Categorie: Beheer

Twee-factor-authenticatie voor VPN-gebruikers met MikroTik en SMS

Hallo collega's! Nu de gemoederen rond 'thuiswerken' wat zijn bedaard, hebben de meeste beheerders het probleem van de afstandelijke toegang van werknemers tot het bedrijfsnetwerk overwonnen. Het is tijd om mijn langdurige werk over de verbetering van de VPN-beveiliging te delen. In dit artikel zullen de momenteel populaire IPSec IKEv2 en xAuth niet aan bod komen. We zullen het hebben over het opzetten van een systeem voor twee-factorauthenticatie (2FA) voor VPN-gebruikers, waarbij MikroTik fungeert als […]

Vergelijking van platforms voor de ontwikkeling van 1C en Klant Communicator

In dit artikel bespreek ik 1C en Klik niet als een kant-en-klaar implementatieoplossing, maar als platforms voor het creëren van een op maat gemaakte oplossing. 1C Client Communicator Gratis versies zijn niet beschikbaar. Er is een gratis leer-versie beschikbaar met veel verschillende beperkingen. Elke configuratie kan gratis en zonder beperkingen in de eengebruikersmodus worden gebruikt. Installatie Bestandsoptie (niet aanbevolen voor netwerkgebruik): […]

Overzicht van het hybride monitoringssysteem Okerr

Twee jaar geleden heb ik al een post gemaakt over een eenvoudige failover voor de website over okerr. Nu zijn er enige ontwikkelingen in het project, en ik heb de broncode van de serverzijde van okerr gepubliceerd onder een open licentie, daarom besloot ik deze kleine review op Habr te schrijven. [ full size ] Wie kan hierin geïnteresseerd zijn? Je kunt hierin geïnteresseerd zijn als je […]

Eenvoudige failover voor een website (monitoring + dynamische DNS)

In dit artikel wil ik laten zien hoe je gemakkelijk en gratis een failover-systeem voor een website (of elke andere internetdienst) kunt opzetten met een combinatie van monitoring via okerr en een dynamische DNS-service. Dit betekent dat, in geval van problemen met de hoofdswebsite (van PHP-fouten op de pagina tot gebrek aan ruimte of simpelweg een verdacht laag aantal bestellingen […]

We versnellen internetverzoeken en slapen rustig

Netflix is de marktleider in internettelevisie – een bedrijf dat dit segment heeft gecreëerd en actief ontwikkelt. Netflix is niet alleen bekend om de uitgebreide catalogus van films en series die beschikbaar zijn vanuit bijna elk hoek van de wereld en elk apparaat met een scherm, maar ook om de betrouwbare infrastructuur en unieke engineeringcultuur. Een duidelijk voorbeeld van Netflix' aanpak bij het ontwikkelen en onderhouden van complexe systemen werd gepresenteerd op DevOops 2019 […]

Wat is er veranderd in Capacity Tier, nu Veeam v10 is geworden

Capacity Tier (of zoals we het intern bij Veeam noemen — kaptir) is ontstaan tijdens Veeam Backup and Replication 9.5 Update 4 onder de naam Archive Tier. Het idee erachter is om het mogelijk te maken om back-ups die buiten de zogenaamde operationele herstelwindow zijn gevallen, naar objectopslag te verplaatsen. Dit hielp om schijfruimte vrij te maken voor […]

Hoe tijdsynchronisatie veilig werd

Hoe zorg je ervoor dat tijd per se niet fout is, als je een miljoen grote en kleine apparaten hebt die via TCP/IP communiceren? Elk van deze apparaten heeft immers een klok, en de tijd moet op allemaal correct zijn. Dit probleem is zonder ntp niet op te lossen. Laten we ons even voorstellen dat er in één segment van de industriële IT-infrastructuur problemen zijn ontstaan […]

Het probleem van verouderde rootcertificaten. Aan de beurt zijn Let's Encrypt en slimme televisies

Om een browser in staat te stellen een website te authenticeren, moet deze zichzelf presenteren met een geldige certificaatketen. Een typische keten wordt hierboven weergegeven, en het kan meer dan één tussencertificaat bevatten. Het minimale aantal certificaten in een geldige keten is drie. Het rootcertificaat is het hart van de certificeringsautoriteit. Het is letterlijk ingebakken in uw besturingssysteem of browser en fysiek aanwezig op uw apparaat. Je kunt het niet zomaar vervangen met […]

10 veelvoorkomende fouten bij het gebruik van Kubernetes

Opmerking van de vertaler: de auteurs van dit artikel zijn ingenieurs van een klein Tsjechisch bedrijf, pipetail. Ze hebben een opmerkelijke lijst samengesteld van [soms voor de hand liggende, maar nog steeds] zeer relevante problemen en misvattingen met betrekking tot het gebruik van Kubernetes-clusters. In de loop van de jaren dat we Kubernetes gebruiken, hebben we met een aanzienlijk aantal clusters gewerkt (zowel beheerd als on beheerd — op GCP, AWS en Azure). […]

In-memory architectuur voor webdiensten: basisprincipes van de technologie en principes

In-Memory is een set concepten voor gegevensopslag, waarbij gegevens in het werkgeheugen van de applicatie worden opgeslagen, en de schijf wordt gebruikt voor back-up. In klassieke benaderingen worden gegevens op de schijf opgeslagen, terwijl het geheugen in de cache wordt gebruikt. Bijvoorbeeld, een webapplicatie met een backend voor gegevensverwerking vraagt gegevens aan bij de opslag: ontvangt deze, transformeert deze en stuurt veel gegevens via het netwerk. In In-Memory worden berekeningen naar de gegevens gestuurd — […]

Elastic op slot: inschakelen van beveiligingsopties voor de Elasticsearch-cluster voor interne en externe toegang

Elastic Stack is een bekend hulpmiddel op de SIEM-markt (eigenlijk niet alleen daarvoor). Het kan een breed scala aan gegevens verzamelen, zowel gevoelige als minder gevoelige. Het is niet helemaal correct als de toegang tot de elementen van Elastic Stack niet is beveiligd. Standaard werken alle standaardcomponenten van Elastic (Elasticsearch, Logstash, Kibana en Beats-collectoren) op open protocollen. En […]

Remote Desktop vanuit het perspectief van de aanvaller

1. Inleiding Bedrijven die geen systemen voor externe toegang hadden georganiseerd, hebben deze enkele maanden geleden in allerijl uitgerold. Niet alle beheerders waren voorbereid op zo'n 'hitte', met als gevolg: beveiligingsproblemen, zoals onjuiste configuratie van services of zelfs installatie van verouderde versies van software met eerder ontdekte kwetsbaarheden. Voor sommigen hebben deze problemen hen al teruggevonden als een boemerang, anderen hadden meer geluk, […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster