
Dmitry
10.08.2016
13:40:23
Из общего только то что и на другом нашел
но там флудилка не работала
Оба сервера на селектеле

Google

Dmitry
10.08.2016
13:40:48
Остальные не пострадали на других площадках

Dmitry
10.08.2016
13:40:59

Tenni
10.08.2016
13:41:06

Dmitry
10.08.2016
13:41:09
То ли сбрутили то ли через нас как-то но почему только два

??Dmitry????
10.08.2016
13:41:15
но я видел их тикеты, все нормально там было

Dmitry
10.08.2016
13:41:48

??Dmitry????
10.08.2016
13:42:34
А какой продукт ?
Oracle Linux, Oracle VM и все, где оно работает - exadata, ovca, exalogic, cloud appliance

Dmitry
10.08.2016
13:43:06

Tenni
10.08.2016
13:43:20
изолировать как бы приложения

Dmitry
10.08.2016
13:43:20

??Dmitry????
10.08.2016
13:43:36
согласен ?

Dmitry
10.08.2016
13:43:44

Google

Dmitry
10.08.2016
13:43:47

??Dmitry????
10.08.2016
13:43:55
работа нашла меня

Dmitry
10.08.2016
13:43:59
Приложения в докере крутятся им вообще фиолетово

??Dmitry????
10.08.2016
13:44:01
и я нашел работу

Tenni
10.08.2016
13:44:09

Dmitry
10.08.2016
13:44:13
рамы бы с процессором хватало

Tenni
10.08.2016
13:44:17
очень часто между прочим

Dmitry
10.08.2016
13:44:35
Тоже скорее всего нет. Я поменял все пароли и доступы.
Мне кажется сбрутили пароль к ssh так как там авторизация по login + pass была
В любом случае

Tenni
10.08.2016
13:45:08
порт менять нужно и по айпи привязывать

Dmitry
10.08.2016
13:45:12
я победил заразу насколько мог. Подожду до выходных
и ресет сделаю

Tenni
10.08.2016
13:45:24
последние пару месяцев часто жалуются на сбрученные руты

Alexey
10.08.2016
13:49:07
Дык кучка дырок в ссш
Не все любят обновлять систему

Dmitry
10.08.2016
13:59:00

Alexey
10.08.2016
13:59:06
А зря :)

Alex Milushev
10.08.2016
14:01:16
А зря :)
* 0 * * * root apt-get update && apt-get upgrade

Ъжах
10.08.2016
14:02:25
каждую минуту в 0 часов?

Google

Ъжах
10.08.2016
14:02:27
шта?

Dmitry
10.08.2016
14:02:34

Alexey
10.08.2016
14:02:38
Ужс какой

Ivan
10.08.2016
14:02:43
наебнулось раз в день :)

Dmitry
10.08.2016
14:02:57

Anton
10.08.2016
14:03:03
Господа, нубовопрос - поднимаю образования ради AD на самбе (но это не главное), возник вопрос по названию домена - есть какие-нибудь рекомендации/ограничения? Ну, company.ru - рак, company.local - круто, или что-то типа того

Anatoly
10.08.2016
14:04:14

Alexey
10.08.2016
14:04:41

Anatoly
10.08.2016
14:04:46

Anton
10.08.2016
14:05:01

??Dmitry????
10.08.2016
14:05:52

Paul
10.08.2016
14:06:13

Paul
10.08.2016
14:06:22
все нормальные брутфорсеры давно используют сетки

Anton
10.08.2016
14:06:37

Anatoly
10.08.2016
14:07:26

Alexey
10.08.2016
14:07:40

Anatoly
10.08.2016
14:08:35

Wild One
10.08.2016
14:09:07
лучший вариант - делегировать .int.company.ru

Anatoly
10.08.2016
14:09:32
вот за последнее плюсану

Google

Anton
10.08.2016
14:09:33

Anatoly
10.08.2016
14:10:22

Wild One
10.08.2016
14:10:32
http://technet.microsoft.com/en-us/library/cc726016

Alex Milushev
10.08.2016
14:10:32

Anton
10.08.2016
14:10:38

Wild One
10.08.2016
14:10:45
https://en.wikipedia.org/wiki/.local

Alex Milushev
10.08.2016
14:10:51

Wild One
10.08.2016
14:10:57
https://tools.ietf.org/html/rfc6762

Anatoly
10.08.2016
14:11:04
http://www.bind9.net/rfc

Dan
10.08.2016
14:12:11
Псс, хотите немного рекурсии? Вступайте в @devops_ru

Admin
ERROR: S client not available

Alexey
10.08.2016
14:12:50

Alex
10.08.2016
14:13:10

Anatoly
10.08.2016
14:13:24

Михаил
10.08.2016
14:25:37

Alex
10.08.2016
14:26:02

Denis 災 nobody
10.08.2016
14:27:31

Jenny
10.08.2016
14:27:42

Anatoly
10.08.2016
14:28:15

Denis 災 nobody
10.08.2016
14:28:27
денай только ссш

Google

Denis 災 nobody
10.08.2016
14:28:36
фейлбан что угодно

Anatoly
10.08.2016
14:29:14
я думал люди юзают iptables

Tenni
10.08.2016
14:29:41
не всегда подходит

Anatoly
10.08.2016
14:29:57
iptables не всегда подходит?

Denis 災 nobody
10.08.2016
14:30:34
ipfw, pf, ipf, firewalld...
плюс - это только баннилка. Также можно следить за левыми запросами сип, апача итд

Alexey
10.08.2016
14:31:27

Denis 災 nobody
10.08.2016
14:31:30
а денай умеет только попытки входа

Anatoly
10.08.2016
14:32:17
о чем

Denis 災 nobody
10.08.2016
14:32:30
где и что ловить, а не где баннить
плюс fail2ban может формировать запрос на роутер и баннить там.
роутер/ASR/...

Alexey
10.08.2016
14:33:06
Есть еще отличная тема - port knocking

Tenni
10.08.2016
14:33:48
это все такие бояны, всегда лучшим решением была привязка по айпи

Alexey
10.08.2016
14:34:11
А если надо с другого ип?

Denis 災 nobody
10.08.2016
14:34:17
а еще лучше наружу вообще не выпускать рулилки

Alexey
10.08.2016
14:34:19
Срочно что ппц с мобилки

Denis 災 nobody
10.08.2016
14:34:19
только vpn
vpn в локалку и пили
с мобилки тоже

Anatoly
10.08.2016
14:34:44

Tenni
10.08.2016
14:35:11
причем тут