2474 читали · 3 года назад
Linux сеть на пальцах (PBR)
Привет, дорогой читатель! Зарегистрируйтесь и получите доступ к бесплатному контенту. А также будьте в курсе нового учебного контента. Ссылка на учебную платформу: Академия ИНФОКОММ infocomm.space Если материал полезен, то есть способ отблагодарить меня. Любая сумма будет отличной наградой и стимулом писать полезный контент для Вас. Купить кофе автору Policy based routing) и множественные таблицы маршрутизации (аналог VRF-light в классических сетях) в Linux. Материал ниже - попытка разобраться в...
222 читали · 2 года назад
Настройка VLAN на Linux
Для настройки VLAN в Linux можно использовать утилиту ip из пакета iproute2. Вот пример команд: 1. Создать интерфейс VLAN 10 на интерфейсе eth0: ip link add link eth0 name eth0.10 type vlan id 10 2. Назначить IP адрес: ip addr add 192.168.10.1/24 dev eth0.10 3. Включить интерфейс: ip link set eth0.10 up 4. Добавить в iptables правило для маршрутизации: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 5. Включить...
Прошивки в Linux. Firmware, без которых никуда
Очень важная тема, которая, IMHO, плохо раскрыта. Важная она потому, что многие дистрибутивы Linux и Debian Linux в частности по-умолчанию не загружают в устройства компьютера прошивки от производителей устройств. Это практически основная проблема, из-за которой неопытные пользователи норовят, как блохи, прыгать с одного Linux дистрибутива на другой: То тачпад не заводится, то Wi-Fi карта не определилась и не работает, то звук, то видеокарта... Всякое случается. Причем бывает так, что в одном дистрибутиве нормально работает одна часть устройств, а в другом - другая...
366 читали · 1 неделю назад
А вы знали, что Linux тоже можно забэкдорить
А вы знали, что Linux тоже можно забэкдорить? Многие считают Linux почти неуязвимым. Но это не так. В 2024 году злоумышленник почти 2 года тихо встраивал бэкдор в XZ Utils - базовую библиотеку сжатия, которая есть почти во всех крупных Linux-дистрибутивах. Целью был sshd. При наличии правильного ключа шифрования можно было внедрять код через SSH-сертификаты входа. Тихо, без алертов, внешне всё выглядело полностью легитимно...