Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Poruchik                             2:5020/104.12  24 Jan 2008  23:09:25
 To : Eugene B. Berdnikov
 Subject : email + gprs?
 -------------------------------------------------------------------------------- 
 
 
 Thursday January 24 2008 19:13, Eugene B. Berdnikov wrote to Poruchik:
 
  P>> развешенная по всему городу\шару, решается с рабочего места админа,
  P>> изнутри сети, потому что
  EB>  Через vpn -- это именно "изнутри сети", только не физической, а
  EB> логической.
 
     Я эту логику, на носу вертел, честно. Ты нарисуй на бумажке эту ценную схему
 и подумай над тем, как через неё тебя можно эффективно трахнуть.
 
  EB>  А рабочее место админа может быть и ноутом, если он не пасёт серверы
  EB>  с гостайной в брюхе или ядрёным реактором в порту. Причём в число
  EB>  возможных варианов удалённого доступа входит и "админ в
 
     У тебя ни разу такого не было, что бы обычная маленькая фирмочка разорялась,
 только потому, что конкурентам становилось известно, какой товар они заказали и 
 проплати привезти им из за бугра? Это к вопросу о реакторе.
     В моей сфере, если админы на столько кретины, что даже просто допускают
 мысль о том, что бы можно было пустить кого либо из них из дома во
 внутрибанковскую сеть, то этих людей надо увольнять, по возможности быстро. Это 
 будет гораздо дешевле, чем один раз не отправить рейс. Чем такие хохмы кончаются
 можешь повыяснять на примере ситибанка.
 
  EB> командировке", "админ-аутсорер", и даже "админ на совещании/семинаре
  EB> и
  EB> сейчас сидит с ноутом на wi-fi" -- потому что wi-fi это физически не
  EB> всегда "внутри".
 
     Админу нефига делать на совещании, а если он начальник, то нефига ему лезть 
 с совещания радиоканалом в сеть, а уж давать ему админские\рутовые права --
 вобще грех.
 
  >> необходимости открывать лишнее, в данном конкретном случае, сервисы
  >> наружу, а
  EB>  Hаружу только vpn, а ssh/etc уже под ним. Это аж 2 уровня защиты,
  EB> между которыми можно засунуть файрвол, dmz и сирену группы быстрого
  EB> реагирования.
 
     Атака через доверенную сеть и проксирование через лигитимные для клиента,
 заметим с админскими правами, сервисы. Одна. Одна атака. Тебе её хватит. Мне
 хватило посмотреть на 30 банкоматов, которые потом грустно поднимали неделю, как
 раз из-за того, что в цисковском иосе на тот момент обнаружили возможность для
 ДДОС. Двойной впн, провайдера, наш, закрытый канал с банкомата, и шифрование
 внутри закрытого канала с банкомата -- не помогли. Достаточно уронить один
 уровень, что бы не работали все и одновременно.
 
  P>> потом выяснять, где админ проипал ноут\ключи, на самом деле нет.
  EB>  Потребности нет по иной причине: ключи нормального vpn закрываются
  EB> паролём.
 
     И это мешает схватить кейлоггер?
 
  P>>     Задача типа "скучно" решается полностью деффками и шампанским,
  P>> в его случае, сухариками, крепким чаем и книшкой.
  EB>  Hу, если доктор сказал в бордель -- значит, в бордель! ;)
 
     Думаю его уже попустило, можно и в бордель. :-)
 
  P>>     В твоём случае, предлагаю просто признать случай тяжёлым.
  P>> Причём, есть подозрение, что именно в твоём случае, он тяжёл не
  P>> технологически, а, в основном, на голову, ну если судить по
  P>> категоричности и не умению поставить себя на чужое место.
  EB>  Вы не хотите отнести эту сентенцию к себе? Я серьёзно.
 
     Hет(С). Это не я влетел с шашкой наголо, не дав себе труда на секундочку
 задуматься, даже над первой фразой. Hо ты, гляжу, исправляешься, это хорошо :-)
 Потренируйся: почему у vertu такая слабая батарейка? :-)
 
 Poruchik
 
 --- GoldED/W32 3.0.1
  * Origin:  Везде бардак, хоть это и не ориджин :(  (2:5020/104.12)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 email + gprs?   Zahar Kiselev   12 Jan 2008 06:22:28 
 email + gprs?   Alexey Vissarionov   12 Jan 2008 08:30:48 
 email + gprs?   Zahar Kiselev   12 Jan 2008 19:58:46 
 email + gprs?   Alexey Vissarionov   13 Jan 2008 00:05:24 
 email + gprs?   Zahar Kiselev   13 Jan 2008 12:52:06 
 email + gprs?   Sergey Khvatov   14 Jan 2008 19:24:32 
 Re: email + gprs?   Anatoly Y.   12 Jan 2008 08:43:05 
 Re: email + gprs?   Vitaly Zaitsev   12 Jan 2008 10:19:41 
 Re: email + gprs?   Zahar Kiselev   12 Jan 2008 20:09:02 
 Re: email + gprs?   Max A. Krasilnikov   13 Jan 2008 00:44:50 
 Re: email + gprs?   Zahar Kiselev   13 Jan 2008 12:40:38 
 email + gprs?   Sergey Khvatov   14 Jan 2008 18:40:19 
 email + gprs?   Zahar Kiselev   15 Jan 2008 09:01:08 
 Re: email + gprs?   Sergey Leschenko   15 Jan 2008 12:52:20 
 Re: email + gprs?   Zahar Kiselev   15 Jan 2008 15:44:44 
 Re: email + gprs?   Sergey Khvatov   15 Jan 2008 18:55:17 
 Re: email + gprs?   Zahar Kiselev   15 Jan 2008 22:34:52 
 Re: email + gprs?   Sergey Khvatov   16 Jan 2008 17:57:17 
 Re: email + gprs?   Zahar Kiselev   16 Jan 2008 22:12:28 
 Re: email + gprs?   Sergey Leschenko   16 Jan 2008 12:26:44 
 Re: email + gprs?   Max A. Krasilnikov   16 Jan 2008 01:51:38 
 Re: email + gprs?   Alex Korchmar   16 Jan 2008 11:12:43 
 Re: email + gprs?   Max A. Krasilnikov   18 Jan 2008 15:38:11 
 Re: email + gprs?   Artem Chuprina   18 Jan 2008 19:10:05 
 Re: email + gprs?   Alex Korchmar   18 Jan 2008 23:25:52 
 Re: email + gprs?   Artem Chuprina   21 Jan 2008 16:39:55 
 Re: email + gprs?   Max A. Krasilnikov   22 Jan 2008 23:58:23 
 Re: email + gprs?   Max A. Krasilnikov   19 Jan 2008 00:52:08 
 Re: email + gprs?   Eugene B. Berdnikov   18 Jan 2008 22:08:41 
 Re: email + gprs?   Alex Korchmar   18 Jan 2008 23:21:20 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 12:08:44 
 Re: email + gprs?   Alex Korchmar   19 Jan 2008 14:43:47 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 16:08:34 
 Re: email + gprs?   Alex Korchmar   19 Jan 2008 18:39:51 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 21:08:09 
 Re: email + gprs?   Alex Korchmar   20 Jan 2008 01:26:06 
 Re: email + gprs?   Eugene B. Berdnikov   20 Jan 2008 11:08:29 
 Re: email + gprs?   Peter V. Chernikov   20 Jan 2008 11:25:21 
 email + gprs?   Poruchik   20 Jan 2008 15:31:36 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 00:01:54 
 email + gprs?   Poruchik   23 Jan 2008 13:14:09 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 15:36:12 
 Re: email + gprs?   Eugene B. Berdnikov   23 Jan 2008 18:08:51 
 Re: email + gprs?   Pavlo Marenyuk   23 Jan 2008 20:25:46 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 19:54:43 
 email + gprs?   Poruchik   24 Jan 2008 12:41:51 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:50:42 
 email + gprs?   Poruchik   24 Jan 2008 22:39:34 
 Re: email + gprs?   Ilya Anfimov   25 Jan 2008 12:33:09 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:36:54 
 email + gprs?   Poruchik   25 Jan 2008 14:37:21 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 15:41:28 
 email + gprs?   Poruchik   25 Jan 2008 17:30:20 
 Re: email + gprs?   Eugene B. Berdnikov   23 Jan 2008 20:08:21 
 Re: email + gprs?   Ilya Anfimov   23 Jan 2008 20:51:17 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:38:09 
 email + gprs?   Poruchik   24 Jan 2008 12:42:56 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:37:09 
 Re: email + gprs?   Alex Korchmar   24 Jan 2008 19:01:47 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 19:51:09 
 email + gprs?   Poruchik   24 Jan 2008 23:05:04 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:35:22 
 email + gprs?   Poruchik   25 Jan 2008 14:30:42 
 Re: email + gprs?   Pavlo Marenyuk   25 Jan 2008 19:50:18 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 18:53:49 
 email + gprs?   Poruchik   26 Jan 2008 17:19:00 
 Re: email + gprs?   Eugene B. Berdnikov   24 Jan 2008 20:13:44 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 00:05:56 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 13:09:01 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 15:18:17 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 17:00:27 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 18:50:47 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 21:59:36 
 email + gprs?   Poruchik   27 Jan 2008 16:32:40 
 Re: email + gprs?   Artem Chuprina   28 Jan 2008 11:19:59 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 16:25:05 
 Re: email + gprs?   Alex Korchmar   03 Feb 2008 19:45:03 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 19:55:39 
 Re: email + gprs?   Alex Korchmar   03 Feb 2008 22:11:50 
 email + gprs?   Andrew Kant   25 Jan 2008 17:54:33 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 21:59:36 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 18:10:30 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 18:32:11 
 email + gprs?   Poruchik   24 Jan 2008 23:09:25 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 13:08:30 
 email + gprs?   Poruchik   25 Jan 2008 14:39:20 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:25:43 
 Re: email + gprs?   Victor Krapivin   25 Jan 2008 16:14:27 
 email + gprs?   Poruchik   25 Jan 2008 14:40:15 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 15:32:55 
 email + gprs?   Poruchik   25 Jan 2008 17:33:58 
 Re: email + gprs?   Eugene B. Berdnikov   26 Jan 2008 20:08:30 
 email + gprs?   Poruchik   27 Jan 2008 17:07:46 
 Re: email + gprs?   Eugene B. Berdnikov   28 Jan 2008 13:08:27 
 Re: email + gprs?   Max A. Krasilnikov   28 Jan 2008 14:41:23 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 19:18:15 
 email + gprs?   Poruchik   04 Feb 2008 12:26:15 
 Re: email + gprs?   Valentin Nechayev   04 Feb 2008 14:25:33 
 email + gprs?   Poruchik   24 Jan 2008 12:30:45 
Архивное /ru.linux/382447990cbd.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional