Comments 18
привет коллега - плюсанул, навеяло - telnet ххххххх.com 25, ещё жив мой древний сервер, лет 20 уж ему
+3
Да, раньше можно было почту на меилру через телнет читать.
А сейчас вот вин10 пишет "telnet не является внутренней или внешней командой, исполняемой программой или пакетным файлом."
Надо где-то галочку ставить чтобы он установился.
0
UFO just landed and posted this here
Людям хочется с мобильников, домашних компов и т.д. Пока полет нормальный, после серии взломов qwerty паролей, уже довольно давно, все тихо.
А wireguard давно поднят, конечно.
А wireguard давно поднят, конечно.
+1
Из-за слишком нового SSL отвалились старые версии TheBat (да, его ещё используют и даже пришлось покупать ключи от актуальной версии для совсем непримиримых пользователей).
учитывая что у вас сервер не обновлялся 15 лет, то и политика внутренней безопасности соответствующая… и тогда вопрос — а зачем вообще ssl на почту внутри сети?
0
Это слишком большая дыра, даже при настолько умеренном уровне внутренней безопасности.
0
всмысле большая дыра? для кого? у вас реальный вектор атаки внутри сети существует? ваши маршрутизаторы допустят arp-spoofing? боитесь что Клавдия Ильинична из бухгалтерии будет читать почту генерального директора организовов mitm? (а какже изоляция сегментов?)
сертификат на ssl внутри сети вы сами выпускаете? поддерживаете его перевыпуск? храните ключи в сейфе?
==
я вот просто сталкивался с серьёзной настройкой ИБ, когда шифрование во все щели и политики безопасности такие что пукнуть нельзя, сразу алерт ИБшником и всё лочится
но вот без этого всего, просто ставить шифрование на внутренних коммуникациях, это как бронированную дверь в забор из гнилых досок на огороде
===
аа, я понял похоже, вы из интернета снаружи на свой сервер ходите через bat?
но это еще больше не сходтся с обновлением сервера раз в 15 лет
сертификат на ssl внутри сети вы сами выпускаете? поддерживаете его перевыпуск? храните ключи в сейфе?
==
я вот просто сталкивался с серьёзной настройкой ИБ, когда шифрование во все щели и политики безопасности такие что пукнуть нельзя, сразу алерт ИБшником и всё лочится
но вот без этого всего, просто ставить шифрование на внутренних коммуникациях, это как бронированную дверь в забор из гнилых досок на огороде
===
аа, я понял похоже, вы из интернета снаружи на свой сервер ходите через bat?
но это еще больше не сходтся с обновлением сервера раз в 15 лет
0
8ая центось - ошибка. Либо Rocky, либо Alma.
+3
я думал в НИИ сейчас в тренде импортозамещение
+2
Упоминание OTRS лично у меня вызвало ощущение что вы только что снова окунулись в некромантию, не успев вылезти из нее с сервером почтовым.
+1
Железо видать хорошее, 15 лет отпахать.
0
Sign up to leave a comment.
Прикладная некромантия. Перенос почтового сервера, не обновлявшегося пятнадцать лет, на iRedMail