Как стать автором
Обновить
22
0

Системный администратор.

Отправить сообщение

IQ-Openvpn или Openvpn с распределенной маршрутизацией

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров6.5K

С каждым днем все больше и больше людей узнают, что такое VPN и начинают им пользоваться, но зачастую все сталкиваются с такой проблемой, что включая VPN мы получаем доступ к заблокированным ресурсам, но в тоже время теряем доступ к ресурсам, которые закрывают свой доступ из других локаций по тем или иным причинам. Из‑за этого приходится то включать, то выключать VPN. В данной статье я расскажу, как поднять свой VPN сервис, который позволит получать доступ ко всем ресурсам в интернете не переключаясь или не отключаясь от VPN‑сервера.

Ну давай посмотрим, что там
Всего голосов 7: ↑6 и ↓1+5
Комментарии16

Decrypt your *.vmdk affected by CVE-2020-3992 / CryptoLocker attack

Уровень сложностиСложный
Время на прочтение4 мин
Количество просмотров6.4K

Прошлая пятница закончилась масштабной атакой на сервера ESXi < 7.0 на leaseweb.

Администраторы, хостинг-провайдеры и Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждают, что злоумышленники активно нацелены на неисправленные серверы VMware ESXi против уязвимости удаленного выполнения кода двухлетней давности для развертывания новой программы-вымогателя ESXiArgs.

Читать далее
Всего голосов 12: ↑10 и ↓2+11
Комментарии10

Jitsi-meet: авторизация по JWT-токену

Время на прочтение8 мин
Количество просмотров9.5K


Обновлено 24.05.2023 (Актуально)


Подключение к jitsi с отсутствием авторизации может стать небезопасным. Для того, чтобы избежать незваных гостей во время встречи, совещания или личной беседы стоит задуматься об авторизации. Под катом я подробно расскажу как нам улучшить наш сервис jitsi-meet с помощью JWT-токена.

Читать дальше →
Всего голосов 11: ↑10 и ↓1+11
Комментарии3

Web-сервер с двухуровневой иерархией ЦС. Авторизация по SSL

Время на прочтение11 мин
Количество просмотров4.7K


Всем приветь!
Часть данного мануала просто перепечатывание старого с адаптацией. Но я пойду дальше и добавлю скрипт, для автоматизации создания ssl сертификатов и их отзывов. Однако и на этом я не остановлюсь и сделаю инструкцию для создания безопасности web-сервера таким образом, чтобы доступ к нему был только у пользователей, имеющих сертификаты.


Для реализации нам понадобится три сервера/виртуальной машины: RootCA — корневой центр сертификации, SubCA — подчиненный/подписывающий центр сертификации, web-сервер — сервер, для которого мы будем подписывать ssl сертификат.

Читать дальше →
Всего голосов 10: ↑9 и ↓1+10
Комментарии11

Тамада весёлый и конкурсы интересные, или как бот Яндекс поддержки спросил о качестве обслуживания раньше обслуживания

Время на прочтение3 мин
Количество просмотров5.2K

Доброго времени суток всем и с наступающими праздниками!

В данной публикации я хотел бы рассказать о своем опыте не общения с поддержкой Яндекс. Этим я хочу не только поделиться с сообществом, но и обратить внимание на данную проблему самой компании.

И так, начнем, все началось с того, что несколько дней назад я приобрел Яндекс станцию мини 2 серии и в ночь с 28 на 29 декабря распаковав станцию и установив ее в самое, на мой взгляд, удобное место начал с ней играться. Игрались мы хорошо, даже замечательно, много болтали и слушали музыку (даже когда я ее об этом не просил, но я понимаю, она обучается, да и дело не в этом). Вместе со станцией я приобрел и умную лампочку от Яндекс, с Алисой они быстро сдружились, и она взяла шефство над светом в комнате. В целом я очень доволен Алисой, она быстро находит ответ на мои вопросы, а если не может дать ответ или к слову приходится, то сыпет афоризмами. Плюс ко всему управление умным домом через Алису - это шикарно.

Ну давай посмотрю, что ты там понаписал
Всего голосов 11: ↑3 и ↓8-3
Комментарии36

Сравнительный обзор VPN клиент-серверных приложений

Время на прочтение6 мин
Количество просмотров61K

Каждый, кто задумывался о своем VPN сервере, задавался вопросами, а какие VPN сервисы существуют, что выбрать и, самое главное, что подойдет лично мне? В данной статье я хочу поделиться своими наблюдениями о некоторых VPN сервисах, которыми сам пользовался и/или пользуюсь.

Ну что ты там понаписал...
Всего голосов 14: ↑11 и ↓3+9
Комментарии31

Свой мессенджер Matrix-synapse в связке с Jitsi-meet. Часть 3

Время на прочтение8 мин
Количество просмотров20K

Всем Приветь. Как вы уже обратили внимание, порядок публикации нарушен. Изначально планировалось выпустить эту статью в качестве 3 части цикла, однако она стала второй. Это объясняется тем, что поднять один новый сервер для Matrix дешевле, чем несколько для высоконагруженного сервиса Jitsi-meet. Без паники - все будет. А пока займемся Matrix.

Ну давай гляну, что ты там понаписал...
Всего голосов 1: ↑1 и ↓0+1
Комментарии3

Свой сервер видеоконференций Jitsi. Часть 1 (Обновлено)

Время на прочтение14 мин
Количество просмотров53K
Это первая статья, в которой я расскажу, как поднять свой собственный сервер видеоконференций Jitsi-meet. Я планирую выпустить три статьи на эту тему:

  1. Свой сервер видеоконференций Jitsi.
    Jitsi и все необходимые службы работают на одном сервере + сервис Jibri (для записи видеоконференций на отдельном сервере).
  2. Свой высоконагруженный сервис видеоконференций Jitsi.
    Jitsi и все необходимые зависимые службы работают на разных серверах для получения высокой производительности.
  3. Свой мессенджер Matrix-synapse в связке с Jitsi-meet.
    Настройка Matrix на своем сервере и объединение с Jitsi для видеозвонков.

В данной статье я расскажу, как поднять собственный сервер видеоконференций jitsi-meet. Для нормального функционирования мне пришлось собирать информацию по крупицам, общаться с разработчиками данной утилиты, перечитать всю документацию и облазить кучу форумов. Тут я собрал все в один мануал на русском.
Читать дальше →
Всего голосов 18: ↑18 и ↓0+18
Комментарии45

OpenVPN с двухуровневой иерархией ЦС

Время на прочтение10 мин
Количество просмотров7.9K
Недавно мне довелось столкнуться с таском по созданию двухуровневой иерархии Центра Сертификации для OpenVPN на debian. Много раз доводилось поднимать OpenVPN с одним центром сертификации и прекрасно понимал, как должно быть в теории с двумя ЦС, но на практике столкнулся с тем, что не понимаю что и где подписывать. Гугл ответов, которые подошли бы для linux, мне не дал (или я не догуглил) и начал я разбираться с этим. Ниже я привел мануал, который составил в процессе создания и настройки.

Сразу хочу отметить, что тут я больший упор делал на настройку ЦС чем на OpenVPN.

Перед тем как мы начнем, я расскажу кому это может пригодиться на своем примере.

У меня была задача создать систему для большой компании таким образом, чтобы сертификаты сервера OpenVPN подписывались только одним человеком, VPN серверов достаточно много, под каждый отдел поднято по несколько VPN серверов. Сотрудников (клиентов) еще больше и контролировать (выписывать/отзывать) сертификаты всякий раз, когда пришел/ушел сотрудник очень тяжкая ноша (не говоря уже о временных сотрудниках). Сотрудников каждого отдела контролирует начальник отдела, который и выписывает или отзывает сертификаты новым/старым сотрудникам соответственно.
Читать дальше →
Всего голосов 5: ↑4 и ↓1+4
Комментарии11

Информация

В рейтинге
Не участвует
Откуда
Lodz, Польша
Работает в
Зарегистрирован
Активность

Специализация

System Administration, DevOps
Senior
Linux
Docker
Python
Bash
CI/CD
AWS
Nginx
Git
Ansible
VMware