Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

Цепь, будка, собака, конь сбоку.

Зачем SIEM для пентестинга? Зачем такая мешанина из всего? Зачем скрин масскана со страницы offsec с их же базой тестовой ( который кстати норм не экспортируется.).

В общем статья совсем не предметная, плюс часть инструментов просто устарела/ не валидна уже.

  • Включаем вход для root 

PermitRootLogin no

Ошибочка закралась - или выключаем, или yes. Спасибо !

Но как обычно есть нюансы с работой аппстора на такой вируталке, и еще куча проблем. Оно неполноценно(например установка brew на такой машине с 16 ядрами + 48 рам занимало минут 20. Установка сертбота еще минут 40 из под этого brew), но для целей MacOS server или иного MDM решения вполне подойдет. Вполне аналогично разворачивается под проксмоксом кстати. Если не пробрасывать gpu становиться больно, причем что при прямом взаимодействии, что через vnc

Сертификат конвертируется локально через openssl. Не надо его кому-то отдавать. Так себе паттерн в статье конечно.

Ждем некоторое время (в моем случае около 15 минут, и за частую срабатывает раза с 3 или 4го, так как тороплюсь)

Так делать не надо - у letsEncrypt есть допустимое количество попыток, потом он отправить вас на сутки отдохнуть.

Ну у вас может для вас это и так, но таки вы не поверите - такие имеются.

И да - это большая проблема - потому что опыта администрирования яблочных девайсов в России вообще не особо много к сожалению

что потребует как минимум установку профиля, тут жеж тоже понимать надо:)

Выкурить MDM не так уж и сложно - вопрос кто в здравом уме даст ставить профиль на свою мобилку. Да и речь не совсем про доступ после отключения кабеля

А вы в корпоративной среде что-то про ABM\MDM слышали ? Сейчас бы через IMazing на 800 устройств приложения катать.

Я в рамках своих немалых инсталляций Ubiquity могу рассказать про нее много интересного и поверьте там тоже не все так прекрасно. А уж их поддержка это отдельный вид спорта.

К сожалению да, саппорт там все равно страдает, но в целом программа очень ок когда надо управлять большим количеством железок от яблока.
А про Apple Business Manager вы что нибудь слышали? Это вопрос в ключе первого абзаца вашего повествования.
Ну у меня прицел на результат, а у вас на DIY. Наверное в этом дело.
Обычно у всех современных роутеров есть USB — отчего бы не питать малинку от него. Понятно что флэйм и все такое. Но вариант имеет право на существование.
Я конечно может быть покажусь странным — но что мешает взять любую малинку и сделать мониториниг на ней? Просто какой то DIY ради DIY получается.
Главное наличие нескучных обоев жеж
Потому как паникеры побегут скупать и самолечиться. Разумное наверное молчание.
Все понял, только при чем тут финтех не понял. Вроде как описанные практики применимы к любой почти продуктовой компании.
1

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность