Протокол UDP - это протокол...
Anonymous Quiz
6%
Без установки соединения и с подтверждением доставки данных
35%
Без установки соединения и без подтверждения доставки данных
10%
С установкой соединения и с подтверждением доставки данных
49%
С установкой соединения и без подтверждения доставки данных
🔥15🤯6👍1
В целом, необходимость перенести свой виртуальный сервер возникает довольно часто. Это может быть связано с желанием повысить производительность, уровень обслуживания или с изменением потребностей бизнеса. Как правило, для владельцев онлайн-проектов перенос VDS с одного хостинга на другой выглядит как вызов
— В статье мы подробно расскажем, как перенести VDS на операционной системе Windows или Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4⚡2
Я впервые познакомился в Windows Admin Center, когда в нем был только счетчик управления файлами и больше ничего. Сейчас все инструменты из RSAT потихоньку переезжают в WAC.
— Пока я не видел ни одной толковой статьи, про настройку Windows Admin Center и решил это исправить. Под катом подробный обзор, две скрытые кайфовые фишки WAC, а также инструкции по установке и настройке.
#WAC #RSAT |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥6👎4
Речь пойдёт о целевых атаках, не буду говорить о массовых фишинговых письмах, на подобии наследства с Африки, ибо не эффективно, лидов нет. А вот когда у тебя на руках персональные данные сотрудников и правильно воспользовавшись можно превратить обычный спам в целевую атаку:
· корпоративный адрес сотрудника, который заказывает еду в офис, его имя и фамилию;
· когда происходит заказ — например, до обеда в пятницу;
· что заказывают — пиццу, бургеры, вок и т. д.;
· телефон того, кто встречает курьера;
· сколько было заказов, какая регулярность
После чего желательно в пятницу утром высылается письмо на адрес жерты:
Добрый день, Афанасий Валерьянович!
Спасибо, что являетесь клиентом нашей пиццерии. Мы благодарны вам и дарим купон на скидку 20%. Работает только сегодня, автоматически применится при заказе по ссылке: <фишинговая ссылка>
С уважением, пиццерия Мама Вонс.
Эффективность фишинга с применением персональных данных повышается в разы, в 51% случаев сотрудники открывают, и 40% из этого числа взаимодействует с сервисом, так что, будьте аккуратней и информируйте сотрудников.
#Phishing #Dataleaks |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5⚡3
Forwarded from Пакет Безопасности
This media is not supported in your browser
VIEW IN TELEGRAM
🤣26👍4👎2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥4
Джонни вышел на связь, братцы, и не с пустыми руками, собрал для вас подборку бесплатных курсов по администрированию и чуток кибербеза.
1. Кибербезопасность, курсы Сisco CCNA Cyber Ops: Серия из 11 мастер-классов. Вас научат блокировать рекламу на уровне DNS, защищаться от взлома, устанавливать и настраивать частные анонимные прокси-сервера, LAMP Server, OpenDNS / Cisco Umbrella и многим другим полезным навыкам.
2. Сетевое администрирование: от теории к практике: вам расскажут, как спроектировать и развернуть сеть, настроить сетевое оборудование и серверы и разместить веб-ресурсы, как на стороннем оборудовании, так и локально.
3. Администрирование информационных систем: за пять уроков курса вас научат управлять заданиями в Linux и расскажут, какие существуют потоки ввода-вывода и файловые системы.
4. Введение в сетевые технологии: включает в себя изучение архитектуры, структуры и функций, необходимых как сетям крупных компаний из списка Fortune 500, так и сетям малых предприятий.
5. Методы и средства защиты информации: вас познакомят с основными понятиями защиты информации, основными принципами построения систем защиты, а также с мерами защиты, их сильными и слабыми сторонами.
#халяваприди #Network #Course |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5👎2🤯2
Дядя Джонни снова с вами, не надо плаки плаки, я вам делаю нормолдаки(немного оффтопа от веселого админа) итак, полезная подборка актуальных задач и вопросов с собеседований, которые помогут вам подготовиться как к практике, так и к теории и получить работу.
1. Вопросы для интервью системного администратора Linux/DevOps
2. Вопросы системного администратора
3. 100 важных вопросов на собеседовании по Linux с ответами
4. Подборка вопросов для собеса с системным администратором Linux/DevOps
5. Дополнительные вопросы для собеседования с системным администратором
6. Полезный материал для подготовки к собеседованию на должность инженера DevOps: Исчерпывающее руководство
#Linux #DevOps #SysAdmin #Interview
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Tcpdump знакома любому сетевому администратору, с ее помощью мы собираем трафик для последующего анализа. Типичная история – собираем трафик, приходящий на нужный интерфейс и затем уже анализируем его Wireshark.
— Не секрет, что утилита Tcpdump не интерпретирует протоколы прикладного уровня, ограничиваясь работой с транспортным уровнем. Однако, в этой статье мы рассмотрим различные варианты использования утилиты Tcpdump для более глубокой фильтрации трафика.
↘ habr.com
#TCP #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3🤣1
👨🦰 Тачку на прокачку: тюнинг Wireshark
Анализатор пакетов Wireshark является мощным инструментом как для сбора, так и для анализа трафика.
— В этой статье мы рассмотрим различные приемы гибкой настройки данного инструмента для того, чтобы сделать работу с ним более удобной и эффективной.
↘ habr.com
А превью то, не просто так с Xzibой, у них там перезапуск планируется, мужики, не плачем, а если и да - то ссым глазами xD
#Wireshark #DevOps
Анализатор пакетов Wireshark является мощным инструментом как для сбора, так и для анализа трафика.
— В этой статье мы рассмотрим различные приемы гибкой настройки данного инструмента для того, чтобы сделать работу с ним более удобной и эффективной.
↘ habr.com
А превью то, не просто так с Xzibой, у них там перезапуск планируется, мужики, не плачем, а если и да - то ссым глазами xD
#Wireshark #DevOps
👍8🤣1
Пользователи Linux наверняка знают, что удаление файлов стандартными методами — не очень то и надежное дело. При удалении файлов на операционной системе Linux данные все равно остаются на накопителе, ведь стираются только иноды — индексные дескрипторы, содержащие метаинформацию о файлах.
1. Shred: CLI-утилита shred дает возможность перезаписывать удаленный объект случайным набором данных, что скрывает его содержимое. Обратите внимание на два важных параметра в этой утилите: -n (количество циклов перезаписи, а также -z (перезапись участка на последнем проходе нулями для скрытия факта перезаписи).
2. Secure-delete: У CLI-утилиты secure-delete в наличие 3 основных режима:
1. sfill - перезапись "свободного места на диске".
2. sswap - перезапись данных в swap-пространства.
3. srm - самый надежный аналог команды удаления rm с перезаписью освободившегося пространства.
3. DD: Самый тяжелый, но верный способ перезаписи свободного пространства с помощью встроенный утилиты Linux, которая позволяет создать большой по объему файл, состоящий либо из случайных данных, либо из нулей.
sudo dd if=/dev/zero of=/dev/<disk identifier> bs=4k
Существуют и другие инструменты для удаления файлов, но с вами поделился самыми надежными эффективными.
#Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥9⚡2🤨2
This media is not supported in your browser
VIEW IN TELEGRAM
Джонни специально для вас сделал памятку команд, которые помогут рабочему процессу на операционной системе Linux в сетях LAN И WI-FI. Прошу к ознакомлению, друзья
whois www.example.com — Вывести информацию о доменном имени из базы данных whoistcpdump tcp port 80 — Вывести весь трафик на TCP-порт 80 (В частых случаях это HTTP)dhclient eth0 — Включить DHCP на сетевом интерфейсе eth0ethtool eth0 — Вывод статистики по сетевому интерфейсу eth0ifconfig eth0 — Вывести настройки сетевой карты eth0ifconfig eth0 promisc — Переключить интерфейс eth0 в promiscuous-режим для сбора сетевых пакетовifup eth0 — Включить сетевой интерфейс eth0iwlist scan — Сканирование и поиск беспроводных сетей и точек доступаroute add -net 0/0 gw IP_Gateway — Назначить ip-адрес шлюза по умолчаниюroute del 0/0 gw IP_gateway — Удалить ip-адрес шлюза по умолчанию#Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥5⚡4👎1
Сегодня я не буду вас мучать сложной информацией, а разберу простенькую технологию NAT.
NAT - это процесс изменения IP-адресов в пакетах данных, проходящих через маршрутизатор или брандмауэр. Он работает таким образом, чтобы скрыть реальные IP-адреса устройств внутри локальной сети, заменяя их на публичный IP-адрес.
Перейдем к типам NAT:
— Static NAT (SNAT): Полное соответствие внутренним и внешним IP-адресом. Каждому внутреннему IP-адресу соответствует единственный внешний IP-адрес.
— Dynamic NAT: Несколько внутренних IP-адресов соответствуют выбору внешних IP-адресов, которые выделяются при запросе.
— PAT (Port Address Translation): Здесь используется единственный внешний IP-адрес для всех устройств в локальной сети с отличием по портам.
Это все интересно, но какая от нее польза?🐹
Невероятно большая, друзья:
1. Самое главное - безопасность
NAT скрывает внутренние IP-адреса и делает прямые атаки на устройства сложнее. Если короче, NAT - вершина айсберга нашей защиты.
2. Экономия IP-адресов
С помощью NAT компании экономят ресурсы, используя меньше публичных IP-адресов.
3. Поддержка старых устройств.
Старые устройства совместимы с NAT, что позволяет их использовать в современных сетях.
Все легко и просто, что заслуживает отдельной похвалы в виде реакций
#NAT #IP |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31👎3🔥3
Forwarded from STEIN: ИБ, OSINT
Alphabay — огромный даркнет-маркетплейс, стал символом эпохи «темного» интернета. Его создание - результат стремления к анонимности, которое в итоге привело к катастрофическим последствиям.
Alphabay предлагал убежище для преступников, где они могли продавать наркотики, оружие и украденные данные. Но за анонимностью скрывался Александр Казес - тот самый Alpha02, администратор сайта, только он не учёл важность Opsec - что его и погубило.
История Alphabay - наглядный пример того, как одна ошибка может перечеркнуть всё, под катом вас ждёт увлекательная история, наполненная сюжетными переворотами.
#OPSEC #OSINT |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Джонни столкнулся с неприятной штукой, что в Linux вывод текста файлов вылезает за экран, и приходится бесконечно листать по бокам. Хочется же сделать так, чтобы вывод текста был немного поуже в ширину.
Fold - утилита в системе Linux, которая урезает длину строки в выводе, что помогает нам сделать процесс удобным. Большинство терминалов имеют ширину экрана 80 символов в строке, что вызывает ужасные чувства при работе.
Применяем Fold на практике:
— Создаем файл /tmp/fold.txt и заполняем его любым текстом, чего душа желает:
vim /tmp/fold.txt. Теперь выведем содержимое файла обычной командой cat: cat /tmp/fold.txtfold -c40 /tmp/fold.txt
#Linux #Terminal #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥2
Если предыдущий пример вам показался простым и очевидным, то попробуйте догадаться, что сделает этот пример:
ssh -D 8080 -R 127.1:8080:127.1:8080 user@8.8.8.8 ssh -R 127.1:8080:127.1:8080 user@10.1.1.2Если вы офицер безопасности, задача которого запретить использование интернета на сервере
10.1.1.2, то можете начинать 10.1.1.2 посредством сокс-прокси, запущенного на компьютере «А». 192.168.0/24» не отличим от обычного трафика компьютера А.#Socks #Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
Джонни срочно выходит на связь с важной информацией: DNS-запросы могут идти в обход вашей прокси, впна или TOR-подключения.
Для начала поймем, что такое DNS сервер и для чего он нужен: Когда вы заходите на крупный сайт, например на google.com, то заходите не по имени сайта, а по IP-адресу. Но вы же не будете постоянно водить этот сложный набор цифр, верно?
— Для этого и придумали вход по текстовому имени, а не по IP. Как раз здесь и приходят на помощь DNS-серверы. Когда вы прописываете google.com, то отправляете запрос на этот сервис, который преобразует текст в IP и перенаправляет на сайт google.com.
#DNS #Leaks #IP |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3
Какой тип IPv6 Unicast адреса находится в диапазоне fe80::/10?
Anonymous Quiz
17%
Unique Local
42%
Link-local
23%
Global Unicast
18%
Loopback
👍9🔥1
📝 Разбор квиза: NQ Тип IPv6 Unicast адреса
🥷 Джонни приветствует! Наши коллеги по цеху приготовили для вас разбор вышедшего вчера квиза, ребята подают информацию в интересном формате, советую подписаться @network_quiz
Рассмотрим все типы IPv6 Unicast адресов:
▫️ Global Unicast - 2000::/3
Аналогичен публичным адресам IPv4, которые маршрутизируются в Интернете. В настоящее время для Global Unicast могут использоваться только первые три бита IPv6-адреса (001).
▫️ Link-Local - fe80::/10
Используются для связи внутри одного канала и не маршрутизируются за пределы этого канала. Могут генерироваться или устанавливаться вручную на оборудовании IPv6. Генерация производится либо рандомно, либо с помощью метода EUI-64.
▫️ Loopback - ::1/128
Для проверки стека протоколов TCP/IP на сетевом адаптере, или другими словами - для отправки пакета самому себе. Адрес не может быть назначен на физический интерфейс.
▫️ Unspecified - ::/128
Не должен назначаться на интерфейс и может быть использован только в качестве IPv6-адреса источника в пакете IPv6. Такая ситуация может возникнуть в случае, если пакет будет сгенерирован устройством, ещё не изучившим свой IPv6-адрес.
▫️ Unique Local - fc00::/7
Есть что-то схожее с частными (private) IP-адресами, которые не маршрутизируются в Интернете и используются только внутри локальной сети. Но нюанс в том, что Unique Local IPv6-адрес не может быть преобразован в Global Unicast. Например, такой адрес можно назначить устройству, который должен быть доступен внутри локальной сети, но которому никогда не нужно выходить в Интернет.
▫️ Embedded IPv4 - ::/80
Используются для перехода с IPv4 на IPv6. В поле IPv6-адреса последние 32 бита выделены под IPv4-адрес.
#netquiz_explanation #netquiz_ipv6_address
👤 Автор разбора квиза наши коллеги с канала: @network_quiz
Рассмотрим все типы IPv6 Unicast адресов:
▫️ Global Unicast - 2000::/3
Аналогичен публичным адресам IPv4, которые маршрутизируются в Интернете. В настоящее время для Global Unicast могут использоваться только первые три бита IPv6-адреса (001).
▫️ Link-Local - fe80::/10
Используются для связи внутри одного канала и не маршрутизируются за пределы этого канала. Могут генерироваться или устанавливаться вручную на оборудовании IPv6. Генерация производится либо рандомно, либо с помощью метода EUI-64.
▫️ Loopback - ::1/128
Для проверки стека протоколов TCP/IP на сетевом адаптере, или другими словами - для отправки пакета самому себе. Адрес не может быть назначен на физический интерфейс.
▫️ Unspecified - ::/128
Не должен назначаться на интерфейс и может быть использован только в качестве IPv6-адреса источника в пакете IPv6. Такая ситуация может возникнуть в случае, если пакет будет сгенерирован устройством, ещё не изучившим свой IPv6-адрес.
▫️ Unique Local - fc00::/7
Есть что-то схожее с частными (private) IP-адресами, которые не маршрутизируются в Интернете и используются только внутри локальной сети. Но нюанс в том, что Unique Local IPv6-адрес не может быть преобразован в Global Unicast. Например, такой адрес можно назначить устройству, который должен быть доступен внутри локальной сети, но которому никогда не нужно выходить в Интернет.
▫️ Embedded IPv4 - ::/80
Используются для перехода с IPv4 на IPv6. В поле IPv6-адреса последние 32 бита выделены под IPv4-адрес.
#netquiz_explanation #netquiz_ipv6_address
👤 Автор разбора квиза наши коллеги с канала: @network_quiz
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Network Quiz
Какой тип IPv6 Unicast адреса находится в диапазоне fe80::/10?
Unique Local / Link-local / Global Unicast / Loopback
Unique Local / Link-local / Global Unicast / Loopback
👍17
Пока школьники и студенты используют шпаргалки для экзаменов, мы используем их для работы с OpenSSL
1. Просмотр сертификатов
Просмотреть сертификат из файла:
openssl x509 -noout -text -in 'certfile.cer'Просмотреть сертификат на порту:
echo | openssl s_client -showcerts -connect 4te.me:443 </dev/null | openssl x509 -text | less2. Ключи
Прочитать файл ключа:
openssl rsa -text -in privkeyfile.pem -nooutИзвлечь публичный ключ из файла:
openssl rsa -in privkeyfile.pem -pubout3. Цифровая подпись
Создание цифровой подписи:
openssl dgst -sha256 -sign ./rsa_private_key.pem -out ./signature.bin ./message.txtПроверка подлинности цифровой подписи:
openssl dgst -sha256 -verify ./rsa_public_key.pem -signature ./signature.bin ./message.txt#OpenSSL #commands |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2