#informatyka

42
1733
dradrian-zwierachs

Kurła, 4000 za monitor? Weź się po śmietnikach poczaj. Ja wyciągnąłem 80cm/31cali. Za darmo to uczciwa cena.

emdet

@gawafe1241 no dużo, ale jak jest hajs to zawsze lepiej kupić porządny sprzęt ¯\_(ツ)_/¯

moderacja_sie_nie_myje

@gawafe1241 Jak coś ma ustaloną konkretną cenę to nie można powiedzieć czy to dużo czy nie. Czy 60 milionów za silnik odrzutowy to dużo czy mało? Jak tyle kosztuje to nie może być dużo/mało tylko taką ma cenę bo tego nie kupuje mietek spod żabki i porównywalne silniki mają podobne ceny. Monitor za 4 koła dla bezrobotnego lesera który sępi pod monopolowym to nie to samo co ten sam monitor np. dla grafika czy tam gracza który się bawi i nie kupi takiego monitora o tych parametrach za 300 złotych tylko taki kosztuje te 4 tysiące.

Zaloguj się aby komentować

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.03.md


Converting Tokens to Session Cookies for Outlook Web Application - https://labs.lares.com/owa-cap-bypass/

OPC UA Deep Dive (Part 1): History of the OPC UA Protocol - https://claroty.com/team82/research/opc-ua-deep-dive-history-of-the-opc-ua-protocol

Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/

Airstrike Attack - FDE bypass and EoP on domain joined Windows workstations (CVE-2021-28316) - https://shenaniganslabs.io/2021/04/13/Airstrike.html

Executing Arbitrary Code & Executables in Read-Only FileSystems - https://labs.withsecure.com/publications/executing-arbitrary-code-executables-in-read-only-filesystems


#informatyka

Zaloguj się aby komentować

Dzień dobry Tomkowie pracujący w IT.

W jaki sposób u was w firmie są przygotowywane kompy do wydania dla nowych użytkowników? Myślę jak usprawnić u nas ten proces.

Na ten moment jest słabo i z tego co widzę, najwięcej czasu zajmują aktualizacje.

Jak wygląda proces, gdy otrzymujemy kompy tego samego dnia, co robimy onboarding:


  1. Utworzenie konta użytkownika

  2. Wzięcie laptopa, sformatowanie go przy pomocy pendraka zrobionego z oficjalnej instalki Windows 10

  3. Pobranie i instalacja aktualizacji (windows update)

  4. Zainstalowanie klienta VPN

  5. Dołączenie kompa do domeny (trwa długo z powodu instalacji MSI Teamsöw)

  6. Wypełnienie protokołu wydania sprzętu

  7. Wydanie sprzętu


No i teraz, jak to usprawnić?

Oczywistym pomysłem jest stworzenie gotowego obrazu Windy, ale czy oprócz tego macie coś jeszcze do zaproponowania?

W firmie IT traktowane jest jako nieszczęsny mus, więc nie ma kasy na licencje Intune albo serwery do MDT.

Zapraszam do dyskusji ᕦ( ͡° ͜ʖ ͡°)ᕤ


Nie wiem jaka społeczność wybrać, więc będzie pracbaza.

#informatyka

Dzemik_Skrytozerca

1. Przygotuj 3 skrypty:

Wstępny do konfiguracji systemu.

Logowania, sprzęgnięty z polisa domenowa, utrzymujący środowisko.

Czasowy, który będzie się uruchamiał co jakiś czas niezależnie od użytkownika.


Na początek mogą być puste. Ważne by działały, i by można je było zdalnie aktualizować.


2. Zainstaluj winget.


3. Ustal domyślne polisy, domyślne aplikacje instalowane wingetem, skonfiguruj skrypty tak, by pomiędzy tymi trzema skryptami środowisko było odpowiednio skonfigurowane.


To masa roboty, ale dzięki temu unikniesz pułapki uniwersalnego image nad którym musisz ciągle siedziec.

megawonsz9

@RedDucc w poprzedniej robocie dostawało się kompa i pendrive z którego instalowała się winda oraz odpalały skrypty które ją później setupiły. Pendrive do zwrotu po tygodniu.

Wg mnie bardzo spoko bo elegancko się skaluje, jeden myk że dostawali je kumaci inżynierowie którzy poradzą sobie z ewentualnymi problemami ale proces w zasadzie bezobsługowy. User był chyba nawet ustawiany zawczasu na pendrive.

Przeszli na to z modelu gdzie wydawało się już wcześniej przygotowany sprzęt.

koszotorobur

Siedziałem w tym trochę i M$ ma do tego swoje narzędzia:


  • Sysprep Generalize: itechguides.com/sysprep-windows-10-generalize/ - przygotowanie uaktualnionego systemu, uogólnienie go, a potem zrobienie obrazu dysku/partycji czy bezpośrednie kopiowanie między dyskami czymś takim jak Clonezilla - to rozwiązanie jest ok jak komputery mają podobną konfigurację sprzętową.

  • Unattended Windows Installation: https://www.windowscentral.com/how-create-unattended-media-do-automated-installation-windows-10 - zrobienie bootowalnego pendrajwa co po uruchomieniu instaluje uaktualniony Windows 10 bez pomocy użytkownika - trochę się trzeba z tym narypać ale jak już działa, to działa dobrze.


Mam nadzieję, że ogarniasz angielski bo znalezienie czegokolwiek sensownego w tym temacie po polsku graniczy z cudem

Zaloguj się aby komentować

VanQuish

Jak zaczynałęm też trafiałem na takie gówno oferty dla desperatów. Jedyne po co idziesz do takiej pracy to żeby przeżyć, a w trakcie szukasz innej pracy.

Precell

tak jakbyście nie wiedzieli o co chodzi. nikt się nie zgłosi to wrzuca swojego za normalna kasę i nara

Szwester_Majester

@RedDucc Spoko tygodniówka, nie rozumiem ocb

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.01.md


Ivanti Sentry Authentication Bypass CVE-2023-38035 Deep Dive - https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive/

Bypassing Bitlocker using a cheap logic analyzer on a Lenovo laptop - https://www.errno.fr/BypassingBitlocker

NosyMonkey: API hooking and code injection made easy! - https://www.anvilsecure.com/blog/nosymonkey.html

Offensive SCCM Summary - https://http418infosec.com/offensive-sccm-summary

A Deep Dive into Brute Ratel C4 payloads - https://cybergeeks.tech/a-deep-dive-into-brute-ratel-c4-payloads/


#informatyka

Zaloguj się aby komentować

AM4 czy AM5?

Jeśli kupię budżetową płytę na AM5 to jaka jest szansa, że za parę lat będzie jeszcze obsługiwać nowe procki? Niestety wypadłem z obiegu i muszę putać. Mój komputer składałem prawie 10 lat temu


#komputery #informatyka #pytanie

PanNiepoprawny userbar
ErwinoRommelo

@PanNiepoprawny Ja ci dam taka generalna rade; najelpiej wychodzilem zawsze jak skladalem z mid tier komponentow na 2-4 lat a potem sprzedajesz za 40-50 % ceny i skladasz od nowa. Technologia sie szybko zmienia i skladanie maszyn na 10 lat jest bez sensu. Z wyzszej pulki grafika itp jest droga ze ja pierodole. Zklep cos z rx6700 i jakims ryzenem pod am4 i za pare lat sprzedaj, jakis dzieciak z allegro sobie jeszcze na tym w cs’a pogra a ty sklepiesz nowego.

PanNiepoprawny

@ErwinoRommelo chyba tak zrobię. Co do grafiki to póki co zostanie moja (GTX970), a z czasem coś kupię. Co do Ryzena na AM4 to 5 czy 7. Obecnie mam i7 3 gen.

ErwinoRommelo

@PanNiepoprawny 5500 albo 5500x w zaleznosci ile chcesz wydac i czy uzytkojesz cos co wymaga procesora. Ja jade na stockowym chlodzeniu i przy gammingu / multimedi na 2 monitory nigdy temperatury nie byly problemem. Czyszczony raz w roku.

pokeminatour

Kupiłem najtańsza płyte na b450 am4, i wspiera ona ryzeny 1,2,3 generacji. Wyszła chyba przed lub w trakcie drugiej generacji.


