@DC7499

Страница 847 из 1477
Senpai
27.06.2017
22:05:12
много лет ищу даже костыль
Ты поспрашивай бывалых сисадминов с никсовыми серверами. Те точно подскажут

Andrey
27.06.2017
22:05:33
> @trashographer ну я проверял как раз на шлюзе > @trashographer tcpdump уже там а вдруг с отключенной телеметрией оно просто тихо копит, а на сервера отправляет раз в год рандомного числа?)
а вы умеете параноить, оно конечно можно проверить и алерт выслать, однако при количестве правил 10+ - это уже никак

Senpai
27.06.2017
22:05:33
Я немного по другой части

Andrey
27.06.2017
22:05:53
хотя system и windows update запрещено в сеть ходить

Google
Mikhail
27.06.2017
22:05:57
User
27.06.2017
22:06:04
> @rsa4096 Ты поспрашивай бывалых сисадминов с никсовыми серверами. Те точно подскажут на серверах как раз не сильно актуально резать приложеньки, это больше тема для десктоп параноиков мне кажется

Andrey
27.06.2017
22:06:08
я сторонник белых списков и всем остальным нахрен

Mikhail
27.06.2017
22:06:11
только это конечно DAC

Andrey
27.06.2017
22:06:54
ну на самом деле, все режется на уровне межсетевого экрана корпорации

User
27.06.2017
22:07:16
ну на сервере как правило мало софта и большая часть доверенная, а резать там ничего лишний раз не будут что бы продакшн не поломать

Senpai
27.06.2017
22:07:39
Сервера бывают разные

Andrey
27.06.2017
22:07:50
ну да, поэтому я хз, куда там лезет Midori (что за слово такое), telegram (кто это вообще компилирует), и Tor йопты

User
27.06.2017
22:07:53
ну тогда значит в докере запустят

или в kvm/xen

Google
Vladimir
27.06.2017
22:08:16
User
27.06.2017
22:08:58
apparmor в теории может, но я не настолько его знаю

Andrey
27.06.2017
22:09:03
А selinux и apparmor не подходят?
А разве apparmor умеет разрешить ssh выход только на конкретный IP:port?

Mikhail
27.06.2017
22:09:28
насколько я помню - да

Andrey
27.06.2017
22:09:36
а в идеале сначала спросить! я не знаю даже, кто куда лезет, я хочу как консьерж, рулить потоками

Mikhail
27.06.2017
22:09:36
http://wiki.apparmor.net/index.php/AppArmor_Core_Policy_Reference#ipv4_address_expressions

Andrey
27.06.2017
22:09:58
я сижу, ничего не происходит, а потом - БАЦ - окно: ssh лезет на сервер:порт

Mikhail
27.06.2017
22:10:00
дык это, ставишь аппармор в режиме обучения вместе с аудитд)

он тебе сам профиль нарисует. правда грубо, но тем не менее

Andrey
27.06.2017
22:10:34
нууу, в принципе ...

ой, чот стемнело

Mikhail
27.06.2017
22:11:40
selinux глубоко не ковырял, но думаю там тоже можно. беда с аппармором в том, что есть опасения касательно загибания его поддержки

Senpai
27.06.2017
22:12:05
ой, чот стемнело
фраза когда вырубили свет в дц в момент ремонта генератора

Admin
ERROR: S client not available

Andrey
27.06.2017
22:12:37
фраза когда вырубили свет в дц в момент ремонта генератора
я вот думал раньше, что серверная 6 часов продержится без света, а она решила иначе

Mikhail
27.06.2017
22:12:49
сейчас только cannonical пушит его. а selinux за шапкой, ее в Ынтерпрайзе поболее

Andrey
27.06.2017
22:17:21
это должно делаться с помощью cgroups + iptables
О, спасибо, почешу свою паранойю

Senpai
27.06.2017
22:21:20
А firewalld, напомню, обертка для iptables, позволяющая настроить их в режиме 47 хромосом

Google
Mikhail
27.06.2017
22:22:00
ну на сервере как правило мало софта и большая часть доверенная, а резать там ничего лишний раз не будут что бы продакшн не поломать
вот кстати не согласен. на десктопе куча софта и ты задолбаешься описывать мандатными профилями все прилоги (искоробочные профили есть не на всё, а там где есть - требуют тюнинга). на сервере можно с сильно меньшим гемороем сделать для всего вайтлисты и фактически прикрыть множество векторов

Andrey
27.06.2017
22:24:41
в этом и цель :)

User
27.06.2017
22:41:40
Какой же крутой сериальчик мир дикого запада, хотя сначала думал что будет тягомотина типа галактики или лоста

f1nnix
27.06.2017
22:56:37
Какой же крутой сериальчик мир дикого запада, хотя сначала думал что будет тягомотина типа галактики или лоста
К концу первого сезона совсем потеряешь мост в реальность, особенно если в оригинале.

golden_n6
28.06.2017
03:36:28
Ребята, подскажите как узнать информацию о человеке, если есть только адрес его электронной почты?

Sunrisekhv
28.06.2017
03:47:53
Написать ему?

Либо гуглить, гуглить и еще раз гуглить, если ты конечно не собираешься ломать/брутить ему почту

golden_n6
28.06.2017
03:52:53
user
28.06.2017
03:53:53
Социальная инженерия.

Если о человеке вообще ничего неизвестно(чем занимается, что имеет), то для начала нужно написать на почту хоть что-то заинтересовывающее. Несколько вариантов можно попробовать на разные возрастные уровни.

Страница 847 из 1477