Size: a a a

Системное администрирование

2020 August 10

M

Mr. Cat in Системное администрирование
Почему ни на одну ось на orange pi zero  не ставится асп нет коре ?!
источник

IO

Ilya Oblomov in Системное администрирование
ssh ты перевешиваешь на нестандартный порт, но ssh-клиент же работает? Значит, клиент от сервера получает на L5..L7 стандартное сообщение.
источник

AS

Alexander Stashkevic... in Системное администрирование
Как на айфоне пользоваться интернетом в РБ? На Android поставил apk Psiphone. А вот на iOS - хз.
источник

pE

progxaker( Eduard ) in Системное администрирование
UAC - Sergey
Друзья, насколько действенным способом защиты является подмена стандартных портов?

Например, если я 3389 меняю на 44555 - это вообще хоть от чего-то защищает? или смысла заморачиваться никакого нет?
Считай, что ставишь картонный рисунок. Знаешь, как в мультфильмах, где вроде дорога, но это картина. Вот и тут. Обычные боты, сканирующие только стандартные порты, пройдут мимо, а остальным стоит лишь ударить кулаком, как картина("защита") порвётся.
источник

U

UAC - Sergey in Системное администрирование
progxaker( Eduard )
Считай, что ставишь картонный рисунок. Знаешь, как в мультфильмах, где вроде дорога, но это картина. Вот и тут. Обычные боты, сканирующие только стандартные порты, пройдут мимо, а остальным стоит лишь ударить кулаком, как картина("защита") порвётся.
я надеялся хотя бы на какой-то толк от этого )) просто не знаю что делать в случаях, когда нет возможности поднять OPENVPN (например при аренде VPS)
источник

pE

progxaker( Eduard ) in Системное администрирование
Пробросить через SSH, вход по ключам, а пароль овердох. Как вариант.
P.S. Толк есть, от простых ботиков) И от Shodan.
источник

P

Pavel in Системное администрирование
progxaker( Eduard )
Вот это защита)
Да это прост было, когда максимально день настраивать фэилбан от китайцев
источник

IO

Ilya Oblomov in Системное администрирование
почему нет возможности, и причём тут "защита" на нестандартном порту?
источник

P

Pavel in Системное администрирование
progxaker( Eduard )
Значит и OpenVPN должен пахать, если пробросить через HTTP. Наверное. Кто может - попробуйте)
Нет. Пробовал
источник

pE

progxaker( Eduard ) in Системное администрирование
Понятно :/
источник

P

Pavel in Системное администрирование
Sergey
Не рвется коннекшн?
Нет. Сегодня один обрыв только
источник

IO

Ilya Oblomov in Системное администрирование
и какой смысл в этом фэйл2бан, если адрес сканера каждый день новый?
Вариантов защиты два: VPN и SSH по ключам.
источник

IO

Ilya Oblomov in Системное администрирование
все эти порт-нокинги и нестандартные порты - костыли разной степени эффективности/удобства
источник

P

Pavel in Системное администрирование
Ilya Oblomov
и какой смысл в этом фэйл2бан, если адрес сканера каждый день новый?
Вариантов защиты два: VPN и SSH по ключам.
Ой да я прост по классике пробрасываю чтобы левым тоафиком не нагружало
источник

P

Pavel in Системное администрирование
А так конечно по ключу
источник

P

Pavel in Системное администрирование
openvpn по 30 сек работает и реконнект. ради интереса могу вбросить конфиг сервера
источник

P

Pavel in Системное администрирование
и стоит ли говорить, что трафик почти не ходит в подключенном состоянии
источник

🛤

🛤️ in Системное администрирование
Призываю гуру по hakintosh🥌
источник

S

Sergey in Системное администрирование
Pavel
openvpn по 30 сек работает и реконнект. ради интереса могу вбросить конфиг сервера
Сбрось
источник

P

Pavel in Системное администрирование
port ****
proto udp
dev tun
user nobody
group nogroup

ca ca.crt
cert server.crt
key server.key
dh dh2048.pem


topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
client-to-client
keepalive 5 20
ncp-ciphers AES-128-GCM
persist-key
persist-tun
status openvpn-status.log
log-append /var/log/openvpn.log
verb 3
mute 100
tls-server
tls-crypt /etc/openvpn/ta.key
client-config-dir ccd
management localhost ***
источник