Облачное хранилище

CVE-2024-23897: захват сервера Jenkins с помощью одного символа

Разработчик популярного открытого ПО для автоматизации CI/CD-процессов (Continuous Integration/Continuous Delivery) Jenkins исправил 9 уязвимостей в системе безопасности, включая одну критическую – CVE-2024-23897, которая приводит к удаленному выполнению кода (Remote Code Execution, RCE). CVE-2024-23897 описана как уязвимость чтения произвольного файла через…

IT аутсорсинг компаний

Спешу предложить особые условия на услуги ИТ аусорсинга команды, участником, которой я являюсь. Наша главная цель – Ваше спокойствие и созреточение на действительно важных вещах, пока ваше IT под нашим присмотром. подробнее: yitm.ru

Аренда IT инфраструктуры от Selectel

На собственном опыте проверил работу услуг от Selectel. Все всегда на высшем уровне. Быстрая реакция на тикеты, множество полезного и рачего материала для достижения своих целей. Оплата, заказ услуг, устранение ошибок и планирование регламентных работ…

Обновление/установка административных шаблонов групповых политик (ADMX)

Административные шаблоны (Administrative templates) – это специальные ADMX (и ADML ) файлы, которые используются в редакторе групповых политик для изменения параметров компьютера или пользователя. По сути в административных шаблонах описываются те изменения, которые нужно выполнить в реестре для применения различных…

Смена времени Windows – У вас нет разрешения на выполнение этой задачи. Обратитесь за помощью к сетевому администратору

Как поменять часовой пояс через классическую оснастку “Дата и время” Второй рабочий метод позволяющий задать нужный часовой пояс и время, является вызов классического окна “Дата и время“, я буду использовать его потому, что в панели…

Установка Windows 11 с локальной учетной записью

При чистой установке Windows 11 и последних билдов Windows 10 на компьютер, мастер настройки предлагает вам использовать облачную учётную запись Microsoft (Microsoft account) для входа в систему. Если ваш компьютер находится в изолированной от Интернета…

AnyDesk лицензия (“Вы достигли максимального количества исходящих соединений”)

Вы достигли максимального количества исходящих соединений. Вы больше не сможете  использовать AnyDesk без платной лицензии. Как продлить возможность пользоваться AnyDesk без платной лицензии? 1. Через диспетчер задач убираем все процессы AnyDesk ( + выгружаем иконку…

Установка бесплатного SSL сертификата Let’s Encrypt на Apache под Windows Server

Если Вы используете web-сервер Apache на операционной системе Windows, то эта краткая инструкция позволит выпустить и установить бесплатный SSL сертификат Let’s Encrypt, настроить автоматический перевыпуск/установку сертификата и перенаправить запросы с http на https. В зависимости…

Graylog 2 error: Elasticsearch nodes disk usage above high watermark

При эксплуатации GrayLog могут возникнуть проблемы с местом на диске для Elasticsearch. Elasticsearch nodes disk usage above high watermark Journal utilization is too high Uncommited messages delted from jorunal Это случается, когда на диске с…

Установка Portainer для управления Docker и Docker Composer

Недавно коллеги рассказали об удивительно упрощающей жизнь тулзе – Portainer. Раньше для управления Docker пользовался только командной строкой и, признаться, это довольно трудоемко, если речь идет про удаление/поиск/идентификация контейнеров. Потому знакомство с данным ПО сильно…

Как настроить OpenVPN сервер на Ubuntu и включить аутентификацию через LDAP (Active Directory) + TOTP

Честно искал в интернет (не только в русскоязычном сегменте) статью под критерии ниже, полной так и не нашел, собирал по кусочком для потребовавшейся инсталляции, решил оставить тут для истории, надеюсь кому-то поможет. Чем отличается моя…

Ограничение SMTP-spoofing через установку Sender ID agent на Exchange 2013, 2016, 2019

Первоисточник: https://resolve.co.uk/blog/article/enabling-sender-id-agent-in-exchange/ Статья взята за основу, переведена и дополнена мной на свое усмотрение без пометок. Сам столкнулся со случаем, когда стоит Exchange 2019 и Kaspersky Security для Microsoft Exchange Servers, а при прохождении пентеста удалось…

Установка на Exchange 2016-2019 wildcard сертификат

Настраиваем сервер Откройте PowerShell консоль меняйте в командах mail.contoso.com на свой домен yourmail.adminotes.ru Get-ExchangeCertificate скопируйте отпечаток сертификата, в примере 434AC224C8459924B26521298CE8834C514856A1 Get-ReceiveConnector -Identity "Client Frontend*" | Set-ReceiveConnector -Fqdn mail.contoso.com FQDN например mail.contoso.com Enable-ExchangeCertificate -Thumbprint 434AC224C8459924B26521298CE8834C514856A1 -Services…

SSD или NVmE для использования в серверах

Технологии SSD (Solid State Drive) и NVMe (Non-Volatile Memory Express) представляют собой развитые методы хранения данных, которые обеспечивают значительное увеличение производительности по сравнению с традиционными жесткими дисками (HDD). SSD — это твердотельный накопитель, который использует…

Как установить msu-пакет через Групповые политики (GPO)

В рамках обновления закрытия уязвимости CVE-2021-1675 пришлось искать способ установки msu-пакетов через ГПО Решение простое: Открываем нужную нам политику Идем Конфигурация компьютера — Политики — Конфигурация Windows — Сценарии (Запуск/завершение) Открываем Автозагрузка и создаем сценарий:…

Выбираем игровой ноутбук

Для игры не всегда выгодно собирать классические персональные компьютеры. В силу высокой стоимости видеоадаптеров, процессоров и материнских плат такая сборка рискует оказаться крайне «золотой». Можно, конечно, выбрать игровые приставки, но они также стоят достаточно дорого.…

Git на сервере – Генерация открытого SSH ключа

  Генерация открытого SSH ключа Как отмечалось ранее, многие Git-серверы используют аутентификацию по открытым SSH-ключам. Для того чтобы предоставить открытый ключ, каждый пользователь в системе должен его сгенерировать, если только этого уже не было сделано…

Настройка CI/CD в GitLab для синхронизации проекта с веб-серверами

С большим уважением к материалам dmosk Runner в GitLab позволяют автоматизировать рутинные задачи при обновлении проектов в репозитории. В нашем примере мы рассмотрим ситуацию, когда у нас используется сервер GitLab для хранения проекта и 5…

Как выбрать сервис VPN для личных или рабочих целей

Изменить свой IP-адрес нам может потребоваться в разных случаях. Например, мы хотим получить доступ к сайту, который заблокирован в определённом регионе. Другими способами этого сделать нельзя, поэтому прокси остаются единственным выходом. В сегодняшней статье расскажем,…

Мониторинг баз данных: PostgreSQL Exporter

взято с https://mcs.mail.ru/docs/ Конфигурация оборудования Чтобы выполнить данный сценарий мониторинга, установите и настройте серверы с использованием следующего оборудования: Prometheus 2.13 на ОС Ubuntu 18.04 LTS x86_64. Grafana 6.4.2 на ОС Ubuntu 18.04 LTS x86_64. PostgreSQL…

Создание нового пользователя с привилегиями sudo в Ubuntu 18.04, 20.04 [Краткое руководство]

Введение Команда sudo служит механизмом для предоставления прав администратора, которые обычно доступны только пользователю root user, для обычных пользователей. Из этого руководства вы узнаете, как создать нового пользователя с привилегиями sudo в Ubuntu 18.04 без изменения файла /etc/sudoers​​​ на вашем сервере. Если…

Отключение NTLM аутентификации в домене Windows

Paf: лишний раз убеждаюсь в качестве и полноте статей WinITPro.ru. Спасибо за ваш труд! Ссылка на источник. NTLM (NT LAN Manager) – это довольно старый протокол аутентификации Microsoft, который появился еще в Windows NT. Несмотря…

Что такое блочное хранилище, его преимущества и использование

Один из способов организации систем хранения данных предусматривает использование блочного хранилища (block storage). Оно получило такое название из-за того, что хранимые в нем данные разбиты на блоки, имеющие одинаковый размер. Файлы находятся в конечном числе…

Как оптимизировать управление IT-процессами

Сегодня на рынке программного обеспечения представлены разнообразные IT-решения. Для крупных и развивающихся диджитал-проектов очень важны надежность хранения данных, объем сервера и возможность масштабирования.

Настройка доменной авторизации (AD) в 1С с публикацией в IIS

Статья взята с хабра и заметно отредактирована для выделения самого процесса настройки доменной авторизации через иис на сервере 1с Предприятие. Собственно поэтому в статье есть отголоски конфигурации из первоисточника, например haproxy, которые к выделенной теме…

Аренда виртуального дата-центра в нужной конфигурации

Услуга аренды виртуального дата центра подходит для решения самых разных задач. Многие компании физически не могут обойтись без собственной IT-инфраструктуры, а покупать специализированное оборудование и нанимать квалифицированный штат сотрудников не всегда доступно. Преимущества аренды Взять…

Установка веб-инструмента GitLab на Linux Ubuntu Server

Рассмотрим процесс установки и настройки веб-инструмента жизненного цикла DevOps на Linux Ubuntu Server на примере версий 18.04 и 20.04. За основу взята официальная инструкция с сайта GitLab. В нашей инструкции приведен пример установки как платной. так…

Уязвимость CVE-2022-2588 (Все версии ядра ОС Linux)

Было обнаружено, что реализация фильтра cls_route в ядре Linux не удаляет старый фильтр из хэш-таблицы перед его освобождением, если его дескриптор имеет значение 0. Воспользовавшись уязвимостью злоумышленник может получить права привелегированного пользователя. 09.08.2022 Чжэнпэн Линь…

Можно ли предотвратить поломку компьютера?

Компьютер занимает сегодня важное место в жизни каждого человека. Эта техника нужна нам для обучения, работы и отдыха. Ее поломка обязательно причинит неудобства и даже остановит деятельность в самых разных сферах. Вот почему так важно…