<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kategorije -</title>
	<atom:link href="https://cyber-security.ba/category/list/feed/" rel="self" type="application/rss+xml" />
	<link>https://cyber-security.ba</link>
	<description>Mjesto Gdje Sigurnost Sretne Inovaciju!</description>
	<lastBuildDate>Tue, 23 Jun 2026 22:32:33 +0000</lastBuildDate>
	<language>bs-BA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://cyber-security.ba/wp-content/uploads/2024/04/Logo-mali-white.png</url>
	<title>Kategorije -</title>
	<link>https://cyber-security.ba</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Trigona V2 — sigurnim se pokazao samo backup na iskopčanom disku</title>
		<link>https://cyber-security.ba/trigona-v2-ransomware-iskustvo/</link>
					<comments>https://cyber-security.ba/trigona-v2-ransomware-iskustvo/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 22:31:46 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=364</guid>

					<description><![CDATA[<p>Ovo je iskustvo sa ransomware-om Trigona V2. Hronologija napada, šta je funkcionisalo i šta nije. Bez teorije. Region koji je gorio Prije nego počnem sa vlastitim iskustvom, vrijedi napomenuti kontekst. Iste godine nisu stradale samo male firme ili loše administrirani sistemi — padali su energetski holdinzi, državne elektroprivrede, aerodromski sistemi, gradske uprave. Različite hakerske grupe,...</p>
<p>The post <a href="https://cyber-security.ba/trigona-v2-ransomware-iskustvo/">Trigona V2 — sigurnim se pokazao samo backup na iskopčanom disku</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Ovo je iskustvo sa ransomware-om Trigona V2. Hronologija napada, šta je funkcionisalo i šta nije. Bez teorije.</p>



<h2 class="wp-block-heading">Region koji je gorio</h2>



<p class="wp-block-paragraph">Prije nego počnem sa vlastitim iskustvom, vrijedi napomenuti kontekst. Iste godine nisu stradale samo male firme ili loše administrirani sistemi — padali su energetski holdinzi, državne elektroprivrede, aerodromski sistemi, gradske uprave. Različite hakerske grupe, različiti ransomware, isti rezultat.</p>



<p class="wp-block-paragraph"><strong>Rhysida</strong> je srušila HSE — Holding Slovenske Elektrarne, najvećeg slovenskog državnog proizvođača električne energije. <strong>Qilin</strong> je udario na Elektroprivredu Srbije. Hakerska skupina <strong>Akira</strong> izvela je napad na informatički sistem Zračne luke sv. Jeronim u Splitu — check-in je pao, aerodrom je prešao na ručnu obradu putnika uz tiskane liste, a podatke nastale u međuvremenu unosili su naknadno kad su sistemi oživjeli. JKP Informatika u Novom Sadu odbila je platiti otkup i ostala bez dijela podataka. Parlamentarna skupština Bosne i Hercegovine bila je van funkcije sedmicama.</p>



<p class="wp-block-paragraph">Sve nabrojano su institucije sa IT odjeljenjima, budžetima i — <em>pretpostavljamo</em> — nekim oblikom zaštite. Nije pomoglo.</p>



<p class="wp-block-paragraph">Prema podacima sa vlastitog T-Pot honeypot-a, <a href="https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/">Srbija i BiH bile su u samom vrhu po broju zabilježenih napada u regionu</a>.</p>



<h2 class="wp-block-heading">Prve naznake</h2>



<p class="wp-block-paragraph">Symantec Endpoint Protection bio je prvi koji je nešto primijetio — upozorenja o IP adresama iz sabneta koji tu nije imao šta da traži. Uz to, u logovima su se pojavljivale aktivnosti u periodima kad je sistem trebao biti potpuno miran.</p>



<p class="wp-block-paragraph">Jedan detalj koji se teško opisuje: kada si na serveru u sesiji, a slika počne da se trzuca kao da još neko sjedi za istim ekranom — taj osjećaj je specifičan. Na serverima je grafika ionako loša pa je lako naći racionalno objašnjenje, ali nešto nije štimalo.</p>



<p class="wp-block-paragraph">Takve anomalije je teško pretvoriti u argument za hitnu akciju. Reakcija je bila pojačati backup i pratiti dalje.</p>



<h2 class="wp-block-heading">Kako je izgledao napad</h2>



<p class="wp-block-paragraph">Napadači su strpljivo pratili ritam organizacije. Znali su kada nema nikoga. U petak, sat nakon radnog vremena, na server je prebačen izvršni fajl veličine pet gigabajta. Do ponedjeljka ujutro, Trigona V2 je odradila posao na svim sistemima koji su ostali uključeni preko vikenda.</p>



<p class="wp-block-paragraph">Trigona ima korisnički interfejs i chat sistem. Kao dokaz da je dekripcija moguća, operateri su bez oklijevanja otključali dva tražena fajla i vratili ih nazad. Policija je obaviještena.</p>



<h2 class="wp-block-heading">Zašto MS SQL Server</h2>



<p class="wp-block-paragraph">Jedan detalj koji je upao u oči: stariji server, loše zaštićen, ostao je potpuno netaknut. Preskočen je.</p>



<p class="wp-block-paragraph">MS SQL Server u produkciji košta ozbiljan novac — to napadačima govori da organizacija ima budžet i da postoji realna šansa da će otkupnina biti plaćena. Stari server bez prepoznatljive licence tu etiketu ne nosi. Port 1433 izložen prema mreži dobar je pokazatelj napadačima koga treba targetirat.</p>



<h2 class="wp-block-heading">Šta je spasilo podatke</h2>



<p class="wp-block-paragraph">MS SQL baze su svaki dan radile puni backup sa uključenom kompresijom. Disk se po završetku iskopčavao i fizički odlagao van mreže.</p>



<p class="wp-block-paragraph">Trigona nije našla taj disk.</p>



<p class="wp-block-paragraph">Rezultat: nula izgubljenih podataka. Samo reinstalacija sistema.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="800" height="450" class="wp-image-368" src="https://cyber-security.ba/wp-content/uploads/2026/06/trigona-usb-backup.jpg" alt="Eksterni USB disk iskopčan od laptopa — jedini backup koji ransomware nije mogao dohvatiti" srcset="https://cyber-security.ba/wp-content/uploads/2026/06/trigona-usb-backup.jpg 800w, https://cyber-security.ba/wp-content/uploads/2026/06/trigona-usb-backup-300x169.jpg 300w, https://cyber-security.ba/wp-content/uploads/2026/06/trigona-usb-backup-768x432.jpg 768w, https://cyber-security.ba/wp-content/uploads/2026/06/trigona-usb-backup-100x56.jpg 100w" sizes="(max-width: 800px) 100vw, 800px" />
<figcaption class="wp-element-caption">Backup na iskopčanom disku — jedini koji ransomware nije mogao dohvatiti</figcaption>
</figure>



<p class="wp-block-paragraph">Backup dostupan na mreži — <em>na NAS-u, cloud-u, dijeljenom folderu</em> — u dosegu je ransomware-a. Backup na iskopčanom disku nije. Jedino što se pokazalo sigurnim je medij koji u trenutku napada nije bio priključen nigdje.</p>



<h2 class="wp-block-heading">Šta je promijenjeno</h2>



<p class="wp-block-paragraph">Serveri su dostupni isključivo sa jednog menadžment računara kojemu pristupaju samo administratori. Korisnici imaju prava samo na foldere koji su im potrebni, bez administratorskih privilegija. Mreža je segmentirana. Kao pasivni sistem ranog upozorenja podignut je honeypot koji simulira standardne servise — svaki kontakt sa njim je alarm.</p>



<p class="wp-block-paragraph">Firma je prihvatila nova pravila bez otpora.</p><p>The post <a href="https://cyber-security.ba/trigona-v2-ransomware-iskustvo/">Trigona V2 — sigurnim se pokazao samo backup na iskopčanom disku</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/trigona-v2-ransomware-iskustvo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nova era CEO prevara: Kada vas &#8220;direktor&#8221; pozove glasom koji je generisao AI</title>
		<link>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/</link>
					<comments>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 21:47:56 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Info]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=330</guid>

