A TCP/IP és az UDP hálózatokban egy logikai csatlakozáshoz egy port (végpont) tartozik, valamint egy módus. A módus azt határozza meg, hogy egy ügyfél program a rendszer szempontjából milyen programot képvisel a hálózatra kapcsolt számítógépen. (Például valamennyi e-mail kliensprogram a rendszer szempontjából egységesen e-mail-alkalmazás.) A portok számai a 0 és 65535 között vannak, de csak a 0-s és
Olvass továbbNaplózás, naplóformátumok
A biztonság terén a naplók kulcsfontosságú részleteket tartalmaznak a szervezeten/rendszeren belüli tevékenységekről, például arról, hogy egy adott időpontban ki jelentkezett be egy alkalmazásba. Biztonsági elemzőként naplóelemzést fog használni , amely a naplók vizsgálatának folyamata az érdeklődésre számot tartó események azonosítása érdekében.
tcpdump használata
A Tcpdump egy népszerű hálózati elemző, parancssori eszközprogram. Segítségével könnyedén rögzítheti és monitorozhatja hálózati forgalmat, például TCP,IP, ICMP és még sok más protokollt. Nincs grafikus felhasználói felülete. A tcpdump segítségével lehet paraméterezni, opciókat és zászlókat a parancsaihoz. így könnyen szűrheti a hálózati forgalmat. Szűrhetünk egy
Olvass továbbRendszerteljesítmény (benchmark)
A benchmarking a teljesítmény mérése és az eredmények összehasonlítása egy másik rendszer eredményeivel, vagy egy széles körben elfogadott standarddal egy egységes eljáráson keresztül. A rendszerteljesítmény értékelésének ez az egységes módszere segíthet megválaszolni azokat a kérdéseket, hogy a rendszer úgy működik, ahogy kell, milyen kernel verziót
Olvass továbbRendszerindítás – Secure Boot
A Secure boot gyakorlatilag azt jeleni, hogy a Microsoft által beépítésre került egy lista a hitelesített kulcsokkal aláírt efi-állományokról, amelyeket ha nem talál a BIOS, akkor nem teszi lehetővé az eszköz listázását, és a rendszer indítását. A kitalálása óta kiderült, hogy egyáltalán nem nyújt olyan
Olvass továbbKernel-modulok digitális aláírása
A Secure Boot elengedhetetlen feltétele, hogy a kernelmoduljaink aláírt példánnyal rendelkezzenek.
Első lépés, root joggal kell elvégezni: