Mikrotik Ninja
Я как-то писал про необходимость фундаментальных знаний по Computer Science с набором бесплатных курсов. На английском. Недавно наткнулся на замечательные лекции по операционным системам от Computer Science Center. Лектор классный - рассказывает доходчиво…
Добавка фундаментальных материалов по Computer Science. Гайд по самостоятельному изучению
https://github.com/ilmoi/teachyourselfCS-RU/blob/master/Teach_yourself_cs-2020-RU.md
https://github.com/ilmoi/teachyourselfCS-RU/blob/master/Teach_yourself_cs-2020-RU.md
GitHub
teachyourselfCS-RU/Teach_yourself_cs-2020-RU.md at master · ilmoi/teachyourselfCS-RU
Russian translation of https://teachyourselfcs.com/ - ilmoi/teachyourselfCS-RU
Шикарная awesome-like репа по security. Пачка пэйлодов для разных сервисов, список годных книг, youtube каналов и twitter аккаунтов.
Залип на полчаса
Credits: @k8security
#awesome #security
Залип на полчаса
Credits: @k8security
#awesome #security
GitHub
GitHub - swisskyrepo/PayloadsAllTheThings: A list of useful payloads and bypass for Web Application Security and Pentest/CTF
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
Forwarded from PyNEng
Продолжается набор на курс Advanced Python для сетевых инженеров 11.09.21 - 11.12.21. В группе осталось 15 мест
Forwarded from MTik.pro новости
Информационный бюллетень MikroTik — Август 2021.
#newsletter #101
Анонс новых устройств:
RB5009UG+S+IN
(наша новость ранее)
Характеристики (кратко):
• 7x гигабитных портов
• 1x порт 2,5 Гбит/сек
• 1x порт SFP+ (10 Гбит/сек)
• прочный металлический корпус
• мощный 4-х ядерный процессор
• 1GB DDR4 RAM
• 1GB NAND storage
• Несколько вариантов питания
Ключевая особенность: возможность расположить 4 таких маршрутизатора в 1U (rack unit) 19" стойки с помощью дополнительного крепления
CCR2004-16G-2S+
(наша новость ранее)
Характеристики (кратко):
• 16x гигабитных портов
• 2x порта SFP+ (10 Гбит/сек)
• полноразмерный USB
• Консольный порт RJ-45
• Лучше производительность на одно ядро*
* по сравнению с другими моделями CCR
Особенность новых устройств — заявлена поддержка только #RouterOS версии 7
(Значит, что скоро будет релиз?)
#newsletter #101
Анонс новых устройств:
RB5009UG+S+IN
(наша новость ранее)
Характеристики (кратко):
• 7x гигабитных портов
• 1x порт 2,5 Гбит/сек
• 1x порт SFP+ (10 Гбит/сек)
• прочный металлический корпус
• мощный 4-х ядерный процессор
• 1GB DDR4 RAM
• 1GB NAND storage
• Несколько вариантов питания
Ключевая особенность: возможность расположить 4 таких маршрутизатора в 1U (rack unit) 19" стойки с помощью дополнительного крепления
CCR2004-16G-2S+
(наша новость ранее)
Характеристики (кратко):
• 16x гигабитных портов
• 2x порта SFP+ (10 Гбит/сек)
• полноразмерный USB
• Консольный порт RJ-45
• Лучше производительность на одно ядро*
* по сравнению с другими моделями CCR
Особенность новых устройств — заявлена поддержка только #RouterOS версии 7
(Значит, что скоро будет релиз?)
Mikrotik
RB5009UG+S+IN | MikroTik
The ultimate heavy-duty home lab router with USB 3.0, 1G and 2.5G Ethernet and a 10G SFP+ cage. You can mount four of these new routers in a single 1U rackmount space! Unprecedented processing power in such a small form factor.
Многие думают, что знают эти термины. Но часто ошибаются. Давайте разберемся
- Availability или Доступность. Доступная система способна обеспечить заданную функциональность в определенный момент времени. Высокодоступные системы - это системы, которые могут выдерживать определенную степень деградации, оставаясь при этом доступными
- Durability или Долговечность. Долговечная система способна выполнять свои обязанности в течение долгого времени, даже когда могут произойти непредвиденные события. Например, долговечная система хранения данных будет надежно хранить данные без их потери. При этом данные могут быть недоступны какое-то время, но они не утеряны
- Reliability или Надежность. Мера способности рабочей нагрузки обеспечивать функциональность, когда это необходимо пользователю. Как система будет работать при избыточных нагрузках. Метрика, похожая на доступность, но включающая в себя поведение системы при нестандартных условиях, таких как DDoS или черная пятница. Хорошо описано тут
- Resiliency или Устойчивость. Способность системы восстанавливаться после сбоев, вызванных нагрузкой, атаками и отказами.
- Availability или Доступность. Доступная система способна обеспечить заданную функциональность в определенный момент времени. Высокодоступные системы - это системы, которые могут выдерживать определенную степень деградации, оставаясь при этом доступными
- Durability или Долговечность. Долговечная система способна выполнять свои обязанности в течение долгого времени, даже когда могут произойти непредвиденные события. Например, долговечная система хранения данных будет надежно хранить данные без их потери. При этом данные могут быть недоступны какое-то время, но они не утеряны
- Reliability или Надежность. Мера способности рабочей нагрузки обеспечивать функциональность, когда это необходимо пользователю. Как система будет работать при избыточных нагрузках. Метрика, похожая на доступность, но включающая в себя поведение системы при нестандартных условиях, таких как DDoS или черная пятница. Хорошо описано тут
- Resiliency или Устойчивость. Способность системы восстанавливаться после сбоев, вызванных нагрузкой, атаками и отказами.
BMC Blogs
Reliability vs Availability: What’s The Difference?
Reliability and availability are not the same, but they are both necessary for efficient IT service delivery. Learn more about the differences here.
Forwarded from MTik.pro новости
YouTube
Новинки MikroTik: CCR2004-16G-2S+
See also, this product video in English language: https://youtu.be/Cmt33XMLTqI
Этот адски мощный роутер изящно превосходит все предыдущие модели CCR, если мы говорим ободноядерной производительности. Почему это важно? Всё просто. Именно одноядерная производительность…
Этот адски мощный роутер изящно превосходит все предыдущие модели CCR, если мы говорим ободноядерной производительности. Почему это важно? Всё просто. Именно одноядерная производительность…
Разные способы установки kubernetes
Single node:
- minikube
- kind
- k3s
- k3d
- microk8s
Manual installation:
- kubeadm
Automatic installation:
- kubespray
- kops
- RKE (Rancher)
- Charmed Kubernetes
- KubeSphere
- Kubermatic
- KubeOne
Managed:
- Magnum
- EKS
- GKE
- AKS
Kubernetes the hard way:
- Kelsey Hightower
- Mumshad Mannambeth
Credit
Single node:
- minikube
- kind
- k3s
- k3d
- microk8s
Manual installation:
- kubeadm
Automatic installation:
- kubespray
- kops
- RKE (Rancher)
- Charmed Kubernetes
- KubeSphere
- Kubermatic
- KubeOne
Managed:
- Magnum
- EKS
- GKE
- AKS
Kubernetes the hard way:
- Kelsey Hightower
- Mumshad Mannambeth
Credit
GitHub
GitHub - k3d-io/k3d: Little helper to run CNCF's k3s in Docker
Little helper to run CNCF's k3s in Docker. Contribute to k3d-io/k3d development by creating an account on GitHub.
AWS Attack Detection Fundamentials Lab
https://labs.f-secure.com/blog/attack-detection-fundamentals-2021-aws-lab-1/
#aws #cloud #security #lab
https://labs.f-secure.com/blog/attack-detection-fundamentals-2021-aws-lab-1/
#aws #cloud #security #lab
Forwarded from linkmeup
Кстати, любителям поповершелить долгими зимними вечерами выпустили новую версию PSScriptAnalyzer v1.20.0.
Говорят, что это всё ещё лучший статический анализатор для повершельных скриптов.
https://github.com/PowerShell/PSScriptAnalyzer/releases/tag/1.20.0
Говорят, что это всё ещё лучший статический анализатор для повершельных скриптов.
https://github.com/PowerShell/PSScriptAnalyzer/releases/tag/1.20.0
GitHub
Release PSScriptAnalyzer v1.20.0 · PowerShell/PSScriptAnalyzer
1.20.0 - 2021-08-20
Fixes
Replace unhelpful warning around process aliasing Get-Process with warning about misused syntax (#1638) (by @bergmeister)
Fix FunctionInfo fallback AST attribute analysis...
Fixes
Replace unhelpful warning around process aliasing Get-Process with warning about misused syntax (#1638) (by @bergmeister)
Fix FunctionInfo fallback AST attribute analysis...
Forwarded from YAH
Любопытный инструмент
На недавнем ZN, играя в CTF'чик, зайдя на хост, увидел любопытный инструмент - pspy64. Раньше такого не встречал.
Запустив, понял что этот инструмент находясь в *user space* показывает все запущенные процессы системы с их cmdline и т.д. (В том числе рутовые процессы и процессы других пользователей системы).
Понял что тут примешено чутка хакерской магии, т.к. просто дампнуть процессы пользователя root мы конечно же не можем. Я понимал, что можно спарсить
Так вот, я решил почитать о нем и также захотелось рассказать вам. Опишу идею кратко, а вы если захотите разберетесь глубже.
Встречайте: https://github.com/DominicBreuker/pspy
pspy - unprivileged Linux process snooping
pspy - это инструмент командной строки, предназначенный для наблюдения за процессами без необходимости получения прав root. Он позволяет просматривать команды, запущенные другими пользователями, задания cron и т.д. по мере их выполнения. Отлично подходит для исследования систем Linux в CTF. Также отлично подходит для демонстрации коллегам, почему передача секретов в качестве аргументов в командной строке - плохая идея.
Как это работает
Существуют инструменты, позволяющие перечислить все процессы, выполняемые в системах Linux, включая те, которые завершились. Например, существует forkstat. Он получает уведомления от ядра о событиях, связанных с процессами, таких как fork и exec.
Эти инструменты требуют привилегий root, но это не должно вызывать у вас ложного чувства безопасности. Ничто не мешает вам подглядывать за процессами, запущенными в системе Linux. Много информации видно в procfs до тех пор, пока процесс запущен. Единственная проблема заключается в том, что вам нужно поймать недолговечные процессы за очень короткий промежуток времени, в течение которого они живы. Сканирование каталога
Более скрытный способ - использовать следующий трюк. Процессы обычно обращаются к таким файлам, как библиотеки в
Мы можем использовать события файловой системы как триггер для сканирования
Что сказать? Гениально!
На недавнем ZN, играя в CTF'чик, зайдя на хост, увидел любопытный инструмент - pspy64. Раньше такого не встречал.
Запустив, понял что этот инструмент находясь в *user space* показывает все запущенные процессы системы с их cmdline и т.д. (В том числе рутовые процессы и процессы других пользователей системы).
Понял что тут примешено чутка хакерской магии, т.к. просто дампнуть процессы пользователя root мы конечно же не можем. Я понимал, что можно спарсить
/proc
, но это не настолько подробно и мне казалось что это весьма долго.Так вот, я решил почитать о нем и также захотелось рассказать вам. Опишу идею кратко, а вы если захотите разберетесь глубже.
Встречайте: https://github.com/DominicBreuker/pspy
pspy - unprivileged Linux process snooping
pspy - это инструмент командной строки, предназначенный для наблюдения за процессами без необходимости получения прав root. Он позволяет просматривать команды, запущенные другими пользователями, задания cron и т.д. по мере их выполнения. Отлично подходит для исследования систем Linux в CTF. Также отлично подходит для демонстрации коллегам, почему передача секретов в качестве аргументов в командной строке - плохая идея.
Как это работает
Существуют инструменты, позволяющие перечислить все процессы, выполняемые в системах Linux, включая те, которые завершились. Например, существует forkstat. Он получает уведомления от ядра о событиях, связанных с процессами, таких как fork и exec.
Эти инструменты требуют привилегий root, но это не должно вызывать у вас ложного чувства безопасности. Ничто не мешает вам подглядывать за процессами, запущенными в системе Linux. Много информации видно в procfs до тех пор, пока процесс запущен. Единственная проблема заключается в том, что вам нужно поймать недолговечные процессы за очень короткий промежуток времени, в течение которого они живы. Сканирование каталога
/proc
в поисках новых PID в бесконечном цикле делает этот трюк, но потребляет много CPU.Более скрытный способ - использовать следующий трюк. Процессы обычно обращаются к таким файлам, как библиотеки в
/usr
, временные файлы в /tmp
, файлы журналов в /var
, ... Используя API inotify, вы можете получать уведомления всякий раз, когда эти файлы создаются, изменяются, удаляются, к ним обращаются и т.д. Linux не требует прав привилегированных пользователей для работы с этим API, поскольку он необходим для многих невинных приложений (например, текстовых редакторов, показывающих актуальный проводник файлов). Таким образом, хотя пользователи без права root не могут напрямую следить за процессами, они могут следить за влиянием процессов на файловую систему.Мы можем использовать события файловой системы как триггер для сканирования
/proc
, надеясь, что мы сможем сделать это достаточно быстро, чтобы поймать процессы. Именно это и делает pspy. Нет гарантии, что вы не пропустите ни одного процесса, но в моих экспериментах шансы кажутся высокими. В общем, чем дольше идут процессы, тем больше шансов их поймать.Что сказать? Гениально!
GitHub
GitHub - DominicBreuker/pspy: Monitor linux processes without root permissions
Monitor linux processes without root permissions. Contribute to DominicBreuker/pspy development by creating an account on GitHub.
Forwarded from Записки админа
❕Камрады, я очень часто ссылаюсь на ролики Кирилла Семаева, и этот человек абсолютно безвозмездно сделал очень много хорошего для сообщества - он делился знаниями, помогал подготовиться к сертификациям, помогал людям получить работу, создавая свои курсы и уроки.
Однако, сегодня стало известно, что с Кириллом случилась беда, и похоже что теперь ему самому потребуется долгое восстановление, а его девушке нужна помощь со всем этим.
- Подробности произошедшего описаны здесь: https://serveradmin.ru/kuda-propal-kirill-semaev-kirill-semaev/
- Прямо в telegram можно прочитать о произошедшем здесь: https://t.me/srv_admin/1156
- Сообщение от его девушки на его канале: https://www.youtube.com/c/KirillSemaev/about
(Далее цитата.) UPD: пишет девушка Кирилла. он вследствие врачебной ошибки потерял здоровье и работоспособность.
кто хочет помочь в сложной ситуации, номер карты Сбербанка 4276380156637956 или пишите мне в телеграм @annse
#естьмнение, что это то самое время, когда мы можем отблагодарить человека и помочь ему.
Однако, сегодня стало известно, что с Кириллом случилась беда, и похоже что теперь ему самому потребуется долгое восстановление, а его девушке нужна помощь со всем этим.
- Подробности произошедшего описаны здесь: https://serveradmin.ru/kuda-propal-kirill-semaev-kirill-semaev/
- Прямо в telegram можно прочитать о произошедшем здесь: https://t.me/srv_admin/1156
- Сообщение от его девушки на его канале: https://www.youtube.com/c/KirillSemaev/about
(Далее цитата.) UPD: пишет девушка Кирилла. он вследствие врачебной ошибки потерял здоровье и работоспособность.
кто хочет помочь в сложной ситуации, номер карты Сбербанка 4276380156637956 или пишите мне в телеграм @annse
#естьмнение, что это то самое время, когда мы можем отблагодарить человека и помочь ему.
Forwarded from Интересное в IT
Кому нужен собственный Uptime Robot, то рекомендую посмотреть на вот этот проект: https://github.com/louislam/uptime-kuma
Мне очень зашел.
#selfhosted #monitoring
Мне очень зашел.
#selfhosted #monitoring
GitHub
GitHub - louislam/uptime-kuma: A fancy self-hosted monitoring tool
A fancy self-hosted monitoring tool. Contribute to louislam/uptime-kuma development by creating an account on GitHub.
Ох ребятушки, тут Mikrotik кто-то покусал и они просто завалили нас новостями. Мне дико не хватает времени, чтобы вести канал. Так что вот вам пачка новостей от Mikrotik:
- RouterOS v7.1:
*) added "Windows" menu for list of all currently opened windows;
*) added separate "Show Columns" window for list of visible columns;
*) allow changing column order by using drag and drop;
*) made "Terminal" window titles unique;
- Видео про rb5009 по-русски
- Вопросы по нему же
- RouterOS v7.1:
What's new in 7.1rc1 (2021-Aug-19 13:06):
!) added support for IPv6 NAT (CLI only);
!) added support for L2TPv3 (CLI only);
*) added "expired" user status with suggestion to change password (WinBox v3.29 required);
*) added bridge HW offload support for vlan-filtering on RTL8367 switch chip (RB4011, RB1100AHx4);
*) added password strength requirement settings;
*) added skin support for WinBox (WinBox v3.29 required);
*) fixed support for RIP (Routing Information Protocol);
*) improved general stability and performance;
*) other minor fixes and improvements;
- [Winbox] Что новенького в v3.29:*) added "Windows" menu for list of all currently opened windows;
*) added separate "Show Columns" window for list of visible columns;
*) allow changing column order by using drag and drop;
*) made "Terminal" window titles unique;
- Видео про rb5009 по-русски
- Вопросы по нему же
YouTube
Новинки MikroTik: RB5009
ENG: https://youtu.be/c5kBvwGqGws
9 проводных портов и полноразмерный порт USB 3.0.
7 x Gigabit Ethernet.
1 x 2.5 Gibabit Ethernet.
1 x гнездо 10G SFP +.
И все это в этом изящном и прочном черном металлическом корпусе. Обратите внимание на новую серию…
9 проводных портов и полноразмерный порт USB 3.0.
7 x Gigabit Ethernet.
1 x 2.5 Gibabit Ethernet.
1 x гнездо 10G SFP +.
И все это в этом изящном и прочном черном металлическом корпусе. Обратите внимание на новую серию…
Forwarded from MTik.pro новости
Новое видео из серии #Divingdeep
Diving deep into RouterOS: Switching
Слайды презентации:
https://box.mikrotik.com/f/d7fbb163d26945a99a0a/?dl=1
Diving deep into RouterOS: Switching
Слайды презентации:
https://box.mikrotik.com/f/d7fbb163d26945a99a0a/?dl=1
YouTube
Diving deep into RouterOS: Switching
This video will dive deep into hardware offloading features in MikroTik devices.
Slides: https://box.mikrotik.com/f/d7fbb163d26945a99a0a/?dl=1
00:00 - Intro
00:28 - Presentation about bridge hardware offloading
21:54 - If there is traffic congestion on…
Slides: https://box.mikrotik.com/f/d7fbb163d26945a99a0a/?dl=1
00:00 - Intro
00:28 - Presentation about bridge hardware offloading
21:54 - If there is traffic congestion on…