• infosec - это один из самых ламповых каналов по информационной безопасности, где говорят об истории ИТ, публикуют актуальные новости и пишут технический материал на разные темы:
- Что из себя представляет официально взломанный iPhone от Apple?
- Кому и для чего выдавалось разрешение на ношение сотового телефона?
- Бесплатные курсы для ИБ специалистов на различные темы;
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.
• Присоединяйся, у нас интересно: @it_secur
- Что из себя представляет официально взломанный iPhone от Apple?
- Кому и для чего выдавалось разрешение на ношение сотового телефона?
- Бесплатные курсы для ИБ специалистов на различные темы;
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.
• Присоединяйся, у нас интересно: @it_secur
👍1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
LPIC-102
1 Переменные окружения
2 Создание БД таблиц и пользователей в MySQL
3 Базовые выражения Select, Delete, Where, From в MySQL
4 Изменение командной строки
5 Создание файла Dump для MySQL
6 Объединение таблиц mysql
7 Установка системы управления mysql
8 Запрос group by и order by для сортировки данных в MySQL
9 Псевдонимы программ
10 Последовательность команд в оболочке bash
источник
👉 @sysadminof
1 Переменные окружения
2 Создание БД таблиц и пользователей в MySQL
3 Базовые выражения Select, Delete, Where, From в MySQL
4 Изменение командной строки
5 Создание файла Dump для MySQL
6 Объединение таблиц mysql
7 Установка системы управления mysql
8 Запрос group by и order by для сортировки данных в MySQL
9 Псевдонимы программ
10 Последовательность команд в оболочке bash
источник
👉 @sysadminof
👍5
Forwarded from Системный Администратор Windows
👋 Привет, админы!
Если у вас больше одного сервера, вручную выискивать RDP-брутфорс или другие попытки взлома — гиблое дело. Нам нужен централизованный сбор логов, особенно событий типа 4625, 4624, 4778 и т.п.
🎯 Есть несколько вариантов. Сегодня покажу один из самых доступных:
Windows Event Forwarding (WEF) + Event Collector.
📌 Как это работает:
- Сервер выступает как Collector (принимает логи)
- Клиенты (другие Windows-машины) — подписчики
- Всё через встроенный WinRM и GPO
🛠️ Настройка WEF в 3 шага
1. Включаем службу на Collector’е:
Это создаст необходимую подписку и включит службу Windows Event Collector.
2. Создаём подписку:
- Тип: Collector initiated
- Event log: Security
- Filter: Id=4625;4624;4778
- Advanced: выбрать нужные
3. Настраиваем GPO на клиентах:
В GPO для машин, откуда хотим собирать логи:
-
- Configure target Subscription Manager
Значение:
- Включаем WinRM:
📊 После настройки Collector будет видеть все входы/неудачные попытки и прочие события в одном месте.
Можно дальше интегрировать:
- в SIEM (например, Wazuh, ELK, Sentinel)
- или просто логировать/оповещать через PowerShell скрипты
💬 А вы уже собираете логи централизованно? Или только на проде? Что используете — WEF, Syslog, Agent’ы?
👉 @win_sysadmin
Если у вас больше одного сервера, вручную выискивать RDP-брутфорс или другие попытки взлома — гиблое дело. Нам нужен централизованный сбор логов, особенно событий типа 4625, 4624, 4778 и т.п.
🎯 Есть несколько вариантов. Сегодня покажу один из самых доступных:
Windows Event Forwarding (WEF) + Event Collector.
📌 Как это работает:
- Сервер выступает как Collector (принимает логи)
- Клиенты (другие Windows-машины) — подписчики
- Всё через встроенный WinRM и GPO
🛠️ Настройка WEF в 3 шага
1. Включаем службу на Collector’е:
wecutil qc
Это создаст необходимую подписку и включит службу Windows Event Collector.
2. Создаём подписку:
# Открыть Event Viewer → Subscriptions → Create Subscription
- Тип: Collector initiated
- Event log: Security
- Filter: Id=4625;4624;4778
- Advanced: выбрать нужные
LogonType
, если хотите только RDP3. Настраиваем GPO на клиентах:
В GPO для машин, откуда хотим собирать логи:
-
Computer Configuration → Administrative Templates → Windows Components → Event Forwarding
- Configure target Subscription Manager
Значение:
Server=https://COLLECTOR:5985/wsman/SubscriptionManager/WEC
- Включаем WinRM:
Enable-PSRemoting -Force
📊 После настройки Collector будет видеть все входы/неудачные попытки и прочие события в одном месте.
Можно дальше интегрировать:
- в SIEM (например, Wazuh, ELK, Sentinel)
- или просто логировать/оповещать через PowerShell скрипты
💬 А вы уже собираете логи централизованно? Или только на проде? Что используете — WEF, Syslog, Agent’ы?
👉 @win_sysadmin
👍4❤1
Хотите разобраться, как устроено ядро Linux?
⏺ На открытом вебинаре 17 апреля в 20:00 мск изучим модули ядра: что это, как их писать, компилировать и отлаживать. Разберем на практике, как взаимодействовать с системой на низком уровне.
Понимание архитектуры, отладка через dmesg, реальные примеры и разбор кода. Всё, что нужно для уверенного старта в разработке ядра.
Записывайтесь на открытый вебинар и получите скидку на курс «Разработка ядра Linux»: https://vk.cc/cKGBq2
Понимание архитектуры, отладка через dmesg, реальные примеры и разбор кода. Всё, что нужно для уверенного старта в разработке ядра.
Записывайтесь на открытый вебинар и получите скидку на курс «Разработка ядра Linux»: https://vk.cc/cKGBq2
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🎯 Проверка доступности портов: nmap, netcat, telnet, nc
Иногда нужно быстро проверить, доступен ли нужный порт на удалённой машине. Вот шпаргалка по самым популярным способам:
🔹 TCP-порты
Netcat:
NC (аналог Netcat):
Telnet:
Nmap:
🔹 UDP-порты
Netcat:
NC:
Nmap:
📌 Удобно сохранять в закладки — пригодится в любой момент.
👉 @sysadminof
Иногда нужно быстро проверить, доступен ли нужный порт на удалённой машине. Вот шпаргалка по самым популярным способам:
🔹 TCP-порты
Netcat:
# Проверка конкретного порта
netcat domain.com 80
# Сканирование диапазона портов
netcat -z -v domain.com 1-1000
# Слушать порт 4444 на хосте
netcat -l 4444
# Проверка подключения к удалённому netcat
netcat domain.com 4444
NC (аналог Netcat):
nc -vt <ip> <port>
Telnet:
telnet <ip> <port>
Nmap:
# Проверка TCP-порта 25
nmap -p25 11.11.11.11
🔹 UDP-порты
Netcat:
netcat -u <host> <port>
NC:
nc -vu <ip> <port>
Nmap:
# Проверка UDP-порта 53
nmap -sU -p U:53 11.1.11.12
📌 Удобно сохранять в закладки — пригодится в любой момент.
👉 @sysadminof
👍11
Потерян и не найден: каталог в Linux и UNIX
В этой статье я попытался разобрать назначение и основные сценарии использования директории lost+found в Linux.
Если мы запустим fsck, команду проверки и восстановления файловой системы, она может найти фрагменты данных, на которые нет ссылок нигде в файловой системе. В частности, могут быть обнаружены данные, которые выглядят как полный файл, но не имеют имени в системе — индексный дескриптор без соответствующего имени файла. Они по-прежнему занимают место, но недоступны обычными способами, поэтому в корне файловой системы присутствует специальная директория lost+found, куда помещаются такие файлы.
Таким образом, рассматриваемый каталог служит временным хранилищем для тех редких случаев, когда fsck не может собрать все обратно после повреждения файловой системы.
При каких сценариях файлы могут оказаться там?
https://habr.com/ru/companies/timeweb/articles/789908/
👉 @sysadminof
В этой статье я попытался разобрать назначение и основные сценарии использования директории lost+found в Linux.
Если мы запустим fsck, команду проверки и восстановления файловой системы, она может найти фрагменты данных, на которые нет ссылок нигде в файловой системе. В частности, могут быть обнаружены данные, которые выглядят как полный файл, но не имеют имени в системе — индексный дескриптор без соответствующего имени файла. Они по-прежнему занимают место, но недоступны обычными способами, поэтому в корне файловой системы присутствует специальная директория lost+found, куда помещаются такие файлы.
Таким образом, рассматриваемый каталог служит временным хранилищем для тех редких случаев, когда fsck не может собрать все обратно после повреждения файловой системы.
При каких сценариях файлы могут оказаться там?
https://habr.com/ru/companies/timeweb/articles/789908/
👉 @sysadminof
👍5❤2
🚀 Подпишись и прокачай свои скилы: лучшие каналы для IT-специалистов 👨💻📲
Папка с каналами для DevOps, Linux - Windows СисАдминов👍
Папка с каналами для 1С программистов🧑💻
Папка с каналами для C++ программистов👩💻
Папка с каналами для Python программистов👩💻
Папка с каналами для Java программистов🖥
Папка с книгами для программистов 📚
Папка для программистов (frontend, backend, iOS, Android)💻
GitHub Сообщество🧑💻
https://t.iss.one/Githublib Интересное из GitHub
Базы данных (Data Base)🖥
https://t.iss.one/database_info Все про базы данных
Разработка игр📱
https://t.iss.one/game_devv Все о разработке игр
БигДата, машинное обучение🖥
https://t.iss.one/bigdata_1 Data Science, Big Data, Machine Learning, Deep Learning
QA, тестирование🖥
https://t.iss.one/testlab_qa Библиотека тестировщика
Шутки программистов 📌
https://t.iss.one/itumor Шутки программистов
Защита, взлом, безопасность💻
https://t.iss.one/thehaking Канал о кибербезопасности
https://t.iss.one/xakep_2 Хакер Free
Книги, статьи для дизайнеров🎨
https://t.iss.one/ux_web Статьи, книги для дизайнеров
Математика🧮
https://t.iss.one/Pomatematike Канал по математике
https://t.iss.one/phis_mat Обучающие видео, книги по Физике и Математике
Excel лайфхак🙃
https://t.iss.one/Excel_lifehack
Технологии🖥
https://t.iss.one/tikon_1 Новости высоких технологий, науки и техники💡
https://t.iss.one/mir_teh Мир технологий (Technology World)
Вакансии💰
https://t.iss.one/sysadmin_rabota Системный Администратор
https://t.iss.one/progjob Вакансии в IT
https://t.iss.one/rabota1C_rus Вакансии для программистов 1С
Папка с каналами для DevOps, Linux - Windows СисАдминов
Папка с каналами для 1С программистов
Папка с каналами для C++ программистов
Папка с каналами для Python программистов
Папка с каналами для Java программистов
Папка с книгами для программистов 📚
Папка для программистов (frontend, backend, iOS, Android)
GitHub Сообщество
https://t.iss.one/Githublib Интересное из GitHub
Базы данных (Data Base)
https://t.iss.one/database_info Все про базы данных
Разработка игр
https://t.iss.one/game_devv Все о разработке игр
БигДата, машинное обучение
https://t.iss.one/bigdata_1 Data Science, Big Data, Machine Learning, Deep Learning
QA, тестирование
https://t.iss.one/testlab_qa Библиотека тестировщика
Шутки программистов 📌
https://t.iss.one/itumor Шутки программистов
Защита, взлом, безопасность
https://t.iss.one/thehaking Канал о кибербезопасности
https://t.iss.one/xakep_2 Хакер Free
Книги, статьи для дизайнеров
https://t.iss.one/ux_web Статьи, книги для дизайнеров
Математика
https://t.iss.one/Pomatematike Канал по математике
https://t.iss.one/phis_mat Обучающие видео, книги по Физике и Математике
Excel лайфхак
https://t.iss.one/Excel_lifehack
Технологии
https://t.iss.one/tikon_1 Новости высоких технологий, науки и техники💡
https://t.iss.one/mir_teh Мир технологий (Technology World)
Вакансии
https://t.iss.one/sysadmin_rabota Системный Администратор
https://t.iss.one/progjob Вакансии в IT
https://t.iss.one/rabota1C_rus Вакансии для программистов 1С
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Админ Devops
You’ve been invited to add the folder “Админ Devops”, which includes 18 chats.