דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. הפעלת תוכנה בענן

הפעלת תוכנה בענן

מתוזמן נעוץ נעול הועבר רשתות
26 פוסטים 5 כותבים 906 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • clickoneC מנותק
    clickoneC מנותק
    clickone
    השיב לשמואל4 ב נערך לאחרונה על ידי clickone
    #10

    @שמואל4 אמר בהפעלת תוכנה בענן:

    אני אישית יש לי שרת ווינדוס ואני ממליץ מאד בתור הדבר הראשון לבטל את גישה הRDP הישירה ולהשתמש עם SSH+הפניית פורטים+לשנות את הפורט של הSSH לחיבור ועוד יותר טוב חיבור עם מפתח ולבטל את הסיסמה.

    SSH בשרת ווינדוס?
    אתה בטוח? 😮
    בכל מקרה הוא חייב את הRDP, כי רק ככה הוא יוכל לגשת לתוכנות שלו

    כמובן שצריך לשנות את הפורט של RDP, ולאפשר גישה רק לכתובות לבנות + מוניטור + אימות כפול בכניסה

    אין טסט כמו פרודקשן.

    המייל שלי urivpn@gmail.com

    שמואל4ש תגובה 1 תגובה אחרונה
    2
    • שמואל4ש מנותק
      שמואל4ש מנותק
      שמואל4
      השיב לclickone ב נערך לאחרונה על ידי
      #11

      @clickone אמר בהפעלת תוכנה בענן:

      SSH בשרת ווינדוס?

      כן.
      https://www.bitvise.com/ssh-server-download
      תוכנה מעולה עולה כסף אבל לי יש סריאל...

      @clickone אמר בהפעלת תוכנה בענן:

      בכל מקרה הוא חייב את הRDP, כי רק ככה הוא יוכל לגשת לתוכנות שלו

      בוודאי, אתה משתמש בחיבור הSSH להפניית פורטים, וסוגר את 3389 חיצונית, אבל דרך הSSH את מפנה אותו לפורט פנימי במחשב שלך.
      אני חושב שזה הכי פשוט וגם יש לך לוג של חיבורים ונסיונות חיבור וכו'

      @clickone אמר בהפעלת תוכנה בענן:

      ולאפשר גישה רק לכתובות לבנות + מוניטור + אימות כפול בכניסה

      יש את זה מובנה בווינדוס?

      ליצירת קשר:
      sh@mitm.top

      clickoneC 2 תגובות תגובה אחרונה
      0
      • א מנותק
        א מנותק
        אופקים
        השיב לnigun ב נערך לאחרונה על ידי
        #12

        @nigun אשמח להתעדכן על תחליף לעסקים

        תגובה 1 תגובה אחרונה
        0
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב לשמואל4 ב נערך לאחרונה על ידי
          #13

          @שמואל4 אמר בהפעלת תוכנה בענן:

          בוודאי, אתה משתמש בחיבור הSSH להפניית פורטים, וסוגר את 3389 חיצונית, אבל דרך הSSH את מפנה אותו לפורט פנימי במחשב שלך.

          יש את זה מובנה בפירוול של ווינדוס, בנוסף אתה יכול לשנות ישירות את הפורט של RDP

          @שמואל4 אמר בהפעלת תוכנה בענן:

          וגם יש לך לוג של חיבורים ונסיונות חיבור וכו'

          גם את זה יש ביומן האירועים של וינדוס, ובמיוחד אם אתה משתמש בכלי fail2ban
          כתובת לבנות זה מובנה בפיירוול של ווינדוס, מוניטור יש כלים חיצוניים בחינם / תשלום, וגם מובנה ביומן האירועים, אימות כפול יש כתוספות חיצוניות בתשלום בדר"כ, או טריקים

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          yossizY תגובה 1 תגובה אחרונה
          0
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            השיב לשמואל4 ב נערך לאחרונה על ידי
            #14

            @שמואל4 אמר בהפעלת תוכנה בענן:

            https://www.bitvise.com/ssh-server-download
            תוכנה מעולה עולה כסף אבל לי יש סריאל...

            תודה
            מעניין לבדוק אותה, יכול להיות שהיא יכולה בהחלט להיות כשכבת אבטחה נוספת.
            המחיר שלה סביר בעיני גם לרכישה.
            אני אבדוק אותה ונראה

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            שמואל4ש תגובה 1 תגובה אחרונה
            0
            • yossizY מנותק
              yossizY מנותק
              yossiz
              כתב ב נערך לאחרונה על ידי
              #15

              @clickone לאחרונה יש sshd של openssh מובנה בווינדוס. וגם לפני זה היה אפשר על ידי cygwin וכו'

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              clickoneC תגובה 1 תגובה אחרונה
              1
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב לyossiz ב נערך לאחרונה על ידי
                #16

                @yossiz אבל א"א לראות איתה ממשק 😮 רק CLI

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                yossizY תגובה 1 תגובה אחרונה
                0
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  השיב לclickone ב נערך לאחרונה על ידי
                  #17

                  @clickone כנ"ל, משתמשים בזה להפניית פורטים. זה יותר בטוח מחשיפת פורט RDP לאינטרנט (במיוחד לאור כמה חולשות שהתגלו לאחרונה ב-RDP). זה גם מה ש@שמואל4 עושה עם bitvise.

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  clickoneC תגובה 1 תגובה אחרונה
                  0
                  • yossizY מנותק
                    yossizY מנותק
                    yossiz
                    השיב לclickone ב נערך לאחרונה על ידי
                    #18

                    @clickone אמר בהפעלת תוכנה בענן:

                    גם את זה יש ביומן האירועים של וינדוס, ובמיוחד אם אתה משתמש בכלי fail2ban

                    wail2ban?

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                    clickoneC תגובה 1 תגובה אחרונה
                    0
                    • clickoneC מנותק
                      clickoneC מנותק
                      clickone
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #19

                      @yossiz אמר בהפעלת תוכנה בענן:

                      @clickone אמר בהפעלת תוכנה בענן:

                      גם את זה יש ביומן האירועים של וינדוס, ובמיוחד אם אתה משתמש בכלי fail2ban

                      wail2ban?

                      התכוונתי לכלים מסוג fail2ban
                      וwail2ban בינהם
                      יש שם גם את
                      rdp defender
                      ואת
                      rds knight
                      ועוד.....

                      אין טסט כמו פרודקשן.

                      המייל שלי urivpn@gmail.com

                      תגובה 1 תגובה אחרונה
                      0
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לyossiz ב נערך לאחרונה על ידי clickone
                        #20

                        @yossiz אמר בהפעלת תוכנה בענן:

                        @clickone כנ"ל, משתמשים בזה להפניית פורטים. זה יותר בטוח מחשיפת פורט RDP לאינטרנט (במיוחד לאור כמה חולשות שהתגלו לאחרונה ב-RDP). זה גם מה ש@שמואל4 עושה עם bitvise.

                        מצד שני, bitvise יכולה גם להכשיל בשרשרת האספקה של האבטחה.
                        ז"א, בתוך שרשרת האספקה של האבטחה, מספיק שיש חולשה באחד הרכיבים כדי למוטט את השאר, ולכן כמה שיותר שכבות ומוניטורים, כך יותר טוב.
                        bitvise נחשב כלי לא הכי מוכר, של חברה לא הכי מוכרת, יש לזה יתרון שלא חקרו מספיק את החולשות שלו, ובדיוק זה החיסרון, שהחולשות שלו (שקיימות בכל כלי 😮 ) לא ידועות.
                        תאר לך שהתוקף כן מכיר חולשה, שלא התפרסמה, או שלא מוכרת מספיק, בשביל שפשוט זה יעבור מתחת לרדאר.
                        אני לא ממעיט בחשיבות של השכבה הזו, השאלה אם זו רק הפנייה פשוטה, בלי שכבה ממשית (כמו הזדהות עם מפתח אבטחה) אז זה קיים כבר בחומת האש, ואין עניין להוסיף תוכנה ממקור לא הכי מכר שסה"כ מוסיפה את הכלל הרלוונטי לחומת האש.
                        כמובן שאם זה אחרת אז בוודאי שיש לשקול את השכבה הז או שכבה דומה

                        סליחה על האריכות 😮

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        תגובה 1 תגובה אחרונה
                        1
                        • שמואל4ש מנותק
                          שמואל4ש מנותק
                          שמואל4
                          השיב לclickone ב נערך לאחרונה על ידי
                          #21

                          @clickone אמר בהפעלת תוכנה בענן:

                          המחיר שלה סביר בעיני גם לרכישה.

                          יש עניין בלרכוש ולא עם סריאל?

                          ליצירת קשר:
                          sh@mitm.top

                          clickoneC תגובה 1 תגובה אחרונה
                          0
                          • clickoneC מנותק
                            clickoneC מנותק
                            clickone
                            השיב לשמואל4 ב נערך לאחרונה על ידי
                            #22

                            @שמואל4 תלוי מה אתה עושה עם השרת....
                            אם זה לעסק שמרוויח ישירות מהתוכנה, כן. הסיכון לא שווה את ה100 דולר.

                            אין טסט כמו פרודקשן.

                            המייל שלי urivpn@gmail.com

                            שמואל4ש תגובה 1 תגובה אחרונה
                            0
                            • שמואל4ש מנותק
                              שמואל4ש מנותק
                              שמואל4
                              השיב לclickone ב נערך לאחרונה על ידי
                              #23

                              @clickone אמר בהפעלת תוכנה בענן:

                              הסיכון לא שווה את ה100 דולר.

                              זה מה שהתכוונתי לשאול...
                              איזה סיכון יש פה?
                              לא מדובר על מוד לתוכנה, זה ממש סריאל שאתה שם בתוכנה.

                              ליצירת קשר:
                              sh@mitm.top

                              clickoneC תגובה 1 תגובה אחרונה
                              0
                              • clickoneC מנותק
                                clickoneC מנותק
                                clickone
                                השיב לשמואל4 ב נערך לאחרונה על ידי
                                #24

                                @שמואל4 הסיריאל הזה הוא בעצם גנבה של התוכנה, הסיכון הוא במקרה של תפיסה וקנס 😞
                                בכל מקרה, ההקפדה שצריכה להיות זה בעיקר בשרת.
                                ולכן אני משתדל עד שאני מתקין או לשלם, או להשתמש באופן סורס וכו

                                אין טסט כמו פרודקשן.

                                המייל שלי urivpn@gmail.com

                                שמואל4ש תגובה 1 תגובה אחרונה
                                1
                                • שמואל4ש מנותק
                                  שמואל4ש מנותק
                                  שמואל4
                                  השיב לclickone ב נערך לאחרונה על ידי
                                  #25

                                  @clickone אמר בהפעלת תוכנה בענן:

                                  הוא במקרה של תפיסה וקנס

                                  שלא נדע...

                                  כמה זה באמת עולה רישון?

                                  ליצירת קשר:
                                  sh@mitm.top

                                  clickoneC תגובה 1 תגובה אחרונה
                                  0
                                  • clickoneC מנותק
                                    clickoneC מנותק
                                    clickone
                                    השיב לשמואל4 ב נערך לאחרונה על ידי
                                    #26

                                    @שמואל4 אמר בהפעלת תוכנה בענן:

                                    כמה זה באמת עולה רישון?

                                    100 דולר
                                    אבל לכאורה יש לך גם פתרונות אופןסורס כמו שהביא ידידנו @yossiz
                                    ולדעתי קצת חרגנו מהפוסט המקורי, אם כי הוא קיבל מהדו"ד כאן קצת כיוון בנושא של האבטחה על השרת

                                    אין טסט כמו פרודקשן.

                                    המייל שלי urivpn@gmail.com

                                    תגובה 1 תגובה אחרונה
                                    2

                                    • 1
                                    • 2
                                    בא תתחבר לדף היומי!
                                    • התחברות

                                    • אין לך חשבון עדיין? הרשמה

                                    • התחברו או הירשמו כדי לחפש.
                                    • פוסט ראשון
                                      פוסט אחרון
                                    0
                                    • דף הבית
                                    • קטגוריות
                                    • פוסטים אחרונים
                                    • משתמשים
                                    • חיפוש
                                    • חוקי הפורום