1 месяц назад
Фильтрация трафика: гибридные решения на основе BPF, XDP и FPGA
Современные сети подвергаются всё более мощным и изощрённым атакам. Объём вредоносного трафика растёт с каждым годом, а традиционные программные методы защиты перестают справляться с нагрузкой. В этой статье мы разберём три технологии, которые в связке формируют эффективный многоуровневый контур фильтрации: BPF, XDP и FPGA. BPF (Berkeley Packet Filter) — это виртуальная машина внутри ядра Linux, позволяющая запускать пользовательский код в пространстве ядра без изменения его исходников. Изначально BPF создавался для захвата и анализа сетевых пакетов — именно на нём построены такие инструменты, как `tcpdump`...
2 года назад
Управляем модулем ядра Linux
Почему пользовательское приложение работает некорректно? Существует не так много способов, которые бы помогали выявить проблему. В большинстве случаев для поддержания высокой доступности требуется стороннее программное обеспечение. В статье рассказываем, как настроить мониторинг пользовательского приложения через модуль ядра Linux, а также разбираем, как установить связь с сокетом. Введение Двустороннее взаимодействие между пользовательским приложением и модулем ядра: Application: любое приложение, запущенное на уровне пользователя, которое может взаимодействовать с модулем ядра...
596 читали · 2 года назад
Разрабатываем и применяем модуль PAM для аутентификации в Astra Linux с использованием Рутокена ЭЦП и Рутокена S
В этой статье будут рассматривать, как приложения в Linux могут использовать систему Подключаемых Модулей Безопасности (Pluggable Authentication Modules) для прозрачной аутентификации пользователей.Немного затронем историю развития механизмов аутентификации в Linux, разберемся с системой настроек PAM и разберем исходный код модуля аутентификации pam_p11, который позволяет проводить аутентификацию пользователей по смарт-картам. В конце статьи рассмотрим на практике настройку и работу модуля аутентификации...
11,1 тыс читали · 3 года назад
Пять дистрибутивов Linux с интерфейсом как у Windows
Вопрос узнаваемости интерфейса при смене операционной системы имеет для некоторых пользователей принципиальное значение. Уверен, что подписчики и читатели канала встречали людей, которым важно чтобы все было расположено так, как они привыкли - ярлыки на рабочем столе, расположение менюшек и кнопок окон, название элементов управления (например меню для запуска приложений обязательно должно называться «Пуск»). Специально для таких щепетильных и привыкших к дизайну Windows пользователей и написан этот пост...