Уроци

Киптиране и подписване на писма с GnuPG

Некриптираните писма могат да бъдат прихванати и прочетени с лекота. Редно е да се предпазвате от това. За щастие при повечето Linux дистрибуции криптирането на вашия E-Mail се настройва изключително лесно.

Против кражбата и манипулацията на данни може да ви помогне само добър софтуер за криптиране като GnuPG. Причината GnuPG да е толкова сигурен – GnuPG е свободен софтуер и е лицензиран под GPL лиценз. Изходния код на софтуера е отворен и може лесно да бъде проверяван за грешки. GnuPG съществува от 1999 година с версия 1.0 за Unix-съвместими операционни системи; програмата е предварително инсталирана с Ubuntu. GnuPG работи с така наречения метод за публичен ключ, при който потребителя създава един личен и един публичен ключ. С помощта на публичния ключ получателите могат да сравняват съобщенията директно от подателя. За целта с ключа можете да се сдобиете директно от изпращача или като го свалите от публичен сървър за подобни ключове.

GnuPG не е съвместим с познатия PGP версия 5.x, но с версия 2.x. Това се дължи на факта, че в последните версии на PGP се ползва патентован алгоритъм за криптиране, който не може да бъде ползван в приложения с отворен код.
Прочетете още »

Добре опаковани – архивиране под Linux

Съществуват много причини за архивиране: събрани и архивирани файлове спестяват място на твърдия диск и трафик при изпращането им през интернет. Под Linux има както графични приложения (както File Roller под GNOME или Ark под KDE), така и такива работещи в терминала, които поддържат архивирането и разархивирането на различните типове формати. Тази статия ще ви представи конзолните приложения и как да работите с тях (команди, параметри), за да „опаковате“ и „разопаковате“ различни архиви.

Прочетете още »

Колко сигурни са паролите, които ползваме?

Колко сигурна е пароалта ви?

Рядко човек се замисля дали паролата, която използва е сигурна. Всъщност масово хората използват пароли, които са лесни за запомняне. От гледна точка на сигурността това винаги е грешно, но е в самото мислене на човека. Доста често срещам хора, които ползват една и съща парола навсякъде, в най-добрия случай използват няколко пароли навсякъде и то с идеята, че са лесни за запомняне и няма да ги забравят. Но колко сигурни са тези пароли? Изобщо би ли се досетил някой за тях. Хората, работещи по това да разбират чужди пароли за добро или лошо са измислили различни методи за разбиването им. Някои от тези методи са свързани с логика, друга част се базират на най-често използваните пароли или на списъци с такива. С тази статия ще се опитам да ви покажа какво трябва да имате предвид при избора на своята парола и какво трябва да избягвате.

Най-честите грешки в избора на парола

Едно от основното правило при избора на парола, което не всички хора следват е използването само на малки букви или пък само на цифри. Много хора мислят, че използвайки за парола рождената си дата са се защитили. Донякъде е така, но в момента почти всеки е регистриран във Facebook – съответно всеки може да провери кога е вашият рожден ден – от там не е трудно да почне да тества пощата ви с различни комбинации. Прочетете още »

Използване на .htaccess файлове

Всеки имащ собствена страница и работещ с Apache сървър е чувал за тези файлове, това което правят реално е промяна  на настройките за определена директория от вашия уебсървър. .htaccess файловете се добавт в самата директория на сайта ви и конфигурационните директиви са валидни както за нея така и за поддиректориите й. Това, което ви позволяват е по-лесно конфигуриране на определени директории, като могато да пренаписват настройките зададени в httpd.conf. По този начин ако използвате уебхостинг и нямате достъп до конфигурационния файл на Apache пак можете да зададете някои специфични настройки. Конфигурационните директиви, които ще разгледаме в тази статия са следните:

  • Options +/-Indexing – разрешаване на листването на файловете в директория и опциите, които можете да използвате към това
  • mod_rewrite – задаване на красиви връзки в страницата (премахване на .html и .php)
  • AuthType – Задаване на парола за достъп до дадена директория
  • allow/deny – блокиране на IP адреси
  • ErrorDocument – собствени страници за грешки

Разбира се, с .htaccess файловете можете да постигнете още много неща, но смятам, че след като разберете основата и простите трикове лесно ще можете да разберете и останалото за тези файлове в Apache уроците.

Прочетете още »

Netcat – швейцарското ножче за мрежи

Копиране на файлове, четене на електронна поща, сканиране на портове, стартиране на уеб-сървър и всичко това в мрежата. NetCat се справя с всички тези задачи, но само в мрежата – за сметка на това върши работата си безупречно. В тази статия ще ви разкажа малко повече за мрежовия инструмент netcat и ще демонстрирам някои от възможностите му с примери. За целта ще разгледаме всяка задача като отделна точка.

Прехвърляне на файлове

Да приемем, че искате да копирате файл с името test.txt от една машина с име в мрежата john върху друга машина с име в мрежата smith. За целта трябва да стартирате програмата netcat на машината smith като сървър с опциите -l за „listen“ (на български: слушане) и -p 6000, където параметъра -p определя порта, на който сървъра да „слуша“ – в случая 6000. Едно пренасочване за писане се грижи за това, че netcat ще запише входящите данни в определен от нас файл.
Прочетете още »