Статистика.

Чет заставил меня один клоун на блоге полезть в статистику и сравнить уязвимости в операционных системах. Кричит, панимаешь, что в вашем Линухе дыр больше, чем в винде. Ну я типа решил глянуть статистику на http://www.us-cert.gov/ и обнаружил интересные дела.

Это списочек за этот 2008 год:

Technical Cyber Security Alerts

Technical Cyber Security Alerts provide timely information about current security issues, vulnerabilities, and exploits.

Sign up to receive these technical alerts in your inbox.

TA08-193A Sun Java Updates for Multiple Vulnerabilities July 11, 2008
TA08-190B Multiple DNS implementations vulnerable to cache poisoning July 8, 2008
TA08-190A Microsoft Updates for Multiple Vulnerabilities July 8, 2008
TA08-189A Microsoft Office Snapshot Viewer ActiveX Vulnerability July 7, 2008
TA08-162C Apple QuickTime Updates for Multiple Vulnerabilities June 10, 2008
TA08-162B Microsoft Updates for Multiple Vulnerabilities June 10, 2008
TA08-162A SNMPv3 Authentication Bypass Vulnerability June 10, 2008
TA08-150A Apple Updates for Multiple Vulnerabilities May 29, 2008
TA08-149A Exploitation of Adobe Flash Vulnerability May 28, 2008
TA08-137A Debian/Ubuntu OpenSSL Random Number Generator Vulnerability May 16, 2008
TA08-134A Microsoft Updates for Multiple Vulnerabilities May 13, 2008
TA08-100A Adobe Flash Updates for Multiple Vulnerabilities April 9, 2008
TA08-099A Microsoft Updates for Multiple Vulnerabilities April 8, 2008
TA08-094A Apple Updates for Multiple Vulnerabilities April 3, 2008
TA08-087A Mozilla Updates for Multiple Vulnerabilities March 27, 2008
TA08-087B Cisco Updates for Multiple Vulnerabilities March 27, 2008
TA08-079B MIT Kerberos Updates for Multiple Vulnerabilities March 19, 2008
TA08-079A Apple Updates for Multiple Vulnerabilities March 19, 2008
TA08-071A Microsoft Updates for Multiple Vulnerabilities March 11, 2008
TA08-066A Sun Updates for Multiple Vulnerabilities in Java March 6, 2008
TA08-043C Microsoft Updates for Multiple Vulnerabilities February 12, 2008
TA08-043B Apple Updates for Multiple Vulnerabilities February 12, 2008
TA08-043A Adobe Reader and Acrobat Vulnerabilities February 12, 2008
TA08-017A Oracle Updates for Multiple Vulnerabilities January 17, 2008
TA08-016A Apple QuickTime Updates for Multiple Vulnerabilities January 16, 2008
TA08-008A Microsoft Updates for Multiple Vulnerabilities January 8, 2008

Давайте посчитаем:

  • Слово Микрософт в списке встречается: 8 раз.
  • Sun: 2 раза
  • Apple: 6 раз.
  • Linux : 1 раз (это знаменитая ошибка в одном единственном дистрибутиве).

Кто чемпион?
Хотя тут тоже можно считать по американски, т.е. как выгодно Наполеону. Если по количеству очков — то Микрософт, если по количеству уязвимостей — то Linux.

А если копуть поглубже, то обратите внимание на слово Multiple Vulnerabilities. Заглянем во внутрь, например сюда:
Systems Affected

  • Microsoft Windows
  • Microsoft Windows Server
  • Microsoft Internet Explorer

А что у нас в линуксе?

  • Systems Affected Debian, Ubuntu, and Debian-based distributions

Упс… так эту 8-ку еще надо умножить как минимум на 3!

Наслаждайтесь.

Adobe Captivate 3

Открыл для себя чудо программу Adobe Captivate 3. Скачал, учусь пользоваться. Пока на триале, но думаю, не смотря на цену, купить ее официально.

Абалденный инструмент для создания интерактивных курсов!
Позволяет в реальном времени грабить экран с записью голосовых комментариев.
Шикарный механизм создания тестов, в том числе с эмуляцией!
На выходе flash презенташка.

Начал использовать Captivate при создании материалов для дистанционных курсов по Linux для школ. Отпадает необходимость в куче сопроводительной документации для программистов, делающих презенташки. Достаточно написать сам материал + видео лекция.

Чертовски позитивная программа! Я в восторге.

Вот такой вот черновик получился. Предупреждаю — это черновик, предназначеный для дальнейшей обработки. Кроме всего, у меня нет нормальной звуковой системы, писал на встроенный микрофон, поэтому шумы и прочая. Кстати, может посоветуете приличную внешнюю звуковую систему для ноута?

MS Office 2007, проблемы однако.

Заколебался бороться с одной проблемой в офисе. После того, как я меняю стиль у абзаца, язык абзаца автоматически устанавливается на английский.

Где копать? Как с этим бороться?

Дистанционный курс по Linux. Часть 1.

Закончил писать методичку к дистанционному курсу по Linux: КУРС МОЛОДОГО БОЙЦА LINUX.

Краткое содержание курса:

  • Стандарты UNIX.
  • Дистрибутивы Linux.
  • Как работать с Linux.
  • Программы оболочки (shell).
  • Файловые системы.
  • Базовый набор программ.
  • Переменные среды окружения.
  • Псевдонимы.
  • Стандартный ввод, вывод и вывод ошибки.
  • Программы для работы с текстовыми файлами. Часть 2.
  • Поиск файлов в файловой системе.
  • Тестовые вопросы. Тест 1.
  • Система помощи.
  • Великий и могучий редактор vi.
  • Система безопасности.
  • Тестовые вопросы. Тест 2.
  • Процессы.
  • Тестовые вопросы. Тест 3.
  • Основы программирования shell script.

Итого получилось 157 страниц, формата А4, 10 кеглем. Перевожу на русский язык — дофига информации 🙂

Этот курс рекомендуется тем, кто никогда не работал с linux или работал только с использованием графического интерфейса.

Курс не зависит от дистрибутива, поскольку в курсе рассказывается только про базовые вещи. своейственные всем дистрибутивам Linux и другим разновидностям UNIX (FreeBSD, Solaris, HP-UX и прочим).

Первая часть дистанционного курса…

Думаю завтра закончу дописывать материалы к первой части дистанционного курса. Уже 120 страниц селким почерком 🙂 Мало мало устал 🙂

Вообщем, на следующей неделе будут готовы два курса. Цены должны быть не большими. По поводу продажи уже договорился с несколькими центрами и крупным Интернет магазином.

Вторая часть дистанционного курса по Linux готова, опробована мною и бета тестерами :)

Напомню, что дистанционный курс по настройке Linux сервера, предусматривает демонстрацию пошаговой настройки Linux сервера. В отличии от очных курсов, в которых даются голые знания, мой дистанционный курс позволяет настроить реальный сервер с реальным доступом в Интернет, с реальным IP для решения реальных задач.

Основные особенности курса:

  • Настраиваемый вами сервер находится в Интернет и имеет реальный IP адрес. Вы сразу попадаете в суровые условия злого Интернет.
  • Настроенный сервер можно использовать для своих задач. Например, разместить на нем свой почтовый, WEB и прочие сервера.
  • Сервер развертывается в виртуальной машине vmware, что позволяет перенести его на отдельный хостинг, или на свой сервер и продолжить использование его даже после окончания курса. Мы можем выслать DVD диски с вашей виртуальной машиной.
  • Вы получаете доступ к закрытой конференции, в которой можете задавать свои вопросы преподавателю.
  • Вы получаете доступ к голосовому порталу, в котором в режиме реального времени можете задавать свои вопросы преподавателю.
  • Вы получаете подробное руководство на русском языке по настройке сервера, в котором кроме пошаговых инструкций представлено большое количество теоретического материала.

Программа второй части курса:
• Установка операционных систем.
o Установка CentOS.
o Установка ALT Linux.
• Первоначальная настройка сервера.
o Настройка сети.
o Обновление системы.
o Настройка ssh.
• Настройка firewall
o Внутреннее устройство.
o Пограмма iptables.
o Управление netfiltеr.
o Примеры использования.
• Создание инфраструктуры PKI
o Конфигурационный файл openssl.conf.
o Дополнительные файлы.
o Создание сертификата центра сертификации.
o Создание сертификата сервера
• Настройка DNS сервера.
o Пространство имён DNS.
o Принцип работы DNS.
o DNS сервер BIND
o Настройка клиента DNS.
o Настройка firewall для работы DNS сервера
o Настройка поддержки slave зоны
o Отладка.
o Зоны обратного преобразования.
• Настройка OpenVPN.
o Как это работает.
o Доступ ко внутренним сетям.
o Настройка сервера.
o Клиент Windows.
o Клиент Linux.
o Конфигурация сеть-VPN-сеть.

Ответы на пока еще не заданные вопросы.

Вопрос: Почему vmware?

Ответ: Это наиболее распространённый и надёжный продукт на рынке виртуализации. Запускается практически на любых ОС и без оных. Наличие бесплатных версий позволяет его использовать без каких либо отчислений производителю. На курса используется vmware server, виртуальные машины, созданные этим сервером можно использовать в любых продуктах компании vmware. Это позволяет перенести созданный вами сервер на любой хостинг или на свой собственный сервер.
Вторая причина, почему используется vmware заключается в том, что преподаватель может подключиться к вашей виртуальной машине и прямо на ваших глазах что либо показать или исправить. При этом вы будете видеть действия преподавателя.

Вопрос: Голосовой портал? Что имеется в виду?

Ответ: Это сервер ventrillo, позволяющий одновременно общаться большому количеству людей. Конечно, можно было использовать Skype или sipnet, но они не позволяют участвовать в разговоре большому количеству людей.

Вопрос: Преподаватель все время будет присутствовать в голосовом портале?

Ответ: Конечно нет 🙂 Только в строго определённое время.

Вопрос: Доступ к виртуальной машине ограничен по времени?

Ответ: Во время прохождения курса виртуальная машина доступна в любое время. Вы можете сами выбирать, когда будете работать с ней.

Вопрос: Я действительно могу разместить на виртуальной машине все что хочу?

Ответ: Не совсем, только то, что не противоречит законодательству Германии. Так же, возможность передавать данные в Интернет вы получите, только после того как преподаватель проверит ваши настройки  Это необходимо, что бы вашей машиной не воспользовались спамеры.

Вопрос: А если я спамер и хочу воспользоваться вашей машиной и разослать спам?

Ответ: При попытке распространения недозволенной информации, в том числе и спама, ваша виртуальная машина будет выключена. Деньги в этом случае не возвращаются. Более того, мы будем вынуждены подать на вас в суд. Более подробно о таких неприятных ситуациях написано в договоре.

Вопрос: Почему курс разбит на такие маленькие части? Можно ведь сделать «все в одном»?

Ответ: Я подумал, что далеко не всем необходимо проходить весь курс целиком. Кого то могут интересовать только определенные вещи. Кого то интересует почтовый сервер, кого то WEB. Кто то используем MySQL. Вам ни кто не мешает пройти несколько маленьких курсов. Так же это позволит оптимизировать ваши денежные затраты.

Вопрос: Что будет в третье части курса?

Ответ: Настройка почтового сервера.

Вопрос: Где можно оплатить курс?

Ответ: Предварительная договорённость о чтении курса достигнута с двумя учебными центрами: Академия Корпоративных Систем и Навигатор. Более точную информацию я предоставлю в начале Сентября.

Вопрос: Мы учебный центр, мы можем продавать ваш курс нашим клиентам от своего имени?

Ответ: Можете, предварительно договорившись со мной. В принципе для предоставления курса клиентам под своим именем вам не потребуется создавать собственную инфраструктуру, вы можете пользоваться нашими серверами и преподавателями. Достаточно заключить с нами договор на техническую поддержку.

Вопрос: Курсы только по Linux?

Ответ: Не только. У нас есть возможность предоставить техническую поддержку для дистанционных курсов по Windows. Стандартный набор официальных курсов по 2003, 2008 серверу. Более подробно об этом можно узнать, написав письмо мне.

Техподдержка.

Сейчас в Интернет можно найти много интересных приколов про тех поддержку. Особенно запомнился звонок… ну этого… у которого не было ни одного обрыва 🙂

Очень прикольно было смотреть про то как: у меня не работает Интернет.

А сейчас я набрел на блог господина Куваева (тот который Масяня) и у него тоже про техподдержку 🙂 Смотреть тут.

Как сдавать экзамены LPI (Linux Professional Institute)

Очень часто мне задают один и тот же вопрос: Как готовиться к экзаменам LPI.

Отвечаю: очень просто 🙂
Для начала читаем первоисточники, т.е. программу экзамена:
101, 102, 201, 202

Из программы экзаменов выписываем все файлы и программы, которые описаны в разделах The following is a partial list of the used files, terms and utilities:
у каждой темы. Кстати, описание разделов можно смело игнорировать.

Например:

The following is a partial list of the used files, terms and utilities:
/sbin/route
/sbin/ifconfig
/bin/ip
/sbin/arp
/usr/sbin/arpwatch
/sbin/iwconfig
/sbin/wlanctl-ng
/sbin/wpa_supplicant
/etc/

Остается пройти по полученному списку и вычеркнуть все что вы знаете. Затем начинаете читать маны и документацию по оставшимся в списке программам и файлам. После изучения, вычёркиваете из списка.

После того как список останется пустым, вы готовы к сдаче экзамена. На последок снова пройдитесь по первоначальному списку, что бы быть уверенным в себе.

В качестве подспорья можно прослушать курсы или купить книжки по подготовке к экзамену. Книги, к сожалению, только на английском. Ну и man man man.