Архив категории ‘Администрирование’

Защита от BadRabbit. Очередной шифровальщик.


24 октября началась масштабная кибератака с использованием шифровальщика «BadRabbit». Заражение через письма с вложениями или через поддельное окно с обновлением Adobe Flash плеера.

Защита: необходимо создать файлы:

  • C:\windows\infpub.dat
  • C:\windows\cscc.dat
  • %SYSTEMDRIVE%\Windows\perfc
  • поставить им права только для чтения и запретить выполнение. После этого даже в случае заражения файлы не будут зашифрованы.

    Профилактика:
    1) Блокируем Mimikatz: ставим обновлений KB2871997 KB2928120 после которого LSASS по умолчанию не хранит пароли в открытом виде а хеширует. Или меняем ключ в реестре

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential  на значение 0 (DWORD)
    

    Centos 7: Настройка сети

    Современный мир весь в облаках. И как правило в облаке сетевые настройки автоматизированы, исключением может быть ipv6 протокол.

    «Все готовое» все дальше уводит нас от консоли, но базовые команды полезно знать, как минимум для общего развития, как максимум для момента когда у вас не будет облачной инсталляции или возникнет проблема с сетью.

    Поехали…

    (далее…)

    VMware vSphere Web Client: Shockwave Flash has crashed

    После обновления библиотеки Flash (27.0.0.170) вместе с последним обновлением браузера Chrome (61.0.3163.100) пользователи VMware vSphere заметили при попытке доступа через vSphere Web Client (Flash) браузер крашится с ошибкой: «Shockwave Flash has crashed». Тоже самое актуально и для Firefox, где используется такая же библиотека Flash.

    Информация о баге доступна по ссылке.

    Лечение:
    (далее…)

    Как установить composer?

    Composer — это достаточно популярный менеджер зависимостей для PHP. Он позволяет легко устанавливать, обновлять и удалять библиотеки необходимые вашему проекту.

    Что умеет Composer?

    1. Скачивать пакеты и их зависимости;
    2. Работать не только с packagist.org, но и git/hg/svn репозиториями и произвольными zip файлами;
    3. Устанавливать в текущую директорию несколько различных версий библиотек;
    4. Обновлять все установленные (или восстанавливать случайно удалённые) пакеты до свежих версий;
    5. Автоматически генерировать autoload.php, с помощью которого можно подключить установленные библиотеки в коде проекта.

    Как установить composer?

    (далее…)

    Тестирование производительности сервера

    Выбирая VPS хочется ориентироваться не только на предоставляемые хостингом цифры, но и посмотреть на  производительность сервера в бою. Помочь в этом может синтетическое тестирование на основе UnixBench. Результаты тестирования получаем в «попугаях», что позволяет оценить, подойдет нам этот сервер или нет.

    (далее…)

    Fail2ban: Перебор паролей web приложения


    Столкнулся с проблемой перебора паролей на одном из обслуживаемых web ресурсов. Решение в лоб fail2ban.

    Fail2ban — простой сервис, который отслеживает log–файлы запущенных программ, и на основании различных условий блокирует по IP найденных нарушителей.

    (далее…)

    Netbackup & NFS

    Получил немного боли и страдания при эксплуатации Netbackup в связке с NFS для реализации задачи по долговременному хранению информации на ленте.

    К сожалению в Netbackup нельзя взять и просто так скопировать информацию на ленту. Также установленная на windows серверная часть netbackup отказалась работать с расшаренными NFS и Samba шарами, благо рядом был Linux и проблему с монтированием удалось решить.
    (далее…)