Polityka haseł jaka powinna być / Password Policy – na podstawie / based on Azure Identity Secure Score

W czasie Ignite 2018 Microsoft wprowadził Identity Secure Score dostępną w panelu Azure Active Directory. Oprogramowanie informuje nas ile punktów od 1 do 248 zebraliśmy, za prawidłową i bezpieczną konfigurację usług dostępnych w chmurze Microsoft. Dodatkowo widzimy, ile i za co dodatkowych punktów możemy zdobyć. Wszyscy lubimy się porównywać, dlatego też mamy informacje, czy nasz wynik jest powyżej średniej, czy poniżej w sektorze gospodarki. Poniżej screen wraz z kilkoma wskazówkami dotyczącymi ulepszeń. Po kliknięciu w każde z nich dostajemy dokładną informację co powinniśmy wykonać. Często dyskutujemy, jak często powinniśmy zmieniać hasła, oraz czy wymuszać je polityką – tutaj wyjaśnienia Microsoft: Do not expire passwords – Research has found that when periodic password resets are enforced, passwords become less secure. Users tend to pick a weaker password and vary it slightly for each reset. If a user creates a strong password (long, complex and without any pragmatic words present) it should remain just as strong in 60 days as it is today. It is Microsoft’s official security position to not expire passwords periodically without a specific reason. Your current policy is set to require a password reset every 999 days. What am I about to change? – Under Security & privacy, … Polityka haseł jaka powinna być / Password Policy – na podstawie / based on Azure Identity Secure ScoreRead more

AWS – Disk / VM Export

Czasami potrzebujemy przenieść maszynę wirtualną znajdującą się w chmurze do innego providera chmury, lub wręcz do on-prem. Chociażby po-to, aby mieć backup. O ile w Microsoft Azure sprawa jest banalnie proste – mamy opcje Disk Export i to nawet z GUI. O tyle w przypadku AWS, musimy skorzystać z CLI, za pomocą komendy: aws ec2 create-instance-export-task –instance-id i-0fe640735a4f8f09b –target-environment microsoft –export-to-s3-task DiskImageFormat=vhd,ContainerFormat=ova,S3Bucket=psensedata,S3Prefix=prefix Oczywiście wcześniej musimy utworzyć Storage S3 i nadać uprawnienia (The destination bucket must exist and grant WRITE and READ_ACP permissions to the AWS account vm-import-export@amazon.com). I tutaj możemy spotkać małą niespodziankę, ponieważ może się zdarzyć, iż otrzymamy komunikat: An error occurred (NotExportable) when calling the CreateInstanceExportTask operation: Only certain instances can be exported. See VM Export documentation for details. W przypadku Amazon możemy exportować tylko dyski, które wcześniej były zaimportowane do chmury AWS. Jak sobie poradzić z problemem? Utworzyć nowy dysk i podłączyć do maszyny wirtualnej Wykonać kopie sektor po sektorze w przypadku Windows, za pomocą oprogramowania Disk2VHD (omawiane dokładnie tutaj), natomiast w przypadku Linux za pomocą np. dd. Odegrać tak stworzony image Zaimportować wspomniany Image (raw) i wyeksportować do jakiegoś bardziej strawnego formatu. A jak to wykonać po kolei? Instalujemy AWS CLI i od razu konfigurujemy wydając … AWS – Disk / VM ExportRead more

Ściąganie plików za pomocą PowrShela, How to download file using PowerShell:

Invoke-WebRequest -Uri $url -OutFile $output #wolne, ale z progress barem / slow but with progressbar (New-Object System.Net.WebClient).DownloadFile($url, $output) # szybkie, ale bez progras baru / fast, but without progress bar Start-BitsTransfer -Source $url -Destination $output # szybkie, z progress barem, ale BITS musi być uruchomiony i jak coś jest w kolejce to będziemy czekać. Jest tryb asynchroniczny / Fast with progress bar, but bits should be working A swoją drogą najszybsze rezultaty pod względem szybkości osiągamy starymi dobrymi Acceleratorami, które były używane za czasów modemów – mój ulubiony: http://www.internetdownloadmanager.com/

Windows 10 i Windows 2019 – Linux LCOW Containers coexist with Windows Containers – Azure App Service Container Support

Konteneryzacja w systemach Windows Server po raz pierwszy była pokazywana na konferencji Microsoft Build w 2016 roku – co ciekawie wtedy do takiego kontenera (windowsowego) można było połączyć się po RDP i wszystkie operacje wykonywać nie za pomocą polecenia docker, a za pomocą PowerShell! Jeszcze w tym samym roku mogliśmy sami dotykać kontenerów w Windows 10, co pokazywałem w ramach relacji z Ignite 2016 – polecam Channel9. Jak dzisiaj wygląda świat kontenerów w Windows 10 i Windows Server 2019. Zakładam, że mamy w miarę nową wersje systemu Windows (poniższe wykonywane na wersji Windows 10 1809) musimy zainstalować docker’a – najlepiej z oficjalnej strony. Docker instaluje się jako serwis i przy zegarku możemy zobaczyć jego status, gdzie po raz pierwszy zobaczymy informacje (zakładam, iż nie mamy wymienionych komponentów zainstalowanych): Po wciśnięciu OK zainstalują się komponenty kontenerów oraz Hyper-V. Możemy wydać kilka komend aby uruchomić kontener i tak np.: docker run -it busybox         #uruchomienie obrazu mini dystrybucji linuxa w trybie interaktywnym ls exit dosker ps -a             #wyświetlenie wszystkich kontenerów także zatrzymanych docker start id_kontenera     #uruchomienie kontenera docker ps             #wyświetlenie uruchomionych kontenerów Jak to możliwe, że linuxa uruchamiamy z pod Windows – a po prostu działa poniższy mechanizm: Czyli pod spodem działa nam … Windows 10 i Windows 2019 – Linux LCOW Containers coexist with Windows Containers – Azure App Service Container SupportRead more