All streams
Search
Write a publication
Pull to refresh
27
10.3
Славик Фурсов @SlavikF

Developer

Send message
Я в штатах работаю в большой компании (десятки тысяч рабочих).
Офисы закрыты, всем, кто может сказали работать из дома.
VPN теперь перегружен.

Вчера прислали email:
… у нас много сервисов работает без VPN: Zoom, Slack, Email, несколько внутренних CRM и т.д. Поэтому кто может — работайте без VPN.


И это правильно. Пора уже научиться не компостировать простым людям мозги VPN'ом.
Раз уж взялись хвалить Cypress, то напишите и его ограничения:
— Cypress не работает в случае, если надо открывать New Tabs
— Cypress работает только с «single origin», то есть тесты не могут переходить с сайта на сайт

Ну и ещё там по мелочи:
docs.cypress.io/guides/references/trade-offs.html

А так, да — удобный инструмент для своих случаев.
Всё верно. Я это и имел в виду:
Для Graylog создаётся Elastic (вернее Graylog его создаёт и активно им управляет).
Плюс у Graylog своя обвязка вместо Kibana, Logstash и *beats.
Elastic — в каком-то смысле «обёртка» над Lucene.
Graylog — в каком-то смысле «обёртка» над Elastic.

Elastic поверх Lucene добавляет отказоустойчивость, удобный API и другие плюшки.
А вот чего такого добавляет Graylog, что для поиска он становится удобней Elastic'a?
У Graylog есть фишки заточенные под сбор логов: доставка логов, алёрты из коробки и т.д., но в плане поиска есть ли у него какие преимущества?
Я прям заинтересовался что это за RDWEB.

Почитал — вроде бы то, что нужно: Remote Desktop через браузер.

По факту оказалось жутко мутная технология:
— во первых, RDWEB работает только, если компьютеры в домене
— во вторых, по умолчанию RDWEB даёт доступ к приложению, но не к Desktop. Вроде бы можно как-то сделать, чтобы можно и весь Desktop, но я не осилил
— в третьих, там какое-то хитрое лицензирование. Вот обычный RDP у меня работает, а как поставил RDWEB, то постоянно выскакивает pop-up, что какой-то лицензии не хватает.
— в четвёртых, в RDWEB надо генерировать сертификаты, настраивать чтобы они были общими у брокера и системы, а потом чтобы им доверял браузер…

В общем, зачем делать просто, если можно сложно?
Получается, что в Windows 7 уязвимость осталось открытой? Или в Win 7 её и не было?
колесо баланса жизни


Наверное, правильно будет это назвать «пирамидой», а не колесом.
Немного похоже на пирамиду Маслова.
Тогда уже проще вот так:

http://rdp-server:1234/knock-knock


Хотя сам я port knocking ещё не пробовал
Я поставил IPBan на один из своих серверов.
Количество неуспешных логинов радикально упало.
Я добавил в статью скриншот и логи этих результатов.
Зависимость от Microsoft и пятилетний цикл разработки компании


Что такое «пятилетний цикл разработки»?

А как правильно сторадж конфигурировать? Насколько я знал, рабочий сторадж — всегда единственный. Да, внутри у стораджа — RAID или VSAN, но сторадж один.
Отдельный сторадж — для бэкапов.


Или VMWARE умеет high availability с двумя отдельными стораджами?


Поделитесь опытом

Administrator блокируется по дефолту


Вроде бы не блокируется
А как Линукс шлюз может помочь фильтровать RDP траффик?
Это такой хитрый план: дать ссылку на программу, которая не работает на Windows, чтобы на том мутном сайте найти описание другой программы, которая работает?
fail2ban на Windows не работает и RDP протокол не понимает
Смущает, что та софтина — закрытая. Как-то неохота связываться с котом в мешке. Был бы это PowerShell или Open Source…
Один из Windows Server у меня — в Azure. Микротиков там не водится… Даже за 1000.

А как вариант — возможно.
Что такое «МСЭ»? Межсетевой экран? По простому Firewall?

Есть статистика: насколько успешно блокировались попытки доступа? Много было блокированных IP?
Прочитал ещё статью про то, как PowerShell скриптами можно достичь некоторого аналога fail2ban:
winitpro.ru/index.php/2019/10/02/blokirovka-rdp-atak-firewall-powershell

Попробую…

Information

Rating
646-th
Location
Seattle, Washington, США
Registered
Activity