#ald — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ald, aggregated by home.social.
-
Думаем графами с IPAHound
Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.
https://habr.com/ru/companies/pt/articles/1028412/
#ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound
-
Думаем графами с IPAHound
Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.
https://habr.com/ru/companies/pt/articles/1028412/
#ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound
-
Думаем графами с IPAHound
Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.
https://habr.com/ru/companies/pt/articles/1028412/
#ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound
-
Думаем графами с IPAHound
Всем привет, меня зовут Михаил Сухов, я участник команды PT SWARM. Нам в команде все чаще встречается инфраструктура, построенная на базе альтернативных реализаций службы каталога Microsoft Active Directory. Одной из таких реализаций, заслуженно получившей большое распространение является FreeIPA. В ходе работы с FreeIPA стало очевидно, что можно изучать еще и архитектурные особенности, которые сильно отличаются от AD. Так появился IPAHound — наш аналог BloodHound для FreeIPA. За основу был взят проект BloodHound Legacy с поддержкой PKI. Мы неоднократно использовали IPAHound в своих проектах по поиску уязвимостей. В этой статье я расскажу о нашем инструменте. Также посмотрим на различные способы анализа связей, облегчающие продвижение в FreeIPA.
https://habr.com/ru/companies/pt/articles/1028412/
#ipahound #freeipa #ldap #sudo #selinux #kerberos #pentest #ald pro #bloodhound
-
Info pas assez connue : si on a une ALD (par exemple pour sa transition), on a le droit de s'absenter de son travail pour aller aux rdv médicaux en lien avec l'ALD, il n'est pas obligatoire de poser un congé/RTT ou d'avoir un arrêt maladie !
Par contre, il n'y a aucune obligation de rémunération (même si certaines conventions collectives le prévoient), et encore faut-il que l'employeureuse respecte la loi. Pas besoin de spécifier la raison du rdv ni même le motif de l'ALD.
C'est l'art L1226-5 code du travail :
Tout salarié atteint d'une [ALD] bénéficie d'autorisations d'absence pour suivre les traitements médicaux rendus nécessaires par son état de santé.
-
Разработка кастомного плагина FreeIPA для работы с ролями ALD PRO
В работе с системами управления идентификацией, такими как ALD PRO (решение на базе FreeIPA), администраторы часто сталкиваются с рутинными операциями, которые в веб-интерфейсе выполняются долго и не поддаются автоматизации. Одна из таких задач — массовое создание и клонирование ролей с сохранением политик и привилегий. Я хотел решить именно эту проблему: быстро копировать существующие роли в ALD PRO для новых организационных подразделений (OU), сохраняя все настройки и права. Веб-интерфейс не позволял делать это быстро, а главное — не давал возможности интегрироваться с системами автоматизации. В этой статье я расскажу о четырёх этапах эволюции решения и базовых принципах для написания своих собственных плагинов для ваших решений.
-
Things to Come at The Ice Pick
Bands: Trash Brats Peace Rival The C.H.U.D.s Psycho Reggae The Young Lords Life Sentence The Plague Snoopeez Tapeworm A.L.D. More Venue: The Ice Pick 1129 3rd St. Muskegon MI -
★
Pour la reconnaissance du #SOPK en Affection de Longue Durée
▶️ https://petitions.assemblee-nationale.fr/initiatives/i-3700 nº3700
Le Syndrome des Ovaires Polykystiques (SOPK) touche environ une femme sur dix en France. Il s’agit d’un déséquilibre hormonal chronique pouvant entraîner : (…)
Nous demandons la reconnaissance officielle du SOPK comme Affection de Longue Durée par les autorités compétentes, ainsi qu’une meilleure prise en charge médicale et scientifique de cette pathologie.
Publication : 05/08/2025
Admissibilité : 10k en 6 mois -
Happy Ada Lovelace Day – Celebrating the achievements of women in science, technology, engineering and maths #ald
-
Лучшие практики настройки кэширования DNS на рабочих станциях Linux в домене
Привет, Хабр! C вами сегодня Владимир Кудрявцев, Илья Князев и Иван Пономарев. Дело было вечером, дебажить было нечего. К нам пришел Анатолий, менеджер продукта ALD Pro, и попросил разобраться, с чего это Linux приходит в такую задумчивость от недоступности первых двух DNS-серверов, в то время как Windows вполне нормально справляется с таким сценарием. «Да, как два байта переслать,» – подумали мы. И начался квест длиной в две недели. Материалы будут полезны, даже если вы все ещё используете обычные Linux-системы с ванильными версиями компонентов. Knock, knock, Neo.
https://habr.com/ru/companies/astralinux/articles/954682/
#dns #astralinux #linux #ald pro #freeipa #sssd #systemdresolvd #системное_администрирование #импортозамещение
-
2FA ALD Pro. Авторизация пользователей по сертификатам в домене
Внедрение двухфакторной аутентификации (2FA) часто воспринимается как сложная и ресурсоемкая задача, особенно в гетерогенных средах. Многие хотят повысить безопасность, используя имеющиеся средства, но не знают, с какой стороны подойти к реализации. В этой статье я подробно разберу, как настроить двухфакторную аутентификацию с помощью сертификатов на токенах Рутокен для пользователей как родного домена ALD Pro, так и доверенного домена Microsoft Active Directory. Мы пройдем весь путь от инициализации токена и генерации ключей до настройки клиентов Astra Linux Special Edition (ALSE) и получения заветного окна ввода PIN-кода при входе в систему. Это руководство формата HowTo призвано развеять миф о сложности 2FA и показать, что данный механизм в связке с отечественными решениями готов к работе уже сегодня.
https://habr.com/ru/articles/945374/
#2faаутентификация #ald pro #astralinux #ms_ad #kerberos #freeipa #rutoken
-
От консоли к веб-интерфейсу: создание инсталлятора ALD Pro с Flask и Python
Программисты делятся на два типа: те, кто автоматизирует установку ALD Pro, и те, кто ещё не понял, сколько времени они теряют. Когда-то я вручную прописывал DNS, как средневековый монах переписывающий манускрипты, но потом осознал, что компьютеры должны работать вместо нас. В этой статье — мой путь от консольных скриптов, которые пугали коллег, до веб-интерфейса, где даже бухгалтер (почти) разберётся.
https://habr.com/ru/articles/930698/
#ald pro #astralinux #python3 #web #flask #api #automation #linux
-
Les lois contre la santé des gens ne doivent pas être moins importantes selon qu'il s'agit de pesticides ou d'accès aux soins.
Ne plus prendre en charge les #ALD, c'est condamner une partie de la population, c'est condamner leur entourage avec ces personnes, c'est renoncer au bien commun. La #santé n'est pas une variable d'ajustement budgétaire.Signez cette #pétition !
https://petitions.assemblee-nationale.fr/initiatives/i-3338
Merci de partager autour de vous.
-
Vous n'avez pas voulu mettre de masque depuis la fin du confinement ? Vous n'en mettez pas parce que ça n'est « qu'un petit rhume » ? La moindre des choses serait de signer cette pétition pour que la France maintienne son dispositif sur les affections longues durées, parce que les Covid longs en chient à cause de votre flemme. ⤵
https://petitions.assemblee-nationale.fr/initiatives/i-3338
Et si vous vous masquez, et bien… signez quand même, nous aussi on vous aime ❤ -
#initiatives_citoyennes via @vieveca ⬆️
Protéger les #ALD (affection longue durée), c'est protéger la France : stop aux attaques contre 13,7 millions de citoyens !
Publication : 24/07/2025
Admissibilité : 10k en 6 mois -
Bayrou dit que c’est aux malades de faire "un effort" pour réduire le budget de la sécurité sociale. Il exige un déremboursement des médicaments qui ne seraient pas en lien avec la maladie déclarée du patient et fustige la "dérive" des arrêts maladie. Moi et mes deux ALD (oui, oui) dont au moins l'une est la conséquence de conditions de travail dégradées, on lui dit bien des choses!
#Politique #Bayrou #Sante #Maladie #Gouvernement #Macron #DirectAN #Secu #ALD
-
Доверительные отношения ALD Pro <-> SambaDC
В связи с волной импортозамещения и в частности службы каталогов, возникает вопрос их сосуществования в гетерогенной среде и возможности построения доверительных отношений. В данной статье разберем возможности продукта ALD Pro по построение доверительных отношений с SambaDC, и далее проверим возможности модулей миграции и синхронизации, которые позволяют перейти на ALD Pro, и отказаться частично или полностью от других каталогов в инфраструктуре.
https://habr.com/ru/articles/925076/
#ald pro #astralinux #samba #freeipa #доверительные_отношения #kerberos #sssd
-
Alors que Macron n'a rien fait pour améliorer la qualité de l’air en lieu clos alors que se poursuit, sous le radar, une pandémie aggravant le nombre de personnes handicapées par un covid long, qu'il faut plus de temps pour obtenir une IRM, une consultation chirurgicale, une intervention et la rééducation nécessaire, etc. etc. Mais comme l'Assemblée vient de voter le droit à mourir, on va pouvoir partir...
-
#DuckDuckFedi quelle nouvelle #mutuelle de santé est-ce que je veux 👀 ? Je cherche des recommendations avec le plus de coverage possible car j'ai une #ALD et il faut que je consulte des médecin.es très souvent.
(Booth OK)
-
Как мы внедряем ALD Pro: подробный обзор решения, кейсы и лайфхаки для крупных ИТ-инфраструктур
Службы каталогов играют важную роль в ИТ-инфраструктуре любой организации. Каждая компания использует службу каталогов по-своему, отсюда возникает необходимость в ее адаптации под уникальные условия эксплуатации. В этой статье рассмотрим программный комплекс ALD Pro от «Группы Астра» — как встроенные возможности, так и примеры его кастомизации под требования заказчиков.
https://habr.com/ru/companies/k2tech/articles/908966/
#служба_каталогов #решения_для_бизнеса #ald pro #автоматизация #итинфраструктура #инфраструктурные_решения #группа_астра #microsoft_active_directory #импортонезависимость
-
Ampol ( #ALD ) has released " Macquarie Conference Presentation " on Wed 07 May at 08:24 AEST #today #government #China #Australia #media
https://grafa.com/asset/ampol-ltd-386-ald.asx?utm_source=asxmktsensitive&utm_medium=mastodon&utm_campaign=ald.asx