Size: a a a

DevOps — русскоговорящее сообщество

2020 December 08

U

Ugly in DevOps — русскоговорящее сообщество
вернее с вариациями
источник

U

Ugly in DevOps — русскоговорящее сообщество
Tim Lianov
а сервак потом поменять можно
угу, скомпрометирован
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
контр-аудит! новая тема)
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
антихайп!
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Ugly
ну что даст разные хеши на выходе
Вопрос в том чтобы у сканилки не тригернулась cve на версию sshd, а хеши это уже теоритическое обсуждение у нас
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
нравятся мне эти отчеты) почему обновление OpenSSH в среднем 2.5 часа? это по больнице?
источник

U

Ugly in DevOps — русскоговорящее сообщество
ну я понимаю это
источник

U

Ugly in DevOps — русскоговорящее сообщество
а че, 3 часа надо? значит ты некомпетентен
источник

U

Ugly in DevOps — русскоговорящее сообщество
уволить!
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
Вопрос в том чтобы у сканилки не тригернулась cve на версию sshd, а хеши это уже теоритическое обсуждение у нас
ну скорее я интересовался есть ли готовый тул который это делает)
в теории там еще много чего есть, помимо хешей
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
просто если тула нет - вряд ли аудитор станет писать скрипты
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
не, ну если апт-гет инсталл, то 5 минут, а если у тебя центос 7, то нужно будет 8 ставить сначала
источник

U

Ugly in DevOps — русскоговорящее сообщество
это скорее всего будет какое то ноухау
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Tim Lianov
контр-аудит! новая тема)
контрфорензика называется дисциплина, первый курс любого мамкиного пентестера-аудитора.
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
цифра рандомная
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
контрфорензика называется дисциплина, первый курс любого мамкиного пентестера-аудитора.
ну понятно, официальный бизнес не сделаешь, курс не запишешь)
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Max Muravyev
не, ну если апт-гет инсталл, то 5 минут, а если у тебя центос 7, то нужно будет 8 ставить сначала
исправить роль которая держит везде одинаковую версию ssh, выкатить на один сервер, проверить что ничего не поломалось, мягко раскатить на остальную инфраструктуру
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
ну как бы можно 2 sshd держать
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
может и 2.5 часов, если большой парк. но не 2.5 часов непрерывной тяжёлой работы - это скорее всего да.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
на серваке
источник