דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
מדמ

מד

@מד
אודות
פוסטים
325
נושאים
38
שיתופים
0
קבוצות
0
עוקבים
0
עוקב אחרי
0

פוסטים

פוסטים אחרונים הגבוה ביותר שנוי במחלוקת

  • הדרך הכי טובה לחסימת פריצות לשרת + מניעת אפשרות להיתקע בחוץ
    מדמ מד

    @dovid כתב בהדרך הכי טובה לחסימת פריצות לשרת + מניעת אפשרות להיתקע בחוץ:

    בהגבלה לIP יש תועלת <=> אם הוא לא מופעל.

    סתירה, לא?

    @5566brs כתב בהדרך הכי טובה לחסימת פריצות לשרת + מניעת אפשרות להיתקע בחוץ:

    אם הכניסה היא עם key בלבד אז רוב הבעיות נפתרו מלבד פירצות 0day (חולשות בפרוטוקול או בsshd שאיש אינו יודע עליהן).

    בעצם זה מה ש-@ששא מפחד, עיי"ש במסמך שהביא:

    נניח תוקף קבע מטרה, שרת מרכזי של איזה אירגון, הוא סורק את השרת בעזרת NMAP או משהו בסיגנון,

    מקבל רשימת פורטים פתוחים, מגלה שהפורט 22 פתוח על השרת, מה שאומר שאם מנהל הרשת לא היה

    חכם מדי, כניראה מדובר בשירות SSH, התוקף יודע היטב שבכדי להתחבר לשרת ה-SSH הוא צריך שם

    משתמש וסיסמא, אבל מה, אחרי נסיון ההתחברות, הוא פתאום מגלה מהבאנר, שמדובר בשרת OpenSSH

    .v3.3

    זהו, Over-Game, כולנו מכירים את ה-Overflow Buffer שקיים בגירסאות 2.9.9-3.3 של OpenSSH.

    המרחק מכאן עד להשתלטות מלאה של התוקף על השרת- קצר מאוד.

    למה שלא לדאוג קצת מזה? סוף סוף זה מעשים בכל יום שתוקפים מוצאים באגים. לא?

    רשתות

  • הדרך הכי טובה לחסימת פריצות לשרת + מניעת אפשרות להיתקע בחוץ
    מדמ מד

    @dovid אין צורך ב-fail2ban ?

    רשתות

  • הדרך הכי טובה לחסימת פריצות לשרת + מניעת אפשרות להיתקע בחוץ
    מדמ מד

    @ששא אאל"ט WireGuard VPN זה ממש לא בשבילך.
    VPN בא לשמור על הגלישה שלך שלא יחשף לאחרים, לדוגמא, אם נתקין VPN (לא משנה איזה) על מחשב A, אז אם אתה גולש במחשב A, כל התעבורה ילך באופן מוצפן דרך שרת הVPN, כך שה'גלישה' שלך יהיה פרטי ומכוסה. אבל החיבורים הנכנסים (שזה מה שמדאיג אותך עכשיו) עדיין נכנסים באותו פתח כמו לפני התקנת הVPN.

    רשתות

  • אוסף מעולה של ספרים ללימוד תכנות! 📚
    מדמ מד

    מצאתי אוסף מעולה של ספרים ללימוד תכנות 📚 (באנגלית)

    Flavio Copes מציע ספרים שמסבירים את היסודות של שפות תכנות וטכנולוגיות בצורה פשוטה וברורה.
    הוא נוקט בשיטת 20/80 – ללמוד ב-20% מהזמן את 80% מהנושא.
    (ואני הייתי אומר שהוא הולך על 10/70, בסדר לא משנה.)

    הספרים שלו עוזרים להבין מהר מאוד את הבסיס של כל שפה ולהרגיש בנוח להתחיל לעבוד איתה באופן מיידי.

    יש שם ספרים על:
    JavaScript, TypeScript, React, Node.js, Python, SQL, CSS, HTML ועוד.

    והכל בחינם!

    מומלץ לכל מי שרוצה להיכנס לנושא חדש בלי להסתבך!

    שווה ביקור.

    https://flaviocopes.com/books/

    תכנות

  • אבטחת אתר
    מדמ מד

    @יהודי-טוב זה מושגים יקרים... יש כלים חינמיים בשביל בדיקה בסיסית, שאל AI ויגדך.

    רשתות

  • שרת מבוסס נטפרי, קיים?
    מדמ מד

    @תלמידהון www.isp.net.il

    אינטרנט

  • שרת מבוסס נטפרי, קיים?
    מדמ מד

    @תלמידהון
    ראה בויקי של נטפרי כאן

    אינטרנט

  • טאבלט מחשב ווינדוס
    מדמ מד

    @בול אני עסקתי במשהו כזה (יד שניה) ואני ממש לא מרוצה מזה לפי המחיר $350+-.
    אני לא יודע אם יד ראשונה (עולה פי כמה) כן עובד נורמלי (לא הייתי חושב כן).

    אם אני הייתי צריך לזה הייתי מעדיף לקנות בזול.
    אך שים לב שיהיה לה 8גב ראם (חוץ אם לא איכפת לך לישאר בווינדוס 10)

    מובייל וטבלט

  • טאבלט מחשב ווינדוס
    מדמ מד

    מכל התמונות שהביא משמע שהוא מכוון על ווינדוס.
    אני התקנתי כבר ויפרי 3 על מחשבים כאלו וזה עובד כרגיל.
    (רק תוודא שהם לא arm, אלא x64. מסתבר שכולם x64 המה)

    מובייל וטבלט

  • הסרת SOLITAIRE מכל המשתמשים במחשב
    מדמ מד

    @ד-ב
    https://www.oo-software.com/en/ooappbuster

    תוכנה

  • חשיפת שרת לאינטרנט
    מדמ מד

    צדיק-תמים, אתה צודק מאוד. אבל יש מקרים שבהם מדובר בפרויקטים קטנים מאוד, שבהם המטרה היא לסיים את הבנייה ולשכוח מזה לגמרי, בלי אפילו לקבל תזכורת שנתית לשלם 10 שקלים.
    חוץ מזה אני לא רואה סיבה לגייס Cloudflare + OVH + תזכורת שנתית, כשזה עובד מצוין עם Tailscale, שממילא כבר מותקן שם.
    תודה לך בכל אופן!

    רשתות

  • חשיפת שרת לאינטרנט
    מדמ מד

    @צדיק-תמים

    1. כעת קשה לחזור כ"כ מהר.. אתה בטוח שאין אפשריות להגדיר NS לדומיין משנה? AI אומר שכן אך לא בכל הספקים.
    2. אבל איך מגיעים לאותו רגע?
    רשתות

  • חשיפת שרת לאינטרנט
    מדמ מד

    @צדיק-תמים פשוט לא ידעתי שיש כזה דבר לשנות את הNS של דומיין משנה.
    (הגם שלא מצאתי עדיין חברה שמספקת דומיין משנה עם האופציה הזאת)

    רשתות

  • חשיפת שרת לאינטרנט
    מדמ מד

    @צדיק-תמים
    https://developers.cloudflare.com/dns/zone-setups/subdomain-setup/#:~:text=Availability-,No,-No

    רשתות

  • חשיפת שרת לאינטרנט
    מדמ מד

    הסתדרתי ב"ה עם funnel

    ולמי שזה מעניין, החילוק המשמעותי הראשון שפגשתי ביניהם זה,
    שב-cloudflare tunnel יש דרישה לדומיין פרטי (ובמסלול החינמי דוקא דומיין שורש),
    וב-funnel אי אפשר להשתמש בדומיין פרטי אלא דוקא על דומיין שלהם, אבל קישור קבוע.

    רשתות

  • עזרה ב-tailscale funnel
    מדמ מד

    אה! תפסתי את זה.
    הייתי צריך להריץ את funnel ככה tailscale funnel https+insecure://localhost:8443
    נראה שהתיעוד שם לא ברור כל צרכו. כי באמת השרת שלי מאובטח ע"י תעודה שקיבלתי מטיילסקייל, רק בגלל שבלוקלהוסט זה לא מאובטח כמובן אז צריך לכתוב +insecure.

    רשתות

  • עזרה ב-tailscale funnel
    מדמ מד

    @yossiz נראה שבדיוק אחר שהתייאשת הגיע מי שהוא שהחליט לשלוח פניות וכו' עד שהביא את המנה לשולחן...
    עכ"פ כיום זה עובד מצויין. (וכמובן, להוציא את funnel...)

    רשתות

  • חשיפת שרת לאינטרנט
    מדמ מד

    הייתי מעדיף לקבל עזרה בנושא עזרה ב-tailscale funnel ,
    אבל אם אין... אז אשמח לכל פתרון אחר שיאפשר לחשוף שרת שנמצא מאחורי NAT לאינטרנט.

    דרישות:

    • עובד בנטפרי, היינו שהשרת (שצריך לחשוף) רץ על מחשב שיש בו נטפרי+ויפרי.
    • מתאים (לפחות בדיעבד) לשימוש בפרודקשן.
    • חינמי.

    תודה רבה מראש!

    רשתות

  • עזרה ב-tailscale funnel
    מדמ מד

    @yossiz
    אני משתמש בטיילסקייל תחת נטפרי כבר יותר משנה וזה עובד מעולה (להוציא את funnel...)
    ואני כן רואה טיילסקייל בהקלטת התעבורה אם נחסם ע"י הגדרת המשתמש.

    רשתות
  • 1
  • 2
  • 3
  • 4
  • 5
  • 16
  • 17
  • 2 / 17
  • התחברות

  • אין לך חשבון עדיין? הרשמה

  • התחברו או הירשמו כדי לחפש.
  • פוסט ראשון
    פוסט אחרון
0
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום