вторник, 3 января 2017 г.

Настройка VPN на VPS сервере за 20 минут.

Друзья, сегодня мы вплотную займемся вопросом личной безопасности. Я расскажу о том как арендовать VPS сервер и развернуть на нем OpenVPN. Это позволит нам посещать любые заблокированные сайты и оставаться при этом анонимными.
И так, для начала нам нужно выбрать и арендовать VPS сервер. И тут есть пара моментов:
  1. Нам вполне подойдет OpenVZ VPS, в первую из-за его стоимости, никакого KVM.
  2. При выборе обязательно уточняйте в описании или у техподдержки возможность включения TUN/TAP интерфейса. По-умолчанию он зачастую выключен, и VPN работать не будет.

пятница, 7 октября 2016 г.

IPFire: Удаленный доступ

На днях озадачился тем, что нужно было получить доступ к серверу IPFire с другого компьютера. В целом задача ясна: настраиваем DDNS и создаем правило для фаервола . Тут то и возникло какое-то недопонимание. Если с первым пунктом никаких проблем не возникло, то вот на счет второго я конкретно так затупил. Спасла меня очень простая и ясная картинка которую выложил один из пользователей форума IPFire.
И так, что нам нужно сделать:
1. Идем на noip.com регистрируемся и получаем бесплатный хостнейм.
2. Вносим все данные на вкладке Сервисы. Думаю с этим проблем возникнуть не должно.
3. Создаем новое правило фаервола так же как показано на картинке:
Теперь подробнее:
В качестве источника либо указываем ip с которого мы будем подключаться, либо выбираем "Standart networks: Any"
Ставим галку "Use Network Address Translation (NAT)", Выбираем "Destination NAT (Port forwarding)" и "Firewall interface: RED"
В качестве назначения указываем "Firewall:GREEN"
Теперь осталось выбрать протокол TCP "Destination port:444". Если вы хотите заходить на ваш сервер по другому порту, то еще указываем желаемый в поле "External port (NAT)".
Сохраняем правило, применяем настройки фаервола и радуемся жизни.
Теперь можно с легкостью зайти на наш сервер через интернет по адресу: https://yourdomain.net:444.

Удачи!

среда, 3 февраля 2016 г.

Семинар: информационная безопасность

Как работают хакеры.
Взломщики из кино - это всего лишь красивый миф. Редко кто сидит за компьютером наблюдая в четыре монитора и ищет знакомые знаки. Любая работа хакеров сводится к монетизации. Никто не работает бесплатно.

Существует 2 способа взлома: атаки из вне и атаки изнутри
Атаки из вне нас не интересуют - дорогостоящие, требуют большого количества ресурсов, у нас нет нужных данных. Совершаются с других компьютеров в сети интернет.

четверг, 1 октября 2015 г.

IPFire: настройка Squid

Займемся настройкой прокси сервера на нашем сервере. Основные задачи - фильтрация трафика и антивирусная проверка. Приступим.
Для начала установим модуль антивирусной проверки Squid. Переходим "IPFire -> Pakfire". Из доступных модулей выбираем "squidclamav-5.11-20" и нажимаем на плюсик.

IPFire: настройка Firewall

Для начала изменим язык.Переходим "System -> GUI Settings". Выбираем из списка "Русский" нажимаем "Save"