The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
IPFW Nat ipv6, !*! Алия, (BSD ipfw, ipf, ip-filter / FreeBSD) 18-Окт-17, 08:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
2 NAT'a и 2 сетевых карты на linux, !*! forella, (Linux iptables, ipchains / Linux) 05-Окт-17, 21:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Установка Let's Encrypt в Debian, !*! Alexander7, (Шифрование, SSH, SSL / Linux) 25-Сен-17, 18:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
как сделать доступным localhost из интернета , !*! Grek77, (Linux iptables, ipchains) 11-Сен-17, 08:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Поиск NAT в сети, !*! Vasya1985, (Проблемы с безопасностью / Другая система) 07-Июл-17, 12:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Правила iptables не сохраняются., !*! commanderTom, (Linux iptables, ipchains) 10-Авг-17, 18:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Проброс порта 3389 во внутреннюю сеть, !*! gremlintv32, (Linux iptables, ipchains) 07-Фев-17, 11:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как посчитать нагрузку на канал OpenVPN., !*! Clod, (Шифрование, SSH, SSL / Linux) 03-Июл-17, 16:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Обход блокировки провайдера, !*! DeepMind, (BSD ipfw, ipf, ip-filter / FreeBSD) 19-Июл-17, 10:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как возможно выяснить, какие компы в сети не введены в домен?, !*! Vasya1985, (Безопасное программирование) 10-Июл-17, 13:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Идентификация ПК в Linux, !*! Z5, (Авторизация и аутентификация) 25-Май-17, 11:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Антивирусные базы в ClamAV, !*! Аноним, (Блокирование спама и вирусов) 18-Май-17, 17:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • 2017-05-10 пропало более 10 тысяч вирусов 201702 21 10097383201702 21 , !*! Аноним (-), 17:23 , 18-Май-17 (1)
    2017-05-10 "пропало" более 10 тысяч вирусов!!!

    201702/21/    10097383
    201702/21/    10098498
      201702/21/    10067302
    201702/22/    10098993
    201702/22/    10101892
    201702/22/    10102064
    201702/22/    10102576
    201702/22/    10102592
    201702/23/    10103117
    201702/23/    10105506
    201702/23/    10106059
    201702/23/    10106089
    201702/23/    10107039
    201702/23/    10107172
    201702/24/    10107172
    201702/24/    10109099
    201702/25/    10109149
    201702/25/    10110101
    201702/26/    10111646
    201702/26/    10114556
    201702/26/    10114902
    201702/27/    10115136
      201702/27/    10115089
    201702/27/    10115117
    201702/27/    10116406
    201702/27/    10116436
    201702/27/    10117073
    201702/28/    10117073
    201702/28/    10117073
    201702/28/    10119235
    201702/28/    10119607
    201703/01/    10120278
    201703/01/    10121301
    201703/01/    10123276
    201703/01/    10123300
    201703/02/    10138347
    201703/02/    10141217
    201703/02/    10149368
    201703/02/    10149375
    201703/03/    10150643
    201703/03/    10158729
    201703/03/    10158878
    201703/04/    10158878
    201703/04/    10163019
    201703/04/    10163078
    201703/04/    10169659
    201703/04/    10173443
    201703/05/    10173449
    201703/05/    10161144
    201703/05/    10161184
    201703/05/    10161213
    201703/06/    10161213
    201703/06/    10161242
    201703/06/    10163158
      201703/06/    10163129
      201703/07/    10163129
    201703/07/    10163379
    201703/08/    10163379
    201703/08/    10187905
    201703/08/    10198927
    201703/09/    10199042
    201703/09/    10206006
      201703/09/    10205968
      201703/09/    10205963
      201703/09/    10206002
      201703/10/    10206002
    201703/10/    10209687
    201703/10/    10210185
    201703/10/    10210196
    201703/10/    10210861
    201703/11/    10210861
    201703/13/    10210861
    201703/13/    10218387
    201703/13/    10218693
    201703/14/    10218693
    201703/14/    10220851
    201703/14/    10222344
      201703/14/    10222324
      201703/15/    10222324
    201703/15/    10224699
    201703/15/    10227201
    201703/15/    10235647
    201703/16/    10235647
    201703/16/    10241797
    201703/16/    10241712
    201703/17/    10241712
      201703/17/    10228686
    201703/17/    10257331
    201703/17/    10257451
    201703/18/    10257451
    201703/19/    10263355
    201703/20/    10286999
    201703/20/    10287095
    201703/20/    10292679
      201703/20/    10292182
    201703/20/    10292764
    201703/21/    10292764
    201703/21/    10294601
    201703/21/    10302941
    201703/22/    10302941
    201703/22/    10319604
    201703/22/    10320496
    201703/23/    10329310
    201703/23/    10331369
      201703/23/    10331259
      201703/23/    10331261
    201703/24/    10335857
    201703/24/    10342380
    201703/24/    10348875
    201703/24/    10350460
    201703/25/    10350460
    201703/26/    10350460
    201703/27/    10350460
    201703/27/    10366111
      201703/28/    10366051
    201703/28/    10366729
    201703/29/    10370192
    201703/29/    10370195
    201703/30/    10370195
    201703/30/    10373149
    201703/30/    10382409
    201703/31/    10382409
    201703/31/    10386547
    201703/31/    10389205
    201704/01/    10389232
    201704/01/    10391005
    201704/01/    10392472
    201704/02/    10392472
    201704/03/    10394402
    201704/03/    10397396
    201704/03/    10399530
      201704/03/    10399498
    201704/03/    10399573
    201704/04/    10399573
    201704/05/    10399573
    201704/05/    10400086
    201704/05/    10400122
    201704/05/    10414090
    201704/06/    10414663
    201704/06/    10414738
      201704/06/    10335068
    201704/06/    10428599
    201704/06/    10506932
    201704/06/    10507318
    201704/07/    10507318
    201704/07/    10514144
    201704/07/    10516293
    201704/08/    10516293
    201704/08/    10519434
    201704/10/    10519434
    201704/10/    10528309
    201704/11/    10529452
    201704/11/    10532756
    201704/11/    10535097
    201704/11/    10535294
    201704/11/    10535325
    201704/12/    10535325
    201704/12/    10545935
    201704/12/    10549488
      201704/12/    10548774
      201704/12/    10548786
      201704/13/    10548786
    201704/13/    10550166
    201704/13/    10551069
      201704/13/    10551048
    201704/13/    10551109
    201704/14/    10551109
    201704/14/    10555287
      201704/14/    10555283
    201704/15/    10561236
      201704/15/    10561230
    201704/15/    10569216
    201704/15/    10569233
      201704/15/    10569084
    201704/15/    10581308
    201704/16/    10581308
    201704/16/    10585352
    201704/17/    10585352
    201704/18/    10585352
    201704/19/    10586171
    201704/19/    10586190
    201704/19/    10673462
    201704/19/    10673504
    201704/20/    10673645
    201704/20/    10673873
    201704/20/    10673911
    201704/21/    10673911
    201704/22/    10676684
    201704/23/    10676684
    201704/24/    10676684
    201704/24/    10677207
    201704/25/    10677262
    201704/25/    10677582
      201704/25/    10677324
      201704/26/    10677324
      201704/26/    10677359
        201704/27/    8730269
      201704/27/    10677296
      201704/28/    10677296
    201704/28/    10677822
    201704/29/    10677822
    201704/30/    10677822
    201704/30/    10677822
    201704/30/    10677862
    201704/30/    10681041
    201705/01/    10681041
    201705/02/    10681041
    201705/02/    10681764
      201705/02/    10670990
      201705/03/    10670990
      201705/03/    10673983
      201705/03/    10674113
      201705/04/    10674113
      201705/04/    10674425
        201705/04/    10671202
        201705/04/    10673076
        201705/05/    10673076
        201705/05/    10673615
      201705/05/    10675399
      201705/05/    10675482
      201705/06/    10675482
      201705/07/    10675482
      201705/08/    10675482
      201705/09/    10675482
      201705/10/    10675482
      201705/10/    10675056
        201705/10/    10665236
        201705/11/    10665236
        201705/11/    10665474
        201705/12/    10665474
        201705/12/    10665750
        201705/12/    10669894
        201705/13/    10669978
        201705/14/    10669978
        201705/15/    10669978
      201705/15/    10673885
    201705/15/    10674442
    201705/15/    10675010
    201705/16/    10675010
    201705/16/    10675048
    201705/17/    10675048
    201705/18/    10689360
    201705/18/    10689727
      201705/18/    10680532

    сообщить модератору +/ответить
  • https www securiteinfo com services anti-spam-anti-virus improve-detection-rat, !*! eRIC (ok), 13:54 , 19-Май-17 (2)
    > В теории количество вирей должно только увеличиваться. А на практике иногда уменьшается
    > на десятки тысяч! Особо в securiteinfo.hdb

    https://www.securiteinfo.com/services/anti-spam-anti-virus/i...

    сообщить модератору +/ответить
Централизованное управление сертификатами Let`s Encrypt, !*! pas9x, (Шифрование, SSH, SSL / Другая система) 05-Май-17, 21:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Если бы авторы LE усложнили жизнь разработчикам, вряд ли бы вы легко и непринужд, !*! PavelR (??), 22:17 , 05-Май-17 (1) +2
    > Причём удобство не просто нулевое, у меня складывается впечатление, что авторы LE
    > целенаправленно усложнили жизнь  и пользователям сертификатов и разработчикам.

    Если бы авторы LE усложнили жизнь разработчикам, вряд ли бы вы легко и непринужденно наваяли бы свою панель.

    > На данный момент почти все администраторы используют LE либо посредством консоли
    >(certbot), либо в веб-интерфейсе панели управления  хостингом (ISPmanager, VestaCP),
    > или-же используют ещё какие-то костыли. Всё это неудобно.

    Что именно неудобно? Можете ответить конкретно, аргументированно?

    > Люди традиционно привыкли...

    ...платить за сертификаты. Вы это исправить не запланировали?
    ...менять сертификаты вручную раз в ... Может быть ваша панель исправляет это?

    > заказывать сертификат в веб-панели, на длительный срок, с
    > поддоменом www, с поддержкой wildcard и прочими удобствами.

    С какими такими удобствами заказывается сертификат в веб-панелях?
    Я как-то их там особо не замечал. Сначала где-то CSR составь, залей его в панель, получи файл верификации и потом залей на свой сервер вручную, дождись пока тебя проверят, скачай сертификат - это называется удобство?

    Не встречал проблем с получением поддомена www в случае использования LE.

    И поддержку wildcard вы не реализуете тоже.

    Так какие такие актуальные проблемы решает ваша панель?

    Я не говорю, что никаких проблем у LE нет.
    Они есть, но для меня ваша панель вряд ли станет инструментом, решающим эти проблемы.

    На мой взгляд, как раз таки лезть в какую-то веб-панель для заказа сертификата - это и есть неудобно. При этом неважно, ваша ли это панель или панель центра выдачи сертификатов.

    > Всего этого у Let`s Encrypt нет и это нужно исправить хотябы частично. Потому я
    > решил написать веб-панель в которой-бы можно было управлять сертификатами LE максимально
    > комфортно.

    Что значит - управлять сертификатами? Для меня управление сертификатами заканчивается сразу по окончанию конфигурации веб-сервера - дальше всё делает автоматика.

    В чем обещанный комфорт? В том, что для получения сертификата надо дать панели рутовый доступ к серверу и вбить еще пяток параметров?

    Какие актуальные задачи/проблемы решает ваша панель?

    На мой взгляд, вписать _одну_ нужную строчку (список хостов сертификата) в файлик со списком сертификатов и выполнить _одну_ простую команду в консоли - гораздо проще, чем лезть в какую-либо панель.

    Цитата из документации Панели:

    >Предполагается, что в конфигах веб-сервера уже прописаны пути к файлам сертификата. В
    >панели JustEncrypt вам нужно указать путь к файлу в который будет сохранён сертификат.

    Интересное предположение. Т.е. на момент того, как админ лезет в панель:

    - конфиги веб-сервера таки необходимо поправить;
    - конфиги веб-сервера в это время являются сломанными, т.к. ссылаются на несуществующий файл сертификата.

    Отличное решение, не находите?

    Если конфиги веб-сервера необходимо править, значит ты уже в консоли сервера.
    В этой же консоли прекрасно добавляется одна строка в нужный файл конфигурации (certbot или кто там что использует), выполняется одна консольная команда и всё - сертификат получен и лежит в стандартном ожидаемом месте со стандартным ожидаемым именем.

    При этом не надо лезть ни в какие панели и увеличивать пробег мыши с непонятными целями.

    Позиционирование вашей панели также какое-то странное:

    >Важно: панель JustEncrypt предназначена для системных администраторов имеющих опыт работы
    >с сервером по SSH и опыт настройки веб-сервера путём правки конфигов. Если вы не умеете
    >настраивать конфиги веб-сервера, то сначала нужно этому научиться.

    ИМХО, тем кто это всё умеет - ваша панель полезной не будет.

    Если те, кто это всё умеют - пользуются прямым входом аккаунтом root по SSH ... да еще и соглашаются вбить рут-пароль в какую-то панель, которая потом положит его в MySQL.... нунизнаю.

    Я в целом не против вашей панели и вашего труда.
    Своих пользователей оно наверняка найдет, на opennet они толпами ходят.
    Но вот ваши исходные предпосылки, аргументация и, отчасти, само решение - лично меня не убедили.

    сообщить модератору +2 +/ответить
  • Не могу взять в толк, о каких конкретно проблемах LE вы толкуете, а уж, тем боле, !*! xm (ok), 23:26 , 05-Май-17 (2)
    Не могу взять в толк, о каких конкретно проблемах LE вы толкуете, а уж, тем более, сложностях в выпуске, установке и обновлении. Уж тут всё автоматизировано донельзя.
    Разве что отсутствие GUI можно отнести к проблеме.
    Ограничения же есть. Они разумны и понятны. Можете принимать их или нет - вопрос ваш.
    По опыту же достаточно один раз установить клиент ACME (выбор тут теперь богатый) настроить сервер(ы), выпустить сертификат и добавить в cron команду запуска обновления и забыть про этот вопрос.
    сообщить модератору +/ответить
  • Спасибо, поглядим, !*! Вася (??), 11:56 , 06-Май-17 (8)
  • ненужно, !*! Аноним (-), 16:36 , 06-Май-17 (11)
  • Конечно, может кому и пригодиться, но вот по поводу удобства, это вы зря Всё о, !*! shadow_alone (ok), 11:28 , 07-Май-17 (13)
    Конечно, может кому и пригодиться, но вот по поводу удобства, это вы зря...

    Всё отлично сделали,а если у кого-то руки из **** растут, так что он не может все это дело автоматизировать, то, я думаю, это проблема кривизны его рук.

    сообщить модератору +/ответить


IP не хотят удалять из черного списка barracudacentral.org, !*! propeller25, (Блокирование спама и вирусов / Linux) 20-Фев-17, 09:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


несколько исключений в правило iptables, !*! gremlintv32, (Linux iptables, ipchains / Linux) 11-Фев-17, 19:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ipsec на мосту, !*! Trasv, (VPN, IPSec / OpenBSD) 12-Фев-17, 11:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Сервер CentOS заражен вирусом gozi?, !*! Witali, (Безопасность системы / Другая система) 07-Фев-17, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален 1 Вы от записи трафика какой эффект ожидали получить До, !*! PavelR (??), 19:37 , 07-Фев-17 (1)
    >[оверквотинг удален]
    > почту.
    > Предлагаемые инструменты не подходят, т.к. они по Windows, т.к. gozi заточен под
    > Windows.
    > Поддержка запустила антивирус, но он ничего не нашел.
    > Поддержка запустила: tcpdump -nnvvXS host 87.106.18.141(тогда CBL выдавало другой адрес)
    > -w /root/traf.pcap -c 100000
    > но никаких обращений к 87.106.18.141 зафиксировано не было.
    > А CBL говорит что активность есть: "It was last detected at 2017-02-07
    > 01:00 GMT "
    > Какие будут идеи?

    1) Вы от записи трафика какой эффект ожидали получить?
    Допустим, в трафике есть такие запросы. Что дальше?

    2) Т.к. адреса меняются, надо писать весь трафик на указанные порты, а не один айпи.
    Потом по результатам обновления страницы CBL можно сделать поиск в записанном трафике.

    сообщить модератору +/ответить
форензика документация, !*! Егорин, (Разное / Другая система) 23-Ноя-16, 10:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
HTTPS сертификаты google.com, !*! Ordu, (Разное) 28-Янв-17, 22:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Последовательная смена адреса назначения, как?, !*! Pioner678, (Linux iptables, ipchains) 28-Янв-17, 15:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подмена внешнего адреса локальным, !*! rdiamond, (Linux iptables, ipchains / Linux) 12-Янв-17, 12:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Вири в Gentoo, !*! Аноним, (Обнаружение и предотвращение атак / Linux) 31-Дек-16, 17:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeBSD 11 - Ipfw: Cannot allocate dynamic state..., !*! Allan Stark, (BSD ipfw, ipf, ip-filter) 24-Дек-16, 23:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Защита документов на портале, !*! n0rz3r, (Разное / Другая система) 17-Дек-16, 20:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Iptables и Виртуальная АТС, !*! mutagen_spree, (Linux iptables, ipchains / Linux) 14-Дек-16, 07:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
PAM su/su-l wheel, !*! Shinma, (Linux привязка / Linux) 16-Ноя-16, 14:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как сделать proxy из openvpn?, !*! simbatron, (Linux iptables, ipchains / Linux) 01-Ноя-16, 08:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Принцип работы ipfw freeBSD при использовании via, !*! Donnie_Darko, (BSD ipfw, ipf, ip-filter / FreeBSD) 11-Ноя-16, 20:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Урезать скорость на интерфейсе, !*! ku100, (BSD ipfw, ipf, ip-filter / FreeBSD) 05-Ноя-16, 06:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Есно pipe - односторонняя труба Вы хотите ограничить трубу 6 мбитам для всех IP , !*! universite (ok), 12:27 , 05-Ноя-16 (1)
    > сделал так:
    > ipfw pipe 1000 config bw 6Mbit/s
    > ipfw add pipe 1000 ip from 192.168.59.0/24 to any out
    > ipfw add pipe 1000 ip from any to 192.168.59.0/24 in
    > Правила не работает (((

    Есно.

    pipe - односторонняя труба.

    Вы хотите ограничить трубу 6 мбитам для всех IP из сети 192.168.59.0/24

    Простой случай:


    ipfw pipe 1000 config bw 6Mbit/s dst-ip 0xffffffff
    ipfw pipe 1001 config bw 6Mbit/s src-ip 0xffffffff

    ipfw add pipe 1000 ip from any to 192.168.59.0/24 in
    ipfw add pipe 1001 ip from 192.168.59.0/24 to any out

    Сложный случай:


    int=vlan1
    gray_net=10.0.0.0/8,192.168.0.0/16,239.0.0.0/8

    ipfw pipe 1000 config bw 6Mbit/s dst-ip 0xffffffff gred 0.1/10/80/0.95
    ipfw pipe 1001 config bw 6Mbit/s src-ip 0xffffffff gred 0.1/10/80/0.95

    ipfw add pipe 1000 ip from not me,${gray_net} to 192.168.59.0/24 in  via $int
    ipfw add pipe 1001 ip from 192.168.59.0/24 to not me,${gray_net} out via $int


    сообщить модератору +/ответить
TTL-target для iptables, !*! ijvans, (Linux iptables, ipchains / Linux) 02-Ноя-16, 17:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру