Главная » Блог » Безопасность

отзыв доступа vpn при увольнении

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию Отзыв доступа VPN при увольнении — это автоматическое прекращение сетевого подключения сотрудника после блокировки его учётной записи в Active Directory, исключающее ручное вмешательство администратора. В корпоративных сетях на базе WireGuard протокол не различает статус занятости: он проверяет лишь криптографические ключи. Пока

Читать далее »
аутентификация wireguard через active directory

WireGuard + Active Directory: единый вход через wg-portal и LDAP

WireGuard + Active Directory: единый вход через wg-portal и LDAP Аутентификация WireGuard через Active Directory — это метод управления доступом к VPN, при котором учётные записи сотрудников синхронизируются с корпоративным каталогом. Вместо ручной генерации ключей для каждого устройства система автоматически создаёт конфигурации на основе членства в группах домена. При штате

Читать далее »
CVE-2026-42945

Уязвимость NGINX Rift (CVE-2026-42945): 18-летняя дыра с RCE и чем она грозит серверам на 1С-Битрикс

Уязвимость NGINX Rift (CVE-2026-42945): 18-летняя дыра с RCE и чем она грозит серверам на 1С-Битрикс В nginx обнаружили критическую уязвимость CVE-2026-42945 (CVSS 9.2): ошибка в модуле ngx_http_rewrite_module позволяет неаутентифицированному злоумышленнику одним HTTP-запросом обрушить рабочий процесс веб-сервера, а на системах с отключённым ASLR — добиться выполнения произвольного кода. Баг прожил в

Читать далее »
двухфакторная аутентификация ssh

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM Двухфакторная аутентификация ssh через TOTP добавляет к паролю или ключу одноразовый код Google Authenticator и проверяет его через PAM. Разберём установку пакета, файл секрета, связку PAM с sshd_config, исключения для автоматизации и аварийный доступ на случай ошибки. 2FA для SSH не

Читать далее »
защита ssh от брутфорса

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban С появлением PerSourcePenalties в OpenSSH 9.8 у администратора появилась встроенная в sshd защита от брутфорса: демон сам штрафует подозрительные адреса — без Fail2Ban, без парсинга логов и без правил firewall. Возникает закономерный вопрос: нужен ли теперь внешний баннер вообще. Разбираем, как

Читать далее »
Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет увидеть собственную инфраструктуру глазами злоумышленника. Бесплатно, на своём сервере, без отправки данных в облако. n В

Читать далее »
2FA для RDP

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут Содержание 2FA для RDP без домена: зачем и когда нужна VPS, выделенный сервер в дата-центре, тестовая среда, филиал без контроллера домена — RDP открыт, а единственная защита — пароль. Брутфорс, утечки учётных данных, подбор — реальные угрозы для любого

Читать далее »
Active Directory безопасная архитектура корпоративной инфраструктуры

Active Directory: Полное руководство по безопасной архитектуре и защите корпоративной инфраструктуры

Active Directory: Полное руководство по безопасной архитектуре и защите корпоративной инфраструктуры В профессиональном сообществе Active Directory часто рассматривается как наиболее проблемный элемент с точки зрения информационной безопасности. Многие администраторы и ИБ-специалисты скептически относятся к надежности этой службы, а некоторые эксперты рекомендуют минимизировать ее использование. Однако практика показывает, что Active Directory

Читать далее »
Maltrail: система обнаружения вредоносного трафика — визуализация угроз и сетевых соединений

Maltrail: система обнаружения вредоносного трафика

Maltrail: система обнаружения вредоносного трафика Maltrail — это система с открытым исходным кодом, предназначенная для обнаружения вредоносного сетевого трафика в реальном времени.Она сочетает базы Threat Intelligence с эвристическим анализом поведения, благодаря чему способна выявлять как известные угрозы, так и новые, еще не зафиксированные типы атак. Активное сообщество и регулярные обновления

Читать далее »