_regex -i “/etc/squid/porn-urlregex” acl porn dstdomain -i “/etc/squid/porn” http_access deny porn-urlregex http_access deny porn Делаем файл для правила porn-urlregex cat /etc/squid/porn-urlregex porn|sex|blowjob|xxx|gay|lesb|fuck|adult Здесь главное не переусердствовать. Ну а файл /etc/squid/porn с Continue reading Squid: режем порнуху

Squid: режем баннеры

Достали меня всяческие баннеры на веб-ресурсах. И вспомнил я о кеширующем прокси компании. 🙂 И был это старый добрый squid. Старый в прямом и переносном смысле ибо centos 4.7 ну никак не назовешь новым ))) Чаще всего для резания баннеров Continue reading Squid: режем баннеры

FreeBSD и UTF-8

Ой как нравится мне FreeBSD когда речь заходит о веб-серверах. Руки никак не доходили настроить UTF-8 на веб-сервере с 7.2 по-человечески для поддержки русских имен файлов и русского в консоли ssh. А делов-то на пять минут, однако. Итак, приступим… 1) Continue reading FreeBSD и UTF-8