Co zamiast DHCP Snooping? Alternatywa w postaci ACL

Podczas pracy z różnymi przełącznikami sieciowymi możemy natknąć się też na tańsze urządzenia tzw. „Smart Switch” czyli przełączniki zarządzalne z dużo mniejszymi możliwościami niż ich w pełni zarządzalne odpowiedniki. Problemem, który możemy napotkać jest brak funkcji DHCP Snooping bezpośrednio związanej z bezpieczeństwem sieci LAN. DHCP Snooping pozwala ochronić Twoją sieć LAN przed niepożądanymi serwerami DHCP w sieci, choć to nie jest jego jedyna funkcja. Co w przypadku gdy Twój przełącznik nie obsługuje takiego zabezpieczenia?

Czytaj więcej…

SuperPuTTY konfiguracja w EVE-NG

SuperPuTTY w EVE-NG

Do poprawnej pracy EVE-NG wymagana jest instalacja tzw. Windows Client Side Pack. W pakiecie integracyjnym dostarczane są pliki rejestru systemu Windows dla klienta terminalowego PuTTY oraz SecureCRT. Domyślnie wybranym klientem jest PuTTY, którego lubię i polecam. Ma on jednak wadę w postaci braku obsługi wielu sesji w kartach, co jest możliwe np. w płatnym SecureCRT. Bezpłatnym rozwiązaniem tego problemu jest SuperPUTTY, który umożliwia zarządzanie wieloma sesjami za pomocą kart i okien. EVE-NG niestety nie dostarcza w swoim pakiecie integracyjnym pliku rejestru systemu Windows dla SuperPuTTY.

Czytaj więcej…

Zarządzanie wieloma lokalizacjami w kontrolerze UniFi

Kontroler UniFi - zarządzanie wieloma lokalizacjami

Jak zarządzać wieloma lokalizacjami w kontrolerze UniFi? Kontroler musi być osiągalny z każdej z tych lokalizacji np. przez Internet, VPN czy połączenie bezpośrednie. W konfiguracji kontrolera UniFi należy stworzyć dla każdej lokalizacji osobny „site” – powoduje to możliwość niezależnego zarządzania urządzeniami w danej lokalizacji.

Czytaj więcej…

Virtualbox: Tworzenie maszyny wirtualnej

Czy chciałeś kiedyś przetestować nowy system operacyjny bez obaw o uszkodzenie istniejącego systemu na komputerze? Jeśli to czytasz to prawdopodobnie tak. Virtualbox jest to program pozwalający uruchamiać maszyny wirtualne z własnym systemem operacyjnym. Działania wykonane w takiej maszynie są odizolowane od systemu operacyjnego komputera. Daje to możliwość np. testowania oprogramowania bez ryzyka uszkodzenia systemu zainstalowanego bezpośrednio na komputerze.

Czytaj więcej…

Linux: Synchronizacja czasu z serwerem NTP

Zegary z różnymi strefami czasowymi

Prawidłowo ustawiony czas w systemach komputerowych pozwala na poprawne działanie uruchomionych programów oraz na łatwe przeszukiwanie logów pomiędzy różnymi systemami komputerowymi. Jeśli czas w każdym systemie będzie inny, to wszelkie analizy logów (np. na potrzeby analizy powłamaniowej) w Twojej infrastrukturze będą utrudnione. Poniższa konfiguracja synchronizacji czasu z serwerem NTP będzie działać w każdej nowoczesnej dystrybucji Linuksa, która wykorzystuje systemd.

Czytaj więcej…