Ответы пользователя по тегу Информационная безопасность
  • Как вернуть доступ к аккаунту созданного с помощью одноразового номера телефона?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как решается данная проблема?

    По разному, в зависимости от того, что придумал владелец ресурса. Есть ресурсы, которые требуют его один раз. Есть - которые могут повторно высылать смс и при отсутствии лочат доступ. Есть - которые при попытке допустим пароль сменить или почту перепривязать - запросят смс.
    сайт все равно потребует именно номер телефона, с помощью которого была произведена регистрация?

    Вполне может, например при попытке отвязать номер и привязать другой. Или при попытке сменить привязанную почту.
    вообще безопасно регистрироваться на сайтах в помощью одноразового номера телефона?

    Для мусорного ящика или его чего-либо одноразового - вполне себе пойдет. Для вещей, которыми планируете пользоваться - не стоит так делать. Потому что потом захочется скажем мыло перепривязать - и опа!
    Ответ написан
    Комментировать
  • Есть ли стандартные SRV dns записи в cpanel?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если OWA не жаль - можно и удалить. autodiscover запросто может иметь отношение к OWA
    Ответ написан
    Комментировать
  • Как запретить подключение по RDP к WinServ2008R2 определённому пользователю из интернета, после ввода логин\пароль?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Посмотрите локальные политики безопасности - там по-моему есть возможность заблокировать логин. Правда скорее всего и локальный логин на сервер тоже заблокируется :)
    Ответ написан
    Комментировать
  • Какие знания необходимы инженеру кибербезопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    ИБ - это то самое мифическое чудище, которое обло, огромно, стозевно и прочее :) Это примерно как спросить, что нужно чтобы быть админом.
    Есть множество направлений в ИБ
    - пентестеры, которые тестируют обьекты на возможность их взять под контроль
    - реверсники, которые занимаюся реверс-энжином программ, например вирусов
    - сетевики, которые занимаются настройкой файрволлов, цисок, построением безопасных сетей
    - "просто админы", которые выдают сертификаты, пишут ддокументацию, мониторят пользователей и делают прочую скучную работу :)
    - ...(добавьте свой вариант - не ошибетесь)

    Сети - знать обязательно, причем не просто так, а глубоко. Как прави ло работать приходится с wireshark, где важно видеть в сыром пакете необходимые данные. Обязательно четкое понимание, как информация проходит с OSI7 до OSI1 и обратно, чтобы вопрос "TCP/IP - что поверх чего?" Вас не ставил в тупик.
    Криптография - нужно знать хотя бы на троечку. Вовсе не обязательно ломать голову над математикой, которая составляет ее основу (если любите математику - это будет несомненно ПЛЮС!), но общий принцип Алисы и Боба, кто такие Диффи и Хеллман и почему так важно, чтобы их число было устойчивым :) - это надо знать
    Обязательно знание законодательства той страны, где собираетесь работать, и хотя бы смутные представления о всемирной практике
    Ну и многое зависит от выбранного направления. Если не собираетесь заниматься тестированием веб-сайтов - HTML/CSS нафиг не нужен, например. То же самое касается питона и C++ - если собираетесь изучать линух, лучше вместо этого взять С (простой) и bash - пригодится :) куда больше.
    Ответ написан
  • Как безопасно использовать пиратский софт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Пиратский софт и винда != вирусам и шпиЕнам. Это конечно интересный тектонический сдвиг сознания произошле последнее время - все считают, что пиратка - это непременно вирусы, кликджекеры, боты и прочее (и что собственно неудивительно - все стараются на..ать друг друга), но использование 100% лицензии везде и всюду никак не спасет от вирусни.
    Ответ написан
    Комментировать
  • Как настроить ограниченный удаленный доступ к серверу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    VPN.
    Можно даже стандартный виндовый - не торт, но на безрыбье и сам превратишься в рака :)

    Всех, кому нужен VPN - в группу типа "VPN access" и доступ к VPN только этой группе. Остальные не смогут подключиться.
    RDP разрешать только для локалки - боты будут постоянно дрюкать сервак, перебирая пароль.
    Ответ написан
    Комментировать
  • Где опубликовать статью по ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Просто так - на любом тематическом сайте/блоге. Если хочется еще и гонорар получить - в журналах по ИБ, по админству - itsec.ru, samag.ru
    Ответ написан
    1 комментарий
  • Нашел открытый каталог?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если у автора нет Bug Bounty (программы, предполагающей вознаграждение за ошибки) - то лучше так не делать. Ну или по крайней мере - новая почта на гугле (или еще где за пределами РФ. Это не даст 100% гарантии, но сильно осложняет возможность запросить), заход через анонимайзер, одно письмо, после чего ящик удаляется.
    Ответ написан
    Комментировать
  • Как можно безопасно общаться с другом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ну опять...

    Нет такой возможности

    Почему.

    Технические средства обеспечения безопасности переписки есть - например шифрование с помощью X.509, выпукская их самим для себя. Либо тупо делая письмо в тексте и шифруя его RAR-ом - способ туповатый и не удобный, но безопасность будет не хуже.

    Но безопасности это не прибавит. Потому что если "люди в сером" захотят узнать, о чем Вы там переписываетесь - они просто спросят об этом. В такой форме, что не сможете отказать :) Понимаете, человек - самое уязвимое звено в этой системе, а терморектальный криптоанализ до сих пор не устарел...

    По поводу мессенджеров я совершенно согласен с АртемЪ - что бы там ни говорил владелец мессенджера о невозможности предоставления ключей - такая возможность у него есть всегда Потому что это его софт и только он знает, что он там делает, а всем остальным остается только верить.

    X.509 дает достаточный для "бытового уровня" уровень защиты. От государства же Вам никак не защититься, разве только трактор завести - но там можно под местные законы подпасть - что может оказаться куда чреватее...
    Ответ написан
    7 комментариев
  • 2 узла тор в связке с vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Самое слабое звено Вы все равно не устраните :) Потому что это Вы :) Даже десять VPN через десять торов не отменят того факта, что в СОРМ отметится Ваш вход в самый первый из них :) А дальше все будет зависеть от того, насколько сильно Вас будут хотеть поймать - если мы разумеется говорим о противостоянии с государством, потому что против жены/соседа/работодателя такие вещи делать бессмысленно :)
    Ответ написан
    Комментировать
  • В чем заключается безопасность VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    В чем тут "безопасность"?)

    VPN, как совершенно справедливо заметил АртемЪ - это всего лишь инструмент. Вот скажем, носить с собой нож - это более или менее безопасно, чем не носить? Положив его в сумку (а то и нацепив на пояс) ты сначала прикидываешь преимущества, которые он тебе дает в твоих данных конкретных условиях и оцениваешь риски. Так и тут - сначала оцениваешь преимущества и риски.
    Преимущества:
    Провайдер (а следовательно и СОРМ) не видит трафика, а видит только коннект куда-то там
    Во всех сайтах, мессенджерах, соцсетях в логах будет прописан IP VPN-сервиса, что якобы повышает анонимность
    Недостатки:
    Если пользоваться готовым сервисом, то вовсе не факт, что сервис не ведет логов и не сливает данных, а то и поднят непосредственно "товарищем майором" :) Безопасен только собственноручно поднятый VPN.
    При регулярной работе через VPN возникает чувство ложной защищенности, а между тем не столь уж сложно при должном умении заставить человека раскрыть свой настоящий IP :)
    Ответ написан
    Комментировать
  • Что происходит с временным email после истечения срока?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Что происходит с временным email после истечения срока?

    Происходит то, что предусмотрено на данном сервисе. Что - знает только админ, но Вам он не скажет, даже если спросите (а то, что скажет, может вполне не соответствовать истине)
    Все письма пришедшие на него удаляются?

    Может быть. А может и нет. Это знает только админ, но .. см. ответ выше :)
    И безопасно ли регистрироваться на различных сайтах используя временный email?

    Что есть "безопасно" в данном контексте?
    Могут ли их посмотреть владельцы сервиса?

    Может быть. А может и нет. Это знает только админ... ну, Вы поняли :)

    Ни в чем, что происходит на сайте, к которому у Вас нет физического доступа в любое время, Вы не можете быть уверены на 100% Все, что заявляет сервис, может быть правдой. А может ею и не быть. Помните, как у пиндосов в фильмах говорят "Все, что Вы скажете, может быть использовано против Вас". Здесь точно такая же ситуация.
    Ответ написан
    Комментировать
  • Какое ПО посоветуете для полного удаления информации с диска?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Какое ПО посоветуете для полного удаления информации с диска?

    Самописное :)

    Не, я кроме шуток. Вы действительно готовы доверить неведомо какой программе удаление файлов? Добро, если она их просто "забудет удалить". А то она ведь может и настучать, куда следует. В наше параноидальное время, когда жучков можно обнаружить в телевизорах, детских игрушках и даже в вибраторах (sic!) - это уже не кажется чушью :)

    Контроллер жесткого диска - это нынче маленький компьютер, который вовсе не факт, что выполнит сказанное ему в точности :) Он может "наверх" отдать что все ОB, а на самом деле...

    Наиболее простым, и совершенно бесплатным способом является тупая перезапись той же флэшки чем-нибудь бесплатным и большим - например дистрибом линуха. Или фильмом с трубы. До тех пор, пока система не начнет выдавать диагностику "file system is full"
    Ответ написан
    3 комментария
  • Как получить доступ к файлу в пользовательской папке внутри рутовой в Ubuntu?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Не трожьте домашку рута!

    Домашка рута должна быть с правами 0700 root:root и ни одна собака не должна в ней рыться! Равно как и пользователи (если их несколько) с обычными правами не должны заходить в домашки друг друга! Это "личная жилплощадь" каждого.

    Пароли в конфигах - это очень плохо. Это допустимо только тогда, когда невозможно никак иначе, и то я в таокм случае пишу скриптец, который пароль тривиально кодирует-раскодирует. Для общего скрипта в таком случае выделяется папка например в /usr/share, где можно для блезиру сделать еще пару уровней с ничего не говорящими названиями :), а внутри нее уже делать что надо.

    Чтобы открыть файл даже на чтение у пользователя должны быть права на чтение каталога всех элементов пути. То есть, если у Вас файл лежит в /usr/share/systemscripts/default/usersettings/zhopa/zhopa.txt, то на все шесть элементов пути должны быть права по чтению.

    man getfacl, man setfacl
    Ответ написан
    1 комментарий
  • Какой протокол VPN максимально безопасный для сохранения конфиденциальности в сети?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Смешались в кучу кони, люди...

    OpenVPN - это вообще не протокол, а программа. IKEv2 - протокол криптографического обмена ключами, вспомогательное средство для IPSec. Любой из существующих ныне VPN обеспечивает достаточную конфиденциальность, но Ваша задача все равно останется нерешенной :)

    Потому что провайдер все равно будет видеть - в данном случае то, что ходили на VPN. Это конечно законом не запрещено, но... если к Вам возникнут вопросы, могут потребовать на них ответы :)
    Ответ написан
    2 комментария
  • Есть ли анонимность если подключаться к интернету с помощью сотового оператора в следующих условиях?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    При работе через сотового оператора анонимности не может быть по определению. Я имею в виду конечно регулярную работу, а не разовый выход на связь через симку, приобретенную на бомжа Васю, которая через полчаса выкидывается в лужу кислоты, а телефон кладется под электричку.
    В данном случае, конечно же имеется в виду анонимность против государства. Против соседа/жены/работодателя такой способ вполне рабочий

    UPD: Разумеется, вполне может оказаться, что у соседа/жены/работодателя есть выходы на Вашего оператора, но сейчас за такое можно быстро и просто подсесть...
    Ответ написан
    Комментировать
  • Как мне востановить поврежденный видеофаил?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А видео-то само где находится - на карте памяти?
    Ответ написан
    Комментировать
  • Может ли админ почты outlook, получить доступ (без смены пароля) к почтам сотрудников?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если почта на эксче и не используются сертификаты - может. Делается через настройки ящика - админ просто открывает нужный ему ящик и читает :) Если сертификаты используются, но админ одновременно и безопасник (то есть ключи лежат у него) - то же самое, единственное что ему еще нужно будет - поставить себе ключ.
    Единственный вариант, когда почту прочитать невозможно - это когда используются сертфиикаты и они находятся не у админа, причем человек, у которого ключи и админ - подчинены разным людям :)
    Ответ написан
    Комментировать
  • Какие из нижеперечисленных данных можно отследить?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Теоретически - все. Практически - зависит от того, какой сайт, какой смартфон. API для запроса всего этого дела есть, а если оно есть, его можно дернуть. Вопрос только в том, может ли это сделать конкретный браузер.
    Ответ написан
    Комментировать
  • Как узнать кто прислал конкурентам файл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Почта, конечно же, где-нибудь на mail.ru? Кроилово ведет к попадалову... Посмотрите заголовок письма в отправленных - может быть там отметится IP, с которого было передано письмо. Может быть и нет.
    В качестве СМП можно использовать Стахановец - его правда, развернуть непросто (не знаю, как в 7.х, в 5.х было непросто). Для разовой акции можно даже не платить - типо на тестирование взять на несколько дней.

    Но прикол в том, что Стахановец может и понравиться :D Потому что он реально дает полную картину, чем человек занимается во время рабочего дня :)
    Где-то читал заметку, что один руководитель, который бил себя в грудь пяткой левой задней ноги, что ему незачем ставить СМП, когда за капкой-то целью ее таки поставил - с удивлением узнал, что подчиненные зовут его "Наш Пуфыстик" (он картавил, наверное :))...
    Ответ написан
    Комментировать