<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>compiling.ru</title>
	
	<link>http://compiling.ru</link>
	<description>optimization  highload  security</description>
	<lastBuildDate>Tue, 21 Feb 2012 13:06:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Compilingru" /><feedburner:info uri="compilingru" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Разработчик Linux Mint выпускает Cinnamon 1.3</title>
		<link>http://compiling.ru/news/razrabotchik-linux-mint-vypuskaet-cinnamon-1-3/</link>
		<comments>http://compiling.ru/news/razrabotchik-linux-mint-vypuskaet-cinnamon-1-3/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 13:06:23 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2944</guid>
		<description><![CDATA[Всем минтаводам! Ведущий разработчик Linux Mint, Климент Лефевр, выпустил версию 1.3 рабочего стола Cinnamon. Это первое крупное обновление пользовательского интерфейса, основанного на коде оболочки GNOME, и который впервые был признан стабильным в версии 1.2. В Cinnamon 1.3, все компоненты панелей являются апплетами, это означает, например, что пользователи смогут удалять меню и списки окон, и заменять их сторонними [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Разработчик Linux Mint выпускает Cinnamon 1.3 " src="http://compiling.ru/wp-content/uploads/2012/Cinnamon.png" alt="Разработчик Linux Mint выпускает Cinnamon 1.3 " /></p>
<p>Всем минтаводам!</p>
<p>Ведущий разработчик Linux Mint, Климент Лефевр, выпустил версию 1.3 рабочего стола Cinnamon. Это первое крупное обновление пользовательского интерфейса, основанного на коде оболочки GNOME, и который впервые был признан стабильным в версии 1.2. В Cinnamon 1.3, все компоненты панелей являются апплетами, это означает, например, что пользователи смогут удалять меню и списки окон, и заменять их сторонними апплетами. Также все апплеты можно передвигать с помощью драг-н-дропа, так что пользователям дается больше контроля.</p>
<p>Разработчики говорят, что теперь инструмент настроек Cinnamon делает использование свободного пространства более эффективным и предлагает несколько новых функций – в том числе опции для настройки шрифтов, окон, иконок рабочего стола, указателей мыши и тем GTK+. Функция поиска меню теперь возвращает более полные результаты и навигация в рабочей области теперь возможна в режиме масштабирования.</p>
<p>В объявлении о релизе также упоминаются «несколько исправленных ошибок», но никаких подробностей не дается. Примечания разработчика, описывающие как , адаптировать апплеты, расширения и темы, написанные для Cinnamon 1.2, таким образом, чтобы они работали с новой версией предоставляются.</p>
<p>.</p>
<p>Оригинал: http://www.h-online.com/open/news/item/Linux-Mint-developer-releases-Cinnamon-1-3-1437599.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2944&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/news/razrabotchik-linux-mint-vypuskaet-cinnamon-1-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ключи RSA не такие случайные, как хотелось бы</title>
		<link>http://compiling.ru/security/klyuchi-rsa-ne-takie-sluchajnye-kak-xotelos-by/</link>
		<comments>http://compiling.ru/security/klyuchi-rsa-ne-takie-sluchajnye-kak-xotelos-by/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 05:43:14 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2942</guid>
		<description><![CDATA[Команда специалистов по криптографии проанализировала больше 10 миллионов открытых ключей и обнаружила серьезную проблему в некоторых собранных сертификатах X509. Этот вывод стал следствием того, что некоторые ключи были менее случайными, чем они должны были быть  – более 12 000 было легко обойти. В 6 185 372 проанализированных сертификатах X.509, исследователи обнаружили 266 729 открытых ключей, в которых [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Ключи RSA не такие случайные, как хотелось бы" src="http://compiling.ru/wp-content/uploads/2012/random.png" alt="Ключи RSA не такие случайные, как хотелось бы" /></p>
<p>Команда специалистов по криптографии проанализировала больше 10 миллионов открытых ключей и обнаружила серьезную проблему в некоторых собранных сертификатах X509. Этот вывод стал следствием того, что некоторые ключи были менее случайными, чем они должны были быть  – более 12 000 было легко обойти.</p>
<p>В 6 185 372 проанализированных сертификатах X.509, исследователи обнаружили 266 729 открытых ключей, в которых модули были использованы повторно. Модули являются главными компонентами открытого ключа – если они одинаковые, то  и секретные ключи совпадают. В одном случае, похожий модуль был найден 16 489 раз. Это значит, что каждый из владельцев 16 489 сертификатов может мошенничать или шпионить за каждым из остальных 16 488. Исследователи отмечают, что переработка ключа при, например, продлении сертификата не является чем-то необычным, но значительное число этих ключей принадлежат независимым владельцам.</p>
<p>Затем исследователи пошли еще дальше и определили наибольший общий делитель (НОД) собранных модулей при помощи Эвклидова алгоритма. Это большая работа, так как требуется определить как модуль сочетается с каждым из других модулей, но возможная, и если два из модулей с наибольшим общим делителем больше единицы будут найдены, они оба будут легко взломаны, так как проблема факторизации простых чисел, лежащая в основе RSA-шифрования, по существу решена. Исследователи смогли найти такой НОД для 12 720 своих (1024-битных) RSA-ключей. Когда это  было возможно, исследователи известили владельцев пострадавших ключей.</p>
<p>.</p>
<p>Вот так получите пожалуйста!</p>
<p>Подробности здесь: http://www.h-online.com/security/news/item/RSA-keys-not-as-random-as-they-should-be-1435474.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2942&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/klyuchi-rsa-ne-takie-sluchajnye-kak-xotelos-by/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновление MySQL Cluster несет улучшенную производительность</title>
		<link>http://compiling.ru/news/obnovlenie-mysql-cluster-neset-uluchshennuyu-proizvoditelnost/</link>
		<comments>http://compiling.ru/news/obnovlenie-mysql-cluster-neset-uluchshennuyu-proizvoditelnost/#comments</comments>
		<pubDate>Fri, 17 Feb 2012 12:56:09 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2940</guid>
		<description><![CDATA[Oracle выпустил версию 7.2 MySQL Cluster, это обновление значительно увеличивает скорость сетевой базы данных. По словам компании, функция «Адаптивная Локализация Запросов» позволяет кластеру отвечать на запросы в 70 раз быстрее. Простая идея, стоящая за «Адаптивной Локализацией Запросов», заключается в том, что вместо обработки всех запросов центральным сервером,  отдельные узлы данных теперь обладают достаточным интеллектом для [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Обновление MySQL Cluster несет улучшенную производительность" src="http://compiling.ru/wp-content/uploads/2012/MySQL.png" alt="Обновление MySQL Cluster несет улучшенную производительность" width="145" height="100" /></p>
<p>Oracle выпустил версию 7.2 MySQL Cluster, это обновление значительно увеличивает скорость сетевой базы данных. По словам компании, функция «Адаптивная Локализация Запросов» позволяет кластеру отвечать на запросы в 70 раз быстрее.</p>
<p>Простая идея, стоящая за «Адаптивной Локализацией Запросов», заключается в том, что вместо обработки всех запросов центральным сервером,  отдельные узлы данных теперь обладают достаточным интеллектом для ответа на часть запросов самостоятельно. Это, в свою очередь, уменьшает количество данных, отправляемых на сервер. Технология непосредственно предназначена для ускорения запросов, объединяющих несколько таблиц с использованием команды <code>JOIN</code>.</p>
<p>Также в кластерную версию базы данных был добавлен memcached API. Это позволит базам данных работать как с реляционными таблицами с помощью SQL , так и с операциями ключ/значение NoSQL-хранилищ с помощью memcached API. Кластеры, расположенные в разных местах, теперь могут быть взаимосвязанными с объединенными общими таблицами пользовательских привилегий.</p>
<p>.</p>
<p>Источник: http://www.h-online.com/open/news/item/MySQL-Cluster-update-brings-improved-performance-1435397.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2940&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/news/obnovlenie-mysql-cluster-neset-uluchshennuyu-proizvoditelnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian объявил о конкурсе художественных работ для «Wheezy»</title>
		<link>http://compiling.ru/news/debian-obyavil-o-konkurse-xudozhestvennyx-rabot-dlya-wheezy/</link>
		<comments>http://compiling.ru/news/debian-obyavil-o-konkurse-xudozhestvennyx-rabot-dlya-wheezy/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 12:45:13 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2937</guid>
		<description><![CDATA[Debian Project объявил о запуске нового конкурса художественных работ, предназначенных для версии 7.0 дистрибутива Linux под кодовым названием «Wheezy». Разработчики проекта ждут предложений участников с графическими и другими работами, которые и определят, как будет выглядеть в новом релизе операционная система Debian. Предлагаемые концепции тем включают «Голубой Debian» и «Debian Universal», а также «Ночь» и «Космос». [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Debian объявил о конкурсе художественных работ для «Wheezy»" src="http://compiling.ru/wp-content/uploads/2012/debian.png" alt="Debian объявил о конкурсе художественных работ для «Wheezy»" /></p>
<p>Debian Project объявил о запуске нового конкурса художественных работ, предназначенных для версии 7.0 дистрибутива Linux под кодовым названием «Wheezy». Разработчики проекта ждут предложений участников с графическими и другими работами, которые и определят, как будет выглядеть в новом релизе операционная система Debian.</p>
<p>Предлагаемые концепции тем включают «Голубой Debian» и «Debian Universal», а также «Ночь» и «Космос». Список необходимой графики включает в себя изображения для экрана загрузки, работы для Debian Installer, а так же обои рабочего стола. Тем не менее, пользователям не нужно все это, чтобы сделать свой вариант – если будет выбрана неполная работа, то автора попросят добавить недостающие компоненты. С существующими предложениями можно ознакомиться на странице <a href="http://wiki.debian.org/DebianArt/Themes" target="_blank">DebianArt/Themes</a>.</p>
<p>Дополнительную информацию о конкурсе, в том числе список требований, можно найти на странице в викки <a href="http://wiki.debian.org/DebianDesktop/Artwork/Wheezy" target="_blank">Artwork for Wheezy</a>. Вопросы и ответы будут размещаться в рассылке debian-desktop. Текущей стабильной версией является Debian 6.0.4.</p>
<p>.</p>
<p>Источник:  http://www.h-online.com/open/news/item/Debian-announces-Wheezy-artwork-contest-1435165.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2937&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/news/debian-obyavil-o-konkurse-xudozhestvennyx-rabot-dlya-wheezy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Изменение на произвольное имени сервера Apache в Debian 6 с помощью mod_security</title>
		<link>http://compiling.ru/solutions/izmenenie-na-proizvolnoe-imeni-servera-apache-v-debian-6-s-pomoshhyu-mod_security/</link>
		<comments>http://compiling.ru/solutions/izmenenie-na-proizvolnoe-imeni-servera-apache-v-debian-6-s-pomoshhyu-mod_security/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 12:37:07 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Solutions]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2935</guid>
		<description><![CDATA[Так как, на данный момент, больше 70% всех атак осуществляется на уровне веб-приложений, то организациям требуется любая помощь, которую они могут получить, для создания своих систем безопасности. Приложения веб-фаерволов предназначены для укрепления внешнего слоя безопасности, что повышает защищенность, определяет и предотвращает атаки до того, как они достигнут приложений. Одним из основных и простых советов по [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Изменение на произвольное имени сервера Apache в Debian 6 с помощью mod_security " src="http://compiling.ru/wp-content/uploads/2012/manual_mod_sec.jpg" alt="Изменение на произвольное имени сервера Apache в Debian 6 с помощью mod_security " width="385" height="28" /></p>
<p>Так как, на данный момент, больше 70% всех атак осуществляется на уровне веб-приложений, то организациям требуется любая помощь, которую они могут получить, для создания своих систем безопасности. Приложения веб-фаерволов предназначены для укрепления внешнего слоя безопасности, что повышает защищенность, определяет и предотвращает атаки до того, как они достигнут приложений. Одним из основных и простых советов по защите вашего сервера является давать как можно меньше информации о типе вашей операционной системы, запущенных службах, установленных пакетах, используемых сервером версиях пакетов и вообще все, что может упростить хакерам этап сбора информации.</p>
<p>В этом руководстве я хочу сосредоточиться на том, как изменить имя сервера Apache на что угодно, так что вы можете дать собственное имя заголовкам сервера Apache, которые затем отправляются в программу или на сайт whois, Например вы можете напечататься «YTS», «GWS» или «Microsoft-IIS/7.0», чтобы вести хакеров в заблуждение и заставить угадывать, какая версия Linux OS установлена или какая версия Apache используется.</p>
<p>В этом примере я установил расширение «Domain Details» для Firefox, а еще в интернете есть куча полезных сайтов, таких как domaintools.com или netcraft.com, которые помогаю собрать информацию с удаленного сервера.</p>
<h3>Как получить имя веб-сервера</h3>
<p>Если вы установите расширение Firefox «DomainDetails», то вы увидите его в панели дополнений, и оно даст вам имя веб-сервера и  IP-адрес каждого посещенного сайта.</p>
<p>Смотрите картинку ниже:</p>
<p><img style="border: 10px solid white;" title="Как получить имя веб-сервера" src="http://compiling.ru/wp-content/uploads/2012/server-name-mod.jpg" alt="Как получить имя веб-сервера" width="550" height="252" /></p>
<p>В приведенном выше примере можно увидеть, что это расширение сможет дать хакеру простую, но полезную информацию об установленных серверах, а также,  можно увидеть версию Apache.</p>
<h3>Как можно спрятать или изменить данные веб-сервера Apache?</h3>
<p>С конфигурацией Apache2 по умолчанию мы можем скрыть только версию apache. Это можно сделать следующим образом:</p>
<p style="padding-left: 30px;"># su root<br />
# vi /etc/apache2/conf.d/security</p>
<pre style="padding-left: 30px;">ServerTokens Prod</pre>
<p>&nbsp;</p>
<p>Но вопрос заключается в том, чтобы как-то так сменить имя Apache:</p>
<p>Можно ли сменить имя Apache на «Microsoft-IIS/7.0» или «foo.bar.com»?</p>
<p><img style="border: 10px solid white;" title="Можно ли сменить имя Apache на «Microsoft-IIS/7.0» или «foo.bar.com»? " src="http://compiling.ru/wp-content/uploads/2012/IIS-web.jpg" alt="Можно ли сменить имя Apache на «Microsoft-IIS/7.0» или «foo.bar.com»? " width="265" height="30" /></p>
<p>Ответ: <strong>Да!</strong></p>
<p>Это можно сделать правилами мощного брандмауэра приложения Mod Security Web. Настройка очень проста.</p>
<p>Итак, позвольте мне начать:</p>
<p><em>Примечание: Я подразумеваю, что у вас уже есть работающий сервер </em><em>Apache.</em></p>
<p style="padding-left: 30px;"># apt-get update<br />
# apt-get install libapache-mod-security</p>
<p>Убедитесь, что модуль mod-security включен.</p>
<p style="padding-left: 30px;"># a2enmod mod-security</p>
<p>Вы должны увидеть подобное сообщение:</p>
<p style="padding-left: 30px;">Module mod-security already enabled</p>
<p style="padding-left: 30px;"># vi /etc/apache2/conf.d/security</p>
<p>&nbsp;</p>
<p>Где-то в 27 строке найдите ServerTokens и измените его на:</p>
<pre style="padding-left: 30px;">ServerTokens Full</pre>
<p>А в 39 строке, поменяйте сигнатуру сервера:</p>
<pre style="padding-left: 30px;">SecServerSignature RayanFarmad_HTTP_Server</pre>
<p>Перезагрузите конфигурационный файл Apache:</p>
<p style="padding-left: 30px;"># /etc/init.d/apache2 reload</p>
<p>Вы это сделали! Я надеюсь, что этот материал будет полезен для вас.</p>
<p>.</p>
<p>Источник:  http://www.howtoforge.com/changing-apache-server-name-to-whatever-you-want-with-mod_security-on-debian-6</p>
<p>&nbsp;</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2935&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/solutions/izmenenie-na-proizvolnoe-imeni-servera-apache-v-debian-6-s-pomoshhyu-mod_security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.284 seconds --><!-- Cached page served by WP-Cache -->

