
Corsars
05.09.2018
16:53:40

Leonid
05.09.2018
16:56:55
https://intensecrypto.org/public/
Хорошее чтиво

zhizha
05.09.2018
17:24:48

yar1k
05.09.2018
18:08:43

Google

B
05.09.2018
18:09:21
А у микротих есть стороны ?

yar1k
05.09.2018
18:10:40
Да, у меня админка из коробки со стороны wan не доступна
Вроде бы:)

B
05.09.2018
18:11:34
)
Тогда если в quick setup галка firewall стоит, то не слопают

yar1k
05.09.2018
18:14:23
Да, Firewall Router

VRacer
05.09.2018
18:15:08
я по ip с работы только поставил со стороны wan доступ

yar1k
05.09.2018
18:18:30

VRacer
05.09.2018
18:21:53
аа хотя да, ну я дефолтные удаляю после сброса и с нуля настраиваю?

B
05.09.2018
18:24:57
Ого
Ты крут )
Fw с нуля эт сильно

Google

B
05.09.2018
18:29:02
Ну на самом деле для тех кто netfilters знает или iptables эт просто
Повыше related, established ... потом правила отборов интерфейсы протоколы и порты
И конечно там три цепочки input forward output
Не забывать про bogons , использовать raw
И можно всякие Limit или psd для tcp задействовать
Сделать honey pot
И немного для реагирование на всякие Срамеры и брутеры и вот так просто фаервол готов
Не ну если не заморачиваться галка в quick setup норм
Правил 80 -100 и будет вооьще хорош со своими цепочками

Vova
05.09.2018
18:39:33
@bonifazi не делай так больше!! пишы одним меседжом!!

B
05.09.2018
18:44:22
Да, это у меня болезнь, неудобно читать. Часто так делаю

VRacer
05.09.2018
18:45:47
0 chain=input action=accept protocol=icmp in-interface=eth1-wan limit=50/5s,2:packet log=no log-prefix=""
1 chain=input action=drop protocol=tcp src-address=!xx.xx.xx.xx in-interface=eth1-wan dst-port=xxx log=yes log-prefix="winbox"
2 chain=input action=drop protocol=tcp src-address=!xx.xx.xx.xx in-interface=eth1-wan dst-port=xxx log=yes log-prefix="ssh!"
3 ;;; Perebor_portov_add_list
chain=input action=add-src-to-address-list protocol=tcp address-list=perebor_portov_drop address-list-timeout=2d in-interface=eth1-wan dst-port=22
log=yes log-prefix="Attack"
4 ;;; Perebor_portov_list_drop
chain=input action=drop protocol=tcp src-address-list=perebor_portov_drop in-interface=eth1-wan dst-port=80 log=no log-prefix=""
ну у меня по простому пока)

B
05.09.2018
18:47:10
Эт не фаервол )

VRacer
05.09.2018
18:47:44
это так да)

B
05.09.2018
18:48:13
Да, никак )

VRacer
05.09.2018
18:49:20
ну это дома, пока достаточно, еще ковырятся и ковыряться)

Vint
05.09.2018
23:51:17
я просто напрямую в iptables привык херачить

Agaliar3pt
06.09.2018
00:37:48

Google

DEFCON
06.09.2018
03:30:51
2600!
7 сентября, в 19:00
Москва: Подкопаевский переулок 4, строение 7, бар "RNDM" @rndmbar http://2600.moscow
Санкт - Петербург: Краснодонская, 4, бар "Beer&cakes" http://2600.spb.ru
Мурманск: проспект Ленина 11, бар "Rock'n'Roll" http://murmansk.2600.ru
Петрозаводск: Первомайский пр-кт, 2, антикафе "Хорошее Место" http://ptz.2600.ru
Есть желание выступить? Напиши на почту 2600@2600.ru или заходи в общий чат @meetings2600
Скоро увидимся! :)

VRacer
06.09.2018
04:12:34

Di
06.09.2018
10:22:11

Vint
06.09.2018
15:18:55
я так полагаю хештег на правила не судьба было повесить?

SKIZO
06.09.2018
15:55:37

DEFCON
06.09.2018
15:58:06

ia
06.09.2018
20:58:36
А видео с HardwareVillage на CC18 ждать вообще стоит? В том смысле, что была ли запись, и планируется ли публикация?

xairy
06.09.2018
21:12:58

Зафод
06.09.2018
21:43:56
Все еще веселей. Запись вообще есть, но человек который ее делал сказал, что навряд ли выложит ее куда-то

Skonix
07.09.2018
04:21:12
Почему?

glafiriy
07.09.2018
09:36:04
Народ, что можно делать со старым аккумулятором от мак бука, плохо держит заряд, выкинуть или попробовать восстановить?

Andrew
07.09.2018
09:36:18
подожги

Pashka_
07.09.2018
09:49:46

Maxim
07.09.2018
09:51:32

Vint
07.09.2018
10:06:48

glafiriy
07.09.2018
10:15:59

Maxim
07.09.2018
10:17:10

glafiriy
07.09.2018
10:42:19
2010 выпуска. Видимо проще выкинуть. (=

Gabřīĕł
07.09.2018
10:56:28

Google

Gabřīĕł
07.09.2018
10:57:14
я электрик - я шарю
целые акумуляторы потом можно будет где нибудь заюзать.
хз.

Marco
07.09.2018
10:58:29
http://www.phoronix.com/scan.php?page=news_item&px=systemd-cryptsetup-keydev

glafiriy
07.09.2018
11:03:33
Бон жур.

Vint
07.09.2018
14:56:13
хотя это наверное только в Air'ах

glafiriy
07.09.2018
19:45:07

$p33d_$n@i1
07.09.2018
21:11:33
Ночи доброй. KVМ/bridge дают возможность связать 2 виртуальные машины через 2 уровень OSI (создав коммутатор). А как можно объединить 2 виртуалки 1 уровнем OSI? "Эмулировать" обычный патч-корд между 2 виртуалками. Прошу подсказать в какую сторону гуглить. Смысл в том, что бы между mac-адресом первой и второй виртуалок (сетевыми картами) не существовало промежуточного "устройства" с mac-адресом

yar1k
07.09.2018
22:38:15

$p33d_$n@i1
07.09.2018
22:39:20

Aculust
07.09.2018
22:39:37
Gns3 на всякий упомяну
Там оно такое умеет, циску ещё эмулирует на сколько помню
Тянешь гуй и создаётся линк, виртуалки туда тоже можно добавить

$p33d_$n@i1
07.09.2018
22:48:49

Vint
08.09.2018
10:50:29
тут же вроде за стикеры анальная кара, не?

VRacer
08.09.2018
10:54:10

Alexey
08.09.2018
11:05:59

Vint
08.09.2018
11:07:30

Andrew
09.09.2018
06:19:47
в Минске 2600 не проходит? (в списке их нет)

Google

Andrew
09.09.2018
06:19:47
думал, затусить с кем-нибудь