247
« kdy: 25. 04. 2022, 19:01:02 »
Ad: greenlinuxguru To je to o čem píšu, nicméně síťová bezpečnost je přeceňována, můj "hack banky" byl na aplikační úrovni. Pokud chci narušit bezpečnost, tak si síťovou vrstvu skoro nikdy nevybírám, všichni se na ní strašně soustředí a bývá to většinou nejsilnější článek řetězu, na aplikační úrovni je mnohem více možností a je to často jednoduší.
OP nechce dělat veřejný web, který lze hackovat, on chce zabezpečit síť a oddělit hosty kvůli soukromí.
Tudíž potřebuje síťovou bezpečnost ne aplikační a toho bychom se měli držet.
Tedy zabezpečení zvenku a segmentaci sítě.
Soudě podle sebe, lidé zde nečekají na (jakkoli zajímavé) eseje, ale dychtivě vyhlíží nové příspěvky, zda v nich nebude nějaká rada. Když ne, klikají zbytečně
@palocx:
Bez urážky, zatím tomu asi nerozumíš, tudíž bych navrhoval minimalistický přístup:
- Nakonfigurovat router od providera tak, aby neměl admin přístup zvenku, změnit defaultní heslo a když to jde tak nastavit automatické update. Pomohlo by, kdybys uvedl, co máš za router
- na tomhle routeru nastavit aspoň VLAN pro guesta, pokud nejde víc.
- rezignovat na IoT
- trochu do toho proniknout, než přikročíš k dalším krokům, to není hanba, žádný učený z nebe nespadl.