Сетевик Джонни // Network Admin
5.93K subscribers
513 photos
62 videos
387 links
Я Сетевик Джонни, моя цель в телеграме рассказать все о сетях в доступной форме!

Сотрудничество: @stein_media
Download Telegram
Media is too big
VIEW IN TELEGRAM
🥷 Джонни вещает: установка и настройка Sysmon

Установка и настройка простой и эффективной системы мониторинга за событиями на компьютере, в том числе и нарушения безопасности. На основе этой системы можно вытроить надежную и бесплатную систему защиты от хакерских атак и вирусного заражения. Так же она может служить источником данных для комплексных систем безопасности EDR и SIEM.

Установка системы занимает считанные секунды и может быть полностью автоматизирована.

EDR (Endpoint Detection & Response) - система обнаружения вредоносной активности на конечных точках
SIEM (Security information and event management) - система анализа в реальном времени событий безопасности


#sysmon #EDR #SIEM | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
This media is not supported in your browser
VIEW IN TELEGRAM
🥷 Джонни вещает: Изменение Windows 10 из Proffesional в Enterprise 2021 LTSC

В этом видео продемонстрируют, как просто и быстро превратить вашу версию Windows 10 Professional в Windows 10 Enterprise. Пошаговая инструкция, как изменить версию системы, чтобы увеличить возможности вашей ОС.

Это позволит получить доступ к расширенным инструментам и функциям, которые будут полезны для профессиональной работы с вашим компьютером.

#Windows | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤣2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40👍17🤨2
🥷 Джонни вещает: сказ о том, как два сервера изменили судьбу сетевой команды

Жили были два сервера. Да и не сервера вовсе, а виртуальные машины. Жили не тужили, добро наживали, скриптами разными обрастали. Три года они трудились на славу облака да во имя автоматизации. Пока не наступили чёрные дни для RAID-массива на гипервизоре.

habr.com

#Network #CICD #Automotization | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from STEIN: ИБ, OSINT
🗺 Основатель Silk Road Росс Ульбрихт был помилован Трампом

Напомню, приговор Россу был вынесен ещё в 2015 году. Тогда основателя печально известной площадки Silk Road приговорили к пожизненному заключению, суммировав сроки за торговлю наркотой, хак.деятельность, торговлю фальш документами и отмыву.

Фактически Ульбрихт был приговорен к двум пожизненным срокам плюс еще 40 лет, то есть к пожизненному заключение без возможности УДО.

Сам сайт Silk Road, появившийся в 2011 году, был закрыт 11 лет назад, в 2013 году. Эта площадка считается одним из первых реальных примеров использования биткоина.

free ross.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4🤨2👎1
🥷 Джонни вещает: хакер успешно протестировал передачу данных через Toslink на расстоянии до 143 км 🔧

Toslink — это стандарт соединения с помощью оптоволокна, разработанный Toshiba. Он часто применяется в бытовой аудиоаппаратуре, компьютерных звуковых картах, где передаётся цифровой аудиопоток между такими компонентами как MiniDisc-, CD-, DVD-плееры и AV-ресиверы.

Хакер Бенджойо отметил, что смог передать данные через Toslink, который обычно ограничен всего 10 метрами, на расстояние 143,2 километра, хотя и с большим количеством дополнительных приспособлений и привлечением ЦОД.

Сигнал направлялся через драйвер и приёмник LVDS благодаря плате «Sfp-experimenter» от Open Source Mobile Communications. Хакер применил несколько аналого-цифровых преобразователей (АЦП) и цифро-аналоговых преобразователей (ЦАП) Toslink.

Путём модификаций хакер добился прохождения сигнала туда и обратно 720 мкс по волокну или на расстояние 143,2 километра.

Бенджойо доказал, что оптическая передача данных через Toslink возможна, хоть и на небольших скоростях. Однако для обычного пользователя такие кабели непрактичны, так как скорости ограничены примерно 1536 кбит/с или всего 0,19 МБ/с.

#News #Toslink | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
Представьте, получаю сервер образов в наследство, думаю – вот, молодцы ребята, всё предусмотрели, сделали RAID 1. Ну, на всякий случай, если вдруг один из дисков вздумает отправиться на тот свет. Два года прошло, один диск действительно отправился в цифровой рай, а я в ад, когда увидел, что там RAID 0. 12 терабайт в один момент превратились в ничто. А последний бэкап, как мамонт, замерз где-то в апреле 2023.

Знаю, виноват сам, что сразу не проверил. Но, как говорится, все ошибки – это возможности для роста 😁
👍24👎42🔥2🤣2
🥷 Джонни вещает: тонкая настройка SSH для безопасности серверов

SSH — это основной инструмент удаленного управления серверами, но стандартные настройки часто становятся уязвимостью для атак.

🖥 Правильная конфигурация позволяет значительно повысить уровень безопасности, вот необходимые шаги:

1. Измените порт по умолчанию
: Порт 22 — стандартная цель для брутфорс-атак. Чтобы усложнить задачу злоумышленникам, измените его на нестандартный:

sudo nano /etc/ssh/sshd_config

Найдите строку Port 22 и укажите другой порт, например Port 2222. Затем перезапустите службу SSH:

sudo systemctl restart sshd

2. Запретите вход для root: Вход под root-аккаунтом повышает риск компрометации. Чтобы его отключить, в файле sshd_config измените параметр:

PermitRootLogin no

3. Используйте ключи вместо паролей: Аутентификация по ключам надежнее, чем по паролям. Создайте ключи с помощью команды:

ssh-keygen -t rsa -b 4096

Затем добавьте публичный ключ на сервер:

ssh-copy-id user@server_ip

Отключите аутентификацию по паролю:

PasswordAuthentication no


4. Ограничьте доступ по IP: Если к серверу подключаются только с определенных адресов, настройте правила на стороне брандмауэра (например, с помощью UFW или iptables).

5. Настройте Fail2Ban: Этот инструмент блокирует IP-адреса, с которых происходят многочисленные неудачные попытки входа:

sudo apt install fail2ban

После установки Fail2Ban автоматически начнет защищать сервер от брутфорса.

#SSH | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26
🥷 Джонни вещает: Студент разработал проект открытого ноутбука за полгода 🔧

Байран Хуан, студент Академии Филлипса, собрал ноутбук с открытой архитектурой за один семестр. Устройство получило название anyon_e, оно оснащено дисплеем AMOLED 4K, механической клавиатурой Cherry MX и батареей, которая обеспечивает около семи часов автономной работы.

По словам Хуана, он хотел с нуля создать гаджет, «который бы обладал всеми качествами современного коммерческого тонкого и лёгкого ноутбука».

Rockchip RK3588 SoC был встроен в систему-на-модуле FriendlyElec CM3588 с 16 ГБ памяти LPDDR4X. Спецификации SoC включали четырёхъядерные Cortex-A76 и Cortex-A55 CPU, Mali-G10 GPU и NPU, который выводит 6TOPS.

Некоторые детали студент создал сам, например материнскую плату ноутбука и его корпус.

Ноутбук может воспроизводить 8K-видео со скоростью 60 кадров в секунду, а его порты ввода-вывода включают два USB3.1, PCIe 3.0 x4 и HDMI 2.1/eDP 1.4.

Для разработки операционной системы Байран применил ядро/дистрибутив ubuntu-rockchip.

🍒 В итоге Байран показал ноутбук, который внешне напоминает устройства Asus и Apple. При этом anyon_e загружается на три секунды быстрее, чем собственный MacBook Pro Хуана.

#News | 😏 @iscode
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥6
Forwarded from STEIN: ИБ, OSINT
🥸 Троянский конь: или о том, как остаться незамеченным РКН

Совсем недавно, а точнее 14 января РКН устраивал демо-версию тотального интернет-шатдауна, а причиной всему работа ТСПУ.

В этой статье речь пойдёт о протоколе, который, выделяется на общем фоне тем, что трафик шифруется и маскируется под подключение к популярным сайтам, иными словами, это тяжёлая артиллерия от наших товарищей-китайцев, которые на обходе блокировок собаку съели.

habr.com/ru/users/stein_osint/

#VPN #Trojan | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍1