@devops_ru

Страница 893 из 4568
Dmitry
10.08.2016
13:40:23
как поймал?
А вот не знаю

Из общего только то что и на другом нашел

но там флудилка не работала

Оба сервера на селектеле

Google
Dmitry
10.08.2016
13:40:48
Остальные не пострадали на других площадках

Dmitry
10.08.2016
13:40:59
мне нравилось работал бы дальше, если бы не завел трактор
Я просто имел глупость проработать тройку лет oracle dba. Помню опыт общения с саппортом . Негативный ))

Dmitry
10.08.2016
13:41:09
То ли сбрутили то ли через нас как-то но почему только два

??Dmitry????
10.08.2016
13:41:15
но я видел их тикеты, все нормально там было

Dmitry
10.08.2016
13:41:48
так я же не БД сапортил
А какой продукт ?

??Dmitry????
10.08.2016
13:42:34
А какой продукт ?
Oracle Linux, Oracle VM и все, где оно работает - exadata, ovca, exalogic, cloud appliance

Dmitry
10.08.2016
13:43:06
как же chroot
а что чрут?

Tenni
10.08.2016
13:43:20
изолировать как бы приложения

Dmitry
10.08.2016
13:43:20
Oracle Linux, Oracle VM и все, где оно работает - exadata, ovca, exalogic, cloud appliance
Понятно, это явно более понятные продукты )) чем БД

??Dmitry????
10.08.2016
13:43:36
согласен ?

Dmitry
10.08.2016
13:43:44
изолировать как бы приложения
Да не, это не через приложения...

Google
Dmitry
10.08.2016
13:43:47
??Dmitry????
10.08.2016
13:43:55
работа нашла меня

Dmitry
10.08.2016
13:43:59
Приложения в докере крутятся им вообще фиолетово

??Dmitry????
10.08.2016
13:44:01
и я нашел работу

Tenni
10.08.2016
13:44:09
Да не, это не через приложения...
бывали случаи у клиентов трояны на компе

Dmitry
10.08.2016
13:44:13
рамы бы с процессором хватало

Tenni
10.08.2016
13:44:17
очень часто между прочим

Dmitry
10.08.2016
13:44:35
Тоже скорее всего нет. Я поменял все пароли и доступы.

Мне кажется сбрутили пароль к ssh так как там авторизация по login + pass была

В любом случае

Tenni
10.08.2016
13:45:08
порт менять нужно и по айпи привязывать

Dmitry
10.08.2016
13:45:12
я победил заразу насколько мог. Подожду до выходных

и ресет сделаю

Tenni
10.08.2016
13:45:24
последние пару месяцев часто жалуются на сбрученные руты

Alexey
10.08.2016
13:49:07
Дык кучка дырок в ссш

Не все любят обновлять систему

Dmitry
10.08.2016
13:59:00
Не все любят обновлять систему
Никто не любит . Вообще . И это пиздец

Alexey
10.08.2016
13:59:06
А зря :)

Alex Milushev
10.08.2016
14:01:16
А зря :)
* 0 * * * root apt-get update && apt-get upgrade

Ъжах
10.08.2016
14:02:25
каждую минуту в 0 часов?

Google
Ъжах
10.08.2016
14:02:27
шта?

Dmitry
10.08.2016
14:02:34
* 0 * * * root apt-get update && apt-get upgrade
Ага, и все наебнулось

Alexey
10.08.2016
14:02:38
Ужс какой

Ivan
10.08.2016
14:02:43
наебнулось раз в день :)

Dmitry
10.08.2016
14:02:57
А зря :)
Не то слово))

Anton
10.08.2016
14:03:03
Господа, нубовопрос - поднимаю образования ради AD на самбе (но это не главное), возник вопрос по названию домена - есть какие-нибудь рекомендации/ограничения? Ну, company.ru - рак, company.local - круто, или что-то типа того

Anatoly
10.08.2016
14:04:46
Anton
10.08.2016
14:05:01
я правильно понимаю что вы не знаете как назвать домен своей компании и спрашиваете здесь?
и да, и нет. Я не знаю, есть ли какие-то неочевидные подводные камни в имени домена

Paul
10.08.2016
14:06:13
Есть fail2ban от брута
спасет только от совсем тупого

Paul
10.08.2016
14:06:22
все нормальные брутфорсеры давно используют сетки

Anton
10.08.2016
14:06:37
pizdaty.domen будет явно плохо
Окей, переформулирую, как лучше - company.ru или company.local ?

Anatoly
10.08.2016
14:07:26
Есть fail2ban от брута
окей. теперь то точно можно быть спокойным.

Alexey
10.08.2016
14:07:40
спасет только от совсем тупого
Хоть что-то, опу прикрыть от кцлхацкеров

Anatoly
10.08.2016
14:08:35
Окей, переформулирую, как лучше - company.ru или company.local ?
ну у твоей компани сайт есть? хочешь чтобы он инутри компании резолвился правильно? не бери компани ру

Wild One
10.08.2016
14:09:07
лучший вариант - делегировать .int.company.ru

Anatoly
10.08.2016
14:09:32
вот за последнее плюсану

Google
Anton
10.08.2016
14:09:33
.local низя, не по стандарту
О, а поподробнее про стандарты бы

Wild One
10.08.2016
14:10:32
http://technet.microsoft.com/en-us/library/cc726016

Alex Milushev
10.08.2016
14:10:32
Anton
10.08.2016
14:10:38
rfc1591
Данке, ушёл читать

Wild One
10.08.2016
14:10:45
https://en.wikipedia.org/wiki/.local

Alex Milushev
10.08.2016
14:10:51
О, а поподробнее про стандарты бы
avahi и другой бонжур там

Wild One
10.08.2016
14:10:57
https://tools.ietf.org/html/rfc6762

Anatoly
10.08.2016
14:11:04
http://www.bind9.net/rfc

Dan
10.08.2016
14:12:11
Псс, хотите немного рекурсии? Вступайте в @devops_ru

Admin
ERROR: S client not available

Anatoly
10.08.2016
14:13:24
Хоть что-то, опу прикрыть от кцлхацкеров
был еще denyhosts он имхо был ок

Alex
10.08.2016
14:26:02
а что вы конкретно хотите менять?
Хотелось бы новую жизнь

Denis 災 nobody
10.08.2016
14:27:31
Jenny
10.08.2016
14:27:42
Anatoly
10.08.2016
14:28:15
Denis 災 nobody
10.08.2016
14:28:27
денай только ссш

Google
Denis 災 nobody
10.08.2016
14:28:36
фейлбан что угодно

Anatoly
10.08.2016
14:29:14
я думал люди юзают iptables

Tenni
10.08.2016
14:29:41
не всегда подходит

Anatoly
10.08.2016
14:29:57
iptables не всегда подходит?

Denis 災 nobody
10.08.2016
14:30:34
ipfw, pf, ipf, firewalld...

плюс - это только баннилка. Также можно следить за левыми запросами сип, апача итд

Alexey
10.08.2016
14:31:27
Denis 災 nobody
10.08.2016
14:31:30
а денай умеет только попытки входа

я думал люди юзают iptables
denyhosts + ipfw тоже работает. Только речь о другом.

Anatoly
10.08.2016
14:32:17
о чем

Denis 災 nobody
10.08.2016
14:32:30
где и что ловить, а не где баннить

плюс fail2ban может формировать запрос на роутер и баннить там.

роутер/ASR/...

Alexey
10.08.2016
14:33:06
Есть еще отличная тема - port knocking

Tenni
10.08.2016
14:33:48
это все такие бояны, всегда лучшим решением была привязка по айпи

Alexey
10.08.2016
14:34:11
А если надо с другого ип?

Denis 災 nobody
10.08.2016
14:34:17
а еще лучше наружу вообще не выпускать рулилки

Alexey
10.08.2016
14:34:19
Срочно что ппц с мобилки

Denis 災 nobody
10.08.2016
14:34:19
только vpn

vpn в локалку и пили

с мобилки тоже

Anatoly
10.08.2016
14:34:44
это все такие бояны, всегда лучшим решением была привязка по айпи
это типа всегда лучшем решением было стрелять в голову. себе. да?

Tenni
10.08.2016
14:35:11
причем тут

Страница 893 из 4568