Forwarded from Dmitry Bubnov
Приветы!
Адептам Mikrotik: со вчерашнего дня идет БОЛЬШОЙ Европейский MUM в Берлине. Вчера анонсировали новое железо, сегодня продолжение.
так как вчера я весь день проспал, то не успел вам сообщить. Сегодня трансляцию можете посмотреть тут https://www.youtube.com/mikrotik
Обзор новых продуктов тут https://mum.mikrotik.com/presentations/EU18/presentation_5128_1522914661.pdf
Анонсировали 48 портовые коммутаторы с PoE и без!!
Адептам Mikrotik: со вчерашнего дня идет БОЛЬШОЙ Европейский MUM в Берлине. Вчера анонсировали новое железо, сегодня продолжение.
так как вчера я весь день проспал, то не успел вам сообщить. Сегодня трансляцию можете посмотреть тут https://www.youtube.com/mikrotik
Обзор новых продуктов тут https://mum.mikrotik.com/presentations/EU18/presentation_5128_1522914661.pdf
Анонсировали 48 портовые коммутаторы с PoE и без!!
YouTube
MikroTik
MikroTik: making awesome networking equipment, routers, wireless access points, 5G devices and more!
Темы сегодняшних докладов. По-моему прямо ОГОНЬ!!:
- Как использовать фильтрацию L2
- Использование CHR в качестве BGP edge
- Оптимизация WiFi Layer 1 с использованием CAPsMAN
- Captive Portal и Hotspot в больших проектах
- FastPath. Применение и улучшение производительности маршрутизатора
- Корпоративная беспроводная сеть с CAPsMAN и Windows NPS (RADIUS)
- Использование bridge filter для обеспечения безопасности и оптимизации производительности
- IPSec XAuth mode. Глубокое погружение
- Использование TR-069
- Как использовать фильтрацию L2
- Использование CHR в качестве BGP edge
- Оптимизация WiFi Layer 1 с использованием CAPsMAN
- Captive Portal и Hotspot в больших проектах
- FastPath. Применение и улучшение производительности маршрутизатора
- Корпоративная беспроводная сеть с CAPsMAN и Windows NPS (RADIUS)
- Использование bridge filter для обеспечения безопасности и оптимизации производительности
- IPSec XAuth mode. Глубокое погружение
- Использование TR-069
Forwarded from Дежурный DevOps
Кароче, спасибо нашему менеджеру, – девопсы теперь и за офисную сеть ответственны. Вот первый тикет упал.
Слушай, а есть какой-то веб гуй или что-то типа того, чтобы шейпер на линуксе побыстрому настроить? Надо всего лишь динамически полосу менять в зависимости от айпишника и второго провайдера подключить. Помоги, плз!
Слушай, а есть какой-то веб гуй или что-то типа того, чтобы шейпер на линуксе побыстрому настроить? Надо всего лишь динамически полосу менять в зависимости от айпишника и второго провайдера подключить. Помоги, плз!
Начали появляться презентации с большого Европейского Mikrotik User Meeting. Много интересного. Смотреть здесь https://mum.mikrotik.com/2018/EU/agenda/EN
Mikrotik
MikroTik User Meeting
MikroTik User Meeting (MUM) is a conference on MikroTik RouterOS software and RouterBoard hardware. Ask questions, listen to presentations, talk with specialists and see interesting technology demos by MikroTik and the users themselves - all here, at the…
Forbes: 5 законов информационной безопасности
1. Всё, что имеет уязвимость будет взломано
2. Всё имеет уязвимости
3. Люди доверяют всему. Даже тому, чему не должны доверять
4. С инновациями приходят возможности эксплуатации
5. Сомневаешься? Смотри п.1
Cisco: профессионалы в ИБ сейчас в 3,5 раза более востребованы, чем любые другие ИТ специалисты
Metasploit it! Если вы понимаете, о чем я )
1. Всё, что имеет уязвимость будет взломано
2. Всё имеет уязвимости
3. Люди доверяют всему. Даже тому, чему не должны доверять
4. С инновациями приходят возможности эксплуатации
5. Сомневаешься? Смотри п.1
Cisco: профессионалы в ИБ сейчас в 3,5 раза более востребованы, чем любые другие ИТ специалисты
Metasploit it! Если вы понимаете, о чем я )
Forwarded from Network Warrior (Maxim)
Traffic Steering using Rum DNS @ LinkedIn
Как управлять трафиком с помощью DNS - отличный рассказ от инженера LinkedIn.
Видео:
https://www.youtube.com/watch?v=rD5-hmykk8I
Презентация:
https://www.usenix.org/sites/default/files/conference/protected-files/srecon17emea_slides_abhijeet_rastogi.pdf
Как управлять трафиком с помощью DNS - отличный рассказ от инженера LinkedIn.
Видео:
https://www.youtube.com/watch?v=rD5-hmykk8I
Презентация:
https://www.usenix.org/sites/default/files/conference/protected-files/srecon17emea_slides_abhijeet_rastogi.pdf
Forwarded from Network Warrior (Maxim)
srecon18americas_slides_espinoza_bustos.pdf
2.4 MB
Monitoring DNS with Open-Source Solutions
Как правильно замониторить DNS?
Отличная презентация от администраторов домена .cl
Как правильно замониторить DNS?
Отличная презентация от администраторов домена .cl
Рекомендации по настройке политик аудита в Windows
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/audit-policy-recommendations
И список событий, которые нужно проверять ежедневно в целях обеспечения безопасности систем
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/audit-policy-recommendations
И список событий, которые нужно проверять ежедневно в целях обеспечения безопасности систем
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor
Docs
System Audit Policy recommendations
This article provides guidance on Windows audit policy settings, baseline recommendations, and advanced options for both workstations and Windows servers.
Продаётся чугунная ванна, наполненная Mikrotik CRS, Ubiquiti loco M2, Kingston HyperX DDR4 16 GB и Seagate Barracuda 2TB. Обращаться в чат #Sysadminka https://news.1rj.ru/str/sysadminka
Telegram
Sysadminka
Make Sysadmins Great Again!
Друзья, представляемся при входе.
О нас: проводим встречи sysadminka.timepad.ru, общаемся на тему IT систем в широком смысле. Правила: https://news.1rj.ru/str/sysadminka/141069
Default city - Челябинск.
Offtop chat: @sysadminka_offtop
Друзья, представляемся при входе.
О нас: проводим встречи sysadminka.timepad.ru, общаемся на тему IT систем в широком смысле. Правила: https://news.1rj.ru/str/sysadminka/141069
Default city - Челябинск.
Offtop chat: @sysadminka_offtop
Forwarded from Network Warrior (Maxim)
Hello, and welcome to DNS!
Подробное описание того, как работает современный DNS в 2018 году от ребят из Powerdns .
https://powerdns.org/hello-dns/
Подробное описание того, как работает современный DNS в 2018 году от ребят из Powerdns .
https://powerdns.org/hello-dns/
Обнаружена критическая уязвимость в RouterOS
Заключается она в том, что злоумышленник может вытащить информацию о пользователях роутера. Настраивайте фаерволы и ограничивайте адреса, которым можно подключаться к WinBox
https://forum.mikrotik.com/viewtopic.php?f=21&p=656255&t=133533&sid=801b7135c15c4bbe7bb6af65b00b683e
Заключается она в том, что злоумышленник может вытащить информацию о пользователях роутера. Настраивайте фаерволы и ограничивайте адреса, которым можно подключаться к WinBox
https://forum.mikrotik.com/viewtopic.php?f=21&p=656255&t=133533&sid=801b7135c15c4bbe7bb6af65b00b683e
Важное дополнение к предыдущему посту
В релизе 6.42.1 уязвимость закрыли. Срочно обновляйтесь!
Но я рекомендую на пару месяцев отказаться от использования winbox и отключить его в ip-services.
Давайте посидим с SSH, пока не утрясется весь шум с winbox. Слишком часто его стали ломать
В релизе 6.42.1 уязвимость закрыли. Срочно обновляйтесь!
Но я рекомендую на пару месяцев отказаться от использования winbox и отключить его в ip-services.
Давайте посидим с SSH, пока не утрясется весь шум с winbox. Слишком часто его стали ломать
Forwarded from ITpro News & Reviews
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Windows 7 или Server 2008 R2, получение привилегии до NT AUTHORITY\System, эксплойт уже в паблике.
Forwarded from ITpro News & Reviews
К видео выше.
Если вы используете Windows 7 или Server 2008 R2 на компьютере с процессором Intel, обязательно убедитесь в том, что ваши системы полностью обновлены.
Уязвимость закрыта в этих обновлениях - https://support.microsoft.com/en-us/help/4100480/windows-kernel-update-for-cve-2018-1038
Либо в недавно вышедших:
April 10, 2018—KB4093108 (Security-only update)
April 10, 2018—KB4093118 (Monthly Rollup)
Исследователь, известный под псевдонимом XPN, опубликовал код, эксплуатирующий эту уязвимость с заменой токена выполняемого процесса токеном процесса System, что позволяет повысить привилегии до NT AUTHORITY\System.
Если вы используете Windows 7 или Server 2008 R2 на компьютере с процессором Intel, обязательно убедитесь в том, что ваши системы полностью обновлены.
Уязвимость закрыта в этих обновлениях - https://support.microsoft.com/en-us/help/4100480/windows-kernel-update-for-cve-2018-1038
Либо в недавно вышедших:
April 10, 2018—KB4093108 (Security-only update)
April 10, 2018—KB4093118 (Monthly Rollup)
Исследователь, известный под псевдонимом XPN, опубликовал код, эксплуатирующий эту уязвимость с заменой токена выполняемого процесса токеном процесса System, что позволяет повысить привилегии до NT AUTHORITY\System.
Microsoft
Windows kernel update for CVE-2018-1038
Describes a Windows kernel update for CVE-2018-1038
Forwarded from ITpro News & Reviews
Я у мамы пинтестер ))
Короче, тут одна полезная штука. ;) Повершельный тулкит PowerUpSQL для атаки/пинтестинга и прочих штук на сиквел/эскуэль/скуль (выберите любое) сервер.
Много чего умеет, вот описание функций:
Discovery, Audit, Attack, Password Recovery, Persistence, Data Exfiltration, Core, Common Utility, Third Party.
Видео с PowerUpSQL:
Discover SQL Server Instances
Audit Configurations
SQL Login to Sysadmin-Auto
SQL Login to Sysadmin-LoginEnum+PwGuess
SQL Login to Sysadmin-Link Crawling 1
SQL Login to Sysadmin-Link Crawling 2
SQL Login to OS Admin-UNC Path Injection
OS Admin to Sysadmin-Impersonation
Find Sensitive Data
Короче, тут одна полезная штука. ;) Повершельный тулкит PowerUpSQL для атаки/пинтестинга и прочих штук на сиквел/эскуэль/скуль (выберите любое) сервер.
Много чего умеет, вот описание функций:
Discovery, Audit, Attack, Password Recovery, Persistence, Data Exfiltration, Core, Common Utility, Third Party.
Видео с PowerUpSQL:
Discover SQL Server Instances
Audit Configurations
SQL Login to Sysadmin-Auto
SQL Login to Sysadmin-LoginEnum+PwGuess
SQL Login to Sysadmin-Link Crawling 1
SQL Login to Sysadmin-Link Crawling 2
SQL Login to OS Admin-UNC Path Injection
OS Admin to Sysadmin-Impersonation
Find Sensitive Data
GitHub
GitHub - NetSPI/PowerUpSQL: PowerUpSQL: A PowerShell Toolkit for Attacking SQL Server
PowerUpSQL: A PowerShell Toolkit for Attacking SQL Server - NetSPI/PowerUpSQL