Mikrotik Ninja
3.15K subscribers
321 photos
6 videos
54 files
1.09K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Forwarded from Кавычка (Bo0oM)
Фишеры icloud и где они обитают

https://bo0om.ru/icloud-phishers
Мартовский newsletter от Mikrotik:

- CRS354-48P-4S+2Q+RM $899 PoE коммутатор 48x1G, 4x10G, 2x40G. PoE разных стандартов: Passive PoE, low voltage PoE, 802.3af/at (Type 1 “PoE” / Type 2 “PoE+”). Знаю, как вы ждали эту железку. И вот она в продаже

- netPower 15FR $149 PoE коммутатор наружного исполнения. 16x100M, 2xSFP

- Chateau CAT12 $229 Маршрутизатор со встроенным LTE CAT12 модемом, который технически позволяет достичь 600 Mbps по LTE. На борту 5 гигабитных портов, USB и Wireless модуль на 2.4 и 5 GHz

- InterCell 10 B38+B39 $3500 Базовая станция LTE. Подерживает до 192 клиентов. Мощность передатчика 10 Вт, работа на 38 и 39 каналах
news_94.pdf
2.5 MB
Сам newsletter

🤩 - Круто! Потрогать бы все это руками
😏 - Есть стоящее оборудование. Пойду просить денег
👽 - Бесполезно. Кому все это нужно
Вышла моя первая статья в журнале Хакер. Про то, как защитить Mikrotik от сущестующих и ещё не существующих атак. Лайк, шер, репост
Как вам статья?

👍 - самое то для начинающих
😎 - слишком просто. Нужно что-то похардкорнее
😱 - не могу прочитать, где взять полную версию?
🔏 Интересный репозиторий с набором скриптов, позволяющих в автоматическом режиме протестировать и повысить безопасность системы (актуально для Debian, можно попробовать на CentOS). Используются наработки в том числе и OVH (проект debian-cis).

https://github.com/hardenedlinux/harbian-audit

Важный момент - запускать такого рода автоматизацию, нужно очень аккуратно, так как скрипты вносят изменения в конфигурацию ПО на сервере. Без тестов на прод такое притаскивать точно не стоит.

#security #github #hardend
🛠 И вот ещё про хардендинг различиных элементов того, с чем инженерам приходится работать https://dev-sec.io/baselines/ жмём на нужный элемент в схеме - получаем ссылку на инструкции.

У них ещё и репозиториев на Github пачка, в которых все примеры опубликованы и аккуратно разложены https://github.com/dev-sec

#devsecops #devops #security
Есть у меня задчка:
получше узнать работу коммутации в RouterOS и SwOS на разном оборудовании.

То есть придется делать какие-то лабы и ковыряться в настройках и дампах трафика. Думаю, это могло бы быть полезным не только мне.

Как вы думаете, провести стрим этих лаб? Это не обучение и не курс, а просто стрим того, как я буду пилить лабы

👍 - с удовольствием присоединюсь
👎 - пусть стримят телочки из кафешек, делай лабы один
- толку от этого стрима. Курсы бы по L2
Не знаю, насколько это правда, но, если так, то вам стоит трижды подумать, прежде чем вести дела с GroupIB
https://m.glavk.net/articles/108317-nginx_zakazali_u_group-ib
Forwarded from linkmeup
Johannes Weber таки решился собрать в кучу все с pcap файлы в своём блоге и теперь скачав только один архив можно получить целую россыпь протоколов и технологий.
Удобненько, так что разбирайте.

https://weberblog.net/the-ultimate-pcap/
Эй удаленщики и автоматизаторы! Не забыли, что завтра крестный папа всея русскоязычного DevNet расскажет про Nornir и программирование на YAML?