@devops_ru

Страница 2589 из 4568
тнн Itjunky
14.04.2017
20:59:06
не проще ли китай закрыть у себя по geoip =)
Учитывая что, ни SSH ни iptables из коробки не поддерживают geoIP, не проще.

Кроме того оно же регулярно обновляется и меняется

Oleksandr
14.04.2017
20:59:38
denyhosts && ipset + geoip нормально справляются )

Google
Aleksandr
14.04.2017
20:59:43
Oleksandr
14.04.2017
21:00:17
+за xtables-addon НО опять таки натравливается все на ipset итогом

Aleksandr
14.04.2017
21:02:52
просто у аппроача "ща занесу себя в список tor exit'ов" есть фатальный недостаток: не только китай банит подключения (к|с) тор экзитов

here1am
14.04.2017
21:03:48
там не экзит нода, а входная

Aleksandr
14.04.2017
21:04:22
а как китайский фаервол их определяет?

here1am
14.04.2017
21:04:47
ну видимо палит, куда тор-трафик идёт

here1am
14.04.2017
21:05:14
может даже тор-браузер сами пускают. я думаю, это проще чем все выходные найти

тнн Itjunky
14.04.2017
21:05:54
ужасное решение
Это не решение, это так, извратик, как виртуалку в виртуалке запускать =)

Daniel
14.04.2017
21:08:30
а как китайский фаервол их определяет?
Вроде бы они просто юзают dpi для анализа трафика и по неким различиям банят нежеланный.

Но его можно обойти, если завернуть трафик в https и пустить по 443 порту

Oleksandr
14.04.2017
21:10:05
если по чесноку @kalloc просто не признается - что он знает как это работает =) в особенности про китайский огнестен ) да @kalloc ))) и еще не признается что он четко знает как его обходить ) даже из китая ))))

Nikita
14.04.2017
21:10:16
))))

Google
Nikita
14.04.2017
21:11:04
они по по таймингам и размеру пакетов увидят что внутри твоего 443 VPN

Oleksandr
14.04.2017
21:12:41
@kalloc не пали контору =)

Daniel
14.04.2017
21:13:00
Хм, а раньше это работало, как писали некоторые)

Nikita
14.04.2017
21:13:13
Хм, а раньше это работало, как писали некоторые)
зависит от масштаба используемого решения конечно

Oleksandr
14.04.2017
21:13:18
@NullPEx работает - но слегка не так

Nikita
14.04.2017
21:13:22
сколько клиентов на хост

Aleksandr
14.04.2017
21:13:56
небось торгуете там shadowproxy-релеями

на рынке поднебесной

Daniel
14.04.2017
21:14:05
Видимо нужно каким-нибудь образом соль в пакеты добавлять и тогда проканает)

Nikita
14.04.2017
21:17:27
ETERNALROMANCE — Remote privilege escalation (SYSTEM) exploit (Windows XP to Windows 2008 over TCP port 445). ENTERNALCHAMPION, ETERNALSYSTEM — Remote exploit up to Windows 8 and 2012. ETERNALBLUE is Remote Exploit via SMB & NBT (Windows XP to Windows 2012) EXPLODINGCAN — Remote IIS 6.0 exploit for Windows 2003 EWORKFRENZY — Lotus Domino 6.5.4 and 7.0.2 exploit ETERNALSYNERGY — Windows 8 and Windows Server 2012 FUZZBUNCH — Exploit Framework (Similar to Metasploit) for the above exploits.

а как вы боретесь с DDoS? :)

Dan
14.04.2017
21:19:51
а как вы боретесь с DDoS? :)
фильтруем + раунд робин

Aleksandr
14.04.2017
21:20:09
а как вы боретесь с DDoS? :)
придумыванием романтичных (и нерелевантных) баззвордов сплойтам

Nikita
14.04.2017
21:28:45
)))

Вася
14.04.2017
21:34:06
?

Кто знает как найти кента чат

Combot
14.04.2017
21:38:16
combot.org/chat/-1001030317489

Alexey
15.04.2017
13:27:18
https://journal.tinkoff.ru/personalnye-dannye/

Max
15.04.2017
17:08:04
Ну бля

Google
Erzac
15.04.2017
17:20:39
Ну я понимаю зачем власти завинчивают гайки, пугают уже прошедшими судами. Но мне кажется будет правильнее консолидироваться юристам. Космические штрафы лишь за форму подписки - это уж совсем маразм

Сергей
15.04.2017
17:57:03
Не за форму подписи, а за несоответствии 152-ФЗ при обработке и хранении ПДн субъектов.

Erzac
15.04.2017
18:00:49
Просто мне кажется раз возникает ситуация, при которой под штрафы подпадает любой сайт, необходимо точнее прописать определения.

Tiarv
15.04.2017
18:02:56
Зачем? Так удобнее

Erzac
15.04.2017
18:03:11
Это сарказм?

Удобнее для кого?

Nikolay
15.04.2017
18:03:43
Удобнее для кого?
для тех, кто штрафы собирает, очевидно же

ты прям как будто не понял смысл законов

их смысл - в том, чтобы всегда хотя бы по чему-то одному тебя можно было прижать

Сергей
15.04.2017
18:07:06
Есть три вещи (достаточно ясно определенные законом): 1. Хранить и обрабатывать ПДн субъектов на серверах в РФ. 2. Брать разрешение у субъекта на передачу его ПДн (в том числе на сервера хостера). Если вы сам себе хостер, можно не брать. 3. Получить аттестат соответствия вашей информационной системы для хранения и обработки ПДн и уведомить Роскомнадзор как оператор. Последнее не обязательно (для определенных случаев).

Nikolay
15.04.2017
18:08:35
4. Понять, что все плохо, и намылить трактор

Erzac
15.04.2017
18:08:46
Там не прописано какие комбинации ПДнов позвляют однозначно идентифицировать человека

Как оказалось - это проблема

Сергей
15.04.2017
18:09:19
их смысл - в том, чтобы всегда хотя бы по чему-то одному тебя можно было прижать
Это одна сторона медали, другая - чтобы можно было прижать твоего автодилера, продуктового магазина (в котором ты покупаешь продукты), ТЦ в котором ты покупал труселя и тебе дали скидочную карту на следующую покупку ;)

Там не прописано какие комбинации ПДнов позвляют однозначно идентифицировать человека
Фамилия, Имя, Телефон. Вместо телефона может быть электронный адрес. Это минимум для того чтобы это считать ПДн.

Erzac
15.04.2017
18:16:57
Фамилия, Имя, Телефон. Вместо телефона может быть электронный адрес. Это минимум для того чтобы это считать ПДн.
Есть гарантия, что если запрашивается только имя и адрес почты - штраф не прилетит?

Tiarv
15.04.2017
18:17:31
А юзер берет такой и в поле с именем пишет имя и фамилию

Опачки

Erzac
15.04.2017
18:17:58
Практики мало, я понимаю. Вот в отсутсвии однозначности я и вижу проблему

Google
Сергей
15.04.2017
18:32:03
А юзер берет такой и в поле с именем пишет имя и фамилию
Это проблема получителя, если ты не оператор данных, следи за тем чтобы пользователи не давали тебе эту инфу, а если дали уничтожай её.

Alexander
15.04.2017
18:32:18
в отсутствии грамматики - уже проблема

Admin
ERROR: S client not available

Сергей
15.04.2017
18:34:10
в отсутствии грамматики - уже проблема
Ну тут да, но повторюсь. Не хочешь быть оператором, следи чтоб тебе не подсовывали ПДн. Все довольно просто.

Alexander
15.04.2017
18:35:10
на самом деле, всё достаточно просто: чтобы не плодить всю эту кухню, нужен один оператор - государство

но, увы, начнуться вопли, что в СССР возвращаемся

here1am
15.04.2017
18:36:46
чтобы не плодить всю эту кухню, нужно чтобы не было оператора и регуляции

Alexander
15.04.2017
18:37:07
см. выше

Александр
15.04.2017
18:37:10
Боже, Царя храни Сильный, державный Царствуй во славу, во славу нам

here1am
15.04.2017
18:37:13
никаких швабр в наших жопах!

Alexander
15.04.2017
18:37:24
тот просрал, всё, что можно

Александр
15.04.2017
18:37:25
Начинаем учить

Alexander
15.04.2017
18:37:52
так вот, по поводу ПД и ФЗ-152

госуслугами кто пользуется?

Александр
15.04.2017
18:38:51
Я вот передал показания

Alexander
15.04.2017
18:39:40
есть, есть. соглашусь

Сергей
15.04.2017
18:39:43
госуслугами кто пользуется?
Как физ. лицо, как ИП, как ООО.

Google
Alexander
15.04.2017
18:39:49
отлично

вот - есть _верифицированный провайдер учётных записей ( специально мешаю наши и буржуйские термины)

Сергей
15.04.2017
18:41:27
чтобы не плодить всю эту кухню, нужно чтобы не было оператора и регуляции
А когда на тебя кредит оформят, ты куда пойдешь жаловаться?

Alexander
15.04.2017
18:41:30
так вот

если у тебя есть желание проверить свои отношения с государственными органами, то это можно сделать как раз через госуслуги

Alexander
15.04.2017
18:43:08
_оно - работает. точка.

насколько _криво и не так - обращайся, оформят в штат, будешь править код

только модных rust/nodejs там вроде бы нет :)

Сергей
15.04.2017
18:44:43
В Эстонии, Финляндии и множестве других стран это уж как лет 10-15 работает. И народ счастлив, а уж какая экономия бюджетов...

here1am
15.04.2017
18:44:54
А когда на тебя кредит оформят, ты куда пойдешь жаловаться?
едрить у вас проблемы конечно. швабру на полшишечки можно потерпеть, чтобы от кредита спастись, ага. ладно, а как на меня кредит оформят, если я его не подписал в блокчейне приватным ключом?

Alexander
15.04.2017
18:45:14
ну так радоваться надо, что идём "верным путём"

Страница 2589 из 4568