#linux

100
861

Nowe złośliwe oprogramowanie oparte na Linuksie wykorzystuje 30 luk we wtyczkach WordPress do wstrzykiwania złośliwych skryptów JS. Złośliwe oprogramowanie występuje w dwóch wariantach zdolnych do atakowania opartych na Linuksie witryn WordPress poprzez wykorzystanie przestarzałych wtyczek.


#itsecurity #linux #internet


#wordpress


https://www.techzine.eu/news/security/98141/linux-based-malware-uses-30-wordpress-exploits-for-javascript-injections/?utm_source=dlvr.it&utm_medium=twitter

Zaloguj się aby komentować

@panek Pierwszy raz w tym roku miałem sytuację w pracy, w przeciwieństwie do normalnej sytuacji, gdzie żeby używać linuksa musiałem stawać na głowie (linuch na wirtualce albo instalowany partyzancko, wiedza o tym jak odpalić "windowsowe" narzędzia jako wiedza plemienna), że w zasadzie "zmusiliśmy" windowsowców do używania linuksa. Zostało ich dwóch, więc straciło sens utrzymywanie skryptów, aplikacji, warstw abstrakcji, pod windę, kiedy produkt i tak jest na POSIX, a cała reszta teamu już siedziała na linuksie : D.

Zaloguj się aby komentować

Jaka jest obecnie najstabilniejsza, najszybsza, najprostsza w obsłudze dystrybucja Linuksa?


Mam zamiar pozbyć się ze swojego laptopa Windows 11. Niemal jedynym programem, z którego korzystam jest przeglądarka internetowa, więc nie potrzebuję niczego zaawansowanego. Chcę, żeby system sprawiał jak najmniej problemów i był przyjemny w obsłudze.


Znam jedynie Ubuntu, Mint, Manjaro, Elementary i Deepin. Zastanawiam się nad tym pierwszym.

@wem jak szukasz bezpiecznej dystrybucji to może Kali ?

Jak czegokolwiek, jakiejś prostej dystrybucji, to cokolwiek na Debianie. Debian, Mint, Ubuntu itp. Jest wiele UI na linux, znajdziesz sobie coś dla siebie. Zarówno bezokienkowe i3 (https://i3wm.org/), 'zwykłe' jak np. cinnamon (https://github.com/linuxmint/cinnamon) czy cukierkowo-makowe jak kde z plasma (https://userbase.kde.org/Tutorials/Using_Other_Window_Managers_with_Plasma)

@Meverth Kali nie jest bezpieczną dystrybucją!


Skąd w ogóle taki tok myślenia?


Przecież to się w ogóle nie nadaje na daily distro, nie jest w jakikolwiek sposób dodatkowo zabezpieczone.


Debian, Mint i Ubintu będą ok.

Zaloguj się aby komentować

Znalazłem stare instalki z linuxa na CD i DVD


KateOS


Slackware


Ubuntu + jego odmiany


Gdzieś jeszcze był Mandrake i opensuse poszukam to wkleje.

e1f379d7-3a83-435a-af85-08218bc94f8f
1c5a69b2-36af-48e7-9243-c5c5c48e97cd
7397e78e-4899-46a3-9d23-16536766b61a

Chyba najbardziej rozbudowane repozytorium może poza ubuntu - czego chcesz.Właśnie fajnie,że inaczej niż inni teoretycznie całe repo udostępniają w wersji płytkowej. Zrobienie sobie kopii zapasowej całego repo w przypadku innych dystrybucji to już nieco trudniejsza zabawa. Na upartego zresztą pierwsza płytka wystarczy jak masz podłaczony net.

@evilonep z tym Ubuntu to był niezły gips xD o mało wypierdolu nie dostałem od ojca za "paczkę z narkotykami z Afryki" a miałem już dobrze ponad dwadzieścia lat xD

Zaloguj się aby komentować

BleachBit - darmowy program open-source do czyszczenia dysku komputera.


Działa pod Linuksem oraz Windows i jest wyjątkowo prosty w użyciu. Pozwala wyczyścić dane różnych aplikacji, w tym popularnych przeglądarek i klientów poczty. Nie tylko kasuje pliki (lub rekordy z bazy danych programów), ale robi to w sposób uniemożliwiający ich odtworzenie (łącznie z zamazaniem wolnego miejsca i ewentualnych innych pozostałości). Narzędzie jest o tyle ciekawe, że pozwala skutecznie usunąć konkretne dane użytkownika bez konieczności bezpiecznego kasowania całego dysku. Czyści też pamięć RAM, pliki swap, rejestr systemu, cache, nawet skróty i miniatury plików, potrafi też zmieniać dane w bazie SQLite3 przed ich usunięciem, żeby uniemożliwić ich odtworzenie. Jednym słowem działa precyzyjnie, skutecznie i co interesujące, nie pozostawia po sobie śladów. Oprócz standardowych opcji usuwania oferuje również zaawansowane funkcje umożliwiające bezpowrotne kasowanie danych.


https://www.bleachbit.org/

15716d64-312a-45da-a4cf-babec5e96312

Zaloguj się aby komentować

Przeglądarki internetowe dbające o prywatność


Tor Browser (Windows, Android, Mac, Linux) - przeglądarka internetowa, która zapewnia anonimowość w sieci. Aplikacja do tego celu wykorzystuje wirtualną sieć komputerową, która stanowi implementację drugiej generacji tarasowania cebulowego. Wszystkie wysyłane informacje są szyfrowane.


https://www.torproject.org/


Firefox (Windows, Android, iOS, Mac, Linux) – wieloplatformowa przeglądarka o otwartym kodzie źródłowym oparta na silniku Gecko, stworzona i rozwijana przez Mozilla Corporation oraz wolontariuszy.


https://www.mozilla.org/firefox/


LibreWolf (Windows, Mac, Linux) - niezależny projekt, który jest „rozgałęzieniem” Firefoksa (fork). Głównymi celami tej przeglądarki internetowej są bezpieczeństwo, prywatność i wolność użytkownika.


https://librewolf.net/


DuckDuckGo Browser (Android, iOS) - blokowanie śledzenia, zaawansowane szyfrowanie i prywatne wyszukiwanie.


https://duckduckgo.com/app


Firefox Focus (iOS, Android) - automatycznie blokuje śledzące elementy. Zapewnia łatwe usuwanie historii i blokowanie ciasteczek.


https://www.mozilla.org/firefox/browsers/mobile/focus/


Bromite (Android) - przeglądarka open-source oparta na Chromium. Wyposażona w blokadę reklam i dodatkowe funkcje z myślą o bezpieczeństwie i prywatności.


https://www.bromite.org/

9102dc34-cf5e-4436-a9d5-64457cdc8b71

@Latinkasweet Wybacz, przez internety nie widać, a ja nie z tego pokolenia, które pyta o zaimki, zanim odpisze na pytanie. ¯\_(ツ)_/¯

Odczytuj jako: "użytkowniku hejto", jakbyś pytał...

@matejss @Meverth Linux jest systemem GNU (wolny odpowiednik Unixa zgodny z jego założeniami, ale nie będący jego rozwidleniem), a macos Unixem. Linux nie jest w 100% Unixem, tylko został stworzony na wzór Unixa z wykorzystaniem podobnych założeń - czyli, ktoś opracowuje dokumentację i standard, a dwie inne firmy tworzą od zera oprogramowanie według tego.


Jako systemu grafiki Linux używa unixowego systemu X11 oraz własnego, nowocześniejszego Waylanda. MacOS natomiast swojego rozwiązania oraz bibliotek pochodnych (toolkitów), które opracowano od zera dla systemu NextStep.


Trochę inne jest również licencjonowanie, bo do dystrybucji Linuxa bardzo trudno wepchnąć zamknięte oprogramowanie, a w MacOS jest to możliwe - większość bibliotek powyżej kernela i usług jest zamknięta oraz niedostępna.


Jednym słowem - binarnie i pod względem kodu źródłowego to są całkowicie odrębne systemy, ale zaprojektowane i napisane z wykorzystaniem założeń Unixa

@Miedzyzdroje2005 Linux czy GNU/Linux? https://www.hejto.pl/wpis/pozwolisz-ze-wtrace-sie-na-momencik-rzecz-do-ktorej-sie-odnosisz-jako-linux-to-w


A tak serio, sprawa czy Linux, czy GNU/Linux jest dyskusyjna, ja w niej uczestniczyć nie zamierzam, nie ma sensu walić głową w mur.

Stallman ma parcie, by forsować nazwę z GNU. Ma trochę racji, trochę nie. Mnie nie wołaj do tej dyskusji.

Linux nie jest GNU, używa, ale nie jest. Linux to sam kernel. GNU to kompilator glibc. Ale pomijasz tysiące innych programistów i składników, które tworzą system, a bez nich by nie mógł działać. Im też się należy! Najlepszą nazwą byłaby Dystrybucja GNU/Linux, traktuj moje 'Linux' jako jej skrót.

Szczególnie że FSF uznaje tylko 9 dystrybucji[2] jako zgodnych z GNU, 9 z setek: https://distrowatch.com


Swoją drogą, gdyby nie AT&T i zastrzeżenie praw do UNIX, pewnie nie byłoby takich dyskusji. Sama nazwa Linux to połączenie słów Linus (imię Torwaldsa) i unix


[2] - https://pl.wikipedia.org/wiki/GNU/Linux#:~:text=Oficjalnie%20aprobowanych%20przez%20FSF%20jest%209%20dystrybucji

Zaloguj się aby komentować

Jak monitorować bezpieczeństwo? Do czego przyda Ci się SIEM?


Udostępniam swój kurs "SIEM – Monitoring Bezpieczeństwa" za darmo dla pierwszych 700 osób!!!


Link do zapisu -> https://asdevops.pl/s11/


Poniżej znajdziesz agendę szkolenia:


* Instalacja SIEM


* Pierwszy Kontakt z SIEM


* Dodanie Zasobów Do SIEM


* Wykrywanie Włamań


* Obrona Przed Włamaniem


* Raporty z SIEM


* Reguły w SIEM


Wprowadzenie dla osób początkujących w temacie bezpieczeństwa Linux.

628603cd-4646-425a-8c93-691ece9cfeee

Zaloguj się aby komentować

@Mikry_Mike a po co w Polsce Amazon? Mamy Allegro (co prawda podwyżka Allegro Smart, ale nadal możesz go podzielić pomiędzy 10 członków rodziny). Jedyne te progi dla SMART bez sensu, ale to można obejść.

Zaloguj się aby komentować

@krokodil3 właśnie było więcej OS-tan z tego, oprócz Madobe Nanami (Windows 7) były jeszcze Madobe Yuu i Ai (Windows 8/8.1) które miały chyba największą ilość kontentu, Claudia (Azure) oraz Touko (Windows 10), ale po Touko chyba już dali sobie spokój bo po 2019 nie dostaliśmy nic nowego i nic nie było na release Windows 11

Zaloguj się aby komentować

Zaloguj się aby komentować