Kategorie: Administration

Zwei-Faktor-Authentifizierung für VPN-Nutzer über MikroTik und SMS

Hallo Kollegen! Heute, nachdem der Stress rund um das Thema ‚Home Office‘ etwas nachgelassen hat und die meisten Administratoren die Herausforderung des Remote-Zugriffs für Mitarbeiter auf das Firmennetzwerk bewältigt haben, ist es an der Zeit, meine langjährige Arbeit zur Erhöhung der Sicherheit von VPNs zu teilen. In diesem Artikel wird es nicht um die derzeit beliebten IPSec IKEv2 und xAuth gehen. Der Fokus liegt auf dem Aufbau eines Systems zur Zwei-Faktor-Authentifizierung (2FA) für VPN-Nutzer, wobei MikroTik als […]

Vergleich von Entwicklungsplattformen für 1C und Client Communicator

In diesem Artikel werde ich 1C und КлиК nicht als fertige Lösungen für die Implementierung betrachten, sondern als Plattformen zur Erstellung individueller Lösungen. 1C Client Communicator Kostenlose Versionen fehlen. Es gibt eine kostenlose Schulungsversion mit verschiedenen Einschränkungen. Jede Konfiguration kann kostenlos und ohne Einschränkungen im Einzelbenutzermodus verwendet werden. Installation Dateiversion (nicht empfohlen für die Netzwerknutzung): […]

Überblick über das hybride Überwachungssystem Okerr

Vor zwei Jahren habe ich bereits einen Beitrag über einen einfachen Failover für die Website okerr verfasst. Jetzt gibt es eine gewisse Weiterentwicklung des Projekts, und ich habe auch den Quellcode des Serverteils von okerr unter einer offenen Lizenz veröffentlicht, daher habe ich beschlossen, diesen kleinen Überblick auf Habr zu schreiben. [ full size ] Wem könnte das interessieren? Es könnte Sie interessieren, wenn Sie […]

Einfache Ausfallsicherung für eine Webseite (Monitoring + dynamisches DNS)

In diesem Artikel möchte ich zeigen, wie einfach und kostenlos man ein Failover-Schema für eine Website (oder einen anderen Internetdienst) mit einer Kombination aus okerr-Monitoring und einem dynamischen DNS-Dienst erstellen kann. Das bedeutet, dass man im Falle von Problemen mit der Hauptwebsite (beginnend bei Problemen mit „PHP-Fehler“ auf der Seite bis hin zu Platzmangel oder einfach einer verdächtig niedrigen Anzahl an Bestellungen […]

Wir beschleunigen Internetanfragen und schlafen ruhig

Netflix – der Marktführer im Bereich Internetfernsehen – ist ein Unternehmen, das dieses Segment geschaffen hat und aktiv weiterentwickelt. Netflix ist nicht nur für sein umfangreiches Katalogangebot an Filmen und Serien bekannt, die von fast jedem Ort der Welt und von jedem Gerät mit Bildschirm aus zugänglich sind, sondern auch für seine zuverlässige Infrastruktur und einzigartige Ingenieurkultur. Ein anschauliches Beispiel für den Ansatz von Netflix zur Entwicklung und Unterstützung komplexer Systeme wurde auf DevOops 2019 präsentiert […]

Was hat sich im Capacity Tier geändert, als Veeam zu v10 wurde

Capacity Tier (oder wie wir intern in Veeam sagen – KapTier) entstand bereits zu Zeiten von Veeam Backup and Replication 9.5 Update 4 unter dem Namen Archive Tier. Die zugrundeliegende Idee ist es, die Möglichkeit zu bieten, Backups, die aus dem sogenannten operational restore window gefallen sind, auf Objekt-Speicher zu verschieben. Dies half, den Speicherplatz auf den Disks freizugeben für […]

Wie die Zeit Synchronisation sicher wurde

Wie kann man sicherstellen, dass die Zeit per se nicht lügt, wenn man eine Million großer und kleiner Geräte hat, die über TCP/IP interagieren? Jedes dieser Geräte hat eine Uhr, und die Zeit muss auf allen korrekt sein. Dieses Problem lässt sich ohne NTP nicht lösen. Stellen wir uns für eine Minute vor, dass in einem Segment der industriellen IT-Infrastruktur Schwierigkeiten aufgetreten sind […]

Das Problem veralteter Root-Zertifikate. In der Warteschlange: Let’s Encrypt und Smart-TVs

Damit der Browser die Website authentifizieren kann, stellt diese sich als gültige Zertifikatskette dar. Eine typische Kette ist oben dargestellt und kann mehr als ein Zwischenzertifikat enthalten. Die minimale Anzahl an Zertifikaten in einer gültigen Kette beträgt drei. Das Wurzelzertifikat ist das Herz des Zertifizierungszentrums. Es ist buchstäblich in Ihr Betriebssystem oder Ihren Browser integriert und physisch auf Ihrem Gerät vorhanden. Es kann nicht ohne weiteres […]

10 häufige Fehler bei der Nutzung von Kubernetes

Anmerkung des Übersetzers: Die Autoren dieses Artikels sind Ingenieure aus einem kleinen tschechischen Unternehmen namens pipetail. Es ist ihnen gelungen, eine bemerkenswerte Liste von [teilweise banalen, aber immer noch] so aktuellen Problemen und Missverständnissen im Zusammenhang mit der Verwaltung von Kubernetes-Clustern zusammenzustellen. In den Jahren, in denen wir Kubernetes genutzt haben, haben wir mit einer großen Anzahl von Clustern gearbeitet (sowohl verwalteten als auch nicht verwalteten – auf GCP, AWS und Azure). […]

In-Memory Architektur für Web-Services: Grundlagen der Technologie und Prinzipien

In-Memory – ein Satz von Konzepten zur Datenspeicherung, bei denen Daten im Arbeitsspeicher der Anwendung gespeichert werden, während die Festplatte für Backups verwendet wird. In klassischen Ansätzen werden Daten auf der Festplatte gespeichert, und der Speicher wird im Cache genutzt. Zum Beispiel fragt eine Webanwendung mit einem Backend zur Datenverarbeitung diese in der Speicherung ab: sie erhält, transformiert und überträgt viele Daten über das Netzwerk. Bei In-Memory-Berechnungen werden die Berechnungen an die Daten gesendet – […]

Elastic unter Verschluss: Aktivieren Sie die Sicherheitsoptionen für den Elasticsearch-Cluster für den internen und externen Zugriff.

Elastic Stack – ein bekanntes Werkzeug auf dem Markt der SIEM-Systeme (eigentlich nicht nur dafür). Es kann viele unterschiedlich dimensionierte Daten sammeln, sowohl sensible als auch weniger sensible. Es ist nicht ganz richtig, wenn der Zugriff auf die eigentlichen Elemente des Elastic Stack nicht geschützt ist. Standardmäßig arbeiten alle vorgefertigten Elemente von Elastic (Elasticsearch, Logstash, Kibana und Beats-Collector) nach offenen Protokollen. Und […]

Remote Desktop aus Sicht eines Angreifers

1. Einführung Unternehmen, die keine Systeme für den Remote-Zugriff eingerichtet hatten, mussten diese vor ein paar Monaten hastig einrichten. Nicht alle Administratoren waren auf eine solche "Hitze" vorbereitet; als Folge davon gab es Sicherheitsmängel: fehlerhafte Konfigurationen von Diensten oder sogar die Installation veralteter Softwareversionen mit zuvor bekannten Schwachstellen. Einige dieser Mängel haben sich schon wie ein Bumerang ausgewirkt, anderen erging es besser, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster