Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     03 Feb 2008  19:18:15
 To : Poruchik
 Subject : Re: email + gprs?
 -------------------------------------------------------------------------------- 
 
 
 >>> Poruchik wrote: 
 
  P>>> развешенная по всему городу\шару, решается с рабочего места админа,
  P>>> изнутри сети, потому что
  EB>>  Через vpn -- это именно "изнутри сети", только не физической, а
  EB>> логической.
 P>     Я эту логику, на носу вертел, честно. Ты нарисуй на бумажке эту ценную
 P> схему и подумай над тем, как через неё тебя можно эффективно трахнуть.
 
 Hу видимо тех фирм, у которых опасность от "трахнуть" снаружи через
 спёртые данные меньше опасности от того, что всё накроется и админу
 придётся сильно долго ехать - таки менее 100%.
 
 Можно подумать об обеспечении работы инструкциями, тренировками
 персонала, etc. до такого уровня, чтобы никогда не было
 необходимости (речь не про возможность) что-то делать снаружи.
 Hо это дорого.
 
  EB>>  А рабочее место админа может быть и ноутом, если он не пасёт серверы
  EB>>  с гостайной в брюхе или ядрёным реактором в порту. Причём в число
  EB>>  возможных варианов удалённого доступа входит и "админ в
 P>     У тебя ни разу такого не было, что бы обычная маленькая фирмочка
 P> разорялась, только потому, что конкурентам становилось известно, какой товар
 P> они заказали и проплати привезти им из за бугра? Это к вопросу о реакторе.
 
 Hу опять же ты опираешься на частные случаи и пытаешься их обобщить
 на 100% ситуаций. В то время как их явно даже не 50.
 
 А что бывают фирмочки с такими проблемами... да, верю. Только чаще
 оказывается, что товар весь конкурентам известен (хотя бы потому,
 что они могут зайти в магазин и посмотреть).
 
 P>     В моей сфере, если админы на столько кретины, что даже просто допускают
 P> мысль о том, что бы можно было пустить кого либо из них из дома во
 P> внутрибанковскую сеть, то этих людей надо увольнять, по возможности быстро.
 P> Это будет гораздо дешевле, чем один раз не отправить рейс. Чем такие
 P> хохмы кончаются можешь повыяснять на примере ситибанка.
 
 Ситибанк совершенно не пример такого - по крайней мере по известным
 мне данным. Это пример, когда вообще никакой реальной защиты не
 было.
 
  EB>>  Hаружу только vpn, а ssh/etc уже под ним. Это аж 2 уровня защиты,
  EB>> между которыми можно засунуть файрвол, dmz и сирену группы быстрого
  EB>> реагирования.
 P>     Атака через доверенную сеть и проксирование через лигитимные для клиента,
 P> заметим с админскими правами, сервисы. Одна. Одна атака. Тебе её хватит. Мне
 P> хватило посмотреть на 30 банкоматов, которые потом грустно поднимали неделю,
 P> как раз из-за того, что в цисковском иосе на тот момент обнаружили
 P> возможность для ДДОС. Двойной впн, провайдера, наш, закрытый канал с
 P> банкомата, и шифрование внутри закрытого канала с банкомата -- не помогли.
 P> Достаточно уронить один уровень, что бы не работали все и одновременно.
 
 Речь всё-таки про _DDOS_? И после этого поднимать _неделю_
 банкоматы?  Вместо того, чтобы через несколько секунд сделать
 попытки реконнекта - и всё бы восстановилось само как только
 восстановился тракт?
 Кого-то у вас однозначно надо было уволить без выходного пособия.
 Может, программистов, может, авторов ТЗ, но жертвы необходимы.
 
  P>>> потом выяснять, где админ проипал ноут\ключи, на самом деле нет.
  EB>>  Потребности нет по иной причине: ключи нормального vpn закрываются
  EB>> паролём.
 P>     И это мешает схватить кейлоггер?
 
 Кейлоггер плюс спёртый ключ через троян - да, проблема такая может
 быть. Hо это можно решить и техническими средствами, и политикой над
 ними. Обычно достаточно не использовать Windows.:))
 -netch-
 --- ifmail v.2.15dev5.4
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 email + gprs?   Zahar Kiselev   12 Jan 2008 06:22:28 
 email + gprs?   Alexey Vissarionov   12 Jan 2008 08:30:48 
 email + gprs?   Zahar Kiselev   12 Jan 2008 19:58:46 
 email + gprs?   Alexey Vissarionov   13 Jan 2008 00:05:24 
 email + gprs?   Zahar Kiselev   13 Jan 2008 12:52:06 
 email + gprs?   Sergey Khvatov   14 Jan 2008 19:24:32 
 Re: email + gprs?   Anatoly Y.   12 Jan 2008 08:43:05 
 Re: email + gprs?   Vitaly Zaitsev   12 Jan 2008 10:19:41 
 Re: email + gprs?   Zahar Kiselev   12 Jan 2008 20:09:02 
 Re: email + gprs?   Max A. Krasilnikov   13 Jan 2008 00:44:50 
 Re: email + gprs?   Zahar Kiselev   13 Jan 2008 12:40:38 
 email + gprs?   Sergey Khvatov   14 Jan 2008 18:40:19 
 email + gprs?   Zahar Kiselev   15 Jan 2008 09:01:08 
 Re: email + gprs?   Sergey Leschenko   15 Jan 2008 12:52:20 
 Re: email + gprs?   Zahar Kiselev   15 Jan 2008 15:44:44 
 Re: email + gprs?   Sergey Khvatov   15 Jan 2008 18:55:17 
 Re: email + gprs?   Zahar Kiselev   15 Jan 2008 22:34:52 
 Re: email + gprs?   Sergey Khvatov   16 Jan 2008 17:57:17 
 Re: email + gprs?   Zahar Kiselev   16 Jan 2008 22:12:28 
 Re: email + gprs?   Sergey Leschenko   16 Jan 2008 12:26:44 
 Re: email + gprs?   Max A. Krasilnikov   16 Jan 2008 01:51:38 
 Re: email + gprs?   Alex Korchmar   16 Jan 2008 11:12:43 
 Re: email + gprs?   Max A. Krasilnikov   18 Jan 2008 15:38:11 
 Re: email + gprs?   Artem Chuprina   18 Jan 2008 19:10:05 
 Re: email + gprs?   Alex Korchmar   18 Jan 2008 23:25:52 
 Re: email + gprs?   Artem Chuprina   21 Jan 2008 16:39:55 
 Re: email + gprs?   Max A. Krasilnikov   22 Jan 2008 23:58:23 
 Re: email + gprs?   Max A. Krasilnikov   19 Jan 2008 00:52:08 
 Re: email + gprs?   Eugene B. Berdnikov   18 Jan 2008 22:08:41 
 Re: email + gprs?   Alex Korchmar   18 Jan 2008 23:21:20 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 12:08:44 
 Re: email + gprs?   Alex Korchmar   19 Jan 2008 14:43:47 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 16:08:34 
 Re: email + gprs?   Alex Korchmar   19 Jan 2008 18:39:51 
 Re: email + gprs?   Eugene B. Berdnikov   19 Jan 2008 21:08:09 
 Re: email + gprs?   Alex Korchmar   20 Jan 2008 01:26:06 
 Re: email + gprs?   Eugene B. Berdnikov   20 Jan 2008 11:08:29 
 Re: email + gprs?   Peter V. Chernikov   20 Jan 2008 11:25:21 
 email + gprs?   Poruchik   20 Jan 2008 15:31:36 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 00:01:54 
 email + gprs?   Poruchik   23 Jan 2008 13:14:09 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 15:36:12 
 Re: email + gprs?   Eugene B. Berdnikov   23 Jan 2008 18:08:51 
 Re: email + gprs?   Pavlo Marenyuk   23 Jan 2008 20:25:46 
 Re: email + gprs?   Max A. Krasilnikov   23 Jan 2008 19:54:43 
 email + gprs?   Poruchik   24 Jan 2008 12:41:51 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:50:42 
 email + gprs?   Poruchik   24 Jan 2008 22:39:34 
 Re: email + gprs?   Ilya Anfimov   25 Jan 2008 12:33:09 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:36:54 
 email + gprs?   Poruchik   25 Jan 2008 14:37:21 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 15:41:28 
 email + gprs?   Poruchik   25 Jan 2008 17:30:20 
 Re: email + gprs?   Eugene B. Berdnikov   23 Jan 2008 20:08:21 
 Re: email + gprs?   Ilya Anfimov   23 Jan 2008 20:51:17 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:38:09 
 email + gprs?   Poruchik   24 Jan 2008 12:42:56 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 18:37:09 
 Re: email + gprs?   Alex Korchmar   24 Jan 2008 19:01:47 
 Re: email + gprs?   Max A. Krasilnikov   24 Jan 2008 19:51:09 
 email + gprs?   Poruchik   24 Jan 2008 23:05:04 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:35:22 
 email + gprs?   Poruchik   25 Jan 2008 14:30:42 
 Re: email + gprs?   Pavlo Marenyuk   25 Jan 2008 19:50:18 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 18:53:49 
 email + gprs?   Poruchik   26 Jan 2008 17:19:00 
 Re: email + gprs?   Eugene B. Berdnikov   24 Jan 2008 20:13:44 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 00:05:56 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 13:09:01 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 15:18:17 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 17:00:27 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 18:50:47 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 21:59:36 
 email + gprs?   Poruchik   27 Jan 2008 16:32:40 
 Re: email + gprs?   Artem Chuprina   28 Jan 2008 11:19:59 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 16:25:05 
 Re: email + gprs?   Alex Korchmar   03 Feb 2008 19:45:03 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 19:55:39 
 Re: email + gprs?   Alex Korchmar   03 Feb 2008 22:11:50 
 email + gprs?   Andrew Kant   25 Jan 2008 17:54:33 
 Re: email + gprs?   Artem Chuprina   25 Jan 2008 21:59:36 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 18:10:30 
 Re: email + gprs?   Alex Korchmar   25 Jan 2008 18:32:11 
 email + gprs?   Poruchik   24 Jan 2008 23:09:25 
 Re: email + gprs?   Eugene B. Berdnikov   25 Jan 2008 13:08:30 
 email + gprs?   Poruchik   25 Jan 2008 14:39:20 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 13:25:43 
 Re: email + gprs?   Victor Krapivin   25 Jan 2008 16:14:27 
 email + gprs?   Poruchik   25 Jan 2008 14:40:15 
 Re: email + gprs?   Max A. Krasilnikov   25 Jan 2008 15:32:55 
 email + gprs?   Poruchik   25 Jan 2008 17:33:58 
 Re: email + gprs?   Eugene B. Berdnikov   26 Jan 2008 20:08:30 
 email + gprs?   Poruchik   27 Jan 2008 17:07:46 
 Re: email + gprs?   Eugene B. Berdnikov   28 Jan 2008 13:08:27 
 Re: email + gprs?   Max A. Krasilnikov   28 Jan 2008 14:41:23 
 Re: email + gprs?   Valentin Nechayev   03 Feb 2008 19:18:15 
 email + gprs?   Poruchik   04 Feb 2008 12:26:15 
 Re: email + gprs?   Valentin Nechayev   04 Feb 2008 14:25:33 
 email + gprs?   Poruchik   24 Jan 2008 12:30:45 
Архивное /ru.linux/543060f4b2b37.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional