Задать вопрос
  • Стоит ли учиться на пентестера? И как стать им с нуля?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Внимание вопрос, через так 7-8 лет, будет ли востребованной профессия пентестера?

    Нет такой профессии. Есть специалист по ИБ, работающий по направлению поиска уязвимостей. И эта профессия имеет множество особенностей. Потребность в таких спецах невысока, требования просто заоблачные, но если им таки стать - деньги просто перестают существовать как необходимость (равно как и необходимость поиска работы).

    Проблема в том, что стать им оооочень непросто. Вы должны знать как работает то, что Вы собираетесь тестить - лучше тех людей, которые настраивали и устанавливали систему. А это очень много разных знаний.
    И возможно ли что через 5 лет учебы и практики, я смогу зарабатывать в программе bug bounty приличные деньги, имею ввиду буду ли я лучше конкурентов, и стоит ли надеется на программу как основной заработок?

    Да кто ж знает-то? С вопросом "что будет через пять лет" - к Господу Иисусу, пожалуйста, он точно знает (но вряд ли скажет)
    И как стать пентестером с нуля?

    Учиться. В том числе получить вышку по направлению ИБ.
    Стоит ли читать книги по взлому и т.д. если им уже больше 3 лет?

    Конечно! Как Вы думаете, зачем юристы изучают судебную практику по уже законченным делам? Методологию нарабатывают, то есть определяют, какими методами был достигнут результат.
    Ответ написан
    Комментировать
  • Веб браузер без рекламы?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Много-много лет использую связку AdBlock + NoScript и Firefox, без него практически никогда не выхожу в тырнет. Полностью он конечно рекламу не убирает, но расчищает достаточно неплохо. Например на странице яндекса ни одного баннера :)
    uBlock - Тоже весьма хорошо
    Ответ написан
    Комментировать
  • Есть ли какая нибудь песочница 3d-мира, в которой можно создавать здания и шарить их в Интернет?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Майнкрафт же :) Там, если присмотреться - нифига не игрушечно, а все нормально так
    Ответ написан
    Комментировать
  • Сохранится ли backup whatsapp'а?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    whatsapp ничего не хранит на серверах :) только бэкап - если разрешили. И то, только текст. Медиа все хранится в папке whatsapp в корне файловой системы, там внутри папки whatsapp то, whatsapp се - если папка эта цела, ее лучше скопировать, вроде бы потом whatsapp подтягивает из нее медиа, если на нее есть ссылка в тексте
    Ответ написан
    Комментировать
  • Какое устройство сделать из области информационной безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Идейку подкинуть?

    Программная реализация блокировки работоспособности компьютера в зависимости от того, лежит ли неподалеку определенный телефон.

    Ну то есть - я пришел, сел, положил телефон на стол, неподалеку от компа, разлочил комп и поехал работать. Если я не положил телефон - комп не работает
    Ответ написан
  • Как видеть рабочий стол через локальную сеть с вин 10 на вин 7?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Важно, чтоб в трее не висело никаких программ

    Втихушку хотите наблюдать, да? Я бы сначала о законности подумал, а уже потом о технической стороне. Бьют не по паспорту :)
    Если с той стороны чайник - можно, как уже указали -VNC (или другую программу) и скрыть значок. Правда работает это ну только против совсем уж чайников с преогромными свистками.
    Если не греете голову копирайтами - можно найти радмин (у них есть специальное издание, без значка в трее) или DameWare (у него есть штатная возможность так делать)
    Ответ написан
    5 комментариев
  • Почему сайт не проходит проверку SSL на некоторых устройствах?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    У кого и когда был получен сертификат? Проверьте также домен, который указан в CN сертификата.
    Ответ написан
    Комментировать
  • Есть ли программа, предотвращающая установку "мусорных" программ?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если человек работает под админом - это бесполезно. Только заводить отдельную учетку без админских прав, и пароля от учетки админа не давать, UAC ессно не вырубать.
    Ответ написан
    Комментировать
  • Что такое tcl файл в Python tkinter?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никак. TCL - это язык программирования. Можно, наверное, написать конвертер, но для этого нужно знать TCL :) Tk - это графическое расширение языка, несложный тулкит для написания простых графических программ. Наиболее известные из них - tkman, tkinfo
    Ответ написан
    Комментировать
  • Как вручную выдавать dhcp в сети с несколькими областями в обход автоматики?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сталкивался с подобным и вот что находил. Работает только на w2k12 сервер и выше. Сам еще не пробовал.
    А на роутере и на самом деле все настраивается в разы проще - но попробуй-ка обьяснить это виндоадминам!
    Ответ написан
  • Как ограничить пути для sudo?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не понял вопрос - нужно, чтобы при выполнении команды через sudo были только указанные пути? Если да, то поставить соответственно Defaults secure_path в /etc/sudoers
    Ответ написан
    Комментировать
  • Как пробросить порт для RDP от ПК из одной локальной подсети к серверу в другой локальной подсети по MAC-адресу?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никак.

    MAC-адрес уникален только в пределах локального сегмента. После выхода за него в пакете MAC роутера. Если стоит задача ограничить возможность RDP одним компьютером, то придется сделать несколько вещей:
    - забинднить MAC на порту свитча, чтобы невозможно было подключиться в данный порт другим устройством
    - настроить два правила: первое - пропускать на данный порт трафик с данного MAC, второе - запретить трафик на данный порт
    - включить дополнительную аутентификацию по сертификатам на RDP, чтобы защититься от "положительной подмены" MAC (когда меняют MAC на MAC разрешенного устройства)

    Не так все просто, как кажется...
    Ответ написан
    Комментировать
  • Видит ли сисадмин, что я делаю на рабочем компьютере?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Об этом должны предупреждать при приеме на работу. Ну то есть во время всех этих вводных инструктажей должна быть бумажка, где русским по белому написано "мы тут контролируем все". Кроме того, при начале работы должны предупреждать - я например всегда говорю честно "Если за Вами не наблюдают - вовсе не значит, что Вас не видят"

    Если в конторе достаточно много народу, то никто Вас не отсматривает онлайн - это слишком муторно. Если вообще есть какое-то СМП - оно обычно клиент-серверное :) То есть - у Вас на тачке клиент (если Вы не можете его найти - это вовсе не значит, что его нет!), в сети сервер. По событиям и по времени клиент передает данные на сервер, аналитик (вовсе не обязательно это админ - это может быть директор или даже непосредственный начальник!) заходит на сервер и отбирает данные в отчет. Например "посмотреть скрины рабочего стола за такое-то число" или "посмотреть напечатанные файлы юзером Васей в такой-то интервал"

    Ключевое слово - Стахановец :)
    Ответ написан
    Комментировать
  • Paypal больше нельзя использовать с 1 июля для получения платежей в валюте?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну Вы же сами на вопрос и ответили :)

    По указанной ссылке написано русским по белому:

    "...Таким образом, представляется, что зарубежные электронные кошельки с 1 июля 2021 становится возможным использовать:
    юридическим лицам и ИП - для приема и расходования средств по основаниям, НЕ связанным с предпринимательской деятельностью (т.е. практически полный запрет на использование зарубежных электронных кошельков в коммерческих целях)..."
    Ответ написан
  • Как улучшить код сравнения строк?

    CityCat4
    @CityCat4 Куратор тега C
    //COPY01 EXEC PGM=IEBGENER
    Ну посмотри уже исходник strcmp. Потому что у тебя если первая строка например "I love toster and spent here many hours" а вторая "I love toster" - то ты выхватываешь SIGSEGV, потому что первая строка еще идет, а вторая - уже кончилась (а для проверки условия завершения цикла нужно вычислить оба условия)
    Ответ написан
    2 комментария
  • Можно ли прослушать трафик VPN на VDS?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Охххх... Начинаем сначала. Какова модель нарушителя? Ну то есть от кого будете защищаться? Схема, при которой vpn1 находится в одной стране (лучше всего недружественной к стране-резиденту), а vpn2 - в другой - она выглядит достаточно надежной.

    НО:

    Следует учесть, что никто и никогда не ломает схему или шифр :) Ломать будут Вас :) Скрыть тот факт, что Вы подключаетесь к непонятному IP "в забугории" по отношению к стране-резиденту нельзя никак от слова совсем. Это еще не "черная метка" но уже повод попросить обьяснения

    Теперь по сути.

    Что значит "подключится"? Я же не думаю, что у тебя все подряд могут к нему подключаться - наверняка IP ограничены :) Если же речь про админов хостинга - тут все зависит от их админского желания покопаться в VPS - буде у них такое желание возникает, они просто клонят машинку и потрошат копию :)

    А дальше все зависит от того, насколько интересными (с их точки зрения) делами ты занимаешься. В особо упоротых случаях тебе могут и демон модифицировать - ты же вряд ли целостность контролируешь, да так, чтобы данные сразу на почту уходили?
    Ответ написан
    Комментировать
  • Как восстановить почту?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Думаете есть шансы через суд их заставить дать мне доступ?

    Нет. mail.ru - бесплатный почтовый агрегатор и он Вам не должен ничего. У него есть правила, он им следует, а на Вас он просто плевал - Вы же не Дерипаска, не Киркоров :)

    Только переписка с саппортом.
    Ответ написан
    Комментировать
  • Какое оборудование выбрать для организации домашней сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    МГТС скорее всего не даст ничего никуда завести кроме как в свое оборудование, которое сдаст в аренду и соответственно рутового доступа у Вас не будет. И все равно нужен будет роутер, чтобы такую обьемную сеть отделить нафиг от любопытных глаз :)
    Ответ написан
    3 комментария
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Не надо так делать. На фото - вроде бы не поврежден, хотя я бы тестером проверил. Но Вы так непременно его повредите, причем это будет самое неудобное для прокладки место :) Для дишманского крепления кабеля есть площадки и на шурупах и самоклейка - площадка крепится к несущей поверхности, через головку проходит стяжка, которая крепит кабель. Тупо, просто, надежно, некрасиво.
    Ответ написан
    Комментировать
  • Как правильно отправлять ssl сертификаты?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    То есть реквест не имеет срока годности?

    Нет. CSR - это просто набор информации
    Но запросы при этом по этому сертификату отправляются с любого другого домена. Зачем тогда в сертификате вообще указывать домен, если можно отправлять запросы с любого?

    Зачем в паспорте стоит адрес регистрации, если при покупке бухла его не смотрят? Затем, что могут посмотреть в другом случае. Валидация по клиентскому сертификату в самом простом случае может проходить просто по самому факту выдачи сертификата определенным CA. В этом случае совершенно неважно, какое там CN вписано. Также валидация может проходить и по CN, и по дополнительным полям сертификата.
    Отправить запрос получается только в том случае, если ключ указан в самом файле сертификата, то есть я их объединил в один файл и тогда запрос заработал. Почему по отдельности не работает?

    Внимательней читайте ман, смотрите параметры указания ключа сертификата. Правда, возможно, что их и нет, тогда слить ключ и сертификат - единственный возможный путь. При этом шифровать ключ паролем нельзя.
    Правильно ли я понимаю, что формат ключа PKCS1 и PKCS8 не имеют ничего общего с форматом pem?

    PEM - вид хранения информации. Неявно подразумевает формат BASE64-хранения. Есть еще формат DER - хранение в двоичном виде. PEM можно передавать по почте, вставлять в документы - это текст. DER нельзя.
    Ответ написан
    Комментировать