<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://wiki.linuxformat.ru/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF105%3A%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6</id>
		<title>LXF105:Спецрепортаж - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF105%3A%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6"/>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;action=history"/>
		<updated>2026-05-13T01:39:51Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.19.20+dfsg-0+deb7u3</generator>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8177&amp;oldid=prev</id>
		<title>Yaleks: fix table</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8177&amp;oldid=prev"/>
				<updated>2009-07-03T10:08:06Z</updated>
		
		<summary type="html">&lt;p&gt;fix table&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 10:08, 3 июля 2009&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 62:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 62:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| &amp;amp;tp$*mmn!%WR_lm &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| &amp;amp;tp$*mmn!%WR_lm &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| Плохо&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| Плохо&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;-&lt;/del&gt;}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;====Пояснения:====&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;====Пояснения:====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Yaleks</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8162&amp;oldid=prev</id>
		<title>Crazy Rebel: викификация, оформление, иллюстрация</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8162&amp;oldid=prev"/>
				<updated>2009-06-26T09:48:33Z</updated>
		
		<summary type="html">&lt;p&gt;викификация, оформление, иллюстрация&lt;/p&gt;
&lt;a href=&quot;http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;amp;diff=8162&amp;amp;oldid=8161&quot;&gt;Внесённые изменения&lt;/a&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8161&amp;oldid=prev</id>
		<title>Crazy Rebel в 08:10, 25 июня 2009</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8161&amp;oldid=prev"/>
				<updated>2009-06-25T08:10:43Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;amp;diff=8161&amp;amp;oldid=8158&quot;&gt;Внесённые изменения&lt;/a&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8158&amp;oldid=prev</id>
		<title>Crazy Rebel: Новая: ==Цель: Linux==  : Linux – заманчивый объект атаки для хакеров со всего света. Здесь рассказано, как опередить...</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF105:%D0%A1%D0%BF%D0%B5%D1%86%D1%80%D0%B5%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%B6&amp;diff=8158&amp;oldid=prev"/>
				<updated>2009-06-24T10:42:09Z</updated>
		
		<summary type="html">&lt;p&gt;Новая: ==Цель: Linux==  : Linux – заманчивый объект атаки для хакеров со всего света. Здесь рассказано, как опередить...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Цель: Linux==&lt;br /&gt;
&lt;br /&gt;
: Linux – заманчивый объект атаки для хакеров со всего света. Здесь рассказано, как опередить их на шаг...&lt;br /&gt;
&lt;br /&gt;
Cознайтесь: вы уверены в полной безопасности вашей Linux-машины, правда? Большинство пользователей Windows запускают программы-брандмауэры, заставляют антивирусы работать в режиме 24/7, ставят антишпионские программы, антиспам и анти-все-подряд. Но после перехода на Linux что-то меняется: они, кажется, вообще перестают об этом заботиться.&lt;br /&gt;
&lt;br /&gt;
Причина тут, видимо, в репутации Linux как операционной системы типа «поставил и забыл» –&lt;br /&gt;
установив его, можно расслабиться. Также, видимо, людям не верится, что Linux находится под прицелом, из-за его малого, по сравнению с Windows,&lt;br /&gt;
присутствия на рынке настольных систем. Но вот беда: ни то, ни другое вовсе не правда. Дерзнем сказать большее: машины с Linux даже привлекательнее для атаки, чем Windows-компьютеры. Они реже перезагружаются, внедренный руткит обнаружить сложнее, наличие антивирусных программ – редкость, а установленные приложения частенько стары и имеют незакрытые дыры.&lt;br /&gt;
&lt;br /&gt;
Видите ли, одно из главных преимуществ Linux – регулярный и частый выход новых дистрибутивов – оборачивается и его главным недостатком: многие пользователи отнюдь не рвутся обновлять свою ОС дважды в год, и в итоге работают на таких одрах, чинить которые все давно уже бросили. Того хуже, многие из нас компилируют и запускают собственные приложения, автоматически перекладывая ответственность за создание заплаток с плеч авторов дистрибутива на свои. Алекс Рыбак [Alex Rybak], ведущий инженер по техническим решениям из open-source экспертизы уязвимостей Palamida, утверждает: «Открытое приложение всегда будет исправлено быстрее, но без коммерческой поддержки это исправление не всегда достигает пользователей. А если открытое&lt;br /&gt;
приложение основано на другом открытом приложении, вы еще и зависите от получения исправлений другими».&lt;br /&gt;
&lt;br /&gt;
Впрочем, не будем забегать вперед. На следующих восьми страницах мы расскажем вам о возможных уязвимостях вашей системы, а также посоветуем, как уберечь вашу Linux-машину от опасностей. Но сначала надо убедиться, что у вас все в порядке с основами.&lt;br /&gt;
&lt;br /&gt;
===Пароли===&lt;br /&gt;
&lt;br /&gt;
Мы уже говорили это много раз, и другие скажут вам то же самое:&lt;br /&gt;
надежные пароли – это Очень-Очень Важно. Но удивительно, как много людей считают, что обычное слово или слово плюс пара цифр будет&lt;br /&gt;
хорошим паролем.Чтобы прояснить ситуацию, вырежьте и повесьте на видное место следующий путеводитель по правильным паролям:&lt;br /&gt;
&lt;br /&gt;
{{Врезка|Заголовок=Скорая помощь|Содержание=В командной строке используйте команду ''who'', чтобы узнать, кто в данный момент выполнил вход на вашу машину.|Ширина=200px}}&lt;br /&gt;
&lt;br /&gt;
{|class=wikitable border=1 cellpadding=5&lt;br /&gt;
|-&lt;br /&gt;
! Если ваш пароль... &lt;br /&gt;
! то это...&lt;br /&gt;
|-&lt;br /&gt;
| password &lt;br /&gt;
| Вообще смехотворно&lt;br /&gt;
|-&lt;br /&gt;
| Password &lt;br /&gt;
| Смехотворно, но за заглавную букву добавьте себе балл&lt;br /&gt;
|-&lt;br /&gt;
| Password123 &lt;br /&gt;
| Совершенно бесполезно&lt;br /&gt;
|-&lt;br /&gt;
| elephant &lt;br /&gt;
| В основном бесполезно&lt;br /&gt;
|-&lt;br /&gt;
| e1eph4nt &lt;br /&gt;
| Практически бесполезно&lt;br /&gt;
|-&lt;br /&gt;
| 313ph4nt &lt;br /&gt;
| Бесполезно&lt;br /&gt;
|-&lt;br /&gt;
| fb22lemon5 &lt;br /&gt;
| Уже куда ни шло&lt;br /&gt;
|-&lt;br /&gt;
| fb22lemon5 &lt;br /&gt;
| Не годится если вас зовут Фред Блоггс и вам 22 года&lt;br /&gt;
|-&lt;br /&gt;
| slat4atf! &lt;br /&gt;
| Хорошо!&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| Хорошо!&lt;br /&gt;
|-&lt;br /&gt;
| £CEsiAFOD£&lt;br /&gt;
| Плохо&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;tp$*mmn!%WR_lm &lt;br /&gt;
| Плохо&lt;br /&gt;
|-}&lt;br /&gt;
&lt;br /&gt;
====Пояснения:====&lt;br /&gt;
&lt;br /&gt;
# Взломщики паролей прекрасно знакомы с методом замены букв похожими цифрами – и «password», и «passw0rd» проверяются первым делом и мигом обнаруживаются.&lt;br /&gt;
# Добавление спецсимволов и заглавных букв очень помогает.&lt;br /&gt;
# Однако букв, специфических для вашей страны, вроде £, может не найтись на клавиатуре, если вы поедете за границу.&lt;br /&gt;
# Использование первых букв слов какой-нибудь фразы может дать вам сильный сложно подбираемый пароль. Например, ‘slat4atf!‘ происходит от названия книги Дугласа Адамса [Douglas Adams]. Аналогично, «CEsiAFOD» означает «Clint Eastwood stars in A Fistful of Dollars [Клинт Иствуд в фильме За пригоршню долларов]» – отсюда и знаки доллара по бокам.&lt;br /&gt;
# Лучше всего, конечно, использовать полностью случайный пароль, но если он и вправду случайный, да еще и длинный, то его a) трудно запомнить и b) трудно набрать. Если вы – главный сисадмин в банке, отвечающий за особо важную сеть, вам нужен очень сильный пароль root’а. Если нет – неумеренные сложности будут лишней морокой.&lt;br /&gt;
&lt;br /&gt;
Защищая вашу систему, Linux много чего делает за сценой, и очень часто атаки захлебываются, не дав вам сообразить, что они имели место: например, широко используется технология Exec Shield, пресекающая переполнение буфера, которое раньше было одним из наискорейших способов вызвать сбой или получить удаленный контроль над программами. Прорыв через Exec Shield упрется в следующую линию обороны – ''SELinux''. Она включена по умолчанию в&lt;br /&gt;
большинстве дистрибутивов и следит, чтобы определенные приложения, например, ''Apache'', имели не больше привилегий, чем нужно для&lt;br /&gt;
их работы, и даже под контролем взломщика могли бы причинить лишь ограниченный ущерб. Умелые Exec Shield и ''SELinux'' повышают&lt;br /&gt;
безопасность без всяких усилий с вашей стороны. Отсюда вывод: не отключайте ''SELinux''!&lt;br /&gt;
&lt;br /&gt;
====Опасности ''Sudo''====&lt;br /&gt;
&lt;br /&gt;
С точки зрения пользователя, приложения ''sudo'' следует остерегаться. Вначале оно было разработано, чтобы системный администратор мог&lt;br /&gt;
разрешить некоторым пользователям запускать задачи c привилегиями root’а, и вести журнал их действий. Но в некоторых дистрибутивах, например, Ubuntu, ''sudo'' стало стандартным способом выполнять задачи администратора, а значит, ваш обычный пароль пользователя не хуже пароля root’а. Раньше совет «сделайте свой пароль трудным для угадывания, а пароль root – очень трудным» считался хорошим, но раз ''sudo'' дозволяет пользователю почти столько же, сколько root’у, пренебрежение своим паролем неуместно.&lt;br /&gt;
&lt;br /&gt;
====Мнение эксперта. Марк Браун====&lt;br /&gt;
&lt;br /&gt;
Многие говорят мне, что у меня работа-мечта – мне платят за взломы клиентов. Так и есть, а еще – за идеи, как другие могут взломать наших клиентов. Увы, моя работа не содержит эпизодов по типу фильма «Меч-рыба», зато мне попадаются очень милые взломы, и многие из них нацелены на «безопасные» Linux-системы.&lt;br /&gt;
&lt;br /&gt;
Происшествия вроде тех, что мы наблюдаем каждый день, вряд ли годятся как сюжет для&lt;br /&gt;
кино: чаще всего это результат игнорирования простейших принципов безопасности. Нельзя&lt;br /&gt;
сказать, что мы не видим ничего интересного: например, я однажды получил полный контроль над сетью клиента через устройство чтения карт – дверных ключей, привинченное ко внешней стене на автостоянке, которое оказалось сетевым, да еще и входящим в корпоративную сети.&lt;br /&gt;
&lt;br /&gt;
Клиенты часто спрашивают нас, не следует ли им использовать Linux «из-за его более высокой безопасности». Правда в том, что&lt;br /&gt;
большинство инцидентов безопасности, которые я повидал, могли бы случиться и на Windows-машине. Все сводится к слабым&lt;br /&gt;
местам любых систем – процессам поддержки и настройки.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Держите сети в безопасности!===&lt;br /&gt;
&lt;br /&gt;
: Неважно, насколько защищенными вы считаете свои серверы: слабость всего одной машины в вашей сети может ввергнуть вас в бездну неприятностей.&lt;/div&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	</feed>