ZE
никого ничего не смущает?
ZE
или поржал только я?
Mike
Alexander
и телнет не нужон
телнет не нужен, ssh на сертификатах форева, но оно не везде есть
ZE
ага :))))
Aleksej
Телнет не нужен, строй сеть из неуправляемых свитчей
Aleksej
Потому что с управлением им все равно никто не будет пользоваться как показала практика
Aleksej
Потому что сотрудники долбоебы отправят техников ребутать 50 домов руками)
Mike
https://www.beyondcorp.com/
Mike
BYOB и BeyondCorp и се, чай в радость, чифир в сладость
Mike
Aleksej
Мне на самом деле интересно, что может произойти. Чтобы впилиться в сетку, нужно ввариться в оптику. Займет это некоторое время...
И чувак получит доступ к нескольким свитчам...
И как бы все ._.
Aleksej
А через несколько минут нам мониторинг высрет, что обнаружено новое оборудование, не занесенное в 1С, и когда-нибудь через триста лет туда потопает чел смотреть че ваще произошло, думаю будет как-то так
Mike
получает доступ к нескольким свитчам на доступ, проверяет по модели все уязвимостит и находит рабочую, поднимает привилегии, получает доступ в полноценную менеджмент сеть. Оттуда начинает искать ААА серверы, повторяет с уязвимостями, получает доступ, повышает привилегии, выходит на контроллеры домена, поднимает права, чистит логирование, заводит 2 админскую учетку для всех сервисов, сливает базы с паролями, дампает 1С бухгалтерии, профит
Sergey
Лол
Sergey
Mike
вы потратили кучу времени и денег на мелкого провайдера из Воронежа
Mike
Mike
вот РКН который удалил 2 ляма адресов из запрещенног осписка, это тема
alex
получает доступ к нескольким свитчам на доступ, проверяет по модели все уязвимостит и находит рабочую, поднимает привилегии, получает доступ в полноценную менеджмент сеть. Оттуда начинает искать ААА серверы, повторяет с уязвимостями, получает доступ, повышает привилегии, выходит на контроллеры домена, поднимает права, чистит логирование, заводит 2 админскую учетку для всех сервисов, сливает базы с паролями, дампает 1С бухгалтерии, профит
логичней клиентов потом ломать, а не оператора
Aleksej
получает доступ к нескольким свитчам на доступ, проверяет по модели все уязвимостит и находит рабочую, поднимает привилегии, получает доступ в полноценную менеджмент сеть. Оттуда начинает искать ААА серверы, повторяет с уязвимостями, получает доступ, повышает привилегии, выходит на контроллеры домена, поднимает права, чистит логирование, заводит 2 админскую учетку для всех сервисов, сливает базы с паролями, дампает 1С бухгалтерии, профит
свитчи у нас вообще никуда доступа не имеют, там тупо даже маршрута нет)
Mike
до радиуса же они за авторизацией ходят?)
Mike
значит имеют
Aleksej
какой нахрен радиус
Mike
Aleksej
хардкодом одна учетка на всех)
Mike
всмысле какой, у вас че радиуса нет?
Mike
бл*****************
Aleksej
Mike
петрович неси ружье, я его убью
Mike
Aleksej
можешь тут найти мои еще сообщения которые я писал по поводу места где работаю)
Mike
бл********* надо выпить походу
Aleksej
На мое предложение о радиусе мне скзаали что у нас слишком мало сотрудников для такого))
alex
если у тебя один-два инженегра на все свитчи, нахер нужен радиус?
Aleksej
для техпода вообще написана веб-херня с тестом кабеля и привязкой мака в мониторинге, на свитчи они не лазят
Mike
у вас и пароль раз в месяц не меняется, да?)
Aleksej
Он у нас не меняется с 2007 года
Mike
alex
пароли меняются вместе с сотрудниками =)
Mike
Cagami
получает доступ к нескольким свитчам на доступ, проверяет по модели все уязвимостит и находит рабочую, поднимает привилегии, получает доступ в полноценную менеджмент сеть. Оттуда начинает искать ААА серверы, повторяет с уязвимостями, получает доступ, повышает привилегии, выходит на контроллеры домена, поднимает права, чистит логирование, заводит 2 админскую учетку для всех сервисов, сливает базы с паролями, дампает 1С бухгалтерии, профит
так давайте разберемся
ну допустим
ты получил доступ в менеджмент свитчей
окей
ну допустим ты нашел радиус сервер (который одной ногой) висит в менеджмент )
Cagami
и отдает только порты радиуса
Cagami
дальше чего?
Aleksej
странно что логопассы от свитчей еще в сеть не слиты
Mike
Mike
я аудит проводить не буду)
Mike
я лучше в зомбоид пойду играть)
Aleksej
Каждый раз нахожу человека, которого не устраивает наша система, и он или сливается сам, или у него сеть падает и он уходит
Alexander
получает доступ к нескольким свитчам на доступ, проверяет по модели все уязвимостит и находит рабочую, поднимает привилегии, получает доступ в полноценную менеджмент сеть. Оттуда начинает искать ААА серверы, повторяет с уязвимостями, получает доступ, повышает привилегии, выходит на контроллеры домена, поднимает права, чистит логирование, заводит 2 админскую учетку для всех сервисов, сливает базы с паролями, дампает 1С бухгалтерии, профит
вся твоя картина мира рушится на уровне доступа, даже если ты сбрутишь пароль. С свича доступа ты никуда не зайдешь))
Mike
Aleksej
потому что нахуевертили своих мплс радиус впн опенвпн и ябут друг друга как говорится, петли в ядре собирают)
Cagami
а чего бы и нет
ну так давай играть в алфавит (((=
ты сказал А
я сказал Б
ты ой все нахуй АААААудит
я не против я уточнить ^^
Mike
но такое и предполагает что у тебя есть какой никакой детектор вторжения и он задетектит атаку еще с логов коммутатора
Mike
Вот только у скольких наших ИСП есть IDS
Cagami
Cagami
один влан
Cagami
потому что я один (=
Cagami
мне больше и не надо ((((=
Mike
ну хорошо тебе наверное)
Alexander
Cagami
но я не клетка
Aleksej
И у меня один пароль на все
Но вот влан манагемента я вынес отдельно в своей говнокоммуналке, так как ну его нафиг, и доступ только с моего кудахтера. А всех кто в квартиру въезжает или в впн заруливаю, или предлагаю заключать отдельный договор с провайдером и тащить отдельный линк
Cagami
Cagami
завидую
Cagami
люблю коммуналки
Aleksej
пушто когда гость с ближнего зарубежья будет очередную девочку разводить на фотки, я уезжать пока не хотел бы)
Cagami
Cagami
(=
Cagami
и все вали на него
Aleksej
Так это ж логи придется хранить кто куда ходил
Cagami
даже когда сам разводишь девочку ^^
Cagami
Cagami
^^
Aleksej
Если бы он еще у меня официально был поселен)