@MikrotikRu

Страница 67 из 3964
Aleksey
10.08.2016
12:40:25
Мне в своё время @gemaarta рассказывал, что rdp — решето само по себе.

А может я что-то уже и не помню, не трогал винду тыщу лет почти

George
10.08.2016
12:40:53
ой не стал бы я rdp оставлять наружу, уже имел горький опыт отломанного на ухнарь сервера через rdp
Если у тебя не будет пользователей типа test / test или vasya / vasya то проблем нет

Q
10.08.2016
12:41:01
ой не стал бы я rdp оставлять наружу, уже имел горький опыт отломанного на ухнарь сервера через rdp
разве что так - на 5 минут - пока сам чет админишь - а потом рубить его. ну ЛИБО ЖЕ port knocking настроить на том же микроте. и тому же бухгалтеру сделать батничек,котрый будет этот самый порт нокинг делать перед коннектом

Google
Q
10.08.2016
12:42:01
Если у тебя не будет пользователей типа test / test или vasya / vasya то проблем нет
а их не было. я тебе точно говорю ) тем не менее сервер поломали, получили админский доступ и во всю похозяничали там, благо именно на этой машине ничего ценного не было. и дальше он тоже не имел доступа

Александр
10.08.2016
12:42:50
И проверять бекапы

George
10.08.2016
12:42:50
Сломали - восстановили - поехали дальше

Самое обидное в этом - возможность утечки

Q
10.08.2016
12:43:03
Бекапы, бекапы, еще раз бекапы
причем тут бекапы? я про rdp говорю который смотрит в интерннет - и что так делать низяя

George
10.08.2016
12:43:14
Можно

Q
10.08.2016
12:43:35
Можно
ну делай, чобы и нет. я лично его наружу никогда более не выставлю.

Александр
10.08.2016
12:44:00
Видимо "никогда больше" - ключевая фраза

George
10.08.2016
12:44:01
Повторюсь, что впн идея хорошая

Google
Q
10.08.2016
12:44:18
Видимо "никогда больше" - ключевая фраза
блин, чучка не читатель? я выше и писал что рдп ломали

George
10.08.2016
12:44:23
Но загнать всех в рамки обычно не удается

Q
10.08.2016
12:44:39
Но загнать всех в рамки обычно не удается
ну тогда port knocking еще. иначе нах

Александр
10.08.2016
12:44:42
блин, чучка не читатель? я выше и писал что рдп ломали
Ну охуеть теперь, ты изволил написать выше

А я такой сижу и все чаты читаю

Q
10.08.2016
12:45:06
Ну охуеть теперь, ты изволил написать выше
А че ты ругаешься? Я написал - ты не увидел. В чем проблема?

Александр
10.08.2016
12:45:15
У меня нет проблем

George
10.08.2016
12:45:20
вообще способов завалить безопаность сто и один

начиная от незащищенного днс

Александр
10.08.2016
12:45:32
Нанять студента

Например

George
10.08.2016
12:45:40
пров подменил тебе днс виндовсупдате и приплыли

нужно соотносить стоимость защищаемой инфы, времени на восстановление и гемора по защите

dixi

Kirill
10.08.2016
12:54:47
Либо же в жопу впн а ставить какой-то шлюз либо guacamole

И тогда из браузера пусть работает

А руководитель на безопасность закладывает до того момента пока петух не клюнет, ну большинство

Sergiy
10.08.2016
12:57:18
да нет, еще лучше вообще внешку отрубить, так, от греха подальше ?

Kirill
10.08.2016
12:59:47
Как же одноклассники

?

Google
Sergiy
10.08.2016
13:00:33
через прокси ?

Владислав
10.08.2016
13:10:38
Даже открытый порт 53 на белой статике приводит к днс ддосу

Sergiy
10.08.2016
13:10:52
всмысле ДАЖЕ

Владислав
10.08.2016
13:10:56
Нихера не понятно зачем это кому то - но ддосят же дебилы какие то

брутят тики по ssh и так далее

Sergiy
10.08.2016
13:11:24
ты так говоришь будто 53 порт это очень редкий и редко просматриваемый порт

Alexander
10.08.2016
13:12:02
ггг

Владислав
10.08.2016
13:12:20
А еще есть принтер HP M127NF

Который на определенных прошивках делает то же самое изнутри

Aleksey
10.08.2016
13:12:40
Владислав
10.08.2016
13:12:47
У меня 2 принтака практически завалили мртгшку

Alexander
10.08.2016
13:12:58
Владислав
10.08.2016
13:14:03
Причем прошивка решила вопрос

Но порты по тем принтакам до сих пор закрыты

Sergiy
10.08.2016
13:15:30
Дык ддосят не тебя. Ддосят тобой :)
именно тебя. ибо конекты с одной подсети с разных айпишек

тоесть ответы уйдут тоже разным айпишкам. вот если бы в СРЦ. стоял один айпишник то да, досят тобой через подмену src. addr.

Владислав
10.08.2016
13:16:49
Херачили оба принтака. Отрубил их и стало норм.

Но может там какая то дыра в прошивке конечно

Google
Владислав
10.08.2016
13:17:55
именно тебя. ибо конекты с одной подсети с разных айпишек
Но ддосили именно 2 принтера. Со своих айпишников.

Sergiy
10.08.2016
13:19:36
разговор был о ДНС ?

Alexander
10.08.2016
13:21:42
разговор был о ДНС ?
принтаки у него как раз в локальный днс-сервер и долбились

забивая загрузку проца мтика до сотки

Q
10.08.2016
13:22:41
забивая загрузку проца мтика до сотки
злобные принтеры устроили атаку микротику )))

Владислав
10.08.2016
13:23:55
Ну как бы если бы этого не было - я бы не говорил

Запрещающие правила вопрос решили

Admin
ERROR: S client not available

Q
10.08.2016
13:24:41
Ну как бы если бы этого не было - я бы не говорил
да я ж не говорю что не было) просто ситуация прикольная )

Владислав
10.08.2016
13:25:01
да я ж не говорю что не было) просто ситуация прикольная )
Я просто спалил 2 айпишника и хотел пойти юзерам ебало разбить

Залез в днс лизы и немного ахерел.

Что это сука просто 2 хулетта

Вот кстати

Q
10.08.2016
13:29:58
Мы счас уже HP перестали вообще брать. Дорого выходит. Меняем потихоньку весь парк на Kyocera

Владислав
10.08.2016
13:30:38
Да и печать выходит дешевле

Сканирование конечно не для всех. Лично я получаю удовольствие от скана в почту)

Q
10.08.2016
13:31:59
у нее тоже хватает кстати приколов )) например один из самых распространненных МФУ 2035 которая Киосера. Если подключать через USB, то с тем же сканированием намучаешься ) а если подключил по сети - то все работает ОК )

Google
Aleksey
10.08.2016
13:37:04
…когда есть lpt?

George
10.08.2016
13:38:54
))))

Q
10.08.2016
13:49:02
глупо эт и неудобно
иногда вынуждено. так реально бывает )) как бы фантастично не звучало )

Владислав
10.08.2016
13:50:53
глупо эт и неудобно
ну у меня хомячки программой привыкли например)

Но переучить всегда можно)

George
10.08.2016
13:59:35
ну у меня хомячки программой привыкли например)
Программа хапе умеет скан по сети

И от кэнона тоже (ir1133)

Andrey
11.08.2016
08:39:50
Добрый день

Sergiy
11.08.2016
08:40:12
И вам того же, коль не шутите

Andrey
11.08.2016
08:40:35
у меня 2 Mтика 1036 8g-2s+

Goletsa
11.08.2016
08:40:43
Sergiy
11.08.2016
08:40:45
сочуствуем

Страница 67 из 3964