IT-KB.RU
3.18K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
​​Критические уязвимости в Cisco Discovery Protocol угрожают миллионам устройств.

Перечень уязвимых устройств

Routers:

ASR 9000 Series Aggregation Services Routers
Carrier Routing System (CRS)
Firepower 1000 Series
Firepower 2100 Series
Firepower 4100 Series
Firepower 9300 Security Appliances
IOS XRv 9000 Router
White box routers running Cisco IOS XR

Switches:

Nexus 1000 Virtual Edge
Nexus 1000V Switch
Nexus 3000 Series Switches
Nexus 5500 Series Switches
Nexus 5600 Series Switches
Nexus 6000 Series Switches
Nexus 7000 Series Switches
Nexus 9000 Series Fabric Switches
MDS 9000 Series Multilayer Switches
Network Convergence System (NCS) 1000 Series
Network Convergence System (NCS) 5000 Series
Network Convergence System (NCS) 540 Routers
Network Convergence System (NCS) 5500 Series
Network Convergence System (NCS) 560 Routers
Network Convergence System (NCS) 6000 Series
UCS 6200 Series Fabric Interconnects
UCS 6300 Series Fabric Interconnects
UCS 6400 Series Fabric Interconnects

IP Phones:

IP Conference Phone 7832
IP Conference Phone 8832
IP Phone 6800 Series
IP Phone 7800 Series
IP Phone 8800 Series
IP Phone 8851 Series
Unified IP Conference Phone 8831
Wireless IP Phone 8821
Wireless IP Phone 8821-EX

IP Cameras:

Video Surveillance 8000 Series IP Cameras

Источник

#Cisco #Network #Security
​​Во второй вторник каждого месяца происходит знаменательное – для многочисленных пользователей операционной системы Windows и другого софта от корпорации Microsoft – событие: в этот день софтверный гигант выпускает обновления для своих программных продуктов – очередной набор патчей-«заплаток», обновлений, исправлений…

В народе этот день получил название «Вторник патчей» (Microsoft Patch Tuesday).

12 февраля в 10:00 (время московское) руководитель программ информационной безопасности в Центральной и Восточной Европе, #Microsoft Артём Синицын расскажет о самом важном в #patchtuesday за 60 мин.

В рамках вебинара мы подробно разберем критические уязвимости в Windows 8/10, Windows Server 2012/2016/2019 и браузере Internet Explorer; узнаем о грядущих переменах в параметрах защиты коммуникаций LDAP в доменной среде Active Directory, а также поговорим о вариантах развития событий для тех, кто не успел переехать с Windows 7 и Windows Server 2008/R2.

Подключиться: https://aka.ms/CEEwebcast

Добавить в календарь: https://aka.ms/CEEwebcastcal
​​Курсы для начинающих работать с Linux на английском:

1. Pluralsight - Linux - System Security (LPIC-2) by Andrew Mallett - 3h 7m [2018, ENG] [445.6 MB]

Security is an ever growing concern no matter which operating system you employ. This course will not only get you ready for your LPIC-2 202 exam but prepare you in securing your Linux Server.

01.Course Overview
02.Introduction to Linux Security
03.The Lab Environment
04.Configuring Routing Between Networks
05.Configuring Firewalls
06.Dynamic Firewalls with Fail2ban
07.Securing OpenSSH
08.Securing FTP Services
09.Monitoring Systems
10.Virtual Private Networks

Ссылка

2. Pluralsight - Linux - Email Services (LPIC-2) by Andrew Mallett - 2h 21 m [2018, ENG] [348.3 MB]

Postfix is a common SMTP server in Linux with Dovecot providing client POP3 and IMAP access. This course will teach you how to install and manage email services on Ubuntu 16.04 Linux.

1.Course Overview
2.Introduction to Linux Email Services
3.The Lab Environment
4.Installing the Postfix SMTP Server
5.Configuring a Postfix Server
6.Configuring TLS on Postfix
7.Managing Mail Delivery with Dovecot

Ссылка

#Linux #Study #Course
​​Сегодня (12.02.20) прошел вебинар по теме вышедших обновлений в феврале для решений на базе Microsoft.

Запись вебинара доступна по ссылке:
https://aka.ms/CEEwebcast

Если очень кратко по самому "горячему"

I.
Получить список последних актуальных обновлений за февраль можно по официальной ссылке:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Feb

Короткие ссылки:
- https://aka.ms/SecurityUpdates
- https://aka.ms/SUG

II. Для IE 9,10,11 уязвимость (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674) уже эксплуатируется! Поэтому рекомендуется как можно быстрее установить обновление.

III. Microsoft Edge на Chromium (не путать с Microsoft Edge (EdgeHTML-based)) обновляется отдельно, вне общей политики Microsoft.

Доп.информация по Microsoft Edge (Chromium-based):
- ADV200002 | Chromium Security Updates for Microsoft Edge based on Chromium
- Microsoft выпустила предварительную версию групповых политик для Microsoft Edge на Chromium
- Как запустить две версии Microsoft Edge одновременно в Windows 10

IV. Microsoft прекратило поддерживать Windows 7.

Windows 7 EOS (End Of Service)
14 января 2020 года Microsoft завершает поддержку операционной системы Windows 7 и пакета офисных программ Office 2010.

Чтобы было более понятно, система продолжит работать, но ваши данные будут подвержены новейшим вирусам и другим угрозам безопасности. Можно даже предположить, что число новых вирусов, предназначенных для Windows 7 может увеличится.

Трудно оценить, сколько людей обдумывает свой следующий шаг, но, согласно недавнему отчету Netmarketshare, Windows 7 по-прежнему используется на 26.64% всех компьютеров.

Какие варианты продления поддержки с возможностью получения обновлений для Windows 7 и Windows Server 2008 R2:

Рекомендации Microsoft:
- Мигрировать на Windows 10
- Мигрировать в Azure
Azure Virtual Machine
Windows 7 to Windows Virtual Desktop

- Купить ESU (Extended Security Updates)

Рекомендации Canonical:
- Canonical предлагает Ubuntu на замену Windows 7

В любом случае всегда следует использовать принцип наименьших привилегий (Principle of least privilege), который подразумевает работу только из-под пользователя.

P.S. Немного о будущем... LDAP обновления в марте НЕ будут вносить изменения в систему безопасности контроллеров домена, будет включен только АУДИТ!
Подробнее по ссылкам:
ADV190023 | Microsoft Guidance for Enabling LDAP Channel Binding and LDAP Signing

https://support.microsoft.com/en-us/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirement-for-windows

И помните, что по статистике атаки начинаются через 2-3 недели после официальной публикации информации об угрозах. Поэтому тестируйте и применяйте новые обновления Microsoft.

По всем вопросам можно писать Артему Синицыну:

Email: artsin@microsoft.com

Twitter: @ArtyomSinitsyn / aka.ms/artsin


🍀БОНУСОМ идет новость для пользователей Windows 10, которая не относится к обновлениям.

На официальном сайте Microsoft только сегодня (12.02.2020) можно бесплатно скачать Ultra Office Suite на Windows 10.

Ultra Office Suite включает в себя текстовый и табличный процессоры, инструмент для создания презентаций, векторный графический редактор, поддерживающий создание диаграмм, приложения для ведения баз данных и работы с математическими формулами. Разработчиками заявлена поддержка файлов в форматах Microsoft Office (doc, docx, xls, xlsx, ppt, pptx, PDF), OpenOffice и некоторых других популярных пакетов.

Требования к системе:
Windows 10 версии 14393.0 или более поздней

Бесплатно добавить приложение в свою учетную запись можно только сегодня (12.02.2020), потом стоимость вернется к изначальной отметке в 49,99 доллара (более 3 тысяч рублей).

Ссылка:
https://www.microsoft.com/ru-ru/p/ultra-office-for-free-word-spreadsheet-slide-pdf-compatible/9n161bjrlc1d


#Microsoft #Edge #Chromium #GPO #PatchTuesday #Updates #Office
​​Интенсив Слёрм Agile: самое важное об аджайле за 3 дня!

На этом тренинге Марина Алекс, ученица Джеффа Сазерленда и Майка Биддла, участница 170 аджайл-трансформаций разных команд в 12 странах::

поможет вам понять и примерить на себя систему ценностей и смысл Agile;
научит использовать возможности Agile для общей и личной результативности;
покажет, как создать из коллектива эффективную команду и освоить основные инструменты;
поможет оценить, полезна ли аджайл-трансформация лично вам и вашей компании.

На интенсиве вы будете работать в аджайл-команде, разбирать кейсы, ошибки и ограничения аджайл-трансформации, познакомитесь со SCRUM, Кanban и SWAY.

Москва, 27-29 февраля.

Узнать больше и подать заявку: https://clc.to/VUnrVA
​​12 февраля 2020 года состоялся релиз LTS версии дистрибутива Ubuntu. Также увидели свет и версии дистрибутива с альтернативными окружениями рабочего стола: Kubuntu 18.04.4 LTS, Ubuntu Budgie 18.04.4 LTS, Ubuntu MATE 18.04.4 LTS, Lubuntu 18.04.4 LTS, Ubuntu Kylin 18.04.4 LTS и Xubuntu 18.04.4 LTS.

Из основных улучшений и нововведений можно выделить следующие:

- Ядро обновлено до версии 5.3. В десктопных версиях новые ядра будут по умолчанию, а в серверной их можно будет выбрать по желанию
- Обновлены Mesa 19.2, X.Org Server 1.20.5 и libdrm 2.44.99 после успешного «тестирования» в версии 19.10
- Обновлены драйверы видеокарт Intel, AMD и NVidia (включая проприетарный NVIDIA 435)
- OpenJDK обновлен до версии 11
- snap-tool (утилита для управления snap-пакетами) теперь умеет повторять попытки закачки пакета после сбоя

👉Подробности

#Linux #Ubuntu
​​Авторские материалы по системному администрированию и devops на канале моего коллеги Владимира - https://tttttt.me/srv_admin, автора сайта https://serveradmin.ru Только личный опыт и рекомендации автора. Информация из первых уст от практикующего специалиста. Никаких новостей и репостов.

Подписывайтесь. 😉
​​​​Полный курс по этичному хакингу с Nmap. Нэйтан Хаус.

▪️ Учимся использовать Nmap в целях этичного хакинга, системного администрирования и сетевой безопасности;
▪️ Учимся обнаруживать активные и уязвимые хосты в сети;
▪️ Изучаем скриптовый движок Nmap (NSE), используемый для продвинутого обнаружения и взлома. Рассмотрим различные скрипты, включая используемые для брутфорса паролей электронной почты и баз данных, для межсайтового скриптинга (XSS) и SQL-инъекций;
▪️ Учимся определять правила файрвола, избегая обнаружения;
▪️ Учимся избегать обнаружения файрволами и системами обнаружения вторжений (IDS);
▪️ Изучаем выходные данные Nmap (конвертация, слияние, сравнение);
▪️ Рассматриваем обе версии Nmap: консольную и GUI-версию (Zenmap);
▪️ Изучаем Zenmap (Nmap GUI);
▪️ Поймем, как Nmap используется в комбинации с C&C-инфраструктурой злоумышленников.

Часть 1

Установка Nmap и настройка облачной лаборатории.
Основы Nmap, спецификация целей и состояния портов.
Обнаружение хостов / пинг сканирование.
Техники сканирования Nmap.
Спецификация портов, обнаружение служб, версий и операционной системы.

Часть 2

Скриптовый движок Nmap (NSE).
Производительность Nmap, обход файрволов и IDS.
Выходные данные Nmap и прочие опции.
Zenmap.
Как злоумышленники используют Nmap в C&C-инфраструктурах.

Скачать
Кто помнит, что означает три девятки? 😇
​​Базовый курс по 3PAR (2018)

Описание
Данный курс вобрал в себя часть знаний автора, касающихся технологий связанных с HP 3PAR. На его страницах говорится о том, какие модели данного оборудования существуют на данный момент на рынке, чем они отличаются друг от друга. Попытаемся заглянуть «под капот» и понять, как работают те или иные технологии используемые данным СХД. Процесс обучения состоит из лекций наполненных теоретическими знаниями дополненных скринкастами лабораторных работ.

Курс рассчитан на начинающих специалистов желающих расширить свой кругозор в направлении современной линейки СХД от компании HP.

Чему вы научитесь

- Изучите базовые понятия;
- Научитесь обходить грабли, на которые наступил автор;
- Узнаете о технологиях заложенных в данное СХД;

Существуют ли у курса какие-либо (предварительные) требования?
- Базовые знания компьютера;
- Знание что такое SSH;
- Английский язык (на нём общается Management Console)
- Ну и, пожалуй, умение слушать и желание услышать. :)

Для кого этот курс:
Системные администраторы, которым требуется сжатая информация для быстрого старта.

Ссылка на ресурс
Какая система мониторинга самая лучшая?

По мнению IT Central Station, в категориях мониторинг инфраструктуры и серверов лидирующее место занимает Zabbix!

P.S. Только непонятно как в сравнение мониторинга серверов попал продукт от компании Microsoft SCCM 🙃 и почему нет SCOM/OpsMgr 🤨?
30 июня 2020 прекращаются выдаваться продуктово-ориентированные сертификации Microsoft MCSA, MCSE, MCSD. После этой даты они будут действовать ещё два года, а потом потеряют актуальность. Если хотите успеть что-то сдать - осталось 4 месяца...

👉 MCSA, MCSD, MCSE certifications retire; with continued investment to role-based certifications

#Microsoft #Certification
​​Понимаю, что для тех кто постоянно занимается администрированием почтовой системы от компании Microsoft это не новость... НО все же что делать дальше? И как быть тем кто всегда использовал в своей работе Microsoft Exchange: уходить в облака (Exchange Online) или выбирать решения на стороне Linux (Zimbra или CommuniGate Pro)?

В чем же дело... по неофициальному заявлению Microsoft Exchange 2019 будет последней системой для on-prem решений!

Источник: MICROSOFT EXCHANGE SERVER ENDS HERE!
​​Excel 2013. Библия пользователя (Уокенбах Джон)

Если вы хотите создавать диаграммы, импортировать и обрабатывать данные, автоматизировать выполнение задач с помощью VBA-макросов или работать в облаке, продолжая работать с программой Excel, Джон Уокенбах расскажет, как это делается в своей книге Excel 2013. Библия пользователя. Полностью обновленный с учетом всех новейших возможностей Excel 2013, этот бестселлер насыщен методами, подсказками и приемами, полезными как для начинающих, так и для опытных пользователей.

Скачать
Добавлена статья Вики про ещё один вариант мониторинга ИБП Eaton Powerware в системах типа Icinga/Nagios с помощью мощного комплекта плагинов Centreon Plugins. Описаны режимы работы плагина hardware::ups::powerware::snmp::plugin

Ссылка на статью

 #Monitoring #Centreon #CentreonPlugins #Icinga #Nagios #Plugin #UPS #Eaton #Powerware
​​Во второй вторник каждого месяца происходит знаменательное – для многочисленных пользователей операционной системы Windows и другого софта от корпорации Microsoft – событие: в этот день софтверный гигант выпускает обновления для своих программных продуктов – очередной набор патчей-«заплаток», обновлений, исправлений…

В народе этот день получил название «Вторник патчей» (Microsoft Patch Tuesday).

11 марта в 10:00 (время московское) руководитель программ информационной безопасности в Центральной и Восточной Европе, #Microsoft Артём Синицын расскажет о самом важном в #patchtuesday за 60 мин.

В рамках вебинара подробно Артем разберет критические уязвимости в Windows 8/10, Windows Server 2012/2016/2019 и браузере Internet Explorer; узнаем о грядущих переменах в параметрах защиты коммуникаций LDAP в доменной среде Active Directory, а также поговорим о вариантах развития событий для тех, кто не успел переехать с Windows 7 и Windows Server 2008/R2.

Подключиться: https://aka.ms/CEEwebcast

Добавить в календарь: https://aka.ms/CEEwebcastcal
Теперь и в мобильнике https://github.com/mobile
Jeff Geerling выложил свои книги по Ansible в свободный доступ, в связи с самизнаетекакими событиями в мире. Забрать можно по ссылкам:

Ansible for kubernetes
Ansible for devops

(Или можно скачать в нашем архиве 💾 @ITKBArchive)

Просто поставьте цену в 0.00 и перейдите к "оплате" товаров. Подробно от самого Джеффа тут.
​​Добавлена статья Вики про принудительную очистку кэша DNS-клиента, вызываемую через сочетание клавиш в macOS

Если вам приходится достаточно часто работать с администрированием службы DNS, то периодически может возникать необходимость проверки работы DNS-клиента на клиентском компьютере с macOS. В некоторых случаях нет желания ждать, когда изменения «доедут» до компьютера и обновятся записи в локальном кэше DNS-клиента

Далее...

 #Apple #macOS #HighSierra #Mojave #Catalina #Automator #Script #DNS #Hotkeys