<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Безопасность on Записки IT специалиста</title><link>https://interface31.ru/tags/bezopasnost/</link><description>Recent content in Безопасность on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Wed, 14 May 2025 14:54:40 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/bezopasnost/index.xml" rel="self" type="application/rss+xml"/><item><title>Настраиваем веб-сервер Angie + PHP + MySQL с сертификатами Let's Encrypt и поддержкой HTTP/3</title><link>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</link><pubDate>Wed, 14 May 2025 14:54:40 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</guid><description>
&lt;p&gt;Angie - форк известного веб-сервера nginx, созданный его бывшими разработчиками и преследующий цель стать лучшим nginx чем сам nginx и это не преувеличение. Начавшись как обычный проект импортозамещения Angie сегодня не только предоставляет все возможности nginx, но и предоставляет ряд новых функций и возможностей. А для пользователей, которым просто нужен веб-сервер Angie может предложить достаточно большой выбор готовых модулей в репозитории, это очень важное преимущество, так как в nginx для добавления тех или иных модулей вам потребуется самостоятельно пересобрать продукт&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Caddy + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 11 Jan 2025 19:49:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Caddy сравнительно молодой и новый игрок на рынке веб-серверов, первый выпуск был опубликован в 2015 году, а используемая сейчас вторая версия вышла в 2020 году. Caddy написан на Go и активно развивается, в его основе лежат современные подходы к реализации веб-серверов, а именно простота и защищенность. В отличие от других веб-серверов Caddy из коробки рассчитан на работу с HTTPS и имеет интеграцию с Let's Encrypt, позволяя автоматически получать и продлять сертификаты, а также он весьма прост в настройке, в чем мы скоро убедимся.&lt;/p&gt;</description></item><item><title>Настраиваем Fail2Ban для совместной работы с брандмауэром Mikrotik</title><link>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</link><pubDate>Mon, 30 Sep 2024 21:56:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</guid><description>
&lt;p&gt;Fail2Ban - давно зарекомендовавшее себя решение для Linux систем, позволяющее эффективно выявлять и блокировать вредоносную активность, такую как подбор паролей или поиск уязвимостей. Но как быть, если защищаемые узлы находятся внутри сетевого периметра, а на внешнем контуре находится роутер Mikrotik? Ведь хотелось бы управлять блокировками на уровне всей сети, а не отдельного узла. Нет ничего сложного, в этой статье мы расскажем как быстро и просто обеспечить совместную работу этих двух популярных продуктов.&lt;/p&gt;</description></item><item><title>Minica - простой центр сертификации для локального использования</title><link>https://interface31.ru/post/minica-prostoy-centr-sertifikacii-dlya-lokal-nogo-ispol-zovaniya/</link><pubDate>Tue, 03 Sep 2024 21:07:12 +0300</pubDate><guid>https://interface31.ru/post/minica-prostoy-centr-sertifikacii-dlya-lokal-nogo-ispol-zovaniya/</guid><description>
&lt;p&gt;Шифрование трафика сегодня стало обыденностью, в том числе и для локальных ресурсов, а многие сервисы используют HTTPS по умолчанию. Все это требует упорядочивания работы с сертификатами, и если с внешними ресурсами мы можем использовать тот же Let's Encrypt, то с внутренними все сложнее. Можно использовать самоподписанные сертификаты, но по мере роста сети они будут доставлять только проблемы. Поэтому сегодня мы расскажем как создать собственный простой центр сертификации для локального использования.&lt;/p&gt;</description></item><item><title>Как устроен и работает брандмауэр Windows</title><link>https://interface31.ru/post/kak-ustroen-i-rabotaet-brandmauer-windows/</link><pubDate>Wed, 24 Jul 2024 20:31:57 +0300</pubDate><guid>https://interface31.ru/post/kak-ustroen-i-rabotaet-brandmauer-windows/</guid><description>
&lt;p&gt;Брандмауэр Windows впервые был представлен в 2001 году вместе с выходом SP2 для Windows XP, а современный облик приобрел вместе с выходом Windows Vista, но не смотря на столь преклонный возраст для многих он до сих пор остается чем-то непонятным. Такую ситуацию нельзя считать нормальной, как и полное отключение брандмауэра. Поэтому сегодня мы рассмотрим, как устроен и работает брандмауэр Windows, как он взаимодействует с пользователем и как следует составлять и читать его правила.&lt;/p&gt;</description></item><item><title>Защита устройств Mikrotik от взлома или сброса настроек при помощи Protected RouterBOOT</title><link>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</link><pubDate>Tue, 16 Apr 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</guid><description>
&lt;p&gt;Говоря о безопасности, часто подразумевается безопасность сетевая, связанная с возможным удаленным доступом злоумышленника к устройству. Но не меньшее значение имеет безопасность физическая, когда третьи лица получили или могут получить непосредственный доступ к устройству. Это порождает отдельный набор различных угроз, связанный как с потерей конфигурации устройства, так и получения конфиденциальных данных с него. Поэтому в данной статье мы рассмотрим, как можно противодействовать им с помощью встроенных средств Mikrotik.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Apache + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 28 Oct 2023 19:53:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Apache до сих пор остается достаточно популярным и де-факто является стандартом веб-сервера для платформы Linux, так или иначе большинство современных веб-приложений продолжают разрабатываться таким образом, чтобы работать на Apache из коробки, кроме того, сам веб-сервер имеет достаточно низкий порог входа и легко осваивается. В данной статье мы рассмотрим, как настроить полноценный веб-сервер на базе Apache с поддержкой PHP и MySQL (стек LAMP) c обязательным шифрованием на базе сертификатов Let's Encrypt.&lt;/p&gt;</description></item><item><title>Настраиваем защиту от атак BruteForce на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-zashhitu-ot-atak-bruteforce-na-routerah-mikrotik/</link><pubDate>Sun, 13 Aug 2023 16:07:41 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-zashhitu-ot-atak-bruteforce-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Атаки &amp;quot;грубой силой&amp;quot; (BruteForce) - весьма распространенный тип атак в сети интернет, который сводится к попытке подбора пароля методом его перебора. Кроме этого, атакующие используют библиотеки словарных слов и списки скомпрометированных паролей, поэтому, даже если у вас используются сложные пароли, не стоит беспечно относиться к подобным угрозам. Конечно, полностью защититься от перебора паролей нельзя, но можно серьезно затруднить этот процесс блокируя атакующих и тем самым уменьшая скорость перебора. В данной статье мы рассмотрим, как защитить от данной атаки Winbox и WebFig роутеров Mikrotik.&lt;/p&gt;</description></item><item><title>Настраиваем Honeypot для внутренней сети на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-honeypot-dlya-vnutrenney-seti-na-routerah-mikrotik/</link><pubDate>Fri, 04 Aug 2023 16:15:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-honeypot-dlya-vnutrenney-seti-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Не так давно мы рассматривали, как настроить классический Honeypot (приманку) на роутерах Mikrotik. Такой подход позволяет выявить и впоследствии заблокировать адреса, с которых проявляют нездоровый интерес к вашей сети, однако в современных условиях эффективность данного метода низкая. В тоже время имеет смысл создать подобную приманку и внутри локальной сети, благодаря этому мы сможем своевременно выявить вредоносную активность внутри периметра, а также различные подозрительные действия пользователей, которые могут и не являться вредоносными, но выходить за рамки их должностных обязанностей.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 7 до 8</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-7-do-8/</link><pubDate>Tue, 01 Aug 2023 20:50:07 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-7-do-8/</guid><description>
&lt;p&gt;В завершении цикла об обновлении продуктов Proxmox мы рассмотрим сегодня самый узкоспециализированный - почтовый шлюз Proxmox Mail Gateway. Это простое в использовании и бесплатное решение для фильтрации потоков входящей и исходящей почты и эффективное решение для борьбы со спамом и вредоносными вложениями. Каких-либо подводных камней при обновлении шлюза на новую версию нет и на официальном сайте присутствует инструкция, но по уже сложившейся традиции мы публикуем русскоязычный материал с собственными дополнениями.&lt;/p&gt;</description></item><item><title>Настраиваем NGINX как обратный прокси для веб-публикации 1С:Предприятие</title><link>https://interface31.ru/post/nastraivaem-nginx-kak-obratnyy-proksi-dlya-veb-publikacii-1spredpriyatie/</link><pubDate>Tue, 27 Jun 2023 21:35:49 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-nginx-kak-obratnyy-proksi-dlya-veb-publikacii-1spredpriyatie/</guid><description>
&lt;p&gt;Многие знают NGINX как быстрый и эффективный веб-сервер, но это не единственное его применение. Не менее популярно его использование в качестве обратного прокси-сервера, который позволяет получить через единственный внешний адрес доступ сразу к нескольким внутренним ресурсам. Потребность в этом может возникнуть, если у вас существует несколько веб-публикаций 1С:Предприятие на разных серверах к которым нужно организовать доступ для внешних клиентов. Также NGINX поможет обеспечить нам безопасность, взяв на себя SSL-шифрование и парольную аутентификацию.&lt;/p&gt;</description></item><item><title>Настраиваем Honeypot на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-honeypot-na-routerah-mikrotik/</link><pubDate>Tue, 30 May 2023 21:50:10 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-honeypot-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Современный интернет такое место, где вы сразу же становитесь предметом нездорового любопытства для самых широких масс. Вас будут постоянно сканировать, проверять на наличие уязвимостей, открытых портов, пытаться подбирать пароли и т.д. и т.п. В этом случае есть смысл действовать на опережение и использовать Honeypot для выявления потенциальных злоумышленников. В данной статье мы рассмотрим суть этого метода и расскажем к настроить его на роутерах Mikrotik.&lt;/p&gt;</description></item><item><title>Публикация баз данных 1С:Предприятие на веб-сервере Apache в Windows c защитой SSL и аутентификацией по паролю</title><link>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-na-veb-servere-apache-v-windows-c-zashhitoy-ssl-i-autentifikac/</link><pubDate>Sun, 21 May 2023 17:08:28 +0300</pubDate><guid>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-na-veb-servere-apache-v-windows-c-zashhitoy-ssl-i-autentifikac/</guid><description>
&lt;p&gt;Для публикации информационных баз 1С:Предприятие на платформе Windows часто используют альтернативу штатному IIS - веб сервер Apache, который, несмотря на ряд ограничений, тоже неплохо подходит для небольших и средних установок. Одним из очевидных преимуществ Apache является его кроссплатформенность, т.е. если вы умеете настраивать данный веб-сервер на одной платформе, то без особого труда сделаете это и на другой. В данной публикации мы расскажем вам как установить и настроить Apache для публикации баз с SSL-защитой на базе сертификатов Let's Encrypt и дополнительной аутентификацией по паролю.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем AIDE - систему обнаружения вторжений для Linux</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aide---sistemu-obnaruzheniya-vtorzheniy-dlya-linux/</link><pubDate>Fri, 12 May 2023 22:27:24 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aide---sistemu-obnaruzheniya-vtorzheniy-dlya-linux/</guid><description>
&lt;p&gt;Безопасность - это вопрос волнующий любого администратора, так как в современном мире, фактически живущем в онлайн, скорость распространения угроз очень велика. Поэтому крайне важно вовремя заметить несанкционированную активность и принять соответствующие меры. В этом нам помогут системы обнаружения вторжений, а именно одна из самых популярных систем для Linux - AIDE (Advanced Intrusion Detection Environment). Несмотря на кажущуюся сложность вопроса, установить и использовать ее довольно просто и в данной статье мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Публикация баз данных 1С:Предприятие на веб-сервере IIS c защитой SSL и аутентификацией по паролю</title><link>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-na-veb-servere-iis-c-ssl-zashhitoy-i-autentifikaciey-po-paroly/</link><pubDate>Wed, 10 May 2023 22:26:54 +0300</pubDate><guid>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-na-veb-servere-iis-c-ssl-zashhitoy-i-autentifikaciey-po-paroly/</guid><description>
&lt;p&gt;При развертывании комплекса 1С:Предприятие на платформе Windows для веб-публикации информационных баз часто используют IIS (&lt;em&gt;Internet Information Services&lt;/em&gt;). Это вполне оправданное решение, позволяющее обойтись только штатными средствами платформы Windows без установки дополнительного софта. В данной статье мы не только рассмотрим процесс публикации различных информационных баз на веб-сервере IIS, но и настроим их работу по защищенному протоколу HTTPS с сертификатами Let's Encrypt, а также добавим дополнительную парольную защиту.&lt;/p&gt;</description></item><item><title>Форматы сертификатов X.509 (SSL) и преобразования между ними</title><link>https://interface31.ru/post/formaty-sertifikatov-x509-ssl-i-preobrazovaniya-mezhdu-nimi/</link><pubDate>Mon, 19 Dec 2022 21:57:58 +0300</pubDate><guid>https://interface31.ru/post/formaty-sertifikatov-x509-ssl-i-preobrazovaniya-mezhdu-nimi/</guid><description>
&lt;p&gt;SSL-сертификаты все плотнее входят в нашу жизнь и трудно представить современного администратора, никогда не имевшего с ними дело. Но, как показывает практика, работа с сертификатами все еще вызывает затруднение у многих наших коллег и виной тому недостаточный объем теоретических знаний. Наиболее частые сложности возникают с форматами сертификатов, поэтому мы сегодня решили внести ясность в этот вопрос и разобрать какие форматы сертификатов бывают и как можно выполнять преобразования между ними.&lt;/p&gt;</description></item><item><title>Базовая настройка брандмауэра в Mikrotik</title><link>https://interface31.ru/post/bazovaya-nastroyka-brandmauera-v-mikrotik/</link><pubDate>Mon, 12 Dec 2022 22:12:42 +0300</pubDate><guid>https://interface31.ru/post/bazovaya-nastroyka-brandmauera-v-mikrotik/</guid><description>
&lt;p&gt;Межсетевой экран, он же брандмауэр или файрвол - важнейшая служба вашего роутера, отвечающая как за его безопасность, так и за безопасность всей сети. Мы до сих пор не рассматривали базовую настройку брандмауэра в отрыве от общей настройки роутера, но как показала практика, многие администраторы откровенно плавают в этом вопросе и имеют некорректно или не оптимально настроенные системы. Как минимум это выливается в повышенную нагрузку на оборудование, а в самом плохом варианте ставит под угрозу безопасность всей сети. Поэтому давайте отдельно разберемся в этом вопросе.&lt;/p&gt;</description></item><item><title>Установка российских корневых сертификатов в Debian и Ubuntu</title><link>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</link><pubDate>Mon, 24 Oct 2022 22:43:09 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Начиная с сентября 2022 года многие российские сервисы начинают переходить на TLS-сертификаты, выпущенные российским удостоверяющим центром. В связи с чем пользователи могут испытывать проблемы при доступе к таким сайтам. Чтобы этого избежать, нам потребуется установить в систему корневые сертификаты удостоверяющего центра, что позволит системе и браузерам доверять выпущенным им сертификатам. В данной статье мы расскажем, как это сделать в среде операционных систем Ubuntu или Debian, а также в любых основанных на них дистрибутивах.&lt;/p&gt;</description></item><item><title>Установка и настройка Рутокен VPN Community Edition</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</link><pubDate>Sat, 08 Oct 2022 15:09:56 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</guid><description>
&lt;p&gt;Выбирая решения для организации VPN администратору приходится учитывать множество факторов, как технологических, так и эксплуатационных. Мало просто установить сервер удаленного доступа, нужно еще выполнить настройку клиентов, а затем управлять ими. Если вы ищите комплексное решение, то следует обратить внимание на Рутокен VPN - который построен на базе OpenVPN и кроме всех присущих этой технологии плюсов реализует поддержку аутентификации по токенам и простое и удобное управление пользователями.&lt;/p&gt;</description></item><item><title>Защищаем веб-публикацию 1С:Предприятие при помощи SSL и аутентификации по паролю</title><link>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</link><pubDate>Fri, 23 Sep 2022 22:13:37 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</guid><description>
&lt;p&gt;Публикация информационных баз 1С:Предприятие при помощи веб-сервера - один из популярных сценариев удаленного доступа, удобный тем. что можно работать из любого места и даже без установленного клиента 1С, через браузер. Но при этом остро встает вопрос обеспечения безопасности такого соединения. Для этих целей мы будем использовать SSL-шифрование с бесплатным сертификатом от Let's Encrypt, а для дополнительной защиты подключим аутентификацию средствами веб-сервера.&lt;/p&gt;</description></item><item><title>Аpt-key is deprecated или управление ключами в современных выпусках Debian и Ubuntu</title><link>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</link><pubDate>Tue, 06 Sep 2022 22:13:14 +0300</pubDate><guid>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</guid><description>
&lt;p&gt;Многие базовые действия в дистрибутивах Linux не меняются множество лет и для многих стали уже привычкой. А привычки - вещь такая: привыкнуть легко, сложно переучиться. Поэтому изменения базовых вещей многими воспринимается в штыки и вызывает крайне негативные эмоции. Apt-key - утилита командной строки для управления ключами пакетного менеджера APT и когда ее объявили устаревшей, то многим это не понравилось. Однако на то были свои причины, а новая система управления ключами во многом даже проще и удобнее, нужно лишь разобраться и привыкнуть.&lt;/p&gt;</description></item><item><title>Российская система ОСнова - как основа защищенной инфраструктуры</title><link>https://interface31.ru/post/rossiyskaya-sistema-osnova---kak-osnova-zashhishhennoy-infrastruktury/</link><pubDate>Wed, 03 Aug 2022 22:21:02 +0300</pubDate><guid>https://interface31.ru/post/rossiyskaya-sistema-osnova---kak-osnova-zashhishhennoy-infrastruktury/</guid><description>
&lt;p&gt;Продолжая тему импортозамещения и знакомства с российскими операционными системами нельзя пройти мимо системы с говорящим названием - ОСнова. Но это не просто очередная система общего назначения, ОСнова имеет сертификацию ФСТЭК и предназначена в первую очередь для построения защищённых автоматизированных систем, обрабатывающих конфиденциальную информацию и персональные данные. Система коммерческая, бесплатной версии нет, дистрибутив также отсутствует в свободном доступе, но был любезно предоставлен нам разработчиками для обзора.&lt;/p&gt;</description></item><item><title>Настраиваем антивирусную защиту в реальном времени на основе ClamAV On Access Scanning</title><link>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</link><pubDate>Tue, 28 Jun 2022 23:56:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</guid><description>
&lt;p&gt;Защита от вредоносного ПО - задача номер один для многих системных администраторов и компьютеры под управлением Linux не исключение. Будучи сами не подвержены заражению многими видами вредоносов они могут стать в смешанных средах их рассадником, особенно это касается файловых серверов. Популярным антивирусным ПО в Linux является ClamAV и начиная с версии 0.99 он умеет работать в режиме монитора, проверяя файлы в момент доступа к ним. Таким образом можно организовать сканирование в реальном времени без привлечения сторонних средств и сегодня мы расскажем как.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 6.x до 7.x</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-6x-do-7x/</link><pubDate>Mon, 13 Jun 2022 18:16:14 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-6x-do-7x/</guid><description>
&lt;p&gt;Продолжаем тему обновления специализированных продуктов на базе Debian, сегодня речь пойдет о системе для защиты почты Proxmox Mail Gateway. Это достаточно простой, но эффективный шлюз, позволяющий отсекать основные потоки спама и вредоносных вложений в сообщениях электронной почты. В целом обновление на новую версию не несет каких-либо сложностей и на сайте разработчиков есть официальная инструкция, но тем не менее читатели продолжают задавать вопросы по поводу обновления. Поэтому и появилась эта статья.&lt;/p&gt;</description></item><item><title>Защищаем сетевые службы при помощи stunnel</title><link>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</link><pubDate>Sun, 08 May 2022 20:45:18 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</guid><description>
&lt;p&gt;Говоря о защите сетевых служб, многие администраторы сразу вспоминают о VPN, нередко забывая об иных, не менее эффективных способах. Да, VPN позволяет эффективно решить эту задачу, но не всегда бывает удобен и очень часто избыточен. Особенно если нужно защитить одну - две сетевые службы. Поэтому давайте посмотрим на доступные альтернативы, одна из них - это &lt;strong&gt;stunnel&lt;/strong&gt;, SSL-прокси с широкими возможностями, одна из них - создание защищенного соединения между двумя узлами. Подробности в нашей статье.&lt;/p&gt;</description></item><item><title>Настраиваем OpenConnect - совместимый с Cisco AnyConnect VPN сервер на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</link><pubDate>Sat, 30 Apr 2022 22:46:46 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;Особая разновидность VPN - это SSL VPN, протоколы, работающие с использованием SSL/TLS шифрования и неотличимые от обычного HTTPS-трафика. К ним относятся &lt;strong&gt;Microsoft SSTP&lt;/strong&gt; и &lt;strong&gt;CISCO AnyConnect&lt;/strong&gt;, оба протокола проприетартные, но у последнего есть открытый совместимый аналог - &lt;strong&gt;OpenConnect&lt;/strong&gt;. SSL VPN в первую очередь рассматриваются как средство удаленного доступа, позволяя сотрудникам безопасно работать из любого места, где просто есть доступ в интернет, легко проходя через NAT, прокси и брандмауэры.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</link><pubDate>Fri, 29 Apr 2022 23:12:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Рассматривая настройку WireGuard в наших предыдущих материалах, мы намеренно не касались Mikrotik, запланировав для этого отдельную статью. И для этого есть свои причины. RouterOS, под управлением которой работают данные устройства, имеет свои особенности и подходы к настройке, малоинтересные другим читателям. А для пользователей Mikrotik будет лучше, если все нужное будет в одной статье. При этом мы подразумеваем, что администратор, работающий с ROS, имеет более высокий уровень подготовки и владеет основами сетей, поэтому не будем пояснять простые настройки, а сосредоточимся именно на WireGuard.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Включаем расширенную поддержку ESM и Livepatch для Ubuntu</title><link>https://interface31.ru/post/vklyuchaem-rasshirennuyu-podderzhku-esm-dlya-ubuntu/</link><pubDate>Tue, 22 Feb 2022 17:32:00 +0300</pubDate><guid>https://interface31.ru/post/vklyuchaem-rasshirennuyu-podderzhku-esm-dlya-ubuntu/</guid><description>
&lt;p&gt;Каждый системный администратор знает, как важно своевременно получать и устанавливать обновления безопасности, особенно касающиеся вновь найденных уязвимостей. Конечно, оптимальный вариант - это использовать последние выпуски ОС и ПО, находящиеся на поддержке, но к сожалению это возможно не всегда. Если вы используете Ubuntu, то можете присоединиться к программе Ubuntu Advantage, которая позволяет продлить срок поддержки LTS версий еще на 5 лет (суммарно 10). Как это сделать - мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка гостевого Wi-Fi на Mikrotik для одиночного роутера</title><link>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</link><pubDate>Sun, 23 Jan 2022 20:33:33 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Wi-Fi сегодня для многих стал практически синонимом слова &amp;quot;интернет&amp;quot;, беспроводной доступ воспринимается как нечто само собой разумеющееся, а его отсутствие вызывает недоумение и удивление. Мы привыкли к тому, что Wi-Fi есть на работе, в гостях, в публичных местах и т.д. и т.п. Но то, что хорошо обычному пользователю доставляет массу забот системному администратору - неконтролируемые пользовательские устройства в периметре локальной сети. Выход здесь один - создание гостевой Wi-Fi сети и изоляция ее от сети предприятия.&lt;/p&gt;</description></item><item><title>Усиливаем безопасность учетных данных пользователей при помощи групповых политик</title><link>https://interface31.ru/post/usilivaem-bezopasnost-uchetnyh-dannyh-pol-zovateley-pri-pomoshhi-gruppovyh-politik/</link><pubDate>Fri, 03 Dec 2021 00:39:31 +0300</pubDate><guid>https://interface31.ru/post/usilivaem-bezopasnost-uchetnyh-dannyh-pol-zovateley-pri-pomoshhi-gruppovyh-politik/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс и соразмерность предпринимаемых мер с возможными угрозами, поэтому современные системы предоставляют многие возможности, повышающие удобство использования, но снижающие уровень безопасности. Одним из таких инструментов является кнопка отображения вводимого пароля. В целом это удобно, так как позволяет быстро проверить правильность ввода, избегая многократного ввода неверного пароля и блокировки учетной записи, но бывают сценарии, когда такое поведение крайне нежелательно.&lt;/p&gt;</description></item><item><title>Используем API для автоматизации работы с Proxmox Mail Gateway</title><link>https://interface31.ru/post/ispol-zuem-api-dlya-avtomatizacii-raboty-s/</link><pubDate>Fri, 26 Nov 2021 23:31:01 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-api-dlya-avtomatizacii-raboty-s/</guid><description>
&lt;p&gt;Proxmox Mail Gateway - бесплатный, но гибкий и мощный пограничный почтовый шлюз от компании Proxmox, более известной своими средствами виртуализации. Как и остальные продукты, он выделяется простым и удобным веб-интерфейсом, позволяющим быстро и удобно настраивать продукт. Но как быть, если нужно выполнить большое количество однотипных действий? Либо интегрировать шлюз с каким-либо иным используемым вами ПО? В таком случае вам следует использовать API - специальный программный интерфейс, открывающий широкие возможности для автоматизации.&lt;/p&gt;</description></item><item><title>Используем режим ARP reply-only для повышения безопасности сети на оборудовании Mikrotik</title><link>https://interface31.ru/post/ispol-zuem-rezhim-arp-reply-only-dlya-povysheniya-bezopasnosti-seti-na-oborudovanii-mikrotik/</link><pubDate>Fri, 19 Nov 2021 21:54:16 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-rezhim-arp-reply-only-dlya-povysheniya-bezopasnosti-seti-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Безопасность небольших сетей - больная тема для большинства администраторов, особенно если это сети небольших филиалов, торговых точек и т.д. и т.п. Обычно ситуация усугубляется ограниченными бюджетами на оборудование и отсутствием самого понятия информационной безопасности у пользователей таких сетей. Вполне распространённой практикой является свободный доступ к сетевому оборудованию и гуляющий по рукам пароль Wi-Fi. Что можно сделать в такой ситуации? Довольно многое, если у вас на руках оборудование Mikrotik, а как - расскажем в данной статье.&lt;/p&gt;</description></item><item><title>DHCP Snooping - настройка защиты от неавторизованных DHCP-серверов на оборудовании Mikrotik</title><link>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</link><pubDate>Tue, 28 Sep 2021 22:57:04 +0300</pubDate><guid>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Наверное, каждый системный администратор сталкивался в своей работе с появлением в своей сети неавторизованного DHCP-сервера и знает насколько неприятной может получиться такая ситуация. Пока сеть небольшая все узлы удается держать более-менее под контролем, но по мере ее роста и размера уследить за всем становится проблематично, особенно если требуется возможность обеспечить подключение к сети третьих лиц (скажем, арендаторы). При этом возможность появления в сети чужого DHCP-сервера только растет, можно даже сказать, что это только вопрос времени. Но не стоит беспокоиться, просто стоит переложить эту проблему на плечи сетевого оборудования.&lt;/p&gt;</description></item><item><title>Блокировка потенциально нежелательных приложений (PUA) в Microsoft Defender</title><link>https://interface31.ru/post/blokirovka-potencial-no-nezhelatel-nyh-prilozheniy-pua-v-microsoft-defender/</link><pubDate>Thu, 05 Aug 2021 16:37:44 +0300</pubDate><guid>https://interface31.ru/post/blokirovka-potencial-no-nezhelatel-nyh-prilozheniy-pua-v-microsoft-defender/</guid><description>
&lt;p&gt;Количество угроз, с которыми пользователь сталкивается в современном мире неуклонно растет. К откровенно вредоносному ПО прибавились такие программы, которые хотя и не совершают деструктивных действий, но могут незаметно для пользователей устанавливать дополнительные программы, показывать рекламу, выполнять на ПК какие-либо действия или вычисления. Однозначных критериев для такого ПО нет, очень многое зависит от конкретных сценариев применения и конечное слово всегда должно оставаться за пользователем, но часто производители ПО берут это на себя, самостоятельно решая, что нужно, а что нет.&lt;/p&gt;</description></item><item><title>Автоматическое отключение локальных учетных записей через GPO</title><link>https://interface31.ru/post/avtomaticheskoe-otklyuchenie-lokalnyh-uchetnyh-zapisey-cherez-gpo/</link><pubDate>Tue, 08 Jun 2021 15:56:59 +0300</pubDate><guid>https://interface31.ru/post/avtomaticheskoe-otklyuchenie-lokalnyh-uchetnyh-zapisey-cherez-gpo/</guid><description>
&lt;p&gt;Локальные учетные записи являются слабым звеном в вопросе обеспечения безопасности Active Directory, позволяя получить доступ к системе в обход существующих политик, особенно если это учетные записи группы локальных администраторов. Поэтому, если безопасность для вас играет не последнюю роль, то локальные учетные записи следует отключить, лучше всего сразу после установки ОС. Но если по какой-либо причине это не было сделано, то самое время выполнить отключение централизовано, а поможет нам в этом инструмент групповых политик.&lt;/p&gt;</description></item><item><title>Централизованное управление обновлением RouterOS при помощи The Dude</title><link>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</link><pubDate>Wed, 05 May 2021 23:26:36 +0300</pubDate><guid>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</guid><description>
&lt;p&gt;Своевременное обновление RouterOS на устройствах Mikrotik очень важно, так как в новых версиях закрываются найденные уязвимости и добавляются новые возможности, улучшается работа уже имеющихся служб. Обновить RouterOS несложно - всего пара нажатий в интерфейсе Winbox или несколько команд в терминале. Это не доставит затруднений если у вас всего несколько устройств, но если ваша инфраструктура включает десятки роутеров, то процесс обновления становится утомительным, в этом случае на помощь нам придет The Dude, который позволяет централизованно управлять обновлением RouterOS.&lt;/p&gt;</description></item><item><title>Создаем собственный фильтрующий DNS-сервер на базе Pi-hole</title><link>https://interface31.ru/post/sozdaem-sobstvennyy-filtruyushhiy-dns-server-na-baze-pi-hole/</link><pubDate>Sun, 25 Apr 2021 20:20:03 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-sobstvennyy-filtruyushhiy-dns-server-na-baze-pi-hole/</guid><description>
&lt;p&gt;Современный интернет таит множество угроз, и каждый администратор задумывается о фильтрации контента отдаваемого пользователям. Однако многое из того, что хорошо работало раньше стало сейчас неактуальным, основная причина этого - массовый переход на защищённые соединения, которые не дают возможности просматривать трафик пользователя в промежуточных узлах. Поэтому в новых условиях следует применять новые подходы, наиболее эффективным методом на сегодняшний день является фильтрация DNS-запросов. И именно этим мы и займемся.&lt;/p&gt;</description></item><item><title>Как правильно организовать резервное копирование и спать спокойно</title><link>https://interface31.ru/post/kak-pravil-no-organizovat-rezervnoe-kopirovanie-i-spat-spokoyno/</link><pubDate>Tue, 16 Mar 2021 23:18:24 +0300</pubDate><guid>https://interface31.ru/post/kak-pravil-no-organizovat-rezervnoe-kopirovanie-i-spat-spokoyno/</guid><description>
&lt;p&gt;Пожалуй, нет другой такой темы, которая бы была столь заезжена - о резервном копировании не писал только ленивый. Она с завидной постоянностью поднимается во всех технических обсуждениях, про нее слагают анекдоты. Но, парадокс! Как только дело доходит до восстановления, то выясняются очень неприглядные вещи, начиная от отсутствия резервной копии и заканчивая тем, что копия вроде бы как есть, только вот... А работа стоит, предприятие несет убытки... Поэтому сегодня мы предлагаем вам поговорить о резервном копировании: что это вообще такое и как правильно организовать этот процесс, чтобы потом можно было спать спокойно.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</link><pubDate>Thu, 04 Feb 2021 22:28:13 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс между многими показателями, включающими, в том числе, удобство пользования. Современные реалии предусматривают широкое применение удаленного доступа, но при этом не все служебные сервисы администраторы хотят открывать наружу. Одним из вариантов решения проблемы является VPN, но это применимо не всегда и не везде. Хорошей альтернативой в этом случае может являться Port Knocking - специальная технология, позволяющая буквально &amp;quot;постучать&amp;quot; в порты особым образом, после чего вы сможете получить доступ к системе. Стучите и вам откроют.&lt;/p&gt;</description></item><item><title>Настраиваем использование DNS over HTTPS (DoH) на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-ispolzovanie-dns-over-https-doh-na-routerah-mikrotik/</link><pubDate>Fri, 08 Jan 2021 22:14:50 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ispolzovanie-dns-over-https-doh-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Наша жизнь с каждым днем все сильнее уходит в интернет: мы используем его для работы, проводим в нем финансовые операции, делаем покупки, общаемся с коллегами и родными. Поэтому на первый план все более выходят вопросы безопасности и конфиденциальности. Основная тенденция последних лет - переход на защищенные протоколы и уже сегодня использование HTTPS является обязательной нормой, но оставалось еще одно слабое звено - протокол DNS, данные в котором передавались открытым текстом. Устранить этот пробел призван новый протокол DNS over HTTPS (DoH), поддержка которого появилась в RouterOS.&lt;/p&gt;</description></item><item><title>О чем заставляет задуматься ситуация с Яндекс.Телемост</title><link>https://interface31.ru/post/o-chem-zastavlyaet-zadumatsya-situaciya-s-yandekstelemost/</link><pubDate>Wed, 29 Jul 2020 15:05:30 +0300</pubDate><guid>https://interface31.ru/post/o-chem-zastavlyaet-zadumatsya-situaciya-s-yandekstelemost/</guid><description>
&lt;p&gt;Облачные сервисы стали для нас чем-то привычным и повседневным, сделав интернет технологии ближе к простому пользователю. Не стал исключением и бизнес, широко используя облачные сервисы в своей повседневной деятельности. Это удобно и недорого, не требует собственной инфраструктуры, обслуживающего персонала, гибко подстраивается под потребности. В общем одни плюсы и мало кто задумывается об обратной стороне медали - зависимости от владельцев облачного сервиса и степени доверительных отношений с ним. И недавняя ситуация с новым сервисом Яндекс.Телемост еще раз продемонстрировала всю значимость этого вопроса.&lt;/p&gt;</description></item><item><title>OpenVPN и инфраструктура открытых ключей (PKI)</title><link>https://interface31.ru/post/openvpn-i-infrastruktura-otkrytyh-klyuchey-pki/</link><pubDate>Thu, 23 Apr 2020 22:06:05 +0300</pubDate><guid>https://interface31.ru/post/openvpn-i-infrastruktura-otkrytyh-klyuchey-pki/</guid><description>
&lt;p&gt;OpenVPN пользуется заслуженной популярностью у системных администраторов, находя широкое применения в самых разнообразных сценариях. Но очень часто внедрение OpenVPN происходит посредством повторения инструкций, без глубокого понимания смысла выполняемых действий. Особенно это касается &amp;quot;генерации ключей&amp;quot;, эта простая с виду операция имеет достаточно глубокий скрытый пласт, формируя собственную инфраструктуру открытых ключей. Отсутствие понимания структуры PKI, как показывает отклик наших читателей, способно приводить к различного рода затруднениям и проблемам при использовании OpenVPN.&lt;/p&gt;</description></item><item><title>Настраиваем родительский контроль на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</link><pubDate>Fri, 17 Apr 2020 22:55:22 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сегодня интернет плотно проник во все сферы нашей жизни и превратился в столь же привычный и необходимый предмет, как электричество или водоснабжение. И это не преувеличение: работа, обучение, онлайн-сервисы - все это требует доступа в сеть, что не только открывает новые возможности, но порождает новые проблемы. Одна из них - защита детей от неподходящей для их возраста информации, а также контроль времени, проводимого ими в сети. При том, что решать данную задачу следует гибко, с учетом возраста и реальных потребностей детей, не ограничивая при этом возможности родителей.&lt;/p&gt;</description></item><item><title>OpenVPN объединяем ключи и конфигурацию клиента в один файл</title><link>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</link><pubDate>Mon, 13 Apr 2020 23:52:32 +0300</pubDate><guid>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</guid><description>
&lt;p&gt;OpenVPN достаточно широко применяется системными администраторами как для объединения сетей офисов и филиалов, так и для доступа корпоративных клиентов. В последнем случае процесс настройки может доставить некоторые неудобства, особенно если таких клиентов много. Действительно, на удаленный компьютер нужно скачать ключи и сертификаты, разместить их в определенном месте, прописать пути к ним в конфигурацию. К счастью, можно значительно облегчить себе работу, достаточно объединить ключи и настройки клиента в один файл.&lt;/p&gt;</description></item><item><title>Отзыв сертификатов пользователей в OpenVPN</title><link>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</link><pubDate>Tue, 07 Apr 2020 15:34:29 +0300</pubDate><guid>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</guid><description>
&lt;p&gt;Система клиентского доступа в OpenVPN построена вокруг инфраструктуры открытых ключей (PKI) и основным средством идентификации пользователя является сертификат. Располагая действительным сертификатом клиент может подключиться к любому серверу, использующему сертификаты вашего центра сертификации (CA). Если доступ пользователя необходимо прекратить, то выданный ему сертификат следует отозвать. В данной статье мы рассмотрим процесс отзыва сертификатов для различных версий Easy-RSA на платформах Windows и Linux, а также настройку OpenVPN севера для проверки сертификатов на отзыв.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Mikrotik</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</link><pubDate>Thu, 02 Apr 2020 00:04:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</guid><description>
&lt;p&gt;Достаточно часто системные администраторы сталкиваются с дилеммой: необходимо иметь возможность подключиться к собственным системам из любой точки мира, но при этом не выставлять открытыми наружу служебные порты. Отчасти это решается использованием VPN, но такая возможность присутствует не всегда, а в некоторых ситуациях единственной возможностью может оказаться только прямое подключение к системе. Но есть и другой способ, называемый Port Knocking, дословно обозначающий &amp;quot;постучать в порт&amp;quot;, но не просто постучать, а особым образом, после чего вы сможете получить доступ, стучите - и вам откроют.&lt;/p&gt;</description></item><item><title>Настраиваем Nginx + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 07 Mar 2020 20:43:51 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Продолжая тему настройки защищенного соединения для веб-сервера, мы сегодня рассмотрим работу с Nginx. Данный сервер может применяться как самостоятельно, а также в виде фронтенда для Apache, либо вообще, как обратный-прокси. Это позволяет эффективно использовать его для защиты посредством SSL даже тех узлов и сервисов, настроить работу которых по защищенному протоколу может быть проблематично. В данном материале мы будем рассматривать настройку SSL в связке с Let's Encrypt - бесплатным центром сертификации, сделавшем шифрование доступным действительно каждому.&lt;/p&gt;</description></item><item><title>Безопасный режим в Mikrotik или как всегда оставаться на связи</title><link>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</link><pubDate>Sat, 29 Feb 2020 18:58:54 +0300</pubDate><guid>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</guid><description>
&lt;p&gt;Старая сисадминская примета гласит: &amp;quot;удаленная настройка брандмауэра - к выезду на объект&amp;quot; и в большинстве случаев это действительно так. С другой стороны реалии современной жизни подразумевают преимущественно удаленную работу. Как быть? С одной стороны тратить время на дорогу в десятки или сотни километров ради пяти минут на месте, с другой - ехать, возможно, все равно придется, только уже экстренно. Но есть и третий вариант: спокойно работать удаленно, используя возможности безопасного режима RouterOS, о чем мы и расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3</title><link>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</link><pubDate>Wed, 04 Dec 2019 22:24:06 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</guid><description>
&lt;p&gt;OpenVPN - популярная технология для создания защищенных частных сетей (VPN), использующих аутентификацию и шифрование на основе протокола SSL/TLS. Для упрощения процедуры создания необходимых ключей и сертификатов традиционно используется утилита Easy-RSA, которая позволяет легко управлять локальным центром сертификации (CA) инфраструктуры открытых ключей (PKI). Сегодня мы поговорим о работе с новой версией утилиты Easy-RSA 3, которая серьезно отличается по синтаксису от используемой ранее Easy-RSA 2 и входит в состав новых дистрибутивов Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Настраиваем Apache + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</link><pubDate>Thu, 24 Oct 2019 21:26:28 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Сегодня защищенное соединение перестало быть уделом сайтов, работающих с пользовательскими данными, а стало насущной необходимостью для всех, даже если у вас простой блог о личном увлечении. Большинство современных браузеров при заходе на простой HTTP-сайт уже указывают в адресной строке, что подключение не защищено, но в скором будущем начнут помечать такие сайты как небезопасные. Тем более что с приходом Let's Encrypt шифрование стало доступно каждому и настроить его несложно, о чем мы и расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на VPS</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</link><pubDate>Sat, 12 Oct 2019 22:36:26 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали применение OpenVPN исключительно для организации каналов связи между подразделениями организации. Но современный мир приносит новые вызовы, на которые следует реагировать. Один из них - общественные сети с низкой безопасностью, для работы в которых желательно иметь защищенный канал, препятствующий доступу третьих лиц к вашему трафику. Традиционно эта задача решается использованием VPN-сервисов и в данной статье мы расскажем, как организовать собственный сервис на базе OpenVPN.&lt;/p&gt;</description></item><item><title>Настройка черного и белого списков в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</link><pubDate>Fri, 04 Oct 2019 14:59:58 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Ограничение доступа к тем или иным ресурсам сети интернет на основе списков достаточно популярный способ фильтрации, несмотря на его недостатки. Действительно, в большинстве случаев требуется заблокировать достаточно небольшой список ресурсов, скажем, соцсети, с чем данный метод вполне успешно справляется. В данной статье мы поговорим о том, как настроить фильтрацию по спискам на роутерах Mikrotik, тем более что RouterOS предоставляет нам для этого достаточно широкие возможности.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 5.x до 6.0</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-5x-do-60/</link><pubDate>Fri, 30 Aug 2019 22:13:05 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-5x-do-60/</guid><description>
&lt;p&gt;Это лето порадовало нас не только выходом нового релиза Debian, но и обновлением специализированных дистрибутивов, созданных на его основе. Буквально на днях, во вторник последней недели августа, компания Proxmox сообщила о выходе новой версии своего решения для защиты электронной почты Proxmox Mail Gateway 6.0. При этом вы можете выполнить как новую установку, так и обновить предыдущую версию. Несмотря на то, что документации по обновлению доступна на официальном сайте, мы решили выпустить собственный материал, который кроме перевода инструкции на русский язык, будет содержать наши пояснения для выполняемых действий.&lt;/p&gt;</description></item><item><title>Админу на заметку - 25. CMDKEY или вы до сих пор вводите пароли?</title><link>https://interface31.ru/post/adminu-na-zametku---25-cmdkey-ili-vy-do-sih-por-vvodite-paroli/</link><pubDate>Fri, 07 Jun 2019 22:00:08 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku---25-cmdkey-ili-vy-do-sih-por-vvodite-paroli/</guid><description>
&lt;p&gt;Операционные системы семейства Windows содержат много небольших утилит, делающих жизнь администратора проще и удобнее. Но не все из них на слуху, многие незаслуженно обделены вниманием, и, как показал читательский отклик, &lt;strong&gt;cmdkey&lt;/strong&gt; - одна из них. Основная задача этой утилиты - управление учетными данными для доступа по сети и ее возможности трудно переоценить, особенно в одноранговых сетях. Поэтому, если вы или ваши пользователи испытывают затруднения с паролями, теряют доступ к сетевым ресурсам - то вам пора начать применять &lt;strong&gt;cmdkey&lt;/strong&gt;, а как это сделать мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Proxmox Mail Gateway - настраиваем пограничный почтовый шлюз</title><link>https://interface31.ru/post/proxmox-mail-gateway-nastraivaem-pogranichnyy-pochtovyy-shlyuz/</link><pubDate>Fri, 08 Feb 2019 23:11:23 +0300</pubDate><guid>https://interface31.ru/post/proxmox-mail-gateway-nastraivaem-pogranichnyy-pochtovyy-shlyuz/</guid><description>
&lt;p&gt;Борьба со спамом - серьезная проблема с которой сталкивается каждый администратор почтового сервера. К сожалению, популярные почтовые сервера в базовой конфигурации не имеют эффективных инструментов для фильтрации нежелательной почты, а их тонкая настройка порою достаточно сложна и нетривиальна. К тому же направлять весь поток входящей почты на основной почтовый сервер не самая лучшая идея, хорошей практикой является использование пограничных почтовых шлюзов, основная задача которых фильтрация проходящих через них сообщений.&lt;/p&gt;</description></item><item><title>Админу на заметку - 23. Перед первым входом в систему необходимо сменить пароль. Как это сделать через RDP?</title><link>https://interface31.ru/post/adminu-na-zametku-23-pered-pervym-vhodom-v-sistemu-neobhodimo-smenit-parol/</link><pubDate>Wed, 05 Dec 2018 21:47:23 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-23-pered-pervym-vhodom-v-sistemu-neobhodimo-smenit-parol/</guid><description>
&lt;p&gt;Иногда, казалось бы, простые ситуации ставят в тупик и заставляют искать нестандартные решения. Ну что такого в истекшем пароле? Попросит поменять при следующем входе... Но не все так просто, если у вас есть только удаленный доступ, то ситуация обещает стать интересной. В этой короткой заметке мы не будем делать теоретических отступлений, да и отступать тут некуда, сама по себе проблема проста и понятна, только вот необычное сочетание условий заставило искать обходное решение, которое оказалось не менее простым.&lt;/p&gt;</description></item><item><title>Базовая настройка роутера MikroTik</title><link>https://interface31.ru/post/bazovaya-nastroyka-routera-mikrotik/</link><pubDate>Sat, 10 Nov 2018 20:25:04 +0300</pubDate><guid>https://interface31.ru/post/bazovaya-nastroyka-routera-mikrotik/</guid><description>
&lt;p&gt;За роутерами Mikrotik давно закрепилась слава &amp;quot;сложных&amp;quot; в настройке. Это действительно так, если говорить о начинающих. После обычных роутеров, где производитель практически за руку ведет пользователя от настройки к настройке, RouterOS пугает обилием возможностей и отсутствием привычных интерфейсов. Но не стоит пугаться, если вы имеете начальные знания по устройству и работе сетей, то очень скоро вы будете чувствовать себя как рыба в воде, а настройки иных роутеров наоборот покажутся вам ограниченными. Сегодня мы начнем с базовой настройки, чтобы научить ваш Mikrotik всему тому, что умеют обычные роутеры.&lt;/p&gt;</description></item><item><title>Meltdown и Spectre - трезво оцениваем риски или безопасность против производительности</title><link>https://interface31.ru/post/meltdown-i-spectre-trezvo-ocenivaem-risk/</link><pubDate>Thu, 04 Oct 2018 00:50:18 +0300</pubDate><guid>https://interface31.ru/post/meltdown-i-spectre-trezvo-ocenivaem-risk/</guid><description>
&lt;p&gt;В самом начале 2018 года широкую компьютерную общественность буквально огорошили сообщениями о двух серьезных уязвимостях - Meltdown и Spectre. Пожалуй, впервые за всю историю компьютерной индустрии столь серьезная уязвимость оказалась аппаратной и касается практически всех современных процессоров. Ситуацию дополнительно усугубило то, что все доступные варианты устранения последствий данной ошибки ведут к падению производительности, в ином случае значительной. Сейчас, когда вся информационная пена схлынула, настало время трезво разобраться насколько это серьезно и что следует делать.&lt;/p&gt;</description></item><item><title>Особенности установки и настройки MariaDB в Debian 9</title><link>https://interface31.ru/post/osobennosti-ustanovki-i-nastroyki-mariadb-v-debian-9/</link><pubDate>Fri, 21 Sep 2018 17:52:44 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-ustanovki-i-nastroyki-mariadb-v-debian-9/</guid><description>
&lt;p&gt;Начиная с версии Debian 9 популярную систему управления базами данных MySQL заменила MariaDB. Данная СУБД является ответвлением от MySQL созданная ее первоначальными разработчиками, которые оказались недовольны лицензионной политикой Oracle и испытывали опасения, что MySQL может стать более закрытым продуктом. MariaDB является полностью совместимой с MySQL, а это значит, что замена произойдет максимально прозрачно и все приложения, которые работали с MySQL также будут работать с MariaDB. А мы же рассмотрим некоторые особенности этого перехода.&lt;/p&gt;</description></item><item><title>SSH-туннели на службе системного администратора</title><link>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</link><pubDate>Fri, 28 Apr 2017 21:53:06 +0300</pubDate><guid>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</guid><description>
&lt;p&gt;Любому системному администратору приходится постоянно работать удаленно, но случаются ситуации, когда нужно срочно подключиться к узлам внутренней сети, доступ к которым снаружи закрыт. Хорошо если есть доступ на другие узлы данной сети, но бывает, что доступа из глобальной сети нет вообще, в этих случаях обычно используют TeamViewer или аналогичное ПО, но если к такой сети есть возможность подключиться через SSH или установить соединение с промежуточным SSH-сервером, то можно быстро и просто организовать доступ без привлечения стороннего ПО.&lt;/p&gt;</description></item><item><title>Получаем сертификаты Let's Encrypt при помощи Certbot</title><link>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</link><pubDate>Mon, 03 Apr 2017 22:21:40 +0300</pubDate><guid>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</guid><description>
&lt;p&gt;Начиная цикл статей о шифровании при помощи сертификатов &lt;a href="https://interface31.ru/tech_it/2016/10/lets-encrypt-kriptografiya-stanovitsya-blizhe.html"&gt;Let's Encrypt&lt;/a&gt; мы упоминали Certbot как официальный клиент. Несмотря на простоту, его установка и использование может таить некоторые подводные камни, особенно для начинающих, и поэтому мы решили посвятить ему отдельную статью, чтобы более не возвращаться к данному вопросу. Также мы рекомендуем ознакомиться с данной статьей и более опытным пользователям, особенно если вы планируете в дальнейшем использовать наши материалы по SSL.&lt;/p&gt;</description></item><item><title>Что такое драйвера-призраки с именами dump_diskdump.sys и аналогичными</title><link>https://interface31.ru/post/chto-takoe-drayvery-prizraki-s-imenem-dump-diskdumpsys-i-analogichnym/</link><pubDate>Fri, 17 Feb 2017 22:55:53 +0300</pubDate><guid>https://interface31.ru/post/chto-takoe-drayvery-prizraki-s-imenem-dump-diskdumpsys-i-analogichnym/</guid><description>
&lt;p&gt;&amp;quot;Учиться, учиться и учиться&amp;quot; - эти слова Владимира Ильича сегодня актуальны как никогда. ОС Windows - сложная система и всегда может найтись очередной ее механизм, который пойдет вразрез с уже имеющимися у администратора знаниями и опытом. Но стоит немного углубиться в теорию и разобраться - как стройная картина будет восстановлена, в противном случае возможна паника на ровном месте и принятие абсолютно необоснованных решений, которые могут очень дорого обойтись.&lt;/p&gt;</description></item><item><title>Let's Encrypt - криптография становится ближе</title><link>https://interface31.ru/post/lets-encrypt-kriptografiya-stanovitsya-blizhe/</link><pubDate>Sun, 30 Oct 2016 20:16:36 +0300</pubDate><guid>https://interface31.ru/post/lets-encrypt-kriptografiya-stanovitsya-blizhe/</guid><description>
&lt;p&gt;Повсеместный переход на защищенные соединения один из основных трендов последних лет. В связи с этим возникает вопрос получения, установки и своевременного продления сертификатов. Задача не сказать, чтобы сложная, но требующая определенных знаний, а также временных и финансовых затрат, что никак не способствовало широкому внедрению криптографии в массы. Так было до появления нового центра сертификации Let's Encrypt, основной задачей которого служит предоставление SSL-сертификатов всем желающим в автоматическом режиме и бесплатно.&lt;/p&gt;</description></item><item><title>Введение в криптографию. Общие вопросы, проблемы и решения</title><link>https://interface31.ru/post/vvedenie-v-kriptografiyu-obshhie-voprosy-problemy-i-resheniya/</link><pubDate>Thu, 29 Sep 2016 13:28:47 +0300</pubDate><guid>https://interface31.ru/post/vvedenie-v-kriptografiyu-obshhie-voprosy-problemy-i-resheniya/</guid><description>
&lt;p&gt;С криптографией сегодня мы сталкиваемся на каждом шагу и это неудивительно. Широкое распространение портативных устройств с доступом к сети интернет заставило по-новому взглянуть на безопасность процесса передачи данных. В тоже время для многих криптография остается неким черным ящиком и если для простых пользователей это простительно, то недостаток знаний у технических специалистов способен привести к серьезным проблемам с безопасностью. Поэтому приглашаем всех желающих повысить свой уровень знаний в данном вопросе ознакомиться с нашим новым материалом.&lt;/p&gt;</description></item><item><title>Введение в сеть Tox</title><link>https://interface31.ru/post/vvedenie-v-set-tox/</link><pubDate>Mon, 12 Sep 2016 22:39:39 +0300</pubDate><guid>https://interface31.ru/post/vvedenie-v-set-tox/</guid><description>
&lt;p&gt;Что такое Tox? Сеть &amp;quot;токс&amp;quot; - новая коммуникационная сеть в интернете, она призвана предоставить пользователям полноценную замену таких служб как Skype, Google Hangouts и прочих. Обозначение Tox даёт название всей технике, которая стоит за этой сетью и придаёт этой сети особенные признаки, которые отличают её от других служб.&lt;/p&gt;</description></item><item><title>Аутентификация в системах Windows. Часть 2 - Kerberos</title><link>https://interface31.ru/post/autentifikaciya-v-sistemah-windows-2-kerberos/</link><pubDate>Mon, 04 Jul 2016 10:51:00 +0300</pubDate><guid>https://interface31.ru/post/autentifikaciya-v-sistemah-windows-2-kerberos/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2015/03/autentifikaciya-v-sistemah-windows-chast-1-ntlm.html"&gt;прошлой части&lt;/a&gt; нашего цикла мы рассмотрели работу протоколов семейства NTLM, отметив ряд их существенных недостатков, которые невозможно решить в рамках протокола. Поэтому вместе с Active Directory на смену им пришел более совершенный протокол Kerberos, который продолжает успешно применяться до сих пор. В данном материале мы рассмотрим общие принципы функционирования данного протокола, что позволит получить начальные знания в этой области самым широким массам читателей.&lt;/p&gt;</description></item><item><title>WPAD или автоматическая настройка параметров прокси</title><link>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</link><pubDate>Sat, 21 May 2016 23:22:13 +0300</pubDate><guid>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</guid><description>
&lt;p&gt;Если автоматическая настройка сетевых параметров сегодня стала &amp;quot;нормой жизни&amp;quot; даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения. Для этих целей существует протокол автоматической настройки прокси - WPAD, который позволяет достаточно гибко управлять трафиком и избежать необходимости настраивать браузеры и иное сетевое ПО вручную.&lt;/p&gt;</description></item><item><title>Ransomware - оценка угрозы, предотвращение и реагирование</title><link>https://interface31.ru/post/ransomware---ocenka-ugrozy-predotvrashhenie-i-reagirovanie/</link><pubDate>Thu, 21 Apr 2016 16:20:47 +0300</pubDate><guid>https://interface31.ru/post/ransomware---ocenka-ugrozy-predotvrashhenie-i-reagirovanie/</guid><description>
&lt;p&gt;Не так давно мы в очередной раз поднимали тему троянов-шифровальщиков и оценивали способность популярного антивирусного ПО противостоять угрозам. После прочтения данного материала наши немецкие друзья нашли доклад BSI (&lt;em&gt;Bundesamt fuer Sicherheit in der Informationstechnik&lt;/em&gt; - Федеральное ведомство по вопросам информационной безопасности) посвященный угрозам от Ransomware - вымогательского ПО. Данный материал, по нашему мнению, будет интересен широкому кругу читателей и мы подготовили его сокращенный перевод.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 3 - Авторизация на основе групп AD</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</link><pubDate>Thu, 23 Jul 2015 10:40:57 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</guid><description>
&lt;p&gt;В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто проверять подлинность пользователя в большинстве случаев недостаточно. Требуется гибко управлять доступом пользователей к сети интернет основываясь на их членстве в группах безопасности AD, такая схема позволит администраторам использовать привычную и понятную модель управления, в тоже время задействовав все возможности прокси-сервера Sqiud.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 2 - Kerberos-аутентификация</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</link><pubDate>Tue, 30 Jun 2015 20:21:05 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</guid><description>
&lt;p&gt;Продолжаем цикл статей об интеграции прокси-сервера Squid и Active Directory. Одним из наиболее важных вопросов является прозрачная аутентификация пользователей домена на прокси-сервере. В этой части мы расскажем, как настроить аутентификацию по протоколу Kerberos, которая позволит использовать единую точку входа, когда пользователь вводит логин и пароль один раз - при входе в систему.&lt;/p&gt;</description></item><item><title>Как устроена и работает система контроля доступа в Squid</title><link>https://interface31.ru/post/kak-ustroena-i-rabotaet-sistema-kontrolya-dostupa-v-squid/</link><pubDate>Thu, 11 Jun 2015 21:21:10 +0300</pubDate><guid>https://interface31.ru/post/kak-ustroena-i-rabotaet-sistema-kontrolya-dostupa-v-squid/</guid><description>
&lt;p&gt;Система контроля доступа Squid является достаточно мощным и развитым инструментом, позволяя гибко управлять самыми разными параметрами. В тоже время многие администраторы имеют слабое понимание принципов работы данного механизма, что приводит к откровенным ошибкам или неожиданным результатам в работе прокси-сервера. Поэтому мы решили посвятить отдельный материал данному вопросу.&lt;/p&gt;</description></item><item><title>Аутентификация в системах Windows. Часть 1 - NTLM</title><link>https://interface31.ru/post/autentifikaciya-v-sistemah-windows-chast-1-ntlm/</link><pubDate>Mon, 23 Mar 2015 22:05:40 +0300</pubDate><guid>https://interface31.ru/post/autentifikaciya-v-sistemah-windows-chast-1-ntlm/</guid><description>
&lt;p&gt;Работая в среде Windows каждый системный администратор так или иначе сталкивается с системами аутентификации. Но для многих этот механизм представляет собой черный ящик, когда суть происходящих процессов остается неясна. В тоже время от правильной настройки аутентификации напрямую зависит безопасность сети, поэтому важно не только знать способы и протоколы, но и представлять их работу, хотя бы на общем уровне.&lt;/p&gt;</description></item><item><title>Восстанавливаем доверительные отношения в домене</title><link>https://interface31.ru/post/vosstanavlivaem-doveritelnye-otnosheniya-v-domene/</link><pubDate>Sat, 28 Feb 2015 11:47:00 +0300</pubDate><guid>https://interface31.ru/post/vosstanavlivaem-doveritelnye-otnosheniya-v-domene/</guid><description>
&lt;p&gt;С ошибкой &amp;quot;Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом&amp;quot; время от времени приходится сталкиваться каждому системному администратору. Но не каждый понимает причины и механизмы процессов, приводящие к ее возникновению. Потому что без понимания смысла происходящих событий невозможно осмысленное администрирование, которое подменяется бездумным выполнением инструкций.&lt;/p&gt;</description></item><item><title>Веб-сервер Lighttpd - включаем поддержку SSL</title><link>https://interface31.ru/post/veb-server-lighttpd-vklyuchaem-podderzhku-ssl/</link><pubDate>Thu, 18 Sep 2014 22:02:26 +0300</pubDate><guid>https://interface31.ru/post/veb-server-lighttpd-vklyuchaem-podderzhku-ssl/</guid><description>
&lt;p&gt;Протокол HTTP, широко применяемый в сети интернет, на сегодняшний день безопасным считаться не может. Данные, передаваемые в открытом виде, могут стать легкой добычей злоумышленников, особенно в открытых Wi-Fi сетях, поэтому все большее количество сайтов использует для защиты передаваемых данных протокол HTTPS, поддерживающий шифрование данных при помощи SSL (TLS). Сегодня мы рассмотрим, как добавить поддержку SSL веб-серверу на базе lighttpd.&lt;/p&gt;</description></item><item><title>Zimbra. Настраиваем протоколы доступа к веб-интерфейсу</title><link>https://interface31.ru/post/zimbra-nastraivaem-protokoly-dostupa-k-web-interfeysu/</link><pubDate>Tue, 19 Aug 2014 13:43:37 +0300</pubDate><guid>https://interface31.ru/post/zimbra-nastraivaem-protokoly-dostupa-k-web-interfeysu/</guid><description>
&lt;p&gt;По умолчанию веб-интерфейс почтового сервера Zimbra настроен для доступа только по защищенному протоколу HTTPS. Это безопасно, но не совсем удобно для пользователя, так как ему нужно каждый раз набирать адрес полностью, c https://, а с учетом того, что все пользуются закладками, то это быстро забывается и при попытке получить доступ с нового клиентского устройства пользователь столкнется с недоступностью сервиса. В тоже время Zimbra предлагает большое количество вариантов протоколов доступа к веб-интерфейсу, о чем мы сегодня и расскажем.&lt;/p&gt;</description></item><item><title>Безопасность в сетях Wi-Fi. Часть 2 - WPS</title><link>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-2-wps/</link><pubDate>Fri, 04 Jul 2014 17:30:16 +0300</pubDate><guid>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-2-wps/</guid><description>
&lt;p&gt;Технология WPS (Wi-Fi Protected Setup), как и одноименный протокол, предназначена для простой и безопасной настройки беспроводных сетей пользователями которые не обладают необходимыми техническими знаниями. Идея, без сомнения, хорошая, учитывая что Wi-Fi стал сегодня синонимом слова интернет. Но реализация заставляет вспомнить поговорку &amp;quot;хотели как лучше, а получилось как всегда&amp;quot;. Реализация протокола содержит опасную уязвимость, которая сводит на нет защиту вашей беспроводной сети.&lt;/p&gt;</description></item><item><title>Безопасность в сетях Wi-Fi. Часть 1 - открытые сети</title><link>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-1-otkrytye-seti/</link><pubDate>Fri, 02 May 2014 17:28:17 +0300</pubDate><guid>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-1-otkrytye-seti/</guid><description>
&lt;p&gt;Сегодня Wi-Fi прочно занял свое место в нашей жизни, превратившись из новой технологии в повседневность. Зайдя выпить кофе в кафе или присев на лавочку в сквере многие начинают искать ближайшую точку доступа, нисколько не задумываясь о вопросах безопасности. Практика показала, что слабое представление об угрозах в беспроводных сетях имеют не только пользователи, но и многие администраторы, подвергая серьезным рискам корпоративные системы.&lt;/p&gt;</description></item><item><title>Zimbra. Включаем SMTP-аутентификацию для внутренней сети</title><link>https://interface31.ru/post/zimbra-vklyuchaem-smtp-autentifikaciyu-dlya-vnutrenney-seti/</link><pubDate>Tue, 05 Nov 2013 16:05:01 +0300</pubDate><guid>https://interface31.ru/post/zimbra-vklyuchaem-smtp-autentifikaciyu-dlya-vnutrenney-seti/</guid><description>
&lt;p&gt;По умолчанию почтовый сервер Zimbra считает все внутренние сети доверенными и разрешает отправку из них без аутентификации. При должном контроле рабочих станций это удобно, так как почту могут без лишних настроек отправлять не только пользователи, но и скрипты или корпоративные приложения. Однако бывают ситуации, когда аутентификацию наоборот требуется включить. Сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Админу на заметку - 11. Как заблокировать TeamViewer</title><link>https://interface31.ru/post/adminu-na-zametku-11-kak-zablokirovat-teamviewer/</link><pubDate>Fri, 27 Sep 2013 14:00:31 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-11-kak-zablokirovat-teamviewer/</guid><description>
&lt;p&gt;Утилита удаленного администрирования TeamViewer - вещь без сомнения удобная и полезная. Её главное преимущество - работа на машинах без выделенного IP-адреса и через практически любое интернет соединение. Но это же и ее главный недостаток, при бесконтрольном применении TeamViewer представляет значительную угрозу информационной безопасности предприятия.&lt;/p&gt;</description></item><item><title>Админу на заметку - 10. StartSSL или как получить SSL-сертификат бесплатно</title><link>https://interface31.ru/post/adminu-na-zametku-10-kak-poluchit-ssl-sertifikat-besplatno/</link><pubDate>Sat, 03 Aug 2013 22:48:01 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-10-kak-poluchit-ssl-sertifikat-besplatno/</guid><description>
&lt;p&gt;Сегодня использование защищенного соединения становится нормой жизни для доступа к многим сетевым сервисам, таким как электронная почта, корпоративные веб-интерфейсы и т.д. и т.п. Многие администраторы используют самоподписанные SSL-сертификаты и во многих случаях это оправдано, но если доступ к сервису предполагается с различных мест и устройств, то лучше озаботиться &amp;quot;настоящим&amp;quot; сертификатом. Сегодня мы расскажем как сделать это бесплатно.&lt;/p&gt;</description></item><item><title>Админу на заметку - 9. Как отключить конфигурацию усиленной безопасности Internet Explorer</title><link>https://interface31.ru/post/adminu-na-zametku---9-kak-otklyuchit-konfiguraciyu-usilennoy-bezopasnosti-internet-explorer/</link><pubDate>Thu, 25 Apr 2013 00:48:03 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku---9-kak-otklyuchit-konfiguraciyu-usilennoy-bezopasnosti-internet-explorer/</guid><description>
&lt;p&gt;Как показывает практика, многие администраторы не знают, как отключить конфигурацию усиленной безопасности Internet Explorer в серверных ОС семейства Windows, предпочитая установку альтернативных браузеров. Однако данное решение нельзя назвать оптимальным, так как, в отличие от IE, сторонние браузеры не позволяют централизованно управлять своими настройками, что представляет потенциальную угрозу безопасности. В тоже время конфигурация усиленной безопасности отключается очень просто.&lt;/p&gt;</description></item><item><title>Сетевая безопасность. Ubuntu Server</title><link>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</link><pubDate>Tue, 20 Sep 2011 22:01:51 +0300</pubDate><guid>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</guid><description>
&lt;p&gt;Существует распространенное заблуждение, что сервера под управлением ОС Linux являются наиболее безопасными и защищенными от вторжений извне. К сожалению это не так, безопасность любого сервера зависит от ряда факторов и мероприятий по ее обеспечению и практически не зависит от применяемой операционной системы.&lt;/p&gt;</description></item></channel></rss>