linux, devops, sre, cloud, virtualization, containers, performance tunning, golang…
Apache plus mod_security w wersji chroot
Jednym ze sposobów ochrony systemów jest wyizolowanie konkretnej usługi sieciowej, która w przypadku zdyskredytowania daje potencjalnemu napastnikowi niewielkie pole działania do przejęcia kontroli nad systemem. Owo wyizolowanie określane mianem chroot, jail w przypadku serwera Apache możemy wykonać przy pomocy modułu mod_security kojarzonego z firewall’em protokołu HTTP.
fwknop - dostęp do chronionych zasobów
Sposobów na dostęp do chronionych zasobów jest wiele wśród nich otwarte na zewnątrz porty (sic!), dostęp realizowany przez VPN lub selektywne otwieranie portów na żądanie. Ten ostatni sposób postaram się dzisiaj przedstawić trochę szerzej.
Zmiana domeny
… na krótszą i łatwiejszą do zapamiętania. Linki z poprzednią domeną (witalis.
AccessEnum i ShareEnum
Dzisiaj krótkie przedstawienie dwóch prostych i użytecznych programów spod stajni Sysinternals.
Samba i Access-Based Enumeration
Wyliczanie oparte na prawach dostępu tak brzmi polski odpowiedniki angielskiego określenia zawartego w temacie wpisu. Co oferuje nam owa funkcja i jak ją zastosować w przypadku Samby, ten temat postaram się dzisiaj przybliżyć.
Konsola szeregowa poprzez sieć
Kilka dni temu natrafiłem na ciekawy artykuł opisujący krok po kroku jak udostępnić po sieci konsolę szeregową, która posłużyć nam może do np.
ZFS pool - ograniczenia log device
Nie często mi się zdarza, że w temacie wpisu zawieram 60% jego treści.
Inny sposób administracji dla ESXi,vSphere 4i
Administracja hypervisor’em ESXi lub jego następcą vSphere 4 kojarzy się najczęściej z klikanym interfejsem, co zrobić jednak gdy nie mamy pod ręką dostępnego owego graficznego interfejsu…
gPXE - bootowanie systemu z dysku iSCSI
Po kilku tygodniowej przerwie w publikacji wpisów tym razem postaram się udzielić odpowiedzi na pytanie, w jaki sposób sprawić, żeby system operacyjny wystartował z urządzenia blokowego udostępnionego po tradycyjnej sieci LAN…
OpenSSH - tunelowanie TUN/TAP
Ostatnimi czasy natrafiłem na dość ciekawy problem, sprawa dotyczyła niedziałającego serwera DHCP w lokalizacji zdalnej. Pomimo wielu prób nie mogłem osobiście sprawdzić czy faktycznie wina leży po stronie serwera czy po drodze ,,coś'' blokuję użytkownikom sieci LAN dostępu do serwera. Z pomocą przyszła usługa SSH…