Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Динамичный карточный батлер с PVE и PVP-боями онлайн! Собери коллекцию карточных героев, построй свою боевую колоду и вступай в бой с другими игроками.

Cards out!

Карточные, Ролевые, Стратегии

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1
ITtranslate
ITtranslate
3 года назад
Информационные Технологии

Возможно ли будущее без паролей?⁠⁠

Возможно ли будущее без паролей? Пароль, Доступ, IT, Технологии, Ssh, Аутентификация, Длиннопост

Устали запоминать пароль, созданных полгода назад с минимум 8-ю знаками, одной заглавной буквой, одной цифрой и специальным символом? А вы ведь сделали все свои пароли разными, не так ли?


Во всемирный день паролей (5 мая) эксперты по безопасности и технологические гиганты проинформировали отрасль об инициативах создания будущего, которое защитит нас без паролей. Об этом пишет Джесика Дэвис (Jessica Davis) в журнале Data Center Knowledge.


Проблема с паролями


Согласно недавнему отчету SpyCloud о персональных данных, повторно используемые пароли были основной целью кибератак. В отчете также отмечается, что 64% пользователей использовали пароли повторно.


Но как запомнить все эти пароли? Исследование NordPass показало, что самым популярным паролем был «123456», а пятым по популярности паролем было слово «пароль».


Понятно, что в мире паролей что-то сломалось. И давно. Хотя многофакторная аутентификация и обеспечивает дополнительный уровень безопасности предприятий, но она снижает производительность, заставляя сотрудников прерывать работу с тем, чтобы ввести код или предоставить отпечаток пальца. И чем неудобнее меры безопасности, тем больше вероятность того, что пользователи будут искать способ их игнорирования или обхода.


Отказ от паролей


“Полное устранение паролей когда-то звучало, как смелая идея, — говорит Грег Стьюклин (Greg Stuecklin), вице-президент и генеральный менеджер компании WSO2, которая, среди прочих решений, создает сервер идентификации. — Отмечено, что уязвимости с учетными данными, такими, как имя пользователя и пароль, составляют более 84% утечек данных. Существуют более простые и эффективные способы аутентификации пользователей, включая альтернативные варианты входа в систему, такие как стандарт Fast ID Online 2.0 (FIDO2), вход по биометрическим данным и внешние аутентификаторы”.


Марк Ручи (Mark Ruchie), директор по информационным технологиям компании Entrust, занимающейся цифровой безопасностью и защитой данных, говорит, что мобильные push-токены, вход по учетным данным на основе сертификатов и различные формы биометрии могут облегчить работу сотрудников и создать простую и надежную инфраструктуру безопасности с меньшей “поверхностью” атак со стороны широкого арсенала угроз. Поскольку кибератаки становятся все более изощренными, компании понимают, что пароли создают головную боль, как для ИТ-отделов, так и для сотрудников. “Они — проклятие в жизни каждого директора по информационной безопасности”, — заключает Ручи.


Apple, Google, Microsoft расширяют поддержку FIDO


Три технологических гиганта пообещали расширить поддержку FIDO. Согласно заявлению, опубликованному Альянсом FIDO – Apple, Google и Microsoft объявили об ускорении разработок по доступу без пароля. Данные компании уже поддерживают стандарты Альянса, но декларированы еще две новые возможности, которые позволят пользователям автоматически получать доступ к своим учетным данным для входа в FIDO или «парольным ключам» без необходимости повторной регистрации каждой учетной записи. Они дадут возможность использовать Аутентификацию FIDO на мобильных устройствах для входа в приложение или веб-сайт независимо от типа операционной системы или браузера. Новые возможности станут доступны на платформах Apple, Google и Microsoft в следующем году.


Директор Google по безопасной аутентификации Сампат Шринивас (Sampath Srinivas) заявил, что компания внедрит беспарольную поддержку стандартов входа FIDO в Android и Chrome.

На своем сайте Microsoft Tech Community Алекс Саймонс (Alex Simons), вице-президент по управлению продуктами подразделения идентификации и доступа, написал, что компания представляет несколько новых возможностей, в том числе беспарольный доступ для Windows 365, Azure Virtual Desktop и инфраструктуру виртуальных рабочих столов. В настоящее время эти функции находятся в предварительной версии тестирования Windows 11.


Windows Hello для бизнеса Cloud Trust — новая модель развертывания, которая может устранить прежние требования к инфраструктуре открытых ключей и синхронизации открытых ключей между Azure Active Directory и локальными контроллерами домена. Microsoft Authenticator теперь позволяет использовать несколько учетных записей вместо одной, начиная с конца этого месяца на устройствах iOS, а позже появится и на Android. Кроме того, со следующего месяца Microsoft добавит временный пропуск доступа в Azure AD. Это ограниченный по времени пароль, который позволяет организациям использовать временный пропуск доступа для настройки новых устройств Windows вместо использования пароля.


Эти долгожданные подвижки в корпоративной и личной среде должны облегчить жизнь пользователям, разочаровавшимся в попытках запомнить сразу несколько паролей.


===


В качестве примера: разновидностью беспарольного доступа можно назвать ssh-аутентификацию по ключу, которой, например, пользуются сотрудники нашего дата-центра. Этот способ позволяет создать зашифрованное соединение между компьютером пользователя и сервером без необходимости постоянной аутентификации (ввода пароля) для каждой сессии.

Возможно ли будущее без паролей? Пароль, Доступ, IT, Технологии, Ssh, Аутентификация, Длиннопост

Материал подготовлен дата-центром ITSOFT

Показать полностью 2
[моё] Пароль Доступ IT Технологии Ssh Аутентификация Длиннопост
0
10
ThinTroll
3 года назад
Лига Сисадминов

Диск NVMe постоянная нагрузка 100%⁠⁠

Посмотрел "atop" и заметил загрузку диска от 95% до 100%.

Начал анализировать, все началось с того, что я отключил все работающие проекты на этом выделенном сервере и заметил, что нагрузка упала до `15-20%`, думал дело в проектах..но не тут то было там нагрузка снова вернулась и стала достигать `75-85%`, поверх было видно, что при появлении `kworker` нагрузка на диск моментально подскакивала.

скриншотыatop:

1. https://i.stack.imgur.com/r81Wr.png
2. https://i.stack.imgur.com/lsd8f.png
3. https://i.stack.imgur.com/nQ86t.png

Я смотрю в `perf log`, `perf top` и вижу:

https://i.stack.imgur.com/1VOxm.png
https://i.stack.imgur.com/KdXFa.png

Диски здоровы, результат по скорости:

1073741824 bytes (1.1 GB, 1.0 GiB) copied, 0.4319 s, 2.5 GB/s

Timing buffered disk reads: 3878 MB in 3.00 seconds = 1292.39 MB/sec


что можно сделать на следующих шагах, чтобы локализовать проблему и загруженности дисков на 95-100%?
Debian 10 debian 4.19.181-1

Показать полностью
Помощь Debian Nvme Проблема Linux Ssh Текст
43
4
Hsil
Hsil
3 года назад

Приключение Hsil. Настройка сервера №1⁠⁠

Имеем сервер ubuntu 22.04 установленый на VMware Workstation, а так же сеть настроена в режиме моста.

(в низу будут ссылки на все сайты которые использовались)

Настройка ssh. Он по умолчанию установлен, осталось лишь настроить.

Я лишь поменял порт, отключил возможность зайти за суперпользователя,

ужесточил кол-во попыток ввода пароля и сделал максимум сесий 2.

Приключение Hsil. Настройка сервера №1 Ubuntu, Сервер, Ssh, Nginx, Длиннопост

Теперь включаю ufw и разрешаю подключиться к порту ssh по своему ip.

Приключение Hsil. Настройка сервера №1 Ubuntu, Сервер, Ssh, Nginx, Длиннопост

Не забываем перезапустить и открыть порты в роутере.

Приключение Hsil. Настройка сервера №1 Ubuntu, Сервер, Ssh, Nginx, Длиннопост

Теперь нужно установить и настроить nginx под существующий домен.

Приключение Hsil. Настройка сервера №1 Ubuntu, Сервер, Ssh, Nginx, Длиннопост

Теперь нужно сюда выводить elk стек.

В идеале было бы хорошо использовать elk-docker, но понимание как работать с docker уменя нет.

Приключение Hsil. Настройка сервера №1 Ubuntu, Сервер, Ssh, Nginx, Длиннопост

Ну вроде все, если возникли ошибки - пишите, возможно помогу

https://www.digitalocean.com/community/tutorials/how-to-use-... - настройка ssh

https://www.digitalocean.com/community/tutorials/ufw-essenti... - настройка ufw

https://www.digitalocean.com/community/tutorials/how-to-inst... - настройка nginx

https://www.digitalocean.com/community/tutorials/how-to-inst... - настройка elk

(выглядит как реклама digitalocean, но это лушее что я нашел)

Показать полностью 5
[моё] Ubuntu Сервер Ssh Nginx Длиннопост
0
4156
mr.jsmith
mr.jsmith
3 года назад
IT-юмор

О зарплатах в современном IT⁠⁠

"Если кандидат может подключиться к серверу по ssh и способен выйти из VI без перезагрузки сервера, это уже 1000$"

IT юмор VI Ssh Текст
740
9
HereCanBeYourAds
3 года назад
Arduino & Pi

Не принимает пароль по ssh Raspbian 64bit⁠⁠

Всем привет. Скачал 64-битный образ Raspbian. В образе в папке /boot создал пустой файл ssh. Ставлю на Compute module 4. SSH коннектится, но умолчальный пароль не принимается.

Подскажите пожалуйста, может быть требовались какие то дополнительные действия? В гайдах все ограничивается только созданием файла.

UPD: Система развернута из образа на безмониторной конфигурации. По сути другого доступа к ней кроме как по ssh пока нет.

Raspberry pi Нужен совет Ssh Текст
32
SelfUnlocker
3 года назад

Охраняемый SSH-туннель в ответ на пост «У вас в классе всё в порядке?»⁠⁠

Охраняемый SSH-туннель в ответ на пост «У вас в классе всё в порядке?» Германия, Полиция, Школа, IT, IT юмор, Ssh
Показать полностью 1
Германия Полиция Школа IT IT юмор Ssh
4
6
DELETED
3 года назад

Немного техномагии⁠⁠

Тащемта я сначала хотел написать нижеизложенное к камменту пикабушника @itarohaas, но в результате появился этот псто.

Исходные данные такие:

1. Компьютер на win/linux с браузером, который умеет в SOCKS5-прокси

Например, Firefox или хромой, Pale Moon или Waterfox, тысячи их. На худой конец даже Edge пойдёт.

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

Скриншот окна настройки прокси из Firefox.

2. ssh-клиент.

В win это обычно PuTTY или KiTTY, в линуксе родной openssh.

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

KiTTY, готовый к соединению с моей виртуалкой в Нидерландах на площадке Oracle Cloud.

3. VPS/VDS на удаленной площадке вне юрисдикции РФ / РБ / КЗ.

Тут я предполагаю, что виртуалка у вас уже настроена и запущена. Как её сделать (бесплатно!) - тема отдельного поста. В крайнем случае подойдёт роутер вашего друга или подруги в странах, где нет строгого контроля за трафиком конечных пользователей. :)

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

Скромно, 1 CPU и 1 гиг памяти.

ИТАК.

Для наших целей никакого дополнительного софта типа squid на сервере не надо. Запускаем KiTTY, вписываем IP сервера (роутера), порт (обычно 22, но вдруг меняли ;), идём Connection - SSH - Tunnels и пишем в Source port, например, 8899, чекаем радиобокс Dynamic и протокол IPv4 (можно оставить Auto) и жмём Add, должно получиться как на скрине.

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

Жмём Open, вводим логин с паролем, сворачиваем окно.


Для линукса строчка примерно такая:

ssh -D 8899 пользователь@имя_сервера_или_ip

Затем идём в FF, ставим "Ручная настройка прокси", вписываем Узел SOCKS localhost и Порт 8899. Не забудьте галки:

Использовать DNS через HTTPS

Отправлять DNS-запросы через прокси при использовании SOCKS 5


Для остальных браузеров диалог системный, выглядит так:

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

Открываем любой сайт и наслаждаемся результатом. :)

Немного техномагии Блокировка, Ssh, Тоннель, Длиннопост

Скриншот с 2ip.ru

Если псто зайдёт, напишу про бесплатную виртуалку у Оракла c блэкджеком и шлюхами с клиентом The Tor Project и OpenVPN-сервером.


На связи!

Показать полностью 6
[моё] Блокировка Ssh Тоннель Длиннопост
11
shakiva
shakiva
3 года назад

Когда Lady Gaga шарит в ключах⁠⁠

Когда Lady Gaga шарит в ключах Ssh, IT
Показать полностью 1
Ssh IT
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии