<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title></title>
	<atom:link href="https://cyber-security.ba/feed/" rel="self" type="application/rss+xml" />
	<link>https://cyber-security.ba</link>
	<description>Mjesto Gdje Sigurnost Sretne Inovaciju!</description>
	<lastBuildDate>Fri, 29 May 2026 22:42:54 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://cyber-security.ba/wp-content/uploads/2024/04/Logo-mali-white.png</url>
	<title></title>
	<link>https://cyber-security.ba</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nova era CEO prevara: Kada vas &#8220;direktor&#8221; pozove glasom koji je generisao AI</title>
		<link>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/</link>
					<comments>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 21:47:56 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Info]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=330</guid>

					<description><![CDATA[<p>Dramatičan napredak vještačke inteligencije u potpunosti je izbrisao granicu između stvarnog i generisanog multimedijalnog sadržaja. Dok su se nekada napadi socijalnog inženjeringa, poput popularnih &#8220;CEO prevara&#8221; (Business Email Compromise &#8211; BEC), relativno lako prepoznavali po lošoj gramatici, sumnjivim email adresama ili generičkom tonu poruka, napadači danas u arsenalu imaju jedno od najopasnijih AI oružja: Deepfake...</p>
<p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Dramatičan napredak vještačke inteligencije u potpunosti je izbrisao granicu između stvarnog i generisanog multimedijalnog sadržaja. Dok su se nekada napadi socijalnog inženjeringa, poput popularnih &#8220;CEO prevara&#8221; (Business Email Compromise &#8211; BEC), relativno lako prepoznavali po lošoj gramatici, sumnjivim email adresama ili generičkom tonu poruka, napadači danas u arsenalu imaju jedno od najopasnijih AI oružja: <strong>Deepfake Audio (kloniranje glasa) i Video tehnologiju</strong>.</p>
<p>Kloniranje glasa u realnom vremenu omogućava kriminalcima da unutar nekoliko sekundi replikuju glas bilo kojeg menadžera ili direktora preduzeća, prebacujući težište sajber kriminala sa digitalnih propusta direktno na ljudsku psihologiju.</p>
<hr />
<h2>Scenario iz prave prakse: Kako izgleda savremeni AI napad?</h2>
<p>Da bismo razumjeli opasnost ove tehnologije, moramo je posmatrati kroz realističan scenario koji se sve češće dešava u poslovnom svijetu širom planete:</p>
<ol>
<li><strong>Faza pripreme (Izviđanje):</strong> Napadač targetira kompaniju i identifikuje ključne osobe – generalnog direktora (CEO) i šefa računovodstva ili finansija. Kroz javno dostupne materijale (video intervjui na YouTube-u, paneli, podcasti ili izjave za medije), napadač prikuplja svega tridesetak sekundi čistog audio materijala na kojem direktor govori.</li>
<li><strong>Inicijalni kontakt (Mejl):</strong> Šefu računovodstva stiže email sa adrese koja izgleda gotovo identično direktorovoj: <em>&#8220;Na veoma sam važnom i povjerljivom sastanku sa advokatima oko akvizicije nove opreme. Moramo hitno uplatiti avans od 25.000 EUR kako ugovor ne bi propao. Trenutno ne mogu da kucam, ali nazvaću te na kratko sa sastanka da potvrdim nalog.&#8221;</em></li>
<li><strong>AI izvršenje (Poziv):</strong> Telefon zvoni. Sa druge strane žice čuje se prepoznatljiva boja glasa direktora, njegov specifičan akcenat, pa čak i ambijentalna buka sastanka u pozadini. Glas užurbano govori: <em>&#8220;Da, ja sam, situacija je kritična, pusti onu uplatu o kojoj sam ti pisao u mejlu odmah, gubimo ugovor ako ne legne u narednih pola sata. Računam na tebe, žurim nazad unutra.&#8221;</em> Veza se prekida.</li>
<li><strong>Ishod:</strong> Žrtva, potpuno uvjerena da je razgovarala sa svojim nadređenim, unosi i autorizuje nalog. Novac odlazi na inostrani račun prevaranata, a prevara se otkriva tek na kraju radnog vremena ili tokom narednih dana kada se direktor vrati sa puta.</li>
</ol>
<hr />
<h2>Tehnička pozadina: Koliko je lako klonirati nečiji glas?</h2>
<p>Zabluda je da su za kreiranje uvjerljivog Deepfake audio snimka potrebni super-računari, skup softver i mjeseci rada. Sa tehnologijom u 2026. godini, komercijalni generativni AI modeli dostupni su na webu za svega nekoliko dolara, a njihova upotreba je zastrašujuće jednostavna.</p>
<p>Modernim neuronskim mrežama više nije potreban ogroman skup podataka (Dataset). Dovoljno je unijeti kratak audio uzorak (tzv. &#8220;Voice Seed&#8221;) kako bi AI u potpunosti mapirao:</p>
<ul>
<li>Boja i ton glasa (vokalne karakteristike).</li>
<li>Brzina govora i specifični regionalni akcenat.</li>
<li>Emotivni ton (užurbanost, stres, smirenost).</li>
<li>Prirodne nesavršenosti poput uzdaha ili pauza između riječi.</li>
</ul>
<p>Kada sistem jednom mapira glas, napadač u tekstualno polje jednostavno ukuca ono što želi da direktor &#8220;izgovori&#8221; (Text-to-Speech), a AI generiše audio fajl ili čak omogućava prenos glasa u realnom vremenu (Voice Changing) tokom aktivnog telefonskog poziva.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-334 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png" alt="" width="1573" height="590" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png 1573w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-300x113.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1024x384.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-768x288.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-100x38.png 100w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1536x576.png 1536w" sizes="(max-width: 1573px) 100vw, 1573px" /></p>
<hr />
<h2>Kako se odbraniti? Praktični protokoli koji spašavaju budžet</h2>
<p>Pošto se u ovom slučaju ne radi o propustu u kodu, zastarjelom operativnom sistemu ili loše podešenom firewall-u, klasična tehnička rješenja ovdje gube bitku. Odbrana od AI socijalnog inženjeringa leži isključivo u <strong>uvođenju i striktnom poštovanju internih bezbjednosnih procedura</strong>.</p>
<p>Svako preduzeće, bez obzira na veličinu, moralo bi hitno da implementira sljedeća tri pravila:</p>
<h3>1. Uvođenje interne &#8220;Sigurnosne lozinke&#8221; (Safe Word)</h3>
<p>Svaka vanredna, hitna ili finansijska transakcija koja prelazi određeni limit, a nalaže se putem telefona ili video poziva, mora biti potvrđena internom, tajnom lozinkom. Ovu šifru znaju isključivo članovi uprave i lica ovlašćena za izvršavanje plaćanja. Ukoliko osoba sa druge strane žice (bila ona direktor ili ne) ne može da izgovori dogovorenu lozinku, poziv se automatski prekida, a incident se prijavljuje IT sektoru.</p>
<h3>2. Obavezni &#8220;Out-of-Band&#8221; verifikacioni protokol</h3>
<p>Ukoliko nalog za hitno plaćanje stigne kroz jedan komunikacioni kanal (npr. email), zaposleni ima apsolutnu obavezu da izvrši verifikaciju kroz potpuno drugi, nezavisni kanal komunikacije. Na primjer, ako je uputstvo stiglo na službeni email, potvrda se vrši isključivo pozivom na privatni mobilni broj direktora, slanjem poruke kroz interni zaštićeni chat (poput Signala) ili ličnim kontaktom. Nikada se potvrda ne vrši odgovaranjem na isti email ili pozivanjem broja koji je naveden u samom sumnjivom mejlu.</p>
<h3>3. Edukacija i promjena korporativne kulture</h3>
<p>Najvažnija karika u lancu odbrane je čovjek. Finansijski i administrativni timovi moraju proći kroz obuku gdje će naučiti da pojmovi kao što su <strong>&#8220;HITNO&#8221;</strong>, <strong>&#8220;TAJNO&#8221;</strong> i <strong>&#8220;ODMAH&#8221;</strong> više ne predstavljaju naredbu za slijepo izvršavanje, već automatsku crvenu zastavicu (Red Flag) koja zahtijeva dodatne provjere. Direktor koji je svjestan opasnosti vještačke inteligencije nikada neće zamjeriti zaposlenom što je stopirao hitnu uplatu radi bezbjednosne provjere – naprotiv.</p>
<blockquote><p><strong>Završna riječ:</strong> Živimo u eri u kojoj digitalni identitet može biti repliciran za nekoliko sekundi. U svijetu gdje oči i uši mogu biti prevareni tehnologijom, jedina prava linija odbrane postaju jasne procedure, skepticizam i nulta tolerancija na preskakanje bezbjednosnih koraka unutar poslovnog okruženja.</p></blockquote><p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</title>
		<link>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/</link>
					<comments>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 21:07:52 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[llm]]></category>
		<category><![CDATA[ollama]]></category>
		<category><![CDATA[wsl]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=299</guid>

					<description><![CDATA[<p>Instalacija teških Docker paketa često može bespotrebno opteretiti hardverske resurse, što direktno utiče na performanse velikih jezičkih modela (LLM). U ovom uputstvu proći ćete kroz optimizovanu, &#8220;lightweight&#8221; metodu podizanja kompletnog vještačkog inteligentnog sistema direktno unutar Linux podsistema (WSL2), koristeći Python virtuelno okruženje i hardversko ubrzanje vaše NVIDIA grafičke karte. Korak 1: Instalacija i priprema WSL2...</p>
<p>The post <a href="https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/">Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Instalacija teških Docker paketa često može bespotrebno opteretiti hardverske resurse, što direktno utiče na performanse velikih jezičkih modela (LLM). U ovom uputstvu proći ćete kroz optimizovanu, &#8220;lightweight&#8221; metodu podizanja kompletnog vještačkog inteligentnog sistema direktno unutar Linux podsistema (WSL2), koristeći Python virtuelno okruženje i hardversko ubrzanje vaše NVIDIA grafičke karte.</p>
<hr />
<h2>Korak 1: Instalacija i priprema WSL2 okruženja</h2>
<p>Prije podizanja samog modela, potrebno je da osigurate da Windows podloga ima omogućen podsistem za Linux sa ispravnom verzijom kernela koja podržava GPU passthrough (prosljeđivanje grafičke karte).</p>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Otvorite <strong>PowerShell kao Administrator</strong> na Windows domaćinu i izvršite komandu za instalaciju WSL-a i podrazumijevane Ubuntu distribucije:
<pre><code>wsl --install</code></pre>
</li>
<li>Ako je WSL već instaliran, izvršite ažuriranje Linux kernela na najnoviju stabilnu verziju:
<pre><code>wsl --update</code></pre>
</li>
</ol>
</li>
</ol>
<p>&lt;</p>
<ol>
<li>Restartujte računar ukoliko sistem to zahtijeva, a zatim kroz Windows Terminal, CMD ili PowerShell samo ukucajte komandu:
<pre><code>wsl</code></pre>
<p>i inicijalizujte Ubuntu distribuciju, kreirajte korisnički nalog i lozinku.</li>
</ol>
<hr />
<h2>Korak 2: Inspekcija početnog stanja i verifikacija hardvera</h2>
<p>Prije nego što započne instalacija Ollame, unutar pokrenutog Ubuntu terminala vrši se analiza mrežnog i hardverskog sloja kako bi se potvrdila ispravnost CUDA drajvera i mapiranje resursa.</p>
<h3>1. Provjera GPU Passthrough statusa i VRAM resursa</h3>
<p>Pokretanjem NVIDIA System Management Interface alata unutar WSL-a provjeravate da li Linux pravilno vidi grafički podsistem Windows domaćina:</p>
<pre><code>nvidia-smi</code></pre>
<p><img decoding="async" class="aligncenter wp-image-305 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/01-smi.png" alt="" width="837" height="452" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/01-smi.png 837w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-300x162.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-768x415.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/01-smi-100x54.png 100w" sizes="(max-width: 837px) 100vw, 837px" /></p>
<p>&nbsp;</p>
<p>U izlazu sistema vidjećete potpunu tabelu i potvrđeno stanje vašeg hardvera (npr. <strong>NVIDIA GeForce RTX 5070 Ti</strong> sa oko <strong>16 GB VRAM-a</strong> i podrškom za <strong>CUDA API</strong>).</p>
<blockquote><p><strong>Sistemska bilješka:</strong> Maksimalna veličina LLM modela koji se može u potpunosti učitati u brzu grafičku memoriju (bez pada performansi usljed prelivanja u obični RAM) iznosi oko 12–13 GB, čime se ostavlja prostor za kontekstni prozor (Context Window) i prateće sistemske procese.</p></blockquote>
<h3>2. Skeniranje postojećih servisa i otvorenih portova</h3>
<p>Uvjerite se da na sistemu nema tragova ranijih instalacija koje bi mogle napraviti mrežni konflikt:</p>
<pre><code># Provjera Ollama binarne datoteke
ollama --version

# Provjera Docker engine-a
docker --version</code></pre>
<p>Ukoliko komande vrate <em>not found</em>, sistem je čist. Provjerite stanje mrežnih soketa i osluškivanja (listening ports) kako biste bili sigurni da su portovi <code>11434</code> (Ollama) i <code>8080</code> (WebUI) slobodni:</p>
<pre><code>ss -tuln</code></pre>
<h3>3. Ažuriranje indeksa paketa</h3>
<p>Pripremite Ubuntu okruženje za povlačenje potrebnih zavisnosti i paketa:</p>
<pre><code>sudo apt update</code></pre>
<hr />
<h2>Korak 3: Instalacija Ollama Engine-a na Linux podsistem</h2>
<p>Zvanična i preporučena metoda za instalaciju Ollame na Linux koja automatski konfiguriše sistemske servise i mapira CUDA drajvere jeste izvršavanje instalacione skripte.</p>
<p>Pokrenite instalaciju komandom:</p>
<pre><code>curl -fsSL https://ollama.com/install.sh | sh</code></pre>
<p><em>Napomena: Ukoliko sistem vrati grešku za <code>"zstd"</code>, instalirajte ga ručno preko <code></code></em></p>
<p><em><code>sudo apt-get install zstd -y</code> </em></p>
<p><em>pa ponovite gornju komandu: <code></code></em></p>
<p><em><code>curl -fsSL https://ollama.com/install.sh | sh</code></em></p>
<p>Nakon završetka, potvrdite uspješnu instalaciju provjerom trenutne verzije:</p>
<pre><code>ollama --version</code></pre>
<hr />
<h2>Korak 4: Konfiguracija mrežnog pristupa za Ollamu</h2>
<p>Po podrazumijevanim podešavanjima, Ollama se vezuje isključivo za lokalnu adresu <code>127.0.0.1</code>. Da bi eksterne aplikacije i web interfejsi mogli nesmetano komunicirati sa njom kroz mrežu, konfiguraciju vršimo direktnim kreiranjem <code>override.conf</code> datoteke:</p>
<ol>
<li>Kreirajte namjenski direktorijum za modifikaciju servisa i upišite environment varijablu za mrežni host:
<pre><code>sudo mkdir -p /etc/systemd/system/ollama.service.d
echo -e "[Service]\nEnvironment=\"OLLAMA_HOST=0.0.0.0\"" | sudo tee /etc/systemd/system/ollama.service.d/override.conf</code></pre>
</li>
<li>Osvježite systemd menadžer konfiguraciju kako bi sistem registrovao izmjene:
<pre><code>sudo systemctl daemon-reload</code></pre>
</li>
<li>Restartujte Ollama servis da bi se primijenile nove mrežne postavke:
<pre><code>sudo systemctl restart ollama</code></pre>
</li>
<li>Verifikujte da servis sada ispravno sluša na svim mrežnim interfejsima:
<pre><code>ss -tuln | grep 11434</code></pre>
<p>Znak <code>*</code> (ili <code>0.0.0.0</code>) u izlazu potvrđuje da je port otvoren i spreman za prijem upita sa eksternih adresa.</p>
<p><img decoding="async" class="aligncenter wp-image-313 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2.png" alt="" width="1086" height="307" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2.png 1086w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-300x85.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-1024x289.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-768x217.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/02-ollama-0.0.0.0-2-100x28.png 100w" sizes="(max-width: 1086px) 100vw, 1086px" /></li>
</ol>
<hr />
<h2>Korak 5: Strategija izbora modela i proračun VRAM memorije</h2>
<p>Prilikom odabira lokalnog LLM-a, ključno pravilo je da cijeli model mora stati u VRAM grafičke karte. Ako model pređe kapacitet grafičke memorije, performanse drastično opadaju (i do 10–20 puta) jer sistem prelazi na spori CPU i obični RAM.</p>
<p>Za proračun koristite formulu:<br />
<strong>Potreban VRAM = Veličina modela na disku + VRAM za Context Window (3–4 GB)</strong></p>
<table style="border-collapse: collapse; width: 100%;" border="1" cellpadding="5">
<thead>
<tr style="background-color: #f2f2f2;">
<th>Klasa hardvera</th>
<th>Preporučeni model</th>
<th>Veličina na disku</th>
<th>Minimalni VRAM</th>
<th>Zašto je idealan?</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Standard</strong> (Većina korisnika)</td>
<td><strong>Llama 3 8B</strong> (ili Mistral 7B)</td>
<td>~4.7 GB</td>
<td>8 GB VRAM</td>
<td>Model od 8 milijardi parametara idealno staje u ekonomski pristupačne kartice, ostavljajući prostor za sistem.</td>
</tr>
<tr>
<td><strong>Advanced</strong> (Snažnije mašine)</td>
<td><strong>Gemma 2 9B</strong> (ili veći modeli)</td>
<td>~5.5 GB</td>
<td>16 GB VRAM</td>
<td>Daje daleko preciznije odgovore i naprednije logičko zaključivanje, a jače kartice ga izvršavaju u realnom vremenu.</td>
</tr>
</tbody>
</table>
<ul>
<li><strong>Pokretanje modela za širu publiku (Llama 3 8B):</strong>
<pre><code>ollama run llama3</code></pre>
</li>
<li><strong>Pokretanje naprednog modela (Gemma 2 9B):</strong>
<pre><code>ollama run gemma2:9b</code></pre>
</li>
</ul>
<p><em>Za izlazak iz interaktivnog chata u terminalu unesite:</em> <code>/exit</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-315 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana.png" alt="" width="1054" height="644" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana.png 1054w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-300x183.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-1024x626.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-768x469.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/03-ollama-instalirana-100x61.png 100w" sizes="auto, (max-width: 1054px) 100vw, 1054px" /></p>
<hr />
<h2>Korak 6: Monitoring resursa tokom rada</h2>
<p>Kako biste se uvjerili da model radi isključivo unutar grafičke karte, otvorite novi Ubuntu terminal dok model generiše odgovor i pokrenite komandu za praćenje u realnom vremenu:</p>
<pre><code>watch -n 1 nvidia-smi</code></pre>
<p><em>(Iz monitoringa izlazite kombinacijom tastera <code>Ctrl + C</code>)</em></p>
<p>Pratite sekciju <strong>Memory-Usage</strong> (potrošnja ne smije da prelazi granice vašeg VRAM-a) i <strong>GPU-Util</strong> (opterećenje jezgra koje skače na 90-100%), što je direktan dokaz da grafički procesor obavlja sav posao.</p>
<hr />
<h2>Korak 7: Instalacija Open WebUI interfejsa (Preko Python-a)</h2>
<p>Kako bismo izbjegli glomazne Docker pakete i dodatno rasteretili resurse, Open WebUI podižemo direktno unutar Ubuntu okruženja koristeći Python virtuelno okruženje (<code>venv</code>).</p>
<ol>
<li>Instalirajte Python 3 i potreban menadžer paketa:
<pre><code>sudo apt install python3-pip python3-venv -y</code></pre>
</li>
<li>Kreirajte namjenski direktorijum za web interfejs i aktivirajte izolovano okruženje:
<pre><code>mkdir open-webui-app &amp;&amp; cd open-webui-app
python3 -m venv venv
source venv/bin/activate</code></pre>
<p><em>Vidjećete oznaku <code>(venv)</code> na početku linije u terminalu, što znači da je okruženje uspješno aktivirano.</em></li>
<li>Instalirajte Open WebUI alat i prateće zavisnosti:
<pre><code>pip install open-webui</code></pre>
</li>
</ol>
<hr />
<h2>Korak 8: Pokretanje i pristup mrežnom interfejsu</h2>
<p>Pošto WSL2 radi unutar svoje izolovane mreže, prvo je potrebno da saznate trenutnu IP adresu vašeg Linux podsistema kako bi Windows mogao da locira interfejs.</p>
<ol>
<li>Unesite komandu za prikaz mrežne IP adrese:
<pre><code>ip addr show eth0 | grep inet</code></pre>
<p><em>U izlazu ćete vidjeti adresu podsistema (na primjer: 172.21.4.22)</em>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-317 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa.png" alt="" width="706" height="263" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa.png 706w, https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa-300x112.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/03.1-IP-adresa-100x37.png 100w" sizes="auto, (max-width: 706px) 100vw, 706px" /></li>
<li>Pokrenite servis tako što ćete varijablu <code>HOST=<em>x.x.x.x</em></code> vezati za vašu specifičnu IP adresu podsistema:
<pre><code>HOST=172.21.4.22 PORT=8080 OLLAMA_BASE_URL=http://127.0.0.1:11434 open-webui serve</code></pre>
</li>
</ol>
<blockquote><p><strong>Važna napomena tokom pokretanja:</strong> Nakon što unesete ovu komandu, sistem će izgledati kao da je privremeno zaustavio rad na stavkama <code>Downloading...</code> ili <code>Download complete: 100%</code>. Nemojte prekidati proces! Open WebUI u pozadini preuzima svoje interne embedding biblioteke za pretragu i rad sa dokumentima. Kada se proces završi, server postaje potpuno aktivan.</p></blockquote>
<h3>Pristup chatu:</h3>
<p>Otvorite bilo koji browser na Windows hostu (domaćinu) i unesite dobijenu adresu i port:<br />
<code>http://172.21.4.22:8080</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-319 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui.png" alt="" width="752" height="452" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui.png 752w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-300x180.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-100x60.png 100w" sizes="auto, (max-width: 752px) 100vw, 752px" /></p>
<p>Prilikom prvog pristupa, sistem će od vas tražiti da kreirate novi Admin nalog. Pošto je sistem potpuno lokalnog karaktera, ovi podaci ostaju isključivo u lokalnoj bazi vašeg računara. U gornjem lijevom uglu izaberite učitani model i vaš lokalni ChatGPT je spreman za upotrebu.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-320 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01.png" alt="" width="1108" height="694" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01.png 1108w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-300x188.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-1024x641.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-768x481.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-100x63.png 100w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-150x95.png 150w, https://cyber-security.ba/wp-content/uploads/2026/05/04-web-ui-01-400x250.png 400w" sizes="auto, (max-width: 1108px) 100vw, 1108px" /></p>
<hr />
<h2>Korak 9: Automatizacija i otvaranje sistema za lokalnu mrežu (LAN)</h2>
<p>Kako ne biste morali ručno da aktivirate virtuelno okruženje i kucate dugačke komande nakon svakog restarta, kreiraćemo pozadinski <code>systemd</code> servis koji će automatski podizati Open WebUI čim se WSL startuje/pokrene.</p>
<ol>
<li>Prekinite trenutni ručni proces u terminalu pritiskom na kombinaciju tastera <strong><code>Ctrl + C</code></strong>.</li>
<li>Otvorite novi konfiguracioni fajl kroz sistemski tekstualni editor:
<pre><code>sudo nano /etc/systemd/system/open-webui.service</code></pre>
</li>
<li>Unesite sljedeću konfiguraciju (prilagodite parametar <code>HOST</code> vašoj IP adresi podsistema):
<pre><code>[Unit]
Description=Open WebUI Service
After=network.target ollama.service
Requires=ollama.service

[Service]
Type=simple
User=freedole
WorkingDirectory=/home/freedole/open-webui-app
ExecStart=/home/freedole/open-webui-app/venv/bin/open-webui serve
Environment="HOST=172.21.4.22"
Environment="PORT=8080"
Environment="OLLAMA_BASE_URL=http://127.0.0.1:11434"
Restart=always
RestartSec=3

[Install]
WantedBy=multi-user.target</code></pre>
<p><em>(Sačuvajte izmjene sa <code>Ctrl + O</code>, potvrdite sa <code>Enter</code>, pa izađite iz editora sa <code>Ctrl + X</code>)</em></li>
<li>Aktiviraćete i pokrenuti kreirani servis u pozadini sljedećim komandama:
<pre><code>sudo systemctl daemon-reload
sudo systemctl enable open-webui.service
sudo systemctl start open-webui.service</code></pre>
</li>
</ol>
<h3>Prosljeđivanje portova za pristup iz LAN mreže</h3>
<p>Pošto WSL2 radi iza NAT-a, vaše kolege ili drugi uređaji iz lokalne mreže ne mogu direktno vidjeti internu <code>172.x.x.x</code> adresu. Da biste omogućili pristup preko prave IP adrese vašeg glavnog Windows računara (npr. <code>192.168.1.X</code>), otvorite <strong>Windows PowerShell kao Administrator</strong> i unesite sljedeće pravilo za portproxy (<code>connectaddress=172.21.4.22</code> zamijenite svojom adresom):</p>
<pre><code>netsh interface portproxy add v4tov4 listenport=8080 listenaddress=0.0.0.0 connectport=8080 connectaddress=172.21.4.22</code></pre>
<p>Ovom administrativnom komandom Windows preuzima saobraćaj sa glavne LAN mreže na portu <code>8080</code> i automatski ga prosljeđuje unutar Linux podsistema. Vaš lokalni AI server je sada u potpunosti autonoman, zaštićen i spreman za timski rad!</p><p>The post <a href="https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/">Kako instalirati lokalni AI na svoj računar: WSL2 + Ollama + NVIDIA</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/kako-instalirati-lokalni-ai-na-svoj-racunar-wsl2-ollama-nvidia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</title>
		<link>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/</link>
					<comments>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 28 Jan 2025 20:58:30 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[adguard]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dot]]></category>
		<category><![CDATA[unbound]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=247</guid>

					<description><![CDATA[<p>U prethodnim objavama obradili smo teme o konfiguraciji&#160;DNS-over-TLS (DoT)&#160;na OPNsense-u koristeći&#160;Unbound DNS, kao i osnove&#160;AdGuard Home&#160;servisa. Danas ćemo pokazati kako instalirati AdGuard Home na OPNsense i povezati ga sa Unbound DNS-om kako bismo postigli efikasniju i sigurniju DNS infrastrukturu u vašoj mreži. Korak 1: Odluka o implementaciji AdGuard Home-a AdGuard Home možete implementirati na različite...</p>
<p>The post <a href="https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/">Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">U prethodnim objavama obradili smo teme o konfiguraciji&nbsp;<strong>DNS-over-TLS (DoT)</strong>&nbsp;na OPNsense-u koristeći&nbsp;<strong>Unbound DNS</strong>, kao i osnove&nbsp;<strong>AdGuard Home</strong>&nbsp;servisa. Danas ćemo pokazati kako instalirati AdGuard Home na OPNsense i povezati ga sa Unbound DNS-om kako bismo postigli efikasniju i sigurniju DNS infrastrukturu u vašoj mreži.</p>



<p class="wp-block-paragraph"><strong>Korak 1: Odluka o implementaciji AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">AdGuard Home možete implementirati na različite načine. Možete ga pokrenuti na raznim platformama poput Windows-a, Linux-a, Docker-a, ili ga ugraditi u mrežne uređaje poput firewall-ova i rutera. Ako već koristite OPNsense, možete ugraditi AdGuard Home direktno u firewall, čime ćete izbjeći dodatne tačke kvara u vašoj mreži.</p>



<p class="wp-block-paragraph">Ako preferirate pokretanje AdGuard Home-a na zasebnom uređaju, to je takođe moguće. U tom slučaju, morat ćete konfigurirati DHCP opcije na vašim klijentima da koriste interne DNS servere.</p>



<p class="wp-block-paragraph"><strong>Napomena:</strong>&nbsp;AdGuard Home filtrira DNS zahtjeve na osnovu imena domena, ali ne može spriječiti uređaje da se direktno povezuju na javne IP adrese.</p>



<p class="wp-block-paragraph"><strong>Korak 2: Topologija AdGuard Home + OPNsense</strong></p>



<p class="wp-block-paragraph">U klasičnom scenariju, vaš računar koristi eksterne DNS servere koje dobija putem DHCP-a i šalje zahtjeve preko firewall-a na javne DNS servere. Nakon što implementirate AdGuard Home, on će služiti kao posrednik između vaših klijenata i javnih DNS servera, filtrirajući neželjene zahtjeve i povećavajući sigurnost.</p>



<pre id="tw-target-text" class="wp-block-preformatted">Ovako se obrađuje klasični DNS zahtjev:<br></pre>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="372" height="217" src="https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija.png" alt="" class="wp-image-248" style="width:557px;height:auto" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija.png 372w, https://cyber-security.ba/wp-content/uploads/2025/01/01-Topologija-300x175.png 300w" sizes="auto, (max-width: 372px) 100vw, 372px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 3: Dodavanje Community Repository-ja na OPNsense</strong></p>



<p class="wp-block-paragraph">AdGuard Home nije uključen u standardnu listu dostupnih plugina na OPNsense-u. Da biste proširili listu dostupnih plugina, potrebno je dodati&nbsp;<strong>Community Repository</strong>&nbsp;koji sadrži dodatne pakete.</p>



<p class="wp-block-paragraph">Prije nego što instalirate AdGuard Home plugin, morate omogućiti SSH pristup vašem OPNsense uređaju:</p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>System &gt; Settings &gt; Administration</strong>.</li>



<li>Skrolajte do sekcije&nbsp;<strong>Secure Shell</strong>.</li>



<li>Omogućite&nbsp;<strong>Enable Secure Shell</strong>&nbsp;i&nbsp;<strong>Permit Password Login</strong>. Ako koristite root korisnika, omogućite i&nbsp;<strong>Permit root user login</strong>.</li>



<li>Sačuvajte postavke.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="543" src="https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-1024x543.png" alt="" class="wp-image-249" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-1024x543.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-300x159.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh-768x407.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/02-ssh.png 1371w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon toga, spojite se na OPNsense koristeći SSH klijent (npr. PuTTY). Nakon što se spojite, koristite sljedeće dvije naredbe za dodavanje Community Repository-ja:</p>



<p class="wp-block-paragraph">fetch -o /usr/local/etc/pkg/repos/mimugmail.conf https://www.routerperformance.net/mimugmail.conf</p>



<p class="wp-block-paragraph">pkg update</p>



<p class="wp-block-paragraph">Nakon što se repository uspješno doda, možete zatvoriti SSH pristup.</p>



<p class="wp-block-paragraph"><strong>Korak 4: Instalacija AdGuard Home paketa</strong></p>



<p class="wp-block-paragraph">Sada možete instalirati AdGuard Home plugin preko OPNsense web interfejsa:</p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>System &gt; Firmware &gt; Plugins</strong>.</li>



<li>Pronađite&nbsp;<strong>AdGuard Home</strong>&nbsp;u listi plugina.</li>



<li>Kliknite na ikonu plus za instalaciju.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="254" src="https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1024x254.png" alt="" class="wp-image-250" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1024x254.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-300x75.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-768x191.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin-1536x382.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/03-adguard-plugin.png 1855w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon što se plugin instalira, osvježite stranicu i idite na&nbsp;<strong>Services &gt; Adguardhome &gt; General</strong>. Omogućite plugin označavanjem&nbsp;<strong>Enable</strong>&nbsp;i sačuvajte postavke.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="574" src="https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-1024x574.png" alt="" class="wp-image-251" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-1024x574.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-300x168.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware-768x430.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/04-adguard-firmware.png 1208w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="868" height="377" src="https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable.png" alt="" class="wp-image-252" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable.png 868w, https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable-300x130.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/06-adguard-enable-768x334.png 768w" sizes="auto, (max-width: 868px) 100vw, 868px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="620" height="301" src="https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary.png" alt="" class="wp-image-253" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary.png 620w, https://cyber-security.ba/wp-content/uploads/2025/01/07-adguard-enable-primary-300x146.png 300w" sizes="auto, (max-width: 620px) 100vw, 620px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 5: Početna konfiguracija AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">AdGuard Home web interfejs podrazumijevano radi na portu&nbsp;<strong>3000</strong>&nbsp;i nije omogućen HTTPS. Ako je vaš OPNsense dostupan na&nbsp;https://192.168.1.1, spojite se na&nbsp;http://192.168.1.1:3000.</p>



<p class="wp-block-paragraph">Nakon što se uspješno spojite, pojavit će vam se početni setup prozor. Kliknite na&nbsp;<strong>Get Started</strong>&nbsp;i slijedite upute za konfiguraciju:</p>



<ol start="1" class="wp-block-list">
<li>Postavite&nbsp;<strong>Listen Interface</strong>&nbsp;na LAN mreže.</li>



<li>Postavite DNS port na&nbsp;<strong>53</strong> (prethodno na Unbound DNS servisu promijeniti port na 5353).</li>



<li>Kreirajte administratorsko korisničko ime i lozinku.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="631" src="https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-1024x631.png" alt="" class="wp-image-254" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-1024x631.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-300x185.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config-768x473.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/08-adguard-config.png 1242w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nakon završetka setup-a, možete se prijaviti na AdGuard Home dashboard.</p>



<p class="wp-block-paragraph"><strong>Korak 6: Dodatna konfiguracija AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">Nakon prijave, prvo što ćete vidjeti je prazan dashboard. Kako još niste konfigurirali klijente, nema podataka za prikaz. Ako je dostupna ažurirana verzija, preporučujemo da je prvo preuzmete.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="607" src="https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-1024x607.png" alt="" class="wp-image-255" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-1024x607.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-300x178.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home-768x455.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/09-adguard-home.png 1421w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Konfiguracija AdGuard Home-a za korištenje Unbound DNS-a</strong></p>



<ol start="1" class="wp-block-list">
<li>Idite na&nbsp;<strong>Settings &gt; DNS settings</strong>.</li>



<li>U sekciji&nbsp;<strong>Upstream DNS servers</strong>, unesite Unbound server koji ste prethodno konfigurisali u OPNsense-u, na primjer&nbsp;192.168.1.1:5353.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="585" src="https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-1024x585.png" alt="" class="wp-image-256" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-1024x585.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-300x171.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream-768x439.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/10-upstream.png 1217w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="662" src="https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-1024x662.png" alt="" class="wp-image-257" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-1024x662.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-300x194.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2-768x497.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/11-upstream-2.png 1214w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Ako koristite domensko ime za razrješavanje lokalnih hostova, možda ćete morati prilagoditi i to u AdGuard Home-u.</p>



<p class="wp-block-paragraph"><strong>Korak 7: Konfiguracija Unbound DNS-a za korištenje DNS-over-TLS</strong></p>



<p class="wp-block-paragraph">U OPNsense-u idite na&nbsp;<strong>Services &gt; Unbound DNS &gt; DNS over TLS</strong>. Ovdje možete dodati javne DNS servere koji podržavaju DNS-over-TLS, poput Cloudflare-a i Quad9.</p>



<p class="wp-block-paragraph">Na primjer, za Cloudflare dodajte sljedeće:</p>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li><strong>Server IP:</strong>&nbsp;1.1.1.1</li>



<li><strong>Server port:</strong>&nbsp;853</li>



<li><strong>Verify CN:</strong>&nbsp;cloudflare-dns.com</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="358" src="https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1024x358.png" alt="" class="wp-image-258" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1024x358.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-300x105.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-768x269.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls-1536x538.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/12-tls.png 1911w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="has-text-align-left wp-block-paragraph">Ponovite isti postupak za dodatne DNS servere, poput Quad9:</p>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 1.1.1.3</li>



<li>Server port: 853</li>



<li><strong>Verify CN:</strong>&nbsp;cloudflare-dns.com</li>
</ul>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 149.112.112.112</li>



<li>Server port: 853</li>



<li>Veify CN: dns.quad9.net</li>
</ul>



<ul class="wp-block-list">
<li><strong>Enabled:</strong>&nbsp;Čekirano/Omogućeno</li>



<li><strong>Domain:</strong>&nbsp;(ostavite prazno)</li>



<li>Server IP: 9.9.9.9</li>



<li>Server port: 853</li>



<li>Veify CN: dns.quad9.net</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="360" src="https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1024x360.png" alt="" class="wp-image-259" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1024x360.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-300x106.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-768x270.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls-1536x541.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/13-tls.png 1906w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 8: Postavljanje AdGuard Home-a kao podrazumijevanog DNS resolvera</strong></p>



<p class="wp-block-paragraph">U OPNsense-u idite na&nbsp;<strong>System &gt; Settings &gt; General</strong>&nbsp;i ostavite polje za DNS servere prazno. Tako će se koristiti samo AdGuard Home.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="481" src="https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-1024x481.png" alt="" class="wp-image-260" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-1024x481.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-300x141.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls-768x361.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/14-tls.png 1531w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Takođe, provjerite da je opcija&nbsp;<strong>Allow DNS server list to be overridden by DHCP/PPP on WAN</strong>&nbsp;onemogućena.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="304" src="https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-1024x304.png" alt="" class="wp-image-261" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-1024x304.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-300x89.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan-768x228.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/15-tls-wan.png 1089w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 9: Konfiguracija DHCP-a za korištenje AdGuard Home-a</strong></p>



<p class="wp-block-paragraph">Idite na&nbsp;<strong>Services &gt; DHCPv4 &gt; [LAN]</strong>&nbsp;i provjerite da je polje za DNS servere prazno. Nakon ovih promjena, svi DNS zahtjevi s vaših klijenata će ići preko AdGuard Home-a.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="452" src="https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1024x452.png" alt="" class="wp-image-262" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1024x452.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-300x132.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-768x339.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns-1536x678.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/16-ipv4-dns.png 1654w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 10: Testiranje klijenata</strong></p>



<p class="wp-block-paragraph">Nakon konfiguracije, vaši klijenti možda neće odmah prepoznati promjene zbog DHCP keširanja. Možete ponovo pokrenuti mrežne adaptere na klijentima kako bi primijenili nove postavke.</p>



<p class="wp-block-paragraph">Na Windows uređajima, provjerite da je opcija&nbsp;<strong>Obtain DNS server address automatically</strong>&nbsp;omogućena.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="480" src="https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-1024x480.png" alt="" class="wp-image-263" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-1024x480.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-300x141.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows-768x360.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/17-windows.png 1179w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Možete testirati DNS razrješavanje koristeći&nbsp;nslookup&nbsp;ili posjetom na neki od blokiranih domena, poput:&nbsp;</p>



<ul class="wp-block-list">
<li>adblock-one-protection.com</li>



<li>uvsvlisbartwq.com</li>



<li>wooden-comfort.com</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="319" src="https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1024x319.png" alt="" class="wp-image-264" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1024x319.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-300x93.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-768x239.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked-1536x478.png 1536w, https://cyber-security.ba/wp-content/uploads/2025/01/18-blocked.png 1849w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 11: DNS leak test</strong></p>



<p class="wp-block-paragraph">Kako bismo provjerili da li naši DNS zahtjevi idu preko DNS-over-TLS-a, možemo posjetiti stranice poput&nbsp;DNSLeakTest. Ako ne vidite svoju javnu IP adresu ili Hostname  u rezultatima, to znači da je enkripcija uspješno konfigurisana:</p>



<ul class="wp-block-list">
<li><a href="https://www.dnsleaktest.com/" target="_blank" rel="noreferrer noopener">https://www.dnsleaktest.com/</a></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-1024x653.png" alt="" class="wp-image-266" srcset="https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-1024x653.png 1024w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-300x191.png 300w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-768x490.png 768w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1-150x95.png 150w, https://cyber-security.ba/wp-content/uploads/2025/01/19-dns-leak-1.png 1041w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Korak 12: Konfiguracija blocklist-a u AdGuard Home-u</strong></p>



<p class="wp-block-paragraph">U AdGuard Home-u možete dodati dodatne blocklist-e za blokiranje reklama, trackera i drugih nepoželjnih sadržaja. Idite na <strong>Filters > DNS blocklists</strong> i dodajte željene liste. Također, možete konfigurisati custom filtere za dopuštanje ili blokiranje specifičnih domena.<br></p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> UPDATE (2026): Napomene za stabilnost i održavanje sistema</h3>



<p class="wp-block-paragraph">Nakon godinu dana produkcionog rada ove kombinacije, evo nekoliko ključnih inženjerskih zapažanja za OPNsense sisteme:</p>



<ol start="1" class="wp-block-list">
<li><strong>Automatsko ažuriranje mimugmail repozitorijuma:</strong> OPNsense je u novijim verzijama promijenio način rukovanja eksternim paketima. Ako primijetite da AdGuard ne dobija ažuriranja kroz interfejs, provjerite status <code>mimugmail</code> ključa jer se URL-ovi repozitorijuma povremeno mijenjaju radi optimizacije performansi.<br></li>



<li><strong>Quad9 TLS CN ispravka:</strong> U Koraku 7, prilikom unosa Quad9 servera sa IP adresom <code>149.112.112.112</code>, u polje <em>Verify CN</em> obavezno unesite <code>dns.quad9.net</code> (u prvobitnom setupu je greškom ostao prepisan Cloudflare CN). Ako se CN (Common Name) ne poklapa sa sertifikatom, Unbound će blokirati TLS rukovanje iz bezbjednosnih razloga.<br></li>



<li><strong>Rezervni DNS (Failover):</strong> Ako se AdGuard servis iz bilo kog razloga sruši (npr. uslijed korupcije baze upita kod naglog nestanka struje), čitava mreža gubi internet. Preporuka je da se na nivou OPNsense-a podesi virtuelni IP ili skripta koja u slučaju pada AdGuard-a privremeno preusmjerava port 53 direktno na Unbound (5353) kako mreža ne bi ostala u mraku.</li>
</ol><p>The post <a href="https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/">Kako instalirati AdGuard Home sa Unbound DNS na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/kako-instalirati-adguard-home-na-opnsense/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Korak Po Korak &#8211; Uvod u DNS over TLS (DoT) na OPNsense</title>
		<link>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/</link>
					<comments>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 16 Apr 2024 15:04:32 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=211</guid>

					<description><![CDATA[<p>Uvod U današnjem digitalnom dobu, privatnost i sigurnost podataka su od suštinskog značaja. DNS over TLS (DoT) predstavlja ključni korak ka osiguravanju bezbjedne i privatne DNS komunikacije. Na OPNsense platformi, implementacija DoT-a putem Unbound DNS-a omogućava korisnicima da zaštite svoje mreže od neovlašćenih pristupa i potencijalnih napada. DNS over TLS (DoT) je standard za enkripciju...</p>
<p>The post <a href="https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/">Korak Po Korak – Uvod u DNS over TLS (DoT) na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Uvod</h2>



<p class="wp-block-paragraph">U današnjem digitalnom dobu, privatnost i sigurnost podataka su od suštinskog značaja. <strong>DNS over TLS (DoT)</strong> predstavlja ključni korak ka osiguravanju bezbjedne i privatne DNS komunikacije. Na <strong>OPNsense</strong> platformi, implementacija DoT-a putem Unbound DNS-a omogućava korisnicima da zaštite svoje mreže od neovlašćenih pristupa i potencijalnih napada.</p>



<p class="wp-block-paragraph"><strong>DNS over TLS (DoT)</strong> je standard za enkripciju DNS upita kako bi se očuvala njihova sigurnost i privatnost, a na <strong>OPNsense</strong> platformi standardni DNS servis je <strong>Unbound</strong> i automatski je omogućen po instalaciji sistema.</p>



<p class="wp-block-paragraph"><strong>Unbound</strong> je validirajući, rekurzivni i keširajući DNS resolver. Brz je i efikasan, a koristi moderne funkcionalnosti zasnovane na otvorenim standardima.</p>



<p class="wp-block-paragraph">Evo kako funkcioniše i koje su njegove prednosti:</p>



<ol class="wp-block-list">
<li><strong>Šta je DNS?</strong>
<ul class="wp-block-list">
<li>DNS (Domain Name System) je “telefonski imenik” interneta. On prevodi ljudima čitljive domenske nazive u mašinski čitljive IP adrese.</li>



<li>Podrazumijevano, DNS upiti i odgovori se šalju kao čisti tekst (preko UDP protokola), što znači da ih mogu čitati mreže, provajderi ili bilo ko ko može pratiti komunikaciju.</li>



<li>Čak i ako web sajt koristi HTTPS, DNS upit potreban za pristup tom sajtu ostaje nezaštićen.</li>
</ul>
</li>



<li><strong>Šta je DNS over TLS (DoT)?</strong>
<ul class="wp-block-list">
<li>DoT koristi isti sigurnosni protokol (TLS – Transport Layer Security) koji koriste HTTPS sajtovi za enkripciju i autentifikaciju komunikacije.</li>



<li>DoT dodaje TLS enkripciju na UDP protokol, koji se koristi za DNS upite.</li>



<li>Takođe, DoT osigurava da DNS upiti i odgovori nisu izmjenjeni ili falsifikovani putem napada na putanji.</li>
</ul>
</li>



<li><strong>Prednosti DNS over TLS:</strong>
<ul class="wp-block-list">
<li><strong>Privatnost:</strong> Enkripcija DoT-a sprečava da bilo ko drugi osim DNS servera vidi vaše upite.</li>



<li><strong>Sigurnost:</strong> DoT štiti od napadača koji bi mogli da lažiraju ili izmjene DNS saobraćaj.</li>



<li><strong>Sloboda od cenzure:</strong> Kada su upiti enkriptovani, teže je da vam cenzurišu internet.</li>



<li><strong>Zaštita privatnosti korisnika:</strong> Kada korisnici koriste DoT, njihova online aktivnost je bolje zaštićena.</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">Ukratko, <strong>DoT</strong> omogućava da se DNS upiti “stave u kovertu” kako bi ostali bezbjedni i privatni dok putuju kroz mrežu. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f6.png" alt="📶" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">Konfiguracija DNS over TLS (DoT):</h2>



<ol class="wp-block-list">
<li><strong>Pristup stranici za DNS over TLS:</strong>
<ul class="wp-block-list">
<li>Prijavite se na web interfejs <strong>OPNsense</strong> platforme.</li>



<li>Kliknite na opciju “<strong>Services</strong>” u glavnom meniju.</li>



<li>Izaberite “<strong>Unbound DNS</strong>” opciju iz padajućeg menija.</li>
</ul>
</li>



<li><strong>Dodavanje DNS servera:</strong>
<ul class="wp-block-list">
<li>Kliknite na tab “<strong>DNS over TLS</strong>” unutar <strong>Unbound DNS</strong> postavki.</li>



<li>Na praznoj stranici kliknite na dugme/taster “<strong>+</strong>” za dodavanje novog <strong>DNS over TLS</strong> servera.</li>
</ul>
</li>



<li><strong>Unos podataka za Cloudflare server:</strong>
<ul class="wp-block-list">
<li>U polje “<strong>Server IP</strong>” unesite IP adresu DNS servera (npr. 1.1.1.1).</li>



<li>U polje “<strong>Server Port</strong>” unesite broj porta DNS servera (npr. 853).</li>



<li>Opciono, označite “<strong>Verify CN</strong>” kako biste validirali ime na <strong>DoT</strong> serverovom certifikatu (preporučeno).</li>
</ul>
</li>



<li><strong>Dodavanje sekundarnog DNS servera:</strong>
<ul class="wp-block-list">
<li>U istom prozoru dodajte i sekundarnu <strong>DNS</strong> adresu (npr. 1.0.0.1) na isti način kao i primarni server.</li>
</ul>
</li>



<li><strong>Konfiguracija IPv6 DNS servera:</strong>
<ul class="wp-block-list">
<li>Ako koristite IPv6, unesite i IPv6 adrese <strong>DNS</strong> servera (npr. 2606:4700:4700::1111).</li>



<li>Ponovite postupak za dodavanje sekundarnih <strong>DNS</strong> adresa i za IPv6 DNS servere.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading">Zaključak:</h2>



<p class="wp-block-paragraph">Uvođenje <strong>DNS over TLS (DoT)</strong> predstavlja ključni korak ka očuvanju privatnosti i sigurnosti podataka na vašoj mreži. Enkripcija<strong> DNS </strong>upita kroz <strong>TLS</strong> protokol osigurava da vaše aktivnosti na internetu ostanu privatne i zaštićene od potencijalnih napada ili špijuniranja. Ova dodatna sigurnosna mjera omogućava vam da “stavite u kovertu” vaše <strong>DNS</strong> zahtjeve, čineći ih nevidljivim za neovlašćene osobe koje bi mogle pratiti komunikaciju. Takođe, <strong>DoT</strong> pruža zaštitu od potencijalnih preusmjeravanja ili falsifikacija <strong>DNS</strong> saobraćaja, što dodatno pojačava sigurnost vaše mreže.</p>



<p class="wp-block-paragraph">Podstičemo vas da istražite dodatne opcije za poboljšanje sigurnosti vaše mreže. Pored primjene <strong>DNS over TLS</strong>-a, možete istražiti i druge alate i tehnike koje doprinose zaštiti vaših podataka i privatnosti na internetu. Edukacija o sigurnosnim praksama i redovno ažuriranje sigurnosnih sistema su ključni koraci ka izgradnji sigurne i pouzdane mreže.</p><p>The post <a href="https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/">Korak Po Korak – Uvod u DNS over TLS (DoT) na OPNsense</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/korak-po-korak-uvod-u-dns-over-tls-dot-na-opnsense/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TrueNAS Core &#8211; Siguran Backup i Pouzdan Sistem za Skladištenje</title>
		<link>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/</link>
					<comments>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 09 Apr 2024 10:28:23 +0000</pubDate>
				<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[Storage]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=175</guid>

					<description><![CDATA[<p>TrueNAS Core je operativni sistem za skladištenje podataka baziran na FreeBSD-u, naslednik veoma popularnog FreeNAS-a. On omogućava izgradnju profesionalnog skladišta podataka bez ikakvih dodatnih softverskih troškova. Može se instalirati na hardver ili virtuelnu mašinu, pružajući izuzetne performanse skladištenja podataka i virtualnih mašina. Osnovne Karakteristike: Upravljanje Podacima: Zahtjevi za Hardver: TrueNAS Core se može koristiti u...</p>
<p>The post <a href="https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/">TrueNAS Core – Siguran Backup i Pouzdan Sistem za Skladištenje</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>TrueNAS Core</strong> je operativni sistem za skladištenje podataka baziran na <strong>FreeBSD</strong>-u, naslednik veoma popularnog <strong>FreeNAS</strong>-a. On omogućava izgradnju profesionalnog skladišta podataka bez ikakvih dodatnih softverskih troškova. Može se instalirati na hardver ili virtuelnu mašinu, pružajući izuzetne performanse skladištenja podataka i virtualnih mašina.</p>



<p class="wp-block-paragraph"><strong>Osnovne Karakteristike:</strong></p>



<ul class="wp-block-list">
<li><strong>OpenZFS:</strong> Srce <strong>TrueNAS</strong>-a čini samopopravljajući fajl sistem <strong>OpenZFS</strong> (self-healing), koji je ranije bio dostupan samo na najskupljim korporativnim skladišnim sistemima.</li>



<li><strong>Unified Storage:</strong> <strong>TrueNAS</strong> nudi više od tradicionalnog &#8220;Network Attached Storage&#8221; koncepta. Integracija sa različitim pristupnim protokolima za fajlove, blokove ili objekte omogućava fleksibilnost i univerzalnu upotrebu.</li>



<li><strong>Plugin-ovi:</strong> Korisnici mogu prilagoditi funkcionalnost sistema putem besplatnih plugin-ova, uključujući popularne alate kao što su Plex Media Server, NextCloud, Zoneminder i mnogi drugi.</li>
</ul>



<p class="wp-block-paragraph"><strong>Upravljanje Podacima:</strong></p>



<ul class="wp-block-list">
<li><strong>Snapshots i Replications:</strong> Neograničeni broj snepšotova, kloniranja i replikacija pružaju dodatne slojeve zaštite podataka od ljudskih grešaka ili spoljnih prijetnji, kao što je ransomware.</li>



<li><strong>Performanse:</strong> Dodavanjem sistemske memorije (DRAM) mogu se značajno poboljšati performanse sistema. Ugrađena kompresija podataka omogućava maksimiziranje dostupnog prostora.</li>



<li><strong>Upravljanje:</strong> Svim funkcijama sistema se upravlja putem intuitivnog korisničkog web interfejsa (user frendly).</li>
</ul>



<p class="wp-block-paragraph"><strong>Zahtjevi za Hardver:</strong></p>



<ul class="wp-block-list">
<li><strong>CPU i RAM:</strong> Preporučuje se 64-bitni CPU sa najmanje 8 GB RAM-a (16 GB preporučeno).</li>



<li><strong>Boot Drive:</strong> SSD boot drajv od 16 GB se preporučuje radi boljih performansi.</li>



<li><strong>Diskovi:</strong> Minimalno jedan priključeni disk je neophodan za Pool. Hardverski RAID nije preporučljiv.</li>



<li><strong>Mrežni Port:</strong> Minimalno jedna LAN kartica je potrebna, sa mogućnošću agregacije linkova (kada ima više LAN kartica).</li>
</ul>



<p class="wp-block-paragraph"><strong>TrueNAS Core</strong> se može koristiti u kućnom okruženju, u preduzećima i velikim centrima za skladištenje podataka. Raznovrsni korisnici, kao što su IT profesionalci, fotografi, dizajneri, audio/video producenti, programeri i drugi, mogu iskoristiti njegove mogućnosti za ozbiljno skladištenje i zaštitu velike količine podataka.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a1b6d993dc18Spinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a1b6d993dc18Spinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a1b6d993dc18-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a1b6d993dc18-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a1b6d993dc18Spinner .rbs_gallery_6a1b6d993dc18Rect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a1b6d993dc18Spinner .rbs_gallery_6a1b6d993dc18Rect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a1b6d993dc18Spinner .rbs_gallery_6a1b6d993dc18Rect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a1b6d993dc18Spinner .rbs_gallery_6a1b6d993dc18Rect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a1b6d993dc18-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a1b6d993dc18-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id178 robo-gallery-grid" ><div id="rbs_gallery_6a1b6d993dc18-block-loader" class="rbs_gallery_6a1b6d993dc18Spinner"><div class="rbs_gallery_6a1b6d993dc18Rect1"></div> <div class="rbs_gallery_6a1b6d993dc18Rect2"></div> <div class="rbs_gallery_6a1b6d993dc18Rect3"></div> <div class="rbs_gallery_6a1b6d993dc18Rect4"></div> <div class="rbs_gallery_6a1b6d993dc18Rect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a1b6d993dc18" class="robogallery-gallery-178" style="width:100%;  display: none;"><div id="rbs_gallery_6a1b6d993dc18" data-options="rbs_gallery_6a1b6d993dc18" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/truenas-dashboard-300x155.png"  title="truenas-dashboard"  data-width="300"  data-height="155" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/truenas-dashboard.png"  title="truenas-dashboard" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">truenas-dashboard</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/ServicesScreen-300x174.png"  title="ServicesScreen"  data-width="300"  data-height="174" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/ServicesScreen.png"  title="ServicesScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">ServicesScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/AddVdevsScreen-300x158.png"  title="AddVdevsScreen"  data-width="300"  data-height="158" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/AddVdevsScreen.png"  title="AddVdevsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">AddVdevsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/StoragePoolsScreen-300x130.png"  title="StoragePoolsScreen"  data-width="300"  data-height="130" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/StoragePoolsScreen.png"  title="StoragePoolsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">StoragePoolsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/PoolStatusScreen-300x99.png"  title="PoolStatusScreen"  data-width="300"  data-height="99" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/PoolStatusScreen.png"  title="PoolStatusScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">PoolStatusScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/StorageSnapshotsScreen-300x127.png"  title="StorageSnapshotsScreen"  data-width="300"  data-height="127" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/StorageSnapshotsScreen.png"  title="StorageSnapshotsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">StorageSnapshotsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/DatasetRollbackFromSnapshot-300x151.png"  title="DatasetRollbackFromSnapshot"  data-width="300"  data-height="151" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/DatasetRollbackFromSnapshot.png"  title="DatasetRollbackFromSnapshot" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">DatasetRollbackFromSnapshot</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category178 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/PluginsScreen-300x139.png"  title="PluginsScreen"  data-width="300"  data-height="139" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/PluginsScreen.png"  title="PluginsScreen" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">PluginsScreen</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a1b6d993dc18 = {"version":"5.1.5","id":178,"class":"id178","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a1b6d993dc18","loadingContainer":"#rbs_gallery_6a1b6d993dc18-block-loader","loadingContainerObj":"rbs_gallery_6a1b6d993dc18-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a1b6d993dc18"};</script></strong></p><p>The post <a href="https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/">TrueNAS Core – Siguran Backup i Pouzdan Sistem za Skladištenje</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/truenas-core-siguran-backup-i-pouzdan-sistem-za-skladistenje/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</title>
		<link>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/</link>
					<comments>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 19:51:31 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firmware]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=154</guid>

					<description><![CDATA[<p>VPN (Virtual Private Network) predstavlja ključnu komponentu sigurnosti za mnoge organizacije, omogućavajući im siguran pristup zaštićenim podacima i resursima, kako u okviru firme, tako i na terenu. U tom kontekstu, tehnologije kao što su IPsec, OpenVPN i WireGuard su postale vitalni alati za implementaciju sigurnih VPN veza. IPsec se tradicionalno koristi za site-to-site veze između...</p>
<p>The post <a href="https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/">Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>VPN (Virtual Private Network)</strong> predstavlja ključnu komponentu sigurnosti za mnoge organizacije, omogućavajući im siguran pristup zaštićenim podacima i resursima, kako u okviru firme, tako i na terenu. U tom kontekstu, tehnologije kao što su <strong>IPsec</strong>, <strong>OpenVPN</strong> i <strong>WireGuard</strong> su postale vitalni alati za implementaciju sigurnih VPN veza.</p>



<p class="wp-block-paragraph"><strong>IPsec</strong> se tradicionalno koristi za site-to-site veze između različitih lokacija firmi, dok je <strong>OpenVPN</strong> često izbor za korisnike koji se povezuju sa udaljenih lokacija (<em>road warriors</em>), poput terenskih radnika. Međutim, sa pojavom <strong>WireGuard</strong> VPN tehnologije, otvara se nova era u oblasti VPN-a. <strong>WireGuard</strong> donosi jednostavnost konfiguracije, visoku sigurnost i izuzetnu brzinu, čineći ga atraktivnim izborom kako za site-to-site, tako i za udaljene korisnike.</p>



<p class="wp-block-paragraph"><strong>OPNsense</strong> platforma, kao vodeći firewall sistem, pruža korisnicima detaljnu tehničku specifikaciju i jednostavno uputstvo za implementaciju VPN-a, uključujući i <strong>WireGuard</strong>. Ipak, kao i kod mnogih tehnoloških izazova, postoje prepreke koje treba prevazići, uključujući problematične rutere koje isporučuju internet provajderi (ISP).</p>



<p class="wp-block-paragraph">Važno je istaći da <strong>OPNsense</strong> platforma, iako besplatna, pruža napredne mogućnosti koje prevazilaze mnoge komercijalne firewall sisteme. Osim toga, u kontekstu bezbjednosti, komercijalni firewall-i nisu uvjek garancija zaštite, što se često pokazuje kroz otkrivene sigurnosne propuste. Osim što su finansijski zahtjevni, komercijalni firewall-i mogu imati i skrivene troškove, kao što su licence i održavanje, što ih čini manje atraktivnim izborom za mnoge organizacije.</p>



<p class="wp-block-paragraph">U zaključku, implementacija VPN-a na <strong>OPNsense</strong> platformi predstavlja pouzdano i ekonomično rešenje za organizacije koje žele da obezbjede siguran pristup svojim resursima. Kroz kombinaciju visoke sigurnosti, fleksibilnosti i ekonomičnosti, <strong>OPNsense</strong> postaje neizostavni alat u arsenalu svakog sistem administratora koji teži efikasnom upravljanju mrežnom infrastrukturom.</p><p>The post <a href="https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/">Stručno Mišljenje o VPN-u i Firewall-u na OPNsense Platformi</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/strucno-misljenje-o-vpn-u-i-firewall-ovima-na-opnsense-platformi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</title>
		<link>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/</link>
					<comments>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 17:17:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[proxy]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=277</guid>

					<description><![CDATA[<p>U modernim mrežnim okruženjima, kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou predstavljaju prvu liniju odbrane. Artica je moćna open-source platforma bazirana na Squid-u koja nudi napredan sistem transparentnog proksiranja, obezbjeđujući dubinski uvid, filtriranje i optimizaciju internet saobraćaja kroz Community i Enterprise edicije. Mrežna arhitektura i transparentni mod Glavna prednost Artica platforme je mogućnost...</p>
<p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">U modernim mrežnim okruženjima, kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou predstavljaju prvu liniju odbrane. <strong>Artica</strong> je moćna open-source platforma bazirana na Squid-u koja nudi napredan sistem transparentnog proksiranja, obezbjeđujući dubinski uvid, filtriranje i optimizaciju internet saobraćaja kroz Community i Enterprise edicije.</p>



<h3 class="wp-block-heading">Mrežna arhitektura i transparentni mod</h3>



<p class="wp-block-paragraph">Glavna prednost Artica platforme je mogućnost rada u <strong>transparentnom režimu</strong>. Za razliku od eksplicitnog proksija, transparentni mod ne zahtijeva nikakvu konfiguraciju na klijentskim radnim stanicama. Saobraćaj se presreće na nivou rutera ili firewall-a (koristeći metode poput <em>Policy Routing-a</em> ili <em>WCCP</em> protokola) i prosljeđuje Artica serveru na obradu.</p>



<p class="wp-block-paragraph">Ključni stubovi platforme obuhvataju:</p>



<ul class="wp-block-list">
<li><strong>Bezbjednost i inspekcija saobraćaja:</strong> Automatizovano filtriranje veba sa bazom od preko 30 miliona kategorisanih sajtova. Sistem integriše filtriranje DNS zahtjeva, automatsko ažuriranje antivirusnih/antispam definicija, kao i mehanizme za SSL/TLS inspekciju (pomoću uvoza internog CA sertifikata) kako bi se omogućila vidljivost unutar enkriptovanog saobraćaja.</li>



<li><strong>Mrežna optimizacija i keširanje:</strong> Napredni <em>Squid engine</em> omogućava keširanje statičkog sadržaja na brzim lokalnim skladištima (Community verzija ima limit do 2GB keša). Pored Forward Proxy uloge, Artica može raditi i kao <strong>Reverse Proxy</strong> za balansiranje opterećenja i zaštitu internih web servera.</li>



<li><strong>Analitika i inspekcija (Log Engine):</strong> Integrisani statistički engine pretvara sirove Squid logove u interaktivne izvještaje, prikazujući top destruktivne domene, mrežne trendove i anomalije u saobraćaju u realnom vremenu.</li>



<li><strong>Integracija sa Active Directory (AD):</strong> Artica podržava autentifikaciju korisnika kroz AD (dostupno 30 dana u Community verziji). <em>Napomena:</em> Pošto čisti transparentni mod ne podržava nativnu proksijsku autentifikaciju (jer pretraživač klijenta nije svjestan proksija), integracija sa AD u ovom režimu zahtijeva implementaciju <em>Captive Portala</em> ili prelazak na eksplicitan režim putem WPAD protokola.</li>
</ul>



<h3 class="wp-block-heading">Arhitektura i Dostupnost (Originalna verzija)</h3>



<p class="wp-block-paragraph">Artica V4 je inicijalno razvijena na stabilnoj <strong>Debian 10 (Buster)</strong> distribuciji, što joj osigurava visok nivo stabilnosti u produkcionim okruženjima. Platforma je visoko optimizovana za virtuelizaciju i isporučuje se kao spreman virtuelni uređaj (Appliance) kompatibilan sa:</p>



<ul class="wp-block-list">
<li>VMware ESXi / Workstation</li>



<li>Microsoft Hyper-V</li>



<li>Proxmox VE i Citrix XenServer</li>
</ul>



<h3 class="wp-block-heading">UPDATE: Tranzicija na Debian 12 (Bookworm) i tehnološki skok</h3>



<p class="wp-block-paragraph">Sa novijim verzijama, Artica prelazi na <strong>Debian 12 (Bookworm)</strong> bazu. Za sistemske administratore i security inženjere, ova migracija donosi ključne arhitektonske i bezbjednosne razlike u odnosu na staru Debian 10 verziju:</p>



<ol start="1" class="wp-block-list">
<li><strong>Moderni Linux Kernel i Hardverska kompatibilnost:</strong> Prelazak sa kernela 4.19 (Debian 10) na kernel 6.1 (Debian 12) donosi drastično bolji menadžment resursa, napredniji mrežni stack i stabilniji rad NVMe drajvova visoke klase koji se intenzivno koriste za keširanje.</li>



<li><strong>Unaprijeđen TLS 1.3 i Kriptografija:</strong> Debian 12 donosi OpenSSL 3.0. Ovo omogućava bržu i bezbjedniju SSL/TLS inspekciju (MITM) sa nativnom podrškom za TLS 1.3 protokole, smanjujući CPU opterećenje servera prilikom dekripcije i ponovne enkripcije saobraćaja.</li>



<li><strong>Squid 5.x/6.x stabilnost:</strong> Nova OS baza donosi novije verzije Squid proksija koje imaju znatno bolju reaktivnost mrežnih soketa i stabilnije rukovanje memorijom, eliminišući stare probleme sa &#8220;memory leak-ovima&#8221; pod velikim brojem konkurentnih sesija.</li>



<li><strong>Bezbjednosne zakrpe (Security Baseline):</strong> Debian 10 je zvanično ušao u EOL (End of Life) fazu, dok Debian 12 donosi puni ciklus bezbjednosnih zakrpa za sve ugrađene sistemske biblioteke, što je imperativ za stabilan mrežni gateway.</li>
</ol><p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>T-Pot &#8211; Mamac za Hakere (Honeypot)</title>
		<link>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/</link>
					<comments>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 09:32:42 +0000</pubDate>
				<category><![CDATA[Operativni Sistemi]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=138</guid>

					<description><![CDATA[<p>T-Pot predstavlja sveobuhvatnu platformu za Honeypot (mamac) sisteme, razvijenu od strane security.telekom.de, odjela Njemačkog Telekoma. Ova platforma je besplatna i podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju ranjivih sistema i privlačenje napadača (hakera). Evo nekoliko ključnih tačaka o T-Potu: Opis: Funkcionalnosti: Sistemski Zahtjevi: Instalacija: Napomena: Slike i Primjeri: Analiza Podataka prikupljenih T-Pot Platformom Na...</p>
<p>The post <a href="https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/">T-Pot – Mamac za Hakere (Honeypot)</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">T-Pot predstavlja sveobuhvatnu platformu za Honeypot (mamac) sisteme, razvijenu od strane security.telekom.de, odjela Njemačkog Telekoma. Ova platforma je besplatna i podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju ranjivih sistema i privlačenje napadača (hakera). Evo nekoliko ključnih tačaka o T-Potu:</p>



<p class="wp-block-paragraph"><strong>Opis:</strong></p>



<ul class="wp-block-list">
<li>T-Pot je multiarhitekturna platforma za Honeypot sisteme, podržavajući arhitekture amd64 i arm64.</li>



<li>Ova platforma podržava više od 20 različitih Honeypot-ova, omogućavajući simulaciju raznih ranjivih servisa i sistema.</li>
</ul>



<p class="wp-block-paragraph"><strong>Funkcionalnosti:</strong></p>



<ul class="wp-block-list">
<li><strong>Honeypoti:</strong> T-Pot pruža podršku za različite vrste Honeypot-ova koji simuliraju ranjive servise i mrežne komponente, privlačeći potencijalne napadače.</li>



<li><strong>Vizualizacija:</strong> Koristi Elastic Stack za analizu podataka i generisanje detaljnih mrežnih mapa napada, olakšavajući praćenje i razumevanje aktivnosti napadača.</li>



<li><strong>Alati za bezbjednost:</strong> T-Pot dolazi sa bogatim setom alata za analizu i detekciju prijetnji, omogućavajući korisnicima da pravovremeno identifikuju i reaguju na potencijalne sigurnosne incidente.</li>
</ul>



<p class="wp-block-paragraph"><strong>Sistemski Zahtjevi:</strong></p>



<ul class="wp-block-list">
<li>Za instalaciju T-Pot platforme potrebno je najmanje 8-16 GB RAM-a i 128 GB slobodnog prostora na disku, osiguravajući adekvatne resurse za rad platforme.</li>



<li>Takođe je neophodna funkcionalna internet veza bez filtera kako bi se omogućila komunikacija sa spoljnim resursima.</li>
</ul>



<p class="wp-block-paragraph"><strong>Instalacija:</strong></p>



<ul class="wp-block-list">
<li>Preuzmite T-Pot ISO sa GitHub-a u skladu sa vašom arhitekturom (amd64, arm64).</li>



<li>Instalirajte sistem na virtuelnoj mašini ili fizičkom hardveru koji ima pristup internetu, osiguravajući da su ispunjeni svi sistemski zahtjevi.</li>
</ul>



<p class="wp-block-paragraph"><strong>Napomena:</strong></p>



<ul class="wp-block-list">
<li>Instalacija i korišćenje T-Pot platforme je odgovornost korisnika, te se preporučuje korišćenje platforme u skladu sa lokalnim zakonima i propisima.</li>



<li>Honeypot-ovi ne bi trebali sadržavati osjetljive podatke, a korisnici bi trebali biti svjesni mogućih rizika i posledica.</li>



<li>Podaci generisani od strane T-Pot platforme podrazumijevano se šalju na <a href="https://www.sicherheitstacho.eu/" target="_blank" rel="noreferrer noopener">Sicherheitstacho</a>, online portal Njemačkog Telekoma koji pruža grafički prikaz hakerskih napada i povezane podatke.</li>
</ul>



<p class="wp-block-paragraph"><strong>Slike i Primjeri: Analiza Podataka prikupljenih T-Pot Platformom</strong></p>



<p class="wp-block-paragraph">Na slikama ispod prikazani su skrinšotovi T-Pot sistema, sa konkretnim podacima prikupljenim putem alata &#8220;Suricata&#8221;. Ovi podaci pružaju uvid u aktivnosti napada na mreži, a posebno je zanimljivo primjetiti da su Srbija i Bosna i Hercegovina na samom vrhu liste zemalja po broju napada. Ove informacije dodatno naglašavaju važnost efikasnih sigurnosnih mijera i upotrebu alata poput T-Pot platforme radi zaštite sistema od potencijalnih prijetnji.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a1b6d994c8c0Spinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a1b6d994c8c0Spinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a1b6d994c8c0-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a1b6d994c8c0-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a1b6d994c8c0Spinner .rbs_gallery_6a1b6d994c8c0Rect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a1b6d994c8c0Spinner .rbs_gallery_6a1b6d994c8c0Rect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a1b6d994c8c0Spinner .rbs_gallery_6a1b6d994c8c0Rect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a1b6d994c8c0Spinner .rbs_gallery_6a1b6d994c8c0Rect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a1b6d994c8c0-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a1b6d994c8c0-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id141 robo-gallery-grid" ><div id="rbs_gallery_6a1b6d994c8c0-block-loader" class="rbs_gallery_6a1b6d994c8c0Spinner"><div class="rbs_gallery_6a1b6d994c8c0Rect1"></div> <div class="rbs_gallery_6a1b6d994c8c0Rect2"></div> <div class="rbs_gallery_6a1b6d994c8c0Rect3"></div> <div class="rbs_gallery_6a1b6d994c8c0Rect4"></div> <div class="rbs_gallery_6a1b6d994c8c0Rect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a1b6d994c8c0" class="robogallery-gallery-141" style="width:100%;  display: none;"><div id="rbs_gallery_6a1b6d994c8c0" data-options="rbs_gallery_6a1b6d994c8c0" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/karta-i-broj-napada-300x157.png"  title="Karta balkana i broj napada"  data-width="300"  data-height="157" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/karta-i-broj-napada.png"  title="Karta balkana i broj napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Karta balkana i broj napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/lista-zemalja-po-napadima-300x157.png"  title="Lista zemalja po broju napada"  data-width="300"  data-height="157" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/lista-zemalja-po-napadima.png"  title="Lista zemalja po broju napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Lista zemalja po broju napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category141 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/T-Pot-BiH-300x169.png"  title="BiH druga na svijetu po broju napada"  data-width="300"  data-height="169" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/T-Pot-BiH.png"  title="BiH druga na svijetu po broju napada" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">BiH druga na svijetu po broju napada</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a1b6d994c8c0 = {"version":"5.1.5","id":141,"class":"id141","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a1b6d994c8c0","loadingContainer":"#rbs_gallery_6a1b6d994c8c0-block-loader","loadingContainerObj":"rbs_gallery_6a1b6d994c8c0-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a1b6d994c8c0"};</script></strong></p>



<p class="wp-block-paragraph">Ove slike pružaju uvid u realno stanje sigurnosti na mreži i naglašavaju potrebu za efikasnim rješenjima za detekciju i zaštitu od cyber prijetnji. Kroz korišćenje T-Pot platforme i sličnih alata, organizacije i institucije mogu unaprijediti svoje sigurnosne strategije i osigurati integritet svojih sistema.</p><p>The post <a href="https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/">T-Pot – Mamac za Hakere (Honeypot)</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/t-pot-mamac-za-hakere-honeypot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OPNsense &#8211; Inicijalna Podešavanja Kroz Wizard</title>
		<link>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/</link>
					<comments>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 04 Apr 2024 15:03:58 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=101</guid>

					<description><![CDATA[<p>Nakon što smo uspješno završili instalaciju OPNsense-a, sada je vrijeme za sljedeći korak ka optimizaciji i jačanju sigurnosti naše mreže. U današnjem postu, bavićemo se inicijalnim podešavanjima koristeći wizard-a, koji nam omogućava da precizno prilagodimo postavke i započnemo naše putovanje ka cyber sigurnosti. Povežimo Se Sa Sigurnošću Kao što smo već naglasili u prošlom vodiču,...</p>
<p>The post <a href="https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/">OPNsense – Inicijalna Podešavanja Kroz Wizard</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Nakon što smo uspješno završili instalaciju OPNsense-a, sada je vrijeme za sljedeći korak ka optimizaciji i jačanju sigurnosti naše mreže. U današnjem postu, bavićemo se inicijalnim podešavanjima koristeći wizard-a, koji nam omogućava da precizno prilagodimo postavke i započnemo naše putovanje ka cyber sigurnosti.</p>



<h3 class="wp-block-heading">Povežimo Se Sa Sigurnošću</h3>



<p class="wp-block-paragraph">Kao što smo već naglasili u prošlom vodiču, instalacija OPNsense-a je samo početak našeg puta ka zaštiti i optimizaciji mreže. Kroz wizard, ulazimo dublje u svijet sigurnosnih opcija i prilagođavamo ih prema specifičnim potrebama naše infrastrukture.</p>



<h3 class="wp-block-heading">Upravljanje Kroz Wizard</h3>



<p class="wp-block-paragraph">Čarobnjak nam pruža intuitivan interfejs za podešavanje najvažnijih aspekata OPNsense-a. Od postavljanja WAN i LAN interfejsa do konfiguracije VPN i naprednih sigurnosnih funkcija, svaki korak će biti detaljno objašnjen, podržan vizuelnim ilustracijama kako bismo osigurali da ništa ne ostane nedorečeno. VPN ćemo obraditi u zasebnom postu.</p>



<h3 class="wp-block-heading">Nastavak Sigurnosnog Putovanja</h3>



<p class="wp-block-paragraph">Započnimo zajedno ovo novo poglavlje u našem vodiču kroz OPNsense. Očekujte praktične savjete, stručne smjernice i korisne trikove koji će vam pomoći da postignete najviši nivo sigurnosti na vašoj mreži.</p>



<p class="wp-block-paragraph"><strong><style type="text/css" scoped>.rbs_gallery_6a1b6d994fd83Spinner{
				margin: 50px auto;
				width: 50px;
				height: 40px;
				text-align: center;
				font-size: 10px;
			}
			.rbs_gallery_6a1b6d994fd83Spinner > div{
			  background-color: #333;
			  height: 100%;
			  width: 6px;
			  display: inline-block;
			  -webkit-animation: rbs_gallery_6a1b6d994fd83-stretchdelay 1.2s infinite ease-in-out;
			  animation: rbs_gallery_6a1b6d994fd83-stretchdelay 1.2s infinite ease-in-out;
			}
			.rbs_gallery_6a1b6d994fd83Spinner .rbs_gallery_6a1b6d994fd83Rect2 {
			  -webkit-animation-delay: -1.1s;
			  animation-delay: -1.1s;
			}
			.rbs_gallery_6a1b6d994fd83Spinner .rbs_gallery_6a1b6d994fd83Rect3 {
			  -webkit-animation-delay: -1.0s;
			  animation-delay: -1.0s;
			}
			.rbs_gallery_6a1b6d994fd83Spinner .rbs_gallery_6a1b6d994fd83Rect4 {
			  -webkit-animation-delay: -0.9s;
			  animation-delay: -0.9s;
			}
			.rbs_gallery_6a1b6d994fd83Spinner .rbs_gallery_6a1b6d994fd83Rect5 {
			  -webkit-animation-delay: -0.8s;
			  animation-delay: -0.8s;
			}
			@-webkit-keyframes rbs_gallery_6a1b6d994fd83-stretchdelay {
			  0%, 40%, 100% { -webkit-transform: scaleY(0.4) }  
			  20% { -webkit-transform: scaleY(1.0) }
			}
			@keyframes rbs_gallery_6a1b6d994fd83-stretchdelay {
			  0%, 40%, 100% { 
			    transform: scaleY(0.4);
			    -webkit-transform: scaleY(0.4);
			  }  20% { 
			    transform: scaleY(1.0);
			    -webkit-transform: scaleY(1.0);
			  }
			}
		</style><div class="robo-gallery-wrap robo-gallery-wrap-id103 robo-gallery-grid" ><div id="rbs_gallery_6a1b6d994fd83-block-loader" class="rbs_gallery_6a1b6d994fd83Spinner"><div class="rbs_gallery_6a1b6d994fd83Rect1"></div> <div class="rbs_gallery_6a1b6d994fd83Rect2"></div> <div class="rbs_gallery_6a1b6d994fd83Rect3"></div> <div class="rbs_gallery_6a1b6d994fd83Rect4"></div> <div class="rbs_gallery_6a1b6d994fd83Rect5"></div></div><div id="robo_gallery_main_block_rbs_gallery_6a1b6d994fd83" class="robogallery-gallery-103" style="width:100%;  display: none;"><div id="rbs_gallery_6a1b6d994fd83" data-options="rbs_gallery_6a1b6d994fd83" style="width:100%;" class="robo_gallery  "><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/16-OPNsense-1-300x240.png"  title="Login web interfejs (username root, password ste definisali tokom instalacije)."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/16-OPNsense-1.png"  title="Login web interfejs (username root, password ste definisali tokom instalacije)." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Login web interfejs (username root, password ste definisali tokom instalacije).</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/17-OPNsense-300x240.png"  title="Kliknuti Next"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/17-OPNsense.png"  title="Kliknuti Next" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Kliknuti Next</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/18-OPNsense-300x240.png"  title="Upisate generalna podešavanja"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/18-OPNsense.png"  title="Upisate generalna podešavanja" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Upisate generalna podešavanja</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/19-OPNsense-300x240.png"  title="NTP time server."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/19-OPNsense.png"  title="NTP time server." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">NTP time server.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/20-OPNsense-300x240.png"  title="Konfiguracija WAN interfejsa (gornji dio)."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/20-OPNsense.png"  title="Konfiguracija WAN interfejsa (gornji dio)." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija WAN interfejsa (gornji dio).</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/21-OPNsense-300x240.png"  title="Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/21-OPNsense.png"  title="Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija WAN interfejsa (donji dio). Ako WAN IP koristimo kao Private IP (192.168.x.x i slično), odčekirati RFC1918. Ovo je slučaj i u našem primjeru. RFC1918 čekiramo samo ako je WAN na Public IP.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/22-OPNsense-300x240.png"  title="Konfigurišemo LAN interfejs"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/22-OPNsense.png"  title="Konfigurišemo LAN interfejs" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfigurišemo LAN interfejs</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/23-OPNsense-300x240.png"  title="Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/23-OPNsense.png"  title="Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Postavljamo novi password ili ostavljamo prazno da ostane onaj koji smo definisali prilikom instalacije sistema.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/24-OPNsense-300x240.png"  title="Reload configuration."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/24-OPNsense.png"  title="Reload configuration." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Reload configuration.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/25-OPNsense-300x240.png"  title="Konfiguracija je završena"  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/25-OPNsense.png"  title="Konfiguracija je završena" ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Konfiguracija je završena</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/26-OPNsense-300x240.png"  title="Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/26-OPNsense.png"  title="Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Izgleda Dashboard-a poslije završene konfiguracije. Ako je DHCPv6 prikazan crveno i nije potreban, disejblujte IPv6.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/27-OPNsense-300x240.png"  title="Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/27-OPNsense.png"  title="Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">Ako je potrebno, dodatne mrežne interfejse možemo konfigurisati u meniju &quot;Interfaces / Assignments&quot;.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/28-OPNsense-300x240.png"  title="U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/28-OPNsense.png"  title="U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">U meniju &quot;Services / DHCPv4 / [LAN]&quot; možete definisati IP Range DHCP servera.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div><div class="rbs-img  category103 " ><div class="rbs-img-image   rbs-lightbox " ><div class="rbs-img-thumbs"  data-thumbnail="https://cyber-security.ba/wp-content/uploads/2024/04/29-OPNsense-300x240.png"  title="U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema."  data-width="300"  data-height="240" ></div><div class="rbs-img-data-popup"  data-popup="https://cyber-security.ba/wp-content/uploads/2024/04/29-OPNsense.png"  title="U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema." ></div><div class="thumbnail-overlay"><div class="rbsTitle ">U meniju &quot;System / Configuration / Backups&quot; je opcija za preuzimanje/čuvanje konfiguracije sistema.</div><div class="rbsIcons"><i class="fa fa-search-plus rbsZoomIcon " ></i></div></div></div></div></div></div></div><script>var rbs_gallery_6a1b6d994fd83 = {"version":"5.1.5","id":103,"class":"id103","roboGalleryDelay":1000,"mainContainer":"#robo_gallery_main_block_rbs_gallery_6a1b6d994fd83","loadingContainer":"#rbs_gallery_6a1b6d994fd83-block-loader","loadingContainerObj":"rbs_gallery_6a1b6d994fd83-block-loader","columnWidth":"auto","columns":3,"resolutions":[{"columnWidth":"auto","columns":3,"maxWidth":960},{"columnWidth":"auto","columns":2,"maxWidth":650},{"columnWidth":"auto","columns":1,"maxWidth":450}],"lightboxOptions":{"gallery":{"enabled":true,"tCounter":"%curr% of %total%"}},"overlayEffect":"direction-aware-fade","boxesToLoadStart":12,"boxesToLoad":8,"waitUntilThumbLoads":1,"LoadingWord":"Loading...","loadMoreWord":"Load More","noMoreEntriesWord":"No More Entries","horizontalSpaceBetweenBoxes":15,"verticalSpaceBetweenBoxes":15,"lazyLoad":1,"wrapContainer":"#robo-gallery-wrap-rbs_gallery_6a1b6d994fd83"};</script></strong></p>



<h3 class="wp-block-heading">Sigurnost je Aktivnost, Ne Stanje</h3>



<p class="wp-block-paragraph">Pratite nas u ovoj sigurnosnoj avanturi jer zajedno gradimo mrežu otpornu na izazove cyber prostora.</p>



<p class="wp-block-paragraph">Hvala na posvećenosti i krenimo dalje ka još jačoj sigurnosti!</p>



<p class="wp-block-paragraph">Sigurno surfujući, freedole</p><p>The post <a href="https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/">OPNsense – Inicijalna Podešavanja Kroz Wizard</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/opnsense-inicijalna-podesavanja-kroz-wizard/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</title>
		<link>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/</link>
					<comments>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 04 Apr 2024 12:25:08 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=97</guid>

					<description><![CDATA[<p>&#8220;Nudge Security&#8221; je izraz koji se često koristi u kontekstu bezbjednosti informacija, posebno u domenu ljudskih faktora i ponašanja korisnika. Ovaj pristup se često primjenjuje kako bi se podigla svijest i unaprijedila sigurnost informacija na radnom mjestu. Dok tehnologija igra veliku ulogu u očuvanju sigurnosti, ne smijemo zaboraviti ni ljudski faktor. Nudge Security koristi koncept...</p>
<p>The post <a href="https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/">Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">&#8220;Nudge Security&#8221; je izraz koji se često koristi u kontekstu bezbjednosti informacija, posebno u domenu ljudskih faktora i ponašanja korisnika. Ovaj pristup se često primjenjuje kako bi se podigla svijest i unaprijedila sigurnost informacija na radnom mjestu.</p>



<p class="wp-block-paragraph">Dok tehnologija igra veliku ulogu u očuvanju sigurnosti, ne smijemo zaboraviti ni ljudski faktor.</p>



<p class="wp-block-paragraph">Nudge Security koristi koncept &#8220;nudges&#8221; (podsticaja) kako bi uticao na ponašanje zaposlenih u organizaciji i podstakao ih na sigurne prakse. Ovi &#8220;nudges&#8221; su suptilni podsticaji ili podsjećanja koja podstiču ljude na određene akcije ili promjene u njihovim ponašanjima radi poboljšanja bezbjednosti.</p>



<p class="wp-block-paragraph">Primjeri &#8220;nudges&#8221; u kontekstu bezbjednosti mogu uključivati:</p>



<ol class="wp-block-list">
<li><strong>Edukativne Poruke:</strong> Slanje kratkih poruka ili obavještenja koja podsjećaju zaposlene na važnost sigurnosti informacija.</li>



<li><strong>Podsticanje Na Korake Bezbjednosti:</strong> Pružanje jednostavnih koraka koje zaposleni mogu preduzeti kako bi poboljšali bezbjednost, kao što su redovno menjanje lozinki ili prijavljivanje sumnjivih e-mailova.</li>



<li><strong>Nagrade Za Sigurno Ponašanje:</strong> Incentiviranje sigurnog ponašanja putem priznanja ili nagrada.</li>
</ol>



<p class="wp-block-paragraph">Osnovna ideja je koristiti pozitivne podsticaje i podsjećanja kako bi se formirale dobre navike u vezi sa bezbjednošću informacija. Ovaj pristup uzima u obzir ljudsku psihologiju i teži stvaranju bezbjednosne kulture u organizaciji.</p>



<p class="wp-block-paragraph"><strong>Zaključak</strong></p>



<p class="wp-block-paragraph">U konačnom smislu, <strong>Nudge Security</strong> predstavlja inovativan pristup unapređenju bezbjednosti informacija putem pozitivnih podsticaja. Integracija ovog koncepta ne samo da podstiče snažniju bezbjednosnu kulturu unutar organizacije, već i smanjuje rizik od bezbjednosnih incidenata. Pratite naš blog kako biste saznali više o <strong>Nudge Security</strong> i drugim strategijama koje jačaju cyber bezbjednost. Vaša bezbjednost je naš prioritet!</p>



<p class="wp-block-paragraph">Podijelite svoje iskustvo sa primjenom Nudge Security u vašoj organizaciji.</p><p>The post <a href="https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/">Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
