1) TOR (доступ к скрытым сайтам, доступ в глобальный интернет);
2) I2P (своя скрытая сеть, darknet);
3) TOX (мессенджер который невозможно прослушать, в бета версии);
4) CJDNS (устройте со своими знакомыми свою личную сеть, F2F или подключитесь к Hyperboria — darknet) github.com/cjdelisle/cjdns
5) Twister (когда заблокируют Твиттер — данный сервис сможет его заменить, децентрализованный микроблогинговый сервис) github.com/miguelfreitas/twister-core
С хабра
30.09.2014
29.09.2014
Интересности на сегодня
- Пятый КИТ. Счастье то какое!
- Презентация автора mimikatz
- О безопасности AD
- Информационная безопасность. Онлайн журнал.
- Методы анонимности в сети . Хабр
Рекламные буклеты APC
На форуме, посвященном ЦОДам получил флешку от компании APC с рекламными материалами на ней. Советую ознакомиться для понимания принципов кондиционирования и электроснабжения
- Решения для коммутационных узлов
- Решения для серверных комнат
- Решения для ИТ-сред с высокой энергетической плотностью
- Инженерная инфраструктура центра обработки данных: зона особого внимания
- MGE Galaxy 5500
- Программное обеспечение управления инженерной инфраструктурой ЦОД
- Шкаф NetShelter SV
- APC retail Catalogue
- Решения для блейд-систем Cisco Unified Computing System и коммутаторов Cisco Nexus 7000
- APC_Katalog_2014
- Каталог продуктов для систем охлаждения
- Инженерная инфраструктура для ЦОДов в банковском секторе
- Сервис для оборудования инженерной инфраструктуры
- Решения для промышленности, гражданского строительства и дома
- Чиллеры
- Инженерная инфраструктура для крупных дата-центров и ЦОДов с высокой энергетической плотностью
- Программный комплекс Schneider Electric для ЦОДов
Интересности на сегодня
- Сценарии использования shellshock
- Онлайн институт по инфраструктуре ЦОД от Schneider Electric
- Чумной барак для сумасшедших фриков. Красиво о нас.
27.09.2014
Интересности на сегодня
- Fail2ban
- MustRead от
Бешкова. Зачитался. От Прозорова, конечно. Простите Андреи. - Список технологий двойного назначения
- Про ЦОД
- Эмуляторы железок D-Link
23.09.2014
Интересности на сегодня
То есть уже на вчера.
- Список софта, входящего в дистрибутив пентестера Kali Linux. Кстати, вышел дистрибутив для Android.
- О подтверждении личности при использовании WiFi.
- Free VPS. Их много.
- Метрики производительности сетей.
19.09.2014
Форум "Вокруг облака. Вокруг ЦОД. Вокруг IP. Бизнес и ИТ"
Посетил сиё великолепное мероприятие. Порадовали стенды компаний и доклады.
16.09.2014
14.09.2014
11.09.2014
OpenSource ПО для защиты сети
Пост про защиту/атаки на сеть
ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy
ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy
10.09.2014
Интересные железные штуки. Чтобы не забыть
- HackRF
- BladeRF
- Ubertooth
- Proxmark3
- Facedancer
- Die Datenkrake
- Bus Pirate, Bus Blaster
- JTAGulator
- Papillio Pro FGPA
- USB IR Toy
- Open Workbench LogicSniffer
- eensy 2.0, 3.1
- Arduino
- Dragino V2
- mbed LPC1786
- Spark Code
- Arduino разных версий
- Radxa Rock Pro
- Raspberry Pi (B+)
- Сюда же
Интересности на сегодня
- Безопасность абонентского оборудования телекомуникационных сетей.Об устройстве и безопасности USB-модемов и SOHO-роутеров.
- В дополнение к 1. Презентация с defcon'a
- Интересные доки. Различные списки - email'ы, организации, списки доменов
- ГосЛинукс
- Интересные события ИТ на Урале. 1, 2
- Ежеквартальный журнал Безопасность Деловой Информации
- Wi-Fi антенны
- Интересные БД с ПДн. 1, 2
- Топ-200 паролей Яндекс-почты
Подготовка к CCNA
Изучал тему сдачи сертификационных экзаменов Cisco.
Книги:
Официальное руководство Cisco по подготовке к сертификационным экзаменам CCNA ICND2 640-816 Уэнделл Одом
CCNA Cisco Certified Network Associate Study Guide Тодд Лэммл
Для общего развития ещё трилогия Танненбаума, Олифер и Unix и Linux. Руководство системного администратора
Издательства:
Cisco Press, Sybex, O'Reilly
Книги:
Официальное руководство Cisco по подготовке к сертификационным экзаменам CCNA ICND2 640-816 Уэнделл Одом
CCNA Cisco Certified Network Associate Study Guide Тодд Лэммл
Для общего развития ещё трилогия Танненбаума, Олифер и Unix и Linux. Руководство системного администратора
Издательства:
Cisco Press, Sybex, O'Reilly
Сайты:
Cisco Networking Academy, linkmeup
Софт:
Cisco netspace, GNS, Packet Tracer
05.09.2014
Стандарты построения и обслуживания СКС
Создать и обслужить СКС - да плёвое дело! Если вы думаете так же, сходите по одной из ссылок, приведенных ниже.
Существует целая гора международных, американских и европейских стандартов, описывающих создание и управление сетями передачи данных.
По этой ссылке можно увидеть перечень стандартов. Походив по сайту, найдете краткое описание некоторых стандартов. А здесь ISO/IEC 11801 в виде презентации.
Все честно уперто с просторов интернета.
Существует целая гора международных, американских и европейских стандартов, описывающих создание и управление сетями передачи данных.
По этой ссылке можно увидеть перечень стандартов. Походив по сайту, найдете краткое описание некоторых стандартов. А здесь ISO/IEC 11801 в виде презентации.
Все честно уперто с просторов интернета.
03.09.2014
Сервис для инспекции ваших DNS серверов.
Собственно, сабж. Покажет все сильные и слабые стороны ваших серверов для разрешения имен. И ещё, закройте udp 53 снаружи.
02.09.2014
Устройство мониторинга и управления
Показали такую железяку: Ethernet remote device SNR-ERD-2.0. Мониторит и управляет стойками и шкафами, видит температуру, умеет нажимать кнопку ON/OFF на сетевом фильтре. Умеет пинговать и слать SNMP.
Вполне полезная штуковина, на мой взгляд. Подробное описание тут.
Mikrotik и DNS
В настройках RouterOS в разделе DNS есть галочка Allow Remote Requests. Судя по названию, она должна разрешать удаленные запросы. Но не тут то было. При снятой галке RouterOS вообще не обрабатывает входящие DNS запросы, а использует указанные сервера лишь для своих собственных нужд.
В целях безопасности необходимо закрыть доступ к 53 порту снаружи - мало сколько пакетов вам захотят послать недруги.
В целях безопасности необходимо закрыть доступ к 53 порту снаружи - мало сколько пакетов вам захотят послать недруги.
Подписаться на:
Сообщения (Atom)