Гид по технологиям

Сетевая безопасность

OpenVPN + WiKID: настройка двухфакторной аутентификации
Сетевая безопасность 6 min read

OpenVPN + WiKID: настройка двухфакторной аутентификации

Руководство показывает, как связать OpenVPN и WiKID Strong Authentication через PAM/RADIUS, чтобы добавить одноразовые пароли (OTP) как вторую фактор-авторизацию.

Установка Zeek на Debian 12 — пошагово
Сетевая безопасность 8 min read

Установка Zeek на Debian 12 — пошагово

В этой инструкции показано, как установить Zeek (бывший Bro) на сервер с Debian 12, запустить его в кластерном режиме на одной машине, настроить вывод логов в TSV и JSON и разбирать их с помощью zeek-cut и jq.

Тест фаервола с FTester: руководство
Сетевая безопасность 5 min read

Тест фаервола с FTester: руководство

FTester — лёгкий набор Perl-скриптов для проверки правил фаервола и возможностей IDS. Установите модули, настройте ftest.conf, запустите ftestd и ftest, затем сравните логи через freport.

Журнал Windows Firewall: анализ и отслеживание
Сетевая безопасность 8 min read

Журнал Windows Firewall: анализ и отслеживание

Журнал Windows Firewall фиксирует попытки соединений, заблокированные и успешные сессии, а также подробные поля (IP, порты, протоколы, флаги TCP). Включайте логирование только при диагностике; используйте фильтрацию по полю action=DROP для поиска подозрительных подключений и сохраняйте копии логов для дальнейшего анализа.

Установка Arkime на Ubuntu 20.04
Сетевая безопасность 5 min read

Установка Arkime на Ubuntu 20.04

Кратко: это пошаговое руководство по установке Arkime (ранее Moloch) на Ubuntu 20.04. Вы пройдёте установку Elasticsearch, настройку Arkime, запуск сервисов и проверку веб-интерфейса.

NetworkMiner: захват и анализ сетевого трафика
Сетевая безопасность 6 min read

NetworkMiner: захват и анализ сетевого трафика

NetworkMiner — удобный инструмент для пассивного захвата и хост-ориентированного анализа сетевого трафика. В статье — подготовка, разбор вкладок Hosts/Files/Images/Credentials, рекомендованная пошаговая методика и меры безопасности при работе с PCAP.

Как тестировать фильтр ключевых слов
Сетевая безопасность 10 min read

Как тестировать фильтр ключевых слов

Быстро и безопасно проверьте работу фильтра ключевых слов с помощью веб‑сервиса Block That (http://www.yourfilter.org). Включите фильтр (в SafeSquid — настройка Keyword filter и порог, в Dansguardian — служба должна работать), затем запустите проверку, очистите кэш и повторите тест. Если тест не проходит — следуйте чеклисту устранения неполадок и процедурам ниже.