@DC7499

Страница 401 из 1477
CthUlhUzzz
07.12.2016
16:48:06
И аутентификация есть

Wire
07.12.2016
16:49:21
Схему сейчас нарисую - действительно, понятнее будет. Vpn - сервер будет предоставлять? Интересный вариант...

Tuntsov
07.12.2016
16:50:34
Кто тут с exim умеет?

Google
Psy
07.12.2016
16:51:03
Tuntsov
07.12.2016
16:51:32
Хочу почистить mailq, но exim показывает 1500 писем в пустой строке

Ну, для понятности, вопрос таков: как посчитать кто сколько почты шлет

точнее от кого сколько писем в очереди

Psy
07.12.2016
16:53:51
Блин. Не скажу, пробовать надо

Tuntsov
07.12.2016
16:55:16
exim -bpc грит, что 1000

считаю id'шники - оввер 3000

Можно, кнешн, все дропнуть

Но вдруг там очень важная нереклама у кого-то...

Ах, я в смятении

Wire
07.12.2016
16:57:00
Предоставлять что?
Vpn. Хотя, получается, любой vpn-провайдер подойдёт? Нужно лишь будет настроить контроллер и телефон, чтобы они подключились к нему

Andrew
07.12.2016
16:57:47
Подскажите, прошивкy .enc чем можно расшифровать?

Google
CthUlhUzzz
07.12.2016
17:16:56
На роутере например

Wire
07.12.2016
17:17:39
VPN сервер будет в домашней сети
Хм.. вряд ли получится так сделать - требуется постоянный IP-адрес, домен? А это не для масс-юзера..

CthUlhUzzz
07.12.2016
17:17:51
Нужен статический ip

Но можно порт пробросить ngrok'ом например

ngrok.io

У моего провайдера статика стоит 20 рублей в месяц

Что не так уж и много

Андрей
07.12.2016
17:20:33
Народ тут кто-нибудь использует WPSCAN?

ViolentOr
07.12.2016
17:20:41
Это же почти литр пива в год

Wire
07.12.2016
17:21:16
Да, но для коммерческого продукта.. требовать это от юзера - некомильфо сейчас. А как работает ngrok? Какой-то пропиетарный продукт, есть аналогичные?

CthUlhUzzz
07.12.2016
17:21:54
Рисуй схему короч

И по поводу коммерческого продукта тоже поподробнее

Андрей
07.12.2016
17:22:19
Кто нибудь встречался с ошибкой при брутфорсе сайта на водпрессе через wpscan?

[!] ERROR: No response from remote server. WAF/IPS? (Couldn't connect to server)

CthUlhUzzz
07.12.2016
17:22:21
Как это работать будет

Что непонятного в ответе?

Сервер перестает отвечать, либо из-за возросшей нагрузки, либо из-за правильно настроенного фаерволла, либо из-за IPS/WAF

Андрей
07.12.2016
17:25:55
Как обойти это и сбрутить админку на вордпрессе?

CthUlhUzzz
07.12.2016
17:26:28
Зависит от того, что именно блочит

Андрей
07.12.2016
17:27:06
а как мне узнать что блочит?

Google
CthUlhUzzz
07.12.2016
17:28:16
https://github.com/EnableSecurity/wafw00f

Андрей
07.12.2016
17:30:42
То что нужно, спасибо

Wire
07.12.2016
17:36:50
Коммерческий, в том плане, что это не мой личный продукт - а аутсорс на "дядю" - и они потом хотят это продавать (производить и продавать девайсы, и предоставлять полностью работающее решение)

Кот Вася
07.12.2016
17:38:42
Товарищ майор, тут кроберы

Wire
07.12.2016
17:39:53
Ну, я не против делать девайсы и продавать. Хотелось бы открыть код - пытаюсь их уговорить, ведь они железки продают, а не софт - но пока все ещё сыровато, и они не хотят обсуждать

Нет, сайта не планируется пока. Т.е. клиент - только мобильное приложение. А сервер - вот какой мы предложим, такой и будет, по сути. Можем предложить VPN-сервер какой-нибудь, например. Или что-то еще. Код на нем - нам же и писать.

Мобильное приложение должно работать как в локальной сети (дома), так и из интернета.

(при этом не предполагается, что дома всегда есть интернет - т.е. если он отвалился, то это не повод отказывать в обслуживании локально)

CthUlhUzzz
07.12.2016
17:43:57
Вот теперь более-менее понятно

Wire
07.12.2016
17:44:10
Добавление новых устройств и контроллеров - это фича, которую надо сделать. Если сервер - это чисто VPN-сервер, то будет некий головной контроллер, видимо.. А если сервер с какой-то логикой, то надо на нем добавление реализовывать тоже

CthUlhUzzz
07.12.2016
17:46:43
Соответственно находясь в локалке, прилога тоже общается с контроллером

CthUlhUzzz
07.12.2016
17:47:17
Остается только реализовать мост между публичным сервером и домашним контроллером

Wire
07.12.2016
17:49:36
Да. И, помимо моста - который может быть или VPN, или просто кастомное соединение (от контроллера к серверу) - нужна система аутентификации всех компонент. Т.е. мобильного приложения (юзера) на сервере и на контроллере. И самого контроллера - чтобы левый контроллер не подсунули

CthUlhUzzz
07.12.2016
17:50:20
Аутентификация должна происходить на контроллере IMHO

Сервер только как мост

Google
CthUlhUzzz
07.12.2016
17:50:46
Получает пакет

Отправляет коньроллеру

Андрей
07.12.2016
17:51:48
По поводу моего вопроса wafw00f дал такой ответ:

No WAF detected by the generic detection Number of requests: 14

Wire
07.12.2016
17:51:54
А как он узнает, кому отправлять? У него должна быть некая таблица путей.. и, более того, не хотелось бы разрешать всем подряд отсылать сообщения кому угодно?

Андрей
07.12.2016
17:51:58
мол нет там WAF

что еще может быть тогда?

CthUlhUzzz
07.12.2016
17:52:40
Берем достаточно уникальный ид контроллера

И даем приложке указание слать запросы на http://srver/controller_id

К этому же серверу подключен контроллер

И пакеты тупо к нему перенаправляются

Wire
07.12.2016
17:55:01
Да, понятно.

CthUlhUzzz
07.12.2016
17:55:01
Ну эт для примера

Wire
07.12.2016
17:55:53
Конечно, в случае, если контроллеров несколько (например, дом и дача.. ну или несколько в одном доме) - то там чуть сложнее логика может быть на сервере. Но в целом один фиг

Wire
07.12.2016
17:58:43
А еще учти, что количество портов не бесконечное
Ну это масштабируется - куча серверов за лоад-балансером?

CthUlhUzzz
07.12.2016
18:00:36
У жены номер 8888?

Или 3030

Google
Wire
07.12.2016
18:06:05
Думается, по такой схеме работают какие-нибудь Google Cloud Messaging? Теперь еще сделать end-to-end encryption для мессаг - и вообще хорошо, сервер не может узнать ничего, кроме метаданных - факта передачи... А аутентификацию на контроллере сделать по self-signed certificate.. поскольку логин-пароль неудобно, а прикручивать какой-нибудь OAuth, при условии офлайновой работы, наверно не круто...

Psy
07.12.2016
18:07:15
Для чего?
Для взаимодействия твоего контроллера с устройствами и другими контроллерами

Ии вот статейка

CthUlhUzzz
07.12.2016
18:07:41
Хотя наверное в твоем случае лучше самому реализовать шифрование в приложении и на контроллере

Psy
07.12.2016
18:07:56
http://www.ibm.com/developerworks/ru/library/iot-trs-secure-iot-solutions1/index.html

Wire
07.12.2016
18:08:34
Для взаимодействия твоего контроллера с устройствами и другими контроллерами
Да, интероп это больная тема. Но сейчас мы делаем in-house решение, без интеропа) Там на уровне меш-сети интероп будет, правда.. А вот дальше - хз

Страница 401 из 1477