Pull to refresh
78

Пользователь

34
Subscribers
Send message
Спасибо за статью!
Настроил по ней Centos 7 c двумя сетевыми картами, которые смотрят на разные сети и шлюзы.
Все работает.

В Centos 7 всплыли вот такие приколы:

1) Чтобы rc.local в принципе заработал надо ввести следующие команды:

chmod u+x /etc/rc.d/rc.local
systemctl start rc-local

Без них rc.local не алё.

2) Ну и NetworkManager прибивается вот так:

systemctl disable NetworkManager
systemctl stop  NetworkManager
Спасибо за статью.
Пару вопросов:
1) Что люди делают, если вклад в евро или долларах? Агентство считает соответствующий курсу эквивалент?
2) Как происходит дело с банковскими ячейками? Как люди получают к ним доступ после отзыва лицензии?
На хабре проскакивала статья:
habrahabr.ru/company/ttt/blog/203334/
И онлайн-проверяльщик из этой статьи:
test-the-text.ru

P.S.: macleginn, интересная у вас статья получилась! Спасибо!
Спасибо большое!
Подскажите, пожалуйста, когда будет выложено видео со вчерашней встречи?
Понятно, спасибо за разъяснение.
А если злоумышленник откроет важный файл, удалит в нем все внутренности и сохранит пустой?
Или запишет туда всякую чепуху, а нужную инфу удалит.

Если была бы самба все это можно было бы отслеживать из коробки.
И удаление файлов, и запись файлов и т.д.
И ротация и защита логов, всё работает из коробки.
И никакие скрипты не нужны, всего несколько строк в конфиге.

Спасибо за статью.
Большую часть этих требований может выполнить perltidy без ручного редактирования кода.
Например, вот так это работает в vim
PDNSD — опросит все DNS, какие у него есть в конфиге.
Опросит одновременно.
И если хотя бы один неймсервер ответит положительно о домене, то именно его он и закеширует у себя.
Если все DNS зоны скажут, что мол мы не знаем такой домен, то там есть для этого вот такая опция в конфиге:
neg_ttl=1m; //Время кеширования отрицательных ответов (т.е. если домен не найден)


Все это можно увидеть своими глазами.
Как это происходит.
Достаточно набрать:
ngrep -W byline -d lo host 127.0.0.1 and port 53
Цитата из статьи:
Именно включение параллельного опроса и дает нам основное преимущество в скорости, т.к. при нахождении результата в кеше любого из провайдеров мы получаем результат очень быстро, и не ждем полного и медленного разресолвивания если у первого провайдера нет ответа в кэше.
В свое время была отличная статья:
habrahabr.ru/post/159013/
Пользуюсь этой штуковиной. Очень доволен.
Суть в том, что можно настроить в единый кэш ответов от 8.8.8.8, и от провайдерских DNS, и от яндексовых DNS и т.д.



В прошлом году наткнулся на это видео.
Толково.

Врач-сомнолог о пробуждениях.

Цитата: «Все люди ночью просыпаются. Например, когда переворачиваются. Обычно это пробуждение длится 5-10 секунд, это нормально. Проблемой это становится, когда человек после пробуждения не может уснуть. Чаще всего причиной является повышенный уровень мозговой активации. Это случается у людей в состоянии стресса, с невротическими расстройствами или просто возбужденных чем-то хорошим или плохим.»

www.utro.ru/online/poluektov.shtml
Это вам спасибо за Kelp!

Попробовал
# cpanm Kelp 
--> Working on Kelp
Fetching http://www.cpan.org/authors/id/M/MI/MINIMAL/Kelp-0.457.tar.gz ... OK
Configuring Kelp-0.457 ... OK
Building and testing Kelp-0.457 ... OK
Successfully installed Kelp-0.457
1 distribution installed
# 
# 
# adduser Kelp
# su - Kelp
$ 
$ 
$ Kelp MyApp
Creating folder: ./log
Writing file: ./log/keep
Creating folder: ./lib
Writing file: ./lib//MyApp.pm
Creating folder: ./conf
Writing file: ./conf/deployment.pl
Writing file: ./app.psgi
Writing file: ./conf/test.pl
Creating folder: ./t
Writing file: ./t/main.t
Writing file: ./conf/config.pl
Writing file: ./conf/development.pl
Creating folder: ./views
Writing file: ./views/home.tt
$ 
$ 
$ 

$ /usr/local/bin/plackup  -Ilib -E deployment -s Twiggy -a app.psgi -p 5000


# curl   http://127.0.0.1:5000/home  
Hello, world!
# curl   http://127.0.0.1:5000/config
{"modules":["Template","JSON","Logger"],"app_url":"http://localhost:5000","modules_init":{"JSON":{"allow_blessed":1,"pretty":0,"convert_blessed":1,"utf8":1},"Template":{"encoding":"utf8","paths":["/home/Kelp/views","/home/Kelp/../views"]},"Routes":{"base":"MyApp"},"Logger":{"outputs":[["File","name","error","filename","log/error.log","min_level","error","mode",">>","newline",1,"binmode",":encoding(UTF-8)"]]}},"middleware":[],"charset":"UTF-8","middleware_init":{}}




Буду использовать.

Как вариант с помощью geoip добавить США в список разрешенных стран и вынести это правило наверх iptables.

И кстати, в данной статье указан скрипт.
Северной Америки там и так нет, по умолчанию.

BAN_CONT='AFRINIC|APNIC|LACNIC'

Здесь банится только Африка, Азия-Океания и Латинская Америка.

Если решите забанить Северную Америку, то добавьте |ARIN

Если есть желание открыть для всего мира 80-ый порт и вебсервер.
То откройте, никто не мешает.

Спасибо за коммент.
А на сколько это оправданно в случае бана по /8?
Там же правил iptables с гулькин нос получается.
Спасибо за комментарий!
port knocking — штука отличная, только я вот лентяй.
И конечно, можем дружить :)
Просто правила ssh и port knocking — выносим наверх iptables, а потом баним по континентам все остальное.

Information

Rating
Does not participate
Registered
Activity