Jeżeli będzie jak z am4 to raczej będziesz mogł pociągnąć dwie generacje procków do przodu czyli koło 4-5 lat.


Nikt nie ma szklanej kuli by stwierdzić co AMD wymyśli, na pewno ważna data może być premiera nowych konsol za 5 lat.


Pomiędzy ddr4 a ddr5 mineło 7 lat.


Myślę że jest szansa by kupić teraz am5 wypełnić połowe slotów ram np 32gb a za 5 lat kupić nowy procek i dołozyc druga połowe ramu.


Pytanie czy jest to ekonomicznie opłacalne, bo kompa zawsze można sprzedać i kupić nowego

PanNiepoprawny

@pokeminatour no właśnie tak sobie myślę, że kupię coś ze średniej półki i najwyżej sprzedam. Podobnie zresztą zamierzam zrobić z obecnymi podzespołami. 32GB ramu brać?

PanNiepoprawny

@banan-smietana @ErwinoRommelo @pokeminatour

Zdecydowałem się na taki zestaw. Do tego może w niedalekiej przyszłości wpadanie jakaś karta ze średniej półki.

584a1df8-ad76-4206-a9c4-6fe34fb945c5

Zaloguj się aby komentować

Ehhh ale się człowiek zawiódł..

Ostatnio aplikowałem na stanowisko administratora systemowego za 8k na czysto do ręki (tylko przez parę miesięcy, później kończę studia i odejdzie mi z 1.5k) - duża podwyżka dla mnie, więc bardzo się ucieszyłem gdy zostałem zaproszony na rozmowę.

Okazuje się, że miałbym pełnić usługi dla jakiejś firmy na zadupiu, 1.5h drogi w jedną stronę, ale myślę c⁎⁎j - poświęcę się dla kasy.

Dzisiaj jadę na lokalizację i zonk.

Firma spora, ogromny teren, mnóstwo budynków, mnóstwo serwerów (nic w chmurze), zero dokumentacji.

I ja miałbym to wszystko SAM ogarniać za 8k..

Ehh szkoda gadać, nikt inny mnie nie zaprosił na rozmowę ( ͡° ʖ̯ ͡°)

#pracbaza #praca #informatyka

beetroot

Brzmi jak miejsce, gdzie można się dużo nauczyć, poustawiac pod siebie ... nie da się zdalnie tego robić?

RedDucc

@beetroot nie ma takiej możliwości - oprócz bycia adminem pełnilbym również rolę helpdesku, a już dzisiaj było przy tym w ciul roboty. I nauczyć się tam nie ma zbyt wiele. Brak dokumentacji, połowa switchy niepoopisywana.

Możliwość do nauki miałem w poprzedniej pracy, gdzie był totalny burdel, ale wszystko było w chmurze i łatwo to ogarnąłem I wiele się nauczyłem.

Half_NEET_Half_Amazing

te dojazdy zjedzą ci połowę pensji jeżeli będziesz dojeżdżał samochodem plus 15h życia tygodniowo..

i jeszcze ten brak dokumentacji

Imo nie warto

RedDucc

@Half_NEET_Half_Amazing też tak myślę, raczej odpuszczę

entropy_

@RedDucc @Half_NEET_Half_Amazing Ja kiedyś dojeżdżałem przez rok godzinę w jedną stronę. Nie warto, szkoda życia

Astro

@RedDucc od razu się zwijaj stamtąd.

Z takim podejściem będą chcieli żebyś był cudotwórca. Za tą kasę to pierwsza linia wsparcia w dużym mieście, ew druga ale w zespole.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.30.md


Lazarus Group exploits ManageEngine vulnerability to deploy QuiteRAT - https://blog.talosintelligence.com/lazarus-quiterat/

Emerging Architectures for LLM Applications - https://a16z.com/2023/06/20/emerging-architectures-for-llm-applications/

exploiting CVE-2019-2215 - https://cutesmilee.github.io/kernel/linux/android/2022/02/17/cve-2019-2215_writeup.html

MalDoc in PDF - Detection bypass by embedding a malicious Word file into a PDF file – https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html

Understanding & Automating Credential Stuffing Testing with Nuclei - https://blog.projectdiscovery.io/understanding-automating-credential-stuffing-a-comprehensive-guide/


#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.28.md


Low-Level Software Security for Compiler Developers - https://llsoftsec.github.io/llsoftsecbook/

No Alloc, No Problem: Leveraging Program Entry Points for Process Injection - https://bohops.com/2023/06/09/no-alloc-no-problem-leveraging-program-entry-points-for-process-injection/

Automating parts of Active Directory pentests with BloodHound CE - https://www.8com.de/cyber-security-blog/bloodhound-ce-and-automating-parts-of-ad-pentests

how I finally understood async/await in Rust (part 1) - https://hegdenu.net/posts/understanding-async-await-1/

Intercepting Allocations with the Global Allocator - https://bd103.github.io/blog/2023-06-27-global-allocators


#informatyka

Zaloguj się aby komentować

Ratunku!


"mruganie/migotanie" obrazu w trakcie oglądania filmów. Problem występuje tylko na full screen i zaraz po tym, gdy strzałka kursowa gaśnie. Gdy ruszę myszką i strzałka jest aktywna, migotanie ustępuje.

Wygląda to trochę tak, jakby obraz szybko się zwijał i rozwijał z full na mini screen, coś ala stroboskop. Nie występuje podczas oglądania YT i filmów z dysku, ale podczas oglądania z playerów na streamable, czy Twiterrze już tak.

Jakieś rady magicy technicy?


#komutery #informatyka #laptopy #programowanie #pytania

Toarddd

Na innej przeglądarce jest tak samo?

Rebe-Szewach

@Toarddd O kurde, nie pomyślałem. Nie, na Firefox normalnie odtwarza. Czyli co? Przeinstalować?

Toarddd

Reinstal to najprostrze rozwiązanie jak nie pomoże to spróbować wylączyć akceleracje sprzętową w ustawieniach przeglądarki.

json.json

@Rebe-Szewach spróbuj w opcjach przeglądarki włączyć lub wyłączyć opcję wspomagania sprzętowego

Rebe-Szewach

@json.json @Toarddd  Dziękuje Wam koledzy.

Pomogło wyłączenie. Teraz pytanie. Dlaczego się tak działo i czy można to naprawić beż reinstalacji, ewentualnie, czy jest mi ona potrzebna do czegoś?

Toarddd

Jak działa to nie musisz reinastlować

jotoslaw

@Rebe-Szewach ściągnij sobie do testów rufus+ kubuntu z neonem, wgraj na pendrive, uruchom live z pendrive. może wykryje cały pierdolnik w komputerze. u mnie akceleracja sprzętowa na linux w firefox mi śmiga. windowsa mam wykastowanego i tylko do gier. na Windows 10 najnowsza wersja + najnowsze ster. karty graficznej- hdr na monitorze 4k zjebało. na wcześniejszej wersji W 10 nie było problemu

Rebe-Szewach

Dziękuję Ci ślicznie za Twoje zaangażowanie, już naprawiłem swój problem. Pozdrawiam. Teraz piję.

Zaloguj się aby komentować

Jakiś program do rysowania online 2D który ma centymetry a nie piksele? Chciałbym wstawić tylko kilka prostokątów o wybranych wymiarach i zobaczyć czy zmieszczą mi się nowe meble w pokoju tj rozłożenie. Tyle i aż tyle. ¯\_(ツ)_/¯


#grafika #grafika3d #informatyka #komputery #gownowpis

tymon

ImageJ/Fiji ci zmierzy

gawafe1241

@tymon Dzięki! Zaraz przetestuję jak tylko zainstaluję Windows na maszynie wirtualnej.

tymon

@gawafe1241 przecież to działa na linuxie i na maku. To jest soft do pomiarów i manipulacji zdjęciami, nie do rysowania stricte.

wombatDaiquiri

@gawafe1241 to chyba zależy od dpi nie? A jak przeliczysz ile pikseli to ile cm przy zadanym dpi drukowania to każdy program zadziała.

gawafe1241

@wombatDaiquiri @tymon Szczerze? Wnerwiłem się i wymierzyłem wszystko centymetrem. Wyszło że na 3,75m zmieści się tylko szafa i biurko. Komoda do zmniejszenia, dzięki za pomoc jeszcze raz.

