PostgreSQL - Баним пользователя после неудачных попыток входа

Сразу оговорюсь что в бесплатной версии PostgreSQL нет встроенного функционала, который бы это обеспечивал. Поэтому все варианты решения данной задачи в той или иной степени можно будет назвать костылями. Одну статью с использованием fail2ban я уже написал, теперь дело за...

Windows - Безопасный пароль в скриптах

Так или иначе каждый человек, работающий с написанием скриптов рано или поздно сталкивается с тем что нужно использовать пароли в скриптах. Если это безответственный человек, то он просто вбивает пароль в скрипт в открытом виде и забывает про это.

Logstash - Keystore

С помощью Keystore мы можем безопасно использовать пароли в файлах конфигураций ELK. Если просто, то мы создаём хранилище ключей, к которому будут иметь доступ только приложения ELK.

WireGuard - Создаём Point-To-Point vpn

Понятное дело, что у вас уже должен быть устройство, на котором вы будете поднимать сервер WireGuard и, если это просто vpn для обхода ограничений интернета в вашем регионе сервер с WireGuard должен находится в другом регионе, например, в другой стране....

Что такое VPN?

Начнём с самого банального, а именно с расшифровки этих трёх букв VPN - Virtual Private Network, что в переводе на русский язык означает виртуальная частная (приватная) сеть.

YubiKey - Получение идентификатора токена (Token ID)

На самом деле всё просто каждый Ubikey может генерировать OTP, в котором как раз и содержится Token ID. Token ID - это первые 12 символов OTP, который генерирует Ubikey. Т.е. проще всего сгенерировать OTP используя Ubikey в текстовый редактор или...

ELK - Безопасность

Естественно если вы прокидываете ваш кластер Elasticsearch во вне, то нужно очень сильно подумать о том, как его обезопасить от взлома.