Przejdź do głównej zawartości

Posty

Wyświetlam posty z etykietą security

11 lutego "Dzień Bezpiecznego Internetu" - Jak chronić swoje dziecko w sieci? Praktyczny przewodnik dla rodziców nastolatków

Współczesna edukacja to nie tylko lekcje matematyki, języka polskiego czy biologii. To także nauka poruszania się po wirtualnym świecie, który dla naszych dzieci jest codziennością, a dla rodziców często pozostaje nieco tajemniczy. Dzień Bezpiecznego Internetu to doskonała okazja, by przyjrzeć się, jak możemy wspierać nasze dzieci w bezpiecznym korzystaniu z sieci. Bo przecież szkoła – tak ta tradycyjna, jak i ta internetowa – to miejsce, w którym nasze dzieci spędzają coraz więcej czasu. Warto zadbać, by było ono bezpieczne. Zanim przeczytasz poniższe wskazówki zobacz galę dedykowaną tematowi internetowego bezpieczenstwa przygotowaną z okazji 11 lutego 2025 - dnia bezpiecznego internetu:  Najczęstsze zagrożenia w sieci, z którymi mogą spotkać się Twoje dzieci Cyberprzemoc – Współczesne konflikty między rówieśnikami często przenoszą się do sieci. Obraźliwe komentarze, wykluczanie z grup klasowych czy rozsyłanie kompromitujących materiałów to niestety codzienność wielu nastolatków....

Linux RHS333 - KERBEROS (beta)

Kerberos to protokół uwierzytelniania w sieci . Zaprojektowany został w celu zapewnienia silnego uwierzytelniania dla aplikacji klient / serwer przy użyciu kryptografii klucza tajnego. Darmowa implementacja tego protokołu stworzona została na Massachusetts Institute of Technology (MIT). Wiele z używanych protokołów sieciowych nie posiada żadnych zabezpieczeń podczas przesyłania danych. Fakt ten jest wykorzystywany przez złośliwych hakerów używających narzędzia służące do podsłuchiwania ruchu sieciowego. Kerberos stanowi rozwiązanie zdecydowanie podwyższające bezpieczeństwo danych przesyłanych przez sieć. Umożliwia on zweryfikowanie tożsamości klienta, który chce się dostać do serwera i na odwrót - serwer może przedstawić się klientowi. Protokół ten umożliwia również szyfrowanie całej komunikacji zachowując przy tym integralność danych. Kerberos jest systemem bezpiecznej autentykacji sieciowej bazującej na uwierzytelnianiu za pomocą uprawnień nazywanych biletami (ang. ticke...

Linux - RHS333 - SELinux - Security Context, Targeted policy. Zmiana kontekstów chcon. Zarządzanie i administracja SELinux.

SELinux (ang. Security Enhanced Linux ) czyli zestaw modyfikacji jądra Linux oraz sposoby przydzielania zasobów dla aplikacji. Każdy proces i plik w systemie posiada określony typ. Różne procesy przeznaczone są do wykonywania różnych zadań oraz współpracują z różnymi rodzajami plików. SELinux ustanawia zasady określające w jaki sposób dane procesy uzyskują dostęp do plików. Dostęp do danych plików możliwy jest tylko i wyłącznie jeżeli odpowiednia reguła SELinux na to zezwala. Jest to dodatkowe narzędzie bezpieczeństwa wykraczające poza możliwości oferowane przez standardowe narzędzia takie jak grupy, użytkownicy ACL okreslające prawa dostępu do plików. SELinux implementuje wiele różnych polityk bezpieczeństwa takich jak : Mandatory Access Control (MAC) - przymusowa kontrola dostępu Flux Adwanced Security Kernel (FLASK) - zaawansowany strumień bezpieczeństwa jądara Role-based access controle (RBAC) - Kontrola dostępu oparta o role Type Enforcement (TF) - Egzekwowanie t...