Boris
egs
ты хоть firewalld отключил?
egs
затем, что он будет постоянно сбрасывать правила при обновлении статуса сети и переписывать их снуля. еще он по дефолту пишет через nft, что может просто сломать все, что основано на iptables.
как минимум переключить бакенд на iptables, тогда будет возможность прописать свои правила.
Александр
Мне просто интересно, а чего ты ожидал при замене firewalld на ufw? Что одна команда - и ты сменил системный компонент на другой?
Fedor
Зачем ты вообще это делаешь, дефолтные настройки для пк - достаточны...
Александр
Для таких существуют стандартные настройки и GUI для firewalld
Александр
1. Установить ufw
2. Отключить firewalld
3. Включить ufw
Вот так неожиданности
Александр
Да, лично больше сотни лифтов в Москве исписал
egs
вопрос к тем, кто помнит или недавно обновился с федоры 37. у вас не упала производительность при переходе на 38 или 39?
Александр
Fedor
Зачем лезть туда, куда лезть не надо. Простому юзверю вообще все эти ufw, iptables не нужны...
Marat
Fedor
Порты закрыты?
по дефолту все что простому юзеру надо - открыто, если что-то не открыто - значит ты не простой юзер и будь добр уметь лазить в документацию к программам
egs
Marat
Fedor
Ну ты там натыкал уже кучу всего
Fedor
За что те порты отвечают, и как они могут понадобится простому юзеру?
я не автор дистрибутива и не знаю почему те порты открыты, возможно у них где-то есть ответ на это. Ну стукнут тебе в открытый порт, а там ничего, ужас то какой.
Я конечно не безопасник, и на серверах держу открытыми только нужные порты. Но ля человек даже не порты пытался изначально закрыть, а хрен пойми что сделать ..
Marat
Подозрительно 😑
Александр
Потому что он для firewalld, а ты уже менял его на ufw 😭
Акакий Акваланг
Простите, но мне пришлось удалить сообщение и ненадолго заблокировать чатланина H H (YK1000YK)...
Ругань: 70.86%
Павел
Это случай больше врачебный, чем сисадминский, человек хочет закрыться от мира, не пытаясь в этом процессе разбираться.
Fedor
Ну тут просто действительно странно, человек хочет настолько глубоко зарыться, что меняет дефолтный фаервол, лезет в айпитейбл и так далее. Но при этом не хочет просто начать изучать то, что он делает
Павел
Marat
Fedor
Fedor
Если ты соблюдаешь цифровую гигиену
Павел
Fedor
Если мы представим что у нас есть таких умных школьников со спортивным интересом даже мульен на мир, им явно есть что поинтересней ломать попробовать))
Fedor
Например компьютер директора школы, чтобы включить на нем какой-нибудь РКН)) но не рандомный комп рандомного линуксоида
Fedor
Fedor
Не переходи по незнакомым ссылкам от ЗИмбабвийских космонавтов, хотя бы
Fedor
Не вводи свои персональные данные на сомнительных сайтах
Fedor
Прикрепляй карточки только к авторизованным платежным системам
Fedor
Передавай личные данные только если у сайта есть https
Marat
Так, а если смогли подключиться по Wi-Fi. Или сам по доброте поделился с соседом. А у них сын чересчур любопытный
Fedor
Ну вот стукнет он тебе в порт 1234?
Fedor
У тебя на нем ничего нет, никакого приложения, что дальше то?
Marat
Fedor
Наверное какие-то уязвимости связанные с портами есть, тут уже надо специалистов спросить.
Павел
Был такой старый, глупенький анекдот. Думаю подходит.
Один параноик спрашивает врача, как не заразится СПИДом.
На ответ, что надо пользоваться презервативом, он возражает фактом, что он может порваться, врач ему советует отнестись к процессу выбора серьезно и не покупать фигню дешевую и не по размеру, у параноика еще аргументы и так далее.
В итоге врач ему предлагает надеть презерватив, обмотать бинтом, два слоя эпоксидки и никаких сексуальных контактов.
Тут примерно такой же случай.
Trg.
Marat
egs
Павел
egs
egs
webrtc, nfs, upnp, все на портах выше 1025
Павел
недавно тут был случай, в универе, вайпнули челу систему
Ну и экстраполируя систему, придем к выводу, что самое безопасное в нашем мире, это пользоваться компьютером без интернета и никакими беспроводными технологиями, но даже в таком случае остается еще ряд уязвимостей ( тут параноик окончательносходит с ума) такие как чел. фактор и очень специфичных, как перехват нажатий, микрофоном подобные косвенные.
Поэтому выше Федор уже верно сказал, главное гигиена цифровая и понимание, что как где делаешь и как это работает и какие риски несет. Как и в жизни.
egs
а монгодб и редис на каких портах висят, кста? знаете сколько их жопой наружу в интернетах торчит?
Boris
Только что обновился на бету 40:
# Отчет о подробностях системы
---
## Подробности отчета
- **Дата создания:** 2024-03-27 11:44:45
## Аппаратная информация:
- **Модель оборудования:** Dell Inc. Vostro 5581
- **Память:** 8,0 ГиБ
- **Процессор:** Intel® Core™ i5-8265U × 8
- **Графика:** Intel® UHD Graphics 620 (WHL GT2)
- **Ёмкость диска:** 480,1 ГБ
## Программная информация:
- **Версия прошивки:** 2.2.0
- **Название ОС:** Fedora Linux 40 (Workstation Edition Prerelease)
- **Сборка ОС:** (null)
- **Тип ОС:** 64-бит
- **Версия GNOME:** 46
- **Оконный интерфейс:** Wayland
- **Версия ядра:** Linux 6.8.1-300.fc40.x86_64
Fedor
Ну и вообще подключаться к пабликвайфай тоже моветон и давно уже в рамках цифровой гигиены не рекомендуется, всегда можно (и нужно) раздать интернет с телефона
egs
egs
а у тебя ssh включен и наружу торчит по умолчанию. и хорошо, если ты при установке отключил рута.
Павел
Fedor
Fedor
Павел
там root по дефолту нет
не у всех )),
в моем случае и майуи ннет, давно сменил на LineageOS. Вот и интересно выше утверждение про китайцев. касается аоспа или только китайских надстроик над ним.
Fedor
Дефолтные настроки на то и дефолтные, что в них стараются все уязвимости так или иначе контролировать. Если ось живая и развивается то всякие изощерения - скорее вредны
Fedor
Если вы знаете что делаете когда закрываете порт 5432 то все ок, если вы закрываете порт потому что в чате так сказали закрыть - ну тут хз
egs
Fedor
Ты не забрутфорсишь сейчас нормально даже какой-нибудь говнороутер за 500 рублей
egs
Павел
Fedor
Просто даже сам спич про то, что надо закрыть все порты а то вдруг тебе китайцы брутфорсом пароль ломанут - звучит немного сомнительно. Я не пинтестер и не ибшник, но это звучит максимально абстрактно и бредово. И скорее к такому сомнительному типу атаки будет подвержен пользователь который что-то накумекал там по протухшим гайдам, чем человек с дефолтной ос
Renat
Павел
ну... снова здорова... в лесу волки. Помнится во всех гайдах/манах по настройке микротиков указано, что это очень популярный рутер для взлома хакеров и если вы не защититесь сразу то фсе.... кирдык. Хотя чаще всего проблема в том, что юзер ставит связку ллогин пароль - админ админ или вообще пасс пустой оставляет...
Павел
olegon.ru
если у кого-то белый IP с открытым портом, то рекомендую открыть shodan и удивиться