					<description><![CDATA[<p>U februaru 2024. godine, zaposleni u jednoj hongkonškoj finansijskoj kompaniji učestvovao je u video konferenciji sa — kako je bio uvjeren — generalnim direktorom i nekoliko kolega. Na kraju poziva, izvršio je transfer od 25 miliona USD na nalog koji mu je &#8220;direktor&#8221; zadao. Svi učesnici videa bili su deepfake generisane kopije stvarnih osoba. Ni...</p>
<p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>U februaru 2024. godine, zaposleni u jednoj hongkonškoj finansijskoj kompaniji učestvovao je u video konferenciji sa — kako je bio uvjeren — generalnim direktorom i nekoliko kolega. Na kraju poziva, izvršio je transfer od <strong>25 miliona USD</strong> na nalog koji mu je &#8220;direktor&#8221; zadao. Svi učesnici videa bili su deepfake generisane kopije stvarnih osoba. Ni jedan čovjek na ekranu nije bio živ. <a href="https://edition.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html" target="_blank" rel="noopener">(CNN, 4. februar 2024.)</a></p>
<p>Ovo nije izolovan slučaj. Prema <a href="https://www.ic3.gov/AnnualReport/Reports/2023_IC3Report.pdf" target="_blank" rel="noopener">FBI IC3 godišnjem izvještaju za 2023.</a>, Business Email Compromise (BEC) prevare uzrokovale su gubitke veće od <strong>2,9 milijardi USD</strong> samo u SAD-u. Sa integracijom deepfake audio i video tehnologije, ova cifra eksponencijalno raste.</p>
<p>Kloniranje glasa u realnom vremenu omogućava kriminalcima da unutar nekoliko sekundi replikuju glas bilo kojeg menadžera ili direktora preduzeća, prebacujući težište sajber kriminala sa digitalnih propusta direktno na ljudsku psihologiju.</p>
<hr />
<h2>Scenario iz prave prakse: Kako izgleda savremeni AI napad?</h2>
<p>Da bismo razumjeli opasnost ove tehnologije, moramo je posmatrati kroz realistični scenario koji se sve češće dešava u poslovnom svijetu širom planete:</p>
<ol>
<li><strong>Faza pripreme (Izviđanje):</strong> Napadač targetira kompaniju i identifikuje ključne osobe – generalnog direktora (CEO) i šefa računovodstva ili finansija. Kroz javno dostupne materijale (video intervjui na YouTube-u, paneli, podcasti ili izjave za medije), napadač prikuplja svega tridesetak sekundi čistog audio materijala na kojem direktor govori.</li>
<li><strong>Inicijalni kontakt (Mejl):</strong> Šefu računovodstva stiže email sa adrese koja izgleda gotovo identično direktorovoj: <em>&#8220;Na veoma sam važnom i povjerljivom sastanku sa advokatima oko akvizicije nove opreme. Moramo hitno uplatiti avans od 25.000 EUR kako ugovor ne bi propao. Trenutno ne mogu da kucam, ali nazvaću te na kratko sa sastanka da potvrdim nalog.&#8221;</em></li>
<li><strong>AI izvršenje (Poziv):</strong> Telefon zvoni. Sa druge strane žice čuje se prepoznatljiva boja glasa direktora, njegov specifičan akcenat, pa čak i ambijentalna buka sastanka u pozadini. Glas užurbano govori: <em>&#8220;Da, ja sam, situacija je kritična, pusti onu uplatu o kojoj sam ti pisao u mejlu odmah, gubimo ugovor ako ne legne u narednih pola sata. Računam na tebe, žurim nazad unutra.&#8221;</em> Veza se prekida.</li>
<li><strong>Ishod:</strong> Žrtva, potpuno uvjerena da je razgovarala sa svojim nadređenim, unosi i autorizuje nalog. Novac odlazi na inostrani račun prevaranata, a prevara se otkriva tek na kraju radnog vremena ili tokom narednih dana kada se direktor vrati sa puta.</li>
</ol>
<hr />
<h2>Tehnička pozadina: Koliko je lako klonirati nečiji glas?</h2>
<p>Zabluda je da su za kreiranje uvjerljivog deepfake audio snimka potrebni super-računari ili skupi softver. Alati su danas komercijalno dostupni, jeftini i zastrašujuće jednostavni za upotrebu:</p>
<ul>
<li><strong>ElevenLabs</strong> — lider na tržištu TTS/voice cloning-a. Besplatni tier dovoljan je za generisanje uzorka; plaćeni planovi počinju od 5 USD/mjesečno i nude voice cloning iz 30-sekundnog sampla sa izlazom gotovo nerazlučivim od originala.</li>
<li><strong>Resemble AI</strong> — specijalizovan za real-time voice changing tokom aktivnih poziva. Napadač govori, AI transformiše glas u ciljani u milisekundama.</li>
<li><strong>RVC (Retrieval-based Voice Conversion)</strong> — open-source, besplatan, lokalno se pokreće. Dostupan na GitHub-u, bez cenzure, bez limita.</li>
</ul>
<p>Modernim neuronskim mrežama više nije potreban ogroman skup podataka. Dovoljno je unijeti kratak audio uzorak (tzv. &#8220;Voice Seed&#8221;) kako bi AI u potpunosti mapirao:</p>
<ul>
<li>Boju i ton glasa, specifičan regionalni akcenat.</li>
<li>Emotivni ton — užurbanost, stres, smirenost.</li>
<li>Prirodne nesavršenosti: uzdisanje, pauze, oklijevanje između riječi.</li>
</ul>
<p>Kada sistem jednom mapira glas, napadač u tekstualno polje ukuca željeni tekst (Text-to-Speech), a AI generiše audio fajl ili vrši real-time transformaciju tokom aktivnog telefonskog poziva.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-334 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png" alt="" width="1573" height="590" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png 1573w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-300x113.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1024x384.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-768x288.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-100x38.png 100w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1536x576.png 1536w" sizes="auto, (max-width: 1573px) 100vw, 1573px" /></p>
<hr />
<h2>Kako se odbraniti? Proceduralni i tehnički protokoli</h2>
<p>Pošto se u ovom slučaju ne radi o propustu u kodu ili zastarjelom OS-u, klasična perimetarska odbrana ovdje gubi bitku. Potreban je kombinovani pristup — i procesni i tehnički.</p>
<h3>1. Uvođenje interne &#8220;Sigurnosne lozinke&#8221; (Safe Word)</h3>
<p>Svaka vanredna finansijska transakcija koja prelazi određeni limit, a nalaže se putem telefona ili video poziva, mora biti potvrđena internom tajnom lozinkom. Ovu šifru znaju isključivo članovi uprave i lica ovlašćena za izvršavanje plaćanja. Ukoliko osoba sa druge strane žice ne može da izgovori dogovorenu lozinku, poziv se automatski prekida i incident se prijavljuje IT sektoru.</p>
<h3>2. Obavezni &#8220;Out-of-Band&#8221; verifikacioni protokol</h3>
<p>Ako nalog za hitno plaćanje stiže kroz jedan kanal (npr. email), verifikacija mora ići kroz potpuno drugi, nezavisni kanal. Potvrda nikada ne smije biti odgovor na isti email ili poziv broja navedenog u sumnjivoj poruci. Interni Signal, privatni mobilni broj direktora ili lični kontakt su jedine prihvatljive opcije.</p>
<h3>3. Tehnički sloj odbrane: email autentifikacija i komunikacijski kanali</h3>
<p>Procesni protokoli funkcionišu samo ako su podržani tehničkom infrastrukturom:</p>
<ul>
<li><strong>DMARC + DKIM + SPF</strong> — osnova email autentifikacije. Bez ova tri zapisa ispravno konfigurisana na DNS-u, napadač može lako spoofovati direktorov email. DMARC politika <code class="" data-line="">p=reject</code> blokira spoofovane poruke na nivou mail servera primatelja.</li>
<li><strong>Interni komunikacijski kanal sa verifikacijom identiteta</strong> — Microsoft Teams, Cisco Webex ili Signal for Teams, gdje je svaki korisnik vezan za korporativni identitet i MFA. Finansijske instrukcije koje ne dolaze kroz ovaj kanal automatski su sumnjive.</li>
<li><strong>Dual-approval za visoke transakcije</strong> — ERP/finansijski sistem treba konfigurisati tako da svaki transfer iznad definisanog limita zahtijeva odobrenje dva ovlašćena lica, bez mogućnosti override-a putem telefonskog naloga.</li>
</ul>
<h3>4. Edukacija i promjena korporativne kulture</h3>
<p>Finansijski i administrativni timovi moraju naučiti da pojmovi <strong>&#8220;HITNO&#8221;</strong>, <strong>&#8220;TAJNO&#8221;</strong> i <strong>&#8220;ODMAH&#8221;</strong> više ne predstavljaju naredbu za slijepo izvršavanje, već automatsku crvenu zastavicu koja zahtijeva dodatne provjere. Direktor koji razumije ovu prijetnju nikada neće zamjeriti zaposlenom što je stopirao hitnu uplatu radi sigurnosne verifikacije — naprotiv.</p>
<blockquote>
<p>Tehnologija koja stoji iza ovih napada nije nauka budućnosti — dostupna je svakome sa internet konekcijom i kreditnom karticom. Kao IT profesionalci, ne možemo se osloniti isključivo na firewall i antivirus kada napadač zaobiđe cijeli tehnički perimetar i direktno cilja čovjeka. Jedina efikasna odbrana je kombinacija jasnih procedura, skepticizma ugrađenog u kulturu organizacije i tehničkih kontrola koje te procedure podupiru.</p>
</blockquote><p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</title>
		<link>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/</link>
					<comments>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 21:07:52 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[llm]]></category>
		<category><![CDATA[ollama]]></category>
		<category><![CDATA[wsl]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=299</guid>

					<description><![CDATA[<p>Instalacija teških Docker paketa često može bespotrebno opteretiti hardverske resurse, što direktno utiče na performanse velikih jezičkih modela (LLM). U ovom uputstvu proći ćete kroz optimizovanu, &#8220;lightweight&#8221; metodu podizanja kompletnog AI sistema direktno unutar Linux podsistema (WSL2), koristeći Python virtuelno okruženje i hardversko ubrzanje vaše NVIDIA grafičke karte. Korak 1: Instalacija i priprema WSL2 okruženja...</p>
<p>The post <a href="https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/">Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Instalacija teških Docker paketa često može bespotrebno opteretiti hardverske resurse, što direktno utiče na performanse velikih jezičkih modela (LLM). U ovom uputstvu proći ćete kroz optimizovanu, &#8220;lightweight&#8221; metodu podizanja kompletnog AI sistema direktno unutar Linux podsistema (WSL2), koristeći Python virtuelno okruženje i hardversko ubrzanje vaše NVIDIA grafičke karte.</p>
<hr />
<h2>Korak 1: Instalacija i priprema WSL2 okruženja</h2>
<p>Prije podizanja samog modela, potrebno je da osigurate da Windows podloga ima omogućen podsistem za Linux sa ispravnom verzijom kernela koja podržava GPU passthrough (prosljeđivanje grafičke karte).</p>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Otvorite <strong>PowerShell kao Administrator</strong> na Windows domaćinu i izvršite komandu za instalaciju WSL-a i podrazumijevane Ubuntu distribucije:
<pre><code class="" data-line="">wsl --install</code></pre>
</li>
<li>Ako je WSL već instaliran, izvršite ažuriranje Linux kernela na najnoviju stabilnu verziju:
<pre><code class="" data-line="">wsl --update</code></pre>
</li>
</ol>
</li>
</ol>
<p>&lt;</p>
<ol>
<li>Restartujte računar ukoliko sistem to zahtijeva, a zatim kroz Windows Terminal, CMD ili PowerShell samo ukucajte komandu:
<pre><code class="" data-line="">wsl</code></pre>
<p>i inicijalizujte Ubuntu distribuciju, kreirajte korisnički nalog i lozinku.</li>
</ol>
<hr />
<h2>Korak 2: Inspekcija početnog stanja i verifikacija hardvera</h2>
<p>Prije nego što započne instalacija Ollame, unutar pokrenutog Ubuntu terminala vrši se analiza mrežnog i hardverskog sloja kako bi se potvrdila ispravnost CUDA drajvera i mapiranje resursa.</p>
<h3>1. Provjera GPU Passthrough statusa i VRAM resursa</h3>
<p>Pokretanjem NVIDIA System Management Interface alata unutar WSL-a provjeravate da li Linux pravilno vidi grafički podsistem Windows domaćina:</p>
<pre><code class="" data-line="">nvidia-smi</code></pre>
<p><img decoding="async" class="aligncenter wp-image-305 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/01-smi.png" alt="" width="837" height="452" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/01-smi.png 837w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-300x162.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-768x415.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-100x54.png 100w" sizes="(max-width: 837px) 100vw, 837px" /></p>
<p>&nbsp;</p>
<p>U izlazu sistema vidjećete potpunu tabelu i potvrđeno stanje vašeg hardvera (npr. <strong>NVIDIA GeForce RTX 5070 Ti</strong> sa oko <strong>16 GB VRAM-a</strong> i podrškom za <strong>CUDA API</strong>).</p>
<blockquote><p><strong>Sistemska bilješka:</strong> Maksimalna veličina LLM-a koji se može u potpunosti učitati u brzu grafičku memoriju (bez pada performansi usljed prelivanja u obični RAM) iznosi oko 12–13 GB, čime se ostavlja prostor za kontekstni prozor (Context Window) i prateće sistemske procese.</p></blockquote>
<h3>2. Skeniranje postojećih servisa i otvorenih portova</h3>
<p>Uvjerite se da na sistemu nema tragova ranijih instalacija koje bi mogle napraviti mrežni konflikt:</p>
<pre><code class="" data-line=""># Provjera Ollama binarne datoteke
ollama --version

# Provjera Docker engine-a
docker --version</code></pre>
<p>Ukoliko komande vrate <em>not found</em>, sistem je čist. Provjerite stanje mrežnih soketa i osluškivanja (listening ports) kako biste bili sigurni da su portovi <code class="" data-line="">11434</code> (Ollama) i <code class="" data-line="">8080</code> (WebUI) slobodni:</p>
<pre><code class="" data-line="">ss -tuln</code></pre>
<h3>3. Ažuriranje indeksa paketa</h3>
<p>Pripremite Ubuntu okruženje za povlačenje potrebnih zavisnosti i paketa:</p>
<pre><code class="" data-line="">sudo apt update</code></pre>
<hr />
<h2>Korak 3: Instalacija Ollama Engine-a na Linux podsistem</h2>
<p>Zvanična i preporučena metoda za instalaciju Ollame na Linux koja automatski konfiguriše sistemske servise i mapira CUDA drajvere jeste izvršavanje instalacione skripte.</p>
<p>Pokrenite instalaciju komandom:</p>
<pre><code class="" data-line="">curl -fsSL https://ollama.com/install.sh | sh</code></pre>
<p><em>Napomena: Ukoliko sistem vrati grešku za <code class="" data-line="">&quot;zstd&quot;</code>, instalirajte ga ručno preko <code class="" data-line=""></code></em></p>
<p><em><code class="" data-line="">sudo apt-get install zstd -y</code> </em></p>
<p><em>pa ponovite gornju komandu: <code class="" data-line=""></code></em></p>
<p><em><code class="" data-line="">curl -fsSL https://ollama.com/install.sh | sh</code></em></p>
<p>Nakon završetka, potvrdite uspješnu instalaciju provjerom trenutne verzije:</p>
<pre><code class="" data-line="">ollama --version</code></pre>
<hr />
<h2>Korak 4: Konfiguracija mrežnog pristupa za Ollamu</h2>
<p>Po podrazumijevanim podešavanjima, Ollama se vezuje isključivo za lokalnu adresu <code class="" data-line="">127.0.0.1</code>. Da bi eksterne aplikacije i web interfejsi mogli nesmetano komunicirati sa njom kroz mrežu, konfiguraciju vršimo direktnim kreiranjem <code class="" data-line="">override.conf</code> datoteke:</p>
<ol>
<li>Kreirajte namjenski direktorijum za modifikaciju servisa i upišite environment varijablu za mrežni host:
<pre><code class="" data-line="">sudo mkdir -p /etc/systemd/system/ollama.service.d
echo -e &quot;[Service]\nEnvironment=\&quot;OLLAMA_HOST=0.0.0.0\&quot;&quot; | sudo tee /etc/systemd/system/ollama.service.d/override.conf</code></pre>
</li>
<li>Osvježite systemd menadžer konfiguraciju kako bi sistem registrovao izmjene:
<pre><code class="" data-line="">sudo systemctl daemon-reload</code></pre>
</li>
<li>Restartujte Ollama servis da bi se primijenile nove mrežne postavke:
<pre><code class="" data-line="">sudo systemctl restart ollama</code></pre>
</li>
<li>Verifikujte da servis sada ispravno sluša na svim mrežnim interfejsima:
<pre><code class="" data-line="">ss -tuln | grep 11434</code></pre>
<p>Znak <code class="" data-line="">*</code> (ili <code class="" data-line="">0.0.0.0</code>) u izlazu potvrđuje da je port otvoren i spreman za prijem upita sa eksternih adresa.</p>
<p><img decoding="async" class="aligncenter wp-image-313 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2.png" alt="" width="1086" height="307" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2.png 1086w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-300x85.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-1024x289.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-768x217.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-100x28.png 100w" sizes="(max-width: 1086px) 100vw, 1086px" /></li>
</ol>
<hr />
<h2>Korak 5: Strategija izbora modela i proračun VRAM memorije</h2>
<p>Prilikom odabira lokalnog LLM-a, ključno pravilo je da cijeli model mora stati u VRAM grafičke karte. Ako model pređe kapacitet grafičke memorije, performanse drastično opadaju (i do 10–20 puta) jer sistem prelazi na spori CPU i obični RAM.</p>
<p>Za proračun koristite formulu:<br />
<strong>Potreban VRAM = Veličina modela na disku + VRAM za Context Window (3–4 GB)</strong></p>
<table style="border-collapse: collapse; width: 100%;" border="1" cellpadding="5">
<thead>
<tr style="background-color: #f2f2f2;">
<th>Klasa hardvera</th>
<th>Preporučeni model</th>
<th>Veličina na disku</th>
<th>Minimalni VRAM</th>
<th>Zašto je idealan?</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Standard</strong> (Većina korisnika)</td>
<td><strong>Llama 3 8B</strong> (ili Mistral 7B)</td>
<td>~4.7 GB</td>
<td>8 GB VRAM</td>
<td>Model od 8 milijardi parametara idealno staje u ekonomski pristupačne kartice, ostavljajući prostor za sistem.</td>
</tr>
<tr>
<td><strong>Advanced</strong> (Snažnije mašine)</td>
<td><strong>Gemma 2 9B</strong> (ili veći modeli)</td>
<td>~5.5 GB</td>
<td>16 GB VRAM</td>
<td>Daje daleko preciznije odgovore i naprednije logičko zaključivanje, a jače kartice ga izvršavaju u realnom vremenu.</td>
</tr>
</tbody>
</table>
<ul>
<li><strong>Pokretanje modela za širu publiku (Llama 3 8B):</strong>
<pre><code class="" data-line="">ollama run llama3</code></pre>
</li>
<li><strong>Pokretanje naprednog modela (Gemma 2 9B):</strong>
<pre><code class="" data-line="">ollama run gemma2:9b</code></pre>
</li>
</ul>
<p><em>Za izlazak iz interaktivnog chata u terminalu unesite:</em> <code class="" data-line="">/exit</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-315 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana.png" alt="" width="1054" height="644" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana.png 1054w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-300x183.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-1024x626.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-768x469.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-100x61.png 100w" sizes="auto, (max-width: 1054px) 100vw, 1054px" /></p>
<hr />
<h2>Korak 6: Monitoring resursa tokom rada</h2>
<p>Kako biste se uvjerili da model radi isključivo unutar grafičke karte, otvorite novi Ubuntu terminal dok model generiše odgovor i pokrenite komandu za praćenje u realnom vremenu:</p>
<pre><code class="" data-line="">watch -n 1 nvidia-smi</code></pre>
<p><em>(Iz monitoringa izlazite kombinacijom tastera <code class="" data-line="">Ctrl + C</code>)</em></p>
<p>Pratite sekciju <strong>Memory-Usage</strong> (potrošnja ne smije da prelazi granice vašeg VRAM-a) i <strong>GPU-Util</strong> (opterećenje jezgra koje skače na 90-100%), što je direktan dokaz da grafički procesor obavlja sav posao.</p>
<hr />
<h2>Korak 7: Instalacija Open WebUI interfejsa (Preko Python-a)</h2>
<p>Kako bismo izbjegli glomazne Docker pakete i dodatno rasteretili resurse, Open WebUI podižemo direktno unutar Ubuntu okruženja koristeći Python virtuelno okruženje (<code class="" data-line="">venv</code>).</p>
<ol>
<li>Instalirajte Python 3 i potreban menadžer paketa:
<pre><code class="" data-line="">sudo apt install python3-pip python3-venv -y</code></pre>
</li>
<li>Kreirajte namjenski direktorijum za web interfejs i aktivirajte izolovano okruženje:
<pre><code class="" data-line="">mkdir open-webui-app &amp;&amp; cd open-webui-app
python3 -m venv venv
source venv/bin/activate</code></pre>
<p><em>Vidjećete oznaku <code class="" data-line="">(venv)</code> na početku linije u terminalu, što znači da je okruženje uspješno aktivirano.</em></li>
<li>Instalirajte Open WebUI alat i prateće zavisnosti:
<pre><code class="" data-line="">pip install open-webui</code></pre>
</li>
</ol>
<hr />
<h2>Korak 8: Pokretanje i pristup mrežnom interfejsu</h2>
<p>Pošto WSL2 radi unutar svoje izolovane mreže, prvo je potrebno da saznate trenutnu IP adresu vašeg Linux podsistema kako bi Windows mogao da locira interfejs.</p>
<ol>
<li>Unesite komandu za prikaz mrežne IP adrese:
<pre><code class="" data-line="">ip addr show eth0 | grep inet</code></pre>
<p><em>U izlazu ćete vidjeti adresu podsistema (na primjer: 172.21.4.22)</em>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-317 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa.png" alt="" width="706" height="263" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa.png 706w, https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa-300x112.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa-100x37.png 100w" sizes="auto, (max-width: 706px) 100vw, 706px" /></li>
<li>Pokrenite servis tako što ćete varijablu <code class="" data-line="">HOST=&lt;em&gt;x.x.x.x&lt;/em&gt;</code> vezati za vašu specifičnu IP adresu podsistema:
<pre><code class="" data-line="">HOST=172.21.4.22 PORT=8080 OLLAMA_BASE_URL=http://127.0.0.1:11434 open-webui serve</code></pre>
</li>
</ol>
<blockquote><p><strong>Važna napomena tokom pokretanja:</strong> Nakon što unesete ovu komandu, sistem će izgledati kao da je privremeno zaustavio rad na stavkama <code class="" data-line="">Downloading...</code> ili <code class="" data-line="">Download complete: 100%</code>. Nemojte prekidati proces! Open WebUI u pozadini preuzima svoje interne embedding biblioteke za pretragu i rad sa dokumentima. Kada se proces završi, server postaje potpuno aktivan.</p></blockquote>
<h3>Pristup chatu:</h3>
<p>Otvorite bilo koji browser na Windows hostu (domaćinu) i unesite dobijenu adresu i port:<br />
<code class="" data-line="">http://172.21.4.22:8080</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-319 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui.png" alt="" width="752" height="452" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui.png 752w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-300x180.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-100x60.png 100w" sizes="auto, (max-width: 752px) 100vw, 752px" /></p>
<p>Prilikom prvog pristupa, sistem će od vas tražiti da kreirate novi Admin nalog. Pošto je sistem potpuno lokalnog karaktera, ovi podaci ostaju isključivo u lokalnoj bazi vašeg računara. U gornjem lijevom uglu izaberite učitani model i vaš lokalni AI asistent je spreman za upotrebu.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-320 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01.png" alt="" width="1108" height="694" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01.png 1108w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-300x188.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-1024x641.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-768x481.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-100x63.png 100w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-150x95.png 150w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-400x250.png 400w" sizes="auto, (max-width: 1108px) 100vw, 1108px" /></p>
<hr />
<h2>Korak 9: Automatizacija i otvaranje sistema za lokalnu mrežu (LAN)</h2>
<p>Kako ne biste morali ručno da aktivirate virtuelno okruženje i kucate dugačke komande nakon svakog restarta, kreiraćemo pozadinski <code class="" data-line="">systemd</code> servis koji će automatski podizati Open WebUI čim se WSL startuje.</p>
<ol>
<li>Prekinite trenutni ručni proces u terminalu pritiskom na kombinaciju tastera <strong><code class="" data-line="">Ctrl + C</code></strong>.</li>
<li>Otvorite novi konfiguracioni fajl kroz sistemski tekstualni editor:
<pre><code class="" data-line="">sudo nano /etc/systemd/system/open-webui.service</code></pre>
</li>
<li>Unesite sljedeću konfiguraciju (prilagodite parametar <code class="" data-line="">HOST</code> vašoj IP adresi podsistema):
<pre><code class="" data-line="">[Unit]
Description=Open WebUI Service
After=network.target ollama.service
Requires=ollama.service

[Service]
Type=simple
User=freedole
WorkingDirectory=/home/&lt;linux-korisnik&gt;/open-webui-app
ExecStart=/home/&lt;linux-korisnik&gt;/open-webui-app/venv/bin/open-webui serve
Environment=&quot;HOST=172.21.4.22&quot;
Environment=&quot;PORT=8080&quot;
Environment=&quot;OLLAMA_BASE_URL=http://127.0.0.1:11434&quot;
Restart=always
RestartSec=3

[Install]
WantedBy=multi-user.target</code></pre>
<p><em>(Sačuvajte izmjene sa <code class="" data-line="">Ctrl + O</code>, potvrdite sa <code class="" data-line="">Enter</code>, pa izađite iz editora sa <code class="" data-line="">Ctrl + X</code>)</em></li>
<li>Aktiviraćete i pokrenuti kreirani servis u pozadini sljedećim komandama:
<pre><code class="" data-line="">sudo systemctl daemon-reload
sudo systemctl enable open-webui.service
sudo systemctl start open-webui.service</code></pre>
</li>
</ol>
<h3>Prosljeđivanje portova za pristup iz LAN mreže</h3>
<p>Pošto WSL2 radi iza NAT-a, vaše kolege ili drugi uređaji iz lokalne mreže ne mogu direktno vidjeti internu <code class="" data-line="">172.x.x.x</code> adresu. Da biste omogućili pristup preko prave IP adrese vašeg glavnog Windows računara (npr. <code class="" data-line="">192.168.1.X</code>), otvorite <strong>Windows PowerShell kao Administrator</strong> i unesite sljedeće pravilo za portproxy (<code class="" data-line="">connectaddress=172.21.4.22</code> zamijenite svojom adresom):</p>
<pre><code class="" data-line="">netsh interface portproxy add v4tov4 listenport=8080 listenaddress=0.0.0.0 connectport=8080 connectaddress=172.21.4.22</code></pre>
<p>Ovom administrativnom komandom Windows preuzima saobraćaj sa glavne LAN mreže na portu <code class="" data-line="">8080</code> i automatski ga prosljeđuje unutar Linux podsistema. Vaš lokalni AI server je sada konfigurisan, automatizovan i dostupan svim uređajima u LAN mreži.</p><p>The post <a href="https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/">Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</title>
		<link>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/</link>
					<comments>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 28 Jan 2025 20:58:30 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[adguard]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dot]]></category>
		<category><![CDATA[unbound]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=247</guid>

					<description><![CDATA[<p>U prethodnim objavama obradili smo teme o konfiguraciji&#160;DNS-over-TLS (DoT)&#160;na OPNsense-u koristeći&#160;Unbound DNS, kao i osnove&#160;AdGuard Home&#160;servisa. Danas ćemo pokazati kako instalirati AdGuard Home na OPNsense i povezati ga sa Unbound DNS-om kako bismo postigli efikasniju i sigurniju DNS infrastrukturu u vašoj mreži. Korak 1: Odluka o implementaciji AdGuard Home-a AdGuard Home možete implementirati na različite...</p>
<p>The post <a href="https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/">Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">U prethodnim objavama obradili smo teme o konfiguraciji&nbsp;<strong>DNS-over-TLS (DoT)</strong>&nbsp;na OPNsense-u koristeći&nbsp;<strong>Unbound DNS</strong>, kao i osnove&nbsp;<strong>AdGuard Home</strong>&nbsp;servisa. Danas ćemo pokazati kako instalirati AdGuard Home na OPNsense i povezati ga sa Unbound DNS-om kako bismo postigli efikasniju i sigurniju DNS infrastrukturu u vašoj mreži.</p>



<p class="wp-block-paragraph"><strong>Korak 1: Odluka o implementaciji AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">AdGuard Home možete implementirati na različite načine. Možete ga pokrenuti na raznim platformama poput Windows-a, Linux-a, Docker-a, ili ga ugraditi u mrežne uređaje poput firewall-ova i rutera. Ako već koristite OPNsense, možete ugraditi AdGuard Home direktno u firewall, čime ćete izbjeći dodatne tačke kvara u vašoj mreži.</p>



<p class="wp-block-paragraph">Ako preferirate pokretanje AdGuard Home-a na zasebnom uređaju, to je takođe moguće. U tom slučaju, morat ćete konfigurirati DHCP opcije na vašim klijentima da koriste interne DNS servere.</p>



<p class="wp-block-paragraph"><strong>Napomena:</strong>&nbsp;AdGuard Home filtrira DNS zahtjeve na osnovu imena domena, ali ne može spriječiti uređaje da se direktno povezuju na javne IP adrese.</p>



<p class="wp-block-paragraph"><strong>Korak 2: Topologija AdGuard Home + OPNsense</strong></p>



<p class="wp-block-paragraph">U klasičnom scenariju, vaš računar koristi eksterne DNS servere koje dobija putem DHCP-a i šalje zahtjeve preko firewall-a na javne DNS servere. Nakon što implementirate AdGuard Home, on će služiti kao posrednik između vaših klijenata i javnih DNS servera, filtrirajući neželjene zahtjeve i povećavajući sigurnost.</p>



<pre id="tw-target-text" class="wp-block-preformatted">Ovako se obrađuje klasični DNS zahtjev:<br></pre>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="372" height="217" src="https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija.png" alt="" class="wp-image-248" style="width:557px;height:auto" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija.png 372w, https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija-300x175.png 300w" sizes="auto, (max-width: 372px) 100vw, 372px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 3: Dodavanje Community Repository-ja na OPNsense</strong></p>



<p class="wp-block-paragraph">AdGuard Home nije uključen u standardnu listu dostupnih plugina na OPNsense-u. Da biste proširili listu dostupnih plugina, potrebno je dodati&nbsp;<strong>Community Repository</strong>&nbsp;koji sadrži dodatne pakete.</p>



<p class="wp-block-paragraph">Prije nego što instalirate AdGuard Home plugin, morate omogućiti SSH pristup vašem OPNsense uređaju:</p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>System &gt; Settings &gt; Administration</strong>.</li>



<li>Skrolajte do sekcije&nbsp;<strong>Secure Shell</strong>.</li>



<li>Omogućite&nbsp;<strong>Enable Secure Shell</strong>&nbsp;i&nbsp;<strong>Permit Password Login</strong>. Ako koristite root korisnika, omogućite i&nbsp;<strong>Permit root user login</strong>.</li>



<li>Sačuvajte postavke.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="543" src="https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-1024x543.png" alt="" class="wp-image-249" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-1024x543.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-300x159.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-768x407.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh.png 1371w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon toga, spojite se na OPNsense koristeći SSH klijent (npr. PuTTY). Nakon što se spojite, koristite sljedeće dvije naredbe za dodavanje Community Repository-ja:</p>



<p class="wp-block-paragraph">fetch -o /usr/local/etc/pkg/repos/mimugmail.conf https://www.routerperformance.net/mimugmail.conf</p>



<p class="wp-block-paragraph">pkg update</p>



<p class="wp-block-paragraph">Nakon što se repository uspješno doda, možete zatvoriti SSH pristup.</p>



<p class="wp-block-paragraph"><strong>Korak 4: Instalacija AdGuard Home paketa</strong></p>



<p class="wp-block-paragraph">Sada možete instalirati AdGuard Home plugin preko OPNsense web interfejsa:</p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>System &gt; Firmware &gt; Plugins</strong>.</li>



<li>Pronađite&nbsp;<strong>AdGuard Home</strong>&nbsp;u listi plugina.</li>



<li>Kliknite na ikonu plus za instalaciju.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="254" src="https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1024x254.png" alt="" class="wp-image-250" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1024x254.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-300x75.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-768x191.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1536x382.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin.png 1855w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon što se plugin instalira, osvježite stranicu i idite na&nbsp;<strong>Services &gt; Adguardhome &gt; General</strong>. Omogućite plugin označavanjem&nbsp;<strong>Enable</strong>&nbsp;i sačuvajte postavke.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="574" src="https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-1024x574.png" alt="" class="wp-image-251" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-1024x574.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-300x168.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-768x430.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware.png 1208w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="868" height="377" src="https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable.png" alt="" class="wp-image-252" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable.png 868w, https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable-300x130.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable-768x334.png 768w" sizes="auto, (max-width: 868px) 100vw, 868px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="620" height="301" src="https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary.png" alt="" class="wp-image-253" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary.png 620w, https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary-300x146.png 300w" sizes="auto, (max-width: 620px) 100vw, 620px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 5: Početna konfiguracija AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">AdGuard Home web interfejs podrazumijevano radi na portu&nbsp;<strong>3000</strong>&nbsp;i nije omogućen HTTPS. Ako je vaš OPNsense dostupan na&nbsp;https://192.168.1.1, spojite se na&nbsp;http://192.168.1.1:3000.</p>



<p class="wp-block-paragraph">Nakon što se uspješno spojite, pojavit će vam se početni setup prozor. Kliknite na&nbsp;<strong>Get Started</strong>&nbsp;i slijedite upute za konfiguraciju:</p>



<ol start="1" class="wp-block-list">
<li>Postavite&nbsp;<strong>Listen Interface</strong>&nbsp;na LAN mreže.</li>



<li>Postavite DNS port na&nbsp;<strong>53</strong> (prethodno na Unbound DNS servisu promijeniti port na 5353).</li>



<li>Kreirajte administratorsko korisničko ime i lozinku.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="631" src="https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-1024x631.png" alt="" class="wp-image-254" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-1024x631.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-300x185.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-768x473.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config.png 1242w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon završetka setup-a, možete se prijaviti na AdGuard Home dashboard.</p>



<p class="wp-block-paragraph"><strong>Korak 6: Dodatna konfiguracija AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">Nakon prijave, prvo što ćete vidjeti je prazan dashboard. Kako još niste konfigurirali klijente, nema podataka za prikaz. Ako je dostupna ažurirana verzija, preporučujemo da je prvo preuzmete.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="607" src="https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-1024x607.png" alt="" class="wp-image-255" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-1024x607.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-300x178.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-768x455.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home.png 1421w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Konfiguracija AdGuard Home-a za korištenje Unbound DNS-a</strong></p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>Settings &gt; DNS settings</strong>.</li>



<li>U sekciji&nbsp;<strong>Upstream DNS servers</strong>, unesite Unbound server koji ste prethodno konfigurisali u OPNsense-u, na primjer&nbsp;192.168.1.1:5353.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="585" src="https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-1024x585.png" alt="" class="wp-image-256" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-1024x585.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-300x171.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-768x439.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream.png 1217w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="662" src="https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-1024x662.png" alt="" class="wp-image-257" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-1024x662.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-300x194.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-768x497.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2.png 1214w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Ako koristite domensko ime za razrješavanje lokalnih hostova, možda ćete morati prilagoditi i to u AdGuard Home-u.</p>



<p class="wp-block-paragraph"><strong>Korak 7: Konfiguracija Unbound DNS-a za korištenje DNS-over-TLS</strong></p>



<p class="wp-block-paragraph">U OPNsense-u idite na&nbsp;<strong>Services &gt; Unbound DNS &gt; DNS over TLS</strong>. Ovdje možete dodati javne DNS servere koji podržavaju DNS-over-TLS, poput Cloudflare-a i Quad9.</p>



<p class="wp-block-paragraph">Na primjer, za Cloudflare dodajte sljedeće:</p>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li><strong>Server IP:</strong>&nbsp;1.1.1.1</li>



<li><strong>Server port:</strong>&nbsp;853</li>



<li><strong>Verify CN:</strong>&nbsp;cloudflare-dns.com</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="358" src="https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1024x358.png" alt="" class="wp-image-258" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1024x358.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-300x105.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-768x269.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1536x538.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls.png 1911w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="has-text-align-left wp-block-paragraph">Ponovite isti postupak za dodatne DNS servere, poput Quad9:</p>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 1.1.1.3</li>



<li>Server port: 853</li>



<li><strong>Verify CN:</strong>&nbsp;cloudflare-dns.com</li>
</ul>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 149.112.112.112</li>



<li>Server port: 853</li>



<li>Veify CN: dns.quad9.net</li>
</ul>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 9.9.9.9</li>



<li>Server port: 853</li>



<li>Veify CN: dns.quad9.net</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="360" src="https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1024x360.png" alt="" class="wp-image-259" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1024x360.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-300x106.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-768x270.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1536x541.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls.png 1906w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 8: Postavljanje AdGuard Home-a kao podrazumijevanog DNS resolvera</strong></p>



<p class="wp-block-paragraph">U OPNsense-u idite na&nbsp;<strong>System &gt; Settings &gt; General</strong>&nbsp;i ostavite polje za DNS servere prazno. Tako će se koristiti samo AdGuard Home.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="481" src="https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-1024x481.png" alt="" class="wp-image-260" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-1024x481.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-300x141.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-768x361.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls.png 1531w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Takođe, provjerite da je opcija&nbsp;<strong>Allow DNS server list to be overridden by DHCP/PPP on WAN</strong>&nbsp;onemogućena.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="304" src="https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-1024x304.png" alt="" class="wp-image-261" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-1024x304.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-300x89.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-768x228.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan.png 1089w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 9: Konfiguracija DHCP-a za korištenje AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">Idite na&nbsp;<strong>Services &gt; DHCPv4 &gt; [LAN]</strong>&nbsp;i provjerite da je polje za DNS servere prazno. Nakon ovih promjena, svi DNS zahtjevi s vaših klijenata će ići preko AdGuard Home-a.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="452" src="https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1024x452.png" alt="" class="wp-image-262" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1024x452.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-300x132.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-768x339.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1536x678.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns.png 1654w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 10: Testiranje klijenata</strong></p>



<p class="wp-block-paragraph">Nakon konfiguracije, vaši klijenti možda neće odmah prepoznati promjene zbog DHCP keširanja. Možete ponovo pokrenuti mrežne adaptere na klijentima kako bi primijenili nove postavke.</p>



<p class="wp-block-paragraph">Na Windows uređajima, provjerite da je opcija&nbsp;<strong>Obtain DNS server address automatically</strong>&nbsp;omogućena.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="480" src="https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-1024x480.png" alt="" class="wp-image-263" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-1024x480.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-300x141.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-768x360.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows.png 1179w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Možete testirati DNS razrješavanje koristeći&nbsp;nslookup&nbsp;ili posjetom na neki od blokiranih domena, poput:&nbsp;</p>



<ul class="wp-block-list">
<li>adblock-one-protection.com</li>



<li>uvsvlisbartwq.com</li>



<li>wooden-comfort.com</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="319" src="https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1024x319.png" alt="" class="wp-image-264" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1024x319.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-300x93.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-768x239.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1536x478.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked.png 1849w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 11: DNS leak test</strong></p>



<p class="wp-block-paragraph">Kako bismo provjerili da li naši DNS zahtjevi idu preko DNS-over-TLS-a, možemo posjetiti stranice poput&nbsp;DNSLeakTest. Ako ne vidite svoju javnu IP adresu ili Hostname  u rezultatima, to znači da je enkripcija uspješno konfigurisana:</p>



<ul class="wp-block-list">
<li><a href="https://www.dnsleaktest.com/" target="_blank" rel="noreferrer noopener">https://www.dnsleaktest.com/</a></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-1024x653.png" alt="" class="wp-image-266" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-1024x653.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-300x191.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-768x490.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-150x95.png 150w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1.png 1041w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 12: Konfiguracija blocklist-a u AdGuard Home-u</strong></p>



<p class="wp-block-paragraph">U AdGuard Home-u možete dodati dodatne blocklist-e za blokiranje reklama, trackera i drugih nepoželjnih sadržaja. Idite na <strong>Filters > DNS blocklists</strong> i dodajte željene liste. Također, možete konfigurisati custom filtere za dopuštanje ili blokiranje specifičnih domena.<br></p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> UPDATE (2026): Napomene za stabilnost i održavanje sistema</h3>



<p class="wp-block-paragraph">Nakon godinu dana produkcionog rada ove kombinacije, evo nekoliko ključnih inženjerskih zapažanja za OPNsense sisteme:</p>



<ol start="1" class="wp-block-list">
<li><strong>Automatsko ažuriranje mimugmail repozitorijuma:</strong> OPNsense je u novijim verzijama promijenio način rukovanja eksternim paketima. Ako primijetite da AdGuard ne dobija ažuriranja kroz interfejs, provjerite status <code class="" data-line="">mimugmail</code> ključa jer se URL-ovi repozitorijuma povremeno mijenjaju radi optimizacije performansi.<br></li>



<li><strong>Quad9 TLS CN ispravka:</strong> U Koraku 7, prilikom unosa Quad9 servera sa IP adresom <code class="" data-line="">149.112.112.112</code>, u polje <em>Verify CN</em> obavezno unesite <code class="" data-line="">dns.quad9.net</code> (u prvobitnom setupu je greškom ostao prepisan Cloudflare CN). Ako se CN (Common Name) ne poklapa sa sertifikatom, Unbound će blokirati TLS rukovanje iz bezbjednosnih razloga.<br></li>



<li><strong>Rezervni DNS (Failover):</strong> Ako se AdGuard servis iz bilo kog razloga sruši (npr. uslijed korupcije baze upita kod naglog nestanka struje), čitava mreža gubi internet. Preporuka je da se na nivou OPNsense-a podesi virtuelni IP ili skripta koja u slučaju pada AdGuard-a privremeno preusmjerava port 53 direktno na Unbound (5353) kako mreža ne bi ostala u mraku.</li>
</ol><p>The post <a href="https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/">Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Korak Po Korak &#8211; Uvod u DNS over TLS (DoT) na OPNsense</title>
		<link>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/</link>
					<comments>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 16 Apr 2024 15:04:32 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=211</guid>

					<description><![CDATA[<p>Uvod U današnjem digitalnom dobu, privatnost i sigurnost podataka su od suštinskog značaja. DNS over TLS (DoT) predstavlja ključni korak ka osiguravanju bezbjedne i privatne DNS komunikacije. Na OPNsense platformi, implementacija DoT-a putem Unbound DNS-a omogućava korisnicima da zaštite svoje mreže od neovlašćenih pristupa i potencijalnih napada. DNS over TLS (DoT) je standard za enkripciju...</p>
<p>The post <a href="https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/">Korak Po Korak – Uvod u DNS over TLS (DoT) na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Uvod</h2>



<p class="wp-block-paragraph">U današnjem digitalnom dobu, privatnost i sigurnost podataka su od suštinskog značaja. <strong>DNS over TLS (DoT)</strong> predstavlja ključni korak ka osiguravanju bezbjedne i privatne DNS komunikacije. Na <strong>OPNsense</strong> platformi, implementacija DoT-a putem Unbound DNS-a omogućava korisnicima da zaštite svoje mreže od neovlašćenih pristupa i potencijalnih napada.</p>



<p class="wp-block-paragraph"><strong>DNS over TLS (DoT)</strong> je standard za enkripciju DNS upita kako bi se očuvala njihova sigurnost i privatnost, a na <strong>OPNsense</strong> platformi standardni DNS servis je <strong>Unbound</strong> i automatski je omogućen po instalaciji sistema.</p>



<p class="wp-block-paragraph"><strong>Unbound</strong> je validirajući, rekurzivni i keširajući DNS resolver. Brz je i efikasan, a koristi moderne funkcionalnosti zasnovane na otvorenim standardima.</p>



<p class="wp-block-paragraph">Evo kako funkcioniše i koje su njegove prednosti:</p>



<ol class="wp-block-list">
<li><strong>Šta je DNS?</strong>
<ul class="wp-block-list">
<li>DNS (Domain Name System) je “telefonski imenik” interneta. On prevodi ljudima čitljive domenske nazive u mašinski čitljive IP adrese.</li>



<li>Podrazumijevano, DNS upiti i odgovori se šalju kao čisti tekst (preko UDP protokola), što znači da ih mogu čitati mreže, provajderi ili bilo ko ko može pratiti komunikaciju.</li>



<li>Čak i ako web sajt koristi HTTPS, DNS upit potreban za pristup tom sajtu ostaje nezaštićen.</li>
</ul>
</li>



<li><strong>Šta je DNS over TLS (DoT)?</strong>
<ul class="wp-block-list">
<li>DoT koristi isti sigurnosni protokol (TLS – Transport Layer Security) koji koriste HTTPS sajtovi za enkripciju i autentifikaciju komunikacije.</li>



<li>DoT dodaje TLS enkripciju na UDP protokol, koji se koristi za DNS upite.</li>



<li>Takođe, DoT osigurava da DNS upiti i odgovori nisu izmjenjeni ili falsifikovani putem napada na putanji.</li>
</ul>
</li>



<li><strong>Prednosti DNS over TLS:</strong>
<ul class="wp-block-list">
<li><strong>Privatnost:</strong> Enkripcija DoT-a sprečava da bilo ko drugi osim DNS servera vidi vaše upite.</li>



<li><strong>Sigurnost:</strong> DoT štiti od napadača koji bi mogli da lažiraju ili izmjene DNS saobraćaj.</li>



<li><strong>Sloboda od cenzure:</strong> Kada su upiti enkriptovani, teže je da vam cenzurišu internet.</li>



<li><strong>Zaštita privatnosti korisnika:</strong> Kada korisnici koriste DoT, njihova online aktivnost je bolje zaštićena.</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">Ukratko, <strong>DoT</strong> omogućava da se DNS upiti “stave u kovertu” kako bi ostali bezbjedni i privatni dok putuju kroz mrežu. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f6.png" alt="📶" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">Konfiguracija DNS over TLS (DoT):</h2>



<ol class="wp-block-list">
<li><strong>Pristup stranici za DNS over TLS:</strong>
<ul class="wp-block-list">
<li>Prijavite se na web interfejs <strong>OPNsense</strong> platforme.</li>



<li>Kliknite na opciju “<strong>Services</strong>” u glavnom meniju.</li>



<li>Izaberite “<strong>Unbound DNS</strong>” opciju iz padajućeg menija.</li>
</ul>
</li>



<li><strong>Dodavanje DNS servera:</strong>
<ul class="wp-block-list">
<li>Kliknite na tab “<strong>DNS over TLS</strong>” unutar <strong>Unbound DNS</strong> postavki.</li>



<li>Na praznoj stranici kliknite na dugme/taster “<strong>+</strong>” za dodavanje novog <strong>DNS over TLS</strong> servera.</li>
</ul>
</li>



<li><strong>Unos podataka za Cloudflare server:</strong>
<ul class="wp-block-list">
<li>U polje “<strong>Server IP</strong>” unesite IP adresu DNS servera (npr. 1.1.1.1).</li>



<li>U polje “<strong>Server Port</strong>” unesite broj porta DNS servera (npr. 853).</li>



<li>Opciono, označite “<strong>Verify CN</strong>” kako biste validirali ime na <strong>DoT</strong> serverovom certifikatu (preporučeno).</li>
</ul>
</li>



<li><strong>Dodavanje sekundarnog DNS servera:</strong>
<ul class="wp-block-list">
<li>U istom prozoru dodajte i sekundarnu <strong>DNS</strong> adresu (npr. 1.0.0.1) na isti način kao i primarni server.</li>
</ul>
</li>



<li><strong>Konfiguracija IPv6 DNS servera:</strong>
<ul class="wp-block-list">
<li>Ako koristite IPv6, unesite i IPv6 adrese <strong>DNS</strong> servera (npr. 2606:4700:4700::1111).</li>



<li>Ponovite postupak za dodavanje sekundarnih <strong>DNS</strong> adresa i za IPv6 DNS servere.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading">Zaključak:</h2>



<p class="wp-block-paragraph">Uvođenje <strong>DNS over TLS (DoT)</strong> predstavlja ključni korak ka očuvanju privatnosti i sigurnosti podataka na vašoj mreži. Enkripcija<strong> DNS </strong>upita kroz <strong>TLS</strong> protokol osigurava da vaše aktivnosti na internetu ostanu privatne i zaštićene od potencijalnih napada ili špijuniranja. Ova dodatna sigurnosna mjera omogućava vam da “stavite u kovertu” vaše <strong>DNS</strong> zahtjeve, čineći ih nevidljivim za neovlašćene osobe koje bi mogle pratiti komunikaciju. Takođe, <strong>DoT</strong> pruža zaštitu od potencijalnih preusmjeravanja ili falsifikacija <strong>DNS</strong> saobraćaja, što dodatno pojačava sigurnost vaše mreže.</p>



<p class="wp-block-paragraph">Podstičemo vas da istražite dodatne opcije za poboljšanje sigurnosti vaše mreže. Pored primjene <strong>DNS over TLS</strong>-a, možete istražiti i druge alate i tehnike koje doprinose zaštiti vaših podataka i privatnosti na internetu. Edukacija o sigurnosnim praksama i redovno ažuriranje sigurnosnih sistema su ključni koraci ka izgradnji sigurne i pouzdane mreže.</p><p>The post <a href="https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/">Korak Po Korak – Uvod u DNS over TLS (DoT) na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TrueNAS Core &#8211; Siguran Backup i Pouzdan Sistem za Skladištenje</title>
		<link>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/</link>
					<comments>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 09 Apr 2024 10:28:23 +0000</pubDate>
				<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[Storage]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=175</guid>

					<description><![CDATA[<p>TrueNAS Core je operativni sistem za skladištenje podataka baziran na FreeBSD-u, naslednik veoma popularnog FreeNAS-a. On omogućava izgradnju profesionalnog skladišta podataka bez ikakvih dodatnih softverskih troškova. Može se instalirati na hardver ili virtuelnu mašinu, pružajući izuzetne performanse skladištenja podataka i virtualnih mašina. Osnovne Karakteristike: Upravljanje Podacima: Zahtjevi za Hardver: TrueNAS Core se može koristiti u...</p>
<p>The post <a href="https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/">TrueNAS Core – Siguran Backup i Pouzdan Sistem za Skladištenje</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>TrueNAS Core</strong> je operativni sistem za skladištenje podataka baziran na <strong>FreeBSD</strong>-u, naslednik veoma popularnog <strong>FreeNAS</strong>-a. On omogućava izgradnju profesionalnog skladišta podataka bez ikakvih dodatnih softverskih troškova. Može se instalirati na hardver ili virtuelnu mašinu, pružajući izuzetne performanse skladištenja podataka i virtualnih mašina.</p>



<p class="wp-block-paragraph"><strong>Osnovne Karakteristike:</strong></p>



<ul class="wp-block-list">
<li><strong>OpenZFS:</strong> Srce <strong>TrueNAS</strong>-a čini samopopravljajući fajl sistem <strong>OpenZFS</strong> (self-healing), koji je ranije bio dostupan samo na najskupljim korporativnim skladišnim sistemima.</li>



<li><strong>Unified Storage:</strong> <strong>TrueNAS</strong> nudi više od tradicionalnog &#8220;Network Attached Storage&#8221; koncepta. Integracija sa različitim pristupnim protokolima za fajlove, blokove ili objekte omogućava fleksibilnost i univerzalnu upotrebu.</li>



<li><strong>Plugin-ovi:</strong> Korisnici mogu prilagoditi funkcionalnost sistema putem besplatnih plugin-ova, uključujući popularne alate kao što su Plex Media Server, NextCloud, Zoneminder i mnogi drugi.</li>
</ul>



<p class="wp-block-paragraph"><strong>Upravljanje Podacima:</strong></p>



<ul class="wp-block-list">
<li><strong>Snapshots i Replications:</strong> Neograničeni broj snepšotova, kloniranja i replikacija pružaju dodatne slojeve zaštite podataka od ljudskih grešaka ili spoljnih prijetnji, kao što je ransomware.</li>



<li><strong>Performanse:</strong> Dodavanjem sistemske memorije (DRAM) mogu se značajno poboljšati performanse sistema. Ugrađena kompresija podataka omogućava maksimiziranje dostupnog prostora.</li>



<li><strong>Upravljanje:</strong> Svim funkcijama sistema se upravlja putem intuitivnog korisničkog web interfejsa (user frendly).</li>
</ul>



<p class="wp-block-paragraph"><strong>Zahtjevi za Hardver:</strong></p>



<ul class="wp-block-list">
<li><strong>CPU i RAM:</strong> Preporučuje se 64-bitni CPU sa najmanje 8 GB RAM-a (16 GB preporučeno).</li>



<li><strong>Boot Drive:</strong> SSD boot drajv od 16 GB se preporučuje radi boljih performansi.</li>



<li><strong>Diskovi:</strong> Minimalno jedan priključeni disk je neophodan za Pool. Hardverski RAID nije preporučljiv.</li>



<li><strong>Mrežni Port:</strong> Minimalno jedna LAN kartica je potrebna, sa mogućnošću agregacije linkova (kada ima više LAN kartica).</li>
</ul>



<p class="wp-block-paragraph"><strong>TrueNAS Core</strong> se može koristiti u kućnom okruženju, u preduzećima i velikim centrima za skladištenje podataka. Raznovrsni korisnici, kao što su IT profesionalci, fotografi, dizajneri, audio/video producenti, programeri i drugi, mogu iskoristiti njegove mogućnosti za ozbiljno skladištenje i zaštitu velike količine podataka.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a3b637655787Spinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a3b637655787Spinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a3b637655787-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a3b637655787-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a3b637655787Spinner .rbs_gallery_6a3b637655787Rect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a3b637655787Spinner .rbs_gallery_6a3b637655787Rect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a3b637655787Spinner .rbs_gallery_6a3b637655787Rect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a3b637655787Spinner .rbs_gallery_6a3b637655787Rect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a3b637655787-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a3b637655787-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id178 robo-gallery-grid" ><div id="rbs_gallery_6a3b637655787-block-loader" class="rbs_gallery_6a3b637655787Spinner"><div class="rbs_gallery_6a3b637655787Rect1"></div> <div class="rbs_gallery_6a3b637655787Rect2"></div> <div class="rbs_gallery_6a3b637655787Rect3"></div> <div class="rbs_gallery_6a3b637655787Rect4"></div> <div class="rbs_gallery_6a3b637655787Rect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a3b637655787" class="robogallery-gallery-178" style="width:100%;  display: none;"><div id="rbs_gallery_6a3b637655787" data-options="rbs_gallery_6a3b637655787" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/truenas-dashboard-300x155.png"  title="truenas-dashboard"  data-width="300"  data-height="155" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/truenas-dashboard.png"  title="truenas-dashboard" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">truenas-dashboard</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/ServicesScreen-300x174.png"  title="ServicesScreen"  data-width="300"  data-height="174" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/ServicesScreen.png"  title="ServicesScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">ServicesScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/AddVdevsScreen-300x158.png"  title="AddVdevsScreen"  data-width="300"  data-height="158" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/AddVdevsScreen.png"  title="AddVdevsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">AddVdevsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/StoragePoolsScreen-300x130.png"  title="StoragePoolsScreen"  data-width="300"  data-height="130" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/StoragePoolsScreen.png"  title="StoragePoolsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">StoragePoolsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/PoolStatusScreen-300x99.png"  title="PoolStatusScreen"  data-width="300"  data-height="99" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/PoolStatusScreen.png"  title="PoolStatusScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">PoolStatusScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/StorageSnapshotsScreen-300x127.png"  title="StorageSnapshotsScreen"  data-width="300"  data-height="127" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/StorageSnapshotsScreen.png"  title="StorageSnapshotsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">StorageSnapshotsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/DatasetRollbackFromSnapshot-300x151.png"  title="DatasetRollbackFromSnapshot"  data-width="300"  data-height="151" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/DatasetRollbackFromSnapshot.png"  title="DatasetRollbackFromSnapshot" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">DatasetRollbackFromSnapshot</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/PluginsScreen-300x139.png"  title="PluginsScreen"  data-width="300"  data-height="139" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/PluginsScreen.png"  title="PluginsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">PluginsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a3b637655787 = {"version":"5.1.5","id":178,"class":"id178","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a3b637655787","loadingContainer":"#rbs_gallery_6a3b637655787-block-loader","loadingContainerObj":"rbs_gallery_6a3b637655787-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a3b637655787"};</script></strong></p><p>The post <a href="https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/">TrueNAS Core – Siguran Backup i Pouzdan Sistem za Skladištenje</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</title>
		<link>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/</link>
					<comments>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 19:51:31 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firmware]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=154</guid>

					<description><![CDATA[<p>VPN (Virtual Private Network) predstavlja ključnu komponentu sigurnosti za mnoge organizacije, omogućavajući im siguran pristup zaštićenim podacima i resursima, kako u okviru firme, tako i na terenu. U tom kontekstu, tehnologije kao što su IPsec, OpenVPN i WireGuard su postale vitalni alati za implementaciju sigurnih VPN veza. IPsec se tradicionalno koristi za site-to-site veze između...</p>
<p>The post <a href="https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/">Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>VPN (Virtual Private Network)</strong> predstavlja ključnu komponentu sigurnosti za mnoge organizacije, omogućavajući im siguran pristup zaštićenim podacima i resursima, kako u okviru firme, tako i na terenu. U tom kontekstu, tehnologije kao što su <strong>IPsec</strong>, <strong>OpenVPN</strong> i <strong>WireGuard</strong> su postale vitalni alati za implementaciju sigurnih VPN veza.</p>



<p class="wp-block-paragraph"><strong>IPsec</strong> se tradicionalno koristi za site-to-site veze između različitih lokacija firmi, dok je <strong>OpenVPN</strong> često izbor za korisnike koji se povezuju sa udaljenih lokacija (<em>road warriors</em>), poput terenskih radnika. Međutim, sa pojavom <strong>WireGuard</strong> VPN tehnologije, otvara se nova era u oblasti VPN-a. <strong>WireGuard</strong> donosi jednostavnost konfiguracije, visoku sigurnost i izuzetnu brzinu, čineći ga atraktivnim izborom kako za site-to-site, tako i za udaljene korisnike.</p>



<p class="wp-block-paragraph"><strong>OPNsense</strong> platforma, kao vodeći firewall sistem, pruža korisnicima detaljnu tehničku specifikaciju i jednostavno uputstvo za implementaciju VPN-a, uključujući i <strong>WireGuard</strong>. Ipak, kao i kod mnogih tehnoloških izazova, postoje prepreke koje treba prevazići, uključujući problematične rutere koje isporučuju internet provajderi (ISP).</p>



<p class="wp-block-paragraph">Važno je istaći da <strong>OPNsense</strong> platforma, iako besplatna, pruža napredne mogućnosti koje prevazilaze mnoge komercijalne firewall sisteme. Osim toga, u kontekstu bezbjednosti, komercijalni firewall-i nisu uvjek garancija zaštite, što se često pokazuje kroz otkrivene sigurnosne propuste. Osim što su finansijski zahtjevni, komercijalni firewall-i mogu imati i skrivene troškove, kao što su licence i održavanje, što ih čini manje atraktivnim izborom za mnoge organizacije.</p>



<p class="wp-block-paragraph">U zaključku, implementacija VPN-a na <strong>OPNsense</strong> platformi predstavlja pouzdano i ekonomično rešenje za organizacije koje žele da obezbjede siguran pristup svojim resursima. Kroz kombinaciju visoke sigurnosti, fleksibilnosti i ekonomičnosti, <strong>OPNsense</strong> postaje neizostavni alat u arsenalu svakog sistem administratora koji teži efikasnom upravljanju mrežnom infrastrukturom.</p><p>The post <a href="https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/">Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</title>
		<link>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/</link>
					<comments>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 17:17:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[proxy]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=277</guid>

					<description><![CDATA[<p>Kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou mogu se riješiti na više načina, ovisno o postojećoj infrastrukturi. Na ovom portalu primarno pokrivamo OPNsense ekosistem, gdje isti cilj možete postići kroz SquidGuard (besplatni plugin za URL filtriranje) ili Zenarmor (NGFW engine sa DPI inspekcijom i kategorizacijom saobraćaja). Za okruženja koja već imaju OPNsense kao...</p>
<p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou mogu se riješiti na više načina, ovisno o postojećoj infrastrukturi. Na ovom portalu primarno pokrivamo <strong>OPNsense</strong> ekosistem, gdje isti cilj možete postići kroz <strong>SquidGuard</strong> (besplatni plugin za URL filtriranje) ili <strong>Zenarmor</strong> (NGFW engine sa DPI inspekcijom i kategorizacijom saobraćaja). Za okruženja koja već imaju OPNsense kao perimetarski firewall, to je prirodan i integrisan put.</p>
<p>Međutim, postoje scenariji gdje je dedicated proxy appliance opravdan izbor — heterogene mreže bez centralnog firewalla, okruženja gdje se proxy mora horizontalno skalirati, ili situacije gdje je potreban detaljniji reporting engine od onoga što OPNsense plugini nude. Za takve slučajeve, <strong>Artica</strong> je rješenje vrijedno pažnje.</p>
<p><strong>Artica</strong> je platforma bazirana na Squid-u koja nudi napredan sistem transparentnog proksiranja kroz besplatnu Community i plaćenu Enterprise ediciju. Napomena: Artica <em>nije</em> open-source projekt — Community verzija je besplatna za upotrebu, ali platforma je proprietary (Artica Tech zadržava source kod Enterprise modula).</p>
<hr/>
<h3>Mrežna arhitektura i transparentni mod</h3>
<p>Glavna prednost Artica platforme je mogućnost rada u <strong>transparentnom režimu</strong>. Za razliku od eksplicitnog proksija, transparentni mod ne zahtijeva nikakvu konfiguraciju na klijentskim radnim stanicama. Saobraćaj se presreće na nivou rutera ili firewall-a (koristeći metode poput <em>Policy Routing-a</em> ili <em>WCCP</em> protokola) i prosljeđuje Artica serveru na obradu.</p>
<p>Ključni stubovi platforme obuhvataju:</p>
<ul>
<li><strong>Bezbjednost i inspekcija saobraćaja:</strong> Automatizovano filtriranje veba sa kategorizovanom bazom sajtova. Sistem integriše filtriranje DNS zahtjeva, automatsko ažuriranje antivirusnih/antispam definicija, kao i mehanizme za SSL/TLS inspekciju (pomoću uvoza internog CA sertifikata) kako bi se omogućila vidljivost unutar enkriptovanog saobraćaja.</li>
<li><strong>Mrežna optimizacija i keširanje:</strong> Napredni <em>Squid engine</em> omogućava keširanje statičkog sadržaja na brzim lokalnim skladištima (Community verzija ima limit do 2GB keša). Pored Forward Proxy uloge, Artica može raditi i kao <strong>Reverse Proxy</strong> za balansiranje opterećenja i zaštitu internih web servera.</li>
<li><strong>Analitika i inspekcija (Log Engine):</strong> Integrisani statistički engine pretvara sirove Squid logove u interaktivne izvještaje, prikazujući top destruktivne domene, mrežne trendove i anomalije u saobraćaju u realnom vremenu.</li>
<li><strong>Integracija sa Active Directory (AD):</strong> Artica podržava autentifikaciju korisnika kroz AD (ograničeno u Community verziji). <em>Napomena:</em> Čisti transparentni mod ne podržava nativnu proksijsku autentifikaciju jer pretraživač klijenta nije svjestan proksija — integracija sa AD u ovom režimu zahtijeva implementaciju <em>Captive Portala</em> ili prelazak na eksplicitan režim putem WPAD protokola.</li>
</ul>
<hr/>
<h3>Arhitektura i dostupnost</h3>
<p>Artica V4 je inicijalno razvijena na <strong>Debian 10 (Buster)</strong> bazi. Platforma je optimizovana za virtuelizaciju i isporučuje se kao spreman virtuelni uređaj (Appliance) kompatibilan sa VMware ESXi/Workstation, Microsoft Hyper-V, Proxmox VE i Citrix XenServer.</p>
<h3>Tranzicija na Debian 12 (Bookworm)</h3>
<p>Novije verzije Artice prelaze na <strong>Debian 12 (Bookworm)</strong> bazu. Za sistemske administratore, ova migracija donosi nekoliko konkretnih razlika:</p>
<ol>
<li><strong>Moderni Linux Kernel:</strong> Prelazak sa kernela 4.19 na kernel 6.1 donosi bolji menadžment resursa, napredniji mrežni stack i stabilniji rad NVMe drajvova koji se koriste za keširanje.</li>
<li><strong>TLS 1.3 i OpenSSL 3.0:</strong> Omogućava brže i bezbjednije SSL/TLS inspekciju sa nativnom podrškom za TLS 1.3, uz smanjeno CPU opterećenje pri dekripciji i ponovnoj enkripciji saobraćaja.</li>
<li><strong>Squid 5.x/6.x stabilnost:</strong> Novije verzije Squid-a donose stabilnije rukovanje memorijom i bolju reaktivnost mrežnih soketa pod visokim brojem konkurentnih sesija.</li>
<li><strong>Security Baseline:</strong> Debian 10 je u EOL fazi — Debian 12 donosi aktivan ciklus bezbjednosnih zakrpa za sve sistemske biblioteke, što je imperativ za mrežni gateway koji drži SSL sesije korisnika.</li>
</ol><p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>T-Pot &#8211; Mamac za Hakere (Honeypot)</title>
		<link>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/</link>
					<comments>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 09:32:42 +0000</pubDate>
				<category><![CDATA[Operativni Sistemi]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=138</guid>

					<description><![CDATA[<p>T-Pot predstavlja sveobuhvatnu platformu za Honeypot (mamac) sisteme, razvijenu od strane security.telekom.de, odjela Njemačkog Telekoma. Ova platforma je besplatna i podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju ranjivih sistema i privlačenje napadača (hakera). Evo nekoliko ključnih tačaka o T-Potu: Opis: Funkcionalnosti: Sistemski Zahtjevi: Instalacija: Napomena: Slike i Primjeri: Analiza Podataka prikupljenih T-Pot Platformom Na...</p>
<p>The post <a href="https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/">T-Pot – Mamac za Hakere (Honeypot)</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">T-Pot predstavlja sveobuhvatnu platformu za Honeypot (mamac) sisteme, razvijenu od strane security.telekom.de, odjela Njemačkog Telekoma. Ova platforma je besplatna i podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju ranjivih sistema i privlačenje napadača (hakera). Evo nekoliko ključnih tačaka o T-Potu:</p>



<p class="wp-block-paragraph"><strong>Opis:</strong></p>



<ul class="wp-block-list">
<li>T-Pot je multiarhitekturna platforma za Honeypot sisteme, podržavajući arhitekture amd64 i arm64.</li>



<li>Ova platforma podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju raznih ranjivih servisa i sistema.</li>
</ul>



<p class="wp-block-paragraph"><strong>Funkcionalnosti:</strong></p>



<ul class="wp-block-list">
<li><strong>Honeypoti:</strong> T-Pot pruža podršku za različite vrste Honeypot-ova koji simuliraju ranjive servise i mrežne komponente, privlačeći potencijalne napadače.</li>



<li><strong>Vizualizacija:</strong> Koristi Elastic Stack za analizu podataka i generisanje detaljnih mrežnih mapa napada, olakšavajući praćenje i razumevanje aktivnosti napadača.</li>



<li><strong>Alati za bezbjednost:</strong> T-Pot dolazi sa bogatim setom alata za analizu i detekciju prijetnji, omogućavajući korisnicima da pravovremeno identifikuju i reaguju na potencijalne sigurnosne incidente.</li>
</ul>



<p class="wp-block-paragraph"><strong>Sistemski Zahtjevi:</strong></p>



<ul class="wp-block-list">
<li>Za instalaciju T-Pot platforme potrebno je najmanje 8-16 GB RAM-a i 128 GB slobodnog prostora na disku, osiguravajući adekvatne resurse za rad platforme.</li>



<li>Takođe je neophodna funkcionalna internet veza bez filtera kako bi se omogućila komunikacija sa spoljnim resursima.</li>
</ul>



<p class="wp-block-paragraph"><strong>Instalacija:</strong></p>



<ul class="wp-block-list">
<li>Preuzmite T-Pot ISO sa GitHub-a u skladu sa vašom arhitekturom (amd64, arm64).</li>



<li>Instalirajte sistem na virtuelnoj mašini ili fizičkom hardveru koji ima pristup internetu, osiguravajući da su ispunjeni svi sistemski zahtjevi.</li>
</ul>



<p class="wp-block-paragraph"><strong>Napomena:</strong></p>



<ul class="wp-block-list">
<li>Instalacija i korišćenje T-Pot platforme je odgovornost korisnika, te se preporučuje korišćenje platforme u skladu sa lokalnim zakonima i propisima.</li>



<li>Honeypot-ovi ne bi trebali sadržavati osjetljive podatke, a korisnici bi trebali biti svjesni mogućih rizika i posledica.</li>



<li>Podaci generisani od strane T-Pot platforme podrazumijevano se šalju na <a href="https://www.sicherheitstacho.eu/" target="_blank" rel="noreferrer noopener">Sicherheitstacho</a>, online portal Njemačkog Telekoma koji pruža grafički prikaz hakerskih napada i povezane podatke.</li>
</ul>



<p class="wp-block-paragraph"><strong>Slike i Primjeri: Analiza Podataka prikupljenih T-Pot Platformom</strong></p>



<p class="wp-block-paragraph">Na slikama ispod prikazani su skrinšotovi T-Pot sistema, sa konkretnim podacima prikupljenim putem alata &#8220;Suricata&#8221;. Ovi podaci pružaju uvid u aktivnosti napada na mreži, a posebno je zanimljivo primjetiti da su Srbija i Bosna i Hercegovina na samom vrhu liste zemalja po broju napada. Ove informacije dodatno naglašavaju važnost efikasnih sigurnosnih mijera i upotrebu alata poput T-Pot platforme radi zaštite sistema od potencijalnih prijetnji.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a3b63765e7c1Spinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a3b63765e7c1Spinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a3b63765e7c1-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a3b63765e7c1-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a3b63765e7c1Spinner .rbs_gallery_6a3b63765e7c1Rect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a3b63765e7c1Spinner .rbs_gallery_6a3b63765e7c1Rect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a3b63765e7c1Spinner .rbs_gallery_6a3b63765e7c1Rect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a3b63765e7c1Spinner .rbs_gallery_6a3b63765e7c1Rect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a3b63765e7c1-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a3b63765e7c1-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id141 robo-gallery-grid" ><div id="rbs_gallery_6a3b63765e7c1-block-loader" class="rbs_gallery_6a3b63765e7c1Spinner"><div class="rbs_gallery_6a3b63765e7c1Rect1"></div> <div class="rbs_gallery_6a3b63765e7c1Rect2"></div> <div class="rbs_gallery_6a3b63765e7c1Rect3"></div> <div class="rbs_gallery_6a3b63765e7c1Rect4"></div> <div class="rbs_gallery_6a3b63765e7c1Rect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a3b63765e7c1" class="robogallery-gallery-141" style="width:100%;  display: none;"><div id="rbs_gallery_6a3b63765e7c1" data-options="rbs_gallery_6a3b63765e7c1" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/karta-i-broj-napada-300x157.png"  title="Karta balkana i broj napada"  data-width="300"  data-height="157" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/karta-i-broj-napada.png"  title="Karta balkana i broj napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Karta balkana i broj napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/lista-zemalja-po-napadima-300x157.png"  title="Lista zemalja po broju napada"  data-width="300"  data-height="157" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/lista-zemalja-po-napadima.png"  title="Lista zemalja po broju napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Lista zemalja po broju napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/T-Pot-BiH-300x169.png"  title="BiH druga na svijetu po broju napada"  data-width="300"  data-height="169" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/T-Pot-BiH.png"  title="BiH druga na svijetu po broju napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">BiH druga na svijetu po broju napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a3b63765e7c1 = {"version":"5.1.5","id":141,"class":"id141","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a3b63765e7c1","loadingContainer":"#rbs_gallery_6a3b63765e7c1-block-loader","loadingContainerObj":"rbs_gallery_6a3b63765e7c1-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a3b63765e7c1"};</script></strong></p>



<p class="wp-block-paragraph">Ove slike pružaju uvid u realno stanje sigurnosti na mreži i naglašavaju potrebu za efikasnim rješenjima za detekciju i zaštitu od cyber prijetnji. Kroz korišćenje T-Pot platforme i sličnih alata, organizacije i institucije mogu unaprijediti svoje sigurnosne strategije i osigurati integritet svojih sistema.</p><p>The post <a href="https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/">T-Pot – Mamac za Hakere (Honeypot)</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OPNsense &#8211; Inicijalna Podešavanja Kroz Wizard</title>
		<link>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/</link>
					<comments>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 04 Apr 2024 15:03:58 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=101</guid>

					<description><![CDATA[<p>Nakon što smo uspješno završili instalaciju OPNsense-a, sada je vrijeme za sljedeći korak ka optimizaciji i jačanju sigurnosti naše mreže. U današnjem postu, bavićemo se inicijalnim podešavanjima koristeći wizard-a, koji nam omogućava da precizno prilagodimo postavke i započnemo naše putovanje ka cyber sigurnosti. Povežimo Se Sa Sigurnošću Kao što smo već naglasili u prošlom vodiču,...</p>
<p>The post <a href="https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/">OPNsense – Inicijalna Podešavanja Kroz Wizard</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Nakon što smo uspješno završili instalaciju OPNsense-a, sada je vrijeme za sljedeći korak ka optimizaciji i jačanju sigurnosti naše mreže. U današnjem postu, bavićemo se inicijalnim podešavanjima koristeći wizard-a, koji nam omogućava da precizno prilagodimo postavke i započnemo naše putovanje ka cyber sigurnosti.</p>



<h3 class="wp-block-heading">Povežimo Se Sa Sigurnošću</h3>



<p class="wp-block-paragraph">Kao što smo već naglasili u prošlom vodiču, instalacija OPNsense-a je samo početak našeg puta ka zaštiti i optimizaciji mreže. Kroz wizard, ulazimo dublje u svijet sigurnosnih opcija i prilagođavamo ih prema specifičnim potrebama naše infrastrukture.</p>



<h3 class="wp-block-heading">Upravljanje Kroz Wizard</h3>



<p class="wp-block-paragraph">Čarobnjak nam pruža intuitivan interfejs za podešavanje najvažnijih aspekata OPNsense-a. Od postavljanja WAN i LAN interfejsa do konfiguracije VPN i naprednih sigurnosnih funkcija, svaki korak će biti detaljno objašnjen, podržan vizuelnim ilustracijama kako bismo osigurali da ništa ne ostane nedorečeno. VPN ćemo obraditi u zasebnom postu.</p>



<h3 class="wp-block-heading">Nastavak Sigurnosnog Putovanja</h3>



<p class="wp-block-paragraph">Započnimo zajedno ovo novo poglavlje u našem vodiču kroz OPNsense. Očekujte praktične savjete, stručne smjernice i korisne trikove koji će vam pomoći da postignete najviši nivo sigurnosti na vašoj mreži.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a3b6376612edSpinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a3b6376612edSpinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a3b6376612ed-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a3b6376612ed-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a3b6376612edSpinner .rbs_gallery_6a3b6376612edRect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a3b6376612edSpinner .rbs_gallery_6a3b6376612edRect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a3b6376612edSpinner .rbs_gallery_6a3b6376612edRect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a3b6376612edSpinner .rbs_gallery_6a3b6376612edRect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a3b6376612ed-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a3b6376612ed-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id103 robo-gallery-grid" ><div id="rbs_gallery_6a3b6376612ed-block-loader" class="rbs_gallery_6a3b6376612edSpinner"><div class="rbs_gallery_6a3b6376612edRect1"></div> <div class="rbs_gallery_6a3b6376612edRect2"></div> <div class="rbs_gallery_6a3b6376612edRect3"></div> <div class="rbs_gallery_6a3b6376612edRect4"></div> <div class="rbs_gallery_6a3b6376612edRect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a3b6376612ed" class="robogallery-gallery-103" style="width:100%;  display: none;"><div id="rbs_gallery_6a3b6376612ed" data-options="rbs_gallery_6a3b6376612ed" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/16-OPNsense-1-300x240.png"  title="Login web interfejs (username root, password ste definisali tokom instalacije)."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/16-OPNsense-1.png"  title="Login web interfejs (username root, password ste definisali tokom instalacije)." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Login web interfejs (username root, password ste definisali tokom instalacije).</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/17-OPNsense-300x240.png"  title="Kliknuti Next"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/17-OPNsense.png"  title="Kliknuti Next" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Kliknuti Next</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/18-OPNsense-300x240.png"  title="Upisate generalna podešavanja"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/18-OPNsense.png"  title="Upisate generalna podešavanja" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Upisate generalna podešavanja</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/19-OPNsense-300x240.png"  title="NTP time server."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/19-OPNsense.png"  title="NTP time server." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">NTP time server.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/20-OPNsense-300x240.png"  title="Konfiguracija WAN interfejsa (gornji dio)."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/20-OPNsense.png"  title="Konfiguracija WAN interfejsa (gornji dio)." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija WAN interfejsa (gornji dio).</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/21-OPNsense-300x240.png"  title="Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/21-OPNsense.png"  title="Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/22-OPNsense-300x240.png"  title="Konfigurišemo LAN interfejs"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/22-OPNsense.png"  title="Konfigurišemo LAN interfejs" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfigurišemo LAN interfejs</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/23-OPNsense-300x240.png"  title="Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/23-OPNsense.png"  title="Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/24-OPNsense-300x240.png"  title="Reload configuration."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/24-OPNsense.png"  title="Reload configuration." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Reload configuration.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/25-OPNsense-300x240.png"  title="Konfiguracija je završena"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/25-OPNsense.png"  title="Konfiguracija je završena" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija je završena</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/26-OPNsense-300x240.png"  title="Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/26-OPNsense.png"  title="Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/27-OPNsense-300x240.png"  title="Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/27-OPNsense.png"  title="Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/28-OPNsense-300x240.png"  title="U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/28-OPNsense.png"  title="U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/29-OPNsense-300x240.png"  title="U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/29-OPNsense.png"  title="U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a3b6376612ed = {"version":"5.1.5","id":103,"class":"id103","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a3b6376612ed","loadingContainer":"#rbs_gallery_6a3b6376612ed-block-loader","loadingContainerObj":"rbs_gallery_6a3b6376612ed-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a3b6376612ed"};</script></strong></p>



<h3 class="wp-block-heading">Sigurnost je Aktivnost, Ne Stanje</h3>



<p class="wp-block-paragraph">Pratite nas u ovoj sigurnosnoj avanturi jer zajedno gradimo mrežu otpornu na izazove cyber prostora.</p>



<p class="wp-block-paragraph">Hvala na posvećenosti i krenimo dalje ka još jačoj sigurnosti!</p>



<p class="wp-block-paragraph">Sigurno surfujući, freedole</p><p>The post <a href="https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/">OPNsense – Inicijalna Podešavanja Kroz Wizard</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
