Size: a a a

2020 October 31

AK

Aleksandr Kozlov in Saltstack
источник

AK

Aleksandr Kozlov in Saltstack
релиз патчей анонсирован к 3 ноября
источник

V

Venkat Nalluri in Saltstack
Hi Team, I am new to saltstack. Can anyone please give me materials to prepare. Thanks.
источник

o

om in Saltstack
Venkat Nalluri
Hi Team, I am new to saltstack. Can anyone please give me materials to prepare. Thanks.
источник

GG

George Gaál in Saltstack
Опять 25
источник

[K

[IPT] Dmitry Knyazev in Saltstack
А что там, скажут только с выходом патчей?
источник

[K

[IPT] Dmitry Knyazev in Saltstack
Опять rce?
источник

AK

Aleksandr Kozlov in Saltstack
две из них high/critical, видимо да
источник

AK

Aleksandr Kozlov in Saltstack
с прошлого раза многие пообжигались и попрятали торчавшее в инет
источник

GG

George Gaál in Saltstack
Как прятать ? Впн? Файрволл ? Белые списки ?
источник

GG

George Gaál in Saltstack
Прокси сервис, который будет разрешать доступ ?
источник

KP

Kirill Proskurin in Saltstack
ipsec
источник

[K

[IPT] Dmitry Knyazev in Saltstack
Я вообще не понимаю, кому в здравом уме придёт в голову оставлять такой доступ вне vpn
источник

KP

Kirill Proskurin in Saltstack
слабоумие и отвага
источник

GG

George Gaál in Saltstack
как соль помогает строит инфру в недоверенной среде ?
источник

GG

George Gaál in Saltstack
[IPT] Dmitry Knyazev
Я вообще не понимаю, кому в здравом уме придёт в голову оставлять такой доступ вне vpn
ну, если нужно управлять публичными узлами - ты сваливаешься в проблему курицы и яйца
источник

KP

Kirill Proskurin in Saltstack
ipsec\vpn\provisioning можно делать другими инструментами
источник

[K

[IPT] Dmitry Knyazev in Saltstack
George Gaál
ну, если нужно управлять публичными узлами - ты сваливаешься в проблему курицы и яйца
Публичные узлы должны быть в dmz, с доступными портами только самих сервисов наружу
источник

GG

George Gaál in Saltstack
Чем dmz поможет от взлома saltstack ?
источник

[K

[IPT] Dmitry Knyazev in Saltstack
George Gaál
Чем dmz поможет от взлома saltstack ?
Если в dmz уже пролезли, то от предыдущего rce в мастере не сильно бы помог.
источник