Автор Тема: Здрасте!  (Прочитано 12766528 раз)

0 Пользователей и 10 Гостей просматривают эту тему.

Онлайн klarkin

  • Начинающий
  • *
  • Сообщений: 43
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Из маминой...
Здрасте!
« Ответ #95580 : 23 июля 2024, 20:58:12 »
Morleys, ты сейчас описал Port knocking и Fail2ban.

Но SOHO железки такое не умеют
Ну вот пишут, что вроде как MicroTik Fail2ban умеет: https://qna.habr.com/q/1006785

Но в данном конкретно случае проблема не в технологиях, а в отношении "на отъебись" что у одной стороны, что у другой.  :pardon:
"Мы похвалили её за принципиальность. Побольше бы таких." ©

Оффлайн Morleys

  • Постоялец
  • ***
  • Сообщений: 375
  • Рейтинг: 12
  • Пол: Мужской
  • Мурр... Мяу!
    • morleys.ru
    • Просмотр профиля
  • Откуда: Питер!
Здрасте!
« Ответ #95581 : 23 июля 2024, 21:12:48 »
Morleys, ты сейчас описал Port knocking и Fail2ban.
Ага, да! Я просто сетевухой уже лет 10 не занимаюсь, забыл термины.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6705
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Здрасте!
« Ответ #95582 : 23 июля 2024, 21:57:38 »
MicroTik
Он умеет port knocking
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн airdwarf

  • Постоялец
  • ***
  • Сообщений: 400
  • Рейтинг: 8
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Чесслово, нашел, гражданин начальник!
Здрасте!
« Ответ #95583 : 24 июля 2024, 04:18:14 »
MicroTik
Он умеет port knocking
Зато не умеет в юзабилити. Разработчикам его интерфейсов нужно в голову гвоздь забить. Шляпкой внутрь. :idea:

Выставляющим RDP в интернеты, кстати, тоже.  :pardon:
Кто чувствует несвободу воли, тот душевнобольной; кто отрицает ее, тот глуп. Один я умный в белом пальто стою красивый.
Кроме того я считаю, что Автоваз должен быть разрушен! [ц] Катон Старший

Оффлайн Morleys

  • Постоялец
  • ***
  • Сообщений: 375
  • Рейтинг: 12
  • Пол: Мужской
  • Мурр... Мяу!
    • morleys.ru
    • Просмотр профиля
  • Откуда: Питер!
Здрасте!
« Ответ #95584 : 24 июля 2024, 04:56:43 »
Зато не умеет в юзабилити. Разработчикам его интерфейсов нужно в голову гвоздь забить. Шляпкой внутрь.
+100500!

Оффлайн Sigurd

  • Пользователь
  • **
  • Сообщений: 58
  • Рейтинг: 3
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Earth
Здрасте!
« Ответ #95585 : 24 июля 2024, 19:13:11 »
А нехуй на стандартных портах наружу публиковать.
Это уже давно не решение, сканируют обычно подряд все порты, брутят все и RDP и SSH итд. Даже просто выставить страницу с логином за которым ничего нет и тот брутить начинают.
Если логировать можно хороший словарь для брута составить.
Несколько лет назад было с Win 2016. Значит надо в дмз выставить виндовый сервак не в домене с белым ай-пи. Там будет некий софт на .NET с веб-мордой, открыты должны быть только 2 порта 80 с редиректом 443.
На ESXi развернул винду 2016, поставил все апдейты, закрутил встроеный файрвол, только 2 порта. Встал вопрос доступа, девелопер из другой конторы должен удалено подключится, поставить софт, настроить IIS и все.
Работы на пару часов. Сетевики решили впн для него не создавать, а просто выставим RDP со сложным паролем, он там настроит, поставит и закроем. Юзернейм сложный типа A.Tsinamgvrishvili пароль тоже 15 знаков со всеми символами.
Все по бест-практис. Встроеного администратора не отключал, просто тоже пароль сложный задал. Созвонился с девелопером, СМСом переслал ему данные для доступа. Через минут 15 звонит, меня выкинуло и не могу зайти.
Я как то сразу подумал, что то подозрительно, отключил машину от сети и зашел локальным админом с консоли.
По логам, с израильского ай-пи некто заходит его логином, его выкидывает, меняет пароль, локального админа не трогает, добавляет своего pepsico-admin, на десктопе делает папку "контр-страйк 1.6". Но самой игры там нет а какие то
экзешники. Встроеный дефендер на них не реагирует, другой антивирус тут же детектирует их как трояны малвары. Не стал дальше морочится, просто удалил ВМ и создал новую, сетевиков заставил сделать впн для девелопера временный.
По факту никакого брута не было, просто как то перехватили сессию или внедрились в уже существующую.
Понятно, что публиковать RDP не лучшая идея, но иногда приходится. Да линуксы тоже ломают.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6705
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Здрасте!
« Ответ #95586 : 25 июля 2024, 14:47:33 »
Зато не умеет в юзабилити. Разработчикам его интерфейсов нужно в голову гвоздь забить. Шляпкой внутрь.
Тут согласен
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Вьшекн

  • Старожил
  • ****
  • Сообщений: 773
  • Рейтинг: 13
  • Пол: Мужской
  • Подпись под аватаром
    • Просмотр профиля
  • Откуда: замкадбург
Здрасте!
« Ответ #95587 : 01 августа 2024, 18:58:50 »
Оговорочка....


Онлайн klarkin

  • Начинающий
  • *
  • Сообщений: 43
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Из маминой...
Здрасте!
« Ответ #95588 : 01 августа 2024, 23:39:32 »


 :cry:
"Мы похвалили её за принципиальность. Побольше бы таких." ©

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9142
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Здрасте!
« Ответ #95589 : 07 августа 2024, 17:42:32 »
Блин. Почему аккумулятор Exide Ek800 в Москве стоит 14-20 тысяч, а в Орле 26-32? Не дофига за доставку-то? :negodue:
В общем купил за 26 в екзисте. Хз, вроде на настоящий похож. Судя по гарантийнику, из Минска привезли.
« Последнее редактирование: 07 августа 2024, 18:08:02 от Retif »

Онлайн klarkin

  • Начинающий
  • *
  • Сообщений: 43
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Из маминой...
Здрасте!
« Ответ #95590 : 12 августа 2024, 10:23:10 »


Цитировать
Я по доброму.

 :cry:
"Мы похвалили её за принципиальность. Побольше бы таких." ©

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9142
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Здрасте!
« Ответ #95591 : 13 августа 2024, 16:14:45 »
Цитировать
Добавить пользователя EBoboshko в группу Internet
:idea:

Оффлайн Morleys

  • Постоялец
  • ***
  • Сообщений: 375
  • Рейтинг: 12
  • Пол: Мужской
  • Мурр... Мяу!
    • morleys.ru
    • Просмотр профиля
  • Откуда: Питер!
Здрасте!
« Ответ #95592 : 13 августа 2024, 18:10:41 »
Цитировать
Добавить пользователя EBoboshko в группу Internet
:idea:
А чо хохлов притесняют?!?!?  Почему Евгения Бобошко нельзя пускать в интернет?

Оффлайн airdwarf

  • Постоялец
  • ***
  • Сообщений: 400
  • Рейтинг: 8
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Чесслово, нашел, гражданин начальник!
Здрасте!
« Ответ #95593 : 14 августа 2024, 05:26:29 »
Morleys, возможно наверняка это Евдокия Борисовна Обошко Еблубек-Оглы Бободжон Шко. :idea:
Кто чувствует несвободу воли, тот душевнобольной; кто отрицает ее, тот глуп. Один я умный в белом пальто стою красивый.
Кроме того я считаю, что Автоваз должен быть разрушен! [ц] Катон Старший

Онлайн klarkin

  • Начинающий
  • *
  • Сообщений: 43
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Из маминой...
Здрасте!
« Ответ #95594 : 17 августа 2024, 23:30:58 »
Спойлер для скрыто:

 :cry:
"Мы похвалили её за принципиальность. Побольше бы таких." ©