Size: a a a

DC20e6: DEFCON Ульяновск

2019 March 21

F

Fred in DC20e6: DEFCON Ульяновск
Мдя
источник

R

Roman in DC20e6: DEFCON Ульяновск
А мои абузы на доменное имя и хостеру игнорируются
источник

F

Fred in DC20e6: DEFCON Ульяновск
Ужасно, ну это похуизм разрабов, админов
источник

R

Roman in DC20e6: DEFCON Ульяновск
Fred
Ужасно, ну это похуизм разрабов, админов
Exactly
источник
2019 March 23

F

Fred in DC20e6: DEFCON Ульяновск
https://habr.com/ru/post/444930/ еще отверждение почему важно выносить всякие ключи в отдельный settings файл и на него ставить гитигнор
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Переслано от Pryanik
A preferred technique of spammers is to connect to the lowest priority MXs for a domain in an attempt to avoid any anti-spam filters that may be running on the primary MX

А видел кто такие кейсы в реальности? Просто странно, что это иногда возможно (типо все серваки должны быть с одной настройкой же, не?)
Типо там же скорее всего используется какой-нибудь ansible для деплоя всех сервисов по одной настройке, а не дядя Х на половине настроил так, а на другой забыл что-то
источник
2019 March 24

P

Pryanik in DC20e6: DEFCON Ульяновск
Можно ли как-то раскрыть реальный IP адрес сервера за клаудом, если securitytrails.com и поиск по сертификатам (сертификат от клауда) не помог? Кроме А записей там ничего нет
Каков шанс того, что спустя некоторое время гугл или шодан найдет этот сайт по IP адресу? (те пока все чисто, а потом загуглив текст страницы гугл или шодан будет его выдавать)
И чтобы такого не было: как ограничить доступ к сайту (можно к серверу, но желательно посмотреть оба случая) от всех, кроме клауда?(те чтобы он только через него работал) Там ведь скорее всего иногда меняются IP адреса клауда (чтобы поисковые системы не могли найти и даже если вдруг найдут, то доступа к серваку не будет)
Кстати, а норм доверять сертификату клауда? Ведь по сути на самом сервере нет шифрования те клауд видит это все в чистом виде, не?
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
У клаудфлейра есть файлик со списком IP
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
кф всё расшифровывает на сервере, да, иначе как он будет парсить запросы?
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
чекай раз в минуту файлы на изменения и апдейть фильтры 🙂
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Alexey Lapshin
кф всё расшифровывает на сервере, да, иначе как он будет парсить запросы?
ну его должен только мой серв расшифровывать) интересно надо ли на нем ставить хттпс или и так хватит🤔
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Alexey Lapshin
чекай раз в минуту файлы на изменения и апдейть фильтры 🙂
ну раз в минуту слишком, раз в день там мб да, спасибо
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
так там же когда заводишь свой серт, то заливаешь его на кф
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
чтобы не только ты мог расшифровать)
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Alexey Lapshin
так там же когда заводишь свой серт, то заливаешь его на кф
нет, я нажал на галочку включить ссл и он все сделал)
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
ну между сервером и кф идет по хттп
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
если хочешь свой с зеленой полоской, то надо будет заливать
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Alexey Lapshin
ну между сервером и кф идет по хттп
это да и вот интересно стоит ли там делать хттпс или нет 🤔вроде и так все красиво работает и плюшек я вроде не получу (только время потрачу)
источник