<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Адміністрування Debian GNU/Linux &#187; безпека</title>
	<atom:link href="http://www.debian-administration.org.ua/articles/tag/security-tag/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.debian-administration.org.ua</link>
	<description>Системне адміністрування Debian GNU/Linux: документація та поради</description>
	<lastBuildDate>Mon, 21 Jun 2010 14:50:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>scponly — обмежений командний процесор для доступу з мережі</title>
		<link>http://www.debian-administration.org.ua/articles/scponly/</link>
		<comments>http://www.debian-administration.org.ua/articles/scponly/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 06:44:44 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Мережі]]></category>
		<category><![CDATA[Сервери]]></category>
		<category><![CDATA[Система]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[користувачі]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=395</guid>
		<description><![CDATA[scponly — альтернативний ’shell’ для системних адміністраторів, які б не хотіли надавати віддаленим користувачам доступ на читання і на запис до локальних файлів без надання їм спеціального права робити це. Зазвичай, scponly використовують для того, щоб надавати на півпублічний доступ, на кшталт, концепції, яка застосовується для анонімної авторизації на ftp. Встановлення scponly # sudo aptitude [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/scponly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Робота в chroot</title>
		<link>http://www.debian-administration.org.ua/articles/chroot/</link>
		<comments>http://www.debian-administration.org.ua/articles/chroot/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 06:14:27 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Сервери]]></category>
		<category><![CDATA[Система]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[система]]></category>
		<category><![CDATA[файлові системи]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=362</guid>
		<description><![CDATA[Інколи виникає бажання побавитись із системою, однак, є ризик її пошкодити. Або ж, наприклад, потрібно випробувати певні версії якогось програмного забезпечення, а уже встановлені видаляти не хочеться. Або ж щось потрібно зібрати певним компілятором, тощо. Власне, різних ситуацій може бути багато. Ясна річ, для усього цього (як і багато чого іншого в linux) є різні [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/chroot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Шифрування існуючої інсталяції Debian Lenny</title>
		<link>http://www.debian-administration.org.ua/articles/encrypting-an-existing-debian-lenny-installation/</link>
		<comments>http://www.debian-administration.org.ua/articles/encrypting-an-existing-debian-lenny-installation/#comments</comments>
		<pubDate>Sun, 12 Jul 2009 11:00:40 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Система]]></category>
		<category><![CDATA[Ядро]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[система]]></category>
		<category><![CDATA[шифрування]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=360</guid>
		<description><![CDATA[Якось мені довелось їхати зі своїм лептоп у не дуже спокійну і демократичну країну, що змусило мене серйозно занепокоїтись за конфіденційність своїх даних, які я зберігаю на жорсткому диску свого лептопу. На моєму лептопі тека /boot знаходиться на окремому розділі, так само, як і /root та /swap. Наявність окремого розділу /boot є обов&#8217;язковою, оскільки BIOS [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/encrypting-an-existing-debian-lenny-installation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Як створити тунель UDP через з&#8217;єдання SSH</title>
		<link>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/</link>
		<comments>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 07:30:31 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Мережі]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=268</guid>
		<description><![CDATA[У цій статті я продемонструю вам простий спосіб створення безпечного тунелю UDP через з&#8217;єднання SSH. Скажімо, вам потрібно безпечно перенаправляти пакети UDP між двома мережами. Наприклад, запити DNS з вашої домашньої машини до сервера DNS на робочому місці. Підключення до віддаленого серверу і встановлення перенаправлення TCP client# ssh -L 22222:127.0.0.1:22222 remote.server.be Усі запити, надіслані на [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Міґрація на повністю зашифровану файлову систему LVM</title>
		<link>http://www.debian-administration.org.ua/articles/how_to_migrate_to_a_full_encrypted_lvm_system/</link>
		<comments>http://www.debian-administration.org.ua/articles/how_to_migrate_to_a_full_encrypted_lvm_system/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 22:44:44 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Система]]></category>
		<category><![CDATA[LVM]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[файлові системи]]></category>
		<category><![CDATA[шифрування]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=220</guid>
		<description><![CDATA[Метою даної статті є опис шляху переходу на повністю зашифровану файлову систему LVM (коренева файлова система і дані користувачів, окрім завантажувального розділу). Міґрація можлива як зі звичайною LVM, так і з ext3. Все, що вам знадобиться — наявність зовнішнього сховища. Окремо варто відзначити, що ця операція повинна проводитися людиною, що має певний досвід. ЧАСТИНА 1. [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/how_to_migrate_to_a_full_encrypted_lvm_system/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Блокування спамерів та скрипт кідесів за допомогою mod_defensible</title>
		<link>http://www.debian-administration.org.ua/articles/mod_defensible/</link>
		<comments>http://www.debian-administration.org.ua/articles/mod_defensible/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 19:03:32 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Сервери]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[безпека]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=125</guid>
		<description><![CDATA[mod_defensible &#8212; модуль для веб-сервера Apache 2.x призначений для блокування спамерів та скрипт кідесів за допомогою DNSBL серверів. Він дізнається ІР-адресу клієнта, і перевіряє її присутність у базі DNSBL, і у випадку її наявності у даній базі, повертає користувачу помилку &#8220;403 Forbidden&#8221;. Налаштування mod_defensible Встановлюємо необхідні пакунки, при цьому припускається, що apache2 уже встановлений: # [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/mod_defensible/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ksplice: оновлення безпеки для ядра без перезавантаження</title>
		<link>http://www.debian-administration.org.ua/articles/ksplice/</link>
		<comments>http://www.debian-administration.org.ua/articles/ksplice/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 06:22:09 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Ядро]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=116</guid>
		<description><![CDATA[Ksplice дозволяє системним адміністраторам наносити латки з оновленням безпеки на ядро без наступного перезавантаження системи. Ksplice спершу &#8220;латає&#8221; джерельні тексти ядра, а тоді вже саме працююче ядро. При тому, саме ядро не потребує ніякої підготовки. Будучи повністю автоматизованим, Ksplice&#8217;s розроблений таким чином, щоб не вносити в ядро серйозних змін, однак, переважна більшість латок з оновленнями [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/ksplice/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Шифруємо теки за допомогою ENCFS</title>
		<link>http://www.debian-administration.org.ua/articles/encfs/</link>
		<comments>http://www.debian-administration.org.ua/articles/encfs/#comments</comments>
		<pubDate>Sun, 29 Jun 2008 07:26:52 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[шифрування]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=115</guid>
		<description><![CDATA[Є чимало способів зашифрувати інформацію на вашому жорсткому диску. Ви можете зашифрувати увесь розділ на жорсткому диску, використовуючи файлову систему, а можете зашифрувати лише одну теку. ENCFS за допомогою FUSE може забезпечити вам таку можливість. ENCFS дозволяє створювати віртуальні файлові системи (віртуальні тому, що, насправді, ви не шифруєте увесь розділ жорсткого диску, а лише теку [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/encfs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Встановлення і налаштування ClamAV</title>
		<link>http://www.debian-administration.org.ua/articles/clamav/</link>
		<comments>http://www.debian-administration.org.ua/articles/clamav/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 21:08:23 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Система]]></category>
		<category><![CDATA[безпека]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=111</guid>
		<description><![CDATA[Clam AntiVirus &#8212; набір анти-вірусного програмного забезпечення для UNIX-подібних операційних систем, створений для сканування електронних листів на поштових серверах і шлюзах. До його складу входить гнучкий, розподілений багато потоковий демон, утиліти командного рядка, інструментарій для автоматичного оновлення анти-вірусних баз через інтернет, а також сканер на віруси і бібліотеки для розробки допоміжного програмного забезпечення. Встановлення ClamAV [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/clamav/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
