Rubriik: Haldamine

Uuendused teabe kaitse sertifitseerimisel

Umbes aasta tagasi, 3. aprillil 2018, avaldas Venemaa Föderaalse Tehnilise Reguleerimise ja Metrosäästmise Amet korralduse nr 55. See kinnitas teabe kaitse vahendite sertifitseerimise süsteemi eeskirjad. See määratles, kes on sertifitseerimise süsteemi osalised. Samuti selgitas see toote sertifitseerimise organisatsiooni ja korda, mida kasutatakse konfidentsiaalsete andmete kaitseks, mis on riigisaladus, ning mille kaitsevahendid tuleb samuti sertifitseerida läbi määratud süsteemi. […]

Paroolipoliitika loomine Linuxis

Tere taas! Juba homme algavad õppetunnid uues Linuxi administratori kursuse grupis, seetõttu avaldame kasuliku artikli teemal. Eelmises juhendis rääkisime, kuidas kasutada pam_cracklib'i, et raskendada paroole Red Hat 6 või CentOS süsteemides. Red Hat 7-s asendas pam_pwquality cracklib'i vaikimisi pam moodulina kontrollimiseks […]

IPSec Site-to-Site VPN seadistamine Palo Alto Networks seadmetes

See artikkel on jätk eelnevale materjalile, mis käsitleb Palo Alto Networks seadmete seadistamise omadusi. Siin soovime rääkida IPSec Site-to-Site VPN seadistamisest Palo Alto Networks seadmetel ja ühest võimalusest mitme Interneti-teenuse pakkuja ühendamiseks. Demonstreerimiseks kasutatakse standardset ühendusskeemi peakorterist filiaalini. Selleks, et tagada kahjustusteta Interneti-ühendus, […]

Praktilised näpunäited, näited ja SSH tunnelid

Praktilised SSH näited, mis viivad teie kaug-süsteemi administraatori oskused uuele tasemele. Käsklused ja näpunäited aitavad mitte ainult SSH-d kasutada, vaid ka oskuslikumalt ringi liikuda võrgus. Paari SSH nippi teadmine on kasulik iga süsteemi administraatori, võrguinseneri või turbespetsialisti jaoks. Praktilised SSH näited SSH socks-proksi SSH tunnel (portide edastamine) SSH tunnel kolmandale hostile […]

Kaksifaktoriline autentimine SSH-le

SSH «Turvaline kest» on võrguprotokoll, mis loob turvalise ühenduse hostide vahel, tavaliselt porti 22 kaudu (mida on soovitatav muuta). SSH-klient ja SSH-serverid on saadaval enamiku opsüsteemide jaoks. SSH kaudu saab kasutada praktiliselt kõiki teisi võrgu protokolle, mis tähendab, et saab kaugtööd teha teisel arvutis, edastada krüpteeritud kanali kaudu helivooge või videoid jne. Lisaks saate […]

Palo Alto Networks seadistamise omadused: SSL VPN

Hoolimata Palo Alto Networks'i tulemüüride kõigist eelistest, ei ole Venemaal palju materjale nende seadmete seadistamise kohta, samuti tekste, mis kirjeldavad nende juurutamise kogemust. Otsustasime kokku võtta meie jooksul selle tootja seadmetega kogutud materjalid ning rääkida eripäradest, millega oleme silmitsi seisnud erinevate projektide elluviimisel. Tuntud […]

Piiramatud XR-tehnoloogiad hajutatud arvutamise ajastul

Kuidas Wireless Edge'i transformatsioon aitab luua fotorealistlikke mobiilseid täiustatud reaalsuse süsteeme. Täiustatud reaalsus (Extended Reality, XR) pakub kasutajatele juba praegu revolutsioonilisi võimalusi, kuid veelgi realistlikkuse saavutamine ja uue süvenemise taseme loomine, arvestades õhukeste kaasaskantavate seadmete jõudluse ja jahutusega seotud piiranguid, on ülesanne, mis ei ole sugugi lihtne. Tulevikku vaatamine: õhukesed ja stiilsed täiustatud reaalsuse prillid […]

Ahned mõtted ahne inimese kohta krüptograafiast ja andmekaitses

Miks krüptograafia? Mind ennast on selle kohta piisavalt pindmine teadlikkus. Jah, ma olen lugenud Bruce Schneieri klassikalist tööd, kuid sellest on möödunud kaua; jah, ma mõistan erinevust sümmeetrilise ja asümmeetrilise krüpteerimise vahel, tean, mis on elliptilised kõverad, aga sellega asi piirdub. Pealegi on olemasolevad krüptograafilised raamatukogud, kellega on meeldiv tava lisada algoritmi täisnimi iga funktsiooni nime sisse […]

Uurime magnetresonantsitomograafi II: Metamaterjalid MRT-s

Umbes kõrvade juurest sähvas kruvikeeraja. Valju löök saadeti kriostaatraami. Endamisi needes, otsustasin teha pausi. Poldi lahti keeramine 1,5 tesla suuruses magnetväljas terasest vahendiga — pole just hea idee. Väljakutsete vormis vaenlane üritab pidevalt tööriista käest välja rebida, suunata teda mööda oma jõujooni ja edaspidi saata nii kaugele kui […]

Elu Kubernetesega: Kuidas hispaanlaste HTTP-serverit ei kiidetud

Meie kliendi esindaja, kelle rakenduste komplekt asub Microsofti (Azure) pilves, pöördus probleemiga: hiljuti on osa mõnede Euroopa klientide päringutest hakanud lõppema veaga 400 (Vale päring). Kõik rakendused on kirjutatud .NET-is, need on juurutatud Kuberneteses… Üks rakendustest on API, mille kaudu lõpuks kogu liiklus tuleb. Seda liiklust kuulab HTTP-server […]

Ei ole ainult VPN. Patsäpõhikaitse, kuidas end ja oma andmeid kaitsta

Tere, Habr. See oleme meie, VPN-teenus HideMy.name. Tällä hetkellä töötame ajutiselt peeglis HideMyna.me. Miks? 20. juulil 2018 lisas Roskomnadzor meid keelatud ressursside nimekirja Medvedevi ringkonnakohtu otsuse tõttu Joškar-Olas. Kohus otsustas, et meie saidi külastajatele on piiramatu juurdepääs äärmuslikule sisule #ilmaregistreerimiseta, ja kuidagi leiti sealt ka Adolfi «Mein Kampf» […]

Kui krüpteerimine ei aita: räägime füüsilisest ligipääsust seadmele

Veebruaris avaldasime artikli „Ärge toetuge vaid VPN-ile. Juhend, kuidas end ja oma andmeid kaitsta“. Üks kommentaar sundis meid kirjutama artikli jätkust. See osa on täiesti iseseisev teabeallikas, kuid soovitame siiski tutvuda mõlema postitusega. Uus postitus käsitleb andmekaitse küsimust (vestlused, fotod, videod, see kõik) sõnumivahendites ja […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster