Obsługa zdarzeń systemu Windows Serwer – Security Log

1. Utwórz plik o nazwie „” w nowym folderze „C:\Admin-PS\”. LINK: https://gsliwinski.wi.zut.edu.pl/vm/Create-User-Event-4720.ps1 2. Otwórz na serwerze Windows 2022 aplikację „Task Scheduler” 3. Utwórz nowy zbiór w drzewie zadań o nazwie np.: „Zdarzenia systemowe” wewnątrz „Task Scheduler Library -> Microsoft” 4. Utwórz nowe zadania „basic”         Pole „Add arguments (optional)” dodaj „-ExecutionPolicy ByPass…

Środowisko wielo-serwerowe linux

Laboratoria mają na celu uruchomienie współdzielenia zasobów sieciowych pomiędzy serwerami Linux z wykorzystaniem protokołu NFS oraz stworzenie jednorodnego środowiska użytkownika tej sieci z wykorzystaniem usługi katalogowej OpenLDAP. Wymagania laboratorium: dwa serwery linux zainstalowanie na jednym z nich usługi OpenLDAP przygotowanie udostępnienia NFS Share dla drugiego serwera Przygotowanie nowego serwera Ubuntu – klient usługi. Bazując na…

Wykorzystanie certyfikatów

Ze strony http://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html pobieramy oprogramowanie a) putty.exe b) pageant.exe c) puttygen.exe 2. przy pomocy „puttygen.exe” generujemy certyfikat RSA (część publiczną i prywatną)   3. nazywamy certyfikat i tworzymy hasło zabezpieczające klucz prywatny 4. zapisujemy klucz prywatny i publiczny na dysku 4a. Jeśli chcemy wykorzystać aplikacje na smartphone JuiceSSH to przyda się wersja klucza prywatnego w…

Knocking

Pukanie do portów to proces polegający na wykonaniu określonej liczby połączeń (wykonanie połączenia SYN) na różne porty, aby proces nasłuchujący knockd wykonał zdefiniowane polecenie np. otwarcie portu komunikacyjnego dla adresu wywołującego. Przykład wykonania prośby otwarcia portu 22 dla wywołującego klienta:   W laboratorium przygotujemy wykonanie otwarcia i zamknięcia portu 10000 (Webmin) dla wywołującego klienta po…

Fail2Ban

Laboratorium ma na celu wprowadzenie mechanizmów bezpieczeństwa do systemów sieciowych. W tym przypadku zostanie uruchomione oprogramowanie przeznaczone do analizowaniu dzienników zdarzeń systemu i aplikacji na nim działających w celu prowadzenia polityki bezpieczeństwa. Ideą działania pakietu Fail2Ban jest aktywne wpływanie na system zapory ogniowej (firewall) poprzez blokowanie hostów atakujących lub prowadzących nie właściwe działania. Takie działania…

Samba / CIFS

zaktualizuj system (apt update ; apt upgrade) wymagane pakiety: SAMBA po instalacji usługa już jest dostępna. Wymaga ona dodatkowego profilowania w postaci utworzenia udziału sieciowego (np. [samba]) i przypisaniu atrybutów w udziale do folderu współdzielonego – patrz pkt. 4 i 5 uruchom udostępnianie katalogów domowych użytkowników pozwalając im na zapis oraz ustaw poziom tworzenia katalogów…

GLPI

Laboratoria prowadzą do stworzenia portalu pozwalającego na zarządzanie strukturą sieciową oraz zbieranie informacji o obiektach sieciowych jak komputery. Dodatkowo pozwala na zarządzanie projektami, budżetami, wsparciem dla użytkowników (helpdesk). Projekt GLPI wymaga przygotowanego środowiska LAMP. W tym celu przeprowadź instalację odpowiednich wymaganych komponentów. Postępują zgodnie z opisem poniżej. Podłącz się do swojego wirtualnego serwera za pośrednictwem…

Firewall

Proszę wykonać całkowitą kontrolę wejścia TCP i UDP (odpowiednio) do serwera wirtualnego: Porty otwarte dla komunikacji to: 22, 80 135, 137, 138, 139, 405, 443, 445, 10000 wszystkie pozostałe próby komunikacji powinny zostać zablokowane wykorzystując akcję DROP. W celu wykonania tego laboratorium uruchom w swoim systemie pakiet programowy WEBMIN lub wykonaj to wykorzystując komendy IPTABLES.…

Przygotowanie środowiska Unix

Laboratoria mają na celu stworzenie prywatnej maszyny wirtualnej, jej sprofilowanie oraz uruchomienie procesu instalacji systemu Ubuntu 20.04 LTS jako systemu Gościa. W tym celu przygotuj maszynę wirtualną bazując na US – LAB 1 – Wirtualizacja (który wykonywałeś w pierwszym laboratorium) z następującymi głównymi parametrami: CPU: 1 wirtualny procesor RAM: 1 GB pamięci DYSK: 10 GB…

Operacje chmurowe

Celem zajęć jest wykorzystanie procesów przetwarzania w chmurze. W laboratorium wykorzystamy technologię XPEnology uruchomioną w systemie wirtualizacyjnym VMware 7. Efektem działania będzie uruchomienie przestrzeni wspólnej (masowej) z obsługą protokołów CIFS, AFP, NFS pozwalających na przyłączenie się odpowiednio produktów firm Microsoft, Macintosh, Linux. Dodatkowo wykorzystamy technologię kontenerów do uruchomienia usługi komunikacji z vCenter maszyny wirtualnej DS3615xs…