В гостях:
Олег Андреев
Разработчик в команде Security в Yandex Cloud
А бывало у вас такое, что есть пара сотен сетевых коробок, и выходит новый сотрудник? Или вы заходите в секцию конфигурации login, а там аккаунты пользователей, которые уже года три как не с вами?А пароли ротировали, потому что регламент?Ну ладно, есть TACACS - позволяет не переживать на эту тему. Зато начинаете переживать на другие - а что, если погибнет? А как секрет менять?В этом выпуске говорим про то, как построить отказоустойчивый сервис TACACS, организовать подключение через бастионный сервер, поддержать ротацию секрета TACACS и многое другое.Кто:
- Олег Андреев. Разработчик в команде Security в Yandex Cloud.
- Как появился SSH и почему в нем на самом деле не много shell (хотя аж две буквы из трех за него отвечают)
- За что мы вообще любим (и не любим) SSH
- Пароли, ssh-keygen, oh mу сколько вариантов аутентификации
- Это у тебя yubikey в ноутбуке или ты так рад меня видеть? Зачем втыкать в usb-порт непонятную железку?
- Как мы следим за всеми сотрудниками Облака?
- Жизнь на странных устройствах (BMC, сетевые железки) и что за аббревиатура TACACS
- Как делать SSH и TACACS надежнее?
- Как чинить сеть, когда для починки сети нужна сеть?
Оставайтесь на связи
Пишите нам: info@linkmeup.ru
Канал в телеграме: t.me/linkmeup_podcast
Канал на youtube: youtube.com/c/linkmeup-podcast
Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox
Сообщество в вк: vk.com/linkmeup
Группа в фб: www.facebook.com/linkmeup.sdsm
Добавить RSS в подкаст-плеер.
Пообщаться в общем чате в тг: https://t.me/linkmeup_chat
Поддержите проект:
![]()
![]()
Ещё выпуски
Тема пассивки оказалась горячей и очень насыщенной. На подкаст хватило и на следующий осталось. Кто: Карамышкин Антон, канал и компания Точка консолидацииМакуев Александр, ...
25 июля 2018
В 2009 году Google представил свою реализацию концепции ZeroTrust Security - когда нет периметра из фаерволов, нет VPN-шлюзов, (и клиентов под стопицот платформ!) ...
25 января 2022
Публичные облака приходят в наш подкаст. Первым будет MS Azure. В гостях: Рассказывает Алексей Воробьёв. Инженер технической поддержки сетевой инфраструктуры Microsoft Azure.Спрашивает Александр ...
25 ноября 2018
Кругом облака. Одних блокируют, другие запускаются. Долгое время после появления виртуализации сеть оставалась самым человечным местом — медленным, склонным к ошибкам и мэн-мейд ...
25 апреля 2018




0 коментариев