
Senpai
27.06.2017
22:05:12

Andrey
27.06.2017
22:05:33

Senpai
27.06.2017
22:05:33
Я немного по другой части

Andrey
27.06.2017
22:05:53
хотя system и windows update запрещено в сеть ходить

Google

Mikhail
27.06.2017
22:05:57

User
27.06.2017
22:06:04
> @rsa4096
Ты поспрашивай бывалых сисадминов с никсовыми серверами. Те точно подскажут
на серверах как раз не сильно актуально резать приложеньки, это больше тема для десктоп параноиков мне кажется

Andrey
27.06.2017
22:06:08
я сторонник белых списков и всем остальным нахрен

Mikhail
27.06.2017
22:06:11
только это конечно DAC

Andrey
27.06.2017
22:06:35

Senpai
27.06.2017
22:06:53

Andrey
27.06.2017
22:06:54
ну на самом деле, все режется на уровне межсетевого экрана корпорации

User
27.06.2017
22:07:16
ну на сервере как правило мало софта и большая часть доверенная, а резать там ничего лишний раз не будут что бы продакшн не поломать

Senpai
27.06.2017
22:07:39
Сервера бывают разные

Andrey
27.06.2017
22:07:50
ну да, поэтому я хз, куда там лезет Midori (что за слово такое), telegram (кто это вообще компилирует), и Tor йопты

User
27.06.2017
22:07:53
ну тогда значит в докере запустят
или в kvm/xen

Google

Vladimir
27.06.2017
22:08:16

User
27.06.2017
22:08:58
apparmor в теории может, но я не настолько его знаю

Andrey
27.06.2017
22:09:03

Mikhail
27.06.2017
22:09:28
насколько я помню - да

Andrey
27.06.2017
22:09:36
а в идеале сначала спросить! я не знаю даже, кто куда лезет, я хочу как консьерж, рулить потоками

Mikhail
27.06.2017
22:09:36
http://wiki.apparmor.net/index.php/AppArmor_Core_Policy_Reference#ipv4_address_expressions

Andrey
27.06.2017
22:09:58
я сижу, ничего не происходит, а потом - БАЦ - окно: ssh лезет на сервер:порт

Mikhail
27.06.2017
22:10:00
дык это, ставишь аппармор в режиме обучения вместе с аудитд)
он тебе сам профиль нарисует. правда грубо, но тем не менее

Andrey
27.06.2017
22:10:34
нууу, в принципе ...
ой, чот стемнело

Mikhail
27.06.2017
22:11:40
selinux глубоко не ковырял, но думаю там тоже можно. беда с аппармором в том, что есть опасения касательно загибания его поддержки

Senpai
27.06.2017
22:12:05

Andrey
27.06.2017
22:12:10

Admin
ERROR: S client not available

Andrey
27.06.2017
22:12:37

Mikhail
27.06.2017
22:12:49
сейчас только cannonical пушит его. а selinux за шапкой, ее в Ынтерпрайзе поболее

xairy
27.06.2017
22:14:31

Andrey
27.06.2017
22:17:21

Senpai
27.06.2017
22:21:20
А firewalld, напомню, обертка для iptables, позволяющая настроить их в режиме 47 хромосом

Google

Mikhail
27.06.2017
22:22:00

Andrey
27.06.2017
22:24:41
в этом и цель :)

User
27.06.2017
22:41:40
Какой же крутой сериальчик мир дикого запада, хотя сначала думал что будет тягомотина типа галактики или лоста

f1nnix
27.06.2017
22:56:37

golden_n6
28.06.2017
03:36:28
Ребята, подскажите как узнать информацию о человеке, если есть только адрес его электронной почты?

Sunrisekhv
28.06.2017
03:47:53
Написать ему?
Либо гуглить, гуглить и еще раз гуглить, если ты конечно не собираешься ломать/брутить ему почту

golden_n6
28.06.2017
03:52:53

user
28.06.2017
03:53:53
Социальная инженерия.
Если о человеке вообще ничего неизвестно(чем занимается, что имеет), то для начала нужно написать на почту хоть что-то заинтересовывающее. Несколько вариантов можно попробовать на разные возрастные уровни.