Zabbix. Мониторинг непрочитанных email

В подпапку VoiceMail во Входящих email приходили сообщения голосовой почты, которые должны прослушивать операторы и отвечать на обращения пользователей, но иногда никто их не читал, по этому понадобилось мониторить количество непрочитанных email.

Читать далее «Zabbix. Мониторинг непрочитанных email»

Zabbix. Слежение за изменениями прав директории

Допустим вы указали права и владельца на определённую директорию и хотите чтобы никто их не изменял, для этого будем следить за ней через Zabbix-agent.

Читать далее «Zabbix. Слежение за изменениями прав директории»

Подключение Huawei ESM-48100B1 к ETP4860-B1A2 (SMU11B)

В этот раз я подключил Lifepo4 аккумуляторную батарею Huawei ESM-48100B1 48V к Huawei ETP4860-B1A2 с модулем мониторинга SMU11B и настроил.

Читать далее «Подключение Huawei ESM-48100B1 к ETP4860-B1A2 (SMU11B)»

Как Киевстар обманывает и наживается на клиентах

Однажды один пользователь сообщил мне, что на одном телефоне пришла смс с сообщением о том что снята абонплата за дневной пакет вместо ежемесячного, при этом для снятия ежемесячного на счету были деньги.

Читать далее «Как Киевстар обманывает и наживается на клиентах»

Скрипт проверки целостности файлов (size+mtime)

Недавно показывал пример скрипта для проверки целостности файлов, который считает хеши SHA-256, но если файлы большого размера и их под 100 гигабайт или больше, естественно это будет сильно нагружать дисковую систему, по этому если это критично и тормозит другие процессы, то приведу пример простого скрипта, который работает намного быстрее, просто сверяет размер файла и mtime (время модификации), но стоит учесть, в отличии от хеша SHA-256, злоумышленник может указать mtime на новый подмененный зараженный файл аналогичный старому.

Читать далее «Скрипт проверки целостности файлов (size+mtime)»

Подключение Cloudflare proxy

Cloudflare proxy даже на бесплатном тарифном плане позволяет фильтровать некоторый бот трафик, особенно если активировать Bot Fight режим и прочие функции по безопасности и блокировке уязвимостей. Cloudflare proxy также позволяет скрыть реальный IP адрес веб сервера.

Читать далее «Подключение Cloudflare proxy»

Настройка open_basedir

Настоятельно рекомендую настраивать параметр open_basedir, в котором перечисляются директории за пределы которых нельзя будет выйти php скриптам, так как по умолчанию open_basedir не указан.
Если на веб сервере не указан open_basedir, то при наличии уязвимостей Path Traversal например, можно получить доступ ко всем файлам на сервере на которые есть права чтения «read by others», то есть к директории /etc/, /var/ и другим.

Читать далее «Настройка open_basedir»