Рубрика «Сетевые технологии» - 141

Здравствуйте! Я почти 10 лет работаю в сфере ИТ и ИБ, всегда интересовался практической безопасностью, в настоящее время работаю пентестером. За все время работы я постоянно сталкивался с типовыми ошибками в настройках и дизайне инфраструктуры. Ошибки эти чаще всего досадные, легко устранимые, однако быстро превращают сеть в полигон для взлома. Порой кажется, что где-то специально учат так настраивать, насколько часто они встречались. Это и побудило меня написать данную статью, собрав все самое основное, что может улучшить защищенность.

В этой статье я не буду рассказывать про использование сложных паролей, максимального ограничения прав доступа, смене учетных записей по умолчанию, обновлению ПО, и других «типовых» рекомендациях. Цель статьи – рассказать о самых частых ошибках в настройках, заставить администраторов и специалистов ИБ задуматься над вопросом – «а все ли в моей сети хорошо?», а также показать, как можно оперативно прикрыть те или иные типовые уязвимости, используя встроенные или бесплатные средства, не прибегая к дополнительным закупкам.

Инструкций-рецептов намеренно не прикладываю, так как многое ищется очень легко по ключевым словам.
Читать полностью »

Мы уже писали о MQTT-брокере и о том, как собрать сенсорный узел на базе Intel Edison. Устройство содержит кнопку, датчики движения, температуры и освещённости. Сегодня подключим всё это к Mosquitto MQTT-серверу, наладим двустороннюю связь, сделаем нашу конструкцию полноценной частью интернета вещей.

Intel Edison в IoT: безопасное подключение сенсорного узла к интернету с помощью MQTT - 1
Читать полностью »

Content Delivery Network от Akamai стал доступен пользователям Azure - 1
Как и было анонсировано на На AzureCon в 2015 году, Content Delivery Network от Akamai стал доступен пользователям Azure! Теперь клиенты Microsoft могут использовать инфраструктуру Akamai, выбрав соответствующий тарифный план при создании нового CDN-ресурса:
Читать полностью »

В работе Python приложения встала задача получать данные с сетевого оборудования и проводить его настройки удалённо, по SSH. Можно воспользоваться Paramiko, а можно не выдумывать велосипед и использовать основанную на нём библиотеку Exscript. Под катом — примеры кода для подключения и получения информации из команд. Ввиду отсутствия документации к Exscript этот материал может кому-нибудь здорово пригодиться.

Использование python библиотеки Exscript для работы с оборудованием Cisco и Huawei по SSH - 1
Читать полностью »

В четверг, 12 мая, в 20:00 в петербургском офисе Одноклассников состоится встреча CodeFreeze с Константином Ушаковым, директором OKTET Labs. Тема встречи — Solarflare OpenOnload, сетевой стек, для Linux, уменьшающий задержки, нагрузку на процессор и увеличивающий скорость передачи пакетов.

[Питер] Встреча про OpenOnload: высокопроизводительный сетевой стек для Linux - 1
Читать полностью »

Передача данных: фантастическая скорость и новые методы - 1
Иллюстрация световых сигналов, посылаемых через оптическое волокно (с)

Вы знаете, в чем интернет будет нуждаться всегда? В бо́льшей пропускной способности. Судите сами: на подходе «домашняя» революция с 4K-фильмами на сотни гигабайт. За волной видеоконтента или параллельно с ней будет развиваться виртуальная реальность. Рост скорости – это не единственное направление исследований. Сегодня мы расскажем вам о способах передачи данных, которые пока выглядят настоящей фантастикой, но тем не менее могут быть реализованы в ближайшем будущем.
Читать полностью »

Как включить Intel AMT, если производитель это «забыл» - 1

В мои руки попал уже второй ноутбук поддерживающий Intel AMT, т.е. технологию удалённого управления на уровне железа, но по какой-то причине заблокированной производителем. Попробуем исправить этот маленький недостаток.

Читать полностью »

NB-IoT: узкая полоса – широкие перспективы - 1

Тема «Интернета вещей» (IoT) становится одной из самых популярных в последнее время. По данным Международного энергетического агентства (International Energy Agency), объем этого рынка к 2020 году составит триллионы долларов: в мире будет более 14 млрд подключенных IoT-устройств, при том что людей, пользующихся Интернетом, будет всего около 3,5 млрд. Для подключения устройств «Интернета вещей» могут использоваться как проводные, так и беспроводные технологии. В данной статье мы сосредоточимся на перспективах мобильных операторов на IoT-рынке и более подробно остановимся на возможностях технологии NB-IoT.

Многие мобильные операторы создали специальные IoT/M2M-подразделения, чтобы обслуживать растущее число компаний, внедряющих мобильные IoT-решения. Ряд крупных операторов приобрели нишевые компании, чтобы обслуживать более широкую часть цепочки создания стоимости IoT-решений. По мере роста рынка становится очевидным, что для многих вариантов использования таких решений существующие сотовые технологии недостаточны в силу ограниченного покрытия, высокой стоимости оконечных устройств и малого срока службы их элементов питания.Читать полностью »

Вышел на меня заказчик на первый взгляд с нетривиальной задачей «поднять два провайдера и настроить VPN между двумя офисами».

Для таких мелких задач обычно не пишутся ТЗ, а максимум достаточно схемы в Visio.
А вот и сама схема

MikroTik и 192.168.0.0-24 - 1

А вот в чём собственно проблема.
Проблема в том, что на маршрутизаторе R1 три 192.168.0.0/24 сети, а также третья проблема — это то что удалённая сеть также имеет сеть 192.168.0.0/24
Читать полностью »

Перехват (или подбор) вызова в 3CX Phone Phone System позволяет пользователю принять вызов, адресованный другому пользователю. В этой статье мы расскажем, как правильно настроить перехват вызова в системе, и о различных режимах работы перехвата вызова.

Перехват вызова работает так: когда у другого пользователя звонит телефон, вы набираете установленный в системе диалкод (по умолчанию *20*) и “забираете” вызов на себя. Если одновременно звонит несколько телефонов, и вы хотите перехватить вызов на одном из них, наберите *20* + добавочный номер пользователя. Диалкод устанавливается в разделе Консоли управления 3CX Параметры > АТС > Диалкоды > Подобрать вызов.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js