Может ли AI-агент выполнять задачи сетевого инженера. Сбрасываем пароль роутера Cisco
Сбросить пароль на Cisco - это не тупо сгенерировать конфиг. Нужно работать с COM-портом, попасть в ROMMON, отправить Break в нужный момент и правильно пройти процедуру восстановления. В эксперименте AI-агенту дали реальный роутер Cisco 881 и одну задачу: сбросить пароль без подсказок и готовых скриптов. Первые попытки закончились десятками перезагрузок и постоянной доработкой Python-скриптов из-за таймингов. Но после нескольких часов агент всё же выполнил recovery, а затем сохранил полученный опыт в виде собственного навыка - повторный сброс пароля занял уже около 10 минут.
Серверная Админа | Zeroday | #Статья
Сбросить пароль на Cisco - это не тупо сгенерировать конфиг. Нужно работать с COM-портом, попасть в ROMMON, отправить Break в нужный момент и правильно пройти процедуру восстановления. В эксперименте AI-агенту дали реальный роутер Cisco 881 и одну задачу: сбросить пароль без подсказок и готовых скриптов. Первые попытки закончились десятками перезагрузок и постоянной доработкой Python-скриптов из-за таймингов. Но после нескольких часов агент всё же выполнил recovery, а затем сохранил полученный опыт в виде собственного навыка - повторный сброс пароля занял уже около 10 минут.
Серверная Админа | Zeroday | #Статья
😁9❤5👍4
Привет, сетевой друг! Сегодня разберём vps-audit, небольшой Bash-скрипт, который делает из обычного VPS - объект для быстрого security-аудита.Например:
• SSH-конфигурацию (
sshd_config)• состояние firewall (UFW)
• Fail2ban
• последние неудачные входы
• обновления системы
• запущенные сервисы через systemd
• открытые порты
• SUID-файлы
• нагрузку CPU, RAM и диска
После проверки каждому пункту присваивается статус:
PASS - всё нормальноWARN — стоит проверитьFAIL — потенциальная проблемаwget https://raw.githubusercontent.com/vernu/vps-audit/main/vps-audit.sh
chmod +x vps-audit.sh
Запуск:
sudo ./vps-audit.sh
Проверка SSH:
[PASS] SSH Root Login - disabled
[WARN] SSH Port - using default port 22
Проверка открытых портов:
ss -tulpn
Скрипт анализирует, какие сервисы слушают сеть, и показывает потенциально лишние точки входа.
Активные сервисы:
systemctl list-units --type=service --state=running
SUID-файлы:
find / -perm -4000 -type f 2>/dev/null
Последние попытки входа:
lastb
Серверная Админа | Zeroday | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤5👾1
Привет, сетевой друг! Firewall и IDS/IPS - оба анализируют трафик и оба про безопасность, но принимают решения на основе разной логики. Разберём в чём разница.Серверная Админа | Zeroday | #firewall #ids
Please open Telegram to view this post
VIEW IN TELEGRAM
✍12🔥3👍2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу о 3 фишках Mikrotik которые реально не все знают./user-manager/router/add name=self address=127.0.0.1 \
shared-secret=radiussecret
/user-manager/user/add name=john password=pass123 \
shared-users=1
/radius/add service=hotspot,wireless address=127.0.0.1 \
secret=radiussecret
/ip/hotspot/set [find] use-radius=yes
Все учётки хранятся локально, работает без интернета, лимиты по трафику и времени настраиваются прямо в User Manager через веб-интерфейс.
/ip/ipsec/profile/add name=ike2 dh-group=ecp256 \
enc-algorithm=aes-256 hash-algorithm=sha256
/ip/ipsec/policy/group/add name=eap-clients
/ip/ipsec/peer/add name=eap-mobile exchange-mode=ike2 \
passive=yes send-initial-contact=no
/ip/ipsec/identity/add peer=eap-mobile auth-method=eap \
eap-methods=eap-mschapv2 username=vpnuser password=pass \
generate-policy=port-strict policy-group=eap-clients
Клиент подключается используя только логин и пароль - никаких сертификатов для конечных пользователей, никаких сторонних клиентов.
# На первом роутере
/interface/eoip/add name=eoip-tunnel1 \
remote-address=2.2.2.2 tunnel-id=1
/interface/bridge/add name=br-lan
/interface/bridge/port/add interface=ether3 bridge=br-lan
/interface/bridge/port/add interface=eoip-tunnel1 bridge=br-lan
# На втором роутере зеркально
/interface/eoip/add name=eoip-tunnel1 \
remote-address=1.1.1.1 tunnel-id=1
Устройства в разных офисах оказываются в одном L2-сегменте - ARP-запросы, broadcast и всё остальное ходит прозрачно через туннель. Для шифрования добавляется IPSec поверх EoIP отдельно.
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨7❤3👍2😁1
Привет, сетевой друг! Сегодня разберём BIER (Bit Index Explicit Replication) - технологию, которая позволяет передавать multicast-трафик без PIM, RP и построения multicast-деревьев.В результате сети не нужно строить отдельные multicast-деревья и хранить состояние для каждой группы.
show bier topology
show bier forwarding
show bier bitstring
В выводе можно увидеть назначенные Bit Position, таблицу пересылки и битовые маски, по которым маршрутизатор принимает решение о репликации.
Серверная Админа | Zeroday | #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
Что проверяет механизм ASLR?
Anonymous Quiz
19%
Права пользователей
39%
Случайное размещение памяти
26%
Сетевые соединения
16%
Целостность файлов
👨💻5👍2❤1👏1
Когда Ethernet ломает отказоустойчивость: скрытая проблема асимметрии задержек
Даже идеально настроенная промышленная сеть может работать нестабильно из-за причины, которую сложно заметить. Разная задержка передачи в прямом и обратном направлении нарушает работу протоколов синхронизации и резервирования, хотя оборудование остаётся полностью исправным.
🟣 В статье разбирается феномен path delay asymmetry - асимметрии задержек в Ethernet-сетях. Автор объясняет, как различия в длине кабелей, работе коммутаторов Store-and-Forward и Cut-Through, очередях QoS, оптических трансиверах и резервных маршрутах влияют на IEEE 1588 PTP и промышленные сети.
Серверная Админа | Zeroday | #Статья
Даже идеально настроенная промышленная сеть может работать нестабильно из-за причины, которую сложно заметить. Разная задержка передачи в прямом и обратном направлении нарушает работу протоколов синхронизации и резервирования, хотя оборудование остаётся полностью исправным.
Серверная Админа | Zeroday | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Привет, сетевой друг! Сегодня про инструмент Forerunner - библиотеку для разрабов, которая делает из сетевого сканирования готовый набор компонентов для .NET. И это не готовый сканер с интерфейсом, а движок, на базе которого можно собирать свои сетевые утилиты.Например, можно просканировать сеть:
Scanner scanner = new Scanner();
IPScanObject result = scanner.Scan("192.168.1.1");
В результате объект содержит:
• IP-адрес
• статус доступности
• время ответа Ping
• hostname
• MAC-адрес
• ошибки при проверке
IP Scan - проверка одного адреса или диапазона
ScanRange("192.168.1.1", "192.168.1.255")Port Scan - поиск доступных TCP/UDP портов
IsPortOpen("192.168.1.1", 443)Ping Monitoring - проверка доступности и средней задержки
GetAveragePingResponse("192.168.1.1", 5, 1000)Port Knock - массовая проверка портов на хостах
серверы → Forerunner → проверка Ping → проверка портов → отправка результата в панель мониторинга
scanner.ScanAsync("10.0.0.1");
scanner.ScanAsyncComplete += (sender, result) =>
{
Console.WriteLine(result.IP);
};Программа не зависает в ожидании ответа, а получает события по мере завершения проверок.
Серверная Админа | Zeroday | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
MPLS для корпоративных сетей: мифы, реальность и практика. Бесплатный урок курса «Сетевой инженер. Продвинутый уровень»
MPLS уже много лет используется для построения корпоративных и операторских сетей, однако вокруг этой технологии до сих пор существует немало заблуждений. Одни считают MPLS универсальным решением для любых задач, другие — слишком сложной технологией, которую используют только провайдеры. На практике всё зависит от требований сети и понимания того, какие сервисы предоставляет MPLS.
На открытом уроке 3 августа в 20:00 разберём базовые принципы работы MPLS и применение технологии в корпоративных сетях. Поговорим об основных сервисах MPLS, сравним сценарии их использования и на практике настроим один из сервисов. Отдельно обсудим, в каких случаях MPLS действительно даёт преимущества, а когда можно обойтись более простыми решениями.
Урок не для тех, кто выбирает сетевые технологии по привычке или без понимания их особенностей. Будет полезен сетевым инженерам, архитекторам и всем, кто хочет глубже разобраться в современных корпоративных сетях.
👉 Записаться: https://otus.pw/29RX/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
MPLS уже много лет используется для построения корпоративных и операторских сетей, однако вокруг этой технологии до сих пор существует немало заблуждений. Одни считают MPLS универсальным решением для любых задач, другие — слишком сложной технологией, которую используют только провайдеры. На практике всё зависит от требований сети и понимания того, какие сервисы предоставляет MPLS.
На открытом уроке 3 августа в 20:00 разберём базовые принципы работы MPLS и применение технологии в корпоративных сетях. Поговорим об основных сервисах MPLS, сравним сценарии их использования и на практике настроим один из сервисов. Отдельно обсудим, в каких случаях MPLS действительно даёт преимущества, а когда можно обойтись более простыми решениями.
Урок не для тех, кто выбирает сетевые технологии по привычке или без понимания их особенностей. Будет полезен сетевым инженерам, архитекторам и всем, кто хочет глубже разобраться в современных корпоративных сетях.
👉 Записаться: https://otus.pw/29RX/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
❤1
Привет, сетевой друг! Сегодня разберём в чём реальная разница между SR-MPLS и SRv6 - оба Segment Routing, но внутри вообще разные решения.segment-routing mpls
router isis 1
segment-routing mpls
show segment-routing mpls lb
show segment-routing mpls forwarding
show mpls forwarding-table labels 16001
Работает на любом железе которое уже умеет MPLS - миграция с классического MPLS минимальна, операторы переходят без замены оборудования.
segment-routing srv6
encapsulation source-address 2001:db8::1
router isis 1
segment-routing srv6
locator MAIN
show segment-routing srv6 sid
show segment-routing srv6 forwarding
Каждый сегмент это полноценный IPv6-адрес (128 бит) - в него зашиты локатор (где узел), функция (что делать с пакетом) и аргументы. Это даёт программируемость, которой нет в MPLS: один SID может означать не тупо “перейди на следующий хоп”, но и “примени QoS политику X” или “направь в конкретный VRF”.
Серверная Админа | Zeroday | #SR6 #SRMPLS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
ТОП каналов для тех, кто увлекается хакингом и анонимностью
Этичный Хакер — Один из крупнейших ресурсов по информационной безопасности в СНГ.
Лаборатория Хакера — полезные github-инструменты для пентеста, сетевой разведки, xss, криптографии.
Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.
Не хакинг, а ИБ — канал для хакеров, которые не хотят попасть за решетку. OSINT, CTF, пентест, социальная инженерия.
Этичный Хакер — Один из крупнейших ресурсов по информационной безопасности в СНГ.
Лаборатория Хакера — полезные github-инструменты для пентеста, сетевой разведки, xss, криптографии.
Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.
Не хакинг, а ИБ — канал для хакеров, которые не хотят попасть за решетку. OSINT, CTF, пентест, социальная инженерия.
❤2
Технология, благодаря которой отказ шлюза перестал означать потерю связи для всей сети.Серверная Админа | Zeroday | #VRRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7