Size: a a a

linkmeup_sysadmins

2021 June 16

MO

Mr Orange in linkmeup_sysadmins
Это сколько надо купить элтексов за такой подарок ?
источник

MO

Mr Orange in linkmeup_sysadmins
Суппорт какой то кремниевый или даже силиконовый
источник

A

Anton Klochkov in linkmeup_sysadmins
Попрошу, только натуральный кремний😆
источник

MO

Mr Orange in linkmeup_sysadmins
источник

A

Anton Klochkov in linkmeup_sysadmins
Важно что есть  Si и H3 - две шт😆
источник
2021 June 17

KF

Kung Fury in linkmeup_sysadmins
🖐, h3c сервер, пришел тикет что летят ntp запросы (формируя левый траффик). Все уже облазил на нем (ilo, bios, оболочку), может кто сталкивался, с таким явлением.
источник

A

Anton Klochkov in linkmeup_sysadmins
Мерч обещают выдать за лучший вопрос, 3-м человекам, если чего
https://docs.google.com/forms/d/1UkyjuU-KhfWTEVTWumTxr5UlQwZWcvX70rQ_JmXQFV0
источник

AM

Andrey Mikheev in linkmeup_sysadmins
Еще вопрос по dot1x -  допустим, чтобы предоставить доступ к корпоративной сети через SSID c WPA2-Enterprise, где проводим авторизацию пользователя по учетке из AD и выдаем соответствующий VLAN с определенными доступами. Проблема в том, что пользователь может учетку от AD ввести где угодно - на собственном телефоне, на принесенном из дома ноутбуке и т.д. Если инфраструктура чисто виндовая, то там поможет NAP-агент на устройстве чтобы отличить доменное устройство от недоменного, но что делать если инфраструктура разнородная - виндовые компы и ноуты, макбуки, прогеры с различными дистрибутивами Linux? Как в таком случае отличать доверенное устройство от недоверенного? По каким признакам?
источник

MO

Mr Orange in linkmeup_sysadmins
По сертификату
источник

AM

Andrey Mikheev in linkmeup_sysadmins
Сертификат можно импортировать на любое устройство
источник

MO

Mr Orange in linkmeup_sysadmins
Да ну? ))))
источник

AM

Andrey Mikheev in linkmeup_sysadmins
Что да ну? Если есть что сказать ты говори
источник

M

Mikhail in linkmeup_sysadmins
Ставить сторонний NAP-агент (вроде в AnyConnect есть что-то такое), а копирование сертификатов ловить через SIEM и применять организационные меры
источник

AM

Andrey Mikheev in linkmeup_sysadmins
Не везде есть siem
источник

M

Mikhail in linkmeup_sysadmins
Значит внедрить, раз бизнес хочет безопасности
источник

DK

Daniil Yurevich Kork... in linkmeup_sysadmins
А разве без закрытого ключа получится подключиться?
источник

AM

Andrey Mikheev in linkmeup_sysadmins
Какого закрытого ключа?
источник

DK

Daniil Yurevich Kork... in linkmeup_sysadmins
Когда сертификат генерируешь у тебя создаётся пара ключей. Открытый и закрытый. Публичный и приватный, если угодно.
источник

M

Mikhail in linkmeup_sysadmins
А в чем проблема вытащить закрытый ключ с правами админа?
источник

DK

Daniil Yurevich Kork... in linkmeup_sysadmins
То,что его можно сделать не экспортируемым.
источник