
WireGuard — один из новейших протоколов VPN, находящихся в разработке. Он обещает быть более безопасным и быстрым, чем любой другой протокол VPN на сегодняшний день.
WireGuard был создан Джейсоном А. Доненфельдом, чтобы создать новый протокол VPN, который будет более «современным» и простым, чем текущие протоколы, которые использует индустрия VPN. Он реализован как виртуальный сетевой интерфейс ядра для Linux, а лежащая в его основе технология основана на защищенных туннелях.
WireGuard использует различные методы, такие как ChaCha20 для симметричного шифрования, Curve25519 для ECDH, BLAKE2s для хеширования и хеширования с ключом, SipHash24 для ключей хеш-таблицы и HKDF для получения ключей. После внедрения эти новые криптографические методы обещают быть более безопасными, чем старые протоколы VPN, которые используются до сих пор.
WireGuard имеет множество преимуществ. Многие интернет-пользователи в настоящее время просматривают страницы с помощью смартфонов или планшетов, и, поскольку WireGuard является VPN на основе ядра и использует «высокоскоростные криптографические примитивы», он специально адаптирован для высокоскоростного использования на маршрутизаторах или смартфонах. Это означает, что WireGuard как протокол отлично подходит для потоковой передачи 4K, игр или тяжелых загрузок через Интернет.
- В ответ на многочисленные письма читателей нашего сайта и наших партнеров-заказчиков отмечаем: начиная с версии 2.6 или 2.7 feng office работать со стандартными настройками php (настройками по умолчанию в php.ini) НЕ БУДЕТ! Даже если вам удасться установить систему (а такое иногда случается), то при первом входе после ввода логина и пароля вы увидите только зелененькую […]
- После неоднократных обновлений openssl при попытке перевыпустить сертификат или выпустить новый сертификат при помощи easy-rsa для OpenVPN стала появляться ошибка: 140586927511192:error:0E065068:configuration file routines:STR_COPY:variable has no value:conf_def.c:584:line 145 То есть ошибка в конфигурационном файле openssl в строке 145 (у вас может быть другая строка). Смотрим, что у нас в строке 145 текущего конфигурационного файла /etc/openvpn/easy-rsa/openssl-1.0.0.cnf: $sed […]
- В системе совместной работы (Groupware) GroupOffice существует возможность работы с совместными файлами через механизм webdav. Доступ к папкам и файлам возможен двумя способами: через браузер и через davfs2. При доступе через браузер достаточно набрать http(s)://адрес_groupoffice/webdav и после авторизации высветится окно работы с файлами и папками: При доступе к общим файлам и папкам GroupOffice через davfs2 […]
- Сайт настроен на работу по HTTPS, но все продолжают стучаться по открытому протоколу HTTP. Значит нужно запретить использование HTTP и перенаправлять все HTTP запросы к страницам на их HTTPS адрес. Добиться этого можно, например, организовать перенаправление с помощью mod_rewrite. Для этого сначала необходимо его активировать: sudo a2enmod rewrite sudo service apache2 restart Затем изменить файл […]
- По умолчанию сервер MySQL настроен таким образом, что к нему разрешены подключения только с локальной машины, следовательно, подключиться из-вне (по интернет или локальной сети) не получится. Убедиться в этом можно набрав на сервере команду: sudo netstat -tlp В результате получите что-то типа этого: Активные соединения с интернетом (only servers) Proto Recv-Q Send-Q Local Address Foreign […]