Size: a a a

DevOps — русскоговорящее сообщество

2020 July 13

SB

Stahey B in DevOps — русскоговорящее сообщество
все время меня посылают по 500-й. Но сервант клики настроен на слушание локали по протоколу http - 9009
источник

З

Захар in DevOps — русскоговорящее сообщество
так по сути мне надо все входящие блокать кроме веба и ссш
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
и в этот же порт долбит вектор
источник

(

( ͡° ͜ʖ ͡°) in DevOps — русскоговорящее сообщество
Захар
так по сути мне надо все входящие блокать кроме веба и ссш
Ну, а в чем сложность?
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Захар
так по сути мне надо все входящие блокать кроме веба и ссш
а ты точно devops? а не лютый сисадмин-безопасник)))
источник

R

Raido🚭 in DevOps — русскоговорящее сообщество
Спасибо !
источник

З

Захар in DevOps — русскоговорящее сообщество
Stahey B
а ты точно devops? а не лютый сисадмин-безопасник)))
а я и не девопс
так для себя сервис закинул на впс
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Захар
а я и не девопс
так для себя сервис закинул на впс
Ну и что, всеравно я тебя уважаю)))
источник

DS

Dmitry Sergeev in DevOps — русскоговорящее сообщество
Stahey B
а ты точно devops? а не лютый сисадмин-безопасник)))
сисадмин-безопасник как раз iptables бы знал отлично
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Dmitry Sergeev
сисадмин-безопасник как раз iptables бы знал отлично
ну, может быть человек в начале пути! Ему помочь надо
источник

DS

Dmitry Sergeev in DevOps — русскоговорящее сообщество
а вот devops врядл-ли =). Методологии ничего сами по себе не знают
источник

VS

Vladimir Samoylov in DevOps — русскоговорящее сообщество
Stahey B
а ты точно devops? а не лютый сисадмин-безопасник)))
Безопасник не закрывает всё кроме. Он открывает нужное:))
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Люди, кто делал связку clickhouse+vector?
источник

DN

Denis Nest in DevOps — русскоговорящее сообщество
Захар
так по сути мне надо все входящие блокать кроме веба и ссш
Если iptables - “страшные команды”, ufw это поправит. Правда может не быть под не debian дистрибутивы (поправьте если ошибаюсь).
Под задачу заблочить все, кроме 80, 443 и OpenSSH, и не вбивать команды, которые не понимаешь - самое то.
источник

VS

Vladimir Samoylov in DevOps — русскоговорящее сообщество
Вы открываете SSH 22
Анонимный опрос
52%
Да
11%
Нет
15%
SSH да, но другой порт
7%
Хожу через Bastion или т.п.
15%
Хочу посмотреть результаты
Проголосовало: 27
источник

З

Захар in DevOps — русскоговорящее сообщество
если не открывать ссш, то как управлять?
источник

C

Crysalis in DevOps — русскоговорящее сообщество
knock-knock, бастион
еще вариантов куча
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Захар
если не открывать ссш, то как управлять?
кубом можно рулить через этот дурацкий РЭНЧЕР
источник

SB

Stahey B in DevOps — русскоговорящее сообщество
Но РЭНЧЕР - это дерьмо
источник

VS

Vladimir Samoylov in DevOps — русскоговорящее сообщество
Stahey B
Но РЭНЧЕР - это дерьмо
Лого у них прикольное:)
источник