<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Безопасность on BitPage</title><link>https://bitpage.ru/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</link><description>Recent content in Безопасность on BitPage</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Fri, 24 Jul 2026 08:40:00 +0300</lastBuildDate><atom:link href="https://bitpage.ru/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/index.xml" rel="self" type="application/rss+xml"/><item><title>CrowdSec на Debian 13: пять граблей, которых нет в туториалах</title><link>https://bitpage.ru/security/crowdsec-na-debian-13-grabli/</link><pubDate>Fri, 24 Jul 2026 08:40:00 +0300</pubDate><guid>https://bitpage.ru/security/crowdsec-na-debian-13-grabli/</guid><description>Короткий ответ: CrowdSec на Debian 13 (trixie) ставится за вечер, но три вещи ведут себя не так, как в гайдах: OpenSSH 9.8 пишет логи от имени sshd-session, а не sshd; ssh-логи надо забирать из journald, потому что /var/log/auth.log больше не главный источник; бан-таблица nftables создаётся в семействе ip, а не inet — и её легко «не найти». Плюс два организационных правила: whitelist со своими IP — до первого запуска, на боевой прод — сначала режим detect-only без банов.</description></item></channel></rss>