Security-all

OTP - netbank - max 8

Fórumok

Egy facebook bejegyzésben láttam újra egy régebbi - 2016 - problémát, ha volt már, akkor törlöm a bejegyzést.

Az OTP netbank jelszó 8 karakteresre állításáról van szó, illetve arról, ahogy ezzel az ügyfelek szembesültek. Akinek korábban hosszabb jelszava volt, azt javasolták, próbálja meg csak az első 8 karaktert beírni, úgy menni fog: https://twitter.com/otpbank_hu/status/742721150975913984

Azon gondolkoztam, hogyan lehetséges ezt megoldani, ha a jelszó hashelve van? Vagy talán cleartext másolat is lenne félrerakva valahol, hátha kell?

PDF digitális aláírás

Fórumok

Sziasztok,

Az alábbi probléma megoldásában szeretném kérni a segítségeteket:

Adott egy linux szerver amiben van egy mappa abban pedig ~ 60000 db PDF fájl. Arra keresek megoldást, hogy milyen programmal lehetne automatikusan az abban a mappában levő PDF fájlokat digitális aláírással ellátni. Az összeset szeretném egyszerre, nem pedig egyesével. (eddig csak ilyen egyeséveli megoldást találtam.)

Ha valaki már csinált ilyet vagy lenne jó ötlete - howtoja, kérem ossza meg velem. Köszönöm előre is!

GDPR: email forwarding

Fórumok

Kerdezem a gdpr szakertoket es erdeklodoket.
Mi a helyzet az email forwardolassal?

Elmegy az ember szabira. Forwardolhatja a leveleit a kollegajanak automatikusan?
Elmegy az ember a cegtol. Forwardolhatja a leveleit a kollegajanak automatikusan?
Kap az ember egy levelet, amit meg akar osztani massak, forwardolhatja a levelet ugy, hogy benne maradnak a szemelyes informaciok (email cim, alairas, nev pl.)?

openssl enc nem konzisztensen működik

Fórumok

Eddig keepass és hasonló megoldások helyett azt a megoldást használtam, hogy egy könyvtárat git-be tettem, meg bele egy egyszerű makefile-t a rutin feladatok futtatására.

Ez eddig működött is jól. Ha valami újat meg kellett jegyezteteni a rendszerrel, akkor a megfelelő makefile target a .txt fájlból készített egy .epw (saját ötlet a kiterjesztésre) fájlt az alábbi paranccsal:
openssl enc -aes-256-cbc -out $*.epw -in $*.txt -pass env:PASSWORD

ha meg meg akartam nézni egy fájl tartalmát, akkor visszafelé ugyanez:
openssl enc -aes-256-cbc -in $*.epw -d -pass env:PASSWORD

Eddig hordozhatónak bizonyult a megoldás. A debian-os gépemen szabadon tudtam új fájlokat létrehozni, belenézni régiekbe, stb.
Ugyanezek a szokványos funkciók jól működtek az omnios-es gépemen is.
Most azonban a git repót kihúzva egy frissen telepített arch-ra, nem tudok megnézni a tárolt jelszavaim.
Az alábbi hibaüzenetet kapom:

bad decrypt
140560963211200:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:crypto/evp/evp_enc.c:536:
make: *** [Makefile:13: fb.show] Error 1

Ha eleve az arch-on csinálok egy ilyen .epw fájlt, akkor az utána kibontható az omnios-en és a debianon.
Mi lehet az arch-om baja?
Nem tudom, hogy mennyire arch specifikus a probléma.
Azt gondolnám, az openssl-nek minden platformon egyformán kellene működnie. Google keresések nem nagyon vezettek nyomra. Bár az is lehet, hogy nem a jó kulcsszókra / üzenetre keresek.

Minden ötlet / segítség welkoma!

Auth LAN-on: 802.1X, MAC, egyéb?

Fórumok

Sziasztok,

Irodán belül hogy szokás manapság megoldani, hogy a kábelen illetéktelenül rádugott hálózati eszköz / számítógép ne kapjon hálózati hozzáférést, ezzel együtt ne férjen hozzá a helyi szerverekhez?

Amikkel én találkoztam megoldások:
- MAC alapján szűrés, csak az engedélyezett LAN-os MAC címek működnek. Ennek a hátránya, ha tudod a gép MAC-jét, lehúzod azt a gépet, beállítod például Linux-on és kész
- Azonosítás 802.1X-en.
- Nincs DHCP, így manuálisan kell beállítani az IP címet, GW-t és DNS-eket. Hátránya, hogy erre is rá lehet jönni, meg lehet nézni működő gépeken a paramétereket.
- Switch portonként van engedélyezve egyenként a hozzáférés, néha még külön MAC ellenőrzés is ezen felül.
- Az előző egyszerűsített változata: csak az a fali UTP csatlakozó van bedugva, ahol van gép, és van egyből DHCP: ez is könnyen kijátszható, mást rakok a gép helyére.
- Nincs védelem, viszont van helyi hálózati discovery: jelzés, ha új, ismeretlen gép bukkan fel.
- A leggyakoribb, hogy senki sem foglalkozik a kábeles hálózat védelmével, és maximum a wifin van jelszó... :-)

Egyéb módok, megoldások?
Köszönöm.

kamera ajtó elé

Fórumok

Hali!

Adott egy sorház, egy autóbeállóval az ajtó előtt. Kellene vmi kamera, ami este is tud értelmes (kivehető, fullhd?) felvételt készíteni.
A terület, amit "látni" kellene, az egy autónyi, plusz az autó mellett járda. (kb. 6x5 méter)

Teljesen új vagyok a témában, néztem ezt: https://www.ubnt.com/unifi-video/unifi-video-camera-g3-pro/
nem akarok vackot venni, meg a világ minden pénzét se rákölteni.

A kábelezést meg tudom oldani, szóval lehet poe is a cucc.

Ötletek?