Ответы пользователя по тегу Информационная безопасность
  • Как перенести данные из Google Authentificator на другое устройство?

    a13xsus
    @a13xsus
    Lazy developer
    В настройках безопасности аккаунта Google есть опция переноса двухфакторной аутентификации на другое устройство:
    https://www.cnet.com/how-to/how-to-move-google-aut...

    Если нужно именно определенные аккпунты перенести из аутентификатора, то так нельзя. Придется переподключать.
    Ответ написан
    1 комментарий
  • Безопасность данных в Google Photos?

    a13xsus
    @a13xsus
    Lazy developer
    Вам нужно не о безопасности Гугла заботиться, а о своей. Если вас будут целенаправленно компрометировать, то начнут именно с ваших устройств. А это намного проще, чем взламывать сервера Гугла.
    Ответ написан
    1 комментарий
  • Как удалить плохое фото вк из базы, чтобы его нельзя было найти в findface?

    a13xsus
    @a13xsus
    Lazy developer
    https://ru.wikipedia.org/wiki/Право_на_забвение
    Но при определенных условиях (читайте закон), да и вряд ли получится.
    Ответ написан
    Комментировать
  • Блокировка доступа к серверу из разных стран?

    a13xsus
    @a13xsus
    Lazy developer
    FireHOL кажется может. Либо можно написать скрипт подобный этому (в ISO указать страны, либо изменить так, чтобы они принимались параметром) и потом его просто запускать. Также можно поставить iptables geoip patch и потом кому-то полутехническому достаточно будет одной строчкой банить по коду страны.
    Ответ написан
    Комментировать
  • Как реализовать резервное копирование папки на Яндекс Диск по расписанию WinServ2003?

    a13xsus
    @a13xsus
    Lazy developer
    Допустим, папка с Яндес Диском находится в D:\Yandex, сама директория, которую надо архивировать - C:\Files.
    Cкрипт Powershell:

    Add-Type -Assembly “system.io.compression.filesystem”
    $b=Get-Date -UFormat "%d.%m.%Y"
    $src = “C:\Files”
    $dst= “D:\Yandex\backup\$b\files.zip”
    New-Item -Path "D:\Yandex\backup\$b" -ItemType "directory"
    [io.compression.zipfile]::CreateFromDirectory($src, $dst)
    $limit = (Get-Date).AddDays(-30)
    $path = "D:\Yandex\backup"
    # удаляем файлы, старше $limit.
    Get-ChildItem -Path $path -Recurse -Force | Where-Object { !$_.PSIsContainer -and $_.CreationTime -lt $limit } | Remove-Item -Force
    # удаляем пустые папки, оставшиеся после удаленных файлов
    Get-ChildItem -Path $path -Recurse -Force | Where-Object { $_.PSIsContainer -and (Get-ChildItem -Path $_.FullName -Recurse -Force | Where-Object { !$_.PSIsContainer }) -eq $null } | Remove-Item -Force -Recurse


    Создаем задание в планировщике заданий с суточной периодичностью, действите -- запуск powershell, аргумент - путь к скрипту. Сохраняем, запускаем.

    Тестил на 2012R2, на 2003 Powershell старый и возможно потребуются изменения в скрипте.
    Ответ написан
    Комментировать
  • Проброс RDP, чем чревато?

    a13xsus
    @a13xsus
    Lazy developer
    В современных и обновленных системах это практически ни чем не чревато. Злоумышленник слушать трафик сможет только, если у него есть доступ к локальной сети (man-in-the-middle). Снаружи не послушает. Да и с TLS даже из локалки много не послушает.

    RDP в любом случае нужно дополнительно обезопасить:

    - отключить запись Гостя и переименовать запись Администратора
    - включением NLA (Network Level Authentication, какая-никакая защита от простого DDoS, включается в политиках)
    - включением RDP over TLS (включается в политиках)
    - ограниченным количеством неверно введенных паролей за определенный период времени (включается в политиках)
    - ограничением одновременного количества подключений (политики)
    - запретом входа по RDP с пустыми паролями (включается в политиках)
    - использованием сложных (длинных) логинов
    - использованием сложных паролей для тех аккаунтов, кому разрешен доступ по RDP
    - запретом сохранения паролей на стороне клиента (политики)
    - использованием шифрования на стороне клиента (также в политиках)
    - по возможности ограничить фаерволом доступ с определенных IP либо только из VPN.

    Все политики можно найти в gpedit > Конфигурация компьютера (Computer Configuration)\ Административные шаблоны (Administrative Templates)\ Компоненты Windows (Windows Components)\ Службы удаленных рабочих столов (Remote Desktop Services).

    Конечно также можно дополнительно обезопасится сторонними сервисами типа ЭЦП, токенами или двухфакторной авторизацией по SMS, но это лишнее. Если нужен слишком защищенный RDP, то обычно его порт наружу просто не выставляют -- используют VPN.
    Ответ написан
    3 комментария