Ispmanager наконец-то в Telegram!
Если вы веб-разработчик или системный администратор, то наверняка слышали это название.
В своём канале ребята пишут про полезные IT фичи, новости из индустрии, о том как создавать сайты и управлять бэкендом. Ну и про свою панель, которая помогает в этом. Еще иногда дарят подарки и устраивают интерактивы 😀 А в теплом сообществе всегда найдется что обсудить и кому помочь.
Переходите и подписывайтесь — @ispmanager.
❓Хотите научиться проектировать Windows инфраструктуру?
Сделайте первый шаг к этому уже 26 июня в 20:00 мск на вебинаре, приуроченном к старту онлайн-курса «Администратор Windows» в OTUS.
💡Тема вебинара: «Установка в режиме Server Core».
На открытом уроке мы с практикующим экспертом рассмотрим Windows Server Core, разберём преимущества и отличия от Windows Server with GUI, установим и произведём преднастройку сервера для дальнейшего выпуска в прод.
✅После занятия вы сможете:
— Адаптировать Windows Server Core под инфраструктуру
— Устанавливать, настраивать и ориентироваться в командах Windows Server Core
➡️Для участия зарегистрируйтесь на мероприятие: https://otus.pw/ROgJ/Нативная интеграция информация о продукте www.otus.ru
Сервера TOR можно деанонимизировать
ИБ-специалист Sh1ttyKids продемонстрировал способ выявления реальных IP-адресов серверов Tor. Для этого он использовал ETag (entity tag) в заголовке HTTP-ответов.
Sh1ttyKids начали это исследование после взлома Capcom в 2020 году группой вымогателей Ragnar Locker. Capcom отказалась платить выкуп, тогда около 67 ГБ украденных файлов были опубликованы в даркнете. Cайт группировки содержал только ссылку на утечку, но не сами файлы, и Sh1ttyKids заметил, что существует отдельный Onion-адрес для размещения «сливов» Ragnar Locker.
Файлы были размещены на Onion-адресе, начинающемся на «t2w…». Попытка прямого доступа к этому адресу приводила на пустую страницу.
⏺Тогда исследователь подумал о том, что при поиске IP-адресов даркнет-сайтов обычно проверяется исходный код сайта, SSL-сертификат, заголовки ответов и так далее. Это делается для того, чтобы получить уникальные строки и фингерпринтинг, которые затем можно использовать в Shodan, Censys и других аналогичных сервисах, для обнаружения реального IP-адреса ресурса.
Однако исходный код сайта в данном случае получить не удалось.
Тогда Sh1ttyKids проверил хэдеры ответов, ведь если они содержат уникальную строку, их можно использовать для получения IP-адреса источника.
В итоге исследователь пришел к вводу, что даже ETag в хэдере ответа может принести пользу. Через Shodan он поискал полученный от сайта Ragnar Locker ETag «0–5a4a8aa76f2f0» и нашел одно совпадение.
При попытке получить доступ к этому IP-адресу напрямую, можно было обнаружить лишь пустую страницу, точно так же, как и при прямом доступе к адресу t2w5by<…>.onion.
Однако проверив заголовки ответа, исследователь обнаружил тот же самый ETag.
Затем Sh1ttyKids попытался загрузить файл с одинаковым именем с Onion-адреса и по IP-адресу, в итоге подтвердив, что файл обнаруживается в обоих случаях.
Таким образом, исследователь пришел к выводу, что исходный IP-адрес Onion-сайта t2w5by<…>.onion — это 5[.]45[.]65[.]52. Более того, спустя время обнаружилось, что обнаруженный специалистом адрес 5[.]45[.] 65[.]52 фигурирует в отчете ФБР.
Sh1ttyKids отмечет, что эту информацию могут использовать правоохранительные органы, ведь знание IP-адреса потенциально может помочь им захватить сервер и использовать его в расследовании.
🥸 godnoTECH
🐧 Пройдите увлекательный тест по Linux, ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional»На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code.
А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах
👉 Пройти вступительный тест —https://otus.pw/avZN/💣 Пройдете тест, получите курс по Git и доступ к 2 открытым урокам курса.
Возможна оплата в рассрочку!Реклама. Информация о рекламодателе на сайте www.otus.ru
22 июня в 12:00 (мск) приглашаем на вебинар по теме: Практические подходы к мониторингу сложных ИТ систем для обеспечения непрерывности бизнеса.
Своим опытом поделятся эксперты: S7 ИТ, Актион, M1Cloud
Планируем обсудить:
- Подходы к построению системы комплексного мониторинга ИТ инфраструктуры и приложений;
- Проактивный мониторинг для повышения надежности;
- Практические моменты и лайфхаки при настройке мониторинга в 2023;
- Как построить мониторинг сложных ИТ систем;
- Как собирать и анализировать ключевые метрики, чтобы видеть полную картину;
- Best practice из разных сфер бизнеса;
Участие бесплатное.
Посмотреть программу и зарегистрироваться.
🔥 Друзья, а вот и новый розыгрыш!
Совместно с компанией TerraMaster, которая производит отличные NAS и DAS для дома и бизнеса, решили разыграть DAS TerraMaster D5-300 на 5 дисков (диски в комплект не входят).
✅ Условия простые:
1️⃣ Подписаться на канал @poznyaevru
2️⃣ Нажать кнопку «Участвовать» под этим постом
Победитель определится случайным образом с помощью бота!
✨ Итоги будут опубликованы на канале 🗓 23 июня в 12:00
Желаю ВСЕМ удачи!
P.S. Доставка за счет отправителя.