Catégorie : Administration

Authentification à deux facteurs pour les utilisateurs VPN via MikroTik et SMS

Bonjour collègues ! Aujourd'hui, alors que la frénésie autour du télétravail s'est un peu calmée, la plupart des administrateurs ont résolu le problème de l'accès à distance des employés au réseau d'entreprise, il est temps de partager mon expertise de longue date sur l'amélioration de la sécurité VPN. Cet article ne traitera pas des tendances actuelles comme IPSec IKEv2 et xAuth. Nous allons discuter de la mise en place d'un système d'authentification à deux facteurs (2FA) pour les utilisateurs VPN, en utilisant MikroTik comme […]

Comparaison des plateformes de développement 1C et Client Communicateur

Dans cet article, je vais examiner 1C et CliK non pas comme une solution prête à l'emploi, mais comme des plateformes pour créer une solution personnalisée. 1C Client Communicateur Versions gratuites Inexistantes. Une version d'apprentissage gratuite est disponible, mais avec de nombreuses restrictions. Toute configuration peut être utilisée en mode monoposte gratuitement et sans restrictions. Installation Variante de fichier (non recommandée pour une utilisation en réseau) : […]

Aperçu du système de surveillance hybride Okerr

Il y a deux ans, j'ai déjà publié un article sur un simple failover pour le site web à propos d'okerr. Le projet a depuis un peu évolué, et j'ai également publié le code source de la partie serveur d'okerr sous licence ouverte, c'est pourquoi j'ai décidé de rédiger ce petit aperçu sur Habr. [ full size ] Qui cela pourrait-il intéresser ? Cela pourrait vous intéresser si vous […]

Simple failover pour site web (surveillance + DNS dynamique)

Dans cet article, je vais montrer comment il est facile et gratuit de mettre en place un schéma de failover pour un site web (ou tout autre service en ligne) en combinant la surveillance d'okerr et un service DNS dynamique. Cela signifie qu'en cas de problèmes avec le site principal (allant d'une erreur « PHP Error » sur la page à un manque d'espace ou simplement un nombre de commandes suspectement faible […]

Accélérons les requêtes Internet et dormons en paix

Netflix est le leader du marché de la télévision sur Internet, une entreprise qui a créé et développe activement ce segment. Netflix est connu non seulement pour son vaste catalogue de films et de séries accessibles depuis presque n'importe quel coin de la planète et sur tout appareil doté d'un écran, mais aussi pour son infrastructure fiable et sa culture d'ingénierie unique. Un exemple clair de l'approche de Netflix en matière de développement et de support de systèmes complexes a été présenté lors de DevOops 2019 […]

Qu'est-ce qui a changé dans le Capacity Tier depuis que Veeam est devenu v10

Le Capacity Tier (ou comme nous l'appelons en interne — capteur) a été introduit avec Veeam Backup and Replication 9.5 Update 4 sous le nom d'Archive Tier. L'idée sous-jacente est de permettre le déplacement des sauvegardes qui ont dépassé la fenêtre de restauration opérationnelle vers des stockages d'objets. Cela aidait à libérer de l'espace disque sur les […]

Comment la synchronisation de l'heure est devenue sécurisée

Comment s'assurer que l'heure en elle-même ne ment pas, si vous avez un million de grands et petits appareils interagissant via TCP/IP ? Chacun d'eux possède une horloge, et le temps doit être correct sur tous. Ce problème ne peut être contourné sans ntp. Imaginons pendant une minute qu'il y ait des difficultés dans un segment de l'infrastructure informatique industrielle […]

Le problème des certificats racine obsolètes. À l'ordre du jour, Let's Encrypt et les téléviseurs intelligents

Pour que le navigateur puisse authentifier un site web, celui-ci doit présenter une chaîne de certificats valide. Une chaîne typique est montrée ci-dessus, et elle peut comporter plus d'un certificat intermédiaire. Le nombre minimum de certificats dans une chaîne valide est de trois. Le certificat racine est le cœur de l'autorité de certification. Il est littéralement intégré dans votre système d'exploitation ou votre navigateur, et il est physiquement présent sur votre appareil. Vous ne pouvez pas le changer […]

10 erreurs typiques lors de l'utilisation de Kubernetes

Remarque : les auteurs de cet article sont des ingénieurs d'une petite entreprise tchèque, pipetail. Ils ont réussi à compiler une liste remarquable de [problèmes et idées reçues, parfois banals mais toujours aussi d'actualité] concernant l'exploitation des clusters Kubernetes. Au fil des ans, nous avons eu l'occasion de travailler avec un grand nombre de clusters (à la fois gérés et non gérés — sur GCP, AWS et Azure). […]

Architecture In-Memory pour les services web : fondements de la technologie et principes

In-Memory est un ensemble de concepts de stockage de données, où elles sont conservées dans la mémoire vive de l'application, et le disque est utilisé pour les sauvegardes. Dans les approches classiques, les données sont stockées sur disque et la mémoire est utilisée comme cache. Par exemple, une application web avec un backend pour le traitement des données interroge son stockage : elle les obtient, les transforme, et beaucoup de données sont transférées par réseau. Dans In-Memory, les calculs sont envoyés aux données — […]

Elastic sous clé : activons les options de sécurité du cluster Elasticsearch pour un accès interne et externe

Elastic Stack — un outil bien connu sur le marché des systèmes SIEM (en réalité, pas uniquement cela). Il peut recueillir une multitude de données, tant sensibles que non sensibles. Il serait inapproprié de ne pas sécuriser l'accès aux éléments de l'Elastic Stack. Par défaut, tous les éléments en boîte d'Elastic (Elasticsearch, Logstash, Kibana et les collecteurs Beats) fonctionnent sur des protocoles ouverts. Et […]

Le Bureau à distance vu par un attaquant

1. Introduction Les entreprises qui n'avaient pas mis en place de systèmes d'accès à distance ont dû les déployer dans l'urgence il y a quelques mois. Tous les administrateurs n'étaient pas préparés à une telle "chaleur", entraînant ainsi des lacunes en matière de sécurité : configuration incorrecte des services ou même installation de versions obsolètes de logiciels avec des vulnérabilités déjà connues. Pour certains, ces lacunes leur sont déjà revenues comme un boomerang, d'autres ont eu plus de chance, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster