@tgchat

Страница 2460 из 2588
Yaroslav
31.05.2018
20:58:32
Хорошо, потом почитаю. Так как поменять порт SSH?
Поставить для начала по руководству выше. Или не использовать связку пароль + ключ, а только ключ.

Google
Yaroslav
31.05.2018
20:59:32
Вот они и пытаются перебором подобрать пароль

Torx
31.05.2018
21:00:19
он сессию обрывает если неправильно введен пароль два раза

Yaroslav
31.05.2018
21:04:04
он сессию обрывает если неправильно введен пароль два раза
"Основная идея Fail2ban - при превышении заданного числа неудачных вводов пароля подряд (по умолчанию - 6) бан IP, с которого были попытки подбора на заданное время (по умолчанию - 600 секунд)". Ubuntu Wiki

Torx
31.05.2018
21:05:27
кажется он уже установлен



Yaroslav
31.05.2018
21:08:56
кажется он уже установлен
Попробуй сменить так.

Torx
31.05.2018
21:09:30
Попробуй сменить так.
Хорошо, я пока что fail2ban занимаюсь

настроил fail2ban, уже через минуту он забанил 7 ip

сейчас порт поменяю

а после смены порта надо fail2ban тоже на другой пор перенастроить?

Yaroslav
31.05.2018
21:18:40
На сколько мне известно - нет.

Torx
31.05.2018
21:25:45
хорошо, порт успешно сменил, спасибо большое за помощь

Google
Mr.
31.05.2018
21:26:01
Вот они и пытаются перебором подобрать пароль
при нормальной длинне пароля и его нестандартности, они устанут перебирать. я как то пользовался фейл2баном но потом отказался. на любителя

Mr.
31.05.2018
21:27:30
помимо пароля, сначала нужно имя пользователя подобрать. а так как на нормальных серверах рут извне недоступен - брутфорс становится мега сомнительным занятием

Ну, кого-то раздражают брутфорсеры. Можно не обращать внимания, а можно предпринять какие-либо шаги.
так прикол в том, что они ломиться на порт всё равно будут. бан просто на время отрубает отклик на запрос

Yaroslav
31.05.2018
21:30:14
так прикол в том, что они ломиться на порт всё равно будут. бан просто на время отрубает отклик на запрос
При смене порта его сначала надо будет найти. Я не заявлял что это избавит навсегда.

Mr.
31.05.2018
21:32:44
При смене порта его сначала надо будет найти. Я не заявлял что это избавит навсегда.
а что его искать? скан портов находит все службы за секунды. и я не просмену говорю, а про фейл ту бан. по сути, у тебя есть два варианта - пытаться убежать от тех, кто тебя всё равно найдет и догонит, или забить на них и использвать устойчивые пароли + грамотно натсроить сервер и не использовать стандартные имена. я за второй вариант. так как он заставляет тебя самого напрягаться и думать, а не полагаться на сторонний софт

Евгений
31.05.2018
21:57:53
Альфа-версия Telegram #Desktop получила обновление 1.2.25 alpha: • Telegram Desktop теперь умеет автоматически обновляться по протоколу MTProto. • Markdown-форматирование символами *, _ и ` применяется в момент отправки сообщения. • В приветственный экран (до авторизации) добавлена ссылка на Условия пользования сервисом Telegram (Terms of Service). • Добавлено отображение полоски качества соединения при звонках. • Добавлено отображение ссылки на команду /privacy в профилях ботов, у которых настроена эта команда в @BotFather. • У входящих сообщений в диалогах теперь тоже есть кнопка Fast Share (она же Quick Share) у пересланных постов из каналов. • Если при редактировании сообщения удалить весь текст и нажать Enter, приложение предложит удалить сообщение целиком. • Прочие различные исправления и улучшения. #update

Окно с условиями использования сервиса в TDesktop 1.2.25 и выше. Приписка про "старше 16 лет" и ссылка на Privacy Policy отображается, если выбрать в списке европейскую страну (слева)





Alex
31.05.2018
21:57:59
Смена порта уменьшает количество брутфорсов примерно в 1000 раз. А порты сканируют редко.

Евгений
31.05.2018
21:58:37
Смена порта уменьшает количество брутфорсов примерно в 1000 раз. А порты сканируют редко.
У переноса SSH, например, на старшие порты, есть тоже свои минусы

Евгений
31.05.2018
21:59:29
Какие?
Я отвечу ссылочкой на статью: https://www.adayinthelifeof.nl/2012/03/12/why-putting-ssh-on-another-port-than-22-is-bad-idea/

TL;DR: порты младше 1024 гарантируют, что они запущены системой, а не любым непривилегированным пользователем; Security through Obscurity - это плохо; авторизации по ключам + fail2ban + твиков sshd более чем достаточно в большинстве случаев

Alex
31.05.2018
22:11:52
Смена порта это защита от тупого скана (уменьшение размеров логов, иногда это проблемой становится, особенно когда в секунду три-десять коннектов. А чтобы запустить свой фейковый SSH на высоком порту, сначала надо дропнуть работающий от рута сервис. Если это удаётся то без разницы на каком порту вешать фейк.

Евгений
31.05.2018
22:12:46
От тупого скана защищает fail2ban

Google
Alex
31.05.2018
22:13:03
Ну или так, да.

Евгений
31.05.2018
22:13:44
Или Port Knocking, который особенно актуален в свете "слухов" о сканировании портов ботами с серверов мыласру

Alex
31.05.2018
22:14:55
Только с ним бывают тоже приколы. Когда товарищ в запарке вводит неправильно пароль несколько раз и попадает в бан. А ему срочно надо... Тут можно и лулзов огрести и по шее.

Евгений
31.05.2018
22:15:31
Только с ним бывают тоже приколы. Когда товарищ в запарке вводит неправильно пароль несколько раз и попадает в бан. А ему срочно надо... Тут можно и лулзов огрести и по шее.
> вводит неправильно пароль несколько раз То, что он использует авторизацию по паролю вместо авторизации по ключам - его косяк

SSHd можно настроить, что любая попытка авторизации без ключа будет сразу отбрасываться, что тоже является довольно эффективной штукой.

Alex
31.05.2018
22:17:01
Лет пять назад было, реальная ситуация. Тогда не все по ключам ходили.

Евгений
31.05.2018
22:17:18
Пять лет назад было пять лет назад :) На дворе 2018 год и модели угроз сменились

Alex
31.05.2018
22:17:54
Да и сейчас не все если на то пошло ;)

Или ключи без паролей. Тоже красиво.

Евгений
31.05.2018
22:19:39
Каюсь: сам на некоторых серверах использую логин-пароль, но это от лени. А вот пароль на ключ не использую принципиально. Во-первых, некоторый софт от этого с ума сходит. Во-вторых, если есть подозрение, что ключ "утёк", его надо срочно отзывать в любом случае, даже если он запаролен дополнительно.

Евгений
31.05.2018
22:25:43
Соглашусь. В небольших масштабах это не так критично, а вот чем сложнее структура, тем бОльшая необходимость в пароле ключей

V I G I L I T A S
01.06.2018
03:17:10
У меня одного альфа тд уже 1.3 версии, тогда как в Грушинском канале до сих пор 1.2.25?

Lux
01.06.2018
03:18:19
у меня портабл версия альфы обновилась, а обычная нет

принудительно тоже не может

rus
01.06.2018
03:21:32
У меня одного альфа тд уже 1.3 версии, тогда как в Грушинском канале до сих пор 1.2.25?
1.3 прям совсем свежая. на гите даже под linux ещё нет (с оф. сайта качать надо)

V I G I L I T A S
01.06.2018
03:21:43
Повезло. Даже скачалась быстро

rus
01.06.2018
04:01:12
• в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который выше "Форматирования". проявляется, если вести курсором снизу вверх • в контекстном меню строки ввода нет возможности мышкой выбрать любой пункт меню, который ниже "Форматирования". проявляется, если вести курсором сверху вниз меню просто скрывается TDesktop 1.3.0 / Linux x86_64

Google
rus
01.06.2018
04:16:25
я такое еще на 1.25 заметил, просто обведи мышкой форматирование, чтобы не наехать на пункт и тогда можно выбрать
так и сделал. на самом деле не критично, т.к. всё в hotkey`ях ? я просто "проспал" 1.2.25

rus
01.06.2018
05:06:11
Репорть
не смогу, к сожалению, сейчас этого сделать так что, если кто-то посвободнее, то вся инфа есть

Andrew
01.06.2018
05:32:14
Котаны, поясните ща MTProto proxy, чем это отличается от классических прокси?

アンドレイ
01.06.2018
05:32:34
https://www.engadget.com/2018/05/31/apple-telegram-ios-app-russia-app-store/

Admin
ERROR: S client not available

Евгений
01.06.2018
05:41:57
Котаны, поясните ща MTProto proxy, чем это отличается от классических прокси?
Больше шифрования, сложнее для DPI, может быть хуже по скорости

Andrew
01.06.2018
05:44:34
Больше шифрования, сложнее для DPI, может быть хуже по скорости
Вот оно как, ясно. Еще мне попадалось что-то о том, что одмены этих прокси могут подключить тебя не спрашивая к своему (или к любому, точно не понял) каналу. Так ли это?

Evgenii
01.06.2018
05:45:07
да уже могут и подключают

Евгений
01.06.2018
05:45:48
Вот оно как, ясно. Еще мне попадалось что-то о том, что одмены этих прокси могут подключить тебя не спрашивая к своему (или к любому, точно не понял) каналу. Так ли это?
Да, это называется "спонсор прокси" При этом канал появляется сверху и его нельзя убрать. Но если подписаться, то он падает вниз, как и все другие каналы

Mr.
01.06.2018
06:32:00
Судя по всему, клик на адрес мтпрото вызывает диалог добавления прокси только в оф клиенте. Даже в х этого нет.

Mr.
01.06.2018
07:04:14
Какова вероятность того, что Дуров прикроет сторонние клиенты? Обновления исходников выкладываются реже и реже Высокая Средняя Низкая

Mr.
01.06.2018
07:07:13
Не не не вы шо Плас Мессенджер ван лав
Ну он уже сейчас сильно отстаёт. Без прокси у меня вообще не пашет, так как пушей не имеет. Новые прокси не поддерживает. Если не будет обновления исходников, которые позволят ему догнать оф клиент то он тихо сам загнётся со временем.

Евгений
01.06.2018
07:08:18
Telegram #Desktop (Stable и Alpha) получил обновление 1.3.0. Список изменений по сравнению с предыдущей стабильной версией: • Улучшены средства обхода блокировок. • Добавлена поддержка работы через MTProto-прокси. • Добавлена возможность указывать несколько прокси-серверов. • Добавлена иконка прокси в список чатов. • Добавлена возможность отключить автозамену эмодзи и подсказки к ним в настройках. • Добавлена возможность жаловаться на сообщения в супергруппах (через контекстное меню). • Добавлена поддержка различных языков в установщике приложения на Windows (включая русский язык). • Добавлена возможность применять Markdown-форматирование в подписях к медиафайлам. • Если в поле ввода текста есть какой-то текст, то при попытке вставить медиафайл, этот текст перенесётся в поле подписи к медиафайлу. • В контекстное меню в поле ввода сообщения добавился пункт меню о форматировании текста разными стилями и горячие клавиши для удобной работы с ними: Ctrl+B – жирный шрифт Ctrl+I – курсив Ctrl+K – вставка ссылки в текст Ctrl+Shift+M – моноширинный текст Ctrl+Shift+N – сброс форматирования выделенного текста • Telegram Desktop теперь умеет автоматически обновляться по протоколу MTProto. • В приветственный экран (до авторизации) добавлена ссылка на Условия пользования сервисом Telegram (Terms of Service). • Добавлено отображение полоски качества соединения при звонках. • Добавлено отображение ссылки на команду /privacy в профилях ботов, у которых настроена эта команда в @BotFather. Скорее всего, что-то связаное с политикой конфиденциальности ботов появится в Bot API в будущем. • У входящих сообщений в диалогах теперь тоже есть кнопка Fast Share (она же Quick Share) у пересланных постов из каналов. • Исправлено разлогинивание приложения во время неполадок на сервере Telegram. • Если при редактировании сообщения удалить весь текст и нажать Enter, приложение предложит удалить сообщение целиком. Если у вас не получается проверить и скачать обновление через меню Настроек, возьмите свежий файл приложения на Github. #update

Valdemar
01.06.2018
07:10:00
Фига там чейнджлог

Google
Евгений
01.06.2018
07:10:24
Предыдущий Stable был 8 апреля

Valdemar
01.06.2018
07:11:19
Почти 2 месяца

Sergey
01.06.2018
07:11:32
очень актуальный апдейт, у народа беды с установкой апдейтов

автоматической

Евгений
01.06.2018
07:12:08
Теперь не должно быть проблем

Sergey
01.06.2018
07:12:55
невесёлая ситуация, конечно

V I G I L I T A S
01.06.2018
07:40:10
Я за второй день уже третий раз удаляю оффтоп от одних и тех же людей. Видимо, кто-то мало сидел в ро

Sergey
01.06.2018
07:42:09
поймал баг на убунте, хех

пишу сообщение, стираю его бекспейсом, пишу снова

и новое получает цвет плейсхолдера))

а, даже ещё светлее, чем плейсхолдер

пойду накатаю на гитхаб

Mr.
01.06.2018
07:50:20
Письма, зашифрованные посредством PGP и S/MIME, а также сообщения десктопного Signal и Telegram могут быть прочитаны, и это, по мнению исследователей, ценный урок для пользователей Подробнее.

Страница 2460 из 2588