This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Ansible На Русском Языке
1 - Автоконфигурирование для DevOps - Полный Курс на Простом Языке
2 - Установка на Ubuntu и CentOS
3 - Установка на Amazon Linux через PIP
4 - Подключение к серверам LINUX
5 - Подключение к серверам WINDOWS
6 - Правила создания файла Inventory
7 - Запуск Ad-Hoc Комманд
8 - Правила Формата YAML
9 - Перенос переменных в group_vars
10 - Первые Playbook
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
1 - Автоконфигурирование для DevOps - Полный Курс на Простом Языке
2 - Установка на Ubuntu и CentOS
3 - Установка на Amazon Linux через PIP
4 - Подключение к серверам LINUX
5 - Подключение к серверам WINDOWS
6 - Правила создания файла Inventory
7 - Запуск Ad-Hoc Комманд
8 - Правила Формата YAML
9 - Перенос переменных в group_vars
10 - Первые Playbook
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
👍4🔥1🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
Настройки RADIUS клиента в Mikrotik RouterOS
Описание процесса настройки RADIUS клиента в Mikrotik RouterOS, создание отдельного Action и правила для подключения отдельного Log, в котором будут все RADIUS сообщения
источник
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Описание процесса настройки RADIUS клиента в Mikrotik RouterOS, создание отдельного Action и правила для подключения отдельного Log, в котором будут все RADIUS сообщения
источник
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
👍2🔥1🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1🎉1
Камера смотрит в стену, а Дахуа - в душу. Как один хакер собрал ботнет из 14 000 IP-камер.
ИБшники из Hunt_io выкатили репорт о том, как один (предположительно отечественный) хакер за месяц положил под себя больше 14 000 камер от китайского вендора Dahua
Чувак снял обычный VPS, поднял на нем сканер
Дальше в дело шли уязвимости (CVE-2021-33044 и 33045). Чтобы получить права рута, скрипт прикидывался аппаратной клавиатурой или спуфил локальный IP
Но настоящая дахуа начиналась потом🙂
Что хакер делал с камерами:
🟢 На 1923 камерах он создал скрытого админа
🟢 Скрипт делал скриншот с каждой взломанной камеры. И далее работала нейросеть... если картинка была слишком темной или мыльной (камера смотрит в стену), скрипт её дропал. А если кадр был четким - отправлял скриншот вместе с паролем прямо в ТГ-канал.
🟢 Если камера сидела за серым IP или фаерволом, хакер перебирал её серийник через облако Dahua (easy4ipcloud). Оказалось, что почти 90% камер пускают к себе через P2P-облако вообще без проверки пароля, достаточно знать только серийник и базовый ключ SDK, который зашит во все китайские регистраторы.
А вся эта кампания вскрылась из-за того, что хацкер случайно расшарил рабочую директорию на своем же VPS через
З.Ы. Если у вас на объектах, складах или дома висит Дахуа:
1. Зайдите в админку и чекните список пользователей. Если есть
2. Отключите в настройках облако, если не смотрите камеры с телефона через китайские приложухи.
3. Уберите порт 37777 с внешнего интерфейса (WAN).
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
ИБшники из Hunt_io выкатили репорт о том, как один (предположительно отечественный) хакер за месяц положил под себя больше 14 000 камер от китайского вендора Dahua
Чувак снял обычный VPS, поднял на нем сканер
masscan и начал утюжить весь интернет на порт 37777 (служебный порт Dahua). Причем сканил с фильтром по часовым поясам... скрипт пропускал подсети, если там стояла ночь или нерабочее время (чтобы палиться по трафику).Дальше в дело шли уязвимости (CVE-2021-33044 и 33045). Чтобы получить права рута, скрипт прикидывался аппаратной клавиатурой или спуфил локальный IP
127.0.0.1. Китайская прошивка верила на слово и пускала в админку без пароля.Но настоящая дахуа начиналась потом
Что хакер делал с камерами:
p2pwn / p2password. Эта учетка живет отдельно от основной базы, поэтому она переживает сброс пароля админа и (на многих прошивках) даже ресет до заводских.А вся эта кампания вскрылась из-за того, что хацкер случайно расшарил рабочую директорию на своем же VPS через
python3 -m http.server 80. З.Ы. Если у вас на объектах, складах или дома висит Дахуа:
1. Зайдите в админку и чекните список пользователей. Если есть
p2pwn - сносите.2. Отключите в настройках облако, если не смотрите камеры с телефона через китайские приложухи.
3. Уберите порт 37777 с внешнего интерфейса (WAN).
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👀2😁1😱1🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
Робот Unitree побил человеческий рекорд в скорости бега, достигнув 12,66 м/с. Без жертв не обошлось 😀
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2⚡1🔥1🤡1