
CthUlhUzzz
07.12.2016
16:48:06
И аутентификация есть

Wire
07.12.2016
16:49:21
Схему сейчас нарисую - действительно, понятнее будет. Vpn - сервер будет предоставлять? Интересный вариант...

CthUlhUzzz
07.12.2016
16:50:22

Tuntsov
07.12.2016
16:50:34
Кто тут с exim умеет?

Google

Psy
07.12.2016
16:51:03

Tuntsov
07.12.2016
16:51:32
Хочу почистить mailq, но exim показывает 1500 писем в пустой строке
Ну, для понятности, вопрос таков: как посчитать кто сколько почты шлет
точнее от кого сколько писем в очереди

Psy
07.12.2016
16:53:51
Блин. Не скажу, пробовать надо

Tuntsov
07.12.2016
16:55:16
exim -bpc грит, что 1000
считаю id'шники - оввер 3000
Можно, кнешн, все дропнуть
Но вдруг там очень важная нереклама у кого-то...
Ах, я в смятении

Wire
07.12.2016
16:57:00
Предоставлять что?
Vpn. Хотя, получается, любой vpn-провайдер подойдёт? Нужно лишь будет настроить контроллер и телефон, чтобы они подключились к нему

Andrew
07.12.2016
16:57:47
Подскажите, прошивкy .enc чем можно расшифровать?

CthUlhUzzz
07.12.2016
17:15:54

Google

CthUlhUzzz
07.12.2016
17:16:56
На роутере например

Wire
07.12.2016
17:17:39

CthUlhUzzz
07.12.2016
17:17:51
Нужен статический ip
Но можно порт пробросить ngrok'ом например
ngrok.io
У моего провайдера статика стоит 20 рублей в месяц
Что не так уж и много

Андрей
07.12.2016
17:20:33
Народ тут кто-нибудь использует WPSCAN?

ViolentOr
07.12.2016
17:20:41
Это же почти литр пива в год

Wire
07.12.2016
17:21:16
Да, но для коммерческого продукта.. требовать это от юзера - некомильфо сейчас. А как работает ngrok? Какой-то пропиетарный продукт, есть аналогичные?

CthUlhUzzz
07.12.2016
17:21:54
Рисуй схему короч
И по поводу коммерческого продукта тоже поподробнее

Андрей
07.12.2016
17:22:19
Кто нибудь встречался с ошибкой при брутфорсе сайта на водпрессе через wpscan?
[!] ERROR: No response from remote server. WAF/IPS? (Couldn't connect to server)

CthUlhUzzz
07.12.2016
17:22:21
Как это работать будет
Что непонятного в ответе?
Сервер перестает отвечать, либо из-за возросшей нагрузки, либо из-за правильно настроенного фаерволла, либо из-за IPS/WAF

Андрей
07.12.2016
17:25:55
Как обойти это и сбрутить админку на вордпрессе?

CthUlhUzzz
07.12.2016
17:26:28
Зависит от того, что именно блочит

Андрей
07.12.2016
17:27:06
а как мне узнать что блочит?

Google

CthUlhUzzz
07.12.2016
17:28:16
https://github.com/EnableSecurity/wafw00f

Андрей
07.12.2016
17:30:42
То что нужно, спасибо

Wire
07.12.2016
17:36:50
Коммерческий, в том плане, что это не мой личный продукт - а аутсорс на "дядю" - и они потом хотят это продавать (производить и продавать девайсы, и предоставлять полностью работающее решение)

Кот Вася
07.12.2016
17:38:42
Товарищ майор, тут кроберы

CthUlhUzzz
07.12.2016
17:39:18
Подключать туда устройства

Wire
07.12.2016
17:39:53
Ну, я не против делать девайсы и продавать. Хотелось бы открыть код - пытаюсь их уговорить, ведь они железки продают, а не софт - но пока все ещё сыровато, и они не хотят обсуждать
Нет, сайта не планируется пока. Т.е. клиент - только мобильное приложение. А сервер - вот какой мы предложим, такой и будет, по сути. Можем предложить VPN-сервер какой-нибудь, например. Или что-то еще. Код на нем - нам же и писать.
Мобильное приложение должно работать как в локальной сети (дома), так и из интернета.
(при этом не предполагается, что дома всегда есть интернет - т.е. если он отвалился, то это не повод отказывать в обслуживании локально)

CthUlhUzzz
07.12.2016
17:43:57
Вот теперь более-менее понятно

Wire
07.12.2016
17:44:10
Добавление новых устройств и контроллеров - это фича, которую надо сделать. Если сервер - это чисто VPN-сервер, то будет некий головной контроллер, видимо.. А если сервер с какой-то логикой, то надо на нем добавление реализовывать тоже

CthUlhUzzz
07.12.2016
17:46:08

Wire
07.12.2016
17:46:23

CthUlhUzzz
07.12.2016
17:46:43
Соответственно находясь в локалке, прилога тоже общается с контроллером

Wire
07.12.2016
17:47:00

CthUlhUzzz
07.12.2016
17:47:17
Остается только реализовать мост между публичным сервером и домашним контроллером

Wire
07.12.2016
17:49:36
Да. И, помимо моста - который может быть или VPN, или просто кастомное соединение (от контроллера к серверу) - нужна система аутентификации всех компонент. Т.е. мобильного приложения (юзера) на сервере и на контроллере. И самого контроллера - чтобы левый контроллер не подсунули

CthUlhUzzz
07.12.2016
17:50:20
Аутентификация должна происходить на контроллере IMHO
Сервер только как мост

Google

CthUlhUzzz
07.12.2016
17:50:46
Получает пакет
Отправляет коньроллеру

Андрей
07.12.2016
17:51:48
По поводу моего вопроса wafw00f дал такой ответ:
No WAF detected by the generic detection
Number of requests: 14

Wire
07.12.2016
17:51:54
А как он узнает, кому отправлять? У него должна быть некая таблица путей.. и, более того, не хотелось бы разрешать всем подряд отсылать сообщения кому угодно?

Андрей
07.12.2016
17:51:58
мол нет там WAF
что еще может быть тогда?

CthUlhUzzz
07.12.2016
17:52:40
Берем достаточно уникальный ид контроллера
И даем приложке указание слать запросы на http://srver/controller_id
К этому же серверу подключен контроллер
И пакеты тупо к нему перенаправляются

Wire
07.12.2016
17:55:01
Да, понятно.

CthUlhUzzz
07.12.2016
17:55:01
Ну эт для примера

Wire
07.12.2016
17:55:53
Конечно, в случае, если контроллеров несколько (например, дом и дача.. ну или несколько в одном доме) - то там чуть сложнее логика может быть на сервере. Но в целом один фиг

CthUlhUzzz
07.12.2016
17:58:17
И они заканчиваются)

Wire
07.12.2016
17:58:43

CthUlhUzzz
07.12.2016
18:00:36
У жены номер 8888?
Или 3030

Google

Psy
07.12.2016
18:04:18

Wire
07.12.2016
18:06:05
Думается, по такой схеме работают какие-нибудь Google Cloud Messaging? Теперь еще сделать end-to-end encryption для мессаг - и вообще хорошо, сервер не может узнать ничего, кроме метаданных - факта передачи... А аутентификацию на контроллере сделать по self-signed certificate.. поскольку логин-пароль неудобно, а прикручивать какой-нибудь OAuth, при условии офлайновой работы, наверно не круто...

CthUlhUzzz
07.12.2016
18:07:05

Psy
07.12.2016
18:07:15
Для чего?
Для взаимодействия твоего контроллера с устройствами и другими контроллерами
Ии вот статейка

CthUlhUzzz
07.12.2016
18:07:41
Хотя наверное в твоем случае лучше самому реализовать шифрование в приложении и на контроллере

Psy
07.12.2016
18:07:56
http://www.ibm.com/developerworks/ru/library/iot-trs-secure-iot-solutions1/index.html

Wire
07.12.2016
18:08:34