Архив рубрики: Публикации

Интернет-центр ZyXEL Keenetic III: небольшой обзор и пошаговая настройка

Для настройки роутера необязательно вызывать специалиста и оплачивать его услуги. Вы можете справиться и своими силами, используя небольшие пошаговые инструкции. Главное, выбрать правильно тип подключения вашего провайдера и поставить пароль на точку доступа «Вай-Фай».

Читать

Каким приложением можно навсегда защитить свой IP-адрес?

В современном мире интернет-сёрфинг занимает важную часть жизни человека. Важно, чтобы этим процессам не мешали блокировки или ограничения провайдеров, также важно сохранить приватность и защитить личность. Потому-то люди всё чаще используют VPN-сервисы, в том числе популярную платформу VPN Master.

Читать

Настройка DNS сервера с FQDN-доменом и внешним статическим ip адресом

Сегодня настроим DNS сервер с FQDN-доменым именем и внешним статическим ip адресом. В качестве DNS сервера будет выступать bind9 и операционная система Ubuntu Server 16.04. Так же разберем настройку двух зон: зона прямого и зона обратного просмотра.

DNS – это система доменных имен для преобразования имени в ip адреса компьютера и наоборот. Зная имя компьютера, вам не нужно запоминать его ip адрес. Простыми словами набирая адрес интернет странички в Вашем браузере DNS сервер всемирной паутины преобразует его в ip-адрес хостинга на котором расположен данный домен. Читать

Я хочу удалить обновления Windows 10. Как это сделать?

Обычно рекомендуется установить все обновления Windows 10, доступные для ваших компьютеров и устройств. Однако время от времени некоторые обновления могут вызывать проблемы или сбои. Это те времена, когда вы, вероятно, хотите удалить эти обновления Windows 10. Как ты это делаешь? Как «удалить обновление для Windows 10», которое уже было загружено и установлено на вашем компьютере? Есть несколько различных способов решения этой проблемы, и мы поделимся ими в этом руководстве.

1. Удалите обновления Windows 10 из приложения «Настройки».

Запустите приложение «Настройки», нажав на кнопку в меню «Пуск». В приложении «Настройки» перейдите в раздел «Обновление и безопасность».

На странице Центра обновления Windows нажмите или коснитесь «Просмотреть историю обновлений».

Теперь вы видите окно «Просмотр истории обновлений». Первая ссылка на этой странице называется «Удалить обновления» — нажмите на нее.

Windows 10 открывает панель управления и показывает список «установленных обновлений». В список включены обновления для Windows 10, а также для другого программного обеспечения, установленного на вашем компьютере. Найдите раздел Microsoft Windows и найдите обновление, которое вы хотите удалить. Затем выберите его и нажмите кнопку «Удалить» из заголовка списка, или щелкните правой кнопкой мыши обновление и нажмите «Удалить» в контекстном меню.

Windows 10 попросит вас подтвердить, что вы хотите удалить это обновление. Ответьте Да, если вы все еще делаете, или Нет, если вы передумали.

2. Удалите обновления Windows 10 с панели управления

Вы также можете использовать только панель управления, если хотите удалить обновления из Windows 10.

Откройте панель управления (быстрый способ сделать это — найти ее) и нажать ссылку «Удалить программу» в разделе «Программы».

В левой части окна «Программы и компоненты» нажмите «Просмотр установленных обновлений».

Панель управления теперь открывает список «установленных обновлений». Он включает в себя обновления для Windows 10, а также для другого программного обеспечения, установленного на вашем компьютере. Найдите раздел Microsoft Windows и найдите обновление, которое вы хотите удалить. Затем выберите его и нажмите кнопку «Удалить» из заголовка списка, или щелкните правой кнопкой мыши обновление и нажмите «Удалить» в контекстном меню.

Windows 10 попросит вас подтвердить, что вы хотите удалить обновление. Нажмите или коснитесь Да, чтобы продолжить.

3. Удалите обновления Windows 10 из командной строки или PowerShell

Вы также можете удалить обновления Windows 10 с помощью командной строки или PowerShell.

Начните с запуска командной строки или Powershell от имени администратора. Затем введите следующую команду: wmic qfe list brief /format:table.

Приведенная выше команда отображает все системные обновления, установленные для Windows 10. Определите обновление, которое вы хотите удалить, и введите следующую команду, чтобы удалить его: wusa /uninstall /kb:HotFixID, где HotFixID — идентификационный номер этого обновления.

В качестве примера предположим, что мы хотим удалить обновление KB4497464. Для этого нужно набрать: wusa /uninstall /kb:4497464. Нажмите Enter на клавиатуре, и Windows 10 загружает диалоговое окно, в котором спрашивается, уверены ли вы, что хотите удалить это обновление. Нажмите или коснитесь Да, или нажмите клавишу Y на клавиатуре, чтобы подтвердить действие.

Обновление теперь удаляется и должно быть сделано за пару минут.

Какой ваш любимый способ удаления обновлений из Windows 10?

Это методы, которые мы знаем для удаления обновлений из Windows 10. Какой из них вам нравится больше всего? Вы знаете другие методы? Кроме того, если у вас есть что добавить в это руководство, не стесняйтесь оставлять комментарии ниже.



2019-04-11T19:14:05
Вопросы читателей

Устранение неполадок SSH – ошибки работы протокола

При работе с SSH-соединениями нередко возникают разного рода ошибки. Это могут быть неполадки с соединением, авторизацией и т. д. Но есть также категория ошибок работы SSH, которые возникают на уровне протокола. Зачастую они имеют место быть при неумелом обращении, собственно, с самим протоколом SSH, например неправильное использование ключей шифрования. Но также могут быть и реальные неполадки, связанные с некорректной конфигурацией сервера или клиента SSH, что отражается на работе, в частности, протокола. Именно о таких неполадках, а также способах их выявления и устранения пойдёт речь в данной статье.

Какие бывают ошибки протокола SSH?

Когда SSH-клиенты получают ошибки сброса соединений, неполадки с шифрованием, а также наблюдаются проблемы, связанные с «неизвестным» или «изменённым» хостом, то это, как правило, ошибки работы протокола SSH. Подобного рода неполадки часто возникают на этапе согласования зашифрованного соединения протоколом SSH посредством создания доверия между сервером и клиентом.

Невозможность проверки ключа хоста

При создании SSH-соединения протокол требует, чтобы стороны идентифицировали себя. Бывает так, что от сервера поступает следующая ошибка:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!

Someone could be eavesdropping on you right now (man-in-the-middle attack)!

It is also possible that a host key has just been changed.

The fingerprint for the ECDSA key sent by the remote host is

SHA256:doBAKL304WyMd8hnFc9a29r3nX9okS9BlrBJcHtuyNk.

Please contact your system administrator.

Add correct host key in /root/.ssh/known_hosts to get rid of this message.

Offending ECDSA key in /root/.ssh/known_hosts:14

ECDSA host key for 212.45.27.201 has changed and you have requested strict checking.

Host key verification failed.

Эта ошибка может возникать по нескольким причинам:

  • переустановка SSH-сервера и неполная его конфигурация;
  • восстановление сервера из резервной копии;
  • изменение IP-адреса сервера.

Очистка ключей хостов помогает решить эту проблему. Сами эти ключи хранятся на стороне клиента в файле ~/.ssh/known_hosts. Для очистки можно удалить все записи вручную. Либо можно использовать команду:

$ ssh-keygen -R host_ip

Эта команда попытается очистить соответствующую информацию о ключе хоста в файле known_hosts:

Host 123.123.123.123 found: line 14

/home/john/.ssh/known_hosts updated.

Original contents retained as /home/john/.ssh/known_hosts.old

После этих действий можно попробовать снова выполнить подключение к серверу SSH.

Закрытие или сброс соединения

Бывает так, что соединение с SSH-сервером устанавливается, однако на этапе проверки ключей сбрасывается. Эта ошибка выглядит следующим образом:

Connection closed by 123.123.123.123 port 22

Часто такая ошибка возникает по нескольким причинам:

  •  программный сбой работы SSH-сервера или он не запущен;
  • невозможность инициализировать соединение из-за отсутствия или недоступности ключей.

В данном случае необходимо проверить корректность заданной конфигурации сервера, проверить, запущен ли сам сервис. Если же с сервисом всё в порядке, то необходимо удостовериться, что SSH-ключи доступны для использования сервером. Если они отсутствуют, то необходимо их сгенерировать.

В данном случае необходимо проверить, есть ли в каталоге /etc/ssh набор файлов с именами sshd_host_*_key. Один из них должен иметь расширение *.pub.

В случае, если таких файлов нет, их нужно сгенерировать:

$ ssh-keygen -A

ssh-keygen: generating new host keys: RSA DSA ECDSA ED25519

Теперь можно снова попытаться подключиться к серверу.

Ошибка взаимодействия с хостом

Для работы протокола SSH на этапе его инициализации генерируется общий закрытый ключ. Он создаётся на основе шифрования, которое согласуется при создании подключения между сервером и клиентом. Иногда на этом этапе возникают несоответствия и на стороне клиента это приводит к следующей ошибке:

Unable to negotiate with 123.123.123.123: no matching key exchange method found.

Their offer: diffie-hellman-group1-sha1

Эта ошибка говорит о том, что сервер и клиент друг друга «не понимают». Это может быть вызвано следующими причинами:

  • список шифрования сервера был изменён или сервер его не поддерживает;
  • различные реализации (версии) протокола SSH на сервере и у клиента.

Как можно видеть, для устранения этой ошибки необходимо привести в соответствие версию клиента SSH, а также настроить шифрование для него. Если сервер использует устаревший метод шифрования, например SHA1, а у клиента по-умолчанию задействованы более совершенные методы, то это также будет вызывать ошибки протокола SSH. Для начала необходимо выяснить, действительно ли у сервера и клиента используются разные методы шифрования.

Для клиента использование методов шифрования можно настроить, используя опцию KexAlgorithms:

$ openssh -o KexAlgorithms=+diffie-hellman-group1-sha1 root@your_server_ip

Эта проблема не такая распространённая, поскольку возникает, когда версия реализации SSH-клиента более новая, чем используемая на сервере.

Заключение

В заключение нужно отметить, что рассмотренные неполадки и способы их устранения являются самыми распространёнными. Если для конкретного случая вышеописанное не помогает устранить проблему в работе SSH, то возможно, неполадка связана не с протоколом, а с другой областью, например с неполадками установления подключения по SSH.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.



2019-04-11T11:58:41
Без рубрики

🦁 Расширение браузера CSS Exfil Protection предлагает защиту от атак с уязвимостью CSS Exfil

Когда мы просматриваем Интернет, мы подвержены множеству уязвимостей, которые могут раскрыть наши данные злоумышленникам.

Но со временем технологии также развивались, чтобы защитить нас от этих атак.

И в то же время злоумышленники постоянно пытаются найти уязвимости и взломать наши системы.

Уязвимость, о которой мы говорим сегодня, заключается в CSS веб-страницы и называется CSS Exfil.

Современные веб-сайты в значительной степени полагаются на CSS для стилизации, и вы не сможете сейчас представить сайт без CSS.

CSS Exfil можно использовать для кражи целевых данных с использованием каскадных таблиц стилей (CSS) в качестве вектора атаки.

Это ставит под угрозу вашу информацию, такую ​​как имя пользователя, пароли, электронные письма.

Существует множество сценариев атак, основанных на CSS Exfil.

Они включают в себя внедрение кода, отслеживание в Интернете, незаконную рекламу, размещение вредоносного кода в DOM и многое другое.

Защита от этой уязвимости обязательна, но большинство современных браузеров, которые мы используем, не имеют мер защиты от этой уязвимости.

Как проверить, уязвим ли ваш браузер к атакам CSS Exfil

Есть замечательный инструмент для тестирования на уязвимости CSS Exfil, который может работать в любом браузере и подтверждать / отклонять статус защиты.

Инструмент проверяет браузер на наличие одного и того же источника и междоменного CSS.

Веб-страница будет пытаться имитировать атаку через CSS Exfil и предоставит результаты тестирования.

Расширение CSS Exfil Protection для Chrome и Firefox

Если ваш браузер оказывается уязвимым, то вам следует подумать о том, чтобы добавить в него немного безопасности.

Для Chrome и Firefox доступно расширение, которое сделает эту работу за вас.

Расширение называется CSS Exfil Protection и доступно для скачивания в Chrome Web Store и Firefox Store.

После установки и включения вы можете снова обратиться к тому же инструменту по поиску уязвимостей, чтобы проверить, защищен ли ваш браузер теперь.

Образы атаки не должны загружаться, и все тесты должны давать положительный результат.

Кроме того, вы сможете заметить некий счетчик с помощью значка расширения рядом с адресной строкой.

Количество указывает на то, что эта веб-страница пыталась использовать уязвимость и была заблокирована.

Таким образом, если вы заметили этот счетчик на каких-либо сайтах, вы должны быть осторожны с ними.

Расширение CSS Exfil Protection работает путем предварительной обработки CSS целевой веб-страницы.

Оно сканирует весь код CSS и ищет любые удаленные вызовы внутри значений атрибутов CSS.

Если такой удаленный вызов существует, он нейтрализует его и очищает CSS.

И счетчик, вероятно, является количеством таких удаленных вызовов, которые он нашел в CSS этой веб-страницы.

CSS Exfil может создать довольно много уязвимостей.

Наличие защиты от них является обязательным.

Это расширение – всего лишь один шаг в правильном направлении, и мы надеемся, что в будущем браузеры начнут обеспечивать больше безопасности пользователей.

CSS Exfil Protection является инструментом с открытым исходным кодом и бесплатным для скачивания.

Вы можете посетить страницу GitHub или напрямую скачать его из магазина расширений вашего веб-браузера.

 



2019-04-11T09:50:32
Закрытие уязвимостей