( tovis | 2021. 02. 27., szo – 15:12 )

OFF: Te mikor szoktál aludni? 04:09 földműves idő.

Azért azt ne felejtsd el, hogy mail szervert akarok üzemeltetni, nagyon aggódom nehogy valami spam szerver legyen belőle. A szabályok és a veszélyek nagyjából ugyan azok. Itt a HUP -on vannak akik egész szerver farmokat üzemeltetnek és akinek van egy NAS -uk.

Évtizedek óta biztonságtechnikával foglalkozom, a rossz fiúk egy kicsit mindig előttünk járnak, de igyekezni kell.

Na nekem ez is új, teljesen kitiltani a password autentikációt. Végül is ha valami baj történne ott a web -es kezelő felület.

OFF: Láttam már olyan beléptető rendszert, amit alapból úgy megterveztek, hogy miután a központ lefittyent csak "lángvágóval" lehetett bejutni.

A port átrakása egyszerű. Otthonról neki eresztettem az nmap -et, ami végül kidobta, hogy az adott címen a 0-65535 port közül csak az van listen állapotban és nem tudja mi az, ehhez majd 1 óra kellett neki (gondolom ha valami opciót még megadok talán kitalálja, de elsőre ez nekem elég).