Security-all

Fokozott biztonságú aláírás létrehozására alkalmas tanúsítvány e-szignó hiba

Fórumok

Sziasztok!

Vettünk egy egy alap e-szingnó aláírási tanusítványt. Pályázatok aláírásához, nem minősítettet fokozott biztonságút, ha jól emlékszem kb. 15e Ft körül volt az ára évente. https://e-szigno.hu/hitelesites-szolgaltatas/tanusitvanyok/tanusitvany-…
Rendben működik az e-szignó programjával, viszont ha Acrobat Reader-rel nyitunk meg egy aláírt pdf-et a következő hibaüzenetet írja a figyelmeztető sávban.

Az aláírás érvénytelen:
Hibák vannak a formázásban vagy ebben az aláírásban lévő információban (Az aláírás érvénytelen).
Az aláíró ismeretlen, mert nem szerepel a megbízható tanúsítványok helyi listájában, valamint egyik szülő tanúsítványa sem megbízható tanúsítvány.
Az aláírás időpontja az aláíró számítógépén érvényes időnek felel meg.

Olcsó az aláírás, és csak e-szignó programjával működik rendesen? Vagy valamit rosszul csinálok aláíráskor? Nemzetközi aláírásra lenne szükség, amit az Acrobat is tud olvasni?

Ami szomorú, a támogatók nem tudtak segíteni, mondták az Acrobat beállításain kell állítani. Ezt nyilván nem akarom az ügyfeleknek magyarázni, mit hogy kell pipálni.

Valós kulcsok és zárak

Fórumok

Sziasztok!

Édesanyám családi házába négy különböző zár kinyitásával lehet bejutni. Természetesen mindegyik zárhoz más kulcs tartozik.

Engem ez zavar. Egy olyan zár/kulcs rendszert keresek, amivel lehetséges egyetlen elektronikus kulccsal nyitni az összes zárat, de a manuális kulcsok diverzitása megmarad.

Ötletek?

nagios és IPS/IDS egy gépen lehet, nem javasolt vagy tilos?

Fórumok

Sziasztok,

Van 1 új gépünk erre a célra. Elvileg a nagiosnak bent illik lenni, a snort-féléknek megy az egyik lábnak bent, a másiknak kint. Ebből az ábrából indultam ki: Gondolom, ha HUB helyett sw-t használnék, akkor tükrözni kell a portokat.

Tehát a kérdés annyi, hogy mehet
a, egy gépen 1 oprendszer alatt vagy
b, egy gépen virtualizálva 2 oprendszert vagy
c, egyéb.

Segítő válaszokat előre is köszönöm!!!

1984,2016

Fórumok

Július 17-től a magyar titkosszolgálatok erős törvényi felhatalmazást kaptak az online média, a digitális kommunikáció megfigyelésére, de a szabályozás nagyon zavaros és sok esetben végrehajthatatlan, különösen a külföldi szolgáltatókra vonatkozóan.
A téma alapos ismertetése itt található:

http://index.hu/tech/2016/08/03/itt_a_magyar_nagy_testver_torveny_ont_i…

Raspberry Pi IPS/IDS

Fórumok

Sziasztok,

Szeretnék Raspberry Pi-n (2-es) beüzemelni egy IPS/IDS rendszert, kizárólag az otthoni hálózat monitorozására, tehát semmi nagyon komoly igény. A használt oprendszer Raspbian.
Gondoltam, hogy van egy csomó kész megoldás, csak ki kell választani a legszimaptikusabbat, ezzel szemben teljesen összezavarodtam, hogy mégis mit válasszak..

Van ugye Suricata, de kell mellé telepíteni és konfigolni Elastic Search-öt és Logstash-t, vagy a másik nagy név a Snort, hasonló kiegészítőkkel. De új játékosnak ott van a Snorby, vagy a BriarIDS, ami néhány komponenst ötvöz, de láttam, hogy beszélnek a BroIDS-ről is..

Csinált már valaki hasonlót közületek? Amit szeretnék, egy kellemes kezelőfelületű (tehát a GUI alapvető elvárás), jól konfigurálható, áttekinthető megoldás. Van esetleg javaslat?

Köszönöm előre is a tippeket, ha vannak.

Dokumentumok digitális aláírása

Fórumok

Sziasztok

PDF esetleg doc fájlokat kellene digitálisan aláírni. Nem számlák, hanem belső dokumentumok amit külső partnerek felé tovább küldünk.
MAC OSX-en mindenképpen működnie kell, előny ha windows mellett linuxon is.

