Wskazówki odnośnie zabezpieczania i pielęgnowania systemów Linux

Podobne dokumenty
Szybki start z SUSE Enterprise Storage.

Uruchamianie aplikacji za pomocą kontenerów Docker SUSE Expert Days 2016

Kierunek Software- Defined Data Center

Sprawna współpraca w organizacji dzięki Novell Vibe 3.3

Rola innowacji wolnego i otwartego oprogramowania w gospodarce Marcin Madey


Novell Service Desk. Jacek Nienałtowski Konsultant

SUSE Manager. Paweł Mirończuk. Starszy konsultant.

Wojciech Mazurek. Dyrektor SUSE Poland 7 października 2014, Warszawa

Novell Vibe OnPrem 3. Piotr Szewczuk. konsultant

SUSE Linux security & hardening. Piotr Szewczuk Starszy konsultant

Novell ZENworks Asset Management 11. Jacek Nienałtowski Konsultant Novell Sp. z o.o. jnienaltowski@novell.pl

Lekka wirtualizacja z systemem SLES 11 SP2. Piotr Szewczuk Konsultant pszewczuk@suse.com

Utwardzanie systemu SUSE Linux Enterprise Server Piotr Szewczuk

Novell Filr. Nowoczesny i łatwy dostęp do plików pod kontrolą IT. Dariusz Leonarski (spiker) dleonarski@novell.com

ZENworks Endpoint Security Management 11. Jacek Nienałtowski Konsultant Novell Sp. z o.o. jnienaltowski@novell.pl

Novell Privileged User Manager Ziemowit Buczyński

Novell Identity Manager 4 omówienie wersji Advanced oraz Standard Ziemowit Buczyński

Novell Access Manager

SNP SNP Business Partner Data Checker. Prezentacja produktu

Expert Days SUSE Enterprise Storage. Ziemowit Buczyński

SNP Business Partner Data Checker. Prezentacja produktu

U3000/U3100 Mini (Dla Komputera Eee na systemie operacyjnym Linux) Krótka Instrukcja

ZENworks (ZCM) 11. Dariusz Leonarski Starszy konsultant Novell Polska

Uzyskaj dostęp do oprogramowania, którego potrzebujesz, w sposób, który wybierzesz

Bądź mobilny. dysponując bezpiecznym dostępem do plików i możliwością samoobsługowego drukowania. Rafał Kruschewski.

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

Wdrożenie archiwum ELO w firmie z branży mediowej. Paweł Łesyk

Vuquest 3320g Area imager

WARUNKI UCZESTNICTWA W SAP EXECUTIVE FORUM 2017

Nowoczesne formy edukacji

Szkolenie Microsoft Lync Korzystanie z roli pełnomocnika

SNP NIP Checker. Prezentacja produktu

Platforma Office 2010

Szkolenie Microsoft Lync Grupy Odpowiedzi

Efektywna ochrona danych jako skutek wdrożenia systemu Data Loss Prevention Maciej Iwanicki

Instrukcja użytkownika portalu MyDevice

Powiedz TAK dla mobilności w biznesie wybierając Novell ZENworks Mobile Management!

Powiedz TAK dla mobilności w biznesie wybierając Novell ZENworks Mobile Management!

Jak skutecznie zarządzać informacją?

Warstwa ozonowa bezpieczeństwo ponad chmurami

SUSE Cloud. Otwarte oprogramowanie do budowy platform chmurowych oparte na OpenStack. Piotr Szewczuk Konsultant

SUSE Linux Enterprise 12 High Availability Extension Piotr Szewczuk

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

Rozwijaj swój biznes szybciej, sprytniej i prościej niż kiedykolwiek wcześniej

Bezprzewodowy Moduł GPS Nokia LD-3W. oraz Nawigacja Navicore. (mapy w pamięci telefonu) 1 Copyright 2006 Nokia. All rights reserved.

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

Collaborate more Budowa i utrzymanie taniej, wydajnej, bezpiecznej infrastruktury IT

Zapewniają aktywnym społecznościom edukacyjnym dostęp do programów i usług umożliwiających komunikację i współpracę między ludźmi

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

1. INFORMACJE OGÓLNE

Jazz EB207S is a slim, compact and outstanding looking SATA to USB 2.0 HDD enclosure. The case is

Szkolenie Microsoft Lync Aplikacja Lync Web App

Sektor Opieki Zdrowia. Regionalne Spotkania z Technologią Microsoft. Collaborate more. Katowice,

Twoje osobiste Obliczenie dla systemu ogrzewania i przygotowania c.w.u.


Skuteczne zastosowanie BIM w infrastrukturze i efektywne wykorzystanie narzędzi Autodesk

Jak skutecznie zarządzać informacją?

311186J. Copyright 2004, Graco Inc. is registered to I.S. EN ISO 9001


Product Design Suite. AutoCAD. Mechanical. Showcase. Autodesk. Autodesk. Designer. SketchBook. Autodesk. Mudbox Vault. Autodesk. Ultimate.

WYDZIAŁ NAUK EKONOMICZNYCH. Studia II stopnia niestacjonarne Kierunek Międzynarodowe Stosunki Gospodarcze Specjalność INERNATIONAL LOGISTICS

Total Economic Impact (TEI). Ocena efektywności technologii i projektów IT oczami klientów i użytkowników.

ELO Task Manager - system zarządzania zadaniami w organizacji na przykładzie wdrożenia Sitech sp. z o.o. Grupa Volkswagen

ZENworks Patch Management 11 SP2

Zintegrowany System Kontroli VACIS IP6500 Technologia obrazowania dla przemysłu paliwowego

Rozwiązanie Autodesk BIM dla inwestorów i firm wykonawczych

No matter how much you have, it matters how much you need

CPX Cisco Partner Excellence CSPP program partnerski

Proces implementacji BIM z perspektywy firmy wdrażającej

Exalogic platforma do aplikacji Oracle i Middleware. Jakub Połeć Business Development Manager CE

2012 SAP AG. All rights reserved. 1

Yamaha Motor Racing ochrona dynamicznie zmieniających się danych w trakcie wyścigów

Serwer Open-Xchange. OXtender dla SyncML-a -- beta --

Umowa Licencyjna Użytkownika Końcowego End-user licence agreement

4. WARUNKI ŚWIADCZENIA I ZAWIERANIA UMÓW O ŚWIADCZENIE USŁUG ELEKTRONICZNYCH 1. Świadczenie Usług Elektronicznych określonych w rozdziale III pkt.

Strona główna > Produkty > Systemy regulacji > System regulacji EASYLAB - LABCONTROL > Program konfiguracyjny > Typ EasyConnect.

Auschwitz and Birkenau Concentration Camp Records, RG M

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

Narzędzia programistyczne - GIT

NetIQ Cloud Manager Zarządzanie chmurą w środowisku VMware, Hyper-V, KVM i Xen

Ogólne warunki licencji użytkowania oprogramowania SecureFile firmy Engine On sp. z o.o..

Silverlight 4 przełom czy kontynuacja. Michał Żyliński, Microsoft Polska

Zakopane, plan miasta: Skala ok. 1: = City map (Polish Edition)

Szkolenie Microsoft Lync Wiadomości błyskawiczne i statusy dostępności

Profesjonalna ochrona danych z arcserve UDP

Disaster Recovery z PlateSpin Forge. Jedno narzędzie do zabezpieczania serwerów fizycznych, wirtualnych i chmury!

ANDRITZ Pompy odśrodkowe Seria ISO

Zmiany techniczne wprowadzone w wersji Comarch ERP Altum

Nowoczesne zarządzanie mobilnością


FORMULARZ REKLAMACJI Complaint Form


5 Strategii Nowoczesnej Ochrony Danych

Zrób to sam. Do it yourself

Instrukcja dotycząca. portalu Meusburgera

Zarządzanie sieciami telekomunikacyjnymi

IFS APPLICATIONS DLA PRZEDSIĘBIORSTW WODNO-KANALIZACYJNYCH 2012 IFS

Transkrypt:

Wskazówki odnośnie zabezpieczania i pielęgnowania systemów Linux SUSE Expert Days 2016 Paweł Mirończuk Starszy Konsultant pmironczuk@suse.com

Profilaktyka (i to by było na tyle - dziękuję wszystkim za przybycie ) 2

Zagrożenia Lokalne Fizyczny dostęp do serwera Dostęp do konsoli serwera Elewacja uprawnień przez użytkowników Zdalne Wykorzystujące luki w oprogramowaniu Błędy w oprogramowaniu Brak aktualizacji Brak kopii bezpieczeństwa Niespójność konfiguracji w środowisku 3

Wykrywanie zagrożeń lokalnych Kontrolowanie dostępu fizycznego Sprawdzanie nieautoryzowanych zmian w systemie chkrootkit http://chkrootkit.org/ rkhunter - https://rootkit.nl/ fileschanged - http://fileschanged.sourceforge.net/ apparmor kolega opowiadał SIEM NetIQ Sentinel - https://www.netiq.com/products/sentinel/ OSSIM - https://www.alienvault.com/products/ossim 4

Wykrywanie zagrożeń sieciowych nmap (skaner portów) snort (NIDS/NIPS) suricata (NIDS/NIPS) OpenVAS Nessus (płatne*) 5

Demo OpenVAS Nessus

Aktualizacja 0 % 0 % UPDATE ROLLBACK 7

Backup Filesystem (btrfs) tar zcvf /mnt/backup.tgz / rsync Pauv / /mnt/backup_dir/ rsnapshot duplicity bacula 8

Bacula Veritas Legato Networker CA ARCserve Arkeia Network Backup Backup Levels Full, Differential, Incremental,Consolidation Full, Differential, Incremental Full, Differential, Incremental, Consolidation Full 3, Synthetic Full, Differential, Incremental, Infinite Block-Level Incremental 24 Full, Differential, Incremental Data Format Custom, fully open Custom Custom Custom, Microsoft Tape Format (MTF) Custom, open-source restore Autochangers Fully supported optional Fully supported Fully supported Deduplication File-Level 23 Either-side Global Variable Block Lenght Deduplication, Target-side Either-side 18 Backup to Tape Yes Yes Yes Yes Yes Backup to Disk Yes Yes optional Yes Yes Backup to DVD Yes No No SQL Catalog Yes No Yes No Can handle 1 billion objects Yes Yes Yes OpenSource Yes No No No Only restore Commercial Support Yes Yes Yes Yes Yes GUI Yes - bat Yes Yes Yes Yes Virus Scanning No Yes Yes No Tripwire like functions Yes Backup span multiple volumes Yes Yes Yes Yes Yes Backup Reports Yes (Via breport) Yes Yes 5 Yes Backup Alerts (notify) Yes Yes Yes Yes Incremental handles deleted files Yes Yes Yes Encryption Datastream Yes (TLS) Yes Yes Yes PostgreSQL-Support 21 Yes 16,22 No VMWare vstorage Support 19 Yes 16 Yes Yes Yes Yes http://wiki.bacula.org/doku.php?id=comparisons 9

Demo bacula http://www.bacula.pl/

Niespójna konfiguracja Jedynie słuszne Ansible http://www.ansible.com/ Puppet http://puppetlabs.com/ CFEngine (używany w SUSE Manager 2.1) http://cfengine.com/ Chef (używany w SUSE OpenStack Cloud 6) http://www.chef.io/ To też jest fajne, ale to nie będę o tym mówił Spacewalk (używany w SUSE Manager od zawsze ) Salt (używany w SUSE Manager 3) 11

Demo Chef

Bonus https://letsencrypt.org darmowe, lecz uznawane certyfikaty TLS https://mmazur.eu.org/darmowy-certyfikat-tls-od-letsencrypt/# - opis jak z nich korzystać 13

Konkurs wiedzy o systemach open source: www.suse.pl/konkurs

Odwiedź SUSE Green Room i zdobądź zielonego kameleona!

Unpublished Work of SUSE LLC. All Rights Reserved. This work is an unpublished work and contains confidential, proprietary and trade secret information of SUSE LLC. Access to this work is restricted to SUSE employees who have a need to know to perform tasks within the scope of their assignments. No part of this work may be practiced, performed, copied, distributed, revised, modified, translated, abridged, condensed, expanded, collected, or adapted without the prior written consent of SUSE. Any use or exploitation of this work without authorization could subject the perpetrator to criminal and civil liability. General Disclaimer This document is not to be construed as a promise by any participating company to develop, deliver, or market a product. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. SUSE makes no representations or warranties with respect to the contents of this document, and specifically disclaims any express or implied warranties of merchantability or fitness for any particular purpose. The development, release, and timing of features or functionality described for SUSE products remains at the sole discretion of SUSE. Further, SUSE reserves the right to revise this document and to make changes to its content, at any time, without obligation to notify any person or entity of such revisions or changes. All SUSE marks referenced in this presentation are trademarks or registered trademarks of Novell, Inc. in the United States and other countries. All thirdparty trademarks are the property of their respective owners.