Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

На Хабре уже есть замечательная статья о правах доступа

О какой именно статье речь? можно пожалуйста ссылку

Спасибо за пояснения

Понял, спасибо за ответ.

Интересная статья но для профи, для новичков сложно ибо не понятно каким образом автор к примеру фильтрует:

Event ID = 4656

  • Object Type = Process

  • Object Name = *lsass.exe

  • Access List = *%%4484*

В стандартным методом в журнале Безопасности, Фильтр текущего журнала, получается указать только Event ID = 4656

Как вызвать такое окно тоже не понятно:

Где включаются вот такие политики аудита тоже не понятно:

Для логирования командной строки процесса необходимо дополнительно включить политики аудита:

Process Tracking – Process Creation

System – Audit Process Creation – Include command line in process creation events

А ну тогда понятно, эт хорошо

:D я на android-е и у меня в правом нижнем углу нет значка камеры, там карандашик. Может у меня версия telegram какая то особенная? Но блин вроде обычный telegram, без премиумов и т.д.
Судя по комментариям я счастливчик, и это всё пролетело мимо меня :D

Так я вот ради интереса зашел в google play проверить обновления, а их просто нет! И странно то что у меня версия выше той о которой говорится в статье, хотя она заявляется новой.

О чем все говорят? у меня такого нет и странно то что у меня версия telegram 9.7.1 из google play

А вот с этого места можно поподробней?

Спасибо за перевод очень полезной статьи.

Но у меня возникла пара вопросов:

Вопрос 1:

В разделе Проброс удаленного порта есть команда ssh -R 8080:example.org:80 ssh-server и в описании говорится

"Переадресует трафик с порта 8080 SSH-сервера для всех интерфейсов на localhost:80 в локальной системе. Далее трафик из локальной системы направляется на example.org:80."

Не понятно откуда тут появляется локальная система, или тут имеется ввиду что ssh-server и локальная система это один и тот же хост?

Вопрос 2:

В разделе Дополнительные примеры и сценарии использования

В команде

ssh -L 127.0.0.1:22:127.0.0.1:2222 intermediate-host  

Похоже перепутаны местами порты. А в описании говорится

Команда выше пробрасывает порт 2222 на промежуточном хосте на порт 22 выделенного сервера. Теперь можно подключиться к SSH-серверу на выделенном сервере, несмотря на то, что он недоступен из Интернета.

Но в таком виде если судить по разделу "Проброс локального порта" получается мы пробрасываем 2222 порт локальной системы на 22 порт промежуточной, но не как не 2222 порт промежуточной на 22 порт приватного сервера.

Хорошая статья, но вот к примеру в разделе "Практическая работа: реализация межсетевого экранирования сервера по схеме усиленной защищенности" ИМХО (если что это моё мнение и я его не в коем случае не навязываю) было бы удобней и наглядней если было бы не сразу вот вам конфиг его надо написать, а были перечислены команды а в конце в спойлере был сам конфиг.

@rease а можно чкть подробней как вы ОС ставите через VBox на физ носитель?

Полезная статья, спасибо.

@olegtsss подскажите пожалуйста:

172.20.10.1 - что вот это за адрес к какой он сети относится? Я правильно понимаю что это у вас шлюз про провайдера
192.168.15.0/24 - это сеть внутри vpn?
Если не затруднит, то пожалуйста можно поподробней почему так?
А из какой формулы иcходить при расчете «минимального» размера swap для сервера?
Что такое есть WDS?
В итоге primary мы просто скрываем. То есть мы их нигде не анонсируем. Они у нас есть, но они далеко. Он не один, и их IP-адреса и доменные имена вообще нигде не указывается.

Эм тогда зачем он? и можно поподробней как такое сделать? Просто не могу представить как без master обойтись, ведь он должен быть обязательно в каждом домене.
Интересное решение из подручных, над будет себе такое запилить. А монитор я так понимаю на зад укладывается? и провода не перегибаются?

Информация

В рейтинге
Не участвует
Откуда
Украина
Зарегистрирован
Активность