Сисадминчик.ру
219 subscribers
325 photos
1 video
270 links
Опыт системного администратора
Сайт: https://sysadminchik.ru
Download Telegram
Channel photo updated
Перевыпуск (продление) сертификата OpenVPN сервера в pfSense

Одним утром удаленные сотрудники стали жаловаться на невозможность подключиться к офису. Выяснилось, что причина была в сертификате OpenVPN-сервера в pfSense, у которого истек срок действия.
В инструкции pfSense 2.8.1 - https://sysadminchik.ru
👍2
Подбор пароля от архива при помощи программы John

Возникла задача восстановить пароль от архива с нужными документами. Поиск привел к программе John the Ripper.

John the Ripper - это инструмент с открытым исходным кодом для аудита безопасности паролей и их восстановления.

Я проверил ее работу на разных архивах с несложным паролем - https://sysadminchik.ru
👍4
Одной гражданской организации прокуратура сделала замечание за размещение в сети интернет сведений, являющихся, по их мнению, служебной тайной. Оказывается с 2021 года в ФЗ "Об обороне" появился такой термин:

Служебную тайну в области обороны составляют сведения, которые образуются при осуществлении полномочий органами государственной власти РФ, функций органами государственной власти субъектов РФ, органами местного самоуправления и организациями по организации и выполнению мероприятий в области обороны, распространение которых может нанести вред при выполнении указанных мероприятий.

И за разглашение таких сведений есть административная ответственность согласно КоАП РФ "Статья 13.14. Разглашение информации с ограниченным доступом".

Чтобы не привлекать внимание прокуратуры, лучше в организациях, которые как-либо взаимодействуют с военными, на своих интернет-ресурсах полностью убрать раздел с новостями компании. Также это поможет не привлекать внимание Роскомнадзор, который делает замечания за размещение фотографий сотрудников организации и их родственников. Обычно это не оформляют бумажно должным образом.
👍3
На всякий случай создал канал Сисадминчик в Max:
https://max.ru/join/mlncCxohZlva-jUYkZ5zIbgA5Fzh0IM48zzhXe3_8OM
Буду стараться размещать информацию и там и тут.
👎4😁3👍1
Наткнулся на одну статью, где описывалась работа злоумышленников по
распространению вирусов шифровальщиков и последующему требованию выкупа.
Меня в ней заинтересовало несколько моментов:
1. В настройках шифровальщика могут быть указаны директории, файлы в которых не шифруются. Например, windows, program files, program files (x86), programdata, all users.
2. Могут быть заданы имена файлов, которые не шифруются. Например, autorun.inf, boot.ini, desktop.ini, ntuser.dat, ntuser.ini, thumbs.db.
3. Может быть указан список расширений, файлы с которыми не шифруются.
Например, ani, bat, bin, cab, cmd, dll, exe, lnk, sys, msi.
Это навело меня на мысль, что можно реализовать дополнительную меру защиты от данного типа угроз, путём хранения бэкапов в указанных директориях и присвоением файлам бэкапов (или их архивам) имён/расширений из этого списка.
В статье ничего не говорилось, про анализ вирусом размера файлов перед их шифрованием, поэтому это может сработать.
Ещё там был отмечен момент с шифрованием виртуальных машин. Я до этого думал, что занятый процессом файл нельзя зашифровать, и поэтому на запущенные виртуальные машины эта угроза не распространяется. Оказалось, что злоумышленники нашли способ это обойти. Для этого виртуальные машины предварительно останавливаются через командную оболочку гипервизора, потом шифруются. Например, для остановки виртуальных машин в Hyper-V есть команда:
Stop-VM -Name VM1 -TurnOff -Confirm:$false
👍5
Анализ сетевого трафика при помощи ИИ

В межсетевом экране от UserGate есть возможность записывать сетевой трафик. Например, так можно выявить причины проблем с работой различных веб-сервисов. Вот только анализировать записанный трафик не всегда простая задача. Вот тут на помощь может придти ИИ - https://sysadminchik.ru
👍1
PostgreSQL - удаление базы данных через консоль

Есть база 1С (сервер 1С и PostgreSQL на Linux), в которую неудачно загрузили dt-файл, после чего она перестала запускаться. Через консоль администрирования сервера 1С удалить её не получилось, так как нужно было вводить логин и пароль, а они не подходили, так как в базе всё сломалось.

В этой ситуации нужно сперва удалить базу данных в СУБД, а только потом сервер 1С даст удалить соответствующую информационную базу у себя.

pgAdmin ставить и настраивать не хотелось, решил удалять командой через консоль. Далее здесь - https://sysadminchik.ru
👍4
UserGate - Ваши часы спешат или как обновить сертификаты

При попытке входа в веб-консоль User Gate NGFW 7.4 браузер перестал туда пускать с уведомлением, что ваши часы спешат. При этом со временем на компьютере администратора всё в порядке.

В моём случае, такое сообщение появилось из-за окончания действия сертификата «SSL веб-консоли». Нужно его обновить.

Подробнее на сайте - https://sysadminchik.ru
👍2
UserGate NGFW - Настройка авторизации с помощью kerberos для двух контроллеров домена

На сайте UserGate есть инструкция по настройке аворизации с помощью kerberos. Там всё хорошо написано, но только для авторизации пользователей с одного контроллера домена. А вот с двумя пришлось повозиться.

Подробнее здесь - https://www.sysadminchik.ru
👍1
Восстановление базы данных в PostgreSQL

Есть копия базы данных, созданная в PostgreSQL командой pg_dump. Эта копия находится в формате *.sql.gz

Стоит задача восстановить базу данных из такой копии.
Подробнее на сайте https://sysadminchik.ru