Size: a a a

RouterOS Security

2020 November 23

B

Bomberman in RouterOS Security
Vladimir Prislonsky
Выпаивание и прочтение памяти - это не винбокс. )
источник

PG

Pavel Galkin in RouterOS Security
Bomberman
Прикрутить на бипер несколько больших "Корсаров" и посылать сигнал при попытке взлома...
Знатный бух будет)))
свинку касперского! )
источник

B

Bomberman in RouterOS Security
Pavel Galkin
свинку касперского! )
Не, это неинтересно и банально)
источник

j

jabberd in RouterOS Security
Vladimir Prislonsky
Выпаивание и прочтение памяти - это не винбокс. )
Ну понятно, но это железобетонный метод, который нужно учитывать.
источник

PG

Pavel Galkin in RouterOS Security
Bomberman
Не, это неинтересно и банально)
нестареющая классика же! )
источник

B

Bomberman in RouterOS Security
Pavel Galkin
нестареющая классика же! )
источник

j

jabberd in RouterOS Security
А вообще желательно безопасность продумывать так, что враг, даже завладев секретами микрота, не мог пробраться дальше. Ну, как минимум, не реюзать пароль везде. И защищать внутренний периметр.
источник

j

jabberd in RouterOS Security
К примеру, представим скрипт отправки чего-то на почту. И вот у злоумышленника пароль от почты.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
jabberd
К примеру, представим скрипт отправки чего-то на почту. И вот у злоумышленника пароль от почты.
А что тогда вместо? Флудить чем-то по UDP на какой-то домен?
источник

j

jabberd in RouterOS Security
Или, не дай б-г, отправка бэкапов на фтп, на котором можно с теми же логином/паролем подобные бэкапы смотреть...
источник

VP

Vladimir Prislonsky in RouterOS Security
jabberd
Ну понятно, но это железобетонный метод, который нужно учитывать.
Не факт, что этот "железобетонный метод" даст возможность получить пароль.  Думаю, что не более, чем хеш.
источник

j

jabberd in RouterOS Security
Vladimir Prislonsky
Не факт, что этот "железобетонный метод" даст возможность получить пароль.  Думаю, что не более, чем хеш.
Под угрозой сразу всякие VPN
источник

C

Chumayu in RouterOS Security
Блин да там человек просто настроил микрот и думает что собрал телескоп хаббл, секретные разработки
источник

j

jabberd in RouterOS Security
Хеши, теоретически, можно подбирать. Конечно, реализаций готовых я не видел, но это не значит, что их нет. В нормальном подходе локальный юзер/пароль ничего не даст, так как хорошим тоном является не реюз пароля.
источник

ВС

Віталій Смірнов... in RouterOS Security
Ммм-да. Спросил совет и - понеслось.
источник

VP

Vladimir Prislonsky in RouterOS Security
jabberd
Под угрозой сразу всякие VPN
Ну, если Вы при этом еще и админа заперли в багажник и лишили возможности отозвать на сервере сертификаты и сменить пароль, то да, это мощная угроза. )
источник

VP

Vladimir Prislonsky in RouterOS Security
Віталій Смірнов
Ммм-да. Спросил совет и - понеслось.
Вам ответ дали. Даже с вариантами. Чем Вы не довольны? )
источник

j

jabberd in RouterOS Security
Vladimir Prislonsky
Ну, если Вы при этом еще и админа заперли в багажник и лишили возможности отозвать на сервере сертификаты и сменить пароль, то да, это мощная угроза. )
Ага, надо мониторить на отсутствие микрота в инфраструктуре более минуты, и сразу отзывать сертификаты, если что :)
источник

C

Chumayu in RouterOS Security
Vladimir Prislonsky
Вам ответ дали. Даже с вариантами. Чем Вы не довольны? )
Осторожно он вас удалит
источник

ВС

Віталій Смірнов... in RouterOS Security
Chumayu
Блин да там человек просто настроил микрот и думает что собрал телескоп хаббл, секретные разработки
У каждого свои заморочки и свои нужды. А что касаемо Хабла - нужно подумать. Авось пригодится.
источник