Kategorie: Administration

Effektive zeitgesteuerte Angriffe mit HTTP/2 und WPA3 organisieren

Eine neue Hackmethode überwindet das Problem des "Netzwerk-Jitters", das die Erfolgschancen von Angriffen über externe Kanäle beeinträchtigen kann. Die von Forschern der Universität Leuven (Belgien) und der New York University in Abu Dhabi entwickelte Methode hat gezeigt, dass Angreifer die Besonderheiten von Netzwerkprotokollen nutzen können, um vertrauliche Informationen zu erlangen. Diese Methode, bekannt als Timeless Timing Attacks, wurde in diesem Jahr auf der Usenix-Konferenz demonstriert, […]

Cisco ISE: Einführung, Anforderungen, Installation. Teil 1

1. Einführung Jede Firma, selbst die kleinste, benötigt eine Authentifizierung, Autorisierung und Benutzerverwaltung (AAA-Protokollfamilie). In der Anfangsphase lässt sich AAA gut mit Protokollen wie RADIUS, TACACS+ und DIAMETER umsetzen. Mit einer wachsenden Anzahl von Nutzern und Unternehmensanforderungen steigt jedoch auch die Komplexität: maximale Sichtbarkeit von Hosts und BYOD-Geräten, Mehrfaktorauthentifizierung […]

Einfacher Umgang mit komplexen Alarme. Oder die Entstehungsgeschichte von Balerter.

Alle lieben Alerts. Natürlich ist es viel besser, eine Benachrichtigung zu erhalten, wenn etwas passiert ist (oder repariert wurde), als stundenlang auf Diagramme zu starren und nach Anomalien zu suchen. Dafür gibt es viele Tools. Alertmanager aus dem Prometheus-Ökosystem und vmalert aus der VictoriaMetrics-Produktgruppe. Zabbix-Benachrichtigungen und Alerts in Grafana. Selbstgeschriebene Bash-Skripte und Telegram-Bots, die regelmäßig irgendeinen […]

Verschiebe nicht auf morgen, was du heute in der CRM erledigen kannst.

Vielleicht haben Sie bemerkt: Wenn eine lange Arbeit oder ein schwieriger Weg zum Ziel bevorsteht, tritt oft schwere Prokrastination ein. Die Angst, mit dem Schreiben eines Textes, dem Kodieren, der eigenen Gesundheit oder dem Lernen zu beginnen... Das Ergebnis ist einfach und unglaublich ärgerlich: Die Zeit vergeht, und es ändert sich nichts; Sie haben nichts unternommen, um Ihr Leben zu erleichtern. Irgendwann wird man müde von der verlorenen Zeit. […]

Wahl des architektonischen Stils (Teil 2)

Hallo, Habr. Heute setze ich die Reihe von Veröffentlichungen fort, die ich speziell zum Start eines neuen Kurses über "Softwarearchitektur" geschrieben habe. Einführung Die Wahl des Architekturmodells ist eine der grundlegenden technischen Entscheidungen beim Aufbau eines Informationssystems. In dieser Artikelreihe möchte ich die beliebtesten Architekturmodelle zur Anwendungsentwicklung erörtern und die Frage beantworten, wann welches Architekturmodell am geeignetsten ist. […]

IPSec-Tunnel zwischen Strongswan hinter NAT und VMWare NSX Edge.

Aus verschiedenen Gründen war es notwendig, eine VPN-Verbindung zwischen dem Netzwerk in VMware Cloud Director und einer separaten Ubuntu-Maschine in der Cloud einzurichten. Diese Notiz erhebt keinen Anspruch auf Vollständigkeit, es handelt sich lediglich um ein kleines How-to. Im Internet fand sich nur ein Artikel aus dem Jahr 2015 zu diesem Thema: „Site to Site IPSEC VPN zwischen NSX Edge und Linux strongSwan“. Leider kann ich ihn nicht direkt verwenden […]

Was uns geholfen hat, uns schnell auf den Online-Verkauf unter den neuen Bedingungen umzustellen.

Hallo! Mein Name ist Michail, ich bin IT-Direktor bei „Sportmaster“. Ich möchte eine Geschichte darüber teilen, wie wir die Herausforderungen gemeistert haben, die während der Pandemie aufgetreten sind. In den ersten Tagen der neuen Realität kam das gewohnte Offline-Handelsformat von „Sportmaster“ zum Stillstand, und die Belastung unseres Online-Kanals, insbesondere im Hinblick auf die Lieferung an die Kundenadresse, stieg um das Zehnfache. […]

VxLAN-Fabrik. Teil 3

Hallo, Habr. Ich beende eine Artikelreihe über den Start des Kurses „Netzwerktechniker“ von OTUS, der sich mit der VxLAN EVPN-Technologie für das Routing innerhalb der Fabrik und der Verwendung von Firewalls zur Zugriffsbeschränkung zwischen internen Services beschäftigt. Frühere Teile der Reihe finden Sie unter den Links: Teil 1 der Reihe – L2-Konnektivität zwischen Servern Teil 2 der Reihe – Routing zwischen VNIs Teil 2.5 der Reihe – […]

Go? Bash! Lernen Sie den Shell-Operator kennen (Übersicht und Video der Präsentation von KubeCon EU’2020)

In diesem Jahr fand die wichtigste europäische Konferenz zu Kubernetes – KubeCon + CloudNativeCon Europe 2020 – virtuell statt. Dennoch hat dieser Formatwechsel uns nicht daran gehindert, mit dem längst geplanten Vortrag „Go? Bash! Meet the Shell-operator“ über unser Open Source-Projekt shell-operator aufzutreten. In diesem Artikel, der auf der Präsentation basiert, wird unser Ansatz zur Vereinfachung des Prozesses zur Erstellung von Operatoren für Kubernetes […]

IaaS 152-FZ: somit benötigen Sie Sicherheit

So viele Mythen und Legenden, die das 152-FZ betreffen, auch untersucht werden, irgendetwas bleibt immer unerwähnt. Heute möchten wir weniger offensichtliche Nuancen besprechen, mit denen sowohl große Unternehmen als auch sehr kleine Betriebe konfrontiert werden können: die Feinheiten der Klassifizierung personenbezogener Daten nach Kategorien — wenn ein kleiner Online-Shop Daten sammelt, die zu einer speziellen Kategorie gehören, ohne es zu wissen […]

Unterstützung für schwarze und weiße Listen für Metriken auf der Agentenseite in Zabbix 5.0.

Unterstützung von schwarzen und weißen Listen für Metriken auf der Agentenseite Tikhon Uskov, Integrationsingenieur, Zabbix Datenschutzprobleme In Zabbix 5.0 gibt es eine neue Funktion, die die Sicherheit in Systemen mit Zabbix-Agent verbessert und den alten Parameter EnableRemoteCommands ersetzt. Die Verbesserung der Sicherheit von Systemen, die den Agenten verwenden, ergibt sich aus der Tatsache, dass der Agent eine große Anzahl potenziell […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster