Тёмный

Guacamole - менеджер удаленных подключений SSH, RDP, VNC, K8s в браузере. 

RomNero
Подписаться 33 тыс.
Просмотров 20 тыс.
50% 1

Guacamole - менеджер удаленных подключений SSH, RDP, VNC, K8s в браузере.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Буду очень благодарен за поддержку в виде чашечки ☕️:
www.buymeacoffee.com/RomNero
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
По предложениям пишите на: infotube@romnero.de
Matrix: @romnero:matrix.romnero.de
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Команды в видео:
github.com/RomNero/RU-vid-In...

Опубликовано:

 

14 авг 2023

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 129   
@1111047
@1111047 5 месяцев назад
Уважаемый, спасибо за видео. Стоит добавить пару моментов. 1. Чтобы не заниматься фигнёй с CTRL+ALT+SHIFT, просто разрешите в браузере для этого сайта доступ к буферу обмена. 2. Даже если сервис работает во внутреннем периметре, я бы настоятельно рекомендовал настроить TOTP.
@RomNero
@RomNero 5 месяцев назад
Спасибо за информацию и за полезные комментарии/ответы👍🙂
@procopiismetanin4426
@procopiismetanin4426 2 месяца назад
Привет, подскажи, можно ли кастомизировать TOTP? Например, отключить двухфакторку для одной учетной записи, но оставить для всех остальных?
@1111047
@1111047 2 месяца назад
@@procopiismetanin4426 Слушай, я как-то не задавался вопросом таким. Надо проверить.
@pavel_dev
@pavel_dev 9 месяцев назад
Спасибо, брат гикан
@RomNero
@RomNero 9 месяцев назад
Всегда пожалуйста 😉
@maxsuprun3299
@maxsuprun3299 9 месяцев назад
Спасибо большое. Очень полезное видео. Воспользуюсь Вашим мануалом 😊
@RomNero
@RomNero 9 месяцев назад
Всегда пржалуйста👍
@qudr0151
@qudr0151 9 месяцев назад
Обязательно попробую, спасибо что рассказали , всех благ !
@RomNero
@RomNero 9 месяцев назад
Спасибо за отзыв😉👍
@MenkarX
@MenkarX 9 месяцев назад
Спасибо, отличное видео! Взял на заметку, попробую поэкспериментировать.
@user-zf9gl8fr5g
@user-zf9gl8fr5g 9 месяцев назад
Здравствуйте. Интересная тема, записывайте больше разборов сервисов пожалуйста
@RomNero
@RomNero 9 месяцев назад
Спасибо. Здесь как получится. Иногда есть действительно очень интересные сервисы👍
@valarg5756
@valarg5756 9 месяцев назад
Спасибо большущее! :)
@RomNero
@RomNero 9 месяцев назад
Всегда пожалуйста😉
@user-iq6ql3bn6s
@user-iq6ql3bn6s 9 месяцев назад
Спасибо за видео
@user-yb1sv6ls9z
@user-yb1sv6ls9z 3 месяца назад
Ты такой инструмент для меня открыл, большое спасибо!
@RomNero
@RomNero 3 месяца назад
Всегда рад помочь😉
@serhiidiachuk696
@serhiidiachuk696 9 месяцев назад
Спасибо тебе за труды. Очень интересно и познавательно !
@RomNero
@RomNero 9 месяцев назад
Спасибо за отзыв 👍
@AlexanderArzner
@AlexanderArzner 9 месяцев назад
Хорошая тема! Давно использую...
@RomNero
@RomNero 9 месяцев назад
Приятно слышать. Я тоже в одной фирме использовал много эту систему. Она для определённых окружений отлично подходит👍
@MrShadowaka
@MrShadowaka 9 месяцев назад
спасибо! На работе на следующей неделе попробую развернуть. Не знал про такой сервис
@RomNero
@RomNero 9 месяцев назад
Успехов в использовании👍
@user-zp5cz5wp1e
@user-zp5cz5wp1e 9 месяцев назад
Спасибо
@k0t1k
@k0t1k 9 месяцев назад
Только что настраивал SSH на VM's. Спасибо сейчас посмотрим лайк с лёту :D
@RomNero
@RomNero 9 месяцев назад
Спасибо 👍
@RootRealm
@RootRealm 9 месяцев назад
Спасибо огромное, Я завтра же настрою)
@RomNero
@RomNero 9 месяцев назад
Всегда пожалуйста. Интересно будет узнать результат 👍
@RootRealm
@RootRealm 9 месяцев назад
Поставил, шикарная вещь. Жду интенсив по питону
@DazmaLab
@DazmaLab 5 дней назад
А сетевое оборудование будет работать? Cisco, mikrotik, huawei
@user-gp7zg1hz7p
@user-gp7zg1hz7p 9 месяцев назад
Привет подскажи пожалуйста как добавить хосты , настроил авторизацию через oidc но там нет возможности добавить хост . если сначала добавляешь хост а потом настраиваешь oidc то ничего не происходит
@user-bc1kt5dm8h
@user-bc1kt5dm8h 9 месяцев назад
Спасибо за видео, супер 🤘
@RomNero
@RomNero 9 месяцев назад
Спасибо 🤘
@Spaceboy-oz7gh
@Spaceboy-oz7gh 9 месяцев назад
Красава!
@pridelander
@pridelander 8 месяцев назад
Отличное видео. Можно ли эту красоту интегрировать в свой проект?
@adamdark1200
@adamdark1200 9 месяцев назад
как всегда - отлично!
@RomNero
@RomNero 9 месяцев назад
Спасибо 😉
@ToxaAdmin
@ToxaAdmin 9 месяцев назад
Спасибо за видео, не рассматривали ли meshcentral в качестве альтернативы?
@glonas73
@glonas73 8 месяцев назад
Он разве бесплатный ?
@MrShadowaka
@MrShadowaka 9 месяцев назад
Ещё кстати по поводу RDP, необходимо ставить Security mode NLA(Network Level Authentication) он много где по умолчанию стоит на самих windows системах. А то думал чего не подключает.
@procopiismetanin4426
@procopiismetanin4426 2 месяца назад
Почему-то не работает NLA(Аутентификация на уровне сети) для WS 2012, не замечали такого? Только с принудительным отключением NLA на стороне сервера и переключение на RDP-шифрование
@disaonly
@disaonly 2 месяца назад
А как быть с WoL. Контейнер же изолированный от хостовой сети. Можно ли guacd повесть на сеть хост, а mysql и guacamole оставить в bridge?
@MrKirill0702
@MrKirill0702 2 месяца назад
А подключиться не получиться по RDS Shadow (теневое подключение к RDP сессиям пользователей) ?
@mskamFlint
@mskamFlint 9 месяцев назад
Шикарная подача материала! У Вас есть телеграмм канал?)
@RomNero
@RomNero 9 месяцев назад
Спасибо 😉 Канал создал, но ещё ничего там не публиковал. Как начну его вести. Внесу в список контактов на канале.
@antoniomax3163
@antoniomax3163 9 месяцев назад
Ну и как я писал, я бы посмотрел как вы бы организовали аспия, растдеск. Да, чуть не забыл. Есть такая фича, как клоудфларе туннель, но с дистрибутивом на винду, зачем это нужно? Какие варианты это может предоставить , кроме рдп? У таилскайл есть опенсорс проект, не расскажите про него?
@nick_shakel
@nick_shakel 9 месяцев назад
Привет! Есть решение как решить проблему со сбоем команды protostar build? Нужно scrab пакеты устанавливать.... Вообще не понимаю в этом...
@fgor09
@fgor09 8 месяцев назад
А что и где надо поправить, чтобы открывалось просто по порту, то есть без /guacamole/ в строке браузера?
@procopiismetanin4426
@procopiismetanin4426 2 месяца назад
тебе нужно обратный прокси настроить, примерно здесь /etc/nginx/sites-available/guacamole.conf
@antoniomax3163
@antoniomax3163 9 месяцев назад
Ромнеро, ты не мог бы рассказать про aspia и rustdesk? Оба нужно настраивать самостоятельно
@msReferi
@msReferi 9 месяцев назад
вместо rustdesk обрати внимания на другое опенсорс решение - Remotely. Пробовал и то и то, остановился на ремотли.
@NightOctan
@NightOctan 8 месяцев назад
Подключился к виндовс по rdp, после входа в систему пишет «сервер удаленных рабочих столов закрыл соединение, так как оно конфликтует с другим соединением» и сразу закрывает сеанс Больше соединений нет, непонятно почему выскакивает ошибка
@kastyel1990
@kastyel1990 6 месяцев назад
А можно ли импортировать подключения? И можно ли подключаться по vnc с пробпосом портов. Например на многих серверах доступен только порт 22 для ssh. Кроме того из разных подсетей доступны только несколько серверов. Для решения этой задачи я сейчас написал программу для такого подключения. Сначала подключаюсь по ssh (если нужно, то через прокси) с проброшенным портом для vnc, а после подключаюсь к локалхосту к этому порту. А здесь подобное можно реализовать?
@1111047
@1111047 5 месяцев назад
На сколько мне известно, такой функционал не поддерживается. Однако, можно провернуть такой финт. Любым удобным и доступным способом организовать port forwarding с машины, например, с докером, а после настроить подключение VNC уже к этой машине. Других вариантов не вижу.
@kovalenkosv40
@kovalenkosv40 9 месяцев назад
Реально искал такое видео
@RomNero
@RomNero 9 месяцев назад
Нашёл 😉
@kinostory
@kinostory 9 месяцев назад
Реально . эта штука - Бесполезная тупая херня.. задумка интересная.. но по сути - хрень. Где админ у которого 200 серверов и ему надо роздать их 20-ти админам ?? :)) ппц . Во первых несколько пользователей shh быть не могут. Чем больше всяких ламеров кому нужно консоль - тем больше проблем на сервере. Да и куда нужнее работа в 2-ух отдельно видимых окнах. Тоесть не переключатся постоянно. А когда окна рядом стоят и ты только глазами туда сюда водиш. А это, кроме патти которое отдельное соединение создает, как отдельно окно -пока никто не может. Но за инфу спасибо ))
@kovalenkosv40
@kovalenkosv40 9 месяцев назад
@@kinostory а тут прикол не в 200 серверах, у меня например есть рабочие станции с внц, тут самое важное что оно работает с браузера.
@maximbeloff8579
@maximbeloff8579 8 месяцев назад
Лучший tech-канал
@RomNero
@RomNero 8 месяцев назад
Спасибо 😉
@antoniomax3163
@antoniomax3163 9 месяцев назад
Скажи , пожалуйста, какие сетевые экраны используешь дома? Например, пфсенсен, опфсенсе или икс? Что-то интересное рассказать можешь/?
@RomNero
@RomNero 9 месяцев назад
Очень хорошо зарекомендовал себя opnsense. Мне нравится количество возможных плагинов. Не нравится - функция поиска и меню. Но все перечисленные тобой Firewalls хороши.
@antoniomax3163
@antoniomax3163 9 месяцев назад
@@RomNero а вам интересно цикл небольших видео, какой-то стрим провести ? Я бы послушал, как вы бы организовали ту или иную конфигурацию сети у себя в различных вариантах
@RomNero
@RomNero 9 месяцев назад
Я задумываюсь, сделать стрим)) нужно спланировать какие темы обсудить👍
@antoniomax3163
@antoniomax3163 9 месяцев назад
@@RomNero Ну я бы послушал о том, какие есть решения сетевых экранов в целом. Например, ситуация, ко\гда тариф 100тка домой и всякие тп линьки не интересны. Можно взять микрот, кенетик, можно вообще поднять решения на 775 сокете на нескольких сетевых в тотм же опнсенсе. Западные в основном пф показывают. В общем, решений и вариантов много. Я бы послушал, как организовать домашнюю сеть, если провайдер не выдает статический адрес(я тут про серый и нат). Например, у меня есть впс. Есть домент и клоудфлэр. Да у них есть возможность организовать тоннель, как я сделал до виртуальной машины дебиан(без докера), и имею доступ до pve proxmox через нее. Так же послушал по забикс, ну тем действительно много. Основное, что понравилось -сеть и туннели.
@antoniomax3163
@antoniomax3163 9 месяцев назад
@@RomNero так же и нтересно рассмотреть вариант, когда можно купить какой-то мини пк, что на али продают с 1 ланом. На его основе сделать влан , что возможно, вроде как, ну и подключить управляемый комок. Интересно? Да!
@Aldubl
@Aldubl 9 месяцев назад
RDCMan супер штука, когда много rdp
@RomNero
@RomNero 9 месяцев назад
Интересно спасибо. Не часто работаю с RDP. Но стоит посмотреть👍
@ViktorBokov
@ViktorBokov 4 месяца назад
Привет. Спасибо за видео. Очень интересно. А как можно скопировать файл из Windows по RDP на хост? И еще интересно, как запустить сервис в браузере с протоколом ssl?
@RomNero
@RomNero 4 месяца назад
Привет. Спасибо за отзыв. По копирования точно не помню как это реализовано в guacamole. А сертификаты SSL нужно добавлять в сам докей ронтейнер. Вернее, добавлять volume с сертификатами.
@burundukoff8450
@burundukoff8450 9 месяцев назад
На сколько быстро в терминале win работает? ощутимо медленнее чем через стандартный RDP ?
@RomNero
@RomNero 9 месяцев назад
Работает отлично. Все зависит конечно от скорости сети, от самого сервера, где стоит guacamole и конечно же от количества одновременных пользователей.
@kinostory
@kinostory 9 месяцев назад
@@RomNero это называется если админу скучно - оно начинает искать себе гимор на голову устанавливася сервера гуакамоле и прочую хрень. А зачем?
@Essrom
@Essrom 8 месяцев назад
Такой вопрос, а если для подключения нужен VPN, то как оно выглядит, если подключение происходит с удаленного компа? Т.е. нужно по ssh подключаться к серверам, которые on-premise. Поэтому используются VPN-ы
@RomNero
@RomNero 8 месяцев назад
Есть на канале видео о VPN ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-sPXr4HTttjE.htmlsi=lo-ddWYt9Ovl_gCW Возможно, поможет разобраться.
@Essrom
@Essrom 8 месяцев назад
@@RomNero да, но пользователей несколько и включа VPN я разорву их соединение получается тоже? Или Guacamole подходит для внутренних сервисов внутри одной сети получается
@1111047
@1111047 5 месяцев назад
​@@Essrom Основная идея в том, что вам надо организовать подключение только машины с гвакамолью до сетей с вашими серверами. Остальное в вебе. Прикручиваете перед гвакамолью нжинкс или апач, прикручиваете сертификаты от летсэнкрипт и собственно всё! У вас единая точка входа на ваши вервера. Думайте о гвакамоле как о брокере подключений. То есть, чтобы вам получить доступ к вашим серверам, сначала организуйте доступ гвакамоле до ваших верверов. Мы на работе эту штуку пользуем по полной вместо ВПН. В последнее время на мобильных операторах блокируют впн подключения (думаю, многие в курсе проблемы).
@vanarasugriva7139
@vanarasugriva7139 9 месяцев назад
А jump host можно там как-то замутить в подключении по ssh?
@RomNero
@RomNero 9 месяцев назад
Да, такая возможность есть👍
@bairshirapov3449
@bairshirapov3449 9 месяцев назад
Спасибо, очень интересно. Немецкий акцент?
@RomNero
@RomNero 9 месяцев назад
Спвсибо за отзыв. Да, немецкий 😄
@Essrom
@Essrom 8 месяцев назад
Ключи как добавлять у пользователей?
@alexp2020
@alexp2020 9 месяцев назад
Спасибо, видео познавательно. А вы не задумывались прикрутить к гуаку двухфакторную защиту. Например Офелия или Аутентик? Я пробовал Офелию, но у меня не получилось. На ютубе есть несколько англоязычных примеров. Делал всё след в след, но у меня оно не взлетело. Почему-то... 😢
@RomNero
@RomNero 9 месяцев назад
Немного позже сделаю видео по authentik. Понравился мне сервис👍
@alexp2020
@alexp2020 9 месяцев назад
@@RomNero оооо! Это было бы очень здорово! 👍👍👍
@sergeyzinovkin7123
@sergeyzinovkin7123 6 месяцев назад
@@RomNero Тоже очень хотелось бы увидеть реализацию с 2FA, на сайте проекта есть описание как это сделать, но немного не хватает знаний чтобы осмыслить написанное, и там естественно это указывается не для реализации через Docker. Так что очень жду ваше видео на эту тему или с TOTP или в любом другом виде.
@moscowstyle6978
@moscowstyle6978 6 месяцев назад
Посмотрите предонтефикацию у nginx
@1111047
@1111047 5 месяцев назад
Проще всего подключить TOTP. Он там искаропки очень легко подключается.
@haykera2338
@haykera2338 2 месяца назад
все установилось нормально, никаких ошибок нет, запускаю все докеры, но по ссылке с ip (взял его с 2ip) ничего нет, что не так - не понятно
@paganorth
@paganorth 8 месяцев назад
не заменит терминал .. или тожу mobaxtern
@RaideN4242
@RaideN4242 3 месяца назад
зря не упомянул про перенос файлов..... на вирт винду нужно ставить OpenSSH, далее в настройках подключения в sftp указать ip, port 22, логин и пароль от учетки винды. тогда появляется возможность закачивать файлы на сервер) криво косо, но работает)
@RomNero
@RomNero 3 месяца назад
Класс👍Спасибо за инфу. Будет точно полезно!!!
@nurlybeksharipkhanmretn-2022
@nurlybeksharipkhanmretn-2022 9 месяцев назад
Дока))
@kovalenkosv40
@kovalenkosv40 9 месяцев назад
Сделай видео про openldap, ldap пожалуйста
@RomNero
@RomNero 9 месяцев назад
Будет. Сейчас как раз интересную утилиту тестирую 👍
@Codeman47Rus
@Codeman47Rus 9 месяцев назад
Вроде тема не маленькая.. не на один видос, а на целый сериал хватит. А что именно ты хочешь тут узнать? Просто любопытствую, сам его когда-то ковырял openldap..
@Essrom
@Essrom 8 месяцев назад
Подскажите требования к серверу, ОЗУ, ЦП, ПЗУ
@RomNero
@RomNero 8 месяцев назад
Что указано в официальной документации?
@Dmitriy_Zima
@Dmitriy_Zima 9 месяцев назад
Задумка не плохая, но просто менеджеров подключений и так много. Вот если бы они эту штуку научили подключаться через нат, к тем компьютерам где нет прямого доступа по белому адресу, то ей цены бы не было в тех поддержке
@sergeygr
@sergeygr 9 месяцев назад
Всё классно, но как насчет того если у каждого пользователя свой SSH юзер для хоста?
@RomNero
@RomNero 9 месяцев назад
Отличный вопрос. В таком случае раздаются только настроенные подключения (без указания пользователя и пароля). Либо делается mapping с использованием LDAP (ad).
@aleksandrtimashov8145
@aleksandrtimashov8145 9 месяцев назад
Для ssh лучшее на мой взгляд termuis
@RomNero
@RomNero 9 месяцев назад
Тоже классная вещь. Позже и по ней сделаю обзор👍
@user-iq6ql3bn6s
@user-iq6ql3bn6s 9 месяцев назад
Кеи работаешь если не секрет?
@RomNero
@RomNero 9 месяцев назад
Я ответственный за Linux системы, виртуализацию и автоматизацию. Что-то между System engineering и devops
@immickful
@immickful 3 месяца назад
Почему в ролике постоянно указывается в качестве примера "подключение к серверам". А к рабочим станциям подключиться нельзя?
@RomNero
@RomNero 3 месяца назад
Можно подключаться и к рабочим станциям.
@Vilayat_Khan
@Vilayat_Khan 8 месяцев назад
вобще нне понял как подключаться через кубернетес? это не протокол же? или это тип подключение к кубер кластеру?
@andrewmarkov952
@andrewmarkov952 9 месяцев назад
Очень глючная вещь к сожалению, ьпги у нового дебиана с рдп нужно костылить и также проблемы с секьюрити периодически
@RomNero
@RomNero 9 месяцев назад
Что используешь для rdp в Debian? Xrdp?
@sergeyzinovkin7123
@sergeyzinovkin7123 7 месяцев назад
Добрый день, спасибо за проделанную вами работу. К сожалению у меня не получается выполнить подключение ни к одному устройству ни по одному протоколу, ошибка в логах следующая - GuacamoleHTTPTunnelServlet - HTTP tunnel request failed: Non-numeric character in element length. На ресурсе разработчика в возможных причинах указан баг в guacd или libguac Однако для официальных образов эта причина кажется странной. Может быть у вас есть идеи? Или вы могли бы написать версии образов которые использовали в видео?
@RomNero
@RomNero 7 месяцев назад
Видел, на форуме подобную проблему... К сожалению, не осталась информация по версиям образов (все были latest)
@sovsemsinijezhik
@sovsemsinijezhik 9 месяцев назад
А чем не устроил Docker из репозиториев?
@RomNero
@RomNero 9 месяцев назад
Версия намного ниже. Так же compose.
@sergeyradaev3660
@sergeyradaev3660 9 месяцев назад
Guacamole для подключения по RDP хорошее решение, но по SSH это боль, так как подключится можно только по логину и паролю, по ключу не работает. Guac не принимает последние форматы ключа SSH BEGIN OPENSSH PRIVATE KEY. Год назад можно было подключится по старому формату ключа BEGIN RSA PRIVATE KEY, но и это сейчас перестало работать. Вывод не доработанное приложение.
@RomNero
@RomNero 9 месяцев назад
Спасибо за информацию 👍
@Codeman47Rus
@Codeman47Rus 9 месяцев назад
Чет не осилил видос полностью... долговато как-то. Да и софтина чет не впечатлила. Вот сидит человек по ссш через нее, пишет passwd например и усе.. больше на мошинку никто не зайдет. Ладно можно пофиксить конечно, но это только то, что первым в голову пришло... Ограничение доступа в идеале должно реализовываться через централизованную систему авторизации.. т.е. должна быть персональная учетка с привязкой к группам безопасности(как именно это реализовывается в линуксах, хз не делал).. Буфер обмена для рдп ужасен. Единственное, что удобно, это список хостов для подключение с предварительно прописанными креденшелами... но если взять тот-же ссш, то я все время пользовался алиасами и сертами. Видос полностью не осилил, а значит по любому что-то пропустил... Apache же херни не выдаст..
@RomNero
@RomNero 9 месяцев назад
Спасибо. Всё более менее верно написал. По авторизации: стоит либо не указывать никаких пользователей и паролей, тогда нужно вводить каждому пользователю отдельно (их можно сохранить в учетке); либо подключить LDAP (ad) и уже через него управлять логинами. И по copy paste - согласен полностью. При работе создаёт неудобства.
@user-ll2wk5sk5c
@user-ll2wk5sk5c 9 месяцев назад
Минус в том, что новые пользователи заходят на удалёнку с теми же учётными данными, которые мы вбивали в подключение
@RomNero
@RomNero 9 месяцев назад
Если не указывать изначально учётные данные, то нужно будет всегда вводить свои данные. Это я забыл упомянуть.
@AlexandrLinux
@AlexandrLinux 3 месяца назад
Разрабы даже не поудасужились сделать докер-композ адекватный. Вкорячил это дело кое как, но такое себе ShellNGN pro намного лучше.
@user-wv1co8zu4o
@user-wv1co8zu4o 9 месяцев назад
значит кто контролирует сервер Guacamole контролирует все сервера которые к нему подключены
@user-bw2mj9sz5z
@user-bw2mj9sz5z 7 месяцев назад
Что? Вы вообще суть поняли?
@kinostory
@kinostory 9 месяцев назад
Бесполезная тупая херня.. задумка интересная.. но по сути - хрень. Где админ у которого 200 серверов и ему надо роздать их 20-ти админам ?? :)) ппц . Во первых несколько пользователей shh быть не могут. Чем больше всяких ламеров кому нужно консоль - тем больше проблем на сервере. Да и куда нужнее работа в 2-ух отдельно видимых окнах. Тоесть не переключатся постоянно. А когда окна рядом стоят и ты только глазами туда сюда водиш. А это, кроме патти которое отдельное соединение создает, как отдельно окно -пока никто не может. Но за инфу спасибо ))
@user-tq4gx4cd4m
@user-tq4gx4cd4m 9 месяцев назад
единственный умный человек!причем она дырявая... спасибо но лучьше SSH
Далее
ТЕСТИМ - ПЕНТЕСТИМ
Просмотров 9