Size: a a a

2021 April 02

АВ

А зачем Вам in OpenBSD
Я ж тебе написал - symon
источник

AP

Alexander Prokopyev in OpenBSD
ОК, посмотрю, спасибо!
источник

Ю

Юрий in OpenBSD
Дайте пжлст ссылку на хорошую инструкцию по монтажу портов
источник

m

maniac in OpenBSD
источник

m

maniac in OpenBSD
я не знаю что ты понимаешь под монтажом, но вот.
реально отличная ссылка
источник

AP

Alexander Prokopyev in OpenBSD
Как думаете, по такой схеме добавится секурность в плане хака SSH и другого софта, чтобы не вломились в мою инфру на виртуалке?
источник

AP

Alexander Prokopyev in OpenBSD
Другие приложухи будут работать в Docker под Linux, а это типа секурного входа для подключения к инфре и для общения. Все это в KVM гостях у хостера.
источник

A

Alex in OpenBSD
Какая модель угроз?
источник

AP

Alexander Prokopyev in OpenBSD
Чем больше моделей, тем лучше. Ну хотя бы чтобы снаружи не взломали при отсутствии ключей и не залезли в докер контейнеры именно через почтовик или мой SSH.
Ну и желательно, чтобы почту не ломанули тоже.
источник

AP

Alexander Prokopyev in OpenBSD
Ключи в неизвлекаемых контейнерах на криптотокенах Rutoken ECP2.
источник

A

Alex in OpenBSD
Кто потенциальный нарушитель?
источник

AP

Alexander Prokopyev in OpenBSD
Х.з. :)
источник

AP

Alexander Prokopyev in OpenBSD
От АНБ все равно не защититься, значит остальные.
источник

m

maniac in OpenBSD
это всё еще слишком много мудаков
источник

AP

Alexander Prokopyev in OpenBSD
Со сканерами ПЭМИ тоже наверно пролезут, ну ФСБ тоже исключаем тогда.
источник

m

maniac in OpenBSD
это мудаки с внешним доступом по сети, это твой мудаковатый хостер с документом имеющим юридическую силу, это неосторожно запущенный curl |bash
источник

AP

Alexander Prokopyev in OpenBSD
там снаружи будет full disk encryption + ZFS, но из оперативки хостер конечно легко вынет ключики LUKS.
источник

A

Alex in OpenBSD
Если вломятся в вашу инфру на виртуалке, что страшного произойдет?
источник

m

maniac in OpenBSD
если дедик, то не очень легко
источник

AP

Alexander Prokopyev in OpenBSD
Поломают инфру, чинить придется :( времени жалко.
источник