Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - смешать всё в "кучу"
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар
   ..а старый запасной меч и прочее обмундирование для этого доброго дела было здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под вопросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость.
...Но не могут их заменить на переправе. Чьё-то.

"Темки":
Философия системного администратора  |  Суждения об информационной безопасности..#..
Вопросы от contrafack
Мультимедия на б/п
Литература
FAQ
Сходки
// текущий бэкап шапки..

Всего записей: 11900 | Зарегистр. 05-06-2002 | Отправлено: 23:09 10-02-2022 | Исправлено: SAT31, 17:19 11-02-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
 
Могут попытаться запретить шифрованную связь кроме тех, кому "разрешено".
Фактически запретить.
Например, вынудить частных лиц и среднемелкий бизнес доверять некоему УЦ.
 
 
Добавлено:
 
Насколько вообще технически возможно блокировать только "неправильно" зашифрованный трафик?
 
Или... вся эта мудопляска - как раз ради внедрения правильного корневого сертификата? То есть запрет "впн" как средства обходов  тоже цель, но не главная. Многоходовочка такая.
 

Всего записей: 18189 | Зарегистр. 14-10-2001 | Отправлено: 18:13 22-11-2024 | Исправлено: LevT, 18:21 22-11-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мдя.. в очередной раз - "товарищ майор следит за вами через сертификат"..    
ичсх - некоторые в эту лабуду искренне верят..)))
 
Добавлено:
..короче, как-то так:
 
   

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 19:17 22-11-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Например, вынудить частных лиц и среднемелкий бизнес доверять некоему УЦ.

лол
Так уже - https://www.gosuslugi.ru/crt
 
Правда все нормальные компании стараются извернуться на пупе и заполучить себе нормальный серт.
 
У Сбера вон сейчас подписан "Hellenic Academic and Research Institutions CA".

Цитата:
Насколько вообще технически возможно блокировать только "неправильно" зашифрованный трафик?

Невозможно - только полностью отрубать всё что хотя бы напоминает TLS. Тут правда тоже есть нюансы в виде фрагментации пакетов и т.д. и т.п.
 
Самое действенное IMHO это замедлять весь зарубежный трафик, но тут тоже есть нюансы. гыгы

Цитата:
Или... вся эта мудопляска - как раз ради внедрения правильного корневого сертификата?

Да накой он - на зарубежные серваки/сайты/сервисы его не внедрить, а с локальных серваков/сайтов/сервисов они и так давно инфу любую могут получить.  
 
Иными словами, то о чём ты ещё только задумался давно уже в РФ случилось.

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34273 | Зарегистр. 15-09-2001 | Отправлено: 11:03 23-11-2024
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как защитить себя от пользователей, которые вставляют роутеры в сеть и начинают раздавать с DHCP роутера адреса в сеть?

Всего записей: 3397 | Зарегистр. 20-05-2006 | Отправлено: 19:04 26-11-2024
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
 
В ядре сети использовать адекватное устройство - а не такой же говнороутер с говносвичом.

Всего записей: 18189 | Зарегистр. 14-10-2001 | Отправлено: 19:38 26-11-2024 | Исправлено: LevT, 19:39 26-11-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
только показательным расстрелом пары-тройки самочинцев - иначе будут и через телефоны раздавать и ваще компот..))
 
если серьёзно - административка в помощь, издать "указ местного царя" с наказанием от лишения премий и вплоть до увольнения.
и пусть все юзеры подпишутся "ознакомлен", тогда можно любого из "самодеятельных" взять за задницу в случае чего.
мотивировку и обоснование "анальных кар" сам придумаешь, главное шоб был такой "докУмент"..)

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 07:29 27-11-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
как защитить себя от пользователей, которые вставляют роутеры в сеть и начинают раздавать с DHCP роутера адреса в сеть?

лол

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34273 | Зарегистр. 15-09-2001 | Отправлено: 08:34 27-11-2024
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну пока приказа нет, сеть большая, требует много работы, рабочая группа, все админы, полный треш, L2, L3 есть, но на уровне ядра, а дальше идут нонейм коммутаторы не управляемые.
Пока резервирую IP адреса и добавляю в блек лист МАС адреса, пойманных роутеров, которые впихнули в LAN и раздают DHCP. Но это не спасает от того, если роутер раздаст адрес раньше, чем мой DHCP.
dhcp spoofing а нечем настроить.
67 порт тоже нечем закрыть.
Иногда везет, удается зайти на роутеры под стандартными паролями и залить им картинки вместо прошивки, тем самым их убив.
Документ подготовил.
 

Всего записей: 3397 | Зарегистр. 20-05-2006 | Отправлено: 09:51 27-11-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
пока приказа нет, сеть большая
по-хорошему с этого надо начинать. надо было. но раз уж сразу не сделано - теперь чуть сложнее будет порядок навести.
чем сложнее "хозяйство", тем выше шанс появления "хитроопых юзверей", лучше действовать "на упреждение", чем потом разгребать..
в любом случае - только программными средствами в большом "хозяйстве" точно не обойтись, доп.административка по-любому нужна.
 
Добавлено:


..в продолжение о "происках Алисы" (с засиранием сети запросами):
Цитата:
Об инциденте с NTP-серверами / Хабр
Недавно на Хабре вышла статья об аномальной нагрузке на публичные NTP‑серверы в рунете. К сожалению, к этой ситуации привела ошибка в прошивке Яндекс Станций.


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 10:05 27-11-2024
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как защитить себя от пользователей, которые вставляют роутеры в сеть и начинают раздавать с DHCP роутера адреса в сеть?

Написать, что в сети используется нестандартное POE и любое из принесённых устройств может сгореть... И ответственность несёт воткнувший...
 
Добавлено:
Особо одарённым перешить воткнутый роутер в кирпич
 
Добавлено:
а если принесут условный Xiaomi Mi Router 3G с KMS в прошивке - то и статья может прилететь за пиратство

Всего записей: 2535 | Зарегистр. 07-05-2002 | Отправлено: 13:49 27-11-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Написать, что в сети используется нестандартное POE и любое из принесённых устройств может сгореть
напомнило классику - про два плаката на одном столбе:
 
   
 
       
 
я к тому, шо лауреатов премии дарвина это никогда не останавливало..))
здесь сработает только пендель животворящий в сочетании с наказанием рублём..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 18:09 27-11-2024
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну для себя решил пока зарезервировать все имеющиеся IP адреса на DHCP, поставил пару управляемых коммутаторов на основные места, чтобы хоть как-то искать уродов. По поводу аренды, в сторону увеличения времени аренды лучше идти, или наоборот в сторону уменьшения?

Всего записей: 3397 | Зарегистр. 20-05-2006 | Отправлено: 18:55 27-11-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
в сторону увеличения времени аренды лучше идти, или наоборот в сторону уменьшения?
не проверял на практике, но сугубо имхо - в сторону увеличения, тогда шанс "левых" попасть в "правильный" диапазон ниже.
 
а ещё лучше - делать статическую привязку ип-мак (если есть такая возможность на твоих девайсах). ну или arp -s на крайняк..))
тогда левый комп/девайс в принципе ничего не получит от дхцп (тоже надо смотреть - можно ли отлуп "левым" сделать).

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 04:33 28-11-2024
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hxxps://global.wildberries.ru/product/zver-dvd-windows-10---soft-wpi-2023-v2-262072142?option=407111177
 

 

Всего записей: 8332 | Зарегистр. 19-10-2013 | Отправлено: 10:09 08-12-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
hxxps://global.wildberries.ru/product/zver-dvd-windows-10---soft-wpi-2023-v2-262072142?option=407111177

Насколько я помню только в Андеграунде (с подразделами) можно портить ссылки, а в других наоборот - запрещено.

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34273 | Зарегистр. 15-09-2001 | Отправлено: 12:07 08-12-2024
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Будем с тобой твоими же словами общаться

Цитата:
свои претензии засунь себе туда куда получится.

http://forum.ru-board.com/topic.cgi?forum=35&topic=83226&start=10880#9
 

Цитата:
можно

На то модераторы имеются, а явно не ты, со своим длинным носом...

Всего записей: 8332 | Зарегистр. 19-10-2013 | Отправлено: 15:14 08-12-2024
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подсобите советами и мыслями по поводу "бомжатского резервного копирования".
 
У клиентов установлены самодельные NASы куда "льются" резервные копии с клиентских машин "глубиной" не больше месяца. Затем с моего домашнего NASа программа rsnapshot в назначенное время обращается к клиентским NASам и забирает оттуда сделанные копии. И вот место под это дело закончилось (3 Тб), надо расширяться.
Конечно можно купить два диска по 8 Тб, но 50 трепангов - для меня существенная сумма. При этом на полочке лежит штук 15 дисков от ноутов, объёмом от 640 до 1000 Гб, которые заменили на SSD. Вот их-то и хочется задействовать.
 
Сначала подумал "запилить" JBOD, но нет в наличии матплаты с большим числом sata-разъёмов. И два постоянно молотящих устройства хранения - это уже слишком.
Тогда остаётся единственный вариант, использовать HDD как аналог кассет для стриммеров? Типа пишем на диск, а когда место подходит к концу, программа сообщает об этом и просит заменить диск. А диски втыкаем в док-станцию, которая подключена по esata к домашнему NASу. Но в таком случае понадобится специальное программное обеспечение.
Что ещё можно придумать?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6768 | Зарегистр. 29-04-2009 | Отправлено: 01:08 09-12-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Цитата:
Что ещё можно придумать?
выбросить хлам из бэкапов. внимательно посмотреть, что/зачем и с какого фига объём растёт.
то бишь оптимизировать хранилово без апгрейда, чисто за счёт хранения только полезного и действительно важного.
а иначе на "фотки кошечек" никаких терабайтов не хватит..))

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 19077 | Зарегистр. 07-06-2006 | Отправлено: 06:30 09-12-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
Будем с тобой твоими же словами общаться

Где ты увидел претензии?
 
urodliv

Цитата:
Сначала подумал "запилить" JBOD, но нет в наличии матплаты с большим числом sata-разъёмов.

Да купи что-то типа LSI 9211-8i (перепрошитые уже даже продают и оно бэушное стоит рубля два сейчас) и получишь +8 SATA.

Цитата:
Тогда остаётся единственный вариант, использовать HDD как аналог кассет для стриммеров? Типа пишем на диск, а когда место подходит к концу, программа сообщает об этом и просит заменить диск.

Ужас!

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34273 | Зарегистр. 15-09-2001 | Отправлено: 12:45 09-12-2024
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет мужики!
 
Пришел за советом...проблема с SSD Kingston A400 на 240 ГБ, накопитель определяется, показывает разделы, показывает каталоги на разделах, но винда с него перестала загружаться, в каталоги так же не пускает, просто "молчит". Инфа прям не сильно важная на нем, но есть несколько файлов которые жалко потерять. Можно как то программно его взбодрить?

Всего записей: 1891 | Зарегистр. 28-07-2007 | Отправлено: 17:55 11-12-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru