The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость и массовые взломы хостинг-панели VestaCP, opennews (ok), 09-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 10-Апр-18, 09:54 
> Можно, но это будет неудобно использовать.

это будет вообще никак неможно использовать - кто вам сказал что пользователю разрешено ставить какой-то еще "openvpn" на то, с чего он пользуется? (кстати, оно по сей день требует админа чтобы настроить маршрутизацию, или все же научилось как-то само?)

> И подавляющая часть пользователей выбирает удобство,
> а не безопасность.

openvpn - та еще "безопастность", поскольку базируется на насквозь гнилой openssl, да и написан довольно странными людьми.
(и для пользователя, что характерно, тоже - а следить за ними некому обычно)
одна видимость безопасности, да и та за счет эффекта неуловимого джо.

Ответить | Правка | Наверх | Cообщить модератору

47. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от ryoken (ok), 10-Апр-18, 10:09 
> openvpn - та еще "безопастность", поскольку базируется на насквозь гнилой openssl, да
> и написан довольно странными людьми.
> (и для пользователя, что характерно, тоже - а следить за ними некому
> обычно)
> одна видимость безопасности, да и та за счет эффекта неуловимого джо.

Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать).

Ответить | Правка | Наверх | Cообщить модератору

48. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +1 +/
Сообщение от Аноним (-), 10-Апр-18, 10:17 
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать).

ssh умеет l2 туннели, за все время существования не припомню никаких намеков на дыры, но кроссплатформенность так себе.


Ответить | Правка | Наверх | Cообщить модератору

53. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 10-Апр-18, 10:40 
> ssh умеет l2 туннели, за все время существования не припомню никаких намеков
> на дыры, но кроссплатформенность так себе.

что, так опоздали родиться, что и remote root в sshd "не припомните"?
"так себе" у него производительность (как и у любого tcp-туннеля) - а с кросс-платформенностью все в порядке.

только вот к юзеру в мухосранск сами поедете туннели настраивать.

Ответить | Правка | Наверх | Cообщить модератору

64. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от Аноним (-), 10-Апр-18, 14:02 
> что, так опоздали родиться, что и remote root в sshd "не припомните"?

Вспомни еще как в 91 останкино штурмовал.

> "так себе" у него производительность (как и у любого tcp-туннеля) - а
> с кросс-платформенностью все в порядке.

Ну покажи хоть один роутер который из каробки умеет, или под андроид что-то приличное

> только вот к юзеру в мухосранск сами поедете туннели настраивать.

Чувак, ну предложи что-то получше, а я тебе расскажу куда с этим сходить

Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от Аноним (-), 10-Апр-18, 16:53 
Поприличней Cisco VPN client, но он закрыт и не бесплатен.
Ответить | Правка | Наверх | Cообщить модератору

99. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 11-Апр-18, 13:35 
> Поприличней Cisco VPN client, но он закрыт и не бесплатен.

открытой (для linux/free) альтернативе сто лет в обед, правда, в ней раз в месяц "мы (опять) починили rekeying, оно больше точно не будет отваливаться", но первые пять минут работает. Но приземлять-то его на чем, не на LEDE же-ж...

(надо заметить, родная цискина линукс-версия, когда еще работала, была всем отвратительна - от методов и подходов до стабильности работы. С другой стороны - у встроенной в iOS проблем "почему-то" нет.)

Ответить | Правка | Наверх | Cообщить модератору

51. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от xm (ok), 10-Апр-18, 10:37 
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать).

PureVPN в быту давно пользуем
https://goo.gl/gDqZJM

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

61. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 10-Апр-18, 12:59 
>> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать).
> PureVPN в быту давно пользуем

товарищу вроде не "сервис" в смысле анонимайзер-vpn'а "хренпоймаешь", ему б на собственный сервер ходить так, чтобы не каждый кульхакзор мог потыкать пальчиком, а только те, кому хотя бы ssl-серт выдали.

или я не понял задачу.

Ответить | Правка | Наверх | Cообщить модератору

62. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от ryoken (ok), 10-Апр-18, 13:21 
> товарищу вроде не "сервис" в смысле анонимайзер-vpn'а "хренпоймаешь", ему б на собственный
> сервер ходить так, чтобы не каждый кульхакзор мог потыкать пальчиком, а
> только те, кому хотя бы ssl-серт выдали.
> или я не понял задачу.

Ходить на домашний роутер с LEDE :D. Ну и с веб-морды пинать через etherwake сундук, чтоб готов был, когда до дому добираюсь. Тут ещё про wirreguard писали, но я про него мало что понял, и не особо понял, есль ли он сейчас в LEDE. А всякий SoftEtherVPN трогать неохота, вроде как оно из вантуза только управляется.

Ответить | Правка | Наверх | Cообщить модератору

79. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 10-Апр-18, 20:44 
> Ходить на домашний роутер с LEDE :D. Ну и с веб-морды пинать

ssh чем не подходит?

> всякий SoftEtherVPN трогать неохота, вроде как оно из вантуза только управляется.

оно текстовым конфигом управляется, но надо уметь, да. Интуитивно-приятная управлялка только в винде.


Ответить | Правка | Наверх | Cообщить модератору

65. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от xm (ok), 10-Апр-18, 14:02 
> товарищу вроде не "сервис"

Ну, как я понял, "сервис" имелся ввиду как услуга. Иначе написал бы "сервер" или "протокол". Тем более на этом-то ресурсе.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

52. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  +/
Сообщение от пох (?), 10-Апр-18, 10:38 
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать).

для не-линуксов на любой из сторон - все ж таки l2tp. (клиенты на винде, сервер на freebsd, где есть нормальный серверный код, если у вас не она - виртуалка помещается в 256m, винду вы в такое не утрамбуете) Почти все горе-операторы связи уже научились его не ломать (потомушта винда, ага), в отличие от pptp/голого ipsec.

Если не работает - я голосую за ssl-vpn, если нет денег на цискин - значит, имени японой матери.
Но количество этих юзеров должно быть счетным и их держать на особом контроле.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

66. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP"  –1 +/
Сообщение от Аноним (-), 10-Апр-18, 14:10 
> для не-линуксов на любой из сторон - все ж таки l2tp. (клиенты
> на винде, сервер на freebsd, где есть нормальный серверный код, если
> у вас не она - виртуалка помещается в 256m, винду вы
> в такое не утрамбуете) Почти все горе-операторы связи уже научились его
> не ломать (потомушта винда, ага), в отличие от pptp/голого ipsec.

л2тп, бсд, ахаха, уносите

> Если не работает - я голосую за ssl-vpn, если нет денег на
> цискин - значит, имени японой матери.

ssl, циски, - закoпайте

> Но количество этих юзеров должно быть счетным и их держать на особом
> контроле.

на особом контроле? - святой водой полейте.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру