Size: a a a

DC20e6: DEFCON Ульяновск

2019 March 20

R

RusEm in DC20e6: DEFCON Ульяновск
слушаю
источник

R

Roman in DC20e6: DEFCON Ульяновск
Сейчас идет доклад Доклад 0x00. Как правильно сконфигурировать сервер, чтобы минимизировать проблемы. https://dc20e6.ru/meetup/0x03/#report0x00
Ссыдка на трансляцию: https://youtu.be/2-BAiPCS9_8

Тезисы:
- Firewall. Разрешай только то, что действительно необходимо. Базовая конфигурация firewalld.
- SSHD. На какие параметры стоит обратить внимание при настройке ssh сервера.
- Fail2ban. А что если блокировать названных гостей?
- Port knocking для sshd. Если хотим, спрятать открытый SSH.
- Много всего нужно настраивать. Давайте автоматизируем. Готовые состояния Saltstack для автоматизации настройки firewalls и sshd.
- Что ещё можно посмотреть?

Спикер: Kirill [@dexoid] Kotov
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кстати, да, задержка трансляции ~30 секунд (да, спикеры путешествуют во времени), а соответсвенно
- ответы на вопросы будут после каждого доклада (будьте терпеливы и ждите ответа, так как он обязательно будет), но не стесняйтесь -- пишите выши вопросы по ходу трансляции
- уважайте других и не спамьте в чате
источник

R

RusEm in DC20e6: DEFCON Ульяновск
шо такое
источник

IL

Ilya Lenin in DC20e6: DEFCON Ульяновск
Че такое ?
источник

IL

Ilya Lenin in DC20e6: DEFCON Ульяновск
все норм
источник

F

Fred in DC20e6: DEFCON Ульяновск
уже завелось
источник

R

RusEm in DC20e6: DEFCON Ульяновск
пряник совй гугл аккаунт сдеанонил)
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
RusEm
пряник совй гугл аккаунт сдеанонил)
ложь
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
А чем забрутфорсить порт кнокинг можно? И как от этого защититься? 😂😂
Типо только конкретные порты и кол-во попыток ? 🤔
источник

R

Roman in DC20e6: DEFCON Ульяновск
Pryanik
А чем забрутфорсить порт кнокинг можно? И как от этого защититься? 😂😂
Типо только конкретные порты и кол-во попыток ? 🤔
Ты устанешь брутить порткнокинг) ты же не знаешь какие порты открыты для этого и какой порядок
источник

R

Roman in DC20e6: DEFCON Ульяновск
+ fail2ban
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
Ты устанешь брутить порткнокинг) ты же не знаешь какие порты открыты для этого и какой порядок
Ну 65к***3 не так уж и много (если интересует пара хвостов)
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
+ fail2ban
Ну про бан сканов там не было вроде
источник

AE

Alexey Extor in DC20e6: DEFCON Ульяновск
Pryanik
Ну про бан сканов там не было вроде
fail2ban по результату парсинга может выполнять любое описанное действие. Главное, чтобы были логи, которые можно парсить
источник

VK

Vladimir Kulikov in DC20e6: DEFCON Ульяновск
Уберите у спикера пистолет от головы. Зачем вы его заставляете делать то что он не хочет?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Vladimir Kulikov
Уберите у спикера пистолет от головы. Зачем вы его заставляете делать то что он не хочет?
ему нравится) не переживай
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
ему нравится) не переживай
😂😂😂😂
источник

VK

Vladimir Kulikov in DC20e6: DEFCON Ульяновск
То есть пистолет у ромы
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Vladimir Kulikov
То есть пистолет у ромы
🤣🤣
источник