DNS через HTTPS

Данное решение поможет настроить службу DNS используя протокол https.
Это решение будет полезно в случаях:
1. Фильтруется трафик по протоколу UDP или протокол UDP полностью заблокирован. Используя dns proxy трафик будет передаваться по протоколу tcp.
2. Есть потребность скрыть DNS трафик. Весь DNS трафик будет идти через защищенный протокол https.


Читать дальше

Защита RDP от BruteForce атак. Автоматическая блокировка атакующего IP.

В данном топике будет рассмотрена защита RDP доступа к VPS серверу с помощью автоматически запускаемого скрипта PowerShell. Скрипт будет запускать Планировщик задач анализируя Журнал Windows, журнал Безопасность, код события 4625 (Данное событие возникает при неудачной попытке входа).

Скрипт проверяет журнал Безопасность за последние 5 часов (время можно менять), если в журнале есть 5 событий (количество событий так же можно изменить) с кодом 4625 от одного ip адреса то этот ip будет автоматически добавлен в предварительно созданное правило Брандмауэра Windows которое заблокирует входящие подключения к порту 3389 VPS сервера.

Читать дальше

Автоматическое расширение тома С: для Windows систем.

Для расширения тома С: который находится на диске 0 нужно скачать и выполнить сценарий PowerShell.

Сценарий автоматического расширения тома С: для диска 0

ВНИМАНИЕ
Данный сценарий нужно скачать и запустить на выполнение на сервере где нужно увеличить том С:

Для запуска сценария нужно нажать на нем правой кнопкой мыши и выбрать — Выполнить с помощью PowerShell


Читать дальше

Динамические прокси. haproxy + 3proxy

Рассмотрим настройку динамических IPv6 прокси используя балансировщик haproxy в связке с настроенным прокси сервером 3proxy.


Читать дальше

Не работает YUM в CentOS 6

Если в вашей системе CentOS 6 перестал работать YUM (менеджер пакетов), скорее всего это связано с тем, что эта система перестала поддерживаться с 30 ноября 2020 года. Больше об этом можно почитать тут или в Википедии.

В итоге ссылки на репозитории из файла /etc/yum.repos.d/CentOS-Base.repo стали не актуальными.

Что бы продолжить работу с CentOS 6 нужно:


Читать дальше

VPN шлюз для RDP

Для защиты Windows сервера лучше всего «спрятать» его за OpenVpn и заблокировать все входящие подключения к серверу из внешней сети.

Это полезно в случаях:

1. Brute Force атак (метод подбора пароля, заключающийся в переборе всех возможных комбинаций символов, пока не будет найдена верная комбинация).
2. Защита Windows сервера от взлома, когда атакующий использует новые обнаруженные уязвимости в часто используемых службах, например в RDP (специальный протокол, разработанный компанией Microsoft для удаленного управления ОС Windows), FTP и других.
3. Администратор Windows сервера не устанавливает обязательные обновления системы тем самым увеличивая шансы на взлом системы с помощью эксплоитов.


Читать дальше

Альтернативные версии PHP в VestaCP

Рассмотрим установку альтернативной версии php на примере установленной панели VestaCP на систему Debian 8 (jessie).

Сервер с установленной панелью VestaCP доступен для установки из настроенного шаблона, при заказе сервера нужно выбрать ОС VestaCP.

По умолчанию Debian 8 идет с версией php 5.6, в данном топике рассмотрим установку альтернативной версии php 7.2


Читать дальше

Запуск SystemRescueCD на VPS

Запуск системы VPS сервера с диска восстановления SystemRescueCD может понадобиться в случаях:

1. Операционная система не запускается в результате ошибок администрирования, бэкапы системы отсутствуют и нужно скачать по SFTP критически важную информацию.
2. Операционная система не запускается, но администратор знает в чем проблема и хочет исправить ошибку смонтировав нужный раздел диска.


Читать дальше

Синий экран Windows, как определить проблему?

Причиной критической остановки системы Windows (BSOD — Синий экран смерти) может быть:

1. Установка не поддерживаемого операционной системой программного обеспечения, чаще всего это установка не поддерживаемых системой драйверов устройств.
2. Выход из строя оборудования (проблемы с железом)
3. Вредоносное программное обеспечение в системе.
4. Критические уязвимости операционной системы которые обнаруживаются в процессе эксплуатации системы. Это одна из наиболее частых проблем которая приводит к BSOD.


Читать дальше

Установка Android на VPS

Для установки Android системы на VPS сервер нужно:

1. Заказать сервер с тарифом Farm+, это минимально рекомендуемый тариф с параметрами 1 vCPU, 2Gb RAM, 30Gb SSD которого будет достаточно для установки Android системы.

2. После заказа VPS сервера с любой Linux системой необходимо скачать ISO образ Android системы по ссылке, текущая версия Android 8.1, название ISO образа android-x86_64-8.1-r2.iso


Читать дальше