Kategoria: Administracja

Dwuskładnikowa autoryzacja użytkowników VPN za pomocą MikroTik i SMS

Witam kolegów! Dziś, gdy napięcie wokół „pracy zdalnej” nieco opadło, większość administratorów rozwiązała problem zdalnego dostępu pracowników do sieci korporacyjnej, nadszedł czas, aby podzielić się moim długotrwałym doświadczeniem w zwiększaniu bezpieczeństwa VPN. W tym artykule nie będzie modnych obecnie IPSec IKEv2 i xAuth. Mowa będzie o budowie systemu dwuetapowej weryfikacji (2FA) użytkowników VPN, gdzie MikroTik jest […]

Porównanie platform do rozwoju 1C oraz Klient Komunikator

W tym artykule nie będę rozpatrywać 1С i КлиК jako gotowego rozwiązania do wdrożenia, ale jako platformy do tworzenia indywidualnych rozwiązań. 1С Klient Komunikator Wersje darmowe są nieosiągalne. Dostępna jest darmowa wersja edukacyjna z wieloma różnymi ograniczeniami. Każda konfiguracja może być wykorzystywana w trybie jednego użytkownika za darmo i bez ograniczeń. Instalacja Wariant plikowy (niezalecany do pracy w sieci): […]

Przegląd hybrydowego systemu monitorowania Okerr

Dwa lata temu opublikowałem post na temat prostego failoveru dla strony internetowej dotyczącej okerr. Obecnie projekt się rozwija, a także opublikowałem kod źródłowy części serwerowej okerr na otwartej licencji, dlatego postanowiłem napisać ten krótki przegląd na Habr. [ full size ] Kto może być tym zainteresowany? Możesz być tym zainteresowany, jeśli […]

Prosty failover dla strony internetowej (monitoring + dynamiczny DNS)

W tym artykule chcę pokazać, jak łatwo i za darmo można zrealizować schemat failover dla strony internetowej (lub innego serwisu internetowego) na podstawie monitorowania okerr i dynamicznego serwisu DNS. To znaczy, w przypadku jakichkolwiek problemów z główną stroną (zaczynając od problemów z „PHP Error” na stronie, a kończąc na braku miejsca lub po prostu podejrzanie małej liczbie zamówień […]

Przyspieszamy żądania internetowe i śpimy spokojnie

Netflix — lider rynku internetowej telewizji — to firma, która stworzyła i aktywnie rozwija ten segment. Netflix jest znany nie tylko z rozległego katalogu filmów i seriali dostępnych z niemal każdego zakątka planety i każdego urządzenia z wyświetlaczem, ale także z niezawodnej infrastruktury i unikalnej kultury inżynieryjnej. Wyróżniającym przykładem podejścia Netflix do rozwoju i utrzymania złożonych systemów podczas DevOops 2019 było […]

Jak zmienił się Capacity Tier, gdy Veeam przeszedł na v10

Capacity Tier (zwany przez nas wewnętrznie captier) pojawił się jeszcze w czasach Veeam Backup and Replication 9.5 Update 4 pod nazwą Archive Tier. Jego celem jest umożliwienie przenoszenia kopii zapasowych, które wypadły z tzw. okna przywracania operacyjnego, na obiektowe pamięci masowe. Pomagało to w zwalnianiu miejsca na dysku tym […]

Jak synchronizacja czasu stała się bezpieczna

Jak sprawić, by czas per se nie kłamał, jeśli masz milion dużych i małych urządzeń współpracujących przez TCP/IP? Przecież na każdym z nich znajdują się zegary, a czas musi być zgodny na wszystkich. Tego problemu nie da się obejść bez ntp. Wyobraźmy sobie przez chwilę, że w jednym segmencie przemysłowej infrastruktury IT pojawiły się trudności […]

Problem przestarzałych certyfikatów głównych. Na horyzoncie Let’s Encrypt i inteligentne telewizory

Aby przeglądarka mogła uwierzytelnić witrynę, musi ona przedstawić ważny łańcuch certyfikatów. Typowy łańcuch pokazano powyżej i może zawierać więcej niż jeden certyfikat pośredniczący. Minimalna liczba certyfikatów w ważnym łańcuchu wynosi trzy. Certyfikat główny to serce centrum certyfikacji. Jest on dosłownie wbudowany w twoją OS lub przeglądarkę i fizycznie obecny na twoim urządzeniu. Nie można go zmienić na […]

10 typowych błędów przy używaniu Kubernetes

Przyp. tłum.: autorzy tego artykułu to inżynierowie z małej czeskiej firmy pipetail. Udało im się stworzyć wspaniały zestaw [czasami banalnych, ale wciąż] bardzo aktualnych problemów i mitów związanych z eksploatacją klastrów Kubernetes. W ciągu lat używania Kubernetes mieliśmy okazję pracować z wieloma klastrami (zarówno zarządzanymi, jak i niezależnymi – na GCP, AWS i Azure). […]

Architektura in-memory dla usług internetowych: podstawy technologii i zasady

In-Memory to zestaw koncepcji przechowywania danych, gdy są one przechowywane w pamięci operacyjnej aplikacji, a dysk jest używany do backupu. W klasycznych podejściach dane przechowywane są na dysku, a pamięć — w cache'u. Na przykład, aplikacja internetowa z backendem do przetwarzania danych żąda ich z magazynu: otrzymuje je, przekształca, a następnie przesyła wiele danych przez sieć. W przypadku In-Memory obliczenia są kierowane do danych — […]

Elastic pod zamkiem: włączamy opcje bezpieczeństwa klastra Elasticsearch dla dostępu z wewnątrz i z zewnątrz

Elastic Stack — znane narzędzie na rynku systemów SIEM (właściwie, nie tylko ich). Może zbierać wiele różnorodnych danych, zarówno wrażliwych, jak i mniej wrażliwych. Nie jest do końca poprawne, jeśli dostęp do samych elementów Elastic Stack nie jest zabezpieczony. Domyślnie wszystkie elementy pudełkowe Elastic (Elasticsearch, Logstash, Kibana i kolektory Beats) działają na otwartych protokołach. A […]

Zdalny pulpit oczami atakującego

1. Wprowadzenie Firmy, które nie zorganizowały systemów zdalnego dostępu, w trybie pilnym uruchomiły je kilka miesięcy temu. Nie wszyscy administratorzy byli gotowi na taką "gorącą" sytuację, w efekcie — niedociągnięcia w bezpieczeństwie: niewłaściwa konfiguracja usług lub nawet instalacja przestarzałych wersji oprogramowania z wcześniej wykrytymi lukami. Niektóre z tych niedociągnięć już wróciły do niektórych jak bumerang, innym szczęście sprzyjało bardziej, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster