Пропускане към основното съдържание

Публикации

Малко информация относно уязвимост CVE-2021-44228 (Log4Shell) – Apache Log4j 2

  На 9 декември 2021г. беше разктрита публично, чрез платформата GitHub уязвомост с висока степен на сериозност (CVE-2021-44228), засягаща множество версии на помощната програма Apache Log4j 2. Уязвимостта позволява неудостоверено отдалечено изпълнение на код. Какво преставлява Log4j 2? Библиотека за регистриране на Java с отворен код, разработена от Apache Foundation, използва се широко в много приложения и присъства като зависимост в много услуги - корпоративни приложения и множество облачни услуги. Уязвимoстта е достъпна чрез множествo специфични за приложениетo метoди. На практика всеки сценаpий, който пoзвoлява oтдалечена връзка да дoставя прoизволни данни, записани в регистрационни файлове от приложение, използващо библиотеката Log4j, е податлив на експлоатация. След проведен анализ на CVE-2021-44228 е установено, че повечето инсталации направени по подразбиране в широко използваните корпоративни софтуери са уязвими на заплахата. Уязвимостта може...

Restart на блога - v.3.0

За трети пореден път ще направя опит за  рестарт на публикациите в блога. Мисля този път те да са насочени по-скоро към практически съвети в областта на  information technology (IT) и Information security (InfoSec).  Надявам се, че всички читатели на блога ще намерят нещо интересно тук. от Автора

Присъединявана на Debian Linux сървър към Active Directory домейн

Нека си представим, че управлявате един или повече Debian Linux сървъри в Active Directory (AD DS). Вашата цел е да присъедините Linux системите към домейна, за да направите възможно наистина централизирано управлението на потребители, групи, устройства и ресурси. Днес ще ви покажа как да присъединявате Debian Linux машини към AD, като използвате само вградените(native) инструменти. Хубавото на тази процедура е, че е безплатна; Недостатъкът е, че трябва ръчно да изпълнявате всички задачи по поддръжка и управление. Подготвяне на мрежата Присъединяването към AD изисква да бъдат включени/разрешени няколко TCP / IP протокола и портове през защитната стена (Firewall). UDP/TCP 135 : Domain controller intercommunication UDP 138; TCP 139 : File Replication Service (FRS) UDP/TCP 389 : Lightweight Directory Access Protocol (LDAP) UDP/TCP 445 : FRS UDP/TCP 464 : Kerberos password change TCP 3268,3269 : Global catalog (GC) UDP/TCP 53 : Domain Name System (DNS) Също така трябва да ...

SpaceX мисия (CRS-16) - доставка на търговски стоки на Международната космическа станция

В сряда, 5 декември 2018 г., SpaceX стартира своята шестнадесета мисия за доставка на търговски стоки (CRS-16) на Международната космическа станция. Излитането е осъществено в комплекса Cape Canaveral намиращ се във Флорида (USA). Драконът (Dragon capsule) е пълен с повече от 5 600 килограма доставки и полезни товари, включително критични материали, които пряко подкрепят повече от 250 научни и изследователски проучвания, които ще се случват на борда на орбиталната лаборатория. Дракон е отделен от втория етап на Falcon 9, около 10 минути след излизане и ще се прикачи към космическата станция в събота, 8 декември.

Sticky Notes 3.1 за потребителите на Windows 10 версия 1809 и по-висока

Sticky Notes е едно от приложенията на Microsoft, които използвам ежедневно. На 30 Ноември 2018г. излезе и версия 3.1 (3.1.46.0 при мен) за потребителите на Windows 10 версия 1809 и по-висока.  Тази конкретна версия на приложението е пълна с нови функции, като пълен тъмен режим (complete dark mode). В старите версии допълнение на теми към бележките като "Charcoal mode" имаше за Windows Insiders, но не и за повечето крайни потребители. Компанията също така интегрира приложението в много от собствените си услуги и го направи достъпно и в Web версия и приложения за Android и iOS. Новата актуализация включва подобрения в производителността и надеждността, които помагат на приложенията да синхронизират бележки по-бързо.

Рециклиране на стара компютърна техника. Защо?

Бумът на новите технологии ни накара много бързо да подменим уредите от бита. Компютърната техника също беше включена в революцията на технологиите. Ако направим една ретроспекция ще си припомним, че през далечната 1998 година (преди цели 20 години към момента на публикуване ) компютрите и компютърната техника като цяло бяха доста рядко срещано явление в офисите и по домовете ни. Едва 15 на всеки 100 домакинства имаха домашен компютър, а Интернет залите процъфтяваха. Почти всички фирми разполагаха с компютърна техника, но за разлика от сега не всеки служител разполагаше с персонален компютър. Спомням си една малка фирмичка с 10 служителя която разполагаше с 4 компютъра, един принтер, два телефона и един факс. Интернета също беше рядкост и по тази причина служителите чакаха на опашка да се доберат до компютрите за да наредят някой и друг пасианс. 2001-а година цените на компютрите станаха по-достъпни и масово народа се втурна да купува. Спомням си че за нов компютър(сглобен) се...

Bulletin 2018-11-29 #1: Critical updates за Samba 4.9.3, 4.8.7 и 4.7.12

Samba публикува ъпдейти, отстраняващи критични уязвимости. Препоръчва се потребителите и администраторите да се запознаят със следните съобщения за сигурност относно уязвимости CVE-2018-14629 , CVE-2018-16841 , CVE-2018-16851 , CVE-2018-16852 , CVE-2018-16853 и CVE-2018-16857 и да приложат необходимите ъпдейти.

Архиви и Backup - малко светлина по въпроса с архивирането

Един от най-важните моменти в работата на всеки системен администратор е моментът в който трябва да се създаде архив или бекъп на информацията в сървъра. Правилното структуриране е съществен елемент при необходимост от последващо възстановяване на даденият архив, ето защо ще си позволя да ви дам няколко препоръки и стратегии използвани от мен самият. Тези методи и препоръки са се наложили и избистрили в течение на годините и успоредно с развитието на технологиите. Ще започна първо с методите на архивиране, като ще отбележа, че няма да изброявам абсолютно всички, а само по-наложените. Също така ще ви опиша и предимствата и недостатъците на тези методи. Първият и най-често използван метод е  Mirror backup (огледален архив) Използва се при RAID - т.нар. RAID 1 Mirror, лесен за изпълнение, но не е на 100% надежден. Препоръчва се при използването на RAID 1 Mirror да се използват и другите методи за бекъп!   При този метод се създава огледално копие на ос...