Problém expirace hesla v RDP prostředí s NLA autentizací

(MS Windows Server 2012 R2)

Na Windows serverech v RDP prostředí s vynucenou NLA autentizací (Network Level Authentication) resp. CredSSP protokolem (Credential Security Support Provider) nelze u klientů mimo doménu provést změnu hesla pomocí aplikace Mstsc.exe (Připojení ke vzdálené ploše). 
Tato situace je pro uživatele nepříjemná, protože nezmění-li si heslo včas sami, po expiraci hesla se do systému již nepřihlásí.

Celý příspěvek

Šifrování diskového oddílu pomocí dm-crypt + LUKS

(CentOS 6)

Cílem je vytvořit šifrovaný oddíl pro uchovávání záloh.

LUKS je standardem pro šifrování pevných disků v Linuxu. Zajišťuje kompatibilitu mezi linuxovými distribucemi a poskytuje dvouúrovňové šifrování, funkci pro posílení hesla i bezpečnou správu více uživatelských hesel/klíčů. LUKS ukládá všechna potřebná nastavení v hlavičce oddílu a umožňuje tak uživateli snadno kopírovat nebo migrovat data. Linuxová (referenční) implementace používá dm-crypt.

Celý příspěvek

Softflowd + NFDUMP + NfSen – instalace a konfigurace

(Ubuntu 10.04 LTS)

Monitorování síťové komunikace pomocí NetFlow

Cílem je logovat informace o provozu na síťových rozhraních stanice a umožnit pohodlný přístup k záznamům prostřednictvím webové aplikace.

Software

  • Ubuntu 10.04 LTS 32-bit - OS
  • Apache - webový server
  • PHP - skriptovací jazyk
  • Softflowd - sonda/exportér síťových toků
  • NFDUMP - netflow kolektor (nástroje pro sběr a zpracování netflow dat)
  • NfSen - grafický webový frontend pro nfdump tools
  • Perl moduly (potřebné pro NfSen)

Celý příspěvek