The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
замена TeamViewer, !*! mmm, (Разное / Другая система) 06-Май-22, 08:24  [ | | | ] [линейный вид] [смотреть все]
Привет!
Ожидаемая новость, TeamViewer заблокировал бесплатные подключения и т.д. В общем хочу спросить кто чем пользуется вместо него, и я так думаю что искать нужно "маде ин наше", дабы не поднимать похожую тему через некоторое время. Естественно клиент нужен под windows, еще лучше с функцией "только запустить", и т. п. Прошу не разводить флуд по поводу того что "большой брат" следит за нами в этих программах, "windows придумали зеленые человечки что бы поработить наш мозг" и в таком духе.


Есть хорошие специалисты по интернет безопасности, !*! Enter222, (Разное / Другая система) 11-Дек-22, 21:15  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте. Ищу хороших специалистов по интернет безопасности. Все вопросы по номеру телефона: +996700444184 (есть WhatsApp на этом номере).
Поймал вирус! Теперь Chrome не открывает страницы. , !*! RekrutTeam, (Проблемы с безопасностью) 02-Фев-21, 20:43  [ | | | ] [линейный вид] [смотреть все]
Я любитель скачивать кряки с интернета.... В первый раз так жутко не повезло. Бэкапов никаких нет...
Установил photoshop(заметил, что python установился, но не понял и забил). Вечером заметил, что страницы стали грузится дольше. Решил зайти в диспетчер задач, увидел там процесс с python и tor. Изучил всё это дело и похоже python анонимно, что то отправлял. Программу tor нашёл на гитхабе - tor ip changer (https://github.com/ianxtianxt/tor-ip-changer) в торе я не шарю и это мне никого значения не дало. По python - запускалась прога через планировщик заданий. Все проги скину на диск и отправлю отдельным сообщением.
Вирусню удалил, планировщик почистил,но хром выдал ошибку ERR_PROXY_CONNECTION_FAILED.
после по гайдам настройки прокси в стандарт перевёл, реестр почистил, автозагрузку тоже, переустанавливал несколько раз Chrome, но так он и не заработал. Другие бразузеры, после того как я в свойствах браузера сбросил к стандарту в вкладке дополнительно. Сколько я гуглил, ничего не нашёл. Подскажите пожалуйста, что ещё можно попробовать сделать, чтоб заработало?
pptp, !*! slavik141092, (Разное) 23-Окт-22, 20:43  [ | | | ] [линейный вид] [смотреть все]
Добрый вечер форумчане , нужна ваша помощь ставишь чистую систему опен врт к роутеру Archer c6  v 2 Pptp моды по умолчанию скорость соеденения не с выше  60  мб с только вставляешь  код option.pptp скорость 230  отдача 9
noipdefault
noauth
nobsdcomp
nodeflate
noccp
idle 0
nomppc
maxfail 0
refuse-eap
refuse-mschap

есть ли возможность устаноить  горгулю моды пптп проверить как там ситуация или кто может помочь заделать

Strongswan настройка конфигурации по таблице., !*! ITX, (VPN, IPSec / Linux) 04-Ноя-19, 16:33  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток уважаемые.
Ситуация такая мы с клиентом хотим между собой настроить ipsec туннель для передачи данных.
так вот они нам прислали таблицу для заполнения и вот тут у меня возникли вопросы как все это перевести в конфиг файл.
Таблица состоит из таких вот строк.

Details of VPN Gateway        
Encryption Mode            |Site to Site Tunnel Mode | Site to Site Tunnel Mode
Equipment Type            |Juniper               | Linux CentOS (strongSwan)
        
Setting of IPSEC connection        
Phase 1        
Authentication Method        |Pre-Shared Key     |Pre-Shared Key
Encryption Scheme        |IKE         |IKE
Diffie-Hellman Group        |Group 2     |Group 2
Encryption Algorithm        |3DES         |3DES
Hashing Algorithm        |SHA1         |SHA1
Main or Aggressive Mode        |Main mode     |Main mode
Lifetime (for renegotiation)    |86400s         |86400s
Phase 2        
Encapsulation (ESP or AH)    |ESP         |ESP
Encryption Algorithm        |3DES         |3DES
Authentication Algorithm    |SHA1         |SHA1
Perfect Forward Secrecy        |Group 2     |Group 2
Lifetime (for renegotiation)    |3600s         |3600s
Lifesize in KB             |0         |0
        
Tunnel Configuration        
Local IP address |192.168.120.150 |192.168.0.5
Peer IP address     |1.1.1.1         |2.2.2.2

буду очень благодарен за помощь.

  • Я, в своё время, много тыкался и подбирал параметры почти на ощупь, читая доки, , !*! Licha Morada (ok), 21:04 , 04-Ноя-19 (1) +1
    > Доброго времени суток уважаемые.
    > Ситуация такая мы с клиентом хотим между собой настроить ipsec туннель для
    > передачи данных.
    > так вот они нам прислали таблицу для заполнения и вот тут у
    > меня возникли вопросы как все это перевести в конфиг файл.
    > Таблица состоит из таких вот строк.

    Я, в своё время, много тыкался и подбирал параметры почти на ощупь, читая доки, туториалы и примеры (с тех пор ещё нежнее полюбил OpenVPN и Tinc), постепенно пришёл к прототипу, который проходится чуточку подтачивать работая с разными peerами. Мой кейс это всегда net-to-net, не peer-to-net.

    Получается примерно так:

    > Encryption Mode   |Site to Site Tunnel Mode | Site to
    > Site Tunnel Mode

    type=tunnel

    > Setting of IPSEC connection
    > Phase 1
    > Authentication Method  |Pre-Shared Key  |Pre-Shared Key

    authby=secret

    > Encryption Scheme  |IKE   |IKE

    keyexchange=ike

    > Diffie-Hellman Group  |Group 2  |Group 2
    > Encryption Algorithm  |3DES   |3DES
    > Hashing Algorithm  |SHA1   |SHA1

    ike=3des-sha1-modp1024

    > Main or Aggressive Mode  |Main mode  |Main mode

    aggressive = no #default

    > Lifetime (for renegotiation) |86400s   |86400s

    ikelifetime=24h

    > Phase 2
    > Encapsulation (ESP or AH) |ESP   |ESP
    > Encryption Algorithm  |3DES   |3DES
    > Authentication Algorithm |SHA1   |SHA1
    > Perfect Forward Secrecy  |Group 2  |Group 2

    esp=3des-sha1-modp1024

    > Lifetime (for renegotiation) |3600s   |3600s
    > Lifesize in KB    |0   |0

    Возможно, lifebytes = <number> и lifetime = <time>

    > Tunnel Configuration
    > Local IP address |192.168.120.150 |192.168.0.5
    > Peer IP address  |1.1.1.1        
    >  |2.2.2.2

    left=xx.xx.xx.xx #this side real IP in the interface
    leftsubnet=yy.yy.yy.yy/zz #comma separated this side networks

    right=XX.XX.XX.XX #peer side visible IP
    rightsubnet=YY.YY.YY.YY/ZZ #comma separated peer side networks

    Ещё можно назначать адрес непосредственно на интерфейс IPSec, но у меня нет под рукой примера.

    Проверяйте все параметры в man ipsec.conf. Смотрите логи с обоих сторон.
    Смотрите доки, типа:
    https://kb.juniper.net/InfoCenter/index?page=content&id=KB34...

    сообщить модератору +1 +/ответить
Выбор площадки для анонимной публикации, !*! cc1551d332ce, (Разное) 30-Авг-22, 06:01  [ | | | ] [линейный вид] [смотреть все]
- Где (на какой онлайн площадке) опубликовать анонимно текст (тема: философия; язык: русский), чтобы пользователи имели возможно его обсуждать через комментарии?

- И как надежно подписать текст, чтобы при необходимости можно было доказать его авторство ? (типа цифровая подпись на анонима)
// полагаю как вариант сделать новую GPG, без указания email.

Новое программное обеспечение для резервного копирования виртуа, !*! ZoeChris, (Проблемы с безопасностью / Другая система) 09-Мрт-22, 10:14  [ | | | ] [линейный вид] [смотреть все]
Многие решения для резервного копирования виртуальных сред перестали обслуживать Россию, однако без резервного копирования виртуальных машин мне не обойтись.
Есть ли другое программное обеспечение для резервного копирования виртуальных машин?
  • Копировать файлы или блочные устройства, инкрементально ли, откуда, локально или, !*! Аноним (2), 14:33 , 09-Мрт-22 (1)
    Копировать файлы или блочные устройства, инкрементально ли, откуда, локально или удаленно, с защитой или без... Вопрос не задан. Или вам нужно услышать название российской компании, у которой можно получить обслуживание? Тогда вам не на опеннет.

    Если виртуалки ваши и есть доступ по SSH, строк в 10 пишется программулина, которая заходит в виртуалку по SSH и таром снимает с нее полный архив или инкремент (man tar см. --listed-incremental). Еще в 10 строк дописывается шифрование и загрузка куда-нибудь, если это нужно.

    сообщить модератору +/ответить
  • если платное то rubackup и Киберпротект рф акронис , бесплатных версий вроде у , !*! NecroJoke (?), 08:37 , 12-Мрт-22 (11)
    > Многие решения для резервного копирования виртуальных сред перестали обслуживать Россию,
    > однако без резервного копирования виртуальных машин мне не обойтись.
    > Есть ли другое программное обеспечение для резервного копирования виртуальных машин?

    если платное то  rubackup и Киберпротект(рф акронис), бесплатных версий вроде у обоих нет. Если СПО то тоже много проектов, но проприетарные гипервизоры обычно бэкапить не умеют. Только агента тащить в каждую вм

    сообщить модератору +/ответить
  • bareos имеет плагин для резервного копирования виртуальных машин vmware https , !*! Анонимный аноним (?), 13:07 , 14-Мрт-22 (12)
    > Многие решения для резервного копирования виртуальных сред перестали обслуживать Россию,
    > однако без резервного копирования виртуальных машин мне не обойтись.
    > Есть ли другое программное обеспечение для резервного копирования виртуальных машин?

    bareos имеет плагин для резервного копирования виртуальных машин vmware https://docs.bareos.org/bareos-19.2/TasksAndConcepts/Plugins...
    но надо понимать что это много компонентный монстр и придется потратить чуть-чуть времени чтобы разобраться и запустить.

    сообщить модератору +/ответить


Странные домены, !*! userovich, (Проблемы с безопасностью / Linux) 20-Сен-21, 14:03  [ | | | ] [линейный вид] [смотреть все]
Всем привет! Запустил iftop и заметил возникающие странные домены в выводе:
affirm.777777.gko
loaves.555444.rtx
vinson.8221112222.uoo
Что это может быть?
Углубленная безопасность Wifi-Роутера, !*! Look_Proger, (Обнаружение и предотвращение атак / Другая система) 10-Фев-22, 19:52  [ | | | ] [линейный вид] [смотреть все]
Привет, хочу поделиться проблемой, уже давно меня беспокоящей.

Роутер Xiaomi 4C, имеются проблемы в падениях скорости (замерялось Speedtest'ом на нескольких устройствах)

Примеры падений:

https://ibb.co/2hZ4QML

https://ibb.co/bKf5Gfk

Т.е. скорость интернета в целом стабильная, но иногда, может каждые 5-10 секунд случается резкое падение скорости, и в целом выдает на 20-40% меньше нормы.

Предыстория: На предыдущем стареньком роутере TP-Link 2007 года была такая же проблема. Думал что дело в роутере - поменял его на новый, вместо 17-18МБит с падениями получил порядка 50-51 прямой линии без падений. Работал идеально порядка недели, потом все началось по новой.

Чем боролись: в основном локальными методами, вроде перезагрузки роутера, сбросом до заводских настроек, замены паролей сети и панели администратора с 8 до 20-значных,  отключения DHCP и переходом на статический IP адрес, отключения удаленного доступа и тд. Сброс до заводских настроек помогал на 1-2 дня, потом помогать перестало.

Решился на радикальный метод - вручную обновить прошивку до более высокой версии или наоборот - намеренно более низкой.

Перепрошивка роутера помогала значительно первое время, тоже порядка недели интернет был чистый с прямой линией на Speedtest'е, но потом снова возвращалось по новой. В итоге стал менять прошивку чуть ли не каждые 2-3 дня, чем конкретно подзадолбался, но в конечном итоге и эта мера перестала помогать.

На вопрос - "А может у тебя вирусы на компе и тд", ради этого даже специально переставлял виндоус чтобы проверить, затем проверял Speedtest'ом на компе и даже телефоне, буквально через минуту сразу после обновления прошивки - результат идентичен.

В итоге наблюдаем проблему - заражен скорее всего именно роутер, каким именно образом он умудряется "заражаться" понятия не имею, читал там иногда статейки что мол из-за уязвимостей в роутерах можно залезть удаленно в прошивку роутера и делать там что вздумается стоит тебе побыть немного в сети - думаю не миф. Я даже не исключаю что зараженный роутер может использоваться там в ДДос атаках на какие нибудь компании и тд.

Но проблема то - как с ней бороться? Что делать в этой ситуации и тд.? Чуть ли не побитово разобрать прошивку роутера и что там твориться или буквально по каждому пакету проследить куда отправляются данные и найти источник и обидчиков - реально ли или звучит как бред? Или может какие-то довольно простые, но при этом действенные рекомендации как избавиться от этой проблемы?

Тут главный гвоздь в том что даже не знаешь по каким ключевым словам гуглить эту проблему и как начать ее решать - все сайты предлагают сделать очень простые шаги, которые до этого мной уже были сделаны, но со временем перестали помогать. Так что я пока в замешательстве что делать с этим, проблема беспокоит уже пару месяцев и закончились уже и терпение, и нервы.

  • Проблема не в прошивке Большинство ботнетов на роутерах не лезут в прошивку Дл, !*! Аноним (2), 21:41 , 10-Фев-22 (1)
    Проблема не в прошивке. Большинство ботнетов на роутерах не лезут в прошивку. Для любых целей достаточно получить шелл. Сами подумайте, моделей роутеров очень много, под одну единственную сделать стабильно работающий бинарный(!) патч это уже очень сложно, не говоря уже обо всем зоопарке, где у одной модели может быть несколько аппаратных платформ...

    Скорее всего роутер светит в интернет портом, на котором висит уязвимый сервис. Просканируйте свой IP снаружи. Это основной вектор заражения роутеров.
    Другой вариант - ваш роутер ломают прямо с вашего компьютера, либо через троян на вашем компе и один из портов, которые светят в локалку, либо через какую-нибудь дырку в UPNP, которую вполне можно эксплуатировать прямо из браузера.
    Троян на компе - тут понятно что делать. Против дыр в UPNP смена прошивки на актуальную, либо отключение UPNP с концами. И заодно можно отключить модные технологии в браузере, типа WebRTC.

    сообщить модератору +/ответить
  • Купил шаурмяу с убийственным даже для тараканов wifi и по очень выгодной ц, !*! муу (?), 22:19 , 10-Фев-22 (2)
    Купил шаурмяу с "убийственным" (даже для тараканов) wifi и по "очень выгодной" цене? - СТРАДАЙ

    сообщить модератору +/ответить
  • Перепрошейте роутер openwrt По крайней мере та мне будет заводских дефолтных па, !*! ыы (?), 10:05 , 11-Фев-22 (3)
    > Привет, хочу поделиться проблемой, уже давно меня беспокоящей.
    > Роутер Xiaomi 4C, имеются проблемы в падениях скорости (замерялось Speedtest'ом на нескольких
    > устройствах)

    Перепрошейте роутер openwrt. По крайней мере та мне будет заводских дефолтных паролей торчащих наружу.

    Зато будет нормальная обычная ssh консоль и утилиты для отслеживания сетевого трафика.

    После чего там можно включить дамп трафика, и при отключенной внутренней сети (чтоб трафик от компов не мешался) - вместо внутренних потребителей подключить ноутбук в котором файрволом запрещено все кроме ssh на роутер,
    посмотреть дамп трафика на роутере- что куда идет. ВОзможно просадка скорости вообще не связана с интернетом- а например флуд в локальной сети провайдера... или ваши манипуляции с роутером просто совпадают с шевелениями плохо обжатого кабеля - подергали роутер - пошевлеили кабель- количество битых пакетов уменьшилось...

    сообщить модератору +/ответить
  • 1 найдите у друзей или возьмите в аренду сертификатор кабельных линий2 ввзовит, !*! анон (?), 14:11 , 12-Фев-22 (7)
    1. найдите у друзей или возьмите в аренду сертификатор кабельных линий
    2. ввзовите представмтеля провайдера полкупом и/или шантажом убедите проверить линию сертефикатором.

    Возможно проблема именно в физике.

    сообщить модератору +/ответить
  • с изучения договора с провайдером, в котором посмею предположить указано скорос, !*! Alex5Anc (ok), 03:07 , 03-Авг-22 (9)
    > Тут главный гвоздь в том что даже не знаешь по каким ключевым словам гуглить эту проблему и как начать ее решать

    с изучения договора с провайдером, в котором посмею предположить указано "скорость до"


    сообщить модератору +/ответить
Как смертному настроить TOR?, !*! Сноуден, (Разное / Linux) 05-Май-22, 09:31  [ | | | ] [линейный вид] [смотреть все]
Что необходимо:

- Как запустить через мосты? РФ на связи. И только ли через них возможно войти в сеть или есть киллерфича как в i2p - рандомная БД узлов?
- Как прокси, весь трафик системы заворачивать не нужно (способ нагуглен, если пригодится).
- Без транзита в обычный интернет.
- Актуальны ли отсуствующие в конфиге строки чёрного списка стран, но присутствующие в гуглопоиске, через которые TOR должен не работать?
- Лишнее (пока нужен только как прокси в обычный интернет) отключить.

  • Смертный может поставить себе Tails в виртуалку, открыть там Tor Browser, постав, !*! врр (?), 02:24 , 06-Май-22 (1)
    Смертный может поставить себе Tails в виртуалку, открыть там Tor Browser, поставить в самый защищенный режим, и не беспокоиться больше. Если нужно через мост - там в настройках есть птичка - "Use a bridge". Но надо понимать в чем смысл Tor-a чтобы потом не говорить "а я думал меня не найдут". Он-то анонимный, но если логиниться через него в свои личные (не анонимные) учетки - вы теряете анонимность. Так что - в свой Gmail и в какие нибудь онлайн магазины - обычным инетом лезть нужно.

    Ну а если Вы просто для обхода цензуры/блокировок, а анонимность не нужна, то и париться особо нечего.

    А не смертные могут читать документацию, если нужны ответы на некоторые нестандартные вопросы.

    сообщить модератору +/ответить
  • хмм ты точно Сноуден , !*! Аноним (-), 15:57 , 06-Май-22 (2) +1
    > Что необходимо:
    > - Как запустить через мосты? РФ на связи. И только ли через
    > них возможно войти в сеть или есть киллерфича как в i2p
    > - рандомная БД узлов?
    > - Как прокси, весь трафик системы заворачивать не нужно (способ нагуглен, если
    > пригодится).
    > - Без транзита в обычный интернет.
    > - Актуальны ли отсуствующие в конфиге строки чёрного списка стран, но присутствующие
    > в гуглопоиске, через которые TOR должен не работать?
    > - Лишнее (пока нужен только как прокси в обычный интернет) отключить.

    хмм.. ты точно Сноуден??

    сообщить модератору +1 +/ответить
  • Достаточно просто загрузить пакет tor из репозитория и запустить его , !*! Аноним (-), 23:29 , 06-Май-22 (3)
    Достаточно просто загрузить пакет tor из репозитория и запустить его.
    сообщить модератору +/ответить
  • UseBridges 1 и нужная директиваBridge в torrc Ещё ClientTransportPlugin в некот, !*! Националптеродактиль (?), 11:55 , 09-Май-22 (5)
    > Что необходимо:
    > - Как запустить через мосты? РФ на связи. И только ли через
    > них возможно войти в сеть или есть киллерфича как в i2p

    UseBridges 1 и нужная директива
    Bridge в torrc. Ещё ClientTransportPlugin в некоторых случаях.

    И да,
    <I need an alternative way of getting bridges!

    <Another way to get bridges is to send an email to bridges@torproject.org. Leave the email subject empty and write "get transport obfs4" in the email's message body. Please note that you must send the email using an address from one of the following email providers: Riseup or Gmail.

    > - рандомная БД узлов?

    Нет.

    > - Как прокси, весь трафик системы заворачивать не нужно (способ нагуглен, если
    > пригодится).
    > - Без транзита в обычный интернет.

    Флаг OnionTrafficOnly в директиве SocksPort в torrc.

    > - Актуальны ли отсуствующие в конфиге строки чёрного списка стран, но присутствующие
    > в гуглопоиске, через которые TOR должен не работать?

    Актуально {ru}, всё остальное - чисто исходя из твоих заскоков. Можно ещё {bg} прописать, у КГБ там сервера есть. И {by}.

    > - Лишнее (пока нужен только как прокси в обычный интернет) отключить.

    Не включишь - не включится.

    сообщить модератору +/ответить
Похоже что TLS не защищает. И любой трафик можно перехватывать., !*! village_coder, (Шифрование, SSH, SSL) 23-Янв-21, 10:16  [ | | | ] [линейный вид] [смотреть все]
Посмотрите интервью Майклом Тэлэном по ссылке на ютубе:

https://youtu.be/VVcYBpFR58Y

Как привязать службу к сокету или localhost?, !*! Начинающий, (Linux iptables, ipchains / Linux) 15-Янв-22, 11:22  [ | | | ] [линейный вид] [смотреть все]
изучал арч вики и вот не понимаю как сделать https://wiki.archlinux.org/title/Security_(%D0%A0&...)#%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%B5_%D0%BF%D0%BE%D1%80%D1%82%D1%8B

Там где написано что службу можно привязать к локалхост. Это как то через systemd делается?

  • Дорогой, в твоей инструкции написано, что тебе не следует биндить всё подряд на , !*! freehck (ok), 16:43 , 17-Янв-22 (1)
    > изучал арч вики и вот не понимаю как сделать https://wiki.archlinux.org/title/Security_(%D0%A0&...)#%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%B5_%D0%BF%D0%BE%D1%80%D1%82%D1%8B
    > Там где написано что службу можно привязать к локалхост. Это как то
    > через systemd делается?

    Дорогой, в твоей инструкции написано, что тебе не следует биндить всё подряд на интерфейсы, которые доступны из внешнего мира. Потому что, например, забиндить на внешний интерфейс какой-нибудь, ну скажем, редис -- считай, твою машину поимеют в течение 24 часов.

    Адрес, на котором сервис/демон/служба слушают -- обычно указывается в конфигурационном файле этого сервиса. К systemd это никакого отношения не имеет, и настроек в юнитах systemd для ограничения интерфейсов, доступных для прослушивания -- не существует.

    сообщить модератору +/ответить
2 ISP (PBR+NAT)- ipfw routing проблема fwd c mac+ip , !*! radiorobot, (BSD ipfw, ipf, ip-filter / FreeBSD) 11-Дек-21, 23:31  [ | | | ] [линейный вид] [смотреть все]
Добрый день коллеги,

столкнулся с задачей которую никак не могу решить верно (с помощью одного роутера freebsd).

сеть состоит из 3-х хостов R0, R1, H1. Необходимо обеспечить доступность H1 по обоим ip адресам, пусть для простоты будет tcp 110, при этом строгое условие - H1 должен отправлять пакеты отправителю с того адреса на который получен запрос.

Схематично: https://c.radikal.ru/c33/2112/a8/c337fae01d2f.jpg

R0  (не изменяемая часть)
ip A.A.A.A/24
================================
R1 (em0) (alias делать запрещено)
ip A.A.A.A+1/24
gw A.A.A.A

R1 (em2)
ip A.A.A.A+2/24
gw A.A.A.A

R1 (em1)
ip B.B.B.B/24
=================================
H1 (em0)
ip B.B.B.B+1/24 alias0 ip B.B.B.B+2/24
gw B.B.B.B


Как видно классический PBR и NAT, эта задача решается fwd (next-hop, c подменой mac), давнешний конфиг для этого (nat отдельным демоном) :

ipfw add 1000 divert 8778 ip from B.B.B.B+1 to any
ipfw add 1100 divert 8668 ip from B.B.B.B+2 to any

ipfw add 3000 fwd A.A.A.A log ip from A.A.A.A+1 to any
ipfw add 3100 fwd A.A.A.A ip from A.A.A.A+2 to any

ipfw add 4000 divert 8778 ip from any to A.A.A.A+1
ipfw add 4100 divert 8668 ip from any to A.A.A.A+2

ipfw add 5000 allow ip from any to any

Данный конфиг работает отлично когда внешние шлюзы R1 разные, т.е. A.A.A.A и какой-нибудь С.С.С.С, но в задаче выше шлюз одинаковый (читай mac+ip). Отладка правил показывает, что ipfw корректно работает по правилам, но отправка пакета действием fwd идет по первому попавшемуся соответствию в таблице соответствия mac+ip. Т.е. в случае выше по default-gateway A.A.A.A через интерфейс em0. По em2 tcpdump показывает, что получает пакеты из вне, но отправка ответа идет через em0. При этом хост H1 доступен через em0.

Соответственно вопрос, как в данной задаче обеспечить доступность хоста H1 через оба адреса (интерфейса) и с использованием только одного роутера R1 на базе FreeBSD? Накиньте идей, кручусь возле net.fibs(setfib), но что-то никак.

P.S. повторюсь, неизменяемые условия: R0, настройки R1 в части адресов А.А.А.0/24.

  • На хосте H1 надо сделать дополнительную таблицу маршрутизации для второго интерф, !*! gfh (??), 16:33 , 12-Дек-21 (1)
    На хосте H1 надо сделать дополнительную таблицу маршрутизации для второго интерфейса со своим шлюзом по умолчанию R1, тогда ответ на пакет пришедший на второй интерфейс будет отправляться с этого же интерфейса.
    сообщить модератору +/ответить
Мой трафик прослушивают? , !*! maninthebeginning, (Обнаружение и предотвращение атак / Другая система) 22-Фев-21, 08:58  [ | | | ] [линейный вид] [смотреть все]
В один прекрасный день, в один прекрасный момент интернет отключился (частично вроде, так как подключаться к серваку в игре начал, но остальные сайты не открывал).

Когда вводил адрес какого-либо сайта - грузилось это:

https://i.imgur.com/1RJvzGU.jpg

ASUS Wireless Router RT-N11P

В подключениях была "Сеть 4", хотя раньше была "Неопознанная сеть":

https://i.imgur.com/GQnzSYz.jpg

Что это такое?

Провайдер ТТК. PPPoE.

Напрямую через кабель подключен, роутер не юзаю (никаких асусов у меня нет и не было).



gnutls поддерживает гост?, !*! sods, (Шифрование, SSH, SSL) 02-Окт-21, 15:19  [ | | | ] [линейный вид] [смотреть все]
как там задать priority строку идентификации?
ipfw и natd, !*! omar22, (BSD ipfw, ipf, ip-filter / FreeBSD) 22-Июл-21, 14:52  [ | | | ] [линейный вид] [смотреть все]
Добрый день всем.
Прошу помощи в настройке ipf и natd.
есть такие настройки

FreeBSD GW01 9.3-RELEASE-p42 FreeBSD 9.3-RELEASE-p42

fwcmd="/sbin/ipfw -q add"
nat="/sbin/natd -f /etc/natd.conf"
intIf="em0" #локальная сеть
extIf="em1" #Внешний мир
extIP2="IP2"
intIP1="IP1"
intIP1="IPo1"

$nat -p 8666 log -s -m -redirect_port tcp $IPo1:7654 7654 -a $extIP2
$fwcmd 1746 divert 8666 log tcp from any to $extIP2 7654 in via $extIf
$fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out via $extIf

суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 пробрасывает на $IPo1:7654.
С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на адрес $intIf
и что то с этим никак. если в строке NAt заменить -а $extIP2 на -а $intIf то перестает все работать.
можно ли такое сделать?

  • есть такая фигня как forward, !*! Сергей (??), 17:13 , 22-Июл-21 (1)
    есть такая фигня как forward

    сообщить модератору +/ответить
  • gt оверквотинг удален запусти второй natd, !*! Денис (??), 02:38 , 23-Июл-21 (2)
    >[оверквотинг удален]
    > via $extIf
    > $fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out
    > via $extIf
    > суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654
    > пробрасывает на $IPo1:7654.
    > С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на
    > адрес $intIf
    > и что то с этим никак. если в строке NAt заменить -а
    > $extIP2 на -а $intIf то перестает все работать.
    > можно ли такое сделать?

    запусти второй natd

    сообщить модератору +/ответить
  • В 9 фре разве нет ядерного ната для ipfw Или у вас специфическая причина natd ис, !*! Аноньимъ (ok), 11:08 , 05-Авг-21 (8)
    В 9 фре разве нет ядерного ната для ipfw?
    Или у вас специфическая причина natd использовать?
    сообщить модератору +/ответить


xfce4-screensaver, обход проверки, !*! Skif, (Авторизация и аутентификация / Linux) 07-Окт-14, 16:02  [ | | | ] [линейный вид] [смотреть все]
Собственно сабж.
Столкнулся случайно с тем, что при "убивании" процесса xfce4-screensaver с консоли происходит разблокировка экрана пользователя. Это нормально?

skif@ubuntu-mob:~$ uname -a
Linux ubuntu-mob 3.13.0-36-generic #63-Ubuntu SMP Wed Sep 3 21:30:07 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux
skif@ubuntu-mob:~$ cat /etc/lsb-release
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=14.04
DISTRIB_CODENAME=trusty
DISTRIB_DESCRIPTION="Ubuntu 14.04.1 LTS"
skif@ubuntu-mob:~$ dpkg -l | grep xubuntu-desktop
ii  xubuntu-desktop                                       2.180                                               amd64        Xubuntu desktop system
s

tails in virtualbox, !*! tails in user, (Разное / Linux) 17-Июн-21, 02:46  [ | | | ] [линейный вид] [смотреть все]
tails в virtualbox не запустился с флешки виртуальной.
fatal: could not read from the boot medium. system halted.
Посещаемый форум на i2p, !*! Red7, (ПО для увеличения безопасности / Linux) 01-Окт-17, 17:59  [ | | | ] [линейный вид] [смотреть все]
Задолбал Роскомпозор своими постоянными придирками к контенту.
Впрочем, это "(c) Работа у него такая, ага".
Но я же не могу уследить за всем словоблудием, на что горазды тысячи хомячков.
Вот и надумал уйти в тень и разместиться под покровом i2p (или i2pd).
Но нет уверенности, что его чесночный протокол потянет посещаемый форум, где-то 30-50 тыс. уников в день. С картинками.
Как думаете, потянет?
FreeBsd Ipfw, !*! DevSet, (Firewall и пакетные фильтры / FreeBSD) 24-Май-21, 14:52  [ | | | ] [линейный вид] [смотреть все]
Приветствую форумчане!
Прошу помощи в FreeBsd есть довольно много вопросов касательно Ipfw.
1. Нужно ли пересобрать ядро в FreeBSD 13 чтобы включить поддержку ipfw?
В 9 версии пересобрал  с такими параметрами:
# ipfw
options IPFIREWALL
options IPFIREWALL_NAT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
options LIBALIAS
options DUMMYNET
options ROUTETABLES=2

Нужно ли сейчас так заморачиваться?

2. Верно ли я понимаю  при параметре options IPFIREWALL_NAT, Nat работает ядерно, а при options DIVERT работает  через демон Natd?

3. Нужно ли включать  в ядре options LIBALIAS при ядерном нате на FreeBsd 13?

4. Если у кого то  есть  пример правил  с сетью  DMZ скиньте пожалуйста не совсем понимаю  реализацию  в плане правил.
Спасибо.

  • Можно не пересобиратьsysrc firewall_enable YES или ручками в rc confнастройка л, !*! dl (??), 19:12 , 24-Май-21 (1) +1
    Можно не пересобирать

    sysrc firewall_enable="YES"
    или ручками в rc.conf

    настройка логов через:
    sysctl net.inet.ip.fw.verbose
    sysctl net.inet.ip.fw.verbose_limit

    Ядерный нат:
    IN-KERNEL NAT
         ipfw [-q] nat number config config-options

    сообщить модератору +1 +/ответить
  • как уже сказали выше, нет, не нужно - все можно загрузить модулямkldload ipfw, i, !*! arachnid (ok), 16:36 , 25-Май-21 (3) +1
    как уже сказали выше, нет, не нужно - все можно загрузить модулям

    kldload ipfw, ipfw_nat (модуль libalias подгрузится самостоятельно) - только осторожно - по умолчанию ipfw закрыт - deny all from any to any

    2. не совсем - модули могут быть загружены и одновременно. divert просто перенапрявляет пакеты демону natd

    3. нет

    4. схему приложи - накидаю примерно

    сообщить модератору +1 +/ответить


Aтрибуд Calling-Station-Id в RADIUS не передается?, !*! INONEI, (Авторизация и аутентификация / Linux) 29-Янв-21, 13:01  [ | | | ] [линейный вид] [смотреть все]
Помогите разобраться.

Реализован впн с аутентификацией через freeraвius 3, с хранением данных в mysql.

Ожидаю в таблице radacct атрибут Calling-Station-Id видеть ип адрес клиентской машины в сети интернет, но записываются данные "2.18". Подскажите, куда посмотреть в радиус или pptpd, чтобы понять почему ip адрес не передается в БД, как этот параметр передается с pptpd в radius. Как настроить запрос sql, чтобы брался именно ип адрес,а не непонятные данные "2.18"?

Спасибо!

  • Ну можно tcpdump-ом тем же пакет радиуса прям на интерфейсе перехватить и посмот, !*! fantom (??), 14:29 , 01-Фев-21 (1)
    > Помогите разобраться.
    > Реализован впн с аутентификацией через freeraвius 3, с хранением данных в mysql.
    > Ожидаю в таблице radacct атрибут Calling-Station-Id видеть ип адрес клиентской машины в
    > сети интернет, но записываются данные "2.18". Подскажите, куда посмотреть в радиус
    > или pptpd, чтобы понять почему ip адрес не передается в БД,
    > как этот параметр передается с pptpd в radius. Как настроить запрос
    > sql, чтобы брался именно ип адрес,а не непонятные данные "2.18"?
    > Спасибо!

    Ну можно tcpdump-ом тем же пакет радиуса прям на интерфейсе перехватить и посмотреть, что там в принципе-то нарисовано.

    сообщить модератору +/ответить
AppArmor заблокировать доступ в сеть, !*! sasha, (ПО для увеличения безопасности / Linux) 03-Май-21, 22:16  [ | | | ] [линейный вид] [смотреть все]
Все привет! Помогите, пожалуйста, с профилем для AppArmor
Вот профиль:

# Last Modified: Mon May  3 21:05:19 2021
#include <tunables/global>

/usr/bin/FBReader flags=(complain) {
  #include <abstractions/base>
  #include <abstractions/fonts>
  #include <abstractions/gnome>
  #include <abstractions/openssl>
  #include <abstractions/private-files>
  #include <abstractions/private-files-strict>
  #include <abstractions/ssl_certs>
  #include <abstractions/user-tmp>

  deny network,
  deny network inet,
  deny network inet6,
  deny network raw,

  / r,
  /** r,
  /usr/bin/FBReader m,
  /usr/share/** k,
  owner /home/*/** rk,
  owner /home/*/.FBReader/** rw,
  owner /proc/*/cmdline r,

}

Выход в сеть по-прежнему работает

Насколько можно доверять серверам Cloudflare в России?, !*! GrayBeard, (Проблемы с безопасностью) 28-Авг-20, 02:31  [ | | | ] [линейный вид] [смотреть все]
Или они всё сливают "куда надо", и доверять им нельзя?
Защита внутренней сети , !*! artorius, (Проблемы с безопасностью) 28-Апр-21, 02:54  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Пожалуйста, не кидайтесь тапками в нуба, ибо опыта работы в данной сфере 0. Нужна Ваша профессиональная помощь!

Дано: небольшой медицинский кабинет, несколько устройств, подключенных к сети:
1. Компьютер врача
2. Компьютер администратора
3. Телефон врача
4. Телефон администратора
5. Принтер wi/fi
6. Телевизор смарт-тв
7. Несколько камер наблюдения
Проблема: сеть защищена только паролем от вайфай, все устройства подключены к одной общедоступной сети. т.е к какой сети подключены вышеперчисленные устройства, к той же сети подключаются паиенты и сотрудники. В любой момент могут подключиться к принтеру и пустить печать бранных слов, или, чт еще хуже, получить доступ к файлам клиентов (информация, заключения и тд). Так же проблема состоит в сотрудниках,точнеее в социальных сетях (фейсбук/инстаграм), в которых они любят сидеть, очень часто в рабочее время с пациентами.
Так же в ближайшем будущем хотели бы организовать свой небольшой сервер для хранения медицинской документации (отказаться от облачных решений), необходимо еще думать об этом.

Собственно, вопрос - как защитить "корпоративные" устройства от взлома, заблокировать доступ к фейсбуку/инстаграму, при этом что бы была возможность организовать сервер?

Буду рад за любую помощь. Не прошу сделать за себя, прошу лишь объяснить как это все можно сделать? Заранее извиняюсь, что мог поместить вопрос не в тот раздел.

  • Где это Я ничего не имею в виду, просто так спрашиваю Это, в основном, дисци, !*! Licha Morada (ok), 06:29 , 28-Апр-21 (1)

    > Проблема: сеть защищена только паролем от вайфай, все устройства подключены к одной
    > общедоступной сети. т.е к какой сети подключены вышеперчисленные устройства, к той
    > же сети подключаются паиенты и сотрудники. В любой момент могут подключиться
    > к принтеру и пустить печать бранных слов, или, чт еще хуже,
    > получить доступ к файлам клиентов (информация, заключения и тд).

    Где это? Я ничего не имею в виду, просто так спрашиваю. (:

    > Так же
    > проблема состоит в сотрудниках,точнеее в социальных сетях (фейсбук/инстаграм), в которых
    > они любят сидеть, очень часто в рабочее время с пациентами.

    Это, в основном, дисциплинарными мерами надо решать. Вот уже больше 20-ти лет как менеджеры озабочены внедрением технических средств для отрезания сотрудников от порнухи, чатиков, вареза, мессенджеров, вот теперь и социальных сетей. И всё натыкаются на одни и те-же грабли, что либо меры неоправданно дороги в поддержке, либо катастрофически неэфекктивны. Мой совет - не связывайтесь с этой хотелкой, или будте готовы привинтить что-то исколючительно для галочки.

    > Так же в ближайшем будущем хотели бы организовать свой небольшой сервер для
    > хранения медицинской документации (отказаться от облачных решений), необходимо еще думать
    > об этом.

    Если компьютер врача один, то не надо сервер. Пусть только срач в файлах не устраивает, и бакапится регулярно. Например, на флешку.


    > Собственно, вопрос - как защитить "корпоративные" устройства от взлома, заблокировать
    > доступ к фейсбуку/инстаграму, при этом что бы была возможность организовать сервер?

    Не стремитесь ко всему и сразу. Для начала, отгородитесь от дикой природы, чтобы снаружи кто попало не лез.

    Добудьте себе какой-нибудь простенький роутер класса "SOHO" (small office - home office) с портом WAN и портами LAN.
    WAN воткните в ту общедоступную сеть, где пациенты и сотрудники, а в порты LAN втыкайте ваши диван, чемодан, саквояж и картонку.
    Принтеру обрубите wifi нафиг, пусть с ним все по кабелю общаются.
    Смарт-тв, если он только как телевизор используется, в сеть пускать вообще не надо, даже если он очень просится. Если критично надо, то тоже по кабелю.
    Что с камерами, я ХЗ, зависит от технологии и задач которые они призваны решать. Частый ватриант, это N аналоговых камер воткнутых в один цифровой рекордер, таким образом в сети оно выглядит как один единственный хост. За SOHO роутером ему должно быть вполне уютно.

    > Буду рад за любую помощь. Не прошу сделать за себя, прошу лишь
    > объяснить как это все можно сделать? Заранее извиняюсь, что мог поместить
    > вопрос не в тот раздел.

    Раздел норм.
    "как это все можно сделать" тема широкая, имеет смысл этим заниматься если вы собираетесь с этого кейса начать, и обучаться/развиваться как специалист по сетям, безопасности, системному администрированию и т.д. Если не собираетесь, то лучше сразу зовите специалиста за денежку. Если возникнет подозрение что специалист мудрит что-то не то, описывайте сюда решение которое он предложил/установил, мы с удовольствием его поругаем по существу.

    сообщить модератору +/ответить
  • gt оверквотинг удален 1 Совет нанять специалиста Вам уже дали Это важный мом, !*! ыы (?), 09:28 , 28-Апр-21 (2) +1
    >[оверквотинг удален]
    > проблема состоит в сотрудниках,точнеее в социальных сетях (фейсбук/инстаграм), в которых
    > они любят сидеть, очень часто в рабочее время с пациентами.
    > Так же в ближайшем будущем хотели бы организовать свой небольшой сервер для
    > хранения медицинской документации (отказаться от облачных решений), необходимо еще думать
    > об этом.
    > Собственно, вопрос - как защитить "корпоративные" устройства от взлома, заблокировать
    > доступ к фейсбуку/инстаграму, при этом что бы была возможность организовать сервер?
    > Буду рад за любую помощь. Не прошу сделать за себя, прошу лишь
    > объяснить как это все можно сделать? Заранее извиняюсь, что мог поместить
    > вопрос не в тот раздел.

    1. Совет нанять специалиста Вам уже дали. Это важный момент. Поскольку все что дальше будет говориться - предполагает довольно специфические знания.

    Основная схема к которой вы должны стремиться- сеть медицинского кабинета - только для нужд медицинского кабинета. И сеть эта - проводная.
    Что нужно? Протянуть провода. Свич или роутер +свич в одной коробке. Н арпинтере отключить wi-fi, принтер подключить к коробочке "LRP-сервер печати" (на аллиексперсс такие примерно по 1500 ). Wi-Fi в этой сети вообще не нужен.

    Развлекалово клиентов через предоставление бесплатного вайфая - отдельная сеть.
    Что нужно - роутер wi-fi, фильтрация трафика или средствами самого роутера, или отдельного устройства (не обязательно покупать полноценный сервер, можно обойтись решениями на базе роутера, если перепрошить его openwrt и поставить там чтото вроде сквида, на котором и организовать фильтрацию)

    Соответственно обе сети втыкаются либо в выходное устройство, либо- ВНИМАНИЕ: все эти сети настраиваются на одном и том же устройстве на базе openwrt. Они будут разделены логически и недоступны друг другу, но физически присутствовать в одном устройстве.

    Сами вы это - вероятно не настроите... поэтому тут мы возвращаемся к пункту 1.

    сообщить модератору +1 +/ответить
  • Поддерживай ПО в актуальном состоянии Своевременное обновление 8212 важный э, !*! Сейд (ok), 22:31 , 28-Апр-21 (5)
    Поддерживай ПО в актуальном состоянии. Своевременное обновление — важный элемент защиты корпоративной сети от несанкционированного доступа.
    сообщить модератору +/ответить


ПО для шифрования данных?, !*! Plum, (ПО для увеличения безопасности / Другая система) 04-Апр-16, 11:10  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
Использую Crypditor в качестве программы для шифрования данных. Посоветуйте достойные аналоги в которых используется алгоритм шифрования AES?
Сисадминский юмор, !*! Павел Отредиез, (Разное / Другая система) 18-Апр-21, 10:59  [ | | | ] [линейный вид] [смотреть все]
Приходил сисадмин и у нас опять ничего не работает. Да у него rwrwrw на башке :)
Кому знакомо?
Что-то в сети режет звонки WhatsApp, !*! timsa, (BSD ipfw, ipf, ip-filter / FreeBSD) 18-Авг-15, 07:23  [ | | | ] [линейный вид] [смотреть все]
Вдруг выяснилось что не работают звонки WhatsApp в офисе. Причем непонятно было так всегда или стало недавно.
Сама звонилка ничего не говорит, просто не соединяется и всё. Поиск в инете ничего дельного не дает.

По каким протоколам и портам оно работает? Где почитать? Кто её может резать?

Каталог статей на тему этичного хакинга или тестирование на про, !*! maclien2053, (Безопасность системы / Другая система) 15-Мрт-21, 06:27  [ | | | ] [линейный вид] [смотреть все]
Всем привет форумчане! Хочу посоветовать отличный каталог статей: https://codeby.net/threads/ehtichnyj-xaking-testirovanie-na-.../ , на тему этичного хакинга, в нем вы сможете найти много полезной информации, не только статьи на определенную тему, но и новости, а также переводы с других языков на тему пентестинга, думаю данная информация окажется полезной, особенно начинающим в области ИБ.
ЕДИНАЯ СИСТЕМА ИДЕНТИФИКАЦИИ И АУТЕНТИФИКАЦИИ, !*! Аноним, (Авторизация и аутентификация / Другая система) 25-Дек-20, 10:27  [ | | | ] [линейный вид] [смотреть все]
http://www.consultant.ru/document/cons_doc_LAW_122455/

ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ ПОСТАНОВЛЕНИЕ от 28 ноября 2011 г. N 977

О ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЕ "ЕДИНАЯ СИСТЕМА ИДЕНТИФИКАЦИИ И АУТЕНТИФИКАЦИИ В ИНФРАСТРУКТУРЕ, ОБЕСПЕЧИВАЮЩЕЙ ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКОЕ ВЗАИМОДЕЙСТВИЕ ИНФОРМАЦИОННЫХ СИСТЕМ, ИСПОЛЬЗУЕМЫХ ДЛЯ ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ И МУНИЦИПАЛЬНЫХ УСЛУГ В ЭЛЕКТРОННОЙ ФОРМЕ"

"7(1). ... прошедшим в указанной системе процедуру регистрации, осуществление которой сопровождалось предъявлением основного документа, удостоверяющего личность, и внесением информации о таком способе установления личности в соответствующий регистр этой системы.
При этом документ, удостоверяющий личность, считается предъявленным в том числе при обращении за получением государственной (муниципальной) услуги, предусматривающей личное присутствие заявителя на любом из этапов получения такой услуги."

Что значит считаеца предъявленным? Много где требуется предъявление паспорта. Паспорт предъявляется, чтобы войти в здание, получить судебный документ, на личном приеме в прокурора, в некоторых случаях в МВД, но я при этом не желаю, чтобы меня регистрировали в "ЕДИНАЯ СИСТЕМА ИДЕНТИФИКАЦИИ И АУТЕНТИФИКАЦИИ", хотя судебные приставы (охрана здания) имеют право посмотреть ваши долги и нахождение в уголовном розыске во время вашего пребывания в здании.



Федеральный закон "Об электронной подписи" от 06.04.2011 N 63-ФЗ

http://www.consultant.ru/document/cons_doc_LAW_112701/

http://www.consultant.ru/document/cons_doc_LAW_112701/8431d1...

"Статья 18. Выдача квалифицированного сертификата

1. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр обязан:

1) в порядке, установленном настоящим Федеральным законом, идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата. Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата либо посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы
.......
а) в отношении физического лица - фамилия, имя, а также отчество (при наличии), дата рождения, реквизиты документа, удостоверяющего личность, идентификационный номер налогоплательщика, страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования;"

Это подстава со стороны  Путина и Единой России. При выдичи Паспорта, ИНН, СНИЛС более 10 лет назад с помощью их копий, удаленно, без личного присутствия невозможно было лишится собственности и недвижимости (не считая подделки нотариальных документов и крыминала со стороны нотариуса) следовательно в банковских ячейках документы не хранились, личные дома с сейфами далеко не у всех есть и всем работодателям сведения с этих документов предоставлялись... А теперь по этим данным, крыминальный работодатель может лишить вас собственности!!!

"5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат"

Где взять ссылку на регистр публичных ключей РФ? Хочу сделать:


#!/bin/sh
wget -O keys_list https://esia.gosuslugi.ru/где_взять_прямую_ссылку???
grep "Вася Пупкин" keys_list
if [ $? -eq 0 ]; then beep; mail ...; exit 1; fi
exit 0

Данный регистр должен быть бесплатен и общедоступные через Интернет:
http://www.consultant.ru/document/cons_doc_LAW_112701/03690e...

Статья 15. Аккредитованный удостоверяющий центр
3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети "Интернет", к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.



Для чего нужен reload в ufw?, !*! Аноним, (ПО для увеличения безопасности / Linux) 08-Фев-21, 14:26  [ | | | ] [линейный вид] [смотреть все]
Вроде бы простой вопрос, но на лоре затруднились с ответом.
Цитирую свой вопрос сюда:

Для того, чтобы ограничить доступ к серверу со всех IP-адресов, кроме одного,  добавляю в строку конфига /etc/ufw/user.rules

-A ufw-user-input -p tcp --dport 22  -j ACCEPT

параметр -s 85.85.85.85 и она стает такой:

-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT

Пока сервер пускает со всех адресов.
Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85

Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,
и для этого у него вроде как предсмотрена команда reload, о которой ман говорит так:

    reload - перезагрузить файервол;

Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и брюки снова превращаются в свой прежний вид:

-A ufw-user-input -p tcp --dport 22  -j ACCEPT

Для чего вообще тогда этот непонятный reload, что он на самом деле делает?

 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру