Size: a a a

Инсайдеры Windows 10

2020 March 26

VG

Vladislav Grishenko in Инсайдеры Windows 10
был бы смысл этого действа только
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
OlD_NiK
Или рдп+серт или впн. Имхо
у тебя уязвимость самого рдп...чем тебе серт то поможет в таком ключе?
источник

SK

Sergey Kovalev in Инсайдеры Windows 10
OlD_NiK
По факту аудиторов которые оставили вам рдп наружу надо веником по жопе.
я и есть "аудитор" в данной ситуации. и разбирал уже когда они словили на сервак шифратор. но даже я не вижу ничего страшного в rdp в мир, если к порту могут цепляться только два ипа статичных
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
Alexandr Petnitsky
у кинетика регистрация на сервере по этим номерам
а нахер китайцам кинетик?
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
чтобы продать его
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
хотя они обычно падаван и опеврт шьют
источник

O

OlD_NiK in Инсайдеры Windows 10
Kamil Zaripov
у тебя уязвимость самого рдп...чем тебе серт то поможет в таком ключе?
Штука в том что серт по другому проверяется.
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
Alexandr Petnitsky
чтобы продать его
чет сложно как то..ради одного кинетика...
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
кинетик - только один из вариантов замены прошивки
источник

O

OlD_NiK in Инсайдеры Windows 10
Kamil Zaripov
у тебя уязвимость самого рдп...чем тебе серт то поможет в таком ключе?
Уяз даже не начинает отрабатываться.
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
их на самом деле много
источник

VG

Vasily Gusev in Инсайдеры Windows 10
OlD_NiK
МС выставляет рдп прям с живого сервака ? Даааа? Правда ?
неоднократно так делали, а что такого? :)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
ну да, небезопасно, поэтому это обычно касается каких нить тестовых серваков... Хотя в мсе таких немало :D
источник

VG

Vladislav Grishenko in Инсайдеры Windows 10
Vasily Gusev
неоднократно так делали, а что такого? :)
как что. в 2003 году видел как хацкеры зашли и на рабочем столе сервера сообщения оставляли
источник

VG

Vladislav Grishenko in Инсайдеры Windows 10
неприятненько было
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vladislav Grishenko
как что. в 2003 году видел как хацкеры зашли и на рабочем столе сервера сообщения оставляли
ну ссзб если с плохим паролем/уязвимостями выставлял :)
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
OlD_NiK
Уяз даже не начинает отрабатываться.
очень оптимистично...как будто есть после знание о всех уязвимостях рдп
источник

VG

Vladislav Grishenko in Инсайдеры Windows 10
Vasily Gusev
ну ссзб если с плохим паролем/уязвимостями выставлял :)
нормальный 4-символьный пароль был 🤷‍♂️
источник

VG

Vasily Gusev in Инсайдеры Windows 10
у меня тоже оставляли в комментариях к учетке админа :) правда в ханипоте с P@ssw0rd ;)
источник

O

OlD_NiK in Инсайдеры Windows 10
Sergey Kovalev
я и есть "аудитор" в данной ситуации. и разбирал уже когда они словили на сервак шифратор. но даже я не вижу ничего страшного в rdp в мир, если к порту могут цепляться только два ипа статичных
Ну вот "уже словили" - это ключевая фраза
источник