Алексей
Groosha
Какие?
Я отвечу ссылочкой на статью: https://www.adayinthelifeof.nl/2012/03/12/why-putting-ssh-on-another-port-than-22-is-bad-idea/
Groosha
TL;DR: порты младше 1024 гарантируют, что они запущены системой, а не любым непривилегированным пользователем; Security through Obscurity - это плохо; авторизации по ключам + fail2ban + твиков sshd более чем достаточно в большинстве случаев
Алексей
Смена порта это защита от тупого скана (уменьшение размеров логов, иногда это проблемой становится, особенно когда в секунду три-десять коннектов.
А чтобы запустить свой фейковый SSH на высоком порту, сначала надо дропнуть работающий от рута сервис. Если это удаётся то без разницы на каком порту вешать фейк.
Groosha
От тупого скана защищает fail2ban
Алексей
Ну или так, да.
Groosha
Или Port Knocking, который особенно актуален в свете "слухов" о сканировании портов ботами с серверов мыласру
Алексей
Только с ним бывают тоже приколы. Когда товарищ в запарке вводит неправильно пароль несколько раз и попадает в бан. А ему срочно надо...
Тут можно и лулзов огрести и по шее.
Groosha
Groosha
SSHd можно настроить, что любая попытка авторизации без ключа будет сразу отбрасываться, что тоже является довольно эффективной штукой.
Алексей
Лет пять назад было, реальная ситуация.
Тогда не все по ключам ходили.
Groosha
Пять лет назад было пять лет назад :)
На дворе 2018 год и модели угроз сменились
Алексей
Да и сейчас не все если на то пошло ;)
Алексей
Или ключи без паролей. Тоже красиво.
Groosha
Каюсь: сам на некоторых серверах использую логин-пароль, но это от лени.
А вот пароль на ключ не использую принципиально. Во-первых, некоторый софт от этого с ума сходит. Во-вторых, если есть подозрение, что ключ "утёк", его надо срочно отзывать в любом случае, даже если он запаролен дополнительно.
Алексей
Groosha
Соглашусь. В небольших масштабах это не так критично, а вот чем сложнее структура, тем бОльшая необходимость в пароле ключей
Сергей
У меня одного альфа тд уже 1.3 версии, тогда как в Грушинском канале до сих пор 1.2.25?
~Л~
у меня портабл версия альфы обновилась, а обычная нет
~Л~
принудительно тоже не может
rus
Сергей
Сергей
Повезло. Даже скачалась быстро
rus
• в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который выше "Форматирования". проявляется, если вести курсором снизу вверх
• в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который ниже "Форматирования". проявляется, если вести курсором сверху вниз
меню просто скрывается
TDesktop 1.3.0 / Linux x86_64
Evgenii
rus
Groosha
rus
Репорть
не смогу, к сожалению, сейчас этого сделать
так что, если кто-то посвободнее, то вся инфа есть
Andresito
Котаны, поясните ща MTProto proxy, чем это отличается от классических прокси?
Селера
https://www.engadget.com/2018/05/31/apple-telegram-ios-app-russia-app-store/
Groosha
Evgenii
да уже могут и подключают
Groosha
Andresito
Groosha
Пока нет
Бджоляр
Не не не вы шо
Плас Мессенджер ван лав
Бджоляр
Да? Хорошо, что у меня пока нет потребностей в прокси...
Groosha
Предыдущий Stable был 8 апреля
Akhmadbek Ergashev ☕️
Akhmadbek Ergashev ☕️
+++
Akhmadbek Ergashev ☕️
Sergey
очень актуальный апдейт, у народа беды с установкой апдейтов
Sergey
автоматической
Groosha
Теперь не должно быть проблем
Sergey
невесёлая ситуация, конечно
Сергей
Я за второй день уже третий раз удаляю оффтоп от одних и тех же людей. Видимо, кто-то мало сидел в ро
Sergey
поймал баг на убунте, хех
Sergey
пишу сообщение, стираю его бекспейсом, пишу снова
Sergey
и новое получает цвет плейсхолдера))
Sergey
а, даже ещё светлее, чем плейсхолдер
Sergey
пойду накатаю на гитхаб
Groosha
Тупой вброс
Akhmadbek Ergashev ☕️
Пусть прочитают что я а секретном чате написал!
Groosha
1. Уязвимость не в PGP, а в парсерах HTML
2. про TD попозже напишу, там нюансы есть
Akhmadbek Ergashev ☕️
Говорится об уязвимости декстопных версий ТГ
Groosha
Как раз про TD и речь, лол
Groosha
Короче, читайте анонимные каналы с непроверенной инфой, забивайте мозг говном
Akhmadbek Ergashev ☕️
Походу невнимательно прочитал ты, там говорится об уязвимости декстопов
Groosha
Я вообще не понимаю, какой дебил писал текст
Akhmadbek Ergashev ☕️
Groosha
Signal на Electron, там одна проблема.
У TDesktop есть другая проблема (история про Енота, если чо), но она слабее, чем раздули журнашлюхи.
Про секретные чаты вообще ни слова нет
Dima
Короче очередное бла-бла-бла
Groosha
Если бы это был текст от ркн, то после каждого абзаца 72-м кеглем была бы строка, что все теракты осуществляются через Telegram
Groosha
Я, к сожалению, внимательно эту чушь прочитал.
Сергей
Какой песочницы?
Groosha
Ору
Сергей
Это генитально, Ватсон
v.
телеграм на телефоне упдейтинг/коннектинг и так до бесконечности, ничего не грузит, как пофиксить? с прокси и впн так же, инет открывается телега нет
v.
браузерная версия ок
Anonymous
прокси должен помочь
Anonymous
сейчас с этого подключен, все норм
v.
ну так с ним не работает. на декстопе с этим же прокси работает
Anonymous
https://t.me/socks?server=80.211.9.133&port=1500&user=toaster&pass=proxie
v.
v.
у меня свой прокси сервер даже есть
Anonymous
выгрузи и заново запусти приложение
v.
просто на телефоне хрень какая то