Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - FKoudelka

Stran: 1 ... 7 8 [9] 10 11 ... 40
121
Edge - ak mas vo Windows features povolene HyperV, tak umoznuje otvorit nove okno vo virtualnom prostredi (kompletne oddelenom od systemu a vies si nastavit co mu povolis - schranka, upload, download suborov). Dalsia moznost je Windows Sandbox (tiez treba mat povolene HyperV), vtedy ti otvori cisty Windows ako kontainer.
Diky, to vypadá dobře.

122
Zdravím,
občas potřebuju kliknout na podezřelý odkaz a nechci si zasvinit NB.
Používá a doporučí někdo nějaký bullet-proof prohlížeč nebo jeho nastavení ? Ala sandbox …
Dík.
Windows 10 pro

123
Sítě / Re:Rozumná segmentace domácí sítě
« kdy: 21. 10. 2022, 17:59:58 »
Zdravím,

řeším vhodné rozdělení domácí sítě (tzn. mix soukromých pc, IoT a zcela nekontrolovatelných zařízení potomků, pracovních pc na HO a návštěv...), má obava spočívá v tom, že část zařízení by (teoreticky) mohla šířit nějaký síťový marast. Aktuálně využívám 1x Mikrotik, LAN je jednoduše rozsegmentovaná pomocí využití horizon parametru na společném bridge + povypínaném default forwading na WLANech.

Co řeším - v síti je i můj desktop (snažím se mít rozumně bezpečný mmj i proto, že z něj konfiguruju ostatní zařízení vč. toho Mikrotiku) a čas od času si hraju s různými Raspberry udělátky, zkouším distribuce na starším HW atp. - jde tedy o zařízení při svém prvním spuštění neaktualizovaná a teoreticky zranitelnější. Dává smysl mít za účelem lepší izolace těchto zařízení za Mikrotikem ještě jeden router (např. něco s OpenWRT) který by blbovzdorně vytvářel další oddělenou sít (fw + NAT) i v případě chyby/chybné konfigurace Mikrotiku? Nebo je to na doma overkill a budu akorát udržovat další krabičku?

Na testovaných zařízeních stejně obvykle hned zapínám sw fw s deny incoming... jenže co (možné) bugy ve starších verzích? Možná už nad tím moc přemejšlim :)

Co na to odborníci? Díky za názory a váš čas!
ta testovaná zařízení bych určitě dal do izolované VLAN  jménem třeba LAB a přes firewall Mikrotiku otevřel jen přístup z admin PC

124
Sítě / Re:Veřejná IPv4 a IPv6 a bezpečnost
« kdy: 21. 10. 2022, 14:29:12 »
Já bych se klonil k té veřejné IP, samozřejmě s firewallem.
Static NAT 1:1 ještě jde, ale Hide NAT 1:many - to odse..ete za všechny co ji u providera sdílejí.

125
Sítě / Re:Veřejná IPv4 a IPv6 a bezpečnost
« kdy: 21. 10. 2022, 09:33:40 »
To skenování může provádět jakákoliv webová stránka, tohle je hodné demo, které to ukazuje. Mluvil o tom Libor Pelčák na letošním OpenAltu, viz článek na Rootu. Prý to používá třeba eBay a určitě to nebude jediný web. Dá se takhle postranním kanálem třeba zjistit, jaké máte na počítači pootevírané porty.
Věřím, že to může dělat jakýkoli web, ale mohl to tam OP aspoň napsat, že se scan hned  rozjede, bych na to neklikal:-(
Nicméně díky za vysvětlení

126
Sítě / Re:Nefunguje VPN přes O2/CETIN VDSL
« kdy: 21. 10. 2022, 09:27:03 »
to může dělat i nepatřičně velká MTU. VPN nafukuje trochu  pakety.
Zkuste ping https://kb.netgear.com/19863/Ping-Test-to-determine-Optimal-MTU-Size-on-Router
nebo jednodušeji mturoute.exe

127
Sítě / Re:Veřejná IPv4 a IPv6 a bezpečnost
« kdy: 21. 10. 2022, 09:07:25 »
Ad NAT a bezpecnost:

Ak utocnik nema moznost oscanovat siet na ktoru chce utocit, tak moze len hadat a tym sa cena utoku vyrazne zvysi.

Otázka je, jakého útočníka modelujeme, ale může to být celkem odvážný předpoklad: xttps://samy.pl/webscan/beta.html
Dík moc, že sem bez varování dáte odkaz na web, který mi hned proleze celou lokální síť !!!!!!
Tvl to je na ban !!!

128
Server / Re:SSH na OpenWrt přístupy botů
« kdy: 14. 10. 2022, 20:33:19 »
Ahoj, docela by mě zajímalo jestli se někomu stalo, že čelil skutečně reálnému útoku. Provozuju už několik let veřejně dva SSH servery (k čistě experimentálním účelům) na jiném portu než 22 a loguju si každý pokus o přihlášení včetně přihlašovacích údajů (k přihlášení se používá jen uživatelské jméno a heslo). Za celou dobu provozu tyto servery čelily statisícům neplatným pokusům o přihlášení. 100% těchto přihlášení se snažilo používat naprosto nesmyslné uživatelské údaje které byli sice reálné např: root root nebo ssh ssh, ale nikdy jsem neviděl že by se ten robot snažil vyloženě o uhádnutí hrubou silou. Současně bych řekl, že ten problém uhádnutí hesla je sice důležitej, ale ke každému jednomu heslu přeci existuje i uživatelské jméno, které to utočníkovi zase o něco stěžuje....nedokážu si představit, že by útočník, který o mém systému nic neví dokázal jakýmkoliv způsobem uhádnout byť jen username natož pak k němu přiřadit i příslušné heslo.
Jj, jedna větší firma (můj známý) byla takto hacknuta přes default password oracle admina nebo tak něco. Heslo bylo tuším dba nebo sda tehdy. Zkoušeli to cíleně kvůli, řekněme, lukrativnímu digitálnímu sortimentu firmy, potichoučku pomaloučku asi půl roku, pak tam nasadili rootkit pro linux, ale ten jim “bůhví proč “ :-) na Aixu nefungoval. Už je to snad 10-15 let.

129
No tak se anonymně zeptejte firmy ESET

130

Ale musí svůj výklad , resp rozhodnutí taky obhájit před odvolacím soudem.
Můžete se klidně odvolávat až do Štrasburku. Záleží jenom na vašich penězích, času a energii.

Primární problém je, že vůbec někam odvolávat musíte a není to rozhodnuto na první dobrou správně.
To že se někdo odvolává, neznamená že to není rozhodnuto správně, jen to chce jeho strana vyhrát, což je ve sporu pochopitelné a legitimní.

131
Naopak se lze oprávněně domnívat, že soud bude zákon znát, takže podpis bez platného razítka uzná.
V ČR není precedentní soudní systém. Je čistě na daném soudci, jak si daný daný zákon vyloží.
Ale musí svůj výklad , resp rozhodnutí taky obhájit před odvolacím soudem. Ten to může zamítnout, vrátit k novému projednání apod.
Judikatura Nejvyššího soudu je pak závazná pro nižší stupně. To není precedenční  systém, to vychází z logiky odvolacího procesu.

132
Server / Re:Systémová zpráva Not read:
« kdy: 08. 10. 2022, 10:49:12 »
Už někdo narazil na to, že by dostal systémovou zprávu, že jeho zpráva byla z poštovního serveru odstraněna bez přečtení?

Takto reportovaná příchozí zpráva měla nastavený příznak potvrzení přečtení. Osobně jsem se s tím doteď nesetkal a zdá se mi to trochu za hranou.

Mimo jiné inkriminovaná zpráva byla přesunuta z cílové schránky do jiného systému pomocí API rozhraní, tedy nikoliv pomocí poštovního klienta nebo webového rozhraní.

Kód: [Vybrat]
Not read: Test doručení
========================

Vaše zpráva

   Komu: XXXX@YYYYY.cz
   Předmět: Test doručení
   Odesláno: čtvrtek 6. října 2022 13:35:46 (UTC+01:00) Belgrade, Bratislava, Budapest, Ljubljana, Prague

 byla odstraněna bez přečtení dne čtvrtek 6. října 2022 13:36:16 (UTC+01:00) Belgrade, Bratislava, Budapest, Ljubljana, Prague
Jo setkal, podrobnosti už nevím, myslím, je to jen dohad, že je to přirozená reakce serveru, když mu to to API nestandardně klofne (z fronty ?) pod rukama. Možná to tak bylo i tehdy.

133
fikce doruceni (tve osobe) je pro tebe bonus???

... lidí využívajících datové schránky a jsou tu i tací, co je adorují...
To zalezi, nenutil bych to nikomu, zde duvody proc ja jsem rad, ze je mam:
- vecne nejsem doma, nebo naopak home office kdy tyden nevytahnu paty, casto parkuju "zezadu" takze schranku vidim tak jednou za mesic -> fikce doruceni
- meli jsme i sousedku co vybirala schranky -> fikce doruceni
- podani DaP FO, OSSZ, ZP atd -> nemusel jsem resit slozitosti s elektronickym podpisem z posty kdyz tam nehodlam chodit osobne
- lehce jsem se tim prihlasil na Portal obcana -> bodíky ridice, STK pro auto atd.

Nevyhoda: kdyz jsem jednou za zivot dostal rozsudek, kterej potrebuju mit papirove tak jsem ho musel za penize vytisknout na urade (kdybych nemel datovku tak to dostanu postou).
"to-je-jedno" má rád DS, ne fikci doručení.
Tu nemá rád nikdo, ale bylo nutné ji zavést, aby se vychcánci nemohli  vyhýbat právu nepřebíráním zásilek.

134
fikce doruceni (tve osobe) je pro tebe bonus???
Fikce doručení ovšem platí i pro papírové doporučené dopisy od úřadů.

- meli jsme i sousedku co vybirala schranky -> fikce doruceni
Ne, fikce doručení s žádným výběrem schránky nesouvisí. Fikce doručení u papírového dopisu znamená, že vám do schránky vhodí lísteček o tom, že máte na poště doporučený dopis, u kterého platí fikce doručení. Ten dopis zůstane na poště 10 dnů, kdy máte možnost si ho vyzvednout. Když si ho nevyzvednete, 10. dnem se považuje za doručený a pošťák vám ho pak normálně vhodí do schránky (případně ho pošta pošle zpět úřadu, pokud úřad vhození do schránky zakázal).
No on to asi myslel tak , že jim to sousedka krade ze schránky.
Nevím, DS nemám, ale považoval bych to za lepší možnost pokud bych se bál zmeškání lhůty.
Znám případ, kdy chybou pošťačky či advokáta , který to rozhodnutí nepřebral včas, před lety takto přišel  restituent o několik činžáků na lukrativní adrese.

135
Server / Re:SSH na OpenWrt přístupy botů
« kdy: 26. 09. 2022, 18:33:46 »

Citace
Řekl bych, že z kavárny, z ulice nebo z vysoké školy , kde se náhodou octl, do něj nikdo bušit nebude. Typicky je to Asie nebo Latinská Amerika

Je totiž úplně jedno, kolik útoků jde z jiných sítí. Podstatné je jenom to, jaká je pravděpodobnost, že k tomu oťukávání dojde ze sítě, odkud se bude chtít dezo2 přihlásit.

……..

Když to shrnu dohromady – značné náklady, nezanedbatelná rizika, přínos je sporný. Pro to bych fail2ban neřešil a pokud bych chtěl router chránit před tím nákladným navazováním SSH spojení, použil bych raději jiná řešení, třeba zmíněný port knocking. Přičemž ani port knocking ani fail2ban nepovažuju za ochranu přístupu přes SSH – to musí být chráněné klíčem nebo přinejhorším alespoň dostatečně silným unikátním heslem, to považuju za naprostou samozřejmost.
S tím shrnutím naprosto souhlasím.
Ale ta pravděpodobnost , že se dezo2 střelí do kolena je limitně nula. Úměrná tomu , jak často dělá z Turecka nebo Asie a jak často z ČR. Za posledních 7 dní jsem z logů na FW z těch velkých statisíců záznamů útoku nenašel z Česka ani jeden.
Ale možná by se mohl už taky zapojit do debaty stran lokací a portů.

Stran: 1 ... 7 8 [9] 10 11 ... 40