Показаны сообщения с ярлыком security. Показать все сообщения
Показаны сообщения с ярлыком security. Показать все сообщения

суббота, 20 января 2018 г.

Запуск tomcat на AIX из под пользователя на 80-том порту.

----------------------------
POWER AIXperiences
1. [root@aix dists]# tracepriv -f /usr/java8_64/jre/bin/java
...
7602316: Used privileges for /usr/java8_64/jre/bin/java:
  PV_DAC_O                           PV_FS_CHOWN                      
  PV_PROC_SIG                        PV_NET_CNTL                      
  PV_NET_PORT 

2. [root@aix dists]# lsdom ALL

3. [root@aix dists]# mkdom "id=1" dfltmsg="TCP Port 80" java_80

4. [root@aix dists]# lsdom ALL
 java_80 id=1 dfltmsg=TCP Port 80

5. [root@aix dists]# setsecattr -o domains=java_80 objtype=netport secflags=FSF_DOM_ANY TCP_80

6. [root@aix dists]# setsecattr -c accessauths=ALLOW_ALL innateprivs=PV_NET_PORT inheritprivs=PV_NET_PORT secflags=FSF_EPS /usr/java8_64/jre/bin/java

7. [root@aix dists]# chuser "domains=java_80" tomcat

8. [root@aix dists]# setkst
Successfully updated the Kernel Authorization Table.
Successfully updated the Kernel Role Table.
Successfully updated the Kernel Command Table.
Successfully updated the Kernel Device Table.
Successfully updated the Kernel Object Domain Table.
Successfully updated the Kernel  Domains Table.
Successfully updated the Kernel RBAC log level. 

9. cat /etc/security/domains
java_80:
        id = 1
        dfltmsg = "TCP Port 80"


вторник, 23 декабря 2014 г.

Storwize V7000 :: ssl_error_no_cypher_overlap

Свежая мозилка привезла:

Secure Connection Failed

An error occurred during a connection to v7000b. Cannot communicate securely with peer: no common encryption algorithm(s). (Error code: ssl_error_no_cypher_overlap)


about:config
выставить security.tls.version.min = 0

среда, 8 октября 2014 г.

Brocade: Failed to validate certificate. The application will not be executed.

java 7 update 45 (40)


Failed to validate certificate. The application will not be executed.

sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: algorithm constraints check failed


Официальная позиция: "update 45 is not supported. Remove it and Install Java 7 update 21 or preview release"

где собака порылась:  в  $JAVA_HOME/jre/lib/security/java.security
- jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024
+jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 256



воскресенье, 21 июля 2013 г.

Блокировка вездесрущего Гугол-Аналитик



С целью снижения уровня паранои и ускорения загрузки страниц в браузерах:

127.0.0.1 safebrowsing-cache.google.com
127.0.0.1 www.google-analytics.com
127.0.0.1 google-analytics.com
127.0.0.1 ssl.google-analytics.com
127.0.0.1 googlesyndication.com
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 googleads.g.doubleclick.net
127.0.0.1 an.yandex.ru
127.0.0.1 clients1.google.com
127.0.0.1 adservices.google.com
127.0.0.1 pagead.googlesyndication.com
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 imageads.googleadservices.com
127.0.0.1 imageads1.googleadservices.com
127.0.0.1 imageads2.googleadservices.com
127.0.0.1 imageads3.googleadservices.com
127.0.0.1 imageads4.googleadservices.com
127.0.0.1 imageads5.googleadservices.com
127.0.0.1 imageads6.googleadservices.com
127.0.0.1 imageads7.googleadservices.com
127.0.0.1 imageads8.googleadservices.com
127.0.0.1 imageads9.googleadservices.com
127.0.0.1 partner.googleadservices.com
127.0.0.1 www.googleadservices.com
127.0.0.1 apps5.oingo.com
127.0.0.1 www.appliedsemantics.com
127.0.0.1 service.urchin.com


PS

Для полных параноиков готовый hosts: http://winhelp2002.mvps.org/hosts.txt

среда, 14 декабря 2011 г.

Касперский: Сотрудников компаний в будущем отключат от Интернета

«Боюсь, что доступ из корпоративной сети ко многим сервисам, которыми сейчас свободно пользуются сотрудники различных предприятий, в будущем будут отключены. Те же, кто работает с конфиденциальной информацией, составляющей государственную, военную, банковскую и любую другую тайну, вообще не будут иметь доступа в Интернет», – сказал Евгений Касперский в интервью телеканалу RT.

«Будут специализированные рабочие места, с которых можно будет выходить во Всемирную сеть, но внутренняя сеть предприятия будет отключена от Интернета», – отметил он. По словам Касперского, такие меры будут необходимы, поскольку это представляется единственным возможным решением, позволяющем обеспечить безопасность не только правительственных учреждений и военных ведомств, но и частных компаний или их отдельных подразделений, работающих с конфиденциальной информацией.

«Я думаю, что в следующем году стандарты безопасности, которых ранее придерживались лишь военные, будут внедрены на многих предприятиях», – подчеркнул генеральный директор «Лаборатории Касперского».. – Инженеры служб информационной безопасности на предприятиях должны будут поменять свои представления, структуру и стратегию обеспечения безопасности. В этих вопросах им нужно быть более жесткими и консервативными».

По данным «Лаборатории Касперского», в 2011 году число кибератак на предприятия и организации значительно возросло. Под удар попали такие глобальные игроки как Sony, Mitsubishi, HBGary, RSA. Нападениям киберзлоумышленников подвергались и государственные организации, среди которых сенат США, ЦРУ, итальянская киберполиция. По мнению Евгения Касперского, введение ограничений доступа сотрудников к Глобальной сети с рабочих мест, является достаточно жесткой, но в подобной ситуации необходимой мерой, которая позволит значительно снизить риски, связанные с утечкой важных корпоративных данных.

http://vz.ru/news/2011/12/14/546739.html