Recenzje
125 sposobów na bezpieczeństwo sieci. Wydanie II
Żaden system czy sieć komputerowa nie są całkowicie bezpieczne. Praca administratorów i specjalistów od bezpieczeństwa polega więc na zmniejszaniu ryzyka udanych ataków i ograniczaniu ich skutków. Jeżeli jesteś administratorem systemów heterogenicznych, w których oprócz systemów Windows działają systemy uniksowe, Twoja sytuacja jest jeszcze trudniejsza — niełatwo być ekspertem od kilku systemów i na bieżąco śledzić zagrożenia dla różnych platform.
W dziedzinie bezpieczeństwa systemów komputerowych czas to pieniądz, a więc zamiast opisu kolejnych rozdziałów przygotowałem zbiór najważniejszych informacji o książce i wybrałem z niej kilka ciekawostek.
Najważniejsze informacje:
- Mniej więcej 2/3 książki poświecone jest systemom Unix i Linux. I tym bardziej powinna ona zainteresować doświadczonych administratorów Windows — stosując opisane w niej sztuczki, szybko i łatwo poprawią oni bezpieczeństwo mniej sobie znanych systemów.
- Z tego samego powodu osoby szukające informacji na temat sposobów zabezpieczenia systemów Windows co najwyżej przekartkują ponad połowę książki. W dodatku książka opisuje systemy Windows XP i Windows Server 2003, nie wspominając nic o ich następcach.
- Informacje podawane są w niewielkich ilościach, dzięki czemu książkę można czytać w wolnych chwilach.
- Osoby, które ograniczą się do przeczytania kolejnych porad, dużo stracą — główną zaletą książki jest frajda z wdrożenia opisanych sposobów, np. uruchomienie komputera-pułapki i obserwowanie prób jego zaatakowania.
- Książka opisuje mniej znane narzędzia oraz nietypowe zastosowania dobrze znanych programów — na szczęście nie znajdziemy w niej tego samego, co w pięciu poprzednio przeczytanych książkach o bezpieczeństwie sieci i systemów komputerowych. Nawet jeżeli zawodowo zajmujesz się bezpieczeństwem (nieważne, czy jako administrator, czy jako programista), znajdziesz w niej opisy zagrożeń i techniki ich zwalczania, których wcześniej nie znałeś.
- Wiele z przedstawionych w książce sposobów (tak został przetłumaczony angielski termin hacks) można znaleźć w Internecie, ale tu zostały one zebrane w jednym miejscu i opisane wystarczająco dokładnie, żeby samodzielnie je wdrożyć.
- Niektóre (ale jest ich tylko kilka) sposoby są dość trywialne bądź sztuczne, tj. albo eliminują nieistniejące zagrożenia albo zastosowanie się do nich wcale nie poprawi bezpieczeństwa.
- Niestety, książka nie jest porównaniem technik eliminowania podobnych zagrożeń w różnych systemach operacyjnych. Gdyby tak było, oceniłbym ją jako wybitną, a tak uznaje ją po prostu za ciekawą.
- Dziś już tylko najbardziej ortodoksyjni fani edytora Vi nie używają list ACL — jak dzięki nim kontrolować dostęp do plików i folderów systemów Uniksowych — dowiemy się ze sposobu 4.
- O tym, że problem umieszczania niechcianych dodatków w programach dotyczy również instalatorów takich narzędzi jak tcpdump oraz o tym, jak weryfikować sygnatury takich programów, dowiemy się ze sposobu 7.
- Na platformie .NET uprawnienia programów można kontrolować za pomocą mechanizmu CAS (ang. Code Access Security). Jak skonfigurować dającą podobną ochronę łatkę grsecurity, dowiemy się ze sposobu 14.
- Sposoby 25., 26. i 28. pokazują zastosowanie dodatkowych narzędzi (w tym narzędzi Marka Russinovicha) do monitorowania aktywności w systemach Windows.
- Przy sposobie 34. przeczytamy, jak utworzyć kopię klucza agenta odzyskiwania EFS (oraz m.in. dowiemy się, że dodanie jego klucza wymaga otwarcia i zamknięcia pliku przez jego twórcę).
- Osoby zainteresowane trasowaniem cebulowym odsyłam do sposobu 37.
- Sposób 51. opisuje procedurę automatycznego testowania skuteczności zapór sieciowych.
- O problemach z bezpieczeństwem protokołu ARP i sposobach ich rozwiązywania dowiemy się ze sposobu 62.
- Osoby, które nie używają skanera Nessus, powinny zapoznać się ze sposobem 67., czyli „Wyszukiwanie słabych punktów sieci”.
- Jeżeli nie słyszałeś o projekcie Cassandra, koniecznie przeczytaj sposób 75.
- To, że w sieci znajdują się systemy uniksowe, można wykorzystać do poprawy jej bezpieczeństwa. Sposób 81. opisuje technikę przesyłania na serwer Unix dzienników zdarzeń systemów Windows — ryzyko, że atakujący je tam znajdzie i będzie potrafił je skasować, jest niewielkie.
- Jeśli masz problem z zestawieniem połączenia VPN pomiędzy komputerami działającymi pod kontrolą różnych systemów operacyjnych — przeczytaj sposób 104.
- Sposoby 119. i 120. pokazują, jak uruchomić komputery-pułapki i jak śledzić próby ich zaatakowania.
WSS.pl Marcin Szeliga
GIMP. Praktyczne projekty
Program Gimp znany jest chyba wszystkim miłośnikom otwartego oprogramowania jak również tym osobom które szukają darmowego zamiennika komercyjnych programów graficznych o porównywalnych możliwościach. Można przyjąć założenie, że program Gimp jest niekwestionowanym zamiennikiem takich programów i wykorzystywany jest zawsze tam gdzie potrzeba wykonać pewne operacje graficzne: przygotowanie baneru www czy też retusz zdjęć.
Ostatnio, z przyczyn ode mnie niezależnych, musiałem bardziej zainteresować się obróbką grafiki a ponieważ nie jestem osobą zajmującą się zawodowo grafiką szukałem na rynku wydawniczym książki która w prosty i przystępny sposób, bez zbędnych zagadnień teoretycznych pokazywałaby jak można używać programu Gimp. W ten sposób trafiłem na książkę „Gimp. Praktyczne projekty autorstwa Włodzimierza Gajdy wydanej przez wydawnictwo Helion.
Książka, jak wskazuje jej tytuł, skupia się tylko na praktycznych poradach związanych z programem Gimp. Materiał zawarty w książce podzielony jest na części na które składają się omówienia konkretnych projektów graficznych. Omawiane projekty są następnie pogrupowane razem w dany rozdział na podstawie wykorzystywanych w danym projekcie funkcji dostępnych w programie Gimp. Omawiany materiał daje razem 25 rozdziałów co z kolei przekłada się na sporą ilość stron książki - 592 strony. Każdy kolejny rozdział stopniuje omawiane zagadnienia dzięki czemu czytelnik poszerza swoją wiedzę wraz z zapoznaniem się z kolejnymi projektami.
Z książki „Gimp. Praktyczne projekty” czytelnicy mogą dowiedzieć się o następujących zagadnieniach:
- podstawowa praca z programem
- szczegółowe zagadnienia związane z pracą z warstwami
- narzędzia rysowania
- wstawianie i modyfikacja tekstów na grafikach
- zaznaczanie i wycinanie fragmentów grafik
- praca z kolorami
- szeroki zakres omawianych operacji wykonywanych w Gimpie
- książka bardzo dobra dla początkujących grafików i osób okazyjnie zajmujących się grafiką
- dołączona płyta z przykładowymi projektami i materiałami fotograficznymi
- omawiany materiał bardzo przydatny dla osób zajmujących się grafiką stosowaną na stronach www czy też w reklamie
- brak kolorowych zdjęć w niektórych omawianych projektach
- zdecydowanie za krótki roździał o retuszu zdjęć cyfrowych ;-)
Dragonia Magazine Piotr Szewczuk
Trudne życie synowej. Jak przetrwać w związku z teściową
Opowieści wielu pań i rady psychologa pomogą ci rozwiązać twoje problemy!
Pani Domu
Jak kochać kłopotliwych bliskich. Trening
Nie każdy ma łatwy charakter, ale jeżeli kogoś kochamy, to zróbmy wszystko, by dało się z nim żyć!
Pani Domu
AlphaMale
Poradnik Być facetem to wyjątkowy powód do dumy. A ta książka nauczy cię, jak zostać facetem przez duże "F" - pisze autor. Potem udziela wielu rad, jak podrywać kobiety. Wprawdzie nasz redakcyjny ekspert przy nich zasnął, ale może tobie się przydadzą
CKM