
Torx
31.05.2018
20:55:45
Какая команда

Yaroslav
31.05.2018
20:58:32

Torx
31.05.2018
20:59:03

Google

Torx
31.05.2018
20:59:08

Yaroslav
31.05.2018
20:59:32
Вот они и пытаются перебором подобрать пароль

Torx
31.05.2018
21:00:19
он сессию обрывает если неправильно введен пароль два раза

Yaroslav
31.05.2018
21:04:04

Torx
31.05.2018
21:05:27
кажется он уже установлен

Yaroslav
31.05.2018
21:08:56

Torx
31.05.2018
21:09:30
настроил fail2ban, уже через минуту он забанил 7 ip
сейчас порт поменяю
а после смены порта надо fail2ban тоже на другой пор перенастроить?

Yaroslav
31.05.2018
21:18:40
На сколько мне известно - нет.

Torx
31.05.2018
21:25:45
хорошо, порт успешно сменил, спасибо большое за помощь

Google

Mr.
31.05.2018
21:26:01

Yaroslav
31.05.2018
21:26:29

Torx
31.05.2018
21:27:14

Mr.
31.05.2018
21:27:30
помимо пароля, сначала нужно имя пользователя подобрать. а так как на нормальных серверах рут извне недоступен - брутфорс становится мега сомнительным занятием

Yaroslav
31.05.2018
21:30:14

Mr.
31.05.2018
21:32:44
При смене порта его сначала надо будет найти. Я не заявлял что это избавит навсегда.
а что его искать? скан портов находит все службы за секунды. и я не просмену говорю, а про фейл ту бан. по сути, у тебя есть два варианта - пытаться убежать от тех, кто тебя всё равно найдет и догонит, или забить на них и использвать устойчивые пароли + грамотно натсроить сервер и не использовать стандартные имена. я за второй вариант. так как он заставляет тебя самого напрягаться и думать, а не полагаться на сторонний софт


Евгений
31.05.2018
21:57:53
Альфа-версия Telegram #Desktop получила обновление 1.2.25 alpha:
• Telegram Desktop теперь умеет автоматически обновляться по протоколу MTProto.
• Markdown-форматирование символами *, _ и ` применяется в момент отправки сообщения.
• В приветственный экран (до авторизации) добавлена ссылка на Условия пользования сервисом Telegram (Terms of Service).
• Добавлено отображение полоски качества соединения при звонках.
• Добавлено отображение ссылки на команду /privacy в профилях ботов, у которых настроена эта команда в @BotFather.
• У входящих сообщений в диалогах теперь тоже есть кнопка Fast Share (она же Quick Share) у пересланных постов из каналов.
• Если при редактировании сообщения удалить весь текст и нажать Enter, приложение предложит удалить сообщение целиком.
• Прочие различные исправления и улучшения.
#update
Окно с условиями использования сервиса в TDesktop 1.2.25 и выше. Приписка про "старше 16 лет" и ссылка на Privacy Policy отображается, если выбрать в списке европейскую страну (слева)


Alex
31.05.2018
21:57:59
Смена порта уменьшает количество брутфорсов примерно в 1000 раз. А порты сканируют редко.

Евгений
31.05.2018
21:58:37

Alex
31.05.2018
21:58:52

Евгений
31.05.2018
21:59:29
Какие?
Я отвечу ссылочкой на статью: https://www.adayinthelifeof.nl/2012/03/12/why-putting-ssh-on-another-port-than-22-is-bad-idea/
TL;DR: порты младше 1024 гарантируют, что они запущены системой, а не любым непривилегированным пользователем; Security through Obscurity - это плохо; авторизации по ключам + fail2ban + твиков sshd более чем достаточно в большинстве случаев

Alex
31.05.2018
22:11:52
Смена порта это защита от тупого скана (уменьшение размеров логов, иногда это проблемой становится, особенно когда в секунду три-десять коннектов.
А чтобы запустить свой фейковый SSH на высоком порту, сначала надо дропнуть работающий от рута сервис. Если это удаётся то без разницы на каком порту вешать фейк.

Евгений
31.05.2018
22:12:46
От тупого скана защищает fail2ban

Google

Alex
31.05.2018
22:13:03
Ну или так, да.

Евгений
31.05.2018
22:13:44
Или Port Knocking, который особенно актуален в свете "слухов" о сканировании портов ботами с серверов мыласру

Alex
31.05.2018
22:14:55
Только с ним бывают тоже приколы. Когда товарищ в запарке вводит неправильно пароль несколько раз и попадает в бан. А ему срочно надо...
Тут можно и лулзов огрести и по шее.

Евгений
31.05.2018
22:15:31
SSHd можно настроить, что любая попытка авторизации без ключа будет сразу отбрасываться, что тоже является довольно эффективной штукой.

Alex
31.05.2018
22:17:01
Лет пять назад было, реальная ситуация.
Тогда не все по ключам ходили.

Евгений
31.05.2018
22:17:18
Пять лет назад было пять лет назад :)
На дворе 2018 год и модели угроз сменились

Alex
31.05.2018
22:17:54
Да и сейчас не все если на то пошло ;)
Или ключи без паролей. Тоже красиво.

Евгений
31.05.2018
22:19:39
Каюсь: сам на некоторых серверах использую логин-пароль, но это от лени.
А вот пароль на ключ не использую принципиально. Во-первых, некоторый софт от этого с ума сходит. Во-вторых, если есть подозрение, что ключ "утёк", его надо срочно отзывать в любом случае, даже если он запаролен дополнительно.

Alex
31.05.2018
22:24:55

Евгений
31.05.2018
22:25:43
Соглашусь. В небольших масштабах это не так критично, а вот чем сложнее структура, тем бОльшая необходимость в пароле ключей

Mr.
31.05.2018
23:09:56

V I G I L I T A S
01.06.2018
03:17:10
У меня одного альфа тд уже 1.3 версии, тогда как в Грушинском канале до сих пор 1.2.25?

Lux
01.06.2018
03:18:19
у меня портабл версия альфы обновилась, а обычная нет
принудительно тоже не может

rus
01.06.2018
03:21:32

V I G I L I T A S
01.06.2018
03:21:43
Повезло. Даже скачалась быстро

rus
01.06.2018
04:01:12
• в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который выше "Форматирования". проявляется, если вести курсором снизу вверх
• в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который ниже "Форматирования". проявляется, если вести курсором сверху вниз
меню просто скрывается
TDesktop 1.3.0 / Linux x86_64

Google

Evgenii
01.06.2018
04:13:43

rus
01.06.2018
04:16:25

Евгений
01.06.2018
04:58:07

rus
01.06.2018
05:06:11
Репорть
не смогу, к сожалению, сейчас этого сделать
так что, если кто-то посвободнее, то вся инфа есть

Andrew
01.06.2018
05:32:14
Котаны, поясните ща MTProto proxy, чем это отличается от классических прокси?

アンドレイ
01.06.2018
05:32:34
https://www.engadget.com/2018/05/31/apple-telegram-ios-app-russia-app-store/

Admin
ERROR: S client not available

Евгений
01.06.2018
05:41:57

Andrew
01.06.2018
05:44:34

Evgenii
01.06.2018
05:45:07
да уже могут и подключают

Евгений
01.06.2018
05:45:48

Andrew
01.06.2018
05:46:31

Mr.
01.06.2018
06:32:00
Судя по всему, клик на адрес мтпрото вызывает диалог добавления прокси только в оф клиенте. Даже в х этого нет.

Евгений
01.06.2018
06:41:50

Mr.
01.06.2018
07:04:14
Какова вероятность того, что Дуров прикроет сторонние клиенты?
Обновления исходников выкладываются реже и реже
Высокая
Средняя
Низкая

issues
01.06.2018
07:05:27

Mr.
01.06.2018
07:07:13
Не не не вы шо
Плас Мессенджер ван лав
Ну он уже сейчас сильно отстаёт. Без прокси у меня вообще не пашет, так как пушей не имеет. Новые прокси не поддерживает.
Если не будет обновления исходников, которые позволят ему догнать оф клиент то он тихо сам загнётся со временем.

issues
01.06.2018
07:07:50


Евгений
01.06.2018
07:08:18
Telegram #Desktop (Stable и Alpha) получил обновление 1.3.0. Список изменений по сравнению с предыдущей стабильной версией:
• Улучшены средства обхода блокировок.
• Добавлена поддержка работы через MTProto-прокси.
• Добавлена возможность указывать несколько прокси-серверов.
• Добавлена иконка прокси в список чатов.
• Добавлена возможность отключить автозамену эмодзи и подсказки к ним в настройках.
• Добавлена возможность жаловаться на сообщения в супергруппах (через контекстное меню).
• Добавлена поддержка различных языков в установщике приложения на Windows (включая русский язык).
• Добавлена возможность применять Markdown-форматирование в подписях к медиафайлам.
• Если в поле ввода текста есть какой-то текст, то при попытке вставить медиафайл, этот текст перенесётся в поле подписи к медиафайлу.
• В контекстное меню в поле ввода сообщения добавился пункт меню о форматировании текста разными стилями и горячие клавиши для удобной работы с ними:
Ctrl+B – жирный шрифт
Ctrl+I – курсив
Ctrl+K – вставка ссылки в текст
Ctrl+Shift+M – моноширинный текст
Ctrl+Shift+N – сброс форматирования выделенного текста
• Telegram Desktop теперь умеет автоматически обновляться по протоколу MTProto.
• В приветственный экран (до авторизации) добавлена ссылка на Условия пользования сервисом Telegram (Terms of Service).
• Добавлено отображение полоски качества соединения при звонках.
• Добавлено отображение ссылки на команду /privacy в профилях ботов, у которых настроена эта команда в @BotFather. Скорее всего, что-то связаное с политикой конфиденциальности ботов появится в Bot API в будущем.
• У входящих сообщений в диалогах теперь тоже есть кнопка Fast Share (она же Quick Share) у пересланных постов из каналов.
• Исправлено разлогинивание приложения во время неполадок на сервере Telegram.
• Если при редактировании сообщения удалить весь текст и нажать Enter, приложение предложит удалить сообщение целиком.
Если у вас не получается проверить и скачать обновление через меню Настроек, возьмите свежий файл приложения на Github.
#update


Valdemar
01.06.2018
07:10:00
Фига там чейнджлог

Google

Евгений
01.06.2018
07:10:24
Предыдущий Stable был 8 апреля

Ахмат
01.06.2018
07:10:56

Valdemar
01.06.2018
07:11:19
Почти 2 месяца

Sergey
01.06.2018
07:11:32
очень актуальный апдейт, у народа беды с установкой апдейтов
автоматической

Евгений
01.06.2018
07:12:08
Теперь не должно быть проблем

Sergey
01.06.2018
07:12:55
невесёлая ситуация, конечно

V I G I L I T A S
01.06.2018
07:40:10
Я за второй день уже третий раз удаляю оффтоп от одних и тех же людей. Видимо, кто-то мало сидел в ро

Sergey
01.06.2018
07:42:09
поймал баг на убунте, хех
пишу сообщение, стираю его бекспейсом, пишу снова
и новое получает цвет плейсхолдера))
а, даже ещё светлее, чем плейсхолдер
пойду накатаю на гитхаб

Mr.
01.06.2018
07:50:20
Письма, зашифрованные посредством PGP и S/MIME, а также сообщения десктопного Signal и Telegram могут быть прочитаны, и это, по мнению исследователей, ценный урок для пользователей
Подробнее.