Néztem több irányt: Van az e-szigno, netlock és ha jól értem, az Adoble is kinál online megoldást.
Lehetőleg olyan kellene, ahol nem kell feltölteni a fájlt.

Ezekből/ezeken kívül melyiket érdemes használni a feladatra?
A téma egyelőre nem világos még nekem. Https-hez igényelt wildcard-os certet fel tudok használni?

Köszönöm!

Nálatok is hibás a Kaspersky.com?

Fórumok

Helósztok. Szeretném megvenni a Kaspersky internet security-t, lehetőleg biztos forrásból, de amikor kiválasztom a products & services alatt az internet securityt, akkor az alábbi oldalra dob: http://www.kaspersky.com/www.kaspersky.hu?domain=kaspersky.com holott a link elvileg jó, sőt pár napja még innen töltöttem le a próbaverziót-.-

erre a linkre szeretnék menni, de át dob a hibásra
http://www.kaspersky.com/multi-device-security
A válaszokat előre is köszi!

Nálatok is hibás a Kaspersky.com?

Fórumok

Helósztok. Szeretném megvenni a Kaspersky internet security-t, lehetőleg biztos forrásból, de amikor kiválasztom a products & services alatt az internet securityt, akkor az alábbi oldalra dob: http://www.kaspersky.com/www.kaspersky.hu?domain=kaspersky.com holott a link elvileg jó, sőt pár napja még innen töltöttem le a próbaverziót-.-

erre a linkre szeretnék menni, de át dob a hibásra
http://www.kaspersky.com/multi-device-security
A válaszokat előre is köszi!

Az admint pedig megkérném, hogy az alábbi témájú, és tartalmú 'írást' ne vegye figyelembe, mert kómás voltam és rossz helyre küldtem.

Óbuda/NIK: Ethical Hacker képzés | Milyen irányba érdemes elindulni?

Fórumok

Sziasztok!
Láttam már, hogy a fórumon már van egy nagyon hasonló és aktív téma is, de az én helyzetem egy nagyon picit más - szeretnék egy kicsit személyre szabott tanácsokat kérni :) (Remélem nem gond)

[About]
Nos, jelenleg Programtervező Informatikus Bsc-n tanulok (legalábbis kijárom, mert amit itt tanítanak, az jórészt bullshit, de azért - na - ...). Legfőképp alacsonyabb nyelvek érdekelnek {ASM, C, C++}, de so-so, megvagyok a magasabb nyelvekkel is ha muszáj (pl. ASP.NET-et használtam egyetemi meló kapcsán) :) Eddig relatíve sokat foglalkoztam Windows alatt játékok hackelésével (nem nem csak annyi, hogy húú Cheat Engine :D), Reverse Engineering alapjaival, van némi alapom az exploitokhoz is, de ez legfőképp csak elméletben, soha sem próbáltam vagy találtam ilyen hibákat (max szimulált környezetben, like CTF [ld. lejjebb]). Tehát eddigi irányban inkább Windows felé közeledtem, de mostanában kacsintgatok a linux felé is. Azért így miután a Windowst elég mélyen ismerem, a linuxnak (ehhez képest) elég furcsa logikája és API-jai vannak, de ez megszokás kérdése ;)

[Studies]
Nos, a lényeg, hogy mostanában inkább ezen a vonalon szeretnék tovább elindulni, és ugye találtam is az Óbudai NIK-en az Etikus Hacker képzést, ami elsőre marha jónak tűnt, révén, hogy papírt is ad (ld. később). Viszont, miután utánaérdeklődtem, rájöttem, hogy itt valami furcsa. A képzés 1 vagy 2 hetes (már nem emlékszem pontosan, de 1 hét rémlik). Ezt egy icipicikét kevésnek tartom, főleg, hogy az oldalukon 16 fejezetnyi tananyag van fent, amit a kurzus taglalni fog. Emellett elvileg az egész előadás gyakorlat-orientált (ami jól hangzik). Ezek után elvileg CEH vizsgát is tehetek, ami benne van a nevezés költségében (erősen merem remélni, hogy nem kell pluszba fizetni).
Van valakinek tapasztalata ezzel a képzéssel kapcsolatban? Mivel egyetemista vagyok, ezért még használhatom a lehetőséget, illetve egy kicsit olcsóbb is, ezért nem akarom kihagyni, HA megéri. Megéri? Hasznát fogom venni akár a tudásnak, akár a papírnak?

Érdekesség:
Egy időben nekiálltam CTF-el szórakozni, mert egy álláshirdetésben ajánlották:
https://microcorