28
2024
11
解决公司运维网络限制的两种办法
在当今的企业环境中,出于安全和管理的考虑,很多公司的IT部门对内网进行了严格的限制。这些限制通常包括禁止直接从公司网络访问外部的SSH连接、封锁常用的远程桌面协议如RDP和VNC流量,以及禁用了如TeamViewer、AnyDesk、ToDesk等流行的远程控制软件。这种做法虽然能有效防止潜在的安全威胁,但同时也给需要远程访问工作资源的员工带来了不便。本文将介绍几种绕过这些限制的方法,以便在不影响公司网络安全的前提下,提高工作效率和灵活性。方案一:使用Ocserv或AnyLink部署远程网关方案
作者:hqy | 分类:vpn | 浏览:77 | 评论:0
28
2024
11
五分钟搭建你的专属ocserv服务
选择 ocserv 原因以下是市面上常见的几种VPN协议的简单对比:PPTP(点对点隧道协议):这是最早的VPN协议之一,大部分操作系统都内置了对它的支持。但它的安全性较差,很容易被封锁,因此现在已经不推荐使用。L2TP/IPSec(第二层隧道协议/安全IP):L2TP/IPSec相较于PPTP来说更为安全,但其流量特征明显,容易被防火长城检测并封锁。OpenVPN:OpenVPN是目前最常用、最安全的VPN协议之一。它使用SSL/TLS进行密钥交换,可以提供非常高的安全性。但是,OpenVPN
作者:hqy | 分类:vpn | 浏览:83 | 评论:0
28
2024
11
跨境家宽环境下的站点网络互通实践
当下的实际情况是:两地均有且只有ipv4的公网地址公网地址不可靠,CN的地址会定期由于pppoe的拨号而变化,HK的地址较长一段时间不改变,但如果路由器重启则会发生变化简单的拓扑结构如头图,CN内网有一台小主机可以部署vm机器,HK内网只有一台NAS,操作相对受限方案一:Wireguard组网想到site to site的组网,最简单的方式是使用Wireguard,同时加上对应的Allowed IPs,以下是CN侧的wg0.conf文件示例,对侧的配置只需要反过来写即可:wg0.conf[Int
作者:hqy | 分类:vpn | 浏览:85 | 评论:0
28
2024
11
Wazuh API默认用户名密码问题
前言使用Quickstart方式安装Wazuh后,默认情况下wazuh会生成一个随机的ADMIN_PASSWORD用于提供给用户登录,此密码强度极高,基本难以暴力破解。INFO: --- Summary ---
INFO: You can access the web interface https://<wazuh-dashboard-ip>
作者:hqy | 分类:技术文章 | 浏览:86 | 评论:0
28
2024
11
一种利用jsonp接口识别终端是否使用代理的猜想和实践
众所周知1:在国内访问直接访问部分外部网站存在一定的困难,通过”代理协议“可以部分解决这个痛点。为了能尽量打造无缝访问的氛围,使用者通常习惯在客户端长期持有这个”代理协议“客户端,且客户端逐步进化得更加”智能“,自动选择访问国内国外线路:此网站识别终端IP地址使用的iframe迁入网站,访问不会泄露个人信息。众所周知2:蜜罐的溯源方式通常为使用常见的社交网站的jsonp接口,从而拿到攻击者的社交网站个人信息进一步进行溯源:配图:无(我没有)猜想:结合上述两个已知条件,尝试识别终端用户是否使用了“
作者:hqy | 分类:vpn | 浏览:75 | 评论:0
28
2024
11
Troj@n 部署小记
申请的主机(DigitalOcean)部署的shadowsocks-libev服务端使用ahead加密协议都是秒开之后就被阻拦了(SSH连接是正常的)。虽然这家vps服务商支持销毁主机再创建的模式新建一个IP,但是这也侧面说明了ss的协议不那么稳定。搜索了下,有个17年就创建的项目,20年各大软件都逐步开始支持的Trojan协议,尝试部署测试下。 GitHubtrojan-gfw/trojanAn unidentifiable mechanism that helps you bypa
作者:hqy | 分类:vpn | 浏览:72 | 评论:0
28
2024
11
ocserv配合clash+dnsmasq解决国内外分流问题
nftables+clash打造透明代理时的dns处理问题在ubuntu上启用一个透明代理,这样局域网设备或者基于ocserv的VPN拨入进来可以无缝的访问需要代理才能访问的网站,同时VPN拨入进来后只有需要代理的流量走VPN,从而避免本地的访问速度变慢。考虑到对iptables实在不太熟悉,且觉得很多的配置过于繁琐也反人类,最终选择通过nftables劫持流量给到服务器上部署的clash端口。关于详细的配置或者需要配置UDP的透明代理,可以参考如下文章https://koswu.github.
作者:hqy | 分类:vpn | 浏览:73 | 评论:0
28
2024
11
Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册
Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册Active Directory 综合指南,从安装和配置到安全审核。第1部分:Active Directory简介(概念、用法、与Workgroup的区别)Active Directory 综合指南,从安装和配置到安全审核。第 2 部分:安装 Windows Server 2022 和 Windows Server Co
作者:hqy | 分类:Windows&windows server | 浏览:84 | 评论:0
28
2024
11
超新星会毁灭地球吗?
当恒星爆炸成超新星时,可能会造成严重的宇宙大屠杀。地球是否受到附近恒星的威胁?当您通过我们网站上的链接购买时,我们可能会赚取联属佣金。这是它的工作原理。当明亮的参宿四爆炸时,那将是令人印象深刻的景象。这次恒星爆炸被称为超新星,它将比任何行星都亮,几乎与满月一样亮。它在白天是可见的,你可以在午夜在它的灯光下读书。它会持续几个月,然后像所有超新星一样消失。但不会有危险。为此,它必须非常非常接近。参宿四距离我们大约 650 光年。那么有哪些明星对我们构成威胁呢?为了估计超新星距离地球有多近才会对地球造
作者:hqy | 分类:技术文章 | 浏览:64 | 评论:0
28
2024
11
使用 Let’s Encrypt 在 CentOS 8/RHEL 8 上设置 OpenConnect VPN 服务器 (ocserv) 实现远程办公
本教程将向您展示如何通过在 CentOS 8/RHEL 8 上安装 OpenConnect VPN 服务器来运行您自己的 VPN 服务器。OpenConnect VPN 服务器又名 ocserv,是 Cisco AnyConnnect 的开源实现VPN协议,广泛应用于企业和大学。 AnyConnect 是一种基于 SSL 的 VPN 协议,允许个人用户连接到远程网络。为什么要建立自己的 VPN 服务器?也许您是VPN服务提供商或系统管理员,实现在家办公,您有必要建立自己的VPN服务器。
作者:hqy | 分类:vpn | 浏览:90 | 评论:0
28
2024
11
使用 HAProxy 在同一台机器上运行 OpenConnect VPN 服务器和 Apache/Nginx
本教程将向您展示如何使用 HAProxy 在同一台机器上运行 OpenConnect VPN 服务器 (ocserv) 和 Apache/Nginx。 OpenConnect (ocserv) 是 Cisco AnyConnect VPN 协议的开源实现。
先决条件
为了学习本教程,假设您已经使用 Let’s Encrypt TLS 服务器证书设置了 OpenConnect VPN 服务器。如果没有,请按照以下教程之一进行操作。
作者:hqy | 分类:vpn | 浏览:92 | 评论:0
28
2024
11
Ocserv Advanced(分割隧道、IPv6、静态 IP、每用户配置、虚拟主机)
本教程将向您展示如何像专业人士一样使用 OpenConnect VPN (ocserv)。你将学习:禁用不安全的 TLS 协议每用户/每组配置分配静态私有IP地址分割隧道启用 IPv6虚拟主机如何运行 ocserv 的多个实例要求为了学习本教程,假设您已经使用 Let’s Encrypt TLS 服务器证书设置了 OpenConnect VPN 服务器。如果没有,请按照以下教程之一进行操作。使用 Let’s Encrypt 在 Ubuntu 20.04 上设置 OpenConnect VPN 服
作者:hqy | 分类:vpn | 浏览:97 | 评论:0
28
2024
11
linux 探测 对端 udp
在 Linux 中,探测对端的 UDP 端口通常可以使用 nc(Netcat)工具或 nmap 工具。这里我将为你介绍如何使用这两种方法。使用 nc(Netcat)nc 是一个功能强大的网络工具,可以用来读写网络连接。要探测对端的 UDP 端口,你可以使用 -u 选项指定 UDP 协议,并使用 -z 选项进行扫描而不发送任何数据。例如,要探测 IP 地址为 192.168.1.1 的主机
作者:hqy | 分类:Linux | 浏览:112 | 评论:0