Witam,
chciałbym się z ogólnego "it" przebranżowić powoli na znaczny węższy zakres IT w jakim idzie "pen-testing" - a właściwie security. Wiadomo jako admin zakres "podstaw" to event viewer pod windowsa, pod linuxa to ścieżki /var/log. Nie ukrywam, że testuje parę innych rozwiązań i również chce się w nie wdrożyć. Chciałbym zapytać o przykład jeśli ktoś na danym hoście pod linuxem scanuje porty gdzie to odczytywać w /var/log'u? Nie ukrywam, że bardziej
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spayker: To o czym piszesz to security od strony defensywnej. Skanowanie portów może odbywać się na różnych warstwach i o ile mówimy tu o najprostszym skanie tcp syn/connect to linux defaultowo nie loguje takich zdarzeń bo generowałoby to mnóstwo logów. Popatrz na auditctl jak chcesz logować takie akcje ale analizą ruchu w sieciach, w których ma to sens zazwyczaj zajmują się dedykowane urządzenia IPS/IDS. Jeśli podoba Ci się bardziej defensywne
  • Odpowiedz
@Loperamid: Na palcach jednej reki mozna policzyc firmy zajmujace sie tylko bezpieczenstwem w Polsce. Prog wejscia jest bardzo wysoki, zakres wiedzy ogromny a OP nie ma pojecia, wiec mu odpisalem :)

U mnie w korpo 200 osob byla jedna osoba od pentestow aplikacji a w innej firmie glowny admin zajmowal sie poprawkami programow zgodnie z security. Ta branza lezy i kwiczy.
  • Odpowiedz
#anonimowemirkowyznania
Chciałbym nauczyć się technologii cloudowych (np. AWS lub Azure). Czy na początek warto pobawić się np. VMware ewentualnie zacząć coś działać z Windows Server? Czy kompletnie mieszam technologie i nie ma dla mnie ratunku? ( ͡° ͜ʖ ͡°)
#aws #azure #vmware #windowsserver #devops #programista15k

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

AWS


@AnonimoweMirkoWyznania: Lokalny VMware ma z obsługą cloudu AWSu tyle wspólnego, co granie w piłkarzyki w barze z graniem w piłkę nożną na stadionie.

AWS ma trochę rzeczy za darmo. Jeśli się zarejestrujesz, i będziesz kontrolował stan karty, możesz niewielkim kosztem poćwiczyć/zebrać doświadczenie. Oczywiście będzie to bardzo podstawowe doświadczenie, ale na ewentualnej rozmowie będziesz przynajmniej wiedział o co Cię pytają.
  • Odpowiedz
@AnonimoweMirkoWyznania jakis czas temu też podchodziłem do tematu. Na początek warto skupić się na jednym dostawcy (z której chmury najszybciej skorzystasz, np w pracy?). Koncepty są takie same (np. IaaS, PaaS, SaaS to wszędzie znaczy to samo), więc tego możesz nauczyć się np. dla Azure, a potem względnie łatwo odnajdziesz się w AWS. Dodatkowo, większość usług ma swoje odpowiedniki, np. Azure ma CosmosDb a AWS ma DynamoDB.

Gdybyś chciał zacząć od
  • Odpowiedz
Mirki znające się na #windowsserver - czy jest taka możliwość, aby blokować stacje robocza na stale lub czasowo az do odblokowania admina, która wprowadzi x razy błędne hasło podczas logowania do pulpitu zdalneg? #windows #informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@M4rcin że chciałbyś blokować kliencki komputer z którego próbowano się logować, dobrze rozumiem? A czemu nie zwykle account lockout policy?
  • Odpowiedz
  • 0
@M4rcin zbierz od klientów ich publiczne IP, dodawaj whiteliste na podsieć /16, zablokuj resztę. Po kilku tygodniach powinno być już ok dla tych co się łączą ze zmiennych IP - a zablokujesz cała resztę gagatkow. Rdp bezpośrednio na świat to bardzo zły pomysl. Masz tam chociaż NLA włączone?
  • Odpowiedz
@kiboq: Tak. Na każdym dysku lokalnego kompa będzie kopia ale możesz sobie z tym poradzić inaczej
w gpo jest funkcja auto kasowania starych profili po określonej ilości dni. Działa :D
Dodatkowo ogranicz co idzie do profilu mobilnego, też w gpo jest opcja exclude na podkatalogi które zdefiniujesz np cache przeglądarek warto dodać.
Mozesz też zrobić folder redirect na pulpit i moje dokumenty i wtedy one zawsze sa na serwerze a
houk - @kiboq: Tak. Na każdym dysku lokalnego kompa będzie kopia ale możesz sobie z t...

źródło: comment_1644328905nyqQLb4aBYNFna4T0kRmcX.jpg

Pobierz
  • Odpowiedz
@kiboq: Mozesz tak zrobić ale nie będzie zapisywało ustawien z rejestru czyli na kazdym pc od nowa trzeba ustawic pocztę, czy inne specyficzne ustawienia aplikacji trzymane w HKCU
  • Odpowiedz
Mam do sprawdzenia długą listę hostów na #windows #windowsserver , na których mam sprawdzić po prostu czy mam dostęp. Jest na to jakaś prosta sztuczka, która mnie uchroni przed ręcznym logowaniem na każdy z tych serwerów przez RDC?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
Mogę w jakiś sposób wymusić odpalenie skryptu powershell jako administrator poprzez funkcje shell_exec?
Problem jest taki, że na poziomie PHP tworzę sobie plik json z danymi, zapisuje go na serwerze, ale potem chce go skopiować na dysk sieciowy. Problem jest taki, że dostęp do dysku mają tylko użytkownicy domenowi. Serwis apache (wamp) jest postawiony na Windows serwer i jest zalogowany na nim właśnie user, który ma do tego dysku dostęp.
Z poziomu
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#windows #windowsserver #vpn #rdp
Siema, szukam rady mam w lokalizacji serwer na ws2019 i niestety essential, wynika potrzeba aby 5-6 userow z zewnątrz miało dostęp do bazy (pgsql) na serwerze (apka Java). Niestety 2 sesje rdp to mało a fajnie przez ten protokół to śmiga, zestawilem vpna raz że łącze słabe 30/4Mb/s to transfery na VPNie 4/1Mb/s. Podniesienie do standard i zakupy CALi odpada
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jest jakieś narzędzie do odzyskiwania danych z plików *.avhdx? Myślałem, że mam backupy, a tu się okazało, że plik jest uszkodzony. Sam dysk mi nie potrzebny, cofnę się do snapshota, który działa, ale są tam dwa bardzo ważne pliki, które do odtworzenia wymagają miesiąca czy dwóch pracy.
#windows #hyperv #dyski #komputery #windowsserver
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@ShortyLookMean OK, a z innej strony - jak podłączysz te dyski do nowej maszyny nie jak bootowalne, a jako dodatkowy dysk - widzisz dane? Czy to właśnie masz na myśli że plik jest "uszkodzony"?
  • Odpowiedz
Mam problem z Windows Server 2019. Zegarek śpieszy się w nim o 4 minuty. Mimo wyłączenia automatycznej zmiany czasu i ustawieniu ręcznie właściwego czasu, po 3 sekundach znowu wskakuje na stary (śpieszący się) czas. Jeśli włączę synchronizację za pomocą internetu to po synchronizacji również po paru sekundach czas wraca do śpieszącego się. Problem nie występuje gdy ustawiam czas z przyszłości.
#windows #windowsserver #serwery #serwerownia
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Miraski, orientujecie się może jaki jest obecnie próg zarobków dla #sysadmin #windowsserver (Wintel) w dużych firmach?

Czy da się wyciągnąć więcej jak 15k brutto na UoP? Jeżeli jest to już max. to co wtedy zostaje, przesiadka na wintel architekta lub #devops ? A może lepiej przejść z on-prem na wintel cloud engineer #azure lub #aws żeby odblokować widełki?

Macie jakieś swoje doświadczenia
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

A z jaką definicją "Azure Devops" się spotkaliście?

To taka Sysadminka (np. Wintelowa) + PowerShell na poziomie zaawansowanym + np. zakres certu AZ-104 czy to jednak coś o wiele więcej?
  • Odpowiedz
@bambaleon: jeżeli Exchange Online to możesz sobie wykupić Office365 Business Standard (na 30 dni jest za darmo, potem możesz anulować subskrypcję).
W ramach tego pakietu masz min. Exchange Online.
Kup sobie jakąś domenę za grosze - podepnij ją pod Office365.
Poklikaj sobie w panelu administratora, pododawaj skrzynki, ustaw filtry antyspamowe - zobacz jak to wszystko wygląda od strony interfejsu.
Następnie podepnij się PowerShellem pod O365 i spróbuj zarządzać Exchange z poziomu linii
  • Odpowiedz
#sysadmin #windowsserver #windows #it
Cumple, znowu chodzi o Windows Server 19/22 - nie jestem pewien licencjonowania. Użytkownicy mają korzystać z maszyny wyłącznie przez zdalny pulpit. W ogóle będzie tego 25-30 osób, jednocześnie raczej nie będzie pracowało więcej niż 15.

1. Czy dobrze rozumiem, że dla każdego użytkownika muszę wykupić zarówno zwykłą licencję CAL jak i RDS CAL?

2. Ludzie będą się łączyć z własnych maszyn, pewnie różnych.
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@wonsz_smieszek: fizyczny Windows - "normalny" komputer z Windowsem, namacalny, blacha :-)

Wiesz ze do jednego Windowsa fizycznego będzie mogła się jednocześnie połączyć tylko jedna osoba?
  • Odpowiedz
#sysadmin #windowsserver #windows #it

Mam wystawić Win Server 2019 na świat z dostępem przez zdalny pulpit vel RDP, a nie administruję windowsami i nie jestem pewien swojej wiedzy w poniższych sprawach.

1. Kluczowe pytanie: jeżeli dobrze rozumiem RDP renderuje obraz softwareowo, na CPU, choć wsparcie sprzętowe można włączyć. Warto, a może nawet trzeba, dołożyć do serwera kartę graficzną? Ok. 10 użytkowników jednorazowo. Może, jeżeli sam program
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

2. Czy wystawianie RDP na świat jest praktykowanym rozwiązaniem?


@wonsz_smieszek: nie, to dość słabe od strony security, co chwila są jakieś exploity i cały czas będzie coś próbowało się dostawać, postaw jakiś zwykły vpn (openvpn?) przed RDP
  • Odpowiedz
@wonsz_smieszek: @jakuba94:

Wszyscy gadają o VPNie, a tu wystarczy zwykle RD Gateway postawić. Brama pełni podobną funkcję jak serwer VPN, a dużo lepiej integruje się z systemem. Wtedy można zablokować port 3389 na serwerze, bo RD GW słucha tylko na 443 (opcjonalnie 3391 UDP) i robi za "proxy" do RDS. Poziom bezpieczeństwa porównywalny z TLS (https etc. )

Nie wystawiaj nigdy RDPa gołego na świat, nawet na innym porcie
  • Odpowiedz
Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy win server 2019 działający w grupie roboczej z licencjami Device cal (licencje w formie "papierowej). Userów na serwerze 10 akurat. Userzy, którzy nie korzystają z sesji wylogowują się i np. niech będzie 3 zalogowanych i pracujących potrafi się pojawić komunikat jaki w załączniku. Menadżer licencjonowania poprawnie przyjął zainstalowane licencje oraz nie wywala błędów.
Podjęte obecnie kroki:
a) w gpo zostały ustawione opcje, aby
spayker - Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy wi...

źródło: comment_1638638892746l1cREY00CwoOP5LSVQy.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spayker: Masz zainstalowane usługi RDS, a nie masz zadeklarowanego serwera tych usług i trybu licencjonowania. Ustaw poniższe w GPO i zrestartuj serwer.

Local Computer Policy->Computer Configuration->Administrative Templates->Windows Components->Remote Desktop Services->Remote Desktop Session Host->Licensing:
Use the specified Remote Desktop license servers - wpisz nazwę serwera lokalnego.
Set the Remote Desktop licensing mode - wybierz per User\Device - w zależności od posiadanej licencji.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@mati1990: tak. Albo komp, albo użytkownik, w zależności jakie licencje bierzesz, można policzyć co się bardziej opłaca. AD wykorzystuje uwierzytelnianie na serwerze więc jak najbardziej wchodzi w interakcję
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@dziend0bry: My mamy podzielone na 6 grup 2 testowe i produkcja na 4 bo dużo maszyn. Raz na tydzień si zatwierdza szybko całe paczki hotfixów na kolejne grupy i parę razy nam to dupe uratowało choćby z łatami co wywaliły drukowanie na kyocerach :) Na grupę testowa może zrobić auto aprove co zmniejszy ilość klikania
  • Odpowiedz
@locne: Tylko szkopuł polega na tym, że nie ważne w jakiej formie i tak coś ewidentnie nie działa. Sam teraz nie jestem pewien, czy jestem jakiś niespełna rozumu, że nie umiem podać zwykłej ścieżki ;v
Zatem podeślę od taki screen (Robię coś nie tak?) xD
A i także próbowałem opcji "Przekieruj do katalogu macierzystego użytkownika", ale także bez skutku
Toksykolog - @locne: Tylko szkopuł polega na tym, że nie ważne w jakiej formie i tak ...

źródło: comment_1633464413WPMvE0bvNM73wGZxtGBC4S.jpg

Pobierz
  • Odpowiedz
Z tego co pamiętam ta polisa sama tworzy sobie %username%. Spróbuj zrobić share dla jakiegoś folderu na tym serwerze, sprawdź dostęp z komputera i wpisz ścieżkę do konfiguracji polisy, np. \192.168.1.1\Home. Później możesz przenieść tam dane użytkownika.
  • Odpowiedz
Spotkałem się z teorią że przy konfiguracji domeny Active Diretory warto użyć prawdziwej domeny internetowej którą mamy wykupioną a nie używamy do innych celów, zamiast użyć powszechnego rozwiązania jakim jest nazewnictwo typu: nazwa_domeny.local

Słuszna teoria? Jeśli tak to jakie to ma znaczenie?

#it #komputery #windowsserver #activedirectory #serwerownia
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
@Login_login: nie walczysz z całą domeną jak kiedyś chcesz wpiąć ją do Azure AD np ( ͡° ͜ʖ ͡°)

Stanowisko MS zmieniało się na przestrzeni lat, i w sumie nie jest spójne, ale np. prosty fakt - użyjesz domeny z końcówką ".aaaaa" które to TLD teraz nie istnieje, ale za 10 lat może zacząć. Będzie wesoło jak nagle pojawi się autorytatywny DNS który odpowiada na zapytania
  • Odpowiedz