P4 оказывается не умер с Tofino, встречайте новый чип Cisco Silicone One G202 512 x 112 Gbps SerDes. https://blogs.cisco.com/sp/cisco-silicon-one-breaks-the-51-2-tbps-barrier
Читать полностью…Сервера TOR можно деанонимизировать
ИБ-специалист Sh1ttyKids продемонстрировал способ выявления реальных IP-адресов серверов Tor. Для этого он использовал ETag (entity tag) в заголовке HTTP-ответов.
Sh1ttyKids начали это исследование после взлома Capcom в 2020 году группой вымогателей Ragnar Locker. Capcom отказалась платить выкуп, тогда около 67 ГБ украденных файлов были опубликованы в даркнете. Cайт группировки содержал только ссылку на утечку, но не сами файлы, и Sh1ttyKids заметил, что существует отдельный Onion-адрес для размещения «сливов» Ragnar Locker.
Файлы были размещены на Onion-адресе, начинающемся на «t2w…». Попытка прямого доступа к этому адресу приводила на пустую страницу.
⏺Тогда исследователь подумал о том, что при поиске IP-адресов даркнет-сайтов обычно проверяется исходный код сайта, SSL-сертификат, заголовки ответов и так далее. Это делается для того, чтобы получить уникальные строки и фингерпринтинг, которые затем можно использовать в Shodan, Censys и других аналогичных сервисах, для обнаружения реального IP-адреса ресурса.
Однако исходный код сайта в данном случае получить не удалось.
Тогда Sh1ttyKids проверил хэдеры ответов, ведь если они содержат уникальную строку, их можно использовать для получения IP-адреса источника.
В итоге исследователь пришел к вводу, что даже ETag в хэдере ответа может принести пользу. Через Shodan он поискал полученный от сайта Ragnar Locker ETag «0–5a4a8aa76f2f0» и нашел одно совпадение.
При попытке получить доступ к этому IP-адресу напрямую, можно было обнаружить лишь пустую страницу, точно так же, как и при прямом доступе к адресу t2w5by<…>.onion.
Однако проверив заголовки ответа, исследователь обнаружил тот же самый ETag.
Затем Sh1ttyKids попытался загрузить файл с одинаковым именем с Onion-адреса и по IP-адресу, в итоге подтвердив, что файл обнаруживается в обоих случаях.
Таким образом, исследователь пришел к выводу, что исходный IP-адрес Onion-сайта t2w5by<…>.onion — это 5[.]45[.]65[.]52. Более того, спустя время обнаружилось, что обнаруженный специалистом адрес 5[.]45[.] 65[.]52 фигурирует в отчете ФБР.
Sh1ttyKids отмечет, что эту информацию могут использовать правоохранительные органы, ведь знание IP-адреса потенциально может помочь им захватить сервер и использовать его в расследовании.
🥸 godnoTECH
❓Хотите научиться проектировать Windows инфраструктуру?
Сделайте первый шаг к этому уже 26 июня в 20:00 мск на вебинаре, приуроченном к старту онлайн-курса «Администратор Windows» в OTUS.
💡Тема вебинара: «Установка в режиме Server Core».
На открытом уроке мы с практикующим экспертом рассмотрим Windows Server Core, разберём преимущества и отличия от Windows Server with GUI, установим и произведём преднастройку сервера для дальнейшего выпуска в прод.
✅После занятия вы сможете:
— Адаптировать Windows Server Core под инфраструктуру
— Устанавливать, настраивать и ориентироваться в командах Windows Server Core
➡️Для участия зарегистрируйтесь на мероприятие: https://otus.pw/JqZL/
Нативная интеграция информация о продукте www.otus.ru
🐧 Пройдите увлекательный тест по Linux, ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional»
На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code.
А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах
👉 Пройти вступительный тест — https://otus.pw/avZN/
💣 Пройдете тест, получите курс по Git и доступ к 2 открытым урокам курса.
Возможна оплата в рассрочку!
Реклама. Информация о рекламодателе на сайте www.otus.ru
Шпаргалка по windows CMD. Список команд cmd windows с описанием
Способы запуска командной строки
Командная строка Windows может быть запущена, как и любое другое стандартное приложение - через Главное меню Windows, с использованием диалога Выполнить (комбинации клавиш Win+R, Win+X), а также с использованием открытия Проводником ярлыка или исполняемого файла C:\WINDOWS\System32\cmd.exe. В результате запуска откроется окно командной строки. Результаты выполнения команд отображаются в окне консоли Windows и нередко зависят от наличия достаточных прав у текущего пользователя. Для выполнения команд в контексте учетной записи Администратора в операционных системах Windows Vista - Windows 10 необходимо использовать режим Запуск от имени Администратора.
MOVE - перемещение файлов и каталогов
MOVEFILE - перемещение или удаление занятых файлов при следующей перезагрузке
MSG - отправка сообщений пользователям.
MSTSC - подключение к удаленному рабочему столу.
NBTSTAT - просмотр статистических данных NETBIOS через TCP/IP (NetBT)
NET - управление ресурсами локальной сети
NETCFG - отображение и изменение конфигурации компонентов сети
NETSH - командная сетевая оболочка (Network Shell)
NETSTAT - отображение статистики сетевых соединений
NSLOOKUP - просмотр данных DNS в командной строке
OPENFILES - управление открытыми по сети или локально файлами
PATH - отображение или изменение путей поиска исполняемых файлов
PATHPING - трассировка маршрута с возможностью оценки качества участков трассы
PAUSE - пауза при выполнении командного файла
PING утилита проверки доступности узла
PKGMGR - управление программными пакетами Windows
PNPUTIL - конфигурирование драйверов устройств PnP
POPD - возврат в каталог, ранее запомненный с помощью команды PUSHD
POWERCFG - настройка параметров системы электропитания Windows
PRINT - печать текстового файла
PROMPT - изменение строки приглашения в консоли
PUSHD - сохранить текущий путь каталога и перейти в указанный
PSR - записать действия пользователя в Windows 7/8/110 (Problem Steps Recorder)
QPROCESS - отобразить состояние процессов
QUERY - опросить состояние процессов и сеансов пользователей
QUSER - отобразить информацию о сеансах пользователей
RASDIAL - управление сеансами удаленного доступа
RASPHONE - управление сеансами удаленного доступа
RD - удаление каталога
REAGENTC - адимнистрирование стреды восстановления Windows
RECOVER - восстановление файлов на поврежденном диске
REG - утилита командной строки для работы с реестром Windows
REGEDIT - импорт и экспорт данных реестра Windows
REGSVR32 - регистрация или отмена регистрации DLL
REGINI - управление доступом к разделам реестра
REM - комментарии в командных файлах
RENAME (REN) - переименование файлов
REPLACE - замена или добавление файлов в катологах
RESET - сброс сеанса удаленного рабочего стола (RDP сессии)
RMDIR - удаление каталога
ROBOCOPY - утилита резервного копирования и синхронизации каталогов (Robust File and Folder Copy)
ROUTE - управление таблицей маршрутизации
RUNAS - запуск приложения от имени другого пользователя
RUNDLL32 - запуск DLL в качестве приложения
SC - управление службами Windows (Service Control)
SCHTASKS - управление планировщиком задач
SCLIST - отображение списка системных служб
SET - отображение и изменение переменных среды окружения Windows
SETLOCAL - установка локальных переменных в командном файле
👉 @i_odmin_book
Миграция с минимальным простоем виртуальных машин KVM между отдельными кластерами Proxmox VE
Некоторое время назад потребовалось решить задачу по переносу виртуальных машин KVM с одного кластера Proxmox VE на другой с минимальным временем простоя. В PVE «из коробки» такой возможности нет, но, как оказалось, онлайн‑миграцию виртуальных машин между кластерами можно выполнить средствами KVM. Процедуру переноса я подробно опишу в этом руководстве.
https://habr.com/ru/articles/741114/
👉 @i_odmin
22 июня в 12:00 (мск) приглашаем на вебинар по теме: Практические подходы к мониторингу сложных ИТ систем для обеспечения непрерывности бизнеса.
Своим опытом поделятся эксперты: S7 ИТ, Актион, M1Cloud
Планируем обсудить:
- Подходы к построению системы комплексного мониторинга ИТ инфраструктуры и приложений;
- Проактивный мониторинг для повышения надежности;
- Практические моменты и лайфхаки при настройке мониторинга в 2023;
- Как построить мониторинг сложных ИТ систем;
- Как собирать и анализировать ключевые метрики, чтобы видеть полную картину;
- Best practice из разных сфер бизнеса;
Участие бесплатное.
Посмотреть программу и зарегистрироваться.
VPN, RDP, VDI — это прошлый век. Попробуйте ZTNA для удаленного доступа!
Избавьтесь от лишнего «железа» и сложных схем туннелирования, администрируйте из личного кабинета без привязки к офису, создайте безопасную и удобную среду для работы сотрудников всего за 10 минут.
Попробуйте сервис сейчас — 14 дней демо-доступа после регистрации и бесплатная презентация по желанию: https://clck.ru/34cDgM
🐧 Пройдите увлекательный тест по Linux, ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional»
На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code.
А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах
👉 Пройти вступительный тест — https://otus.pw/aOfJ/
💣 Пройдете тест, получите курс по Git и доступ к 2 открытым урокам курса.
Возможна оплата в рассрочку!
Реклама. Информация о рекламодателе на сайте www.otus.ru
VPN, RDP, VDI — это прошлый век. Попробуйте ZTNA для удаленного доступа!
Избавьтесь от лишнего «железа» и сложных схем туннелирования, администрируйте из личного кабинета без привязки к офису, создайте безопасную и удобную среду для работы сотрудников всего за 10 минут.
Попробуйте сервис сейчас — 14 дней демо-доступа после регистрации и бесплатная презентация по желанию: https://clck.ru/34cDhv
У меня честно говоря даже слов нет чтобы выразить все чувства и эмоции, которые переполняют меня при прочтении этой статьи: https://habr.com/ru/articles/742492/
Одно лишь могу сказать - когда вас спросят, почему вы зарабатываете 300-400-500к/месяц, покажите им эту статью
🔥Работаете с Битрикс24 — значит открываете двери в миллионы российских компаний, которые используют Битрикс24 для организации своих бизнес-процессов.
⚡️Начните осваивать Битрикс24 на открытом уроке 20 июня в 20:00 мск «Бизнес-процессы и роботы».
На этом вебинаре мы:
— Рассмотрим разницу между роботами и бизнес-процессами.
— Создадим обработку документов с помощью роботов и бизнес-процессов.
— Научимся взаимодействовать с бэкэндом для обработки данных процесса
— Рассмотрим обычный бизнес-процесс и бизнес-процесс со статусами.
— Создадим роботов обработки документов.
👉🏻Для участия нужно зарегистрироваться https://otus.pw/mjJv/
Вебинар пройдет в преддверии старта онлай...
22 июня, 18:00
Selectel Network Meetup. Полезные инструменты для сетевого инженера.
Приглашаем на митап от @Selectel, где обсудим сетевые инструменты, которыми пользуемся сами, и послушаем про ваш опыт работы.
На мероприятии расскажем:
◽️ что запрашиваем у клиентов при обнаружении проблем с сетью,
◽️ как пользоваться Looking Glass,
◽️ как применять MTR для тестирования качества сетевых подключений,
◽️ как Zero Touch Provisioning помогает нам экономить время,
◽️ как и с помощью каких инструментов мы готовимся к проведению плановых работ,
◽️ как работаем с пакетными генераторами трафика для тестирования нагрузки.
Ждем всех на нашей офлайн-встрече в Санкт-Петербурге: https://slc.tl/7tpdb
А если не сможете присоединиться лично, подключайтесь к трансляции по предварительной регистрации: https://slc.tl/36r3n
Реклама ООО «Селектел» 2Vtzqw3ueLB
Scaling EIGRP Networks with Stub Routers
https://blog.ipspace.net/kb/Internet/EIGRP_stub/
Это явно фейк. Я никогда не видел телекоммуникационного шкафа таким чистым и опрятным.
Типичный 🥸 Сисадмин
🐧 Пройдите увлекательный тест по Linux, ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional»
На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code.
А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах
👉 Пройти вступительный тест — https://otus.pw/nPuG/
💣 Пройдете тест, получите курс по Git и доступ к 2 открытым урокам курса.
Возможна оплата в рассрочку!
Реклама. Информация о рекламодателе на сайте www.otus.ru
🔥 Друзья, а вот и новый розыгрыш!
Совместно с компанией TerraMaster, которая производит отличные NAS и DAS для дома и бизнеса, решили разыграть DAS TerraMaster D5-300 на 5 дисков (диски в комплект не входят).
✅ Условия простые:
1️⃣ Подписаться на канал @poznyaevru
2️⃣ Нажать кнопку «Участвовать» под этим постом
Победитель определится случайным образом с помощью бота!
✨ Итоги будут опубликованы на канале 🗓 23 июня в 12:00
Желаю ВСЕМ удачи!
P.S. Доставка за счет отправителя.
Classification of BGP Route Leaks (RFC 7908)
https://blog.ipspace.net/2023/06/bgp-route-leak-classification.html
Нашел эту красоту в походе
Правильное использование в качестве лодочного якоря.
Типичный 🐬 Сисадмин