Mikrotik Ninja – Telegram
Mikrotik Ninja
3.97K subscribers
384 photos
9 videos
57 files
1.23K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://news.1rj.ru/str/channel1name
Книги https://news.1rj.ru/str/mreadninja
Download Telegram
▶️ Еще один мега-скрипт #PowerShell, на сей раз для захвата сетевой активности удаленного ПК http://bit.ly/2BT8gdh

Пригодится в случаях, когда Message Analyzer, Netmon или Wireshark нельзя использовать из-за ограничений по безопасности.
https://github.com/devi1/RouterOS-noscripts/tree/master/bandwidth%20test
Скрипт для Mikrotik RouterOS, тестирующий пропускную способность канала и записывающий результат в файл. Перед запуском создать файл isp-quality.txt и указать IP своего btest сервера в ipbandswtestserver
👍1
Я пишу для вас разные посты на ИТ тематику. Когда-то мои посты полезны, иногда бессмысленны, но на их подготовку и написание я трачу огромное количество своего времени.

Если я был вам когда-то полезен, то можете внести свой небольшой вклад в развитие блога и перевести мне немного денег. Пара сотен рублей вам погоды не сделают, а мне приятно и будет мотивация на написание новых постов.

Сделать свой вклад в развитие блога вы можете на этой странице http://www.bubnovd.net/2016/09/donate.html

Спасибо!
Forwarded from ITpro News & Reviews
Powershell, Docker for Windows и Windows Server Core 1709.

Есть такой проект PowerShell Universal Dashboard, в котором можно достаточно просто собрать красивые дашборды. Построен он на ASP. NET Core, PowerShell Core, ReactJS и библиотеке Chart.js. Документацию можно найти здесь.
При чем здесь docker? Было интересно и я упаковал все это дело в контейнере Windows Server Core 1709. На гитхабе есть докерфайл, скрипты для старта и краткое описание, а ниже еще и видео закину, чтоб было чуточку понятней, кто вообще не имеет дело с докером. ;)
Я пользуюсь KeePass'ом уже восьмой год. Базу паролей храню в Dropbox'e и синхронизирую между всеми своими девайсами. Очень удобно и достаточно безопасно
💡 Советы по укреплению конфиденциальности для тех, кто пользуется менеджером пароля в браузере

Я никогда не сохраняю более-менее важные пароли в браузере, предпочитая KeePass. Но есть несколько сайтов, где я использую встроенный в Chrome менеджер паролей. Думаю, я не один такой.

Когда вы авторизуетесь на сайте, браузер автоматически подставляет имя пользователя (зачастую это e-mail) и пароль, картинка слева ↓ Очень удобно!

🔓 Проблема в том, что браузер автоматически заполняет подходящие поля, даже если они невидимые. Это - не новость, и данную особенность менеджеров паролей в браузерах давно используют вредоносные межсайтовые скрипты (XSS) с целью получения паролей.

ℹ️ Но вчера в интернете появилось интересное исследование https://goo.gl/fxbXKK Оказывается, такая практика очень широко применяется на сайтах с целью сбора адресов электронной почты посетителей. Ваш e-mail хэшируется и отправляется на сервер. Если вы используете один и тот же e-mail на разных сайтах, где установлен одинаковый скрипт, ваши перемещения между этими сайтами полностью отслеживаются. И никакая очистка куков и даже смена устройства от этого не спасает.

Заметьте, что все это строится на автоматическом заполнении скрытых форм. Понятно, что защита сводится к вводу учетных данных только в предназначенные для этого поля. И можно обезопасить себя от такой слежки (а заодно от XSS), не отказываясь от встроенного в браузер менеджера паролей!

🔐 Если вы когда-нибудь заходили в режиме инкогнито на сайт, для которого сохранен пароль, то видели, что поведение отличается от обычного режима. Учетные данные не подставляются в форму, а предлагается выбрать аккаунт, как на картинке справа ↓

🔥 В Chrome можно включить такое поведение в обычном режиме, активировав флаг
chrome://flags/#fill-on-account-select

В чате инсайдеров ❤️ https://news.1rj.ru/str/winsiders участник Kato подсказал альтернативный способ - псевдонимы Gmail. На каждом сайте указывается разный псевдоним одного и того же адреса, например, nickname+abc@gmail.com (#классика блога в помощь http://www.outsidethebox.ms/12648/#_Toc305526942). Даже если адреса соберут, связать их между собой не получится.

Использование стороннего менеджера паролей, вроде KeePass тоже защищает от такой слежки, поскольку ввод учетных данных осуществляется только явно. Насчет LastPass и 1Password - не знаю, не пользуюсь ими. Если вы в курсе подробностей, поделитесь ими в чате ✌️
👍1
Высококлассный специалист может настроить оборудование производителя таким образом, что оно начинает конкурировать с решениями гораздо более высокого класса и соответственно более дорогими. В самой компании уверены, что их главное преимущество — оптимальное соотношение цена/качество.
По латышски Mikrotīkls — маленькие сети. И вообще оказывается что Mikrotik - это бренд из Латвии.

Оборудование MikroTik собирается на пяти заводах в Латвии, Литве и Китае. В балтийских странах производят топовые модели поскольку территориальная близость к офису упрощает контроль над производством. Более дешевые линейки MikroTik собираются на заводах в Китае.

Интересно? Еще больше интересного по ссылке

https://www.crn.ru/news/detail.php?ID=123981
🔓 Google сорвала покровы с уязвимости в процессорах

Исследователи компании из подразделения Google Project Zero, которые обнаружили уязвимость, утверждают, что подвержены Intel, AMD, ARM. Компания опубликовала общие сведения и статус по своим продуктам https://goo.gl/k9TYHC (там же ссылка на технической пост исследователей).

В частности:
• устройства на Android, в т.ч. Nexus и Pixel, не подвержены при наличии последнего обновления безопасности
• в Chrome 63 рекомендуется включить флаг изоляции сайтов
chrome://flags/#enable-site-per-process

Однако на Android при включении флага возможны проблемы с работой и производительностью. 23 января выйдет Chrome 64 уже с защитой от эксплойтов.

С учетом раскрытия уязвимости, Microsoft приходится выпускать внеочередные обновления для Windows, не дожидаясь второго вторника месяца. Причем патчи выходят для всех изготовителей процессоров, исходя из официального заявления компании. Как обычно, привет тем, кто отключает Windows Update!

Ссылка на информацию о патче https://support.microsoft.com/help/4056892/, и там прекрасное (в конце таблицы) - ваш антивирус должен быть совместимым и внести изменения в реестр. Иначе обновление не придет. Самостоятельно править реестр не нужно во избежание BSOD.

С Новым Годом :) 🎄
Forwarded from Network Warrior (Maxim)
Rico's cheatsheets

Отличнейшие шпаргалки на разные темы.

https://devhints.io/
Блокировщик сомнительных ресурсов на Raspberry Pi. Использует DNS фильтрацию. https://pi-hole.net/
Книга просто must read! Обязательна к прочтению всем - сетевикам, виндузятникам и всем, кто связан с администрированием. Это лучшее, что есть про Линукс! Кстати, одна из авторов пропала без вести в путешествии на своей яхте
Forwarded from Network Warrior (Maxim)
Evi_Nemeth,_Garth_Snyder,_Trent.pdf
114.3 MB
UNIX and Linux System Administration Handbook, 5th Edition

Современное переиздание классической книги про администрирование Linux. Книга 2018 года!
Forwarded from Network Warrior (Maxim)
Matotek_D_,_Turnbull_J_,_Lieverdink.pdf
24.3 MB
Pro Linux System Administration

Свежая книга про администрирование Linux.
Forwarded from Network Warrior (Maxim)
C.A - Bash Cookbook 2nd edition - 2017.pdf
5.7 MB
bash Cookbook
Second Edition
2018 год

Книга про современный bash.