Блог IT For Prof

двухфакторная аутентификация ssh

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM Двухфакторная аутентификация ssh через TOTP добавляет к паролю или ключу одноразовый код Google Authenticator и проверяет его через PAM. Разберём установку пакета, файл секрета, связку PAM с sshd_config, исключения для автоматизации и аварийный доступ на случай ошибки. 2FA для SSH не

Читать далее »
защита ssh от брутфорса

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban С появлением PerSourcePenalties в OpenSSH 9.8 у администратора появилась встроенная в sshd защита от брутфорса: демон сам штрафует подозрительные адреса — без Fail2Ban, без парсинга логов и без правил firewall. Возникает закономерный вопрос: нужен ли теперь внешний баннер вообще. Разбираем, как

Читать далее »
nextcloud talk бот

Боты и вебхуки в Nextcloud Talk: автоматизация уведомлений

Боты и вебхуки в Nextcloud Talk: автоматизация уведомлений nextcloud talk бот: что важно знать перед принятием решения. Разбираем контекст, ключевые критерии, риски и практические шаги без привязки к шаблонным сценариям. Безопасная интеграция nextcloud talk бот требует обязательной проверки HMAC-SHA256 подписи, так как входящие запросы содержат 64-символьную сигнатуру и случайную строку,

Читать далее »
bird2 автообновление префиксов

BIRD v2 route-server: автообновление BGP-префиксов по категориям через RIPEstat и Antifilter

BIRD v2 route-server: автообновление BGP-префиксов по категориям через RIPEstat и Antifilter В продакшене мы не ставим BIRD v2 «из коробки» — разворачиваем route-server, где bird.conf живёт в git, а локальные настройки и BGP-пиры хранятся отдельно. Фильтры и community обновляются одной командой git pull, не задевая номер AS, router id и

Читать далее »
CVE-2026-31431

CVE-2026-31431 (Copy Fail): уязвимость ядра Linux — кому угрожает и как устранить

CVE-2026-31431 (Copy Fail): уязвимость ядра Linux — кому угрожает и как устранить CVE-2026-31431 (Copy Fail) — уязвимость ядра Linux высокой степени опасности (CVSS 7.8), позволяющая локальному пользователю получить root-права за считанные секунды без гонок, ретраев и краш-окон. Эксплойт умещается в 732 байта Python-кода и работает на всех основных дистрибутивах с

Читать далее »
резервное копирование linux

Minarca: централизованный бэкап Linux-серверов для IT-аутсорсинга

Minarca: централизованный бэкап Linux-серверов для IT-аутсорсинга Резервное копирование linux-серверов в аутсорсинговой практике — это не «настроил rsync на cron и забыл», а ежедневная работа с десятками клиентских инфраструктур, где у каждого свои квоты, расписания, требования к ретеншну и SLA по восстановлению. Когда у нас на сопровождении 30+ серверов разных заказчиков,

Читать далее »
Secure Boot на Windows Server: обновление сертификатов безопасности

Secure Boot на Windows Server: обновление сертификатов 2026

Secure Boot на Windows Server: обновление сертификатов 2026 Сертификаты Secure Boot Windows Server, выпущенные в 2011 году, истекают в 2026. Без обновления серверы перестанут получать новые защиты загрузки — обновления Windows Boot Manager, списки отзыва и исправления уязвимостей boot-уровня. В отличие от рабочих станций, серверы в IT-managed средах не получают

Читать далее »
Session мессенджер — анонимный мессенджер с луковой маршрутизацией

Session мессенджер: работает в России или заблокирован в 2026

Session мессенджер: работает в России или заблокирован в 2026 Session мессенджер — децентрализованное решение для защищённой переписки с анонимной регистрацией без номера телефона и луковой маршрутизацией сообщений. Разработан как ответвление протокола Signal, но без привязки к персональным данным. С 2024 года Роскомнадзор ограничил доступ к сервисным узлам Session на территории

Читать далее »
Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Аудит IT инфраструктуры — это не разовая проверка по требованию регулятора, а базовая практика безопасности. Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет провести

Читать далее »