Size: a a a

2020 April 22

~

~ in Sys-Admin Help
В маке utc на 5 часов отстает чем таймзона, за счет чего в коде берется неправильная дата. Попробовал перенастроить date -u <options> , но не помогает. Что посоветуете ?
источник

NK

ID:0 in Sys-Admin Help
Фишинг маскирующийся под налоговое ведомство правительства

Атака была организована на пользователей o365, было выбрано время окончания налогового сезона (в Великобритании), под этим соусом рассылалось письмо со ссылкой на сайт, где предлагалось ввести данные платежных карт. Качественно исполненные письмо и сайт маскированный под сайт gov.uk + удачно выбранное время могли легко вывести в заблуждение получателей письма...

https://abnormalsecurity.com/blog/abnormal-attack-stories-uk-government-tax-refund/
источник

M

Masha Banhammer in Sys-Admin Help
Jeff Bãby отправлен в #/dev/null
Причина: первое сообщение ссылка
источник

AP

Andrew Plekhanoff in Sys-Admin Help
V B
то что у них стэйбл это на самом деле бетаверсии, а то что тестинг, это скорее вообще "в разработке"
Всегда сижу на стейбл и горя не знаю, пару моментов словил, например с переименовываем ether2-master и тп, но легко чинится
источник

Е

Евгений in Sys-Admin Help
Добрый день, подскажите решение задачи.
Необходимо закрыть или запретить использование  программ удаленного доступа (на данный момент нашел более 40 наименований) на уровне сети (портов) или политиками домена.
Имеется ActiveDirectory,  межсетевой экран cisco
Подскажите пожалуйста как это правильно реализовать, ведь каждая программа работает по разным портам?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Евгений
Добрый день, подскажите решение задачи.
Необходимо закрыть или запретить использование  программ удаленного доступа (на данный момент нашел более 40 наименований) на уровне сети (портов) или политиками домена.
Имеется ActiveDirectory,  межсетевой экран cisco
Подскажите пожалуйста как это правильно реализовать, ведь каждая программа работает по разным портам?
Cisco что конкретно?
источник

Е

Евгений in Sys-Admin Help
Andrew Plekhanoff
Cisco что конкретно?
asa 5520
источник

DS

Darkhan Sarmurzanov in Sys-Admin Help
1)  почему программы для удалённого доступа установлены?
2) Если RDP то запретить через политику

Других вариантов подключиться удалённо я не знаю
источник

SB

Stefan Bloodhawk in Sys-Admin Help
есть программы удаленного доступа с колбеком
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Евгений
asa 5520
Делается всё через NBAR сигнатуры, аса умеет распознавать траф
источник

АА

Андрей Аршанский... in Sys-Admin Help
Евгений
Добрый день, подскажите решение задачи.
Необходимо закрыть или запретить использование  программ удаленного доступа (на данный момент нашел более 40 наименований) на уровне сети (портов) или политиками домена.
Имеется ActiveDirectory,  межсетевой экран cisco
Подскажите пожалуйста как это правильно реализовать, ведь каждая программа работает по разным портам?
teamviewer вообще сложно запретить, т.к. юзает порты 443/80.
Можно запретить установку и запуск неразрешенных приложений (active directory software restriction policies)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Андрей Аршанский
teamviewer вообще сложно запретить, т.к. юзает порты 443/80.
Можно запретить установку и запуск неразрешенных приложений (active directory software restriction policies)
Не свистим, там ещё другие порты
источник

SB

Stefan Bloodhawk in Sys-Admin Help
чот мне кажется, для полного запрета любых удаленных подключений нужно делать белый список программ и на всякий случай закрывать стандартные рдп внц и ссш порты
источник

SW

Simon Whispers in Sys-Admin Help
Андрей Аршанский
teamviewer вообще сложно запретить, т.к. юзает порты 443/80.
Можно запретить установку и запуск неразрешенных приложений (active directory software restriction policies)
TW нужно вообще запретить законодательно — троян же, каких мало.
источник

АА

Андрей Аршанский... in Sys-Admin Help
Andrew Plekhanoff
Не свистим, там ещё другие порты
5938
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Stefan Bloodhawk
чот мне кажется, для полного запрета любых удаленных подключений нужно делать белый список программ и на всякий случай закрывать стандартные рдп внц и ссш порты
На уровне клиента ещё канает в домене, надо на роутере сделать)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Вот)
источник

АА

Андрей Аршанский... in Sys-Admin Help
вот его можно на роутере запретить, но тогда тимвивер прет по 443 и 80 , поэтому и не указывал его
источник

SW

Simon Whispers in Sys-Admin Help
Andrew Plekhanoff
Делается всё через NBAR сигнатуры, аса умеет распознавать траф
Его кст можно подсетями бахнуть.
источник

SB

Stefan Bloodhawk in Sys-Admin Help
на роутере колбек как запрещать будете?
источник