• Как защитить домашнюю сеть от взлома?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вы предлагаете просто ну какой-то тяжелый случай паранойи :)

    Отдельный аппаратный комп без выхода в тырнет. Только RDP с соседней тачки с контролем по IP (заход возможен только одной учетке только с одного IP). Сверх-параноидальный вариант (уровень Первого отдела заводов СССР) - комп, вообще без проводов в сетевухах - работа только за локальной консолью, перенос данных на флэшках.
    Ответ написан
    7 комментариев
  • Как защитить домашнюю сеть от взлома?

    profesor08
    @profesor08
    Ноут с вынутым модулем вайфая и с шифрованием. Просто, удобно, надежно.

    А вы предлагаете играться с роутерами, виртуалками, списками ip, какой-то крон чекающий мд5 (чиииво?), чекать хеши бинарников (чиииво?). Вы хоть понимаете сколько времени занимает проверка хешей? А проверять надо не только .exe, еще и .dll, .lib и кучу всего. А что будет между проверками? А кто за этим будет следить? А что если что-то отвалится?
    Ответ написан
    5 комментариев
  • Подойдёт ли Linux on DeX для веб разработки?

    Посмотри лучше в сторону intel nuc
    Ответ написан
    Комментировать
  • Как защититься от взлома RDP?

    Zoominger
    @Zoominger
    System Integrator
    Самое первое - смените порт RDP (пробросьте на роутере на стандартный).
    Это спасёт, но частично и не ото всех.

    Второе - выставляйте блокировки через 2 неправильные попытки входа. Они должны срабатывать.

    Третье - постарайтесь выставить допустимые диапазоны IP, с которых можно подключаться, если это возможно.

    Четвёртое - выставьте пользователям нормальные длинные пароли.

    Пятое - заблокируйте на роутере в файрволле диапазоны IP-адресов сканеров, они точно есть в открытом доступе. Опять же, спасёт не ото всех.

    Если все пункты выполнены, то активность сканеров упадёт процентов на 80, а на остальных можно положить болт, это нормально.
    Ответ написан
    7 комментариев
  • Как расшарить com port по сети?

    gbg
    @gbg Куратор тега Сетевое администрирование
    Любые ответы на любые вопросы
    Четыре варианта:
    com0com - опенсорс
    VSPE - закрытый исходник, вроде как без лицензии при использовании на 32 битах.
    ТБН Редиректор - эта программа может только создавать TCP-клиент связанный с com-портом.
    socat под cygwin
    Ответ написан
    4 комментария
  • Как понять VLANы?

    @awgur
    Актуально про VLAN`ы в Mikrotik
    https://mum.mikrotik.com/presentations/BY18/presen...
    https://www.youtube.com/watch?v=jTCxeYzEirY&list=P...

    Все ответы на ваши вопросы
    Ответ написан
    Комментировать
  • Как понять VLANы?

    @Maestrosoft
    Название влана - роли не играет, главное номер тэга, который Вы задаёте для этого влана - это первое.
    Второе - Вы перевели 5 порт в режим транка, а подключенный к нему компьютер, настроен скорее всего не в режиме транка! По этому Ваш компьютер не получает адреса от DHCP-сервера микротика (не понимает он тэгированного траффа).
    Если очень по простому, то Вам нужно следующее:
    1. Перевести один порт микротика в транк - Вы это сделали и похоже правильно.
    2. Подключиться к управляемому свичу и перевести один свободный порт в режим транка (этим портом он будет соединен с 5портов Вашего микротика). Другой свободный порт(ы) перевести в access mode с указанным тэгом (номер должен быть такой же, какой Вы указали при настройке в микротике). Вот к этому порту - Вы подключаете свой компьютер!!!
    Ответ написан
    Комментировать
  • Как понять VLANы?

    athacker
    @athacker
    Влан -- это всего лишь идентификатор в ethernet фрейме. Который может принимать значения от 1 до 4094. Вланы не бывают тегированными или не-тегированными, они по определению тегированные. Бывает тегированным или не-тегированным трафик. Тегированный -- это тот, в ethernet фреймах которого соответствующее поле реально содержит VID -- VLAN ID, т. е. номер влана. Не-тегированный -- соответственно, такой фрейм, где номера влана нет.

    Транковый порт коммутатора -- это порт, который настроен таким образом, чтобы принимать и передавать тегированный трафик, и этот трафик может быть из разных вланом (физически это означает, что в трафике могут быть разные VID -- идентификаторы вланов). Например, так настраиваются порты, к которым подключены другие коммутаторы. Или, например, маршрутизаторы. Или, например, сервера с виртуалками.

    Порт, настроенный для приёма не-тегированного трафика, всё равно осознаёт себя в каком-то влане. Т. е. коммутатор внутри себя считает, что в этот порт ему прилетает нетегированный трафик, но этот трафик нужно относить к такому-то влану. Какому конкретно влану -- задаётся сетевым администратором при настройке и включении порта. Не-тегированный трафик может улететь в тегированный (транковый) порт, например, и в этом случае на выходе из транкового порта коммутатор в трафике явным образом проставит тег.

    Может быть и обратная ситуация -- прилетит тегированный трафик в транковый порт (допустим, в 5-ом влане). Коммутатор определит, что получатель трафика находится на таком-то порту, и этот порт настроен для отправки не-тегированного трафика. Тогда коммутатор перед передачей пакета в этот порт уберёт трафик из фрейма и только потом отдаст фрейм в порт.

    В транковые порты может прилетать любое количество вланов (ну, до 4096, понятное дело). В не-тегированные -- только один какой-то влан, как вы понимаете, так как тега-то в трафике нет, и единственный способ отнести этот трафик к какому-то влану -- это явным образом прописать в настройках коммутатора, что вот этот вот порт относится к такому-то влану.

    Обычные компы могут принимать тегированный трафик только в случае дополнительных действий. На винде это должен поддерживать драйвер, и ещё он иметь средства управления вланами на интерфейсе. На линуксе тоже нужно создавать отдельным образом саб-интерфейсы с указанием тегов.

    Что касается микрота -- добейтесь сначала связи между роутером и компом в сети 192.168.1.0, без DHCP и тем более натов.

    IP 192.168.1.1 пингуется из сети 192.168.0.1 -- это понятно, так как адрес принадлежит вашему маршрутизатору. Вы можете ему на интерфейс 8.8.8.8 повесить, и он тоже будет пинговаться, даже при отсутствии интернета -- если между роутером и компом связь есть.

    Service tag ставить не надо -- это уже из области Q-in-Q, вложенных вланов (если на пальцах).

    Vlan1 -- какой vlad ID имеет?
    Ответ написан
    1 комментарий
  • Как лучше организовать иерархию сети и VLAN?

    @smesh
    По производительности - для "стандартного" офиса производительности хватит.
    Ну если это 70 хай-лоад серверов - считайте нагрузку, смотрите по спекам микротика какой брать.
    По коммутаторам - правильнее воткнуть все коммутаторы напрямую в роутер. Так нагрузка не будет бить по ближайшему к роутеру коммутатору в цепочке последовательно подключенных коммутаторов.
    Ответ написан
    Комментировать
  • Как мониторить текстовый файл с помощью The Dude?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    nxlog умеет такое.
    Ответ написан
    Комментировать