<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dmesg &#187; безопасность</title>
	<atom:link href="http://dmesg.org.ua/tag/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmesg.org.ua</link>
	<description>заметки системного инженера</description>
	<lastBuildDate>Thu, 28 Jan 2010 09:06:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>Как спрятать X-Powered-By в PHP?</title>
		<link>http://dmesg.org.ua/2009/12/php-x-powered-by/</link>
		<comments>http://dmesg.org.ua/2009/12/php-x-powered-by/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 21:05:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Программирование]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://dmesg.org.ua/?p=241</guid>
		<description><![CDATA[Заголовок X-Powerd-By в ответе веб сервера показывает не совсем безопасную информацию, а именно полную версию PHP. Прячется он очень просто: достаточно изменить следующее в php.ini ; Decides whether PHP may expose the fact that it is installed on the server ; (e.g. by adding its signature to the Web server header). It is no security [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://dmesg.org.ua/wp-content/uploads/2009/07/php-med-trans-light.gif" alt="php-med-trans-light" title="php-med-trans-light" width="95" height="51" class="alignleft size-full wp-image-86" />Заголовок X-Powerd-By в ответе веб сервера показывает не совсем безопасную информацию, а именно полную версию PHP.</p>
<p>Прячется он очень просто:<br />
достаточно изменить следующее в php.ini</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">; Decides whether PHP may expose the fact that it is installed on the server
; (e.g. by adding its signature to the Web server header).  It is no security
; threat in any way, but it makes it possible to determine whether you use PHP
; on your server or not.
expose_php = On</pre></div></div>

<p>на</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">expose_php = Off</pre></div></div>

<p>После этого, если используете mod_php, сделайте reload веб серверу.</p>
]]></content:encoded>
			<wfw:commentRss>http://dmesg.org.ua/2009/12/php-x-powered-by/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guide to the Secure Configuration of RHEL 5</title>
		<link>http://dmesg.org.ua/2009/11/linux_security/</link>
		<comments>http://dmesg.org.ua/2009/11/linux_security/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 18:03:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://dmesg.org.ua/?p=207</guid>
		<description><![CDATA[Эта книга написана National Security Agency. Пишут там про то как правильно настроить и следить за безопасностью Red Hat, но так как этот дистрибутив такой же линукс как и другие, только в красной шапке, то книга подойдёт и всем остальным. И, IMHO, является обязательным минимумом для Linux администратора. Скачать руководство по настройке безопасности Linux]]></description>
			<content:encoded><![CDATA[<p><img src="http://dmesg.org.ua/wp-content/uploads/2009/09/Redhat_ddj.png" alt="Redhat_ddj" title="Redhat_ddj" width="128" height="128" class="alignleft size-full wp-image-140" />Эта книга написана <a href="http://www.nsa.gov/index.shtml">National Security Agency</a>. Пишут там про то как правильно настроить и следить за безопасностью Red Hat, но так как этот дистрибутив такой же линукс как и другие, только в красной шапке, то книга подойдёт и всем остальным. И, IMHO, является обязательным минимумом для Linux администратора.</p>
<p><a href="http://dmesg.org.ua/wp-content/uploads/2009/11/rhel5-guide-i731.pdf"><strong>Скачать руководство по настройке безопасности Linux</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://dmesg.org.ua/2009/11/linux_security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Искусство обмана</title>
		<link>http://dmesg.org.ua/2009/11/art_of_deception/</link>
		<comments>http://dmesg.org.ua/2009/11/art_of_deception/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 14:52:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[социальная инженерия]]></category>

		<guid isPermaLink="false">http://dmesg.org.ua/?p=173</guid>
		<description><![CDATA[Не так давно пришлось звонить в одну компанию, с которой приходится сотрудничать, для решения одной неприятной проблемы. И так как проблема была срочной и неотлагательной , тон просьбы о помощи был напряженный и видимо по этой причине местный администратор , переняв паническое настроение, рассказал все подробности и тонкости работы сервиса, можно сказать совсем неизвестному человеку: [...]]]></description>
			<content:encoded><![CDATA[<p>Не так давно пришлось звонить в одну компанию, с которой приходится сотрудничать, для решения одной неприятной проблемы. И так как проблема была срочной и неотлагательной , тон просьбы о помощи был напряженный и видимо по этой причине местный администратор , переняв паническое настроение, рассказал все подробности и тонкости работы сервиса, можно сказать совсем неизвестному человеку: я звонил с мобильного телефона, и назвал только компанию в которой я работаю!<br />
Поэтому  я решил разместить, без согласия автора, довольно интересную и полезную для системного администратора  книгу, &#8211; <strong>&laquo;Искусство обмана&raquo;</strong> <a href="http://ru.wikipedia.org/wiki/Митник,_Кевин">Кевина Митника</a>. Думаю, её будет полезно почитать тем у кого ещё недостаточно развита профессиональная болезнь &#8211; паранойя :)</p>
<p><a href='http://dmesg.org.ua/wp-content/uploads/2009/11/obman.pdf' >Скачать &laquo;Искусство обмана&raquo; Кевина Митника</a></p>
]]></content:encoded>
			<wfw:commentRss>http://dmesg.org.ua/2009/11/art_of_deception/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

