
Konstantin
24.10.2018
09:07:06

Рамиль М.
24.10.2018
09:09:23

Konstantin
24.10.2018
09:10:12

Ilya
24.10.2018
09:11:55

Google

Ilya
24.10.2018
09:12:06
а ещё операционная система крадёт ваши пароли
мы все умрём

Рамиль М.
24.10.2018
09:12:52

Игорь
24.10.2018
09:13:07

Alexey
24.10.2018
09:13:50

Ilya
24.10.2018
09:14:03
ну так я даже исходящие порты для троянов не закрываю. Что уж говорить про пользование GPL-ного менеджера паролей

Игорь
24.10.2018
09:14:12
свои особо уникальные пароли советую глянуть где-то тут)
https://haveibeenpwned.com/Passwords

Alexey
24.10.2018
09:18:53

Alex
24.10.2018
09:19:08

Игорь
24.10.2018
09:19:20

Рамиль М.
24.10.2018
09:19:42

Google

Alex
24.10.2018
09:20:04

Игорь
24.10.2018
09:20:05

Рамиль М.
24.10.2018
09:20:19
нет канеш)))

Игорь
24.10.2018
09:20:31
ппц) ребят) пойду работать)

Лаврентий
24.10.2018
09:20:47
а вордлисты у них качнуть нельзя?

Ilya
24.10.2018
09:21:23

Игорь
24.10.2018
09:21:26

Alexey
24.10.2018
09:21:28

Рамиль М.
24.10.2018
09:22:19

Ilya
24.10.2018
09:22:23
Аналогично - доверить пароли KeePass'у, который GPL

Игорь
24.10.2018
09:22:33

Ilya
24.10.2018
09:22:34

Рамиль М.
24.10.2018
09:22:43

Ilya
24.10.2018
09:22:51
а то люди тут боятся свои пароли доверить. А об ОС/браузере как бы забывают

Игорь
24.10.2018
09:23:41

Support
24.10.2018
09:23:51

Игорь
24.10.2018
09:24:09
с лругой стороны спецслужбам в любом случае все сливают

Ilya
24.10.2018
09:24:16
сто сорок паролей

alex
24.10.2018
09:24:31
всякие дополнения к браузерам, которые пароли тырят, регулярно появляются

Google

Ilya
24.10.2018
09:24:35
политика у всех разная, время жизни тоже

alex
24.10.2018
09:24:47
кипасс - гут.

Ilya
24.10.2018
09:24:48
держать один везде - и неудобно, и небезопасно

Игорь
24.10.2018
09:24:55
в первом случая общая блокировка UDP по 53 во втором блокировка TCP 53 для всего за исключением данной подсети

Support
24.10.2018
09:26:19

Игорь
24.10.2018
09:26:22
хотя могу и ошибаться

Ilya
24.10.2018
09:26:33
А ключ к базе защищён паролем в голове

Игорь
24.10.2018
09:27:07

Ilya
24.10.2018
09:27:18
Кстати, файл базы можно импортировать в nextcloud и иметь его отовсюду доступным через браузер
есть расширение keeweb для нехклауда

Support
24.10.2018
09:28:20

Игорь
24.10.2018
09:28:20

Ilya
24.10.2018
09:29:14
для вас - нормально-закрытый на output фаервол и разрешение в сеть только отдельным приложениям

Игорь
24.10.2018
09:29:32
т.е. у кого-то по нему-то что-то прилетает, у меня вот нет вообще) и я его перманентно для всего блочу, но он в некоторых случаях нужен

Support
24.10.2018
09:29:47
просто всегда указывал общий дроп, без исключения локалки, а тут наглулил, что многие исключают локлку в этих правилах

Игорь
24.10.2018
09:30:25

Ilya
24.10.2018
09:30:33
вам-вам)

Google

serg
24.10.2018
09:30:38
коллеги, приветсвую, нужна помощь гуру айписеков на микротиках

Игорь
24.10.2018
09:30:59

Admin
24.10.2018
09:31:33
cat /dev/urandom | strings -10 | head

Support
24.10.2018
09:31:55

Рамиль М.
24.10.2018
09:32:20

Игорь
24.10.2018
09:32:54

Support
24.10.2018
09:32:55

Игорь
24.10.2018
09:33:28

serg
24.10.2018
09:34:00
суть вопроса, есть коннекшн между микротиком и стронгсваном, все было не плохо до последней стейбл обновы, ща при инциализации тунеля, айписек подымает адрес с локальной сети но вешает его на аплинк интерфейс, причем локалка /23, а адрес который вешает айписек /24, потмоу ломаеться вся локалка. т.к. появляеться и маршрут. не могу разобраться почему айписек стал создавать адрес. может кто уже встречал такое

Support
24.10.2018
09:37:04
как все сложно) сначала промаркеровал а потом дропнул?

Игорь
24.10.2018
09:38:16

NickRomancer
24.10.2018
09:38:28
я тоже им пользуюсь.

Игорь
24.10.2018
09:38:38
ну и для TCP тоже самое

Рамиль М.
24.10.2018
09:40:53
надо тоже так сделать

Игорь
24.10.2018
09:42:13
любой трафик прилетающий в этот диапазон отправляется в банлист

U
24.10.2018
09:43:32
сообщание про voltage_too_low на PoE Out порту означает что на вход не хватает чтобы его дальше передать?

Игорь
24.10.2018
09:44:09
ну т.е. в легальные IP прилетает ДНС и НТП а все что не они просто блочится или летит в банлист, тут уж по желанию

Google

Игорь
24.10.2018
09:44:44
ну либо создать лист с 4 IP (DNS и NTP) и блочить на вход по Input все что не они, но красивее лично мне именно так как на скрине ?

U
24.10.2018
09:50:33
так изменять сложно, в лист all_block_input_ip нужно забить весь ipv4 по /32, тогда если нужно какой-то из бана исключить - хоп, одним нажатием )))))

NickRomancer
24.10.2018
09:52:41

Игорь
24.10.2018
09:53:12

NickRomancer
24.10.2018
09:53:24

Diezel
24.10.2018
09:53:40

Игорь
24.10.2018
09:53:59
ой.
Спасибо
спрашивайте) можно и в лс, если что непонятно)
а сканится то что?

Diezel
24.10.2018
09:54:51

NickRomancer
24.10.2018
09:55:09

Diezel
24.10.2018
09:55:41

Игорь
24.10.2018
09:56:27
а почему богон в середине блочится?)

Diezel
24.10.2018
09:57:11
icpm reject закрыл от ping type - TCP & ICMP

Игорь
24.10.2018
09:58:32
а где его размещать?
ну богон сети в начало всегда ставят, они в любом виде блочаться, и вообще их в RAW надо

Diezel
24.10.2018
10:00:15
да хрен с ним с богоном, как стать Host seems down

Антон
24.10.2018
10:00:16