🚀 How to Deploy #LDAP Server and Client on Rocky Linux #VPS (389 Directory Server Guide)

Below is a comprehensive, step-by-step guide demonstrating how to deploy LDAP server and client on Rocky Linux VPS using the 389 Directory Server on Rocky Linux VPS instances, and configuring a separate Rocky Linux machine as an LDAP client.

It covers ...
Continued 👉 https://blog.radwebhosting.com/deploy-ldap-server-and-client-on-rocky-linux-vps-389-directory-server-guide/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #selfhosting #rockylinux #identitymanagement #directoryserver #letsencrypt #opensource #security #selfhosted

🚀 How to Deploy #LDAP Server and Client on Rocky Linux #VPS (389 Directory Server Guide)

Below is a comprehensive, step-by-step guide demonstrating how to deploy LDAP server and client on Rocky Linux VPS using the 389 Directory Server on Rocky Linux VPS instances, and configuring a separate Rocky Linux machine as an LDAP client.

It covers ...
Continued 👉 https://blog.radwebhosting.com/deploy-ldap-server-and-client-on-rocky-linux-vps-389-directory-server-guide/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #security #rockylinux #selfhosted #opensource #letsencrypt #identitymanagement #directoryserver #selfhosting

🚀 How To Deploy LDAP Server And Client On Rocky Linux VPS (389 Directory Server Guide) - Rad Web Hosting Blog

Below is a comprehensive, step-by-step guide demonstrating how to deploy LDAP server and client on Rocky Linux VPS using the 389 Directory Server on Rocky

RadWeb, LLC

Как развивалась виртуализация в Авито

Всем привет! Меня зовут Ярослав Покрепов , я DevOps-инженер в Авито . Виртуализация — это технология создания изолированных и независимых виртуальных сред на базе физических ресурсов. Виртуализация в Авито — это неотъемлемая часть технического стека, как и во многих других IT-компаниях. На этапе основания Авито виртуализация уже была широко распространённой технологией. Проект нуждался в эффективных и гибких решениях для управления ресурсами, в возможности масштабироваться в будущем и в обеспечении стабильной работы при растущей нагрузке. В этой статье попробую провести читателя от истоков виртуализации в Авито до современных решений и показать, как эти изменения повлияли на архитектуру и возможности компании. Описать общую хронологию развития виртуализации без полного погружения в технические детали — об этом расскажу подробнее в следующих частях. Дисклеймер: ранняя история инфраструктуры компании восстановлена не по документации, а по воспоминаниям инженеров, которые работали в тот период. Это устная история — с допущениями, реконструкцией контекста и попыткой передать факты и логику решений.

https://habr.com/ru/companies/avito/articles/1027504/

#virtualization #proxmox #openvz #lxc #clusterization #ceph #ldap #baremetal #history #avitotech

Как развивалась виртуализация в Авито

Всем привет! Меня зовут Ярослав Покрепов , я DevOps-инженер в Авито .  Виртуализация — это технология создания изолированных и независимых виртуальных сред на базе физических ресурсов....

Хабр
#openSUSE is part of #Google Summer of Code 2026! Projects include #AI-powered onboarding, intelligent monitoring for #Uyuni, enhancing the #Git packaging workflow, #LDAP auth, and more. Great to see so many exciting #Linux focused projects! 🎓🐧 #GSoC https://www.phoronix.com/news/GSoC-2026-Exciting-Projects
Many Exciting Google Summer of Code 2026 Projects & A Lot Of AI

This week Google announced the selected Google Summer of Code 'GSoC' 2026 projects for providing stipends to student developers for engaging in different open-source projects

Pffff, lekker dan. Ik ben onderweg naar de Voorjaarsconferentie van de NLUUG, en omdat ik dan bijna 2,5 uur in de trein zit, dacht ik fijn verder te kunnen werken aan mijn nieuwste project: een kant-en-klare LDAP-omgeving in een container. Deze week heb ik daar behoorlijk wat tijd in gestoken, en volgens mij ben ik bijna op het punt dat ik 'm in gebruik kan nemen.

Het genereren van de juiste configuratie om een nieuwe installatie mee te initialiseren kostte even wat werk, maar het sciptje dat ik daarvoor aan het schrijven ben, is zo goed als klaar. Dat was veel proberen, bijschaven, weer proberen, weer verbeteren enzovoorts. En natuurlijk regelmatig een git commit.

Ik klap nu dus mijn laptop open en denk ik de komende 2 uur de boel af te kunnen maken, ik doe een git clone....

...en kom tot de conclusie dat ik thuis wel netjes alles gecommit had, maar de git push nog niet had gedaan 🤦

Nou, dan begin ik wel vast aan de volgende: een complete mailomgeving in containers. Moet ook gebeuren. Vandaag gaat @Jeroen Baten me in ieder geval verder helpen met de CI/CD in Forgejo, die een centraal onderdeel van mijn nieuwe omgeving wordt 😎

#NLUUG #Voorjaarsconferentie #Docker #LDAP #git
Social.woefdram.nl

Complete Identity and Access Management Deployment on #Ubuntu #VPS

This article discusses how to achieve a complete identity and access management deployment on Ubuntu VPS.

Here’s a complete, start-to-finish procedural guide that integrates everything we’ve built — from deploying #ApacheDS through LDAPS, SSSD logins, self-service portal, automation, ...
Continued 👉 https://blog.radwebhosting.com/complete-identity-and-access-management-deployment-on-ubuntu-vps/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #grafana #promtail #selfhosting #loki #opensource #selfhosted #identitymanagement #idp #ldap

Ledger — прохождение сложной машины от Tryhackme

Ledger — это сложная машина Windows на TryHackMe, в центре которой находится неправильная конфигурация служб сертификатов Active Directory (AD CS). Первоначальная разведка выявляет контроллер домена ( labyrinth.thm.local ) с включенной аутентификацией SMB null и LDAP, раскрывающим учетные данные пользователя в примечаниях. Через certipy-ad находим шаблон сертификата ServerAuth , который уязвим к ESC1 , что позволяет любому аутентифицированному пользователю запросить сертификат, выдавая себя за администратора домена. Хэш NT администратора извлекается из поддельного сертификата, а psexec предоставляет командную оболочку NT AUTHORITY SYSTEM. Альтернативный путь эксплуатации через аутентификацию LDAP Schannel для случаев, когда Kerberos PKINIT не срабатывает.

https://habr.com/ru/articles/1032298/

#active_directory #certificate #esc #windows #nmap #cvss_v3 #mitre_attack #certipy #psexec #ldap

Ledger — прохождение сложной машины от Tryhackme

Ledger Ledger — это сложная машина Windows на TryHackMe, в центре которой находится неправильная конфигурация служб сертификатов Active Directory (AD CS). Первоначальная разведка выявляет контроллер...

Хабр

Complete Identity and Access Management Deployment on #Ubuntu #VPS

This article discusses how to achieve a complete identity and access management deployment on Ubuntu VPS.

Here’s a complete, start-to-finish procedural guide that integrates everything we’ve built — from deploying #ApacheDS through LDAPS, SSSD logins, self-service portal, automation, ...
Continued 👉 https://blog.radwebhosting.com/complete-identity-and-access-management-deployment-on-ubuntu-vps/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #identitymanagement #loki #opensource #promtail #ldap #selfhosting #idp #grafana #selfhosted

Complete Identity and Access Management Deployment on #Ubuntu #VPS

This article discusses how to achieve a complete identity and access management deployment on Ubuntu VPS.

Here’s a complete, start-to-finish procedural guide that integrates everything we’ve built — from deploying #ApacheDS through LDAPS, SSSD logins, self-service portal, automation, ...
Continued 👉 https://blog.radwebhosting.com/complete-identity-and-access-management-deployment-on-ubuntu-vps/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #selfhosted #loki #promtail #idp #selfhosting #ldap #opensource #grafana #identitymanagement

Complete Identity And Access Management Deployment On Ubuntu VPS - Rad Web Hosting Blog

This article discusses how to achieve a complete identity and access management deployment on Ubuntu VPS.

RadWeb, LLC

Думаем графами с IPAHound

Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.

https://habr.com/ru/companies/pt/articles/1028412/

#ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound

Думаем графами с IPAHound

Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active...

Хабр