Categoría: Administración

Autenticación de dos factores para usuarios de VPN mediante MikroTik y SMS

¡Hola colegas! Hoy, cuando la tensión en torno al trabajo remoto ha disminuido un poco, la mayoría de los administradores han superado la tarea de acceso remoto de los empleados a la red corporativa. Es hora de compartir mi antiguo desarrollo para mejorar la seguridad de la VPN. En este artículo no se hablará de las actualmente populares IPSec IKEv2 y xAuth. Se tratará de establecer un sistema de autenticación de dos factores (2FA) para los usuarios de VPN, donde MikroTik actúa como […]

Comparativa de plataformas para el desarrollo de 1C y Cliente Comunicador

En este artículo consideraré 1C y CliK no como una solución lista para implementar, sino como plataformas para crear una solución a medida. 1C Cliente Comunicador No hay versiones gratuitas. Existe una versión de estudio gratuita con varias limitaciones. Cualquier configuración se puede utilizar en modo unijugador de forma gratuita y sin restricciones. Instalación Opción de archivo (no recomendada para trabajar en red): […]

Revisión del sistema híbrido de monitoreo Okerr

Hace dos años ya hice una publicación sobre un failover simple para el sitio web de okerr. Ahora hay cierto desarrollo del proyecto, y además he publicado el código fuente del servidor de okerr bajo una licencia abierta, por lo que decidí escribir esta pequeña revisión en Habr. [ full size ] ¿A quién le podría interesar esto? Te podría interesar si […]

Failover simple para un sitio web (monitoreo + DNS dinámico)

En este artículo quiero mostrarte lo fácil y gratuito que es crear un esquema de failover para un sitio web (o cualquier otro servicio en línea) utilizando la combinación de monitoreo de okerr y un servicio de DNS dinámico. Es decir, en caso de cualquier problema con el sitio principal (desde un 'Error de PHP' en la página hasta la falta de espacio o simplemente un número sospechosamente bajo de pedidos […]

Aceleramos las solicitudes de internet y dormimos tranquilos

Netflix es el líder del mercado de televisión por internet, una compañía que ha creado y desarrollado activamente este segmento. Netflix es conocido no solo por su amplio catálogo de películas y series, accesibles desde casi cualquier rincón del planeta y en cualquier dispositivo con pantalla, sino también por su infraestructura confiable y su única cultura de ingeniería. Un claro ejemplo del enfoque de Netflix para el desarrollo y mantenimiento de sistemas complejos fue presentado en DevOops 2019 […]

¿Qué ha cambiado en Capacity Tier desde que Veeam se convirtió en v10?

El Capacity Tier (o como lo llamamos internamente en Veeam — captir) apareció por primera vez en Veeam Backup and Replication 9.5 Update 4 bajo el nombre de Archive Tier. La idea detrás de esto es permitir mover copias de seguridad que han salido de la llamada ventana de restauración operativa a almacenamiento de objetos. Esto ayudaba a liberar espacio en disco al […]

Cómo la sincronización de tiempo se volvió segura

¿Cómo asegurarse de que el tiempo per se no mienta, si tiene un millón de dispositivos grandes y pequeños interactuando a través de TCP/IP? Cada uno de ellos tiene un reloj, y el tiempo debe ser exacto en todos. Este problema no se puede resolver sin NTP. Imaginemos por un minuto que en un segmento de la infraestructura de TI industrial surgen dificultades […]

El problema de los certificados raíz obsoletos. A la espera de Let's Encrypt y televisores inteligentes

Para que el navegador pueda autenticar el sitio web, este se presenta con una cadena de certificados válida. La cadena típica se muestra arriba, y puede haber más de un certificado intermedio. La cantidad mínima de certificados en una cadena válida es tres. El certificado raíz es el corazón de la autoridad de certificación. Está literalmente integrado en su sistema operativo o navegador, y físicamente presente en su dispositivo. No se puede cambiar con […]

10 errores comunes al usar Kubernetes

Nota del traductor: los autores de este artículo son ingenieros de una pequeña empresa checa llamada pipetail. Han logrado compilar una lista impresionante de [problemas y malentendidos, a veces banales, pero aún así] tan relevantes relacionados con la explotación de clústeres de Kubernetes. A lo largo de los años utilizando Kubernetes, hemos trabajado con un gran número de clústeres (tanto gestionados como no gestionados – en GCP, AWS y Azure). […]

Arquitectura en memoria para servicios web: fundamentos de la tecnología y principios

In-Memory — un conjunto de conceptos de almacenamiento de datos, donde se guardan en la memoria operativa de la aplicación, y el disco se utiliza para copias de seguridad. En los enfoques clásicos, los datos se almacenan en disco y la memoria se usa como caché. Por ejemplo, una aplicación web con un backend para procesar datos solicita estos en el almacenamiento: recibe, transforma, y se envían muchos datos a través de la red. En In-Memory, los cálculos se envían a los datos — […]

Elastic bajo llave: habilitando las opciones de seguridad del clúster de Elasticsearch para el acceso interno y externo

Elastic Stack es una herramienta conocida en el mercado de los sistemas SIEM (en realidad, no solo para ellos). Puede recopilar muchos tipos de datos, tanto sensibles como no. No es del todo correcto que el acceso a los propios elementos de Elastic Stack no esté protegido. Por defecto, todos los elementos de caja de Elastic (Elasticsearch, Logstash, Kibana y los recolectores Beats) operan sobre protocolos abiertos. A […]

Escritorio Remoto a través de los ojos del atacante

1. Introducción Las empresas que no habían organizado sistemas de acceso remoto, los desplegaron de emergencia hace un par de meses. No todos los administradores estaban preparados para tal "calor"; como resultado, hubo deficiencias en la seguridad: configuración incorrecta de los servicios o incluso instalación de versiones antiguas de software con vulnerabilidades conocidas. A algunos, estas deficiencias ya les han regresado como un boomerang, otros tuvieron más suerte, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster