консольные приложения Linux

Батурин, Д. Ipset: упростим брандмауэр

Батурин, Д. Ipset: упростим брандмауэр [Текст] : учебник : [управление брандмауэром с помощью ipset] / Даниил Батурин  //  Linux Format. — 2015. — № 2 (193), февр.. — С. 74-76. — (Учебник) (ipset). — Прил.: "IPv6 против IPv4" : [опции IPv6 и IPv4 в части перенаправлений, фильтрации и политик — аналогичные опции, опции-двойники; аналогично и аргументы ipset]. — С. 75.
     Аннотация
     Сложность политик брандмауэров возрастает и, если вы считаете, что сложность правил становится проблемой, одно из решений — ipset (http://ipset.netfilter.org). Ipset — расширение Netfilter, которое позволяет создавать списки адресов IPv4 и IPv6, сетей и портов TCP/UDP, и употреблять эти списки для полей source (адрес отправителя) и destination (адрес получателя) в настройках iptables или ip6tables.
     Схема работы ipset на примере решения задачи администрирования с требованиями: разрешить SMTP, IMAP и POP3 из доверенных сетей 192.0.2.0/24и2001:db8::/64; разрешить SSH с узлов192.0.2.10, 192.0.2.15, 2001:db8::100, 2001:db8::105; разрешить соединения с порта 5000 узла 203.0.113.5, порта 5010 узла 203.0.113.10 и порта 5020 узла 203.0.113.42.

 

Браун, К.По рецептам д-ра Брауна (Linux Format, 2015, № 2 (193), февр.)

Браун, К.По рецептам д-ра Брауна [Текст] : Эзотерическое системное администрирование из причудливых заворотов кишок серверной : [Материалы для сисадминов Linux-систем] / Крис Браун [Chris Brown]  //  Linux Format. — 2015. — № 2 (193), февр.. — С. 58-61. — (Рецепты доктора Брауна). — Содерж.: Учимся печатать : [мысли о высокой цене потенциальных ошибок при наборе текста в командной строке рабочего сервера с правами root побудила доктора задать сисадминам следующие вопросы: Быстро ли вы печатаете? Как вы думаете, ограничивают ли вашу продуктивность как сисадмина плохие навыки печати или плохая точность? Или время, которое уходит на придумывание набираемого текста, превосходит время на сам набор текста?] ;  Cray изгнал IBM из Met Office. Привнося новое значение в термин "облачные вычисления", Met Office закупает такты процессора : [национальное бюро погоды Великобритании закупает за 97 миллионов фунтов стерлингов новый суперкомпьютер Cray XC40 с ОС на базе Linux (детали об ОС — http://bit.ly/CraySpecs) и оправдывает эти затраты] ; "В последние 50 лет в MetOffice наблюдается экспоненциальный рост вычислительной мощности" [Изображение] : [цвет. диаграмма]. — С. 58 ; Хранение данных на сервере : [по умолчанию используется индексируемая база данных hdb, файлы находятся в /var/lib/ldap] ; Дерево с информацией о каталоге LDAP, полученного в этой статье [Изображение] : [цвет. схема DIT (Directory Information Tree)]. — С. 59 ; Настраиваем сервер OpenLDAP. Доктор показывает, как сделать информацию об учетных записях централизованной, настроив сервер OpenLDAP в Ubuntu : [букварь LDAP (поверхностно), установка сервера LDAP (http://bit.ly/OpenLDAPAdminGuide), настройка LDAP для хранения информации об учетных записях пользователей в Ubuntu 14.04, создание пользователя (способы — добавление при помощи текстового файла LDIF на примере файла populate.ldif, при помощи набора скриптов оболочки пакета ldapscripts), поиск в каталогах при помощи утилиты ldapsearch, графические утилиты для просмотра содержимого и управления каталогом — кратко о LAT (LDAP Administration Tool), phpLDAPadmin, Apache Directory Studio]. — С. 59-61 ; Каталоги и базы данных : [отличия каталогов типа LDAP и баз данных типа MySQL]. — С. 60 ; Основные клиентские и серверные компоненты OpenLDAP. То, что выделено оранжевым, мы обсудим через месяц [Изображение] : [цвет. схема] ;  Облегченный протокол? : [корни LDAP в сервисе каталогов X.500]. — С. 61.
     Аннотация
     Доктор задает вопросы сисадминам, раскрывает суперкомпьютерные секреты британских метеорологов и объясняет, как настроить сервер OpenLDAP на хранение данных об учетных записях пользователей. Дано описание каталога LDAP. Показана настройка сервера OpenLDAP и заполнение каталога по минимуму, добавив в него группу sales и двух пользователей jane и mary. Рассмотрены некоторые пакеты с полезными утилитами LDAP (пакет ldap-utils, содержащий полный набор утилит для создания, управления и получения содержимого каталога; пакет ldapscripts, который содержит более удобные команды для управления учетными записями в LDAP).

 

Вервлоесем, К. Inotify: следим за системой

Вервлоесем, К. Inotify: следим за системой [Текст] : учебник / Коэн Вервлоесем (Koen Vervloesem)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 80-83. — (Inotify. Учебник) (Linux Format на DVD). — Прил.: "Просвети меня!" : [настройки Inotify, которые связаны с просмотрами]. — С. 80 ; "Скорая помощь. Вы хотите быть в курсе, когда происходит определенное событие? Используйте команды espeak, emacspeak или festival с iwatch или inoticoming.". — С. 81 ; "Скорая помощь. За событиями можно наблюдать и в ваших программах: привязки Inotify предусмотрены для самых популярных программ и языков программирования, в том числе Perl, Python и Ruby.". — С. 82 ; "Доступные события Inotify" : [комментарии к событиям access, attrib, close_write, close_nowrite, close, create, delete_self, delete, modify, moved_to, moved_from, moved, open, unmount] ; "Скорая помощь. Под FreeBSD, OpenBSD, NetBSD и Mac OS X нет Inotify, но есть схожий интерфейс оповещения о событиях, Kqueue.". — С. 83. 
     Аннотация
     Inotify — отличное средство ядра Linux уследить за всем, что творится в Вашей файловой системе — работа, возможности, инструменты (набор инструментов командной строки Inotify-tools (http://github.com/rvoicilas/inotify-tools), inotifywait, inotifywatch, iwatch (http://iwatch.sourceforge.net), inoticoming и другие).

 

Браун, К. По рецептам д-ра Брауна [Linux Format, 2011, № 1 (139-140), янв.]

Браун, К. По рецептам д-ра Брауна [Текст] : Добротное администрирование систем из причудливых заворотов кишок серверной : [Материалы для сисадминов Linux-систем] / Крис Браун  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 54-57. — (Рецепты доктора Брауна). — Содерж.: За бугром : [свободное ПО и ПО с открытым исходным кодом в Африке — на курсы Профессионального института Linux уровня 1 на базе университета Стрэтмор в Найроби (Кения) на 20 мест претендует 50 желающих] ; Хорошая книга. В последнем издании классической книги по системному администрированию Unix и Linux наконец вместе : [рец. на кн.: Эви Немет и другие "Руководство по администрированию Unix и Linux" (Unix and Linux system administration handbook by Evi Nemeth and others, publisher Prentice Hall) — книга для серьезного админа и, безусловно, лучшая в своем роде] ; Кто на обложке : [Unix and Linux system administration handbook by Evi Nemeth and others — обложка (http://vig-fp.prenhall.com/bigcovers/0131480057.jpg), которая явно вдохновлялась картиной "Плот Медузы"]. — С. 54 ; Несложный брандмауэр. Вот как Ubuntu избавляет нас от бремени настройки правил брандмауэра : [утилита ufw (uncomplicated firewall — несложный брандмауэр) от Ubuntu, предназначенная для создания брандмауэров, защищающих компьютер, где они запущены — назначение, возможности, опции командной строки] ; Запасной ключ : [совет по решению проблемы, когда при настройке брандмауэра на удаленной машине с доступом по SSH пользователь заблокировал себя самого, создав набор правил, запрещающий его же SSH-трафик] ; Сетевой фильтр может перехватывать пакеты в разных точках компьютера (оранжевые квадраты) [Изображение] : [схема]. — С. 55 ; А если это не текст? : [справка о программе сравнения файлов изображений Perceptualdiff]. — С. 56 ; Утилиты сравнения файлов. Рассмотрим опции Linux и узнаем, зачем сравнивать файлы. Linux Format на DVD. Meld 1.4.0 : [практические случаи, когда сравнение файлов необходимо (от выявления различий в текстовых файлах до заплаток для обновления исходного кода одной версии ядра Linux до следующей); утилиты сравнения файлов в Linux: как работают утилита командной строки CMP и утилита командной строки diff; графическая утилита Meld 1.4.0 — возможности; названы графические утилиты сравнения файлов Tkdiff (http://sourceforge.net/projects/tkdiff), Xxdiff, Tkdiff, Kompare из KDE (www.caffeinated.me.uk/kompare, великолепная утилита сравнения файлов Diffamation (www.aviz.fr/diffamation), в основе которой лежит анимация; сравнение дерева каталогов утилитами Meld, diff; слияние файлов и его реализация в Meld, утилитах синхронизации — rsync, которая проводит изменения только в одном направлении, Unison (www.cis.upenn.edu/~bcpierce/ unison), которую можно попробовать для двусторонней синхронизации]. — С. 56-57.  
     Аннотация
     Доктор невзначай подсказал, как использовать Unix and Linux system administration handbook by Evi Nemeth and others для развлечения.

 

Шарма, М. Хакерам: хода нет!

Шарма, М. Хакерам: хода нет! [Текст] : [советы и средства обеспечения безопасности компьютера под Linux] / Маянк Шарма (Mayank Sharma)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 24-31. — (Хакерам ход запрещен!). — Содерж.: Начните с основ. Вчерне защитить компьютер помогут следующие шесть советов : [слежение за обновлениями безопасности и списком рассылки по вопросам безопасности своего дистрибутива, блокирование лишних сервисов, ограничение доступа от имени root посредством команд su и sudo, запрет автоматического монтирования устройств в настройках привилегий пользователей, контроль безопасности обновлений пакетов, выбор и установка стабильных релизов с долгосрочной поддержкой (LTS-релиз)]. — С. 25-26 ; Установите брандмауэр. Программный брандмауэр защитит машину с выходом в Internet : [программный графический брандмауэр Firestarter — настройка] ; Встроенный брандмауэр Fedora : [настройка]. — С. 27 ; Шифруйте файловую систему. Не ограничивайтесь файлами — защитите всю систему : [TrueCrypt (http://www.truecrypt.org) — принцип работы, установка, создание зашифрованного тома] ; Проверьте свою установку Debian на уязвимости : [утилита командной строки debsecan — запуск сканирования]. — С. 28 ; Безопасное удаление файлов. Думаете, форматирования диска будет достаточно? Ха-ха : [возможности и ограничения утилиты командной строки shred в безопасном удалении файлов, обеспечение невосстановимости удаленных файлов с помощью утилит командной строки srm (безопасное удаление файлов), smem (удаление следов данных из физической памяти), sswap (удаление следов данных из памяти подкачки), sfill (гарантирует, что свободное дисковое пространство не содержит указатели на старые удаленные файлы; удобна, если решено выбросить жесткий диск)] ; Шаг за шагом: Добавим Shred как опцию в Nautilus : [пошаговое руководство]. — С. 29 ; Убирайте мусор. Поддерживайте конфиденциальность и освободите ресурсы : [универсальный набор для очистки BleachBit, имеющий и графический интерфейс, и интерфейс командной строки] ; Защитите браузер брандмауэром : [информация о расширении NoScript для браузеров на основе Mozilla, модули которого блокируют вредоносные скрипты всех типов и разнообразные атаки]. — С. 30 ; Анонимный web-серфинг. Надурите Интернет — пусть он думает, что вас не существует… : [обеспечение анонимности связкой Privoxy и Tor] ; Шаг за шагом: Торифицируем Internet-­соединение : [пошаговое руководство]. — С. 31.
     Аннотация
     Сделать машину, подключенную к Интернет, неуязвимой для атак практически невозможно, но можно серьезно осложнить задачи атакующего и гарантировать, что из скомпрометированной машины не извлекут ничего полезного. В этом помогут советы и рекомендованные здесь инструменты.

 

Шарма, Ш. Paragon NTFS & HFS

Шарма, Ш. Paragon NTFS & HFS [Текст] : работа с файловой системой : [обзор программы] / Шашанк Шарма (Shashank Sharma)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 14. — (Обзоры) (Linux Format на DVD). — Прил.: "Вкратце" : [краткая характеристика Paragon NTFS & HFS, назван ее аналог — NTFS-3G] ; "Свойства навскидку. Дефрагментация NTFS ; Запрос информации NTFS" ; "Вердикт. Paragon NTFS & HFS" : [великолепный продукт с богатым набором инструментов, опережающий соперников]. 
     Аннотация
     Paragon NTFS & HFS (www.paragon-­software.com/business/ntfs­-linux­-professional) от Paragon Software Group обеспечивает полную поддержку файловых систем NTFS и HFS, а также содержит комплект средств выполнения различных операций над такими разделами, но за это придется заплатить. Подчеркнуты скромность системных требований, простота установки, отсутствие графического интерфейса, скудость документации. Кратко охарактеризованы универсальный драйвер файловых систем (UFSD) для доступа к наиболее популярным ФС (FAT, NTFS, ext2, HFS и другим), драйвер логических дисков Paragon LDM, который позволяет работать  с динамическими томами Microsoft и даже RAID-дисками.

 

«Прокси-­сервер Squid 3.5…»

"Прокси-­сервер Squid 3.5 реализовал поддержку именованных сервисов, eCAP 1.0 и протокола PROXY, портировал из Squid-2.7 опцию collapsed_forwarding, обновил утилиту squidclient." [Текст] : [инф. сообщение на основе публикации marc.info] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 2 (193), февр.. — С. 10. — (Новости) (Новости короткой строкой).
     Аннотация
     Squid 3.5.
 

Ботвик, Н. PiMusicBox 0.5

Ботвик, Н. PiMusicBox 0.5 [Текст] : музыкальный сервер [краткая характеристика] / Нейл Ботвик [Neil Bothwick]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 107. — (На диске).
     Аннотация
     Музыкальный сервер PiMusicBox для Raspberry Pi — родословная, функционирование, возможности.
 

Толстой, А. KEncFS. Версия: 1.4.0…

Толстой, А. KEncFS. Версия: 1.4.0. Сайт: http://bit.ly/1pMtHOb [Текст] :  менеджер шифрованной файловой системы : [графический интерфейс к криптографическому решению EncFS] : [обзор] / Александр Толстой  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 103. — (LXFHotPicks). —
     Аннотация
     EncFS — основанное на FUSE криптографическое решение, которое шифрует все файлы в специальной директории. В отличие от программ шифрования диска типа TrueCrypt, EncFS работает на уровне директории и для её работы нужно настроить две директории: точку монтирования для защищённого файла и зашифрованную директорию для шифрованных файлов, доступ к которым ограничивается паролем. KEncFS — простой графический интерфейс к этому мощному решению для шифрования директории. .
 

 

2. Разрушение тайком

2. Разрушение тайком [Текст] : [поиск повреждённых файлов среди файлов сбойного диска] : [ответ на вопрос читателя Эндрю Райта (Andrew Wright)] / авт. не указ.  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 96-97. — (Ответы).
     Аннотация
     Рекомендуется скопировать файлы и сравнить их с ихними резервными копиями, дан алгоритм проведения такого сравнения при помощи команды md5deep.
     Если резервных копий файлов нет, то дан совет обратить внимание на файлы, которые умеют проверять себя сами (файлы TAR — при помощи параметра -t команды самопроверки и команды find, файлы JPEG — подобным образом при помощи команды jpeginfo и find).
 

1. Скрытый дискоед

1. Скрытый дискоед [Текст] : [посетитель форума Fraxinus заметил в файловой системе странность — в информации о системе указано, что свободно 1,3 ГБ, свойства отдельных каталогов в / дают цифру 8,3 ГБ свободного места, анализатор использования диска не показывает свободное место] : [ответ на вопрос читателя Fraxinus] / авт. не указ.  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 96. — (Ответы).
     Аннотация
     Внимание пользователя обращено на то, что при монтировании файловой системы в каталог, который уже содержит файлы, эти файлы становятся невидимыми, заменяясь содержимым новой файловой системы, но место на диске они занимают и увидеть их будет можно при размонтировании файловой системы и освобождении точки монтирования. Пользователю дан совет по восстановлению места на жёстком диске — удаление этих недоступных глазу файлов при помощи связанного монтирования.
 

 

Цукалос, М. Контролируйте свою систему

Цукалос, М. Контролируйте свою систему [Текст] : [традиционные инструменты мониторинга в Unix и их использование] : учебник / Михалис Цукалос [Mihalis Tsoukalos]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 80-83. — (Учебник) (Мониторинг). — Веблиогр. "Скорая помощь": с. 82 (6 назв.). — Прил.: "Скорая помощь" : [мониторинг не решает проблем системы]. — С. 80 ; "Sar и sysstat" : [инструмент мониторинга производительности sar и пакет sysstat — установка, запуск]. — С. 81 ; "Скорая помощь. »Никогда не пытайтесь решать проблемы, если вы устали или не выспались. »Иногда лучше оставить работу на завтра и просто пойти прогуляться. »Постарайтесь изолировать проблему. »Попробуйте воспроизвести проблему. »Прежде чем затевать мониторинг чего-­то нового, мысленно сформулируйте ясную цель.". — С. 81 ; "Утилита netstat" : [справка и некоторые команды]. — С. 83. 
     Аннотация
     Инструменты и технологии мониторинга системы при помощи традиционных инструментов Unix, визуализация данных мониторинга, мониторинг средней нагрузки (uptime, скрипт awk и их показатели, top, htop, lsof, netstat), мониторинг дискового пространства (df), мониторинг активных TCP-соединений (netstat, lsof), мониторинг ОЗУ и области подкачки (free), мониторинг ошибок страницы (vmstat).

 

Конвэй, Ш. Метаданные: исследование файлов

Конвэй, Ш. Метаданные: исследование файлов [Текст] : [практическое освоение инструментов Exiftool и MAT предназначенных для изучения метаданных] : учебник / Шон Конвэй [Sean Conway]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 78-79. — (Учебник). — Прил.: "В разработке" : [предупреждение о некорректной работе Exiftool и MAT с объяснением ее причины]. — С. 78 ; "Не все МАТ'ы равны" : [MAT 0.5.4 не поддерживает некоторые атрибуты, которые есть у версии 0.4.2]. — С. 79. 
     Аннотация
     Понятие "метаданные", инструменты изучения метаданных — приложение командной строки Exiftool (разработчик Фил Харви (Phil Harvey)) и приложение с графическим интерфейсом MAT (Metadata Anonymisation Toolkit; разработчик Жюльен Вуазен (Julien Voisin)). 
     Краткая информация о функции удаления метаданных из файлов LibreOffice, об опции удаления метаданных в инструменте управления фотографиями Shotwell 0.14.1.

 

Ботвик, Н. Screen: множим терминалы

Ботвик, Н. Screen: множим терминалы [Текст] : учебник / Нейл Ботвик [Neil Bothwick]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 72-73. — (Учебник) (Базовые навыки). — Прил.: "Попробуйте tmux" : [краткая справка]. — С. 73. 
     Аннотация
     Основы работы мультиплексора терминала Screen — возможности запуска нескольких отдельных сеансов внутри одного терминала или виртуальной консоли, команды управления окнами, настройка экрана, настройка запуска программ.
 

Конвэй, Ш. Journald: логи для Systemd

Конвэй, Ш. Journald: логи для Systemd [Текст] : [новая система журналирования и её инструмент для просмотра журналов] : учебник / Шон Конвэй [Sean Conway]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 66-67. — (Учебник) (Journald). — Внутритекст. веблиогр.. — Прил.: "Фундаментальные знания" : [фундаментальные знания о системе включают и знания о том, как система регистрирует информацию]. — С. 67. 
     Аннотация
     Новая система журналирования Journald в Systemd и её инструмент командной строки Journalctl для просмотра записей журналов.
     Рекомендуются веб-ресурсы для изучения Systemd и Journald — www.freedesktop.org/wiki/Software/systemd и блог Леннарта Поттеринга (http://0pointer.net/blog/archives.html).