Artwork

Content provided by linkmeup. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by linkmeup or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.
Player FM - Podcast App
Go offline with the Player FM app!

telecom №134. Отказоустойчивый TACACS-сервис

 
Share
 

Manage episode 414590619 series 2992812
Content provided by linkmeup. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by linkmeup or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

А бывало у вас такое, что есть пара сотен сетевых коробок, и выходит новый сотрудник? Или вы заходите в секцию конфигурации login, а там аккаунты пользователей, которые уже года три как не с вами?
А пароли ротировали, потому что регламент?

Ну ладно, есть TACACS - позволяет не переживать на эту тему. Зато начинаете переживать на другие - а что, если погибнет? А как секрет менять?

В этом выпуске говорим про то, как построить отказоустойчивый сервис TACACS, организовать подключение через бастионный сервер, поддержать ротацию секрета TACACS и многое другое.

Кто:

Олег Андреев. Разработчик в команде Security в Yandex Cloud.

Про что:

Как появился SSH и почему в нем на самом деле не много shell (хотя аж две буквы из трех за него отвечают)
За что мы вообще любим (и не любим) SSH
Пароли, ssh-keygen, oh mу сколько вариантов аутентификации
Это у тебя yubikey в ноутбуке или ты так рад меня видеть? Зачем втыкать в usb-порт непонятную железку?
Как мы следим за всеми сотрудниками Облака?
Жизнь на странных устройствах (BMC, сетевые железки) и что за аббревиатура TACACS
Как делать SSH и TACACS надежнее?
Как чинить сеть, когда для починки сети нужна сеть?

Сообщение telecom №134. Отказоустойчивый TACACS-сервис появились сначала на linkmeup.

  continue reading

139 episodes

Artwork
iconShare
 
Manage episode 414590619 series 2992812
Content provided by linkmeup. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by linkmeup or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

А бывало у вас такое, что есть пара сотен сетевых коробок, и выходит новый сотрудник? Или вы заходите в секцию конфигурации login, а там аккаунты пользователей, которые уже года три как не с вами?
А пароли ротировали, потому что регламент?

Ну ладно, есть TACACS - позволяет не переживать на эту тему. Зато начинаете переживать на другие - а что, если погибнет? А как секрет менять?

В этом выпуске говорим про то, как построить отказоустойчивый сервис TACACS, организовать подключение через бастионный сервер, поддержать ротацию секрета TACACS и многое другое.

Кто:

Олег Андреев. Разработчик в команде Security в Yandex Cloud.

Про что:

Как появился SSH и почему в нем на самом деле не много shell (хотя аж две буквы из трех за него отвечают)
За что мы вообще любим (и не любим) SSH
Пароли, ssh-keygen, oh mу сколько вариантов аутентификации
Это у тебя yubikey в ноутбуке или ты так рад меня видеть? Зачем втыкать в usb-порт непонятную железку?
Как мы следим за всеми сотрудниками Облака?
Жизнь на странных устройствах (BMC, сетевые железки) и что за аббревиатура TACACS
Как делать SSH и TACACS надежнее?
Как чинить сеть, когда для починки сети нужна сеть?

Сообщение telecom №134. Отказоустойчивый TACACS-сервис появились сначала на linkmeup.

  continue reading

139 episodes

All episodes

×
 
Loading …

Welcome to Player FM!

Player FM is scanning the web for high-quality podcasts for you to enjoy right now. It's the best podcast app and works on Android, iPhone, and the web. Signup to sync subscriptions across devices.

 

Quick Reference Guide