Как стать автором
Обновить

Как я выбирал решения для удаленного администрирования? Опыт руководителя IT-отдела московского колледжа

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров11K

Привет, Хабр, меня зовут Владимир, и я работаю руководителем IT департамента одного из московских колледжей. Сейчас у нас трудится порядка 1500 сотрудников в 57 зданиях и обучается более 35 000 жителей Москвы. В прошлый раз я рассказывал, как мы переживали времена перевода всего образования на удаленку, как выбирали решение, собирали feedback и масштабировали решение. Тогда же мы начали готовиться к одному важному событию в жизни нашего учреждения – капитальному ремонту основного здания и прилегающей территории. Точнее, реставрации, так как здание является объектом культурного наследия.


На тот момент нам казалось, что сложные времена для нашего департамента заканчиваются, мы смогли их преодолеть и пришло спокойное время. Весь IT-ландшафт готовился к своему перерождению, мы собирали в единую монолитную конструкцию все наши требования с учетом лучших мировых практик и плотного взаимодействия напрямую с вендорами.


Однако, неожиданно все изменилось. И сегодня я хочу поделиться с вами историей, как мы решили одну из возникших задач в импортозамещении ПО в один из самых турбулентных периодов. Итак, дорогой читатель, добро пожаловать под кат.


image

Читать дальше →
Всего голосов 7: ↑6 и ↓1+5
Комментарии13

Безопасный интернет через Termit: 11 шагов для развертывания СТД

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров1.3K

Привет, Хабр! Сегодня мы подробнее поговорим про Termit 2.1 —  систему терминального доступа. Она предназначена для организации удаленного доступа конечных пользователей к приложениям, опубликованным на терминальных серверах. В этой статье я расскажу о том, как мы делали на базе Termit «безопасный интернет» для одного из заказчиков, а параллельно с этим мы подробно рассмотрим процесс развертывания Termit 2.1 на случай, если вы захотите повторить все это своими руками. Под катом — схема внедрения подобного решения и подробная инструкция по развертыванию.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

МТС запустил сервис Remote Play для удалённого гейминга

Время на прочтение1 мин
Количество просмотров2.9K

Мобильный оператор МТС запустил игровую платформу Remote Play для удалённого гейминга. Пользователи могут запускать игры на своём ПК и стримить изображение на смартфон или любое другое поддерживаемое устройство.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии8

Госслужащие США подверглись массовой фишинговой атаке, совершённой с помощью инструментов удалённого доступа

Время на прочтение1 мин
Количество просмотров1.8K

Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) сообщило, что американские госслужащие подверглись массовой фишинговой атаке. Примечательно, что атака была выполнена с помощью легальных инструментов для удалённого доступа.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии3

Как расширить дисковое пространство на VPS за счет дисков на сервере в домашней сети

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров7.9K

В настоящее время очень широкое распространение получили решения, основанные на self-hosting'e. При этом, под этим термином понимается идеология и практика, предусматривающая размещение веб-сервисов на собственных серверах, например домашних, вместо использования стороннего хостинга, как коммерческого, так и бесплатного.

Преимущества такого решения очевидны: это во первых полный контроль над данными, во вторых возможность организовать работу на той операционной системе и в той среде к которой вы привыкли, а в третьих на том железе, которое вам доступно и которое подчас намного мощнее того, что предлагает сторонний хостинг.

Но недостатки такого подхода тоже есть, и часто основной недостаток в том, что для предоставления доступа к вашим сетевым ресурсам вы должны обеспечить ряд условий: работающий сервер, статический IP, правильная настройка NAT в части маршрутизации пакетов и обеспечения безопасности. И если с первым вопросом более-менее ситуация решаемая, то остальные вопросы подчас становятся нерешаемыми в силу ряда причин, начиная от особенностей провайдеров, заканчивая тем сетевым железом, которое есть в распоряжении пользователя. Хорошо, если это будет какое то решение, основанное на RouterOS или OpenWRT, которое еще надо уметь настроить, что подчас совсем не просто. Но это может быть и какой то роутер начального уровня (или, что еще хуже провайдерское оборудование), которое крайне ограничено в своем функционале, на котором настроен свой NAT, которое может находится за NAT провайдера с «серым» IP. Поэтому популярные решения для self-hosted ресурсов вроде NextCloud становятся не такими уж и популярными как бы того хотелось.

Читать далее
Всего голосов 15: ↑11 и ↓4+7
Комментарии18

Удаленный доступ для доменных пользователей в Континент 4

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров2K

В этой статье мы хотим подробно рассказать, как с организацией безопасного удаленного доступа может помочь решение «Континент 4» от российского вендора Код Безопасности.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии5

Удаленный доступ с помощью Континент TLS

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров4.1K

По статистике Positive Technologies за 2020 год в 100% компаний выявлены нарушения регламентов информационной безопасности. Среди всех нарушений в 64% компаний используются незащищенные протоколы. Незащищенный протокол означает, что данные передаются без шифрования и не имеют защиты от злоумышленников.

И, если с защитой каналов связи между филиалами (Site-to-Site VPN) все понятно, то с удаленным доступом все не так просто. Многие компании используют ПО для удаленного доступа, нарушая собственные регламенты, а в некоторых случаях и законодательство.

Читать далее
Всего голосов 9: ↑8 и ↓1+7
Комментарии8

Серверы Intel и Lenovo пострадали от уязвимости в Lighttpd шестилетней давности

Время на прочтение2 мин
Количество просмотров1.6K

Уязвимость веб-сервера Lighttpd, используемого в контроллерах управления основной платой, возникшая почти шесть лет назад, была упущена из виду многими поставщиками устройств, включая Intel и Lenovo. Это может привести к краже адресов памяти процесса, чтобы обойти такие механизмы защиты, как рандомизация размещения адресного пространства (ASLR).

Читать далее
Всего голосов 2: ↑3 и ↓-1+4
Комментарии0

Вебинар «Организация защищенной рабочей среды с помощью VDI»

Время на прочтение1 мин
Количество просмотров379

Виртуальные рабочие столы (VDI) помогают компаниям обезопасить доступ пользователей к корпоративной сети. Технология особенно полезна при подключении удаленных сотрудников и подрядчиков. С помощью VDI можно снизить риски работы с личных устройств, а также минимизировать вероятность утечки конфиденциальной информации и несанкционированного доступа к данным. 

Читать далее
Рейтинг0
Комментарии0

Microsoft представила приложение для доступа к Windows с устройств на iOS, iPadOS и macOS

Время на прочтение2 мин
Количество просмотров2.2K

Microsoft представила приложения для доступа к Windows через устройства на iOS, iPadOS, macOS, Windows и браузер. Windows App по сути превращает приложение Windows 365 в центральный хаб для потоковой передачи Windows с удалённого ПК, виртуального рабочего стола Azure, Microsoft Dev Box и служб удалённых столов Microsoft.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии1

Интернет-компании раскритиковали требование предоставлять Роскомнадзору удалённый доступ к их внутренним системам

Время на прочтение3 мин
Количество просмотров15K

Бизнес раскритиковал проект приказа Роскомнадзора, в котором служба определяет порядок взаимодействия с владельцами сайтов с рекомендательными сервисами, пишет Forbes. Документ опубликовали 7 августа, он поясняет, как ведомство будет контролировать исполнение закона о рекомендательных алгоритмах.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии7

МЦСТ заявила, что бесплатно предоставит удаленный доступ к серверам «Эльбрус». Только по отдельному запросу и юрлицам

Время на прочтение3 мин
Количество просмотров8.8K


11 июня 2020 года компани МЦСТ (Московский Центр Спарк (SPARС) Технологии) опубликовала официальное заявление о том, что предоставит российским разработчикам удаленный доступ по протоколу SSH на безвозмездной основе к нескольким стендовым серверам на платформе «Эльбрус». Однако, для получения этого удаленного доступа специалистам российских компаний придется оформить специальную заявку и прислать копию открытого ключа доступа в формате OpenSSH на электронную почту поддержки программного обеспечения компании АО «МЦСТ» (user@mcst.ru).

Все заинтересованные в этой процедуре разработчики могут скачать бланк заявки и ознакомиться с правилами получения удаленного доступа к стендовым серверам на платформе «Эльбрус» в разделе "Сетевая лаборатория Эльбрус" на сайте МЦСТ. Правда, тут есть несколько подводных камней и обязательств.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Комментарии13

Удалённые игры вызвали вспышку мошенничества и взаимных подозрений в шахматах

Время на прочтение4 мин
Количество просмотров9.2K

С момента начала самоизоляции из-за распространения коронавирусной инфекции COVID-19 шахматные соревнования массово перешли в онлайн, что привело к вспышке мошенничества и последующих дисквалификаций. Об этом говорится в материале «Гардиан». 

Читать далее
Всего голосов 17: ↑15 и ↓2+13
Комментарии28

Эксплойт памяти ядра в iPhone позволял красть данные без участия пользователя по Wi-Fi

Время на прочтение3 мин
Количество просмотров4K
image

В мае этого года Apple исправила уязвимость в iPhone — ошибку памяти в ядре iOS, которая давала злоумышленникам удаленный доступ ко всему устройству посредством Wi-Fi, без какого-либо участия самого пользователя.

Теперь об этом эксплойте подробно рассказал Ян Бир, исследователь из Project Zero, подразделения Google по исследованию уязвимостей. Он описал уязвимость и экспериментальный эксплойт, на разработку которого потратил шесть месяцев.
Всего голосов 14: ↑13 и ↓1+12
Комментарии2

В США местного жителя обвинили во взломе системы водоснабжения

Время на прочтение1 мин
Количество просмотров4.1K

В марте 2019 года в округе Эллсуорт в Канзасе 22-летний Вятт Травничек сумел отключить региональную систему очистки воды. Он воспользовался ПО удаленного доступа, которое предназначалось для мониторинга систем.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии22

GitLab закрыла критическую уязвимость, которая позволяла удаленно получать доступ к учетным записям пользователей

Время на прочтение1 мин
Количество просмотров5.2K


По информации Bleeping Computer, GitLab закрыла критическую уязвимость CVE-2022-1162, которая позволяла удаленно получать доступ к учетным записям пользователей.
Читать дальше →
Всего голосов 6: ↑6 и ↓0+6
Комментарии1

Google выпустил инструмент безопасного удаленного доступа

Время на прочтение2 мин
Количество просмотров29K
image

Google показал инструмент удаленного доступа под названием BeyondCorp. Он предназначен для компаний, которые перешли на удаленку в условиях пандемии. Инструмент предоставляет безопасный доступ к веб-системе управления документами, а, кроме того, он проще в развертывании, чем VPN.
Читать дальше →
Всего голосов 22: ↑18 и ↓4+14
Комментарии21

Предупреждаю пользователей сборки Zver и ПО Radmin

Время на прочтение1 мин
Количество просмотров84K

Суть проблемы


Wikipedia:
Radmin (Remote Administrator) — условно бесплатная программа удалённого администрирования ПК для платформы Microsoft Windows, которая позволяет полноценно работать на нескольких удалённых компьютерах с помощью графического интерфейса. Кроме этого, программа позволяет передавать файлы и использовать режим голосового или текстового общения с пользователем удаленного компьютера.

Radmin состоит из 2х частей: клиентской (Radmin Viewer) и серверной (Radmin Server)....


Кто-то ставит себе эту программу сам, а кто-то даже не знает, что она у него есть... А есть она во многих самодельных сборках Windows XP, например в ZverCD.. Причем процесс (файл) Radmin Server может быть переименован под что-то вполне безобидное.

Прямо сейчас орда анонимусов с несколькольких имиджборд проводит рейд незащищенным тылам компьютеров рунета. Подбирают простые и не очень пароли к интерфейсу Radmin Server на порту 4899, после чего компьютер оказывается в полной власти анархистов.

Далее следует:
*Воровство денег из ЭПС.
1) установка троянов;
2) воровство сохраненных паролей почты и соц сетей;
3) копирование личных фото и видео записей и последующее размещение их в Сети.

Под катом банер акции.
Всего голосов 238: ↑170 и ↓68+102
Комментарии149

Radmin. Приветствие

Время на прочтение2 мин
Количество просмотров30K
Добрый день, уважаемые хабравчане!

Каждый из вас, должно быть, знает, что такое программы удаленного доступа и зачем они нужны. Этот блог посвящен одной из таких программ, которая, думаю, в особом представлении не нуждается. Появившись 11 лет назад, Radmin стал очень популярен как в России, так и далеко за ее пределами. Он говорит на 27 языках всему миру о том, что удаленное управление компьютерами может быть безопасным, быстрым и простым как нажатие клавиши.
Читать дальше →
Всего голосов 124: ↑78.5 и ↓45.5+33
Комментарии214

Новогодний подарок: Radmin 3.4 за полцены

Время на прочтение1 мин
Количество просмотров1.5K
Уважаемые хабражители!

Поздравляем вас с Новым Годом и Рождеством! Надеемся, что будущий год станет успешнее и принесет вам много новых и интересных идей!

Совместно с интернет-магазинами Softkey и Allsoft мы приготовили для своих пользователей новогодний подарок: в течение двух дней, 28 и 29 декабря 2010г. последнюю версию программы Radmin 3.4 можно будет купить со скидкой 50%, то есть всего за 625 рублей. Акция действительна только для физических лиц на территории РФ с 00:01 28 декабря 2010 года по 23:59 29 декабря 2010 года (Московское время (GMT +3).

Чтобы посмотреть нашу новогоднюю открытку — случай из жизни сисадмина, кликните на ссылку.
Всего голосов 17: ↑5 и ↓12-7
Комментарии12