Security-all

Samsung FRP eltávolítása

Fórumok

Örököltem egy Samsung Galaxy Tab S2 tabletet, ami factory reset után a FRP miatt nem használható. Sajnos a debug mód is ki volt kapcsolva a tabletben, így ADB alól sem elérhető.
A Samsung szerint szakszervíz aranyárban hajlandó használhatóvá tenni.
Van valakinek ennél jobb, gyorsabb, egyszerűbb, olcsóbb ötlete?
( Off módban az is érdekelne, ki mit gondol erről, mennyire jogszerű, hogy egy hibátlan készülék használatát akár a készülék tulajdonosa - aki eltérhet a használótól - számára is korlátozza egy cég saját maga által kitalált algoritmusa. )

Kubernetes fail2ban alternativa

Fórumok

Sziasztok,

egy ideje agyalok azon a kerdesen, hogy mikent tudnam a fail2ban altal elvegzett feladatot kubernetesbe atvinni.

Adott egy nginx container, ami lenyegeben egy loadbalancer, ez osztja tovabb a bejovo forgalmat httpd node-oknak. Jelenleg ez egy VS, amin fail2ban parseolja a logot es szur ki klienseket bizonyos tevekenysegekuk alapjan. Ezt szeretnem kubernetesbe rakni.

Jelenleg ket megoldast latok:
- a containeren belul futtatok fail2ban-t es nginxet is, ez szamomra nem igazan illik a konterizalt vilagkepbe, hisz egy container egy alkalmazas kene legyen
- kozberakok egy masik containert, ami hozzafer a logokhoz (az hogy db-bol, vagy egyeb modon mar mindegy), es ez iptables-el tovabbitja a forgalmat az nginxes containerek service-e fele

Ti hogy oldanatok meg, van erre valami best practice?

SSL certificate honnan

Fórumok

Sziasztok,

Céges szoftver fejlesztéshez szeretnék egy ssl tanusítványt szerezni (Docker image-ek push/pull saját registry-be, Sonarqube, Nexus repository stb.)
A self signed certificate-ekkel csak a szívás van, inkább áldozok rá, hogy legyen egy hiteles tanusítványom. Csak erre a célra akarom használni.
Hol érdemes venni, ha lehet nem túl drágán. Esetleg, ha cégesen drágább, akkor lehet-e magánemberként?

köszi,
Zamek

Milyen magyar tanúsítványkiállítót?

Fórumok

Sziasztok!

Vállalati munkatársak (pl. vezérigazgató) számára kell jogi értelemben elfogadott (pl. a kiállító felelősségbiztosításával megtámogatott) digitális aláírásokhoz széles körben elfogadott (az oprendszerek, böngészők, stb. tanúsítványtárában gyárilag benne levő főtanúsítvánnyal rendelkező) digitális X.509 tanúsítványokat beszereznem. Ezt korábban a Netlocknál intéztem, de úgy tudom, egy ideje nincsenek benne egyes főtanúsítványaik a Windows (és egyéb rendszerek) tanúsítványtáraiban, hanem importálni kell őket. Tudtok róla, hogy javult ez a helyzet, vagy tudtok-e olyan Magyarországon (is) működő tanúsítványkiállítóról, aki megfelel a fenti követelményeknek?

Előre is köszönöm a válaszokat.

Otthoni tuzfal - pcengines - apu2b4 - Gigabit pppoE

Fórumok

Sziasztok !

Tanacsot szertenek kerni kinek milyen tapasztalata van es mit ajanlana tuzfalnak az otthoni halozatomra.
Digi Gigabit van optikai modem bridge modeban amit jelenleg egy PCengines apu2B4 - 4G ramos pfsense szolgal ki - sajnos nem tul jol.

Mivel a digi pppoe-t hasznal es a freebsd sajnos nem remekel ebben a temaban ezen a lapon igy a maximum sebesseg olyan 300 korul van. Eddig nem nagyon foglalkoztataott - az upload 200 azert megy es igazabol ugyis csak tavolrol hasznaltam, kamerakepek, hazautomatika stb mivel nem nagyon tartozkodom most ott. Viszont ha mar van egy gigas kapcsolat nem lenne gond ha mukodne is rendesen :)

Azt hallottam egyes linux tuzfalak ki tudnak hajtani azert olyan 970-980-ra :)

Ami mindenkeppen kovetelmeny:

- konnyu kezelhetoseg (tul sokat csinalom munkaban - otthon nem akarok hackelni ha nem muszaly csak menjen - max 2-3 ora konfigolas utan es neha 2-3 havonta ranezni egy-egy konnyu kis update-re)
- OpenVPN kliens/szerver - a magyarorszagi es az angol lakas / ossze vannak kotve.
- VLAN support - a halozat mogotte egy VLAN switchre van kotve - kulon halon a privat LAN/WIFI + Guest WIFI + Hazaautomatika/Kamerak + Riasztorendszer
- Jo lenne ha tudna kezelni a backupkent radugott 3G USB modemet - WAN failover.
- DNS es DHCP server
- AVAHI szerver/proxy (Enelkul mondjuk elvagyok)
- Mindekeppen szeretnem megtartani ezt a lapot - egy embedded tuzfal eszkoz tulkeppen - csak meg kellene talalni a megfelelo disztrot ra.
- Nem erkekel kulonosebben a DPI, csomagszures, virusirtas, proxy, snort es tarsai - nem baj ha mukodik de nem kovetelmeny

A lapon nincs VGA - egy 32G mSATA lapka van benne es soros konzollal telepitettem. Mondjuk ha szukseges kikapom a lememezt es raheggesztem de megjobb lenne ismet ha alapbol tudna soros konzolt a cuccos.

Amit neztem: zeroshell, ipfire, clearos, esetleg vyos.

A zeroshell tetszik - ipfire-nek nem tetszik a VLAN kezelese (szines halozatok mivaaan ?), a ClearOS nagy szines-szagos bloat es a vyos egy kicsit fapados...

Kerlek ne mondjatok hogy tegyek ra egy debiant es hegesszem 1 napot hogy minden funkcioja meglegyen es meg akkor is csak egy bazi nagy webmin gui-t kapok :)

Mit tanacsolnatok ? - Koszi elore is.

Off-site biztonságos adattárolási szolgáltatás Magyarországon - like Swiss Trust Room

Fórumok

Sziasztok /tiszteletem kedves Kollégák!

Ennek a megoldásnak keresem az alternatíváját elsősorban magyar szolgáltatónál:

https://www.swisscom.ch/en/business/enterprise/offer/security/swiss-tru…

Nem feltétlenül kell az összes feature amit ez tud, de meg kell vizsgálnom az alternatív lehetőségeket.

Köszönöm szépen előre is a hozzászólásokat!

Üdv
VO2max

GovCERT "Tájékoztatás eseménykezelő központ feladatkörben eljárva" levelek

Fórumok

GovCERT

A Nemzeti Kibervédelmi Intézet Kormányzati Eseménykezelő Központ elkezdett rendszeresen sérülékenységekre figyelmeztető leveleket küldeni a cégünk. Ezzel nincs is semmi baj, csak azt nem értem, hogy miért a gazdasági igazgatónkat találták meg ezzel, aki szemmel láthatóan azt sem tudja, hogy mit kezdjen vele. Nem is dolga ezekkel foglalkozni.

Tudunk valamit ezekről a levelekről? Más is kap ilyeneket? Hol kellett ezekre feliratkozni? Vagy esetleg hol iratkozhatott fel a nevezett igazgató ezekre?

Facebook accounts data for sale 81'000 profile free sample, 10 cent per account

Fórumok

Apropo: https://www.bbc.com/news/technology-46065796
Valaki beleqkkantott? Tényleg kezd olyan érzésem lenni, hiába toldozzuk-foltozzuk ezt az IT-t, olyan minden ami elektronikusan van tárolva, mintha egy nyílt levelezőlapon küldözgetnénk. (elég ha a chatpartner egy ilyen príma böngészőbővítménnyel rendelkezik, te hiába vagy körültekintő)