JumpServer
JumpServer és un programari open source que ens pot venir de maravilla en un departament d'IT, ens permetrà crear el nostre punt central de connexions a la resta de servidors, que ens connectarem per web (HTML5) a RDP, SSH, MariaDB, VNC…
JumpServer és un programari open source que ens pot venir de maravilla en un departament d'IT, ens permetrà crear el nostre punt central de connexions a la resta de servidors, que ens connectarem per web (HTML5) a RDP, SSH, MariaDB, VNC…
Crec que a dia d'avui no queden gaires que no sàpiguen què és un Honeypot, i el bé que ens pot venir tenir-lo implementat en les nostres infraestructures. La idea d'aquests cadells com sabem és alertar i detectar atacs o curiosos a la xarxa; doncs en aquest post, a més veurem com integrar-lo amb Centreon.
En aquest post vam veure la instal·lació d'Apache Guacamole, una interessant eina basada en programari lliure que ens permetrà connectar equips d'una manera segura, gràcies a HTML5 i HTTPS podrem accedir a equips amb RDP, VNC, SSH o TELNET.
Si volem que diverses Raspberry Pi interactuin entre elles, per exemple perquè executin comandaments remots, el més comú serà fer-ho mitjançant connexió remota de ssh. Si volem ometre introduir els que ens obliguen en fer una connexió remota, haurem de crear una confiança entre aquestes i no dependre d' aquesta petició de validació.
En aquesta entrada vam fer fingerprint entre servidors esxi 4.1 per crear una confiança entre aquests i no dependre d' una petició de validació. Amb tot això podem fer connexions ssh entre ells sense que ens aturi demanant credencials.
A partir de la versión 4.1 de VMware vSphere, tanto en VMware ESX como en ESXi existe una forma de habilitar el modo de acceso a los host llamado Tech Support Mode, podemos habilitar un acceso a la consola local desde el propio host (Local Tech Support) o habilitar acceso remoto con SSH (Remote Tech Support), a més, lo bueno es que podemos habilitar el acceso mediante SSH de forma remota desde el propio cliente de VMware.
Situació, ens volem connectar mitjançant el protocol RDP a un servidor que està a l'altre costat d'Internet, faig un cas pràctic. Imaginem que jo estic a casa meva amb un PC normal i una connexió normal de MODEM/ADSL, em vull connectar a un servidor de la meva empresa. La IP pública de la meva empresa és la 212.011.234.068, i tinc per exemple 4 servidors RDP dins la xarxa (el 192.168.0.101, 102, 103 y 104), el primer és el el FW de l'empresa mapejar el port 22 (SSH) al servidor SSH que en el meu cas pràctic serà el 192.168.0.101. Després simplement des del PC obrirem una connexió SSH al FW, em redirigirà a SERVIDOR01 i una vegada lloat mitjançant SSH, minimís la pantalla del putty (Cliente SSH) i des del meu propi PC puc obrir el client RDP de Windows i connectar-me al servidor que em doni la gana.