The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взлом серверов компании Cisco, обслуживающих инфраструктуру ..., opennews (??), 30-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от YetAnotherOnanym (ok), 30-Май-20, 11:31 
То, что серверная часть на питоне - фих с ним, можно смириться с тем, что когда-то набросанный на питоне прототип разросся, и переписывать его на чём-то другом - слишком большой труд. Но то, что миньоны тоже на питоне - это никуда не годится.
Ну, и в довесок:
> By default the Salt master listens on ports 4505 and 4506 on all interfaces (0.0.0.0).

(https://docs.saltstack.com/en/latest/ref/configuration/index...)
У приличных людей любой сервер по дефолту слушает 127.0.0.1.
Короче, я бы ЭТО себе не поставил.

Ответить | Правка | Наверх | Cообщить модератору

14. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +1 +/
Сообщение от Тфьу (?), 30-Май-20, 11:42 
На 127.0.0.1 он не несет в себе смысла. Если его запустили то уже предполагается что он должен быть доступен снаружи.
Ответить | Правка | Наверх | Cообщить модератору

28. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  –1 +/
Сообщение от пох. (?), 30-Май-20, 12:36 
> На 127.0.0.1 он не несет в себе смысла.

ssh портфорвардинг (хотя бы на этапе начальной конфигурации) не для девляпса, ага.

> Если его запустили то уже предполагается что он должен быть доступен снаружи.

и вот на multihomed host он доступен - снаружи. Ура!

А запустит его, например, добрый дядя systemd, он любит запускать без спроса пакеты, которые ты еще не успел настроить.

Ответить | Правка | Наверх | Cообщить модератору

31. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от Anonymoustus (ok), 30-Май-20, 13:00 
Напиши им книжку советов, спаси этот пропащий мир. Они ж всё ломают и разрушают.
Ответить | Правка | Наверх | Cообщить модератору

46. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от пох. (?), 30-Май-20, 14:39 
Жги, Г-ди - тут уже ничего не исправить.

Ответить | Правка | Наверх | Cообщить модератору

50. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +2 +/
Сообщение от fske (?), 30-Май-20, 17:17 
>Жги, Г-ди

Первым - поха, как самого е.анутого

Ответить | Правка | Наверх | Cообщить модератору

58. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  –1 +/
Сообщение от Аноним (-), 30-Май-20, 18:00 
По сравнению с тобой даже пох - гроссмейстер. Да, это - наезд.
Ответить | Правка | Наверх | Cообщить модератору

70. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +2 +/
Сообщение от fske (?), 31-Май-20, 02:21 
>Да, это - наезд.

Нет, ты просто смачно лизнул поха между булок. Но мне плевать какие у тебя с ним отношения.

Ответить | Правка | Наверх | Cообщить модератору

75. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от Аноним (75), 31-Май-20, 12:28 
Да элементарные - он что-то в работе систем понимает, в отличие от. Это делает его несколько более интересным собеседником в техническом форуме. Just that.
Ответить | Правка | Наверх | Cообщить модератору

79. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от fske (?), 31-Май-20, 14:29 
>пох
>в работе систем понимает

Так для тебя и корова кобыла

Ответить | Правка | Наверх | Cообщить модератору

81. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от Аноним (-), 31-Май-20, 14:46 
> Так для тебя и корова кобыла

Ну ты даже и на корову не тянешь... :P

Ответить | Правка | Наверх | Cообщить модератору

85. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от fske (?), 31-Май-20, 15:53 
главное, чтобы тебя только на коров тянуло
Ответить | Правка | Наверх | Cообщить модератору

57. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +1 +/
Сообщение от Аноним (-), 30-Май-20, 17:59 
> Напиши им книжку советов

Да блин, вебмакакам не книжка нужна, а бесплатная раздача гранат, всего лишь. В хорошо бронированной локации, конечно.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

68. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от bergentroll (ok), 30-Май-20, 21:40 
Только это тебе ничего не даст, поскольку ты можешь только отстучаться на мастер ("привет, я миньон, я готов исполнять команды"), и после этого ключ миньона ещё должен быть на мастере принят.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

15. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +2 +/
Сообщение от Аноним (-), 30-Май-20, 11:45 
> У приличных людей любой сервер по дефолту слушает 127.0.0.1.

это у админов локалхоста вродь тебя
на практике всё не так, а точнее всё не всегда так...

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

16. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от Нанобот (ok), 30-Май-20, 11:46 
> У приличных людей любой сервер по дефолту слушает 127.0.0.1.

Инструмент удалённого управления должен обеспечивать функцию удалённого управления. А управление через 127.0.0.1 как-то не тянет на "удалённое". А по твоей логике нужно и ssh запускать на 127.0.0.1

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

67. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от YetAnotherOnanym (ok), 30-Май-20, 21:21 
Итого, в каментах отписались три посетителя опеннета, не понимающих, для чего в дефолтном конфиге сервер должен слушать только на 127.0.0.1.
Объясняю.
Для того, чтобы сервер начал слушать какой-то интерфейсы, кроме 127.0.0.1, только после того, как админ отредактирует конфиг, прописав в нём, во-первых, только те интерфейсы, которые нужны, а во-вторых, прописав параметры, регулирующие доступ к сервису - аутентификацию, ограничения по IP и прочее.
А запускать сервис, который слушает 0.0.0.0/0, да ещё без аутентификации - это про таких потом в новостях пишут, как хакеры поимели их Монгу, выставленную голым афедроном в Инет, и увели данные миллионов хомячков.
Ответить | Правка | Наверх | Cообщить модератору

21. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от Аноним (-), 30-Май-20, 12:04 
> Короче, я бы ЭТО себе не поставил.

Достаточно пойти на гитхаб и посмотреть на истинно ынтырпрайзные объемы... пыхона... чтобы проникнуться перспективами.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

34. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +/
Сообщение от ня (?), 30-Май-20, 13:09 
Фаерволом уже прикрывать не модно?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

39. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +1 +/
Сообщение от Аноним (-), 30-Май-20, 13:15 
У тех кто фапакт на ынтыгпгайз фню на пихоне? Пфф, они слишком на расслабоне для таких мелочей.
Ответить | Правка | Наверх | Cообщить модератору

45. "Взлом серверов компании Cisco, обслуживающих инфраструктуру ..."  +3 +/
Сообщение от девляпс (?), 30-Май-20, 14:37 
понимаете, у нас был вообще-то файрвол. Но правила для его нескучного автоконфигуратора мы распространяли при помощи salt... К моменту когда они накатились - этот salt уже был в чьей надо солонке.

А ставить систему из дистрибутива сразу с активным файрволом и закрытыми всеми портами кроме ssh, это немодно, нестильно и немолодежно, и salt не работает.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру