Приветствую уважаемое сообщество. В данной статье я хочу описать несколько важных (на мой взгляд) моментов, которые нужно иметь ввиду при настройке программного обеспечения OSSEC (HIDS, SIEM система). Официальная документация по системе представлена в достаточно большом объеме на просторах сети, однако некоторые важные моменты абсолютно нигде не описываются. В качестве «путевых заметок» приведу их ниже. Сразу оговорюсь, что описывать установку системы, развертывание агентов, первичную настройку я не буду. Т.е. предполагаю, что читатель уже знает, что такое decoder и rule в контексте OSSEC. Все нижеперечисленное было проверено на версии по 2.8.1, возможно в будущих версиях это пофиксят. Итак, в бой.
Читать полностью »
Рубрика «системное администрирование» - 209
OSSEC заметка по настройке парсеров (decoders)
2017-03-07 в 18:32, admin, рубрики: decoder, OSSEC, tips and tricks, Настройка Linux, системное администрирование, метки: decoder, OSSEC, parsingКонспект админа: блеск и нищета блейд-систем
2017-03-07 в 8:47, admin, рубрики: virtual connect, блейд-сервер, Блог компании Сервер Молл, лезвия, Серверное администрирование, Сетевые технологии, системное администрирование
В Конспекте мы часто обходим стороной enterprise-технологии из-за их малой применимости в не столь масштабных проектах. Но сегодняшняя статья – исключение, потому что речь пойдет о модульных системах, "блейдах".
Не так много архитектурных изысков в IT-мире, которые были бы окутаны большим ореолом "невероятной крутости" и сравнимым набором мифов. Поэтому не буду усложнять еще больше, и просто расскажу об особенностях и применимости такого рода систем на практике.Читать полностью »
Самые полезные приёмы работы в командной строке Linux
2017-03-06 в 11:24, admin, рубрики: linux, Блог компании RUVDS.com, Настройка Linux, продуктивность, системное администрированиеКаждый, кто пользуется командной строкой Linux, встречался со списками полезных советов. Каждый знает, что повседневные дела вполне можно выполнять эффективнее, да только вот одно лишь это знание, не подкреплённое практикой, никому не приносит пользы.
Как выглядят типичные трудовые будни системного администратора, который сидит на Linux? Если абстрагироваться от всего, кроме набираемых на клавиатуре команд, то окажется, что команды эти постоянно повторяются. Всё выходит на уровень автоматизма. И, если даже в работе есть что улучшать, привычка противится новому. Как результат, немало времени уходит на то, чтобы делать так, как привычнее, а не так, как быстрее, и, после небольшого периода привыкания – удобнее. Помнить об этом, сознательно вводить в собственную практику новые полезные мелочи – значит профессионально расти и развиваться, значит – экономить время, которое можно много на что потратить.
Перед вами – небольшой список полезных приёмов работы с командной строкой Linux. С некоторыми из них вы, возможно, уже знакомы, но успели их позабыть. А кое-что вполне может оказаться приятной находкой даже для знатоков. Хочется надеяться, что некоторые из них будут вам полезны и превратятся из «списка» в живые команды, которыми вы будете пользоваться каждый день.
Читать полностью »
Реализация HQoS на фиксированных портах Juniper MX80-MX104
2017-03-05 в 18:24, admin, рубрики: Juniper MX HQoS, Блог компании Senetsy, Сетевые технологии, системное администрирование, метки: Juniper MX HQoSШироко известной новостью в узких кругах стало появление в релизе Junos 16.1 механизмов расширенной очередизации на фиксированных 10G портах платформ MX80/MX104.
Как это иногда случается, техническая документация по новым возможностям выходит с некоторой задержкой, даже сейчас разделы посвященные этой теме оставляют ощущение недосказанности. К счастью, коллеги из московского представительства Juniper на конференции Juniper Networks Summit помогли найти ответы, за что им большое спасибо.
Читать полностью »
Насколько эффективны решения ИБ «следующего поколения»
2017-03-03 в 9:22, admin, рубрики: apt, edr, epp, panda adaptive defense 360, антивирусная защита, Блог компании Panda Security в России, Большие данные, информационная безопасность, киберугрозы, системное администрирование
В последнее время все чаще говорят о решениях безопасности «следующего поколения», построенных на Больших данных с применением искусственного интеллекта. Но насколько такие решения эффективны? И каким образом необходимо их оценивать? Попытаемся разобраться на примере Adaptive Defense 360.Читать полностью »
Zabbix 3.X: мониторинг контролеров Adaptec в Windows Server (Hyper-V Core)
2017-03-02 в 5:58, admin, рубрики: Cерверное администрирование, системное администрирование, хранение данных, хранилища данных, метки: Cерверное администрирование, Системное администрирование, Хранение данных, Хранилища данныхДоброго времени суток, читатель! Сегодня займемся укрощением своих кривых ручонок и попробуем настроить мониторинг контролеров Adaptec на Hyper-V (core 2012r2) хостах при помощи Zabbix 3.2, PowerShell и консольной утилиты Adaptec RAID Controller Command Line Utility предназначенной для мониторинга и управления контролерами Adaptec.
Читать полностью »
Настройка окружения SELinux на примере LAMP-сервера
2017-03-01 в 7:16, admin, рубрики: Apache, linux, mysql, php, selinux, setenforce 1, Настройка Linux, системное администрированиеЭто третья статья из цикла
И сегодня она попала в поток «Администрирование». Сегодня мы не будем писать модули или настраивать RBAC, а пойдем по пути наименьшего сопротивления и просто захарденим обычный LAMP-сервер при помощи готовой политики, включив необходимые настройки.
Если кто забыл, за аббривиатурой LAMP скрывается Linux, Apache, Mysql, PHP, т.е. это большая часть всех VDS, которые покупают люди для хранения своих личных блогов. Надеюсь, что этот поможет всем им стать немного безопаснее :)
Читать полностью »
Amazon S3 около трех-четырех часов работал с перебоями, Medium, Slack, Coursera, Trello лежали
2017-03-01 в 2:42, admin, рубрики: amazon, s3, Облачные вычисления, системное администрирование, фейлы, хостинг, хранение данных, метки: s3Примерно с 9 вечера до часу ночи по Московскому времени были перебои с работой облачного хранилища Amazon S3.
Началось это с сообщения в твиттер «S3 is experiencing high error rates. We are working hard on recovering», хотя мир узнал об этом раньше: перестали работать (полностью или частично) сайты Medium, Slack, Coursera, Trello, Adobe и еще куча.
При этом некоторое время не работала страница со статусами status.aws.amazon.com. Ну как не работала — она работала, но показывала, что все хорошо, в Богдаде всё спокойно, «Service is operating normally».
Дополнение от ValdikSS: пользователи мышек фирмы Razer не могли изменить DPI, т.к. для этого нужно, вероятно, соединение с Amazon.
Читать полностью »
Zabbix: LLD-мониторинг железа под Windows на PowerShell
2017-02-28 в 7:59, admin, рубрики: powershell, windows, zabbix, Серверное администрирование, системное администрированиеПришло время и мне собрать свой велосипед для мониторинга физического состояния Windows-железок. Готового решения или хоть более или менее работающего найти не удавалось с момента моего знакомства с Zabbix, а это более 3 лет. А тем более, чтобы оно было… элегантно что ли. Лично мне даже в таких вещах хочется видеть стройность и максимальную функциональность. Именно поэтому далее рассматривается только LLD и PowerShell. Ну и конечно же только бесплатное ПО.
Итак, мониторинг чего будет производиться:
- S.M.A.R.T. дисков (информация, общее состояние и отдельные показатели)
- Температуры, напряжение, обороты кулеров (на ваш выбор)
А выглядеть это все будет примерно так: