ny_quant: (Default)
[personal profile] ny_quant


What about “lock them up”?

From: [identity profile] misha-b.livejournal.com


Тогда как вы себе представляете процедуру взлома почтового сервера в вашем подвале хакером?
From: [identity profile] eugene naumovich (from livejournal.com)
Отлично представляю. Но не в своём. У меня, увы, после наблюдения за процессом взлома чужого сервера с модема 14.4к на другом конце глобуса в душе что-то повернулось, и с тех пор я как-то всё время в танке.
From: [identity profile] misha-b.livejournal.com

А все-таки, как его конкретно можно взломать? Не уверен, что даже NSA это может сделать, не получив физического доступа к компьютеру.
From: [identity profile] eugene naumovich (from livejournal.com)
По всякому. От пароля из словаря до дырки в безопасности. Домашний хорошо может на фишинг пойти.
Я вам одну тайну открою: все эти гуглы с микрософтами обмениваются информацией о 0day vulnerabilities, но вот частным админам они вряд ли про это сообщают.
From: [identity profile] misha-b.livejournal.com

Серьезный админ не будет делать secure server на основе Микрософта, конечно. Ставится, скажем, FreeBSD (это было давно, посмотрел, сейчас есть какой-то Hardened BSD на его основе для таких вещей), отключаются все ненужные сервисы, делается последний patch, отключается remote login, чтобы войти в компьютер можно было только через физический доступ.

Good luck with your hacking.
From: [identity profile] eugene naumovich (from livejournal.com)
То сервер, который какие-то орёлики хакали 14,4 модемом- он был на специально-заточенной солярке на специально-заточенном спарке, полный инет и сетевой сервис для малых предприятий. Я вот думаю: code injection где вероятнее- на MS, которого многия миллионы, на Линуксе, которого миллионы поменьше, или на ФРях, которых... тоже есть?
Впрочем, как я уже вам уже ответил- только очень специального рода хороший админ пойдёт настраивать домашний сервер гос.секретарю.
From: [identity profile] misha-b.livejournal.com
Знаете, полностью исключить ничего нельзя. Люди на вертикальную стену в киломотр высотой без страховки залезают.

Но в реальной жизни мне трудно представить себе более безопасный вариант, чем такого рода setup. Любые коммерческие сервера, это много программ на одном компютере, куча remote administration tools, каждый с потенциальными дырами + много сисадминов, имеющих доступ к вашим данным + customer service, который может выдать вашу информацию неизвестно кому.

Насчет компетентности сисадмина Хилари мне ничего неизвестно.

Re:чем такого рода setup.

Date: 2017-09-27 04:11 pm (UTC)
From: [identity profile] eugene naumovich (from livejournal.com)
А вот мне наоборот. Завести свой почтовый сервер- это все равно что вывесить летним вечером фонарик в открытое окно. Слетятся все, и даже если не покусают, то просто от щупанья портов устанете.

Profile

ny_quant: (Default)
ny_quant

January 2026

S M T W T F S
    123
45 6 7 8 9 10
11 12 13 14 151617
1819 20 21 22 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 24th, 2026 02:27 pm
Powered by Dreamwidth Studios