GtotheG

@ gawafe1241   chyba sklepy meblowe typu leroy maja takie programy za free gdzie mozesz sobie zaprojektowac pomieszczenia.

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:


https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000


https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych


https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/


https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień


Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?


#studia #kiciochpyta  #cyberbezpieczenstwo  #informatyka

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:


https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000


https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych


https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/


https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień


Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?


#studia #kiciochpyta #cyberbezpieczenstwo #informatyka

Zaloguj się aby komentować

#programowanie #komputery #informatyka

Mam na serwerze domowym serwer gitea. Kiedy chce coś z nim zrobić przez ssh, np:

git clone ssh://git@{PUBLICZNE_IP}:{PORT}/redve-dev/dotfiles.git

to wszystko działa, natomiast kiedy chcę dodać to samo repo, ale przez adres z gitea

git@{MOJA_DOMENA}.ovh:redve-dev/dotfiles.git

to nie idzie. Wygląda na to że problem jest z DNS-em i domeną którą kupiłem na OVH.

Ktoś ma pomysł jak to naprawić?

Fausto

@redve może wpisz sobie w pliku hosts TWOJA_DOMENA [spacja] IP

Podejrzewam, że nie rozwiązuje nazwy domeny.

redve

@Fausto jak to ma pomóc kiedy chce z kimś pracować na gicie? Mam każdej osobie która użyje mojego repo kazać to zmieniać?

Fausto

@redve jeszcze jak. Najpierw bym sprawdził czy to zadziała, a później szukał rozwiązania.

UncleFester

@redve 

Na OVH masz tylko wykupioną domenę czy VPS-a?


sprawdź delegację domeny

redve

@UncleFester @Fausto

w sensie?

Mam domenę na OVH, którą przekierowuje do cloudflare (dla https-a), a z cloudflare na serwer.

Dodam że klonowanie po https-ie działa bez problemów

Fausto

@redve a rzuć jaki błąd Ci się pokazuje

mortt

hesli nic sie nie zmienilo to gitea ma z tym problem. Albo domena albo ip, nigdy oba. Sprawdz w configu czy pokazuje domene. Jesli jej nie pokazuje to znaczy, ze jest skonfigurowany pod IP i (jesli nic sie nie zmienilo) to musisz recznie zmienic pozycje w bazie danych.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.24.md


Living Off the Foreign Land - Part 1/3: Setup Linux VM for SOCKS routing - https://blog.bitsadmin.com/living-off-the-foreign-land-windows-as-offensive-platform

Shell in the Ghost: Ghostscript CVE-2023-28879 writeup - https://offsec.almond.consulting/ghostscript-cve-2023-28879.html

Blinding EDR On Windows - https://synzack.github.io/Blinding-EDR-On-Windows/

ARM64 Reversing And Exploitation Part 1 – ARM Instruction Set + Simple Heap Overflow | 8kSec - https://8ksec.io/arm64-reversing-and-exploitation-part-1-arm-instruction-set-simple-heap-overflow/

Learning Linux Kernel Exploitation - Part 1 - https://lkmidas.github.io/posts/20210123-linux-kernel-pwn-part-1/


#informatyka

konik_polanowy

@UncleFester to znaczy?

UncleFester

@konik_polanowy Jak dla mnie, pierwszy temat z paczki to złoto

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.22.md


Understanding Syscalls: Direct, Indirect, and Cobalt Strike Implementation - https://d01a.github.io/syscalls/

Hijacking other user’s TCP tunnels - https://jpassing.com/2021/01/05/hijacking-other-users-tcp-tunnels/

Create a TCP/UDP port listener using PowerShell - https://powershellisfun.com/2022/08/10/create-tcp-udp-port-listener-using-powershell/

Knocking on Hell's Gate - EDR Evasion Through Direct Syscalls - https://labs.en1gma.co/malwaredevelopment/evasion/security/2023/08/14/syscalls.html

Cobalt Strike Process Inject Kit - https://offensivedefence.co.uk/posts/cs-process-inject-kit/


#informatyka

Zaloguj się aby komentować