@MikrotikRu

Страница 3153 из 3964
Romsan
03.07.2018
14:43:56
ну саме прикольное очен ь много перенеслось

Diana
03.07.2018
14:44:16
такое тоже писали, что если железки разные не автоматизируешь особо

Romsan
03.07.2018
14:44:52
ну ониже по сути только процем отличаются и кол-вом памяти

остально практически одинаковое. А учитывая RoS

Google
Aleksey
03.07.2018
14:45:26
Romsan
03.07.2018
14:45:29
ладно... буду копипастить

Diana
03.07.2018
14:46:16
автоматизация имеет смысл, только если она занимает времени меньше, чем исходная задача

тут смысла особого не вижу

Romsan
03.07.2018
14:46:50
всем удачи..

Aleksey
03.07.2018
14:48:54
автоматизация имеет смысл, только если она занимает времени меньше, чем исходная задача
Смысл в общем-то есть. Как минимум в унификации конфигов и сокращения ресурсов для бекапа

Diana
03.07.2018
14:49:58
Смысл в общем-то есть. Как минимум в унификации конфигов и сокращения ресурсов для бекапа
если задача перенести конфигу с одной железки на другую, и все это в количестве 1 раз, зачем городить?

Diana
03.07.2018
14:50:22
если это надо сделать хотя бы раз 5 - уже можно задумываться об автоматизации

files->backup

Aleksey
03.07.2018
14:51:56
Ну, это ещё нужно за файлом сходить, конфигу зашифровать, отверсионировать и отротировать по окончанию жизненного цикла бекапа

Diana
03.07.2018
14:52:20
а?

зачем усложнять? забираешь конфигу, кладешь на зашифрованный хард

Google
Aleksey
03.07.2018
14:54:28
Ну, через семь лет хард забит до упора и бекапы больше не складируются. У всего в этом мире есть свой жизненный цикл, но не везде он порядочный и правильный

Diana
03.07.2018
14:55:05
сложно... и лениво... ну мне было бы

Сергей
03.07.2018
14:55:32
простите, не удержался )

Aleksey
03.07.2018
14:55:40
Ну, это первые пол года так) потом не понимаешь как без этого жилось)

Alex
03.07.2018
14:56:25
Ansible автоматизировать может
Разве? У Ansible проблема из-за парсинга MT будет. Или уже есть модуль?

Aleksey
03.07.2018
14:56:57
Вообще использовать или не системы управления конфигурациями или нет вопрос религиозный

Diana
03.07.2018
14:57:30
вообще шифровать бекапы микротика. Что у тебя угонят? доступ в его админку, или узнают сколько у тебя виланов и туннелей?

Aleksey
03.07.2018
14:57:33
Разве? У Ansible проблема из-за парсинга MT будет. Или уже есть модуль?
Ну, мои роли через ssh ходят да деплоят что нужно

Diana
03.07.2018
14:58:02
но черт с ним, но мне действительно такое делать было бы лень

а делать автоматический бекап раз в период - не вижу проблемы

Diana
03.07.2018
14:58:35
и удалять старые бекапы по шедулеру тоже

секретны только пароли

остальное все считается заведомо известной информацией

вся топология сети, все внутренние айпишники, и пр ерунда. Оно вычисляется на раз

Aleksey
03.07.2018
15:00:09
Diana
03.07.2018
15:00:16
на этом строится безопасность

но вот себе ты жизнь усложнишь

себе, и тем кто будет после тебя

Google
Ilya
03.07.2018
15:02:41
остальное все считается заведомо известной информацией
It depends У нас по контракту ЛЮБАЯ информация об инфраструктуре заказчика является секретной

Aleksey
03.07.2018
15:02:41
но вот себе ты жизнь усложнишь
Ну, посмотрим как повернётся. Пока от CMS в выигрыше

Ilya
03.07.2018
15:03:36
ибо даже инфа о вендорах оборудования или ISP может дать конкуретное преимущество

или позволить ипользоваьт чёрный пиар

варантов море

Diana
03.07.2018
15:05:09
ибо даже инфа о вендорах оборудования или ISP может дать конкуретное преимущество
смотри. Как выяснить провайдера - приходишь к зданию, режешь шнур, ждешь, монтажники по-любому спалятся из какой они конторы

ISP известен

Ilya
03.07.2018
15:05:22
точняк

всегда так делаю

режешь шнур в датацентре Tier3

Diana
03.07.2018
15:05:49
если мы обжали/спаяли кабель то мы можем выяснить даже что там за сетью. Возможно получить ip

Ilya
03.07.2018
15:06:03
и с горящим пуканом от 10кВ улетаешь в Омск

Diana
03.07.2018
15:06:07
далее оборудование

Aleksey
03.07.2018
15:06:18
режешь шнур в датацентре Tier3
Лучше взрывать колодец с канализацией

Diana
03.07.2018
15:06:26
интернет полон всяческих штук, которые по времени ответа на те или иные штуки спалят вендора

Ilya
03.07.2018
15:06:45


Diana
03.07.2018
15:06:46
с датацентром вообще гораздо проще

выяснить что есть в этом датацентре на +- километр не сложно

топология датацентра считается известной

Google
Ilya
03.07.2018
15:07:43
если обжали/спаяли вы, то вы уже повязаны контрактом. А что там в контракте - как я и говорил: it depends

Diana
03.07.2018
15:08:02
чего нагородил заказчик - нафига мне эта инфа

если обжали/спаяли вы, то вы уже повязаны контрактом. А что там в контракте - как я и говорил: it depends
ну а с шифрованием бекапов- если злоумышленник находится возле твоего компа/сервака на котором этот бекап лежит, и у него есть к нему доступ, и единственная проблема выяснить топологию твоей сети это расшифровать его, вероятнее всего ты делаешь что-то не так, при чем достаточно давно

Ilya
03.07.2018
15:18:00
физический доступ это уж совсем край)

Dmitry
03.07.2018
15:18:16
остриё!

Diana
03.07.2018
15:18:47
физический доступ это уж совсем край)
ок, чем нас тогда не устраивал просто зашифрованный хард? и на нем бекап, который удобно смотреть глазами админа?

Fire
03.07.2018
15:18:56
А вы уже приготовили хранилище для пакета Яровой?

Admin
ERROR: S client not available

Aleksey
03.07.2018
15:22:50
Diana
03.07.2018
15:23:31
Aleksey
03.07.2018
15:23:45
а можно расшифровать, для погуглить?
Бекап должен быть получен, обеспечено безопасное хранение и удаление при наступлении его неактуальности

А гуглить надо ITIL, но лучше - читать

Fire
03.07.2018
15:24:54
Aleksey
03.07.2018
15:25:10
чего эт?
Там провайдеры тусуются

Aleksey
03.07.2018
15:26:10
резервная копия

По-хорошему бекап ещё должен быть валидирован

Kirill
03.07.2018
15:26:54
По-хорошему бекап ещё должен быть валидирован
Попыткой его разворачивания, да

Aleksey
03.07.2018
15:27:25
Попыткой его разворачивания, да
Ну, как минимум. Как максимум проверкой корректности его содержимого

Google
Diana
03.07.2018
15:27:56
ок, все зашибись, но как это погуглить?

Fire
03.07.2018
15:28:37
ок, все зашибись, но как это погуглить?
а чё это у вас так в стойках прибрано?

Не порядок

Aleksey
03.07.2018
15:33:48
ок, все зашибись, но как это погуглить?
жизненный цикл резервных копий

Kristina
03.07.2018
17:26:42
Меня пустят)))))?
Ну, меня тоже в некоторые пустят, но нунах там диверсиями заниматься))

Kristina
03.07.2018
17:28:08
Только курить/бухать!)
Это еще надо выведывать де оно, в какой стойке и тд)

Herman
03.07.2018
17:28:38
https://m.habr.com/post/416067/

Алексей
03.07.2018
17:29:08
Как пометить трафик скайпа?

Kristina
03.07.2018
17:29:56
Herman
03.07.2018
17:30:08
Kristina
03.07.2018
17:31:36
ага
Мой на днях странно ломанули) права у админской учетки забрали))

Алексей
03.07.2018
17:34:06
Kristina
03.07.2018
17:34:57
А какая версия была роутерос и винбокса
Версия по 6.42, а винбокс не юзаю тк винды нигде нет)

Алексей
03.07.2018
17:35:22
Блин вроде новая

А утебя винбокс открыт наружу?

Страница 3153 из 3964