Size: a a a

Системное администрирование

2020 July 15

Sf

Sensiduct fcc in Системное администрирование
😂
источник

Sf

Sensiduct fcc in Системное администрирование
Андрей Новик
Смысле? Смысле???? по ссх ты можешь запретить пароль как бы (ну или поставить овер дофига буков) и ходить чисто по ключу)
А в винде так нельзя?
источник

АН

Андрей Новик... in Системное администрирование
Sensiduct fcc
А в винде так нельзя?
Не люблю винду и ни разу там не работал по паре ключей в rsa
источник

Sf

Sensiduct fcc in Системное администрирование
Андрей Новик
Не люблю винду и ни разу там не работал по паре ключей в rsa
Не люблю и нет денег, это разное
источник

W

Wowcheeck in Системное администрирование
Кто пробудил древнее зло?😱
источник

Sf

Sensiduct fcc in Системное администрирование
😂
источник

АН

Андрей Новик... in Системное администрирование
Wowcheeck
Кто пробудил древнее зло?😱
рдп наружу, с двухвакторкой и шлюхами
источник

W

Wowcheeck in Системное администрирование
Андрей Новик
рдп наружу, с двухвакторкой и шлюхами
Вы охренели некроманьсией в чатике заниматься?!😱🙈
источник

Bm

Baka mate in Системное администрирование
рдп овер ссш, пук
источник

M

Maxim in Системное администрирование
Андрей Новик
рдп наружу, с двухвакторкой и шлюхами
Ну мы уже поняли что документацию тебе лень читать, по этому "не секьюрно" 🙂
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Ну мы уже поняли что документацию тебе лень читать, по этому "не секьюрно" 🙂
Ладно, хуйсним.
С таким злоебучим стеком секюрно.
Другой вопрос Нахера? Когда есть впн, решающий вопрос в настройке адового дрысталища для рдп?)
источник

YK

Yegor Kowalew in Системное администрирование
Andrew Syrov
Админ прав. Обработка файловых ссылок зависит от версий Outlook, пробелов, количества символов. И от правильности построения DFS, если она используется. Как правило, используется. Ссылки в письма могут вставлять пользователи или приложения. Так вот, пользователи не будут заморачиваться кавычками для ссылок с пробелами. А потом получатели прибегут к Админу со словами "Почему ссылки в письмах не открываются?"
Где это можно официально почитать?
источник

M

Maxim in Системное администрирование
Андрей Новик
Ладно, хуйсним.
С таким злоебучим стеком секюрно.
Другой вопрос Нахера? Когда есть впн, решающий вопрос в настройке адового дрысталища для рдп?)
Вероятно потому что VPN не = безопасно.
От ботов как я и писал ранее, даже включения FIPS отсечет сразу почти 90%
А вот например проходя любой аудит по ИБ, пентестер будет проверять как и внешним сканом так и внутри сети.
И вот на твои эти VPNы будет абсолютно похуй когда в отчете будет написано что поимели тебя через RDP потому что админ не осилил документацию и не закрыл уязвимые места.
источник

PZ

Pavel Zheltouhov in Системное администрирование
Maxim
Вероятно потому что VPN не = безопасно.
От ботов как я и писал ранее, даже включения FIPS отсечет сразу почти 90%
А вот например проходя любой аудит по ИБ, пентестер будет проверять как и внешним сканом так и внутри сети.
И вот на твои эти VPNы будет абсолютно похуй когда в отчете будет написано что поимели тебя через RDP потому что админ не осилил документацию и не закрыл уязвимые места.
чтобы проходить аудит по ИБ нужно сначала банк открыть, а у нас денег нет
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Вероятно потому что VPN не = безопасно.
От ботов как я и писал ранее, даже включения FIPS отсечет сразу почти 90%
А вот например проходя любой аудит по ИБ, пентестер будет проверять как и внешним сканом так и внутри сети.
И вот на твои эти VPNы будет абсолютно похуй когда в отчете будет написано что поимели тебя через RDP потому что админ не осилил документацию и не закрыл уязвимые места.
Ммм, pci-dss это скажи, что впн не безопасны)
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Вероятно потому что VPN не = безопасно.
От ботов как я и писал ранее, даже включения FIPS отсечет сразу почти 90%
А вот например проходя любой аудит по ИБ, пентестер будет проверять как и внешним сканом так и внутри сети.
И вот на твои эти VPNы будет абсолютно похуй когда в отчете будет написано что поимели тебя через RDP потому что админ не осилил документацию и не закрыл уязвимые места.
НО, вот мне интересно, дорогой господин, а вы часом не ИБ?)
источник

M

Maxim in Системное администрирование
Андрей Новик
Ммм, pci-dss это скажи, что впн не безопасны)
Ты это сейчас говоришь челу который его раз в год проходит 😂
И да, когда проходит аудит PCI-DSS сканируется как из внешней сети так и из внутренней.
И требования к VPN там так же особые, включая 2FA и методы шифрования.
А то что на каждом сервере где есть данные ДПК или который входит в контур, должно быть все по требованиям PCI-DSS (а это сразу и 2FA и NLA и методы шифрования и.т.д) я вообще молчу.
И пофигу RDP там или SSH
источник

M

Maxim in Системное администрирование
Андрей Новик
НО, вот мне интересно, дорогой господин, а вы часом не ИБ?)
Руководитель отдела эксплуатации )
источник

W

Wowcheeck in Системное администрирование
Pavel Zheltouhov
чтобы проходить аудит по ИБ нужно сначала банк открыть, а у нас денег нет
За всех не говори.
Тут один вчера хотел прикупить, да не продал никто.🤷‍♂
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Руководитель отдела эксплуатации )
Тааааак, надеюсь руквод что из сиса вырос или так на место пришёл? Тут пара вопросиков будет интересных. Раз в безопаске шаришь, значит приходилось тбе юзать ips\ids
источник