Pull to refresh
724
0
Mysterious grey-hat hacker Alexey @LMonoceros

Linux admin

Send message
  1. Статья 2018 года и последние действия в "чужих" микротиках были именно в тот период. С тех времён я утратил интерес к теме изучения мира микротиков.

  2. Я делал только то, что описано в статье.

    /ip socks set enabled=no
    То есть сокет выключался.
    Не надо мне приписывать чужие достижения...

  3. Если какой-то метод проникновения не описан в этой статье, то я его тогда и не обнаружил, а значит хакеры могли продолжать им пользоваться. Я не гений, чтобы знать всё...

  4. С Ваших слов Вас взломали в августе, как я понимаю, 2022 года, то есть 4 года спустя... Вероятно, моя защита, вполне работала эти 4 года.
    Почему Вы думаете, что за это время хакеры не смогли найти новую дырку в системе?

  5. Какую именно уязвимость я закрывал? Вы читали мою статью по диагонали... В самом начала стоит отсылка к моей предыдущей статье:
    Ещё в мае 2018 я писал статью с рекомендациями как защитить свой Микротик. В ней уже была отсылка на первоисточник.

    Так же в моей версии, которую я раскатывал, была ссылка на официальный форум микротик с описанием уязвимости.

И сейчас всё ровно.
Такое ощущение, что пошумели и забыли.
А почему нет? У Микротов замечательный апи. По проблеме именно микротов, описанных в статье, достаточно написать скрипт, который по всем пройдётся и выполнит ряд действий.
Закрыть доступы из вне — это не долго.
В личку кидай. У меня нет адвокатов
Я и то и другое нашёл. И не в одном экземпляре.
Честно говоря, я много об этом думал.
С одной стороны весов — попасть под статью, а на второй — национальная безопасность всей страны.
Я хорошо подумал и решил, что безопасность граждан мой страны превыше даже моей свободы… Я дурак?
Да. Сложно об этом спорить. Надеюсь, что инженеры Zyxel это услышат.
Это вопрос доверия к подрядчику.
Ведь же компании часто отдают IT на оутсорс. А оутсорсеры, в свою очередь, часто размещают сервисы клиентов на своих ресурсках. И это нормально! Развитие той же itsumma.ru показывает востребованности таких услуг.

Почему Zyxel не имеет право выступать аутсорсером?
Жечь надо провайдеров с доисторическим pptp!
Поправил. Что-то переклинило в маркировки частоты. Поправил.

Изменение и хранение конфигурации через сторонний сервер — это не SDN.

А вот на это требую обоснования!

Чем подход с nebula противоречит определению:
уровень управления — набор программных средств, физически отделённых от инфраструктурного уровня, обеспечивающий реализацию механизмов управления устройствами инфраструктурного уровня
Это настраивается не в три клика и требуется почитать документацию при этом часто довольно вдумчиво потому что логика там весьма и весьма своя.

Для настройки линукса тоже надо тонну документации+хабра читать, если раньше с ним не сталкивался.
Так вот при изучении с нуля — микротик легче настроить, чем любой дистрибутив линукс.
Никак. И зачем?
Я привёл как пример. P1 до гигабита, разумеется, должно хватить большинству пользователей
Никто никого не заставляет брать PU. У меня применяется лицензия PU, вот на неё и привожу в пример.
А так да. Лицензии P1 должно хватить большинству.
Как бы речь о тех кто использует CHR и их задачи, а не обо всех сразу.

Право выбора между CHR и другой системой здесь вообще не поднималось.

Если поднять тему linux+squid vs CHR. Настройка того же вэбпрокси выполняется установкой галочки «Enable». А сколько действий надо выполнить, чтобы на линуксе запустить squid?


Конечно SQUID более функционален, чем встроенный в chr. Под каждую задачу надо подбирать соответствующий метод.
А ещё и роутер :-) Только курсы MTCNA немного дороже лицензии PU выходят ^_^
ESXi и так бесплатен. Ключ можно получить так же официально.
В том то и дело, что все UTM системы надо рассматривать под конкретные задачи.

Далеко не все способны отойти от стандартной инструкции, чтобы «можно все руками прикрутить».
1
23 ...

Information

Rating
Does not participate
Location
Новосибирск, Новосибирская обл., Россия
Date of birth
Registered
Activity