Спасибо за статью.
Пару вопросов:
1) Что люди делают, если вклад в евро или долларах? Агентство считает соответствующий курсу эквивалент?
2) Как происходит дело с банковскими ячейками? Как люди получают к ним доступ после отзыва лицензии?
А если злоумышленник откроет важный файл, удалит в нем все внутренности и сохранит пустой?
Или запишет туда всякую чепуху, а нужную инфу удалит.
Если была бы самба все это можно было бы отслеживать из коробки.
И удаление файлов, и запись файлов и т.д.
И ротация и защита логов, всё работает из коробки.
И никакие скрипты не нужны, всего несколько строк в конфиге.
PDNSD — опросит все DNS, какие у него есть в конфиге.
Опросит одновременно.
И если хотя бы один неймсервер ответит положительно о домене, то именно его он и закеширует у себя.
Если все DNS зоны скажут, что мол мы не знаем такой домен, то там есть для этого вот такая опция в конфиге:
neg_ttl=1m; //Время кеширования отрицательных ответов (т.е. если домен не найден)
Все это можно увидеть своими глазами.
Как это происходит.
Достаточно набрать:
Именно включение параллельного опроса и дает нам основное преимущество в скорости, т.к. при нахождении результата в кеше любого из провайдеров мы получаем результат очень быстро, и не ждем полного и медленного разресолвивания если у первого провайдера нет ответа в кэше.
В свое время была отличная статья: habrahabr.ru/post/159013/
Пользуюсь этой штуковиной. Очень доволен.
Суть в том, что можно настроить в единый кэш ответов от 8.8.8.8, и от провайдерских DNS, и от яндексовых DNS и т.д.
Цитата: «Все люди ночью просыпаются. Например, когда переворачиваются. Обычно это пробуждение длится 5-10 секунд, это нормально. Проблемой это становится, когда человек после пробуждения не может уснуть. Чаще всего причиной является повышенный уровень мозговой активации. Это случается у людей в состоянии стресса, с невротическими расстройствами или просто возбужденных чем-то хорошим или плохим.»
Спасибо за комментарий!
port knocking — штука отличная, только я вот лентяй.
И конечно, можем дружить :)
Просто правила ssh и port knocking — выносим наверх iptables, а потом баним по континентам все остальное.
Настроил по ней Centos 7 c двумя сетевыми картами, которые смотрят на разные сети и шлюзы.
Все работает.
В Centos 7 всплыли вот такие приколы:
1) Чтобы rc.local в принципе заработал надо ввести следующие команды:
Без них rc.local не алё.
2) Ну и NetworkManager прибивается вот так:
Пару вопросов:
1) Что люди делают, если вклад в евро или долларах? Агентство считает соответствующий курсу эквивалент?
2) Как происходит дело с банковскими ячейками? Как люди получают к ним доступ после отзыва лицензии?
habrahabr.ru/company/ttt/blog/203334/
И онлайн-проверяльщик из этой статьи:
test-the-text.ru
P.S.: macleginn, интересная у вас статья получилась! Спасибо!
Или запишет туда всякую чепуху, а нужную инфу удалит.
Если была бы самба все это можно было бы отслеживать из коробки.
И удаление файлов, и запись файлов и т.д.
И ротация и защита логов, всё работает из коробки.
И никакие скрипты не нужны, всего несколько строк в конфиге.
Большую часть этих требований может выполнить perltidy без ручного редактирования кода.
Например, вот так это работает в vim
Опросит одновременно.
И если хотя бы один неймсервер ответит положительно о домене, то именно его он и закеширует у себя.
Если все DNS зоны скажут, что мол мы не знаем такой домен, то там есть для этого вот такая опция в конфиге:
Все это можно увидеть своими глазами.
Как это происходит.
Достаточно набрать:
habrahabr.ru/post/159013/
Пользуюсь этой штуковиной. Очень доволен.
Суть в том, что можно настроить в единый кэш ответов от 8.8.8.8, и от провайдерских DNS, и от яндексовых DNS и т.д.
В прошлом году наткнулся на это видео.
Толково.
Цитата: «Все люди ночью просыпаются. Например, когда переворачиваются. Обычно это пробуждение длится 5-10 секунд, это нормально. Проблемой это становится, когда человек после пробуждения не может уснуть. Чаще всего причиной является повышенный уровень мозговой активации. Это случается у людей в состоянии стресса, с невротическими расстройствами или просто возбужденных чем-то хорошим или плохим.»
www.utro.ru/online/poluektov.shtml
Буду использовать.
И кстати, в данной статье указан скрипт.
Северной Америки там и так нет, по умолчанию.
BAN_CONT='AFRINIC|APNIC|LACNIC'
Здесь банится только Африка, Азия-Океания и Латинская Америка.
Если решите забанить Северную Америку, то добавьте |ARIN
То откройте, никто не мешает.
А на сколько это оправданно в случае бана по /8?
Там же правил iptables с гулькин нос получается.
port knocking — штука отличная, только я вот лентяй.
И конечно, можем дружить :)
Просто правила ssh и port knocking — выносим наверх iptables, а потом баним по континентам все остальное.