Linux

Fail2ban защита RDP за NAT — схема фильтрации трафика и безопасности

Fail2ban для RDP за NAT: надёжная защита терминального сервера

Когда сервер RDP находится за NAT, стандартная защита становится менее прозрачной: попытки атак проходят через внешний интерфейс, а дальше тихо проксируются внутрь. Чтобы Fail2ban мог корректно обнаруживать злоумышленников, нужно подготовить…

Настройка CI/CD в GitLab для синхронизации проекта с веб-серверами

С большим уважением к материалам dmosk Runner в GitLab позволяют автоматизировать рутинные задачи при обновлении проектов в репозитории. В нашем примере мы рассмотрим ситуацию, когда у нас используется сервер GitLab…

Уязвимость CVE-2022-2588 (Все версии ядра ОС Linux)

Было обнаружено, что реализация фильтра cls_route в ядре Linux не удаляет старый фильтр из хэш-таблицы перед его освобождением, если его дескриптор имеет значение 0. Воспользовавшись уязвимостью злоумышленник может получить права…