vault backup: 2026-04-20 23:10:40
This commit is contained in:
@@ -38,4 +38,8 @@ server {
|
||||
ssl_certificate_key /path/to/server.key
|
||||
}
|
||||
...
|
||||
```
|
||||
```
|
||||
|
||||
## Связанные заметки
|
||||
- [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
|
||||
- [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов
|
||||
@@ -87,4 +87,7 @@ PAT - это совершенно иная по сути работы систе
|
||||
|Возможность нескольких пулов (резерв, балансировка нагрузки)|Потеря сквозной адресации, проблемы с некоторыми приложениями|
|
||||
|Независимость внутренней адресации от провайдера|Потеря сквозной трассировки, сложнее диагностика|
|
||||
|Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)|
|
||||
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|
||||
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|
||||
|
||||
## Связанные заметки
|
||||
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)
|
||||
@@ -19,4 +19,8 @@ VPN - Virtual Private Network (Виртуальная частная сеть) -
|
||||
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
|
||||
|
||||
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
|
||||
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
||||
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
||||
|
||||
## Связанные заметки
|
||||
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
|
||||
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой
|
||||
@@ -46,4 +46,8 @@ created: 2025-12-17
|
||||
|
||||
С ростом количества сотрудников и различных устройств, поддержка сегментации становится всё более сложной.
|
||||
|
||||
_**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
|
||||
_**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
|
||||
|
||||
## Связанные заметки
|
||||
- [[Network Drivers - Docker]] — изоляция контейнеров по bridge-сетям = программная сегментация; разные bridge-сети не видят друг друга, как разные VLAN
|
||||
- [[File Permissions]] — принцип наименьших привилегий: в ФС — rwx для owner/group/others; в сети — изоляция Guest/Employee/Admin
|
||||
|
||||
@@ -16,4 +16,8 @@ Super-user (суперпользователь, root) в linux - это поль
|
||||
Утилиты для работы с рут-доступом:
|
||||
|
||||
1. `sudo` - временное выполнение команды из под рута `sudo -i` - интерактивный доступ к рут-пользователю
|
||||
2. `su`/`su -` - переход к root. `su - user` - переход под юзера.
|
||||
2. `su`/`su -` - переход к root. `su - user` - переход под юзера.
|
||||
|
||||
## Связанные заметки
|
||||
- [[Docker - Дополнительные знания]] — "не запускать контейнер от root" — прямое применение принципа least privilege; rootless Podman реализует его на уровне демона
|
||||
- [[Modules - Ansible]] — `become: true` в Ansible — это sudo под капотом; позволяет выполнять задачи с привилегиями root
|
||||
@@ -18,4 +18,7 @@ created: 2025-12-17
|
||||
| | | | | | | |
|
||||
|---|---|---|---|---|---|---|
|
||||
|id|key|filename|content_type|byte_size|checksum|created_at|
|
||||
||||||||
|
||||
||||||||
|
||||
|
||||
## Связанные заметки
|
||||
- [[Volume - Docker]] — в Docker-деплое файлы Active Storage должны персистироваться через Volume; без этого файлы теряются при перезапуске контейнера
|
||||
@@ -14,4 +14,7 @@ created: 2025-12-17
|
||||
|
||||
## Основные Концепции
|
||||
|
||||
1. **Worker** - класс,
|
||||
1. **Worker** - класс,
|
||||
## Связанные заметки
|
||||
- [[Основы - Docker]] — Sidekiq требует Redis; в production и Redis, и Rails-приложение обычно запускаются как Docker-контейнеры
|
||||
- [[Volume - Docker]] — данные очередей Redis нужно персистировать через Docker Volume
|
||||
|
||||
@@ -31,4 +31,8 @@ title: Arch Linux
|
||||
|
||||
## PopOS
|
||||
- База - Ubuntu, что дает свои фишки в работе
|
||||
- COSMIC иногда лагает, все же
|
||||
- COSMIC иногда лагает, все же
|
||||
|
||||
## Связанные заметки
|
||||
- [[Docker - Дополнительные знания]] — "запускать Rails из под контейнера" — прямой кейс отсюда; контейнер решает проблему несовместимости версий OpenSSL
|
||||
- [[Ruby On Rails]] — проекты на RoR не запускаются на Arch из-за OpenSSL; решение — запуск в изолированном контейнере
|
||||
@@ -222,4 +222,10 @@ title: OSINT - Зачет
|
||||
- Спутниковые снимки (коммерческие и правительственные).
|
||||
- Данные БПЛА и авиации.
|
||||
- Картографические базы данных и GPS-путевые точки.
|
||||
- Панорамы улиц и пользовательские фото с геотегами.
|
||||
- Панорамы улиц и пользовательские фото с геотегами.
|
||||
|
||||
## Связанные заметки
|
||||
- [[DNS]] — DNS-записи и reverse-lookup — один из ключевых инструментов OSINT для атрибуции домена и IP
|
||||
- [[IP-адрес]] — IP-адрес как артефакт OSINT при идентификации юридических лиц; Shodan ищет устройства по IP
|
||||
- [[Бухгалтерский баланс]] — ГИР БО содержит данные бухгалтерских балансов; именно их анализирует FININT и Due Diligence
|
||||
- [[Производные финансовые инструменты]] — блокчейн-аналитика (кластеризация кошельков) пересекается с крипто-деривативами и налогообложением крипты
|
||||
Reference in New Issue
Block a user