Этого треда уже нет.
Это копия, сохраненная 23 мая 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
37 Кб, 640x427
Прыщебезопасности — защищаем свою систему (Linux: Firefox based) #1702987 В конец треда | Веб
В треде обсуждаем, как себя обезопасить, чтобы не попасться, как Женя.

1. Какие стоит отрубить порты? Как настроить фаервол?
2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?

Хакер-кун, поясни за основы. Что надо делать после установки GNU/Линукса?
sage (Arch Linux: Firefox based) #2 #1703049
>>1702987 (OP)

>Что надо делать после установки GNU/Линукса?


man iptables
>>1703094
(Linux: Chromium based) #3 #1703061
>>1702987 (OP)

>1. Какие стоит отрубить порты? Как настроить фаервол?


Никакие. Нужно сидеть за роутером, роутер не должен торчать веб-мордой и другими интерфейсами в сеть.

Настроить никак, нужно лишь разрешить подключаться к сети только браузеру, для этого пердоль AppArmor или SElinux.

Можно и просто сделать юзера и разрешить доступ в интернет только ему, в iptables можно так сделать. Из под этого юзера запускать браузер.
Все, ты достаточно защищен от почти всего.
>>1703070
(Linux: Chromium based) #4 #1703063
>>1702987 (OP)

>2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?


Не стоит, может пригодиться если ты им пользуешься. Защищать не надо, ты же за роутером.
(Linux: Firefox based) #5 #1703070
>>1703061
У меня случился неслабый такой БУБАРЕХ, когда в ADSL-модеме-роутере, проданном мне Ростелекомом и прошитым ростелекомовской прошивкой, не обнаружилось настройки для отключения

>роутер не должен торчать веб-мордой и другими интерфейсами в сеть


Он таки торчит традиционной веб-мордой, и похоже ещё каким-то TR-069.
Надо было сразу покупать сторонний роутер, а я как домохозяйка, позволила навязать себе услуги ростелекомсосаки по установке дополнительного анального аппаратного обеспечения. А всё из за опасений того, что стороннее оборудование не будет работать с местной колхозной телефонной линией.
(Linux: Firefox based) #6 #1703094
>>1703049
Женя, какие команды ты используешь?
>>1703131
(Microsoft Windows 7: Firefox based) #7 #1703106
>>1703070

> позволила навязать себе услуги ростелекомсосаки по установке дополнительного анального аппаратного обеспечения.


Перед очевидным титсоргтфо замечу, что если ты ещё и на ADSL сидишь, ты и со сторонней аппаратурой соснёшь, у них какой-то хитрый вендорлок, который только их железо делает нормально поднимать соединение, на счёт оптики точно не скажу. Единственный стул - ставить за ростелекомовским какой-нибудь ещё один роутер со швабодной прошивкой, которому можно доверять и который настраивается.
>>1703150
(Google Android: Firefox based) #8 #1703131
>>1703094
Буду дома, напишу.
>>1703173
(Microsoft Windows 7: Firefox based) #9 #1703142
Пару вопросиков, обязательно ли менять пароль от юзера на модеме? И киньте годных ресурсов по секюрной настройке, или обьясните на примере huawei hg532e
(Linux: Firefox based) #10 #1703150
>>1703070
Ладно уж, веб-морда таки не торчит в WAN, это я не так проверил. И всё настраивается через ACL.
>>1703106
Да неважно в принципе. Главное чтобы левый Вася не смог залезть ко мне в роутер. Интернет и так через Ростелеком, так что зондом больше или меньше, один хуй это считай ФСБшный провайдер лол.
>>1703155
(Microsoft Windows 10: New Opera) #11 #1703155
>>1703150

>фсбшный провайдер


А другие есть что ли?
>>1703364
(Linux: Firefox based) #12 #1703165
На арче после обновления слетел интернет, вхожу через пользователя - при запуске браузеров пишет - мол недотаточно прав, захожу через рут - тоже не входит в интернет, в руте запустил Midori - написано мол что не обнаружена служба. Как фиксить?
(Linux: Firefox based) #13 #1703173
>>1703131
Спасибо! Буду ждать.
(Linux: Firefox based) #14 #1703176
>>1703070
Школьник, да поставь уже себе пароль нормальный на роутер, и даже если какой-нибудь упорок будет брутить тебя, хуйца соснет плотного.
Бубарех у него, блядь. Вместо мозгов.
(Microsoft Windows 7: Firefox based) #15 #1703178
>>1703165
Установить ОС.
(Linux: Firefox based) #16 #1703182
>>1703165
Перейти уже на генту или дебиан. Вы заебали своими арчеобновлениями, ну серьезно.
>>1703184
(Microsoft Windows 7: Firefox based) #17 #1703184
>>1703182
Или на слаку. Вот где действительно знаешь, что происходит в системе.
(Linux: Firefox based) #18 #1703192
>>1703165
Что ты несёшь, наркоман? Какие права, какие службы? У тебя поди DHCP-сервер или какой -нибудь арчерский netctl отвалился, может из-за systemd, в этом направлении и пердоль.
Пойду сам обновлять рач, аж интересно стало, что там такое
>>1703205>>1703206
(Linux: Firefox based) #19 #1703205
>>1703192

>:: Starting full system upgrade...


>there is nothing to do


А, ясн.
Посмотри тогда список интерфейсов, что ли. Прояви инициативу блядь, а то только и можете что плакаться в софтачике.
123 Кб, 1366x768
(Linux: Firefox based) #20 #1703206
>>1703192

> Пойду сам обновлять рач, аж интересно стало, что там такое


Уже обновил, ничего не отваливается
(Linux: Firefox based) #21 #1703213
>>1703206

>networkmanager-pptp


Пусть только не говорит, что он выходит в интернет через модем, в 2016
(Linux: Firefox based) #22 #1703216
>>1703206
Толсто.
>>1703218
(Linux: Firefox based) #23 #1703218
>>1703213
Ну…а вдруг? У меня оно стоит только "на всякий случай", а он может и через адсл цепляется
>>1703216
Пояснишь?
>>1703226
(Linux: Firefox based) #24 #1703226
>>1703218

>на всякий случай


Странный должен быть случай. Я на "всякий случай" только usb_modeswitch держу. Хотя у меня usb-модем сам определяется как сорт оф роутер и работает через usbnet, всяко удобнее чем пердолиться с "классическими" модемами.
>>1703233
(Linux: Firefox based) #25 #1703233
>>1703226

> Странный должен быть случай.


Просто во время отпуска я обычно еду в станицу на 1к жителей, где оптика считается верхом куркульства и приходится сидеть через древнючий адсл-модем (используемый в качестве переходника меджу пека и шнуром) и вручную настраивать ррр. Да, там охуенная природа, близко море и совершенно безлюдные предгорья…но интернет таки нужен и свистулька там не вариант
>>1703260
(Linux: Firefox based) #26 #1703242
Посоны, я устал пердолиться, что делать?
>>1703256
(Microsoft Windows 7: Firefox based) #27 #1703243
>>1702987 (OP)
Поясни как ты так уверен в безопасности Линукса? У линуксоидов главный аргумент это открытый исходный код, мол "исходники открыты сиди разбирайся" в коде. Но код настолько сложен, что никто в нём не будет копаться и что-то искать. Или это легче чем мне кажется?
Моё утверждение таково, что Линукс по безопасности ничем не лучше Виндоуса.
(Linux: Firefox based) #28 #1703256
>>1703242

> Посоны, я устал пердолиться, что делать?


Не пердолься.

>>1703243

> <бла-бла-бла вперемешку с платиновой толстотой>


Это настолько разжевано за годы существования /ы, что мне уже влом опровергать. Держи заместо пасту еще с того сосача

> Лично проверял каждую строчку кода?


Прыщи — это не сперма. Ведь как вы со спермой поступаете? Сначала крадёте её, потом крадёте для неё программы. Потом боитесь выйти в интернет, загораживаете выход краденым программа другой краденой программой. Ведь если производитель узнает, что вы украли программу, то вашему попчанскому светит сперма вперемешку со сгущёнкой. Ещё одной краденой программой вы проверяете, не получил ли доступ другой преступник к твоим краденым программам ради рассылки спама.
В прыщах есть сообщество, есть доверенные источники ПО, подписанные ЭЦП, есть люди, отвечающие за каждый пакет, с которыми ты можешь мгновенно связаться, в случае неадекватного поведения программы. Если же раз в три года приходится запускать прогу из непоймухуйгде, то Люк использует песочницы.
А теперь смотри. Из спермы тоже можно сделать операционную систему. Для этого надо купить её, купить программы. Тогда ты сможешь без опаски выходить в интернет. Сможешь обращаться в службу поддержки, в случае проблем. Тебе не надо будет загораживать весь канал, ты будешь открыт миру, ты начнёшь доверять программам людям, твоя жизнь наполнится красками. Но ты всё равно будешь красть и слушать сборник «Новым сроком разорвана жизнь. 13 ходка.».
(Arch Linux: Firefox based) #29 #1703260
>>1703233
Разве такое бывает? Насколько помню ADSL, это уже как минимум 1 Ethernet порт для пека. Или в дремучую олдфажность ADSL модем вставлялся в PCI слот лул?
>>1703243
А ещё открытые исходники - мамкины хакеры могут изучать их и выдумывать новые эксплоиты. А если важную уязвимость закроют и обнародуют разработчики свободного софта, то как минимум на несколько дней, пока не обновятся слоупоки-админы и мейнтейнеры популярных дистров, эта дыра будет доступна любому юному хакеру. Вон как было недавно с ImageMagick
>>1703261
(Linux: Firefox based) #30 #1703261
>>1703260

> Или в дремучую олдфажность ADSL модем вставлялся в PCI слот лул?


Там стандартный телефонный разъем на лапше, а не RJ45, а то что ты помнишь — ранние версии витухи.
>>1703268
(Linux: Firefox based) #31 #1703262
>>1703243
Линукс безопаснее из-за нормальной системы распределения прав, в основном, и ежедневных обновлений(ибо бесплатно и легально).
В исходниках копается множество людей, ибо куча дистрибутивов, и каждый пытается сделать свое что-то, перелопачивая кодкривыми руками.
(Google Android: Firefox based) #32 #1703266
>>1702987 (OP)
1) Какие тебе не нужны. В гугл, иптаблес.
2) Нет, выруби удалённый доступ к root.

Можно закрывать
(Arch Linux: Firefox based) #33 #1703268
>>1703261
Не понял тебя. Что за лапша?
>>1703270
(Linux: Firefox based) #35 #1703275
>>1703213
ДС-бляди зажрались совсем.
>>1703285
(Linux: Firefox based) #36 #1703285
>>1703275
Замкадыш закукарекал заместо авроры
(Arch Linux: Firefox based) #37 #1703303
>>1703270
Ну и? Твоя лапша входит в RJ-11 модема, из него уже Ethernet-кабель в RJ-45 встроенной сетевухи пекарни. Шинда сама поднимает сеть, в прыщах достаточно сделать автонастройку через dhcp.

>ppp


Может ты хотел сказать PPPoA? И то оно настраивается в самом модеме через веб морду.
(Linux: Chromium based) #38 #1703306
Нюфак в треде. Кто такой Жиня, что за херакер?
>>1703317>>1703383
(Linux: Firefox based) #39 #1703317
>>1703306
Местный завсегдатай десктоп-тредов. И до кучи основатель IRC-конфы.
>>1703318
(Linux: Firefox based) #40 #1703318
>>1703317
pigzilla чтоль?
>>1703320
(Linux: Firefox based) #41 #1703320
>>1703318
Он самый.
>>1703322
(Linux: Firefox based) #42 #1703322
>>1703320
Проиграл. Киевлянин не умеет закрывать порты
>>1703326
32 Кб, 480x480
(Linux: Firefox based) #43 #1703326
>>1703322
Теперь умеет.
>>1703330
(Linux: Firefox based) #44 #1703330
>>1703326
Ну ничего, ничего, скоро он обнаружит Путина на десктопе…
(Linux: Firefox based) #45 #1703336
>>1703213
Вайфай роутер.
>>1703206
Я полное обновлени делал, еще до этого был момент что пытаюсь через пакман установить что-то, но выдает якобы нет соединения с сервером или что-то подобное, много таких строчек, но в итоге какая-нить утилита таки устанавливается. Потом оно тупило из-за виртуалбокса, я го удалил нафиг, но все равно что-то спрашивалось за него pacman -Syu, но теперь в отличие от предыдущих попыток, согласие или отказ в итоге позволили продолжить обновление. Вот. Ща буду искать что там dhcp, кстати вручную поднять тоже не получилось, ну это может потому что руки кривые.
(Linux: Firefox based) #46 #1703337
>>1703336

> его


фикс
(Microsoft Windows 10: Firefox based) #47 #1703341
>>1702987 (OP)

>Что надо делать после установки GNU/Линукса?


Скачать образ Windows 10, ну или в крайнем случае поставить Федору, если ты поставил поделие под названием Дебилиан от прыщедебилов.
>>1703343
(Linux: Firefox based) #48 #1703342
>>1703336
Да, еще у меня нет /etc/rc.conf
(Linux: Firefox based) #49 #1703343
>>1703336
Ебать у тебя там пердолинг. Сижу с yaourt -Syua уже полтора года, никаких проблем с обновлениями не ловил, кроме переезда на 5ю ветку пакмана и отвалом на 10 часов яуортовской либы.

>>1703341
Жир_потек_из_монитора_рано_утром.webm
(Arch Linux: Firefox based) #50 #1703344
>>1703336
Интересно, зачем люди ставят арч, если не могу даже понять, на какие ошибки жалуется пакетный менеджер?
Ты вообще русский?
>>1703345
(Linux: Firefox based) #51 #1703345
>>1703344
Не, я узкоглазый из Чукотки.
>>1703351>>1703356
(Linux: Chromium based) #52 #1703351
>>1703345
Зачем тебе линукс, иди вон, оленей паси.
>>1703357
(Linux: Firefox based) #53 #1703356
>>1703345

>много таких строчек


>много таких строчек


>много таких строчек


Это просто пушка.
>>1703357
(Linux: Firefox based) #54 #1703357
>>1703351
Я уже медведя выпас.
>>1703356
Увы не вникал в текст вывода. Ну вроде же что нет соединения с сервером.
>>1703382
(Microsoft Windows 8: Chromium based) #55 #1703364
>>1703155
Есть местные.
>>1703395
(Linux: Firefox based) #56 #1703382
>>1703357

>не вникал в текст


>обмазался еррорами при обнове из-за неразрешенных зависимостей


>тру арчевик

sage (Microsoft Windows 7: Chromium based) #57 #1703383
>>1703306
Местный петушок-вниманиеблядь. Сидит в десктоп-тредах, ирке и недавно всех наебал своей кулстори, как он сам себя взломам.
(Microsoft Windows 7: Firefox based) #58 #1703395
>>1703364

у всех провайдеров, как и у ростелекома, стоит ебане СОРМ, проблема в том что ростелеком может пробовать в DPI, а какие-нибудь местные провайдеры могут этим и не заебываться. но в наше время в нашей стране использовать тырнеты без впн это зашквар.
>>1703424>>1703431
(Microsoft Windows 7: Firefox based) #59 #1703424
>>1703395

>в наше время в нашей стране это зашквар


Фикс.
>>1703432
(Linux: Firefox based) #60 #1703431
>>1703395
И чего твой сорм сделает? Ты его характеристики читал вообще? Его юзать можно, только если конкретно кого-то подсечь хочешь, всех подряд писать в течение длительного времени в принципе нереально.
>>1703434
(Microsoft Windows 7: Firefox based) #61 #1703432
>>1703424

что именно "это"? проживание?
(Microsoft Windows 7: Firefox based) #62 #1703434
>>1703431

Ну и?
>>1703454
(Linux: Firefox based) #63 #1703454
>>1703434
Это я к твоему высеру о

>тырнеты без впн это зашквар.


Кому ты нахуй нужен тебя слушать?
Если тебя посадить надо - завтра отъедешь же на пятнарик с пакетом шмали, найденной в тумбочке. Будут теб слушать, ага. ВПН, блядь.
Недокардеры и скамеры доебали своими маняфантазиями.
>>1703460>>1703461
(Microsoft Windows 7: Chromium based) #64 #1703460
>>1703454
Двачую. Да и VPN, купленная у васяна далеко не лучшая идея. VPN в наше время, словно плацебо.
>>1703465>>1703467
(Microsoft Windows 7: Firefox based) #65 #1703461
>>1703454

>Если тебя посадить надо - завтра отъедешь же на пятнарик



Чтобы НАДО было посадить, надо знать что меня надо посадить, не так ли? Ты живешь в какой-то маняреальности.
>>1703464>>1703471
sage (Microsoft Windows 7: Chromium based) #66 #1703462
Отклеилась. Это же петушиный тред все-таки.
sage (Microsoft Windows 7: Chromium based) #67 #1703464
>>1703461

>думает, что васяноvpn его спасет

>>1703466
(Microsoft Windows 7: Firefox based) #68 #1703465
>>1703460

>VPN, купленная у васяна далеко не лучшая идея



Покупай не у васяна, в чем проблема то?

>VPN в наше время, словно плацебо



Пока не умеют по слогу определять автора, вполне себе панацея
(Microsoft Windows 7: Firefox based) #69 #1703466
>>1703464

Рассказывай как именно не спасет.
(Linux: Firefox based) #70 #1703467
>>1703460
Сейчас кроме юсб модема с симкой на дропа ни на что надеяться нельзя.
Сам юзаю такой + халявный впн с китая + носки.
И надеюсь, что я, как неуловимый джо, так и останусь неуловим.
>>1703469>>1704351
sage (Microsoft Windows 7: Chromium based) #71 #1703469
>>1703467

>юсб модема


Спорная штука однако...
(Linux: Firefox based) #72 #1703471
>>1703461
Ты знаешь хоть один случай, чтоыб кто-то палился прослушкой у провайдера, маня?
Палятся оттого, что на бордах пиздят о том, как круто кли цопэ вчера скачал да вконтактике видосы выкладывают КАК Я ВБИЛ ВЧЕРА НА ПЯТЬСОТ БАКСОВ.
Не волнуйся, за твои продажи петрушки вк тебя никто не посадит, всем похуй.
>>1703474>>1703475
(Linux: Firefox based) #73 #1703474
>>1703471
C чего ты взял?
sage (Microsoft Windows 7: Chromium based) #74 #1703475
>>1703471

>Палятся оттого, что на бордах пиздят о том, как круто кли цопэ вчера скачал да вконтактике видосы выкладывают КАК Я ВБИЛ ВЧЕРА НА ПЯТЬСОТ БАКСОВ.


Вообще, даже такие случаи редки.
>>1703476>>1703477
(Linux: Firefox based) #75 #1703476
>>1703475
Ну спизданул. И что дальше? Разве это можно использовать, как доказательство?
>>1704352
sage (Linux: Firefox based) #76 #1703477
>>1703475
Да, ты прав, такое обычно случается, если решают показательную справедливость снять для тиви.
Алсо, что ж я про сажу забываю, тред же и правда петушиный.
>>1703479
(Linux: Firefox based) #77 #1703479
>>1703477

>Алсо



))
>>1703481>>1703483
(Linux: Firefox based) #78 #1703481
>>1703482
8 Кб, 349x275
(Linux: Firefox based) #79 #1703482
sage (Microsoft Windows 7: Chromium based) #80 #1703483
(Microsoft Windows 7: Firefox based) #81 #1703485
>>1702987 (OP)

>Что надо делать после установки GNU/Линукса?


Поздно. Это надо было делать до его установки.
sage (Microsoft Windows 7: Chromium based) #82 #1703596
>>1702987 (OP)

>1. Какие стоит отрубить порты? Как настроить фаервол?


Все порты закрываешь (если ты не сервер конечно же). Запрещаешь любые соединения, которые не инициированы тобой (ломает некоторые вещи, но не критично). Проверяешь пакеты на корректность (вроде новых пакетов со сброшенным SYN) и т.д. Можешь кормить netfilter определенными зашкварными, на твой взгляд ресурсами, чтобы избежать случайных соединений с ними.

>2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?


Зачем тебе висящий постоянно демон SSH? Просто выключай SSH сервер, если он тебе не нужен и все. Если на транспортном уровне, все порты закрыты, очень сложно будет что-нибудь сделать. Придется забираться на уровень выше, что практически бесполезно, либо же вклиниваться в твои активные соединения. Помни просто, что все что идет через HTTP/HTTPS представляет наибольшую угрозу для тебя, так как это один из основных путей, по которому рядовой хомячок цепляет заразу и именно через этот путь, уже давно пытаются вбрасывать любые непотребства (аудио, видеопотоки, програмный код, флеш и т.д), для которых этот протокол изначально не был предназначен. Основной способ борьбы с мусором в HTTP/HTTPS является каштомизация браузера.

>Хакер-кун, поясни за основы.


Я не этот петух, но посоветую книжки почитать. Научись программировать, прочитай о сетях что-нибудь (к примеру Таненбаума). Вот это вот все. Ты сможешь обезопасить себя, только если понимаешь, как оно функционирует изнутри.

>Что надо делать после установки GNU/Линукса?


Читать мануалы, настроить файервол, накаштомить браузер, накаштомить все программы, которые лезут в интернет (торрент-клиенты, ntp и т.д). Можешь поснифать траффик при помощи tcpdump и посмотреть что куда и когда лезет в сеть и затем решить что с этим делать.
И помни:
1) Нет универсальных решений на все случаи жизни. Есть лишь компромиссы;
2) Чем более безопаснее система, тем менее она удобна и наоборот;
3) Не верь никому. Тем более петухам с сосача (да и мне тоже). Проверяй любую информацию самостоятельно. Тебя могут легко обмануть, либо просто человек окажется дилетантом;
4) Не спрашивай у других как это работает. Задавай конкретные вопросы по определенным нюансам;
5) Не переходи по подозрительным ссылкам. Особенно, если они иду по http.
sage (Microsoft Windows 7: Chromium based) #82 #1703596
>>1702987 (OP)

>1. Какие стоит отрубить порты? Как настроить фаервол?


Все порты закрываешь (если ты не сервер конечно же). Запрещаешь любые соединения, которые не инициированы тобой (ломает некоторые вещи, но не критично). Проверяешь пакеты на корректность (вроде новых пакетов со сброшенным SYN) и т.д. Можешь кормить netfilter определенными зашкварными, на твой взгляд ресурсами, чтобы избежать случайных соединений с ними.

>2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?


Зачем тебе висящий постоянно демон SSH? Просто выключай SSH сервер, если он тебе не нужен и все. Если на транспортном уровне, все порты закрыты, очень сложно будет что-нибудь сделать. Придется забираться на уровень выше, что практически бесполезно, либо же вклиниваться в твои активные соединения. Помни просто, что все что идет через HTTP/HTTPS представляет наибольшую угрозу для тебя, так как это один из основных путей, по которому рядовой хомячок цепляет заразу и именно через этот путь, уже давно пытаются вбрасывать любые непотребства (аудио, видеопотоки, програмный код, флеш и т.д), для которых этот протокол изначально не был предназначен. Основной способ борьбы с мусором в HTTP/HTTPS является каштомизация браузера.

>Хакер-кун, поясни за основы.


Я не этот петух, но посоветую книжки почитать. Научись программировать, прочитай о сетях что-нибудь (к примеру Таненбаума). Вот это вот все. Ты сможешь обезопасить себя, только если понимаешь, как оно функционирует изнутри.

>Что надо делать после установки GNU/Линукса?


Читать мануалы, настроить файервол, накаштомить браузер, накаштомить все программы, которые лезут в интернет (торрент-клиенты, ntp и т.д). Можешь поснифать траффик при помощи tcpdump и посмотреть что куда и когда лезет в сеть и затем решить что с этим делать.
И помни:
1) Нет универсальных решений на все случаи жизни. Есть лишь компромиссы;
2) Чем более безопаснее система, тем менее она удобна и наоборот;
3) Не верь никому. Тем более петухам с сосача (да и мне тоже). Проверяй любую информацию самостоятельно. Тебя могут легко обмануть, либо просто человек окажется дилетантом;
4) Не спрашивай у других как это работает. Задавай конкретные вопросы по определенным нюансам;
5) Не переходи по подозрительным ссылкам. Особенно, если они иду по http.
>>1705748
(Microsoft Windows 10: Chromium based) #83 #1703898
Господа, есть йоба-сервер на центосе, как сделать так, чтоб только я к нему мог подключаться? Думал фильтр по MAC сделать, товарищи говорят из другой сети мак не виден. IP фильтр неподходит, ткк я из любого места хочу работать с ним.
(Linux: Firefox based) #84 #1703899
>>1703898
По ключам авторизуйся, очевидно же.
>>1703908
(Microsoft Windows 10: Chromium based) #85 #1703908
>>1703899
Если ключи для ssh, то это понятно. У меня на нем есть допустим БД и еще что-то, как сделать так чтобы я и только я мог к нему подключаться для работы с БД, то есть сервер базы данныех только для одного компьютера, а остальных он отсылал подальше, не просто на уровне логина пароля системой управления БД допустим, а на уровне подключения? Это возможно или я херню горожу?
>>1703913
(Linux: Firefox based) #86 #1703913
>>1703908
https://habrahabr.ru/post/122445/
Читни там про проброс портов.
>>1703915
(Microsoft Windows 10: Chromium based) #87 #1703915
>>1703913
Спсибо, с ssh я разобрался. Я имею в виду, чтобы только я мог пользоваться этой БД, остальные должны отбрасываться еще при подключении к машине. На сколько я понимаю подключение к бд идет далеко не через SSH.
>>1703919>>1703922
(Google Android: Firefox based) #88 #1703919
>>1703915
Если твоего юзера ломанут, тогда похуй кому ты там разрешишь. Делай бэкапы. Можешь еще про AppArmor почитать. Или секюрность своей БД.
(Linux: Firefox based) #89 #1703922
>>1703915
Ну смотри, у тебя есть сервер, на нем закрыты все порты, кроме ssh. БД слушает на внутреннем интерфейсе сервера порт, например, 3128, внешний интерфейс сервера в БД шлется на хуй.
Ты командуешь ssh -L 127.1:3333:127.1:3128 [email protected]
И после этого клиентом БД подключаешься на клиентской пеке на 127.0.0.1:3333, и через магию проброса портов у тебя клиент БД цепляется на сервере на порт 3128.
>>1703929
(Microsoft Windows 10: Chromium based) #90 #1703929
>>1703922
вот так понятно, спасибо.
(Google Android: Firefox based) #91 #1703949
>>1702987 (OP)
Что за история с Женей?
>>1703957
(Linux: Firefox based) #92 #1703954
>>1703898

>Думал фильтр по MAC сделать


Обходится на раз.

> товарищи говорят из другой сети мак не виден.


Они долбоебы не знающие про ARP.
sage (Linux: Firefox based) #93 #1703957
>>1703949
Петушок-вниманиеблядь из десктоп-тредов и ирки. На днях ему стало скучно и он решил сам себя взломать, и затем похвастаться на сосаке, какой крутой он "хакир". Естественно, нормальных пруфов, кроме скринов своего же десктопа он не предоставил. Но большинство сосачеров повелось на этот вброс и теперь, могу предположить что этот тред тоже создал Женя, дабы продолжить тралить нас.
(Неизвестно: Неизвестно) #94 #1703961
>>1703957
INCEPTION
37 Кб, 640x427
(Linux: Firefox based) # OP #95 #1703981
>>1703957
Ясно.
(Google Android: Firefox based) #96 #1704004
>>1703957
Лол. Ты тоже веришь в это? Зачем мне самого себя ломать?

Женя
>>1704117
(Microsoft Windows 7: Firefox based) #97 #1704117
>>1704004
Есть одна проблема, не могу поменять прошивку на Huawei HG532e, прошивку скачал с офф сайта, прошиваю, значит, а через некоторое время(не больше часа) прошивка сбрасывается на заводскую, и все настройки, включая пароль. Можно как-то обойти этот вендор лок, без замены устройства? протокол - IPoE провайдер - анальный укртелеком
Выручай.
>>1704124
(Google Android: Firefox based) #98 #1704124
>>1704117
Чем?
>>1704130
(Microsoft Windows 7: Firefox based) #99 #1704130
>>1704124
Суть в содержании поста, к твоему посту случайно прилипло.
(Microsoft Windows 7: Firefox based) #100 #1704351
>>1703467
Чтобы покапчевать ходишь в парк надеюсь?
>>1704827
3123 Кб, Webm
(Microsoft Windows 7: Firefox based) #101 #1704352
>>1703476
Спизданув ты привлек к себе внимание. А за что тебя опустить найдут уже приехав за гостинцами
>>1704432
(Linux: Firefox based) #102 #1704432
>>1704352
За каждым интернет-пиздаболом выезжают?
>>1704450
(Microsoft Windows 7: Firefox based) #103 #1704450
>>1704432
Смотря о чем пиздеть, и что твои паханы посчитают неприемлемым. А пиздабол – он уже по натуре таков, что однажды допиздиться.
>>1704470>>1705235
(Linux: Firefox based) #104 #1704470
>>1704450

> А пиздабол – он уже по натуре таков, что однажды допиздиться.


С чего ты взял?
Вот ты пиздабол и скоро допиздишься.
(Google Android: Firefox based) #105 #1704827
>>1704351
Ты даун? Выходить на улицу - это лютый дианон.
(openSUSE: Chromium based) #106 #1704966
>>1702987 (OP)

>Какие стоит отрубить порты?


Все. Т.е.-P INPUT DROP А открывать только нужные.

>Как настроить фаервол?


ufw, firewalld

>Стоит ли выпиливать OpenSSH?


Нет.

>как его защитить?


Отключить авторизацию по паролям.

>как себя обезопасить, чтобы не попасться, как Женя


Не быть полным идиотом, как Женя.
(Linux: Firefox based) #107 #1705235
>>1704450
У нас нет такой системы, куда бы заносились все подозрительные высказывания. Ты можешь пиздеть до тех пор, пока на тебя не пожалуется стукач или пока товарищ майор случайно не зайдет на двач.
>>1705759
(Linux: Chromium based) #108 #1705459
>>1703957
Тред еще жив?
>>1705501>>1705750
(Linux: Firefox based) #109 #1705501
>>1705841
(Microsoft Windows 7: Firefox based) #110 #1705748
>>1703596

ты забыл добавить модель угроз.
(Linux: Firefox based) #111 #1705750
>>1705459
Ну да.
(Microsoft Windows 7: Firefox based) #112 #1705754
>>1703898

vpn же ну. их именно для твоих целей пилят, а "обойти цензуру" и "запостить гомонигр на харкач после бана" это уже вторичное.
(Microsoft Windows 7: Firefox based) #113 #1705759
>>1705235

ну тащемта ольки постоянно сидят там, где собираются люди интересующие майоров. и ольки постоянно используют администрацию харкача делая по 100500 жалоб на посты. почему ты думаешь что у них нет кураторов в фсб\фсо?
(Linux: Firefox based) #114 #1705841
>>1705501
Так правда взломали? Или просто вниманиеблядь резвится?
>>1705846>>1705855
(Arch Linux: Firefox based) #115 #1705844
.
(Microsoft Windows 7: Firefox based) #116 #1705846
>>1705841
Правда.
>>1705859
(Linux: Links) #117 #1705852
.
(Linux: Firefox based) #118 #1705854
.
(Linux: Firefox based) #119 #1705855
>>1705841
Тогда чет страшно. Пойду гуглить про безопасность.
>>1705859
(Linux: Chromium based) #120 #1705856
.
(Linux: Chromium based) #121 #1705858
ю
(Linux: Chromium based) #122 #1705859
Тред утонул или удален.
Это копия, сохраненная 23 мая 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски