Size: a a a

SDS и Кластерные FS

2020 August 28

i

ivdok in SDS и Кластерные FS
tsla
До сих пор помню, что ты должен сначала на 996, потом по стучаться по порту 21000, потом по 20 порту и только после этого 22 порт становился доступным
Можно было реализовать как последовательность ICMP с определёнными размерами пакета слать. Так что это ещё невинно
источник

AT

Alex Tkachuk in SDS и Кластерные FS
Виталий На Заборе
Ну если есть что-то с потенциалом RCE только. Но я боюсь что если там RCE, то мельдоний это уже не первая проблема, на которую ты наступишь
Тут нюанс в другом, в качестве примера, пусть и не лучшего - любой сервер, на котором у потенциального вредителя (абстрактного бухгалтера) есть возможность выполнить код. Площадки для разработки, удалённые рабочие столы на Винде - и, потенциально, приехали.
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Alex Tkachuk
Тут нюанс в другом, в качестве примера, пусть и не лучшего - любой сервер, на котором у потенциального вредителя (абстрактного бухгалтера) есть возможность выполнить код. Площадки для разработки, удалённые рабочие столы на Винде - и, потенциально, приехали.
Это-то понятно, да, но тут такое... площадки для разработки в рамках компании соседствуют обычно только с другими площадками, поэтому не очень большой профит - стырить код у соседнего отдела
источник

i

ivdok in SDS и Кластерные FS
Alex Tkachuk
Тут нюанс в другом, в качестве примера, пусть и не лучшего - любой сервер, на котором у потенциального вредителя (абстрактного бухгалтера) есть возможность выполнить код. Площадки для разработки, удалённые рабочие столы на Винде - и, потенциально, приехали.
А в таком случае проще "достать отвёртку и дубасить его, пока не отдаст пароль"
источник

i

ivdok in SDS и Кластерные FS
Так, но что-то мы совсем от темы отошли
источник

t

tsla in SDS и Кластерные FS
Виталий На Заборе
Да веб мне кажется надёжнее в докер засунуть
Ты ж плюешься от контейнеров и сам же писал, вроде как вы сайт перенесли с монолит ВМки и ресурсов больше потратили
источник

n

nanomechanic in SDS и Кластерные FS
knocker то вполне стандартынй тул
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
tsla
Ты ж плюешься от контейнеров и сам же писал, вроде как вы сайт перенесли с монолит ВМки и ресурсов больше потратили
Неее, сами контейнеры я одобряю. Я не одобряю 60 микросервисов на жабе, жрущих каждый по 2-10 гигов памяти
источник

n

nanomechanic in SDS и Кластерные FS
меня вот rhel/centos тоже бесит аж трисет
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
nanomechanic
меня вот rhel/centos тоже бесит аж трисет
+++
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
tsla
Ты ж плюешься от контейнеров и сам же писал, вроде как вы сайт перенесли с монолит ВМки и ресурсов больше потратили
Или не одобряю контейнеры там где особой нужды нет, типа цефа
источник

t

tsla in SDS и Кластерные FS
ivdok
Можно было реализовать как последовательность ICMP с определёнными размерами пакета слать. Так что это ещё невинно
Нах, это было муторно, считаю такие костыли - полным далбаебизмом, ибо если ты такой параноик, то тупо опенвпн и закрой ссш вообще на внешнем интерфейсе
источник

n

nanomechanic in SDS и Кластерные FS
даже генту со своеми заебами не так отвратна
источник

t

tsla in SDS и Кластерные FS
Как-то странно это, типа девственница, так как толлюько в жопу ебалась
источник

t

tsla in SDS и Кластерные FS
Сорри за мой французский
источник

i

ivdok in SDS и Кластерные FS
tsla
Нах, это было муторно, считаю такие костыли - полным далбаебизмом, ибо если ты такой параноик, то тупо опенвпн и закрой ссш вообще на внешнем интерфейсе
Так и делаем, но не суть. Предыдущий админ одного из клиентов был сука затейником, вот и пришлось подбирать последовательность по истории команд на других машинах
источник

i

ivdok in SDS и Кластерные FS
Никто никогда не чистит .bash_history, за что я им благодарен
источник

i

ivdok in SDS и Кластерные FS
Все пароли, все мыслительные процессы, всё как на ладони
источник

t

tsla in SDS и Кластерные FS
Виталий На Заборе
Неее, сами контейнеры я одобряю. Я не одобряю 60 микросервисов на жабе, жрущих каждый по 2-10 гигов памяти
На jboss / wildly  что нить есть? Глянь туда, порой проще остановить демоны, дрлпнуть кэши и запустить, а терь это модно в контейнеры переносить, вот крутяк
источник

n

nanomechanic in SDS и Кластерные FS
мальцев в этом случае ссылается на серию из сауспарка, где тачилой можно было управлять с зондами в жопе и во рту. "Но дублирующее управление позволяет делать все без этого. - Да, но зачем"
источник