Jest jakiś projekt w stylu ids/ips co patrzy po połączeniach i ma bazę adresów IP o złej reputacji i tworzy jakieś logi/alerty jeśli nastąpiła komunikacja że złym IP? Chciałbym sobie na router/endpoint wrzucić taki monitoring. Mógłbym napisać w pythonie sniffera i jakaś bazę pobierać.... ale może już coś jest takiego gotowego?
#linux #bezpieczenstwo #sysadmin #unix #siecikomputerowe #sieci
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Rexikon: @dexters84: @Gratuluje: Nie polecam raczej snorta a może nie że nie polecam tylko preferuję Suricatę, identyczna jak snort tylko wielowątkowa.

1. Stawiasz maszynę na Suricaty na ubuntu
2. pobierasz rulsy z zdefinowanymi adresami (mogą być snortowe)
3.
  • Odpowiedz
też mnie ciekawi po co ELK takiego kolosa uruchamiać na taką jedną apke


@Rexikon: Chodziło mi o wizualizację danych. Masz lepszy pomysł? Jak zbierać, korelować i wizualizować te dane? No może problemem być zużycie RAM.
@korni007: @dexters84:

Z OSSIMEM nie ma się co spinać. On jest zawarty w dystrybucji którą niżej opiszę, ale za dużo szczegółów mi się nie chce, bo wczoraj 10 stron dokumentacji pisałem, ale to
  • Odpowiedz
A to mój #homelab,

laptop z #anegros który działa głównie jako backup syncthinga i węzeł #ethereum. Obok monitor do serwera IBM x3650 z 40Gb SODIMM RAM DDR3 ECC (upto ~400Gb), 8x HDD 800Gb każdy połączone w RAID 5 (8 wolnych slotów na więcej dysków), 2 niezależne CPU 2.4GHz 8 rdzeni każdy, 4 karty sieciowe działające symetrycznie 1Gbps każda, na serwerze działa FreeNAS z Dockerami. W
interface - A to mój #homelab,

laptop z #anegros który działa głównie jako backup ...

źródło: comment_lhxy86Zz7re13UXuBKKEPhULPLkdX2EP.jpg

Pobierz
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy jest jakiś mały Linux na CD który pozawala załadować system operacyjny z PXE, ale i także z kontrolera którego BIOS nie wspiera a system widzi?
Musiałbym zrobić coś ze starego laptopa, który ma 2 sloty PCMCIA i jeden port USB 1.1 (chciałbym aby załadował system z pendrivea).
#linux #retrocomputing #pytaniedoeksperta #sysadmin
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam na stanie HP ProLiant DL380 Gen9 i snmp zwraca mi całe 6 linii. Do tego są to jakieś lipne dane jak lokalizacja, nazwa hosta czy timeticks... Nie wierzę, że nie ma tego więcej. ILO wersja 4. Sprawdzałem spod WSL i jakiegoś innego serwera. Jaka może być przyczyna tak małej ilości przedstawianych danych?

#sysadmin #hp #serwery #snmp
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@avangarda: domyślnie pojawiają się dane lokalizacyjne właśnie i kilka OIDów, żeby mieć więcej danych trzeba to jawnie włączyć. Czasem przy systemach embedded takie rzeczy pojawiają się po ustawieniu konta, na community public jest mało a jak zrobisz inne konto to się pojawia automagicznie więcej.

A jak sprawdzasz co zwraca?
  • Odpowiedz
snmpwalk -v 2c -c public 10.0.100.210:


@avangarda: snmpwalk domyślnie może tyle pokazywać, nie mam nic z snmp zeby sprawdzić ale puśc tak:

"snmpwalk -v2c -n -c public 10.0.100.210 1"
  • Odpowiedz
Gdy granica między #smartfon a #servermasterrace się zapada ( ͡° ͜ʖ ͡°)
https://www.dobreprogramy.pl/Xiaomi-Mi-Mix-3-bedzie-pierwszym-smartfonem-z-10-GB-RAM.-Tak-to-oficjalna-informacja,News,91579.html
Lecz aplikacji nawet na głupie #galaxys6 nie potrafią zoptymalizować aby wykorzystać pełny potencjał dostępnych rdzeniów, nie mówiąc już o zapchanej pamięci operacyjnej...
@AdireQ: google VR z 10gb ramu XD
Pewnie jeszcze rdzeniów wystarczy na Debiana w chroocie, który za pomocą KVM zwirtualizuje #windows10 na ARMy (tak,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki, jakie polecacie oprogramowanie do inwentaryzacji i zgłaszania awarii. Klasycznie - najlepiej open ;-) GLPI jest ok ale chcę zobaczyć czy jest coś co mogłoby konkurować. #sysadmin #helpdesk #linux
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki spod tagu #it Chciałbym nauczyć się budowac jakieś infrastruktury, konfigurowania jej, zabezpieczania, obśługi itp itd no ogólnie to czym zajmuje sie administrator IT bo nie ukrywam że chciałbym w przyszłości pójść na jakiegoś administratora czy coś ale do tego potrzebna jest wiedza :) Totalnie nie ogarniam czego się obecnie używa w takich sieciach, jakich rozwiązań, systemów/usług i jak to wszystko projektować. Gdzie szukać jakiś przykładów takich projektów i ogólnie
loginzajetysic - Mirki spod tagu #it Chciałbym nauczyć się budowac jakieś infrastrukt...

źródło: comment_Pei2AG4LGuywprzDDlqJFj0hVqkM7nT8.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@login_zajety_sic: Nie szukaj płatnych kursów w tym momencie, jest sporo darmowych. Na start: https://visualstudio.microsoft.com/dev-essentials/ tu masz darmowy czasowy dostęp do platform e-learningowych, na Pluralsight jest dużo materiałów od Windows Server (ścieżki dla 2012 i 2016, pewnie niedługo pojawią się i dla 2019).
Spójrz w tym linku https://www.microsoft.com/en-us/learning/exam-70-740.aspx na zakładkę "Skills measured" - da Ci to ogląd jakie technologie są wykorzystywane których warto się nauczyć.

Z innych rzeczy: https://docs.microsoft.com/en-us/learn/ - to
  • Odpowiedz
Bloomberg donosi, że Chińska armia wszczepiała po cichu miniaturowy, sprzętowy backdoor do serwerów, z których korzystają prawie wszyscy. Poszkodowanych ma być co najmniej 30 dużych firm. Apple i Amazon też, chociaż zaprzeczają, że ten chip był w ich serwerach. Komu wierzyć? https://www.wykop.pl/link/4568965/chiny-oskarzone-o-dodanie-sprzetowego-backdoora-do-serwerow-m-in-apple-i-amazon/

#security #hacking #bezpieczenstwo #niebezpiecznik #sysadmin #devops #sysop #siecikomputerowe #amazon #apple
niebezpiecznik-pl - Bloomberg donosi, że Chińska armia wszczepiała po cichu miniaturo...

źródło: comment_9MBHzYrCZ9z9ywvJ7WIsEQFvHZbCEzIA.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, co zrobić, aby stać się Junior Linux System Administratorem od zera, tzn od zielonki, która ma w domu linuxa, lecz nie posiada komercyjnego doświadczenia na pingwinie RHEL/CENT OS. Interesuje mnie także SOC. Ile czasu potrzebuję na osiągnięcie celu, jakie certyfikaty, CISCO? Ile hajsu trzeba zainwestować w szkolenia/certyfikaty, aby móc zacząć pracę na tym stanowisku?

https://nofluffjobs.com/job/junior-linux-system-administrator-iiit-ijrasjl2?utm_source=facebook&utm_medium=digest&utm_campaign=organic_post&utm_content=IJRASJL2

#linux
#serwery #pracait #sysadmin
tomosano - Mirki, co zrobić, aby stać się Junior Linux System Administratorem od zera...
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@tomosano: nie pchaj się w certyfikaty, drogie i moim zdaniem nic nie dają początkującym... Ucz się sam, po pierwsze kup se vps na ovh za 8zl miesięcznie postaw tam Apache MySQL WordPress. Zrób backup, zaoraj system, odtwórz z kopii. Zamień Apache na Ngnix. Swoje postępy opisuj na blogu, postawionym na Jeckyl - aktualizacje bloga skonfiguruj przez git'a. Do tego vsp'a zrób monotoring zasobów ruchu sieciowego + raporty na mail.... Czytaj
  • Odpowiedz
Właśnie robię kolejne podejście do tego przeklętego Cygwina pod nie takim złym XPekiem (ostatnio było na server 2008 x32, więc nie ma większej różnicy).
Tym razem po zainstalowaniu wszystkiego co będzie potrzebne do działania zaczął wyskakiwać taki komunikat.
Jak to naprawić bez ponownej instalacji?

majsterV2 - Właśnie robię kolejne podejście do tego przeklętego Cygwina pod nie takim...

źródło: comment_tLkCrndfRj1z2kgi0mZS5o9ewEoAhfyd.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach