Pull to refresh
22
-0.8

Системный администратор.

Send message

IQ-Openvpn или Openvpn с распределенной маршрутизацией

Level of difficultyMedium
Reading time9 min
Views6.1K

С каждым днем все больше и больше людей узнают, что такое VPN и начинают им пользоваться, но зачастую все сталкиваются с такой проблемой, что включая VPN мы получаем доступ к заблокированным ресурсам, но в тоже время теряем доступ к ресурсам, которые закрывают свой доступ из других локаций по тем или иным причинам. Из‑за этого приходится то включать, то выключать VPN. В данной статье я расскажу, как поднять свой VPN сервис, который позволит получать доступ ко всем ресурсам в интернете не переключаясь или не отключаясь от VPN‑сервера.

Ну давай посмотрим, что там
Total votes 7: ↑6 and ↓1+5
Comments16

Decrypt your *.vmdk affected by CVE-2020-3992 / CryptoLocker attack

Level of difficultyHard
Reading time3 min
Views6.1K

Прошлая пятница закончилась масштабной атакой на сервера ESXi < 7.0 на leaseweb.

Администраторы, хостинг-провайдеры и Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждают, что злоумышленники активно нацелены на неисправленные серверы VMware ESXi против уязвимости удаленного выполнения кода двухлетней давности для развертывания новой программы-вымогателя ESXiArgs.

Читать далее
Total votes 15: ↑13 and ↓2+11
Comments10

Jitsi-meet: авторизация по JWT-токену

Reading time8 min
Views7.8K


Обновлено 24.05.2023 (Актуально)


Подключение к jitsi с отсутствием авторизации может стать небезопасным. Для того, чтобы избежать незваных гостей во время встречи, совещания или личной беседы стоит задуматься об авторизации. Под катом я подробно расскажу как нам улучшить наш сервис jitsi-meet с помощью JWT-токена.

Читать дальше →
Total votes 13: ↑12 and ↓1+11
Comments3

Web-сервер с двухуровневой иерархией ЦС. Авторизация по SSL

Reading time11 min
Views4.1K


Всем приветь!
Часть данного мануала просто перепечатывание старого с адаптацией. Но я пойду дальше и добавлю скрипт, для автоматизации создания ssl сертификатов и их отзывов. Однако и на этом я не остановлюсь и сделаю инструкцию для создания безопасности web-сервера таким образом, чтобы доступ к нему был только у пользователей, имеющих сертификаты.


Для реализации нам понадобится три сервера/виртуальной машины: RootCA — корневой центр сертификации, SubCA — подчиненный/подписывающий центр сертификации, web-сервер — сервер, для которого мы будем подписывать ssl сертификат.

Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments11

Тамада весёлый и конкурсы интересные, или как бот Яндекс поддержки спросил о качестве обслуживания раньше обслуживания

Reading time3 min
Views5.2K

Доброго времени суток всем и с наступающими праздниками!

В данной публикации я хотел бы рассказать о своем опыте не общения с поддержкой Яндекс. Этим я хочу не только поделиться с сообществом, но и обратить внимание на данную проблему самой компании.

И так, начнем, все началось с того, что несколько дней назад я приобрел Яндекс станцию мини 2 серии и в ночь с 28 на 29 декабря распаковав станцию и установив ее в самое, на мой взгляд, удобное место начал с ней играться. Игрались мы хорошо, даже замечательно, много болтали и слушали музыку (даже когда я ее об этом не просил, но я понимаю, она обучается, да и дело не в этом). Вместе со станцией я приобрел и умную лампочку от Яндекс, с Алисой они быстро сдружились, и она взяла шефство над светом в комнате. В целом я очень доволен Алисой, она быстро находит ответ на мои вопросы, а если не может дать ответ или к слову приходится, то сыпет афоризмами. Плюс ко всему управление умным домом через Алису - это шикарно.

Ну давай посмотрю, что ты там понаписал
Total votes 13: ↑5 and ↓8-3
Comments36

Сравнительный обзор VPN клиент-серверных приложений

Reading time6 min
Views46K

Каждый, кто задумывался о своем VPN сервере, задавался вопросами, а какие VPN сервисы существуют, что выбрать и, самое главное, что подойдет лично мне? В данной статье я хочу поделиться своими наблюдениями о некоторых VPN сервисах, которыми сам пользовался и/или пользуюсь.

Ну что ты там понаписал...
Total votes 15: ↑12 and ↓3+9
Comments31

Свой мессенджер Matrix-synapse в связке с Jitsi-meet. Часть 3

Reading time8 min
Views18K

Всем Приветь. Как вы уже обратили внимание, порядок публикации нарушен. Изначально планировалось выпустить эту статью в качестве 3 части цикла, однако она стала второй. Это объясняется тем, что поднять один новый сервер для Matrix дешевле, чем несколько для высоконагруженного сервиса Jitsi-meet. Без паники - все будет. А пока займемся Matrix.

Ну давай гляну, что ты там понаписал...
Total votes 1: ↑1 and ↓0+1
Comments3

Свой сервер видеоконференций Jitsi. Часть 1 (Обновлено)

Reading time14 min
Views47K
Это первая статья, в которой я расскажу, как поднять свой собственный сервер видеоконференций Jitsi-meet. Я планирую выпустить три статьи на эту тему:

  1. Свой сервер видеоконференций Jitsi.
    Jitsi и все необходимые службы работают на одном сервере + сервис Jibri (для записи видеоконференций на отдельном сервере).
  2. Свой высоконагруженный сервис видеоконференций Jitsi.
    Jitsi и все необходимые зависимые службы работают на разных серверах для получения высокой производительности.
  3. Свой мессенджер Matrix-synapse в связке с Jitsi-meet.
    Настройка Matrix на своем сервере и объединение с Jitsi для видеозвонков.

В данной статье я расскажу, как поднять собственный сервер видеоконференций jitsi-meet. Для нормального функционирования мне пришлось собирать информацию по крупицам, общаться с разработчиками данной утилиты, перечитать всю документацию и облазить кучу форумов. Тут я собрал все в один мануал на русском.
Читать дальше →
Total votes 18: ↑18 and ↓0+18
Comments45

OpenVPN с двухуровневой иерархией ЦС

Reading time10 min
Views7.4K
Недавно мне довелось столкнуться с таском по созданию двухуровневой иерархии Центра Сертификации для OpenVPN на debian. Много раз доводилось поднимать OpenVPN с одним центром сертификации и прекрасно понимал, как должно быть в теории с двумя ЦС, но на практике столкнулся с тем, что не понимаю что и где подписывать. Гугл ответов, которые подошли бы для linux, мне не дал (или я не догуглил) и начал я разбираться с этим. Ниже я привел мануал, который составил в процессе создания и настройки.

Сразу хочу отметить, что тут я больший упор делал на настройку ЦС чем на OpenVPN.

Перед тем как мы начнем, я расскажу кому это может пригодиться на своем примере.

У меня была задача создать систему для большой компании таким образом, чтобы сертификаты сервера OpenVPN подписывались только одним человеком, VPN серверов достаточно много, под каждый отдел поднято по несколько VPN серверов. Сотрудников (клиентов) еще больше и контролировать (выписывать/отзывать) сертификаты всякий раз, когда пришел/ушел сотрудник очень тяжкая ноша (не говоря уже о временных сотрудниках). Сотрудников каждого отдела контролирует начальник отдела, который и выписывает или отзывает сертификаты новым/старым сотрудникам соответственно.
Читать дальше →
Total votes 6: ↑5 and ↓1+4
Comments11

Information

Rating
Does not participate
Location
Lodz, Польша
Works in
Registered
Activity

Specialization

System Administration, DevOps
Senior
Linux
Docker
Python
Bash
CI/CD
AWS
Nginx
Git
Ansible
VMware