Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner It-certificeringer, It-sikkerhed, Netværk

Følg med tiden og versionerne

Af Henrik Kramshøj 23. januar 2012 kl. 15:45

Nu er det tid til en snak mere om sikkerhed, selvom det måske synes at ligge lidt fra sikkerhed. Dagens emne er at følge med tiden, og meget passende er det jo i januar og vi har lige haft nytår - i sidste uge.

Det føles som om tiden går stærkt og både du og dine applikationer skal opdateres med "ny viden". Applikationerne afvikles typisk på en applikationsserver, som har et operativsystem, på noget hardware som har noget firmware - masser af skildpadder hele vejen ned.

Det betyder at du skal:

  • Indsamle information om systemerne som skal opdateres, gerne med automatisk værktøjer som NeXpose fra Rapid7 (kommercielt produkt og der findes alternativer)
  • Planlægge opdateringen - vi kan ikke ændre servere midt på dagen og enheder som har mange brugere/servere - der hedder det kl 04:00-05:00 nat.
  • Udføre opdateringen, som indeholder mange trin, som at hente den gamle firmware, installationsfiler - HVIS nu det går galt undervejs. Husk også at gemme en backup af systemet eller konfigurationen inden du starter
  • Skrive en opsummering. Hvad lykkedes og hvad måtte du rulle tilbage af opdateringer, ændringer. Huske at skrive noter undervejs, ellers ved du ikke hvad der skete :-)

Derefter har du en funklende ny og fantastisk infrastruktur. Korrekt?

Nej, for dagens emne er mere en huskekage om at DU skal opdateres. Hvornår har du sidst læst release notes for den nye firmware til dine core switche? og dine firewalls? og dine routere?

Personligt har jeg læst (og i nogle tilfælde genlæst) release notes og dokumenter for følgende - indenfor de sidste 14 dage:

  • F5 BigIP version 11 release note og manualer - meget er radikalt forskelligt, ikke mindst på high-availability siden er det helt anderledes end før!
  • Dell switch firmware - release notes og manualer - vi havde et hjørne på version 3.1something som skulle opgraderes til 4.something - major releases, uha!
  • Juniper Junos diverse 10.4 og 11.4 release notes, bøger, manualer, og Day One dokumenter.
  • CentOS dokumentation
  • Debian dokumentation

RTFM! Det betaler sig at investere tid til læsning af dokumentation - og hvis nogen mener at man giver fortabt når man åbner manualen, så smiler jeg altid indeni. Joken om at manualen er sidste udvej er meget sjov. I den virkelige verden er der så meget guld at hente i dokumentation, at man skylder sig selv at læse den. NB: hvis du skulle være i den uheldige situation at der ingen dokumentation er - så er det et klart faresignal og du bør gøre opmærksom på det.

Det er samtidig også et godt tidspunkt for ansatte og ledere at se sig omkring, er der områder vi arbejder med hvor vi reelt er bagefter? Mangler vi personer som kan tage over for hinanden, så vi kan holde sommerferien i ro og mag, uden at forstyrre hinanden med dumme opringninger.

Spørgsmålet bliver derfor, står du stille i din udvikling eller følger du med tiden?

Kan du sige hvilke store nye features der er blevet tilgængelige i seneste software version - vælg selv en af dine vigtigste forretningskritiske systemer som udgangspunkt. Ved du om disse ville kunne forbedre jeres forretning? Har du overblik over jeres muligheder, såfremt der skal udvides med mere kapacitet? Ved du om jeres udstyr kører på grænsen med antal sessions, brugere, Gigabytes, båndbredde, antal switch-enheder i samme stack osv.

Det er vigtigt at vide hvor man skal hen og vi kan ikke regne med at vores viden idag kan bringe os til pensionsalderen uden at lære nyt. Det vidste jeg allerede da jeg efter ca. 25 års skolegang, gymnasie, studiejob og universitet var færdig som cand. scient - og idag 10 år efter bruger jeg stadig mange timer på at trawle igennem bøger som Junos Security, igen og igen efter guldkorn.

Min Sensei indenfor et helt andet område er begyndt at prikke til mig og de andre om at der er graduering i Maj - sådan et vink med en vognstang, I skal koncentrere jer og arbejde hårdt, og ikke stagnere.

Det kan jeg også bruge i min dagligdag, for NÅR man nu har læst en masse dokumentation og opdateret sin viden er det i min verden naturligt at gå efter en certificering som gerne skulle vise at man har kompetence indenfor sit fag. Der findes en masse gode certificeringer (og dårlige ligeså) som vil give dig værdi fordi de tvinger dig til at få et overblik over teknologien som du er afhængig af, du vil kunne se mulighederne og udnytte teknologien bedre - og så bliver det mere sikkert!

Hvordan bliver det mere sikkert af at læse? Det gør det fordi du så læser hvad man IKKE skal bruge af features mere, og hvad man bør bruge istedet. Lad os straks tage et par korte eksempler:

  • SSH version 1, secure shell - som erstattede Telnet, RCP, Rlogin osv. Den er idag dømt ude og vi SKAL bruge SSHv2 - version 2, alle steder. Jeg bøvler selv lidt med key login på switche, men det skal nok komme på plads.

  • Management netværk - ved at skille dine administrative adgang fra den normale traffik kan du sikre at andre ikke kan logge ind. De fleste firewalls tillader kun logins fra bestemte netværksranges og der skal specifikt åbnes for flere IP ranges. Det samme kan man nemt implementeres i andre enheder, eksempelvis switche fra Dell:

 
management access-list "Management"
permit ip-source 172.16.1.0 mask 255.255.255.0 service snmp priority 1
permit ip-source 172.16.1.0 mask 255.255.255.0 service http priority 2
permit ip-source 172.16.1.0 mask 255.255.255.0 service ssh priority 3
  • Roller til adgangskontrol. Mange nye softwarereleases giver mere fintmasket adgang til ressourcer og gør det nemmere at give specifik adgang - og ikke bare give alle adgang til alt.

Vi skal altså lære hvilke features man brugte tidligere, men ikke skal bruge mere - selvom de sjældent fjernes af producenten. De nye features som letter vores arbejde skal vi til gengæld være hurtigere til at implementere og derved lette vores arbejde med systermerne. Der er jo ingen grund til at gøre alt på en gammeldags og besværlig måde :-)

Når man derved anvender sin viden bliver netværket mere sikkert - fordi man udnytter de mekanismer der i fællesskab giver et godt netværk. Mekanismerne der arbejder sammen danner Defense in Depth, sikkerhed i flere lag - og du er en del af sikkerheden.

Hvilke certificeringer og nye emner vil du sætte dig ind i igennem 2012?

Send Tweet
Udskriv
Billede af Henrik Lund KramshøjOm Henrik Kramshøj

Henrik Kramshøj er internet-samurai hos Solido Networks. Han elsker netværkspakker tcpdump, wireshark, BackTrack, Metasploit og andre hackerværktøjer og blogger om sikkerhed, netværk og unix.

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Marc Munk 23. jan. 2012 - 17.34
 
Graduering

Nu hvor jeg selv for ikke så længe siden fik en graduering overstået er jeg da lidt interresseret i at høre hvad du skal gradueres i og hvor langt du er nået? :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 23. jan. 2012 - 17.56
 
Re: Graduering

Jeg tænkte nok jeg ikke skulle tage det med, men jeg træner den japanske sværdkunst iaido og er ikke nået særlig langt. Det er ren meditation i bevægelse som kræver fokus og sans for detaljer. Det kan varmt anbefales at dyrke kampkunst, eller kampsport - hvis det blot er til motionsformål ;-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 23. jan. 2012 - 22.12
 
Re: Graduering

Jeg kan jo kun være enig med dig i at det bestemt kan anbefales at træne en eller anden form for kampsport eller kampkunst som min sensei ynder at kalde aikido.

Hvis det udelukkende er for motionens skyld vil jeg dog tøve med at anbefale aikido. Men hvis det er for at træne konsentrationsevnen kan jeg anbefale det. Jeg vil tro at meget af min våben træning minder om iaido.

Uden at kende noget til iaido ud over den smule jeg har læst om det nu her så vil jeg tro at det primært handler om personlig udvikling og ikke så meget om at nå et nyt farvet bælte. Men held og lykke med gradueringen når du når der til. :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Webbutikker fanget i tekst-tyveri: Må hoste op med 30.000 kroner

Udgivet 19. jun 7.42Opdateret 19. jun 7.42

»Det er simpelthen dårlig forretning at udelukke handicappede fra dit site«

Udgivet 19. jun 6.29Opdateret 19. jun 6.29

Kommune udvider mobil selvbetjening uden om NemID

Udgivet 18. jun 15.44Opdateret 18. jun 15.44

Whistleblower: Ja, NSA overvåger dig uden dommerkendelse. Obama: Nej - i hvert fald ikke amerikanere

Udgivet 18. jun 14.19Opdateret 18. jun 14.19

Mogens Nørgaards Miracle-mareridt: »Velkommen til IBM«

Udgivet 18. jun 13.23Opdateret 18. jun 15.11

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Seneste debat

  1. Softwarepatent-modstander: Gør dine venner og familie klar til folkeafstemning

    12 comments.
    Last update 20 minutter 27 sekunder
    Skrevet af Thorbjørn Andersen
  2. NSA bagdøre i Open Source ?

    53 comments.
    Last update 7 timer 3 minutter
    Skrevet af James Avery
  3. It-branchen skriger på arbejdskraft i Midtjylland

    18 comments.
    Last update 8 timer 39 minutter
    Skrevet af Søren Mors
  4. Kodeord: Det svageste led

    16 comments.
    Last update 9 timer 46 minutter
    Skrevet af Henrik Lykke Nielsen
  5. Kommune udvider mobil selvbetjening uden om NemID

    3 comments.
    Last update 11 timer 31 minutter
    Skrevet af Jesper Lund
  6. Google vil udrydde børneporno med ny database

    26 comments.
    Last update 11 timer 33 minutter
    Skrevet af Peter Stricker
  7. Lumia 920 - efterskrift

    54 comments.
    Last update 11 timer 39 minutter
    Skrevet af Jesper Lund Stocholm
  8. Whistleblower: Ja, NSA overvåger dig uden dommerkendelse. Obama: Nej - i hvert fald ikke amerikanere

    3 comments.
    Last update 13 timer 27 minutter
    Skrevet af Mogens Ritsholm

Mere debat »

It-virksomheder

KJAER DATA
|
Level 8
|
Credocom
|
PrettyGoodTesting
|
Liga Distribution
|
Dansave Backup
|
Lakeside
|
Dubex
|
MN Security
|
Secu
|
CodeSealer Aps
|
Belsø It
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300