Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🔥LPIC-1 (exam 101) Часть 2.
Автор Кирилл Семаев
LPIC 102.4 Управление пакетами в Debian-подобных операционных системах
LPIC 102.5 Управление пакетами в RedHat-подобных операционных системах
LPIC 103.1 Работа в командной строке Linux
LPIC 103.2 Работа c текстовым выводом в Linux
LPIC 103.3 Основные операции с файлами и директориями
LPIC 103.4 Использование потоков, конвейров и перенаправлений
LPIC 103.5 Работа с процессами в Linux
LPIC 103.6 Приоритеты процессов в Linux
LPIC 103.7 Регулярные выражения в Linux
LPIC 103.8 Текстовый редактор Vi
@sysadmin1
Автор Кирилл Семаев
LPIC 102.4 Управление пакетами в Debian-подобных операционных системах
LPIC 102.5 Управление пакетами в RedHat-подобных операционных системах
LPIC 103.1 Работа в командной строке Linux
LPIC 103.2 Работа c текстовым выводом в Linux
LPIC 103.3 Основные операции с файлами и директориями
LPIC 103.4 Использование потоков, конвейров и перенаправлений
LPIC 103.5 Работа с процессами в Linux
LPIC 103.6 Приоритеты процессов в Linux
LPIC 103.7 Регулярные выражения в Linux
LPIC 103.8 Текстовый редактор Vi
@sysadmin1
👍7❤4🔥2🎉2💯1
Как ТСПУ анализирует Telegram и VPN по таймингам сессий. Научно-технический анализ без инструкций
Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать TLS 1.3, а смотрит на метаданные трафика и тайминги
Обычный браузер при посещении сайтов активно использует мультиплексирование (HTTP/2 или HTTP/3). Но когда запускается ТГ-клиент (для быстрой загрузки медиа) или поднимается VPN-туннель (куда резко устремляется фоновый софт ОС), они генерируют мгновенный шквал параллельных TCP-соединений к одному целевому IP. Если этот шквал приправлен TLS-фингерпринтом обычного десктопного Chrome (через uTLS), для DPI это выглядит как аномалия. Оно знает, что реальный пользователь редко открывает кучу параллельных сессий к одному серверу в одну миллисекунду. Как результат - отправляет Reset-пакет или дропает соединение, а вы уже знаете это чувство
В ходе анализа были выделены два ключевых маркера для срабатывания фильтра:
🟢 Агрессивные тайминги. За короткий промежуток времени клиент инициирует более двух-трех параллельных сессий (шлет пачку SYN-запросов) на один и тот же IP-адрес.
🟢 Маскировка под браузер. В пакете Client Hello летит популярный TLS-фингерпринт (JA4/JA3), соответствующий десктопному Хрому.
Дуровский клиент ТГ для ускорения работы именно так и делает - он открывает пул соединений (до 5 штук одновременно), инициируя параллельные хендшейки.
Если взять утилиту curl-impersonate (для подделки отпечатка Хрома), запустить в цикле 3 параллельных запроса, то прилетает сброс сессии. А если добавить в баш-скрипт костыль в виде sleep 0.5, то ни единого разрыва... сетевая магия
Исследования в этом направлении продолжаются🪄
@sysadmin1
Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать TLS 1.3, а смотрит на метаданные трафика и тайминги
Обычный браузер при посещении сайтов активно использует мультиплексирование (HTTP/2 или HTTP/3). Но когда запускается ТГ-клиент (для быстрой загрузки медиа) или поднимается VPN-туннель (куда резко устремляется фоновый софт ОС), они генерируют мгновенный шквал параллельных TCP-соединений к одному целевому IP. Если этот шквал приправлен TLS-фингерпринтом обычного десктопного Chrome (через uTLS), для DPI это выглядит как аномалия. Оно знает, что реальный пользователь редко открывает кучу параллельных сессий к одному серверу в одну миллисекунду. Как результат - отправляет Reset-пакет или дропает соединение, а вы уже знаете это чувство
В ходе анализа были выделены два ключевых маркера для срабатывания фильтра:
Дуровский клиент ТГ для ускорения работы именно так и делает - он открывает пул соединений (до 5 штук одновременно), инициируя параллельные хендшейки.
Если взять утилиту curl-impersonate (для подделки отпечатка Хрома), запустить в цикле 3 параллельных запроса, то прилетает сброс сессии. А если добавить в баш-скрипт костыль в виде sleep 0.5, то ни единого разрыва... сетевая магия
Исследования в этом направлении продолжаются
@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3⚡2🎉2🏆1
Media is too big
VIEW IN TELEGRAM
👍9❤1🎉1💯1
Система климат-контроля активного распределенного охлаждения открытого типа энтерпрайз-уровня с тройным аппаратным резервированием
@sysadmin1
@sysadmin1
🤣14❤2🎉1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
❤1👍1🎉1🐳1
Межсетевой экран nftables
nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.
Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING
источник
@sysadmin1
nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.
Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING
источник
@sysadmin1
👍8❤1🔥1🎉1
Media is too big
VIEW IN TELEGRAM
Что такое DNS? (и как он заставляет интернет работать)
🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например
В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻
🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.
Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг
@sysadmin1
🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например
academy.networkchuck.com, браузер не знает, куда ему идти. И вот тут на помощь приходит DNS — Система доменных имен, которая спасает ситуацию! 🌐В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻
🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.
Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг
@sysadmin1
👍4❤1🔥1🎉1
Packt.Mastering.AWS.Security.pdf
6.7 MB
📖 Mastering AWS Security, 2nd Edition
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
👍3🔥1🎉1
🛡 Шпаргалка для сисадмина: SSH + Безопасность
🔑 Подключение и передача файлов
⚙️ Настройка
Перезапуск:
🔒 Ключи SSH
🛡 Fail2Ban
Установка и запуск:
Конфиг
🔥 Firewall
UFW
iptables
firewalld
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔑 Подключение и передача файлов
# Подключение к серверу
ssh user@host
# Копирование файла
scp file.txt user@host:/path/
# SFTP-сессия
sftp user@host
# Синхронизация директорий
rsync -avz -e ssh /local/path user@host:/remote/path
⚙️ Настройка
/etc/ssh/sshd_configPort 2222 # Меняем порт
PermitRootLogin no # Запрет root-входа
PasswordAuthentication no # Только по ключам
MaxAuthTries 3 # Лимит попыток входа
AllowUsers admin user1 # Белый список пользователей
Перезапуск:
systemctl restart sshd
🔒 Ключи SSH
# Генерация ключа
ssh-keygen -t ed25519 -C "admin@myserver"
# Установка ключа на сервер
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host
🛡 Fail2Ban
Установка и запуск:
apt install fail2ban # Debian/Ubuntu
yum install fail2ban # CentOS/RHEL
systemctl enable --now fail2ban
Конфиг
/etc/fail2ban/jail.local:[sshd]
enabled = true
port = 2222
filter = sshd
maxretry = 3
bantime = 3600
🔥 Firewall
UFW
ufw allow 2222/tcp
ufw enable
ufw status
iptables
iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -j DROP
firewalld
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔥6👍2🎉1
🔥 Полезные команды find в Linux 🔥
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
find /path/to/dir -name "*.txt"
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
find /path/to/dir -type d
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
find /path/to/dir -type f -size +100M
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
find /path/to/dir -mtime -7
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
find /path/to/dir -exec rm {} \;🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
find /path/to/dir -perm 644
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
find /path/to/dir -user username
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
find /path/to/dir -empty
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
find /path/to/dir -name "*.log" -exec grep "error" {} \;🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
find /path/to/dir -name "*.tmp" -delete
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
👍4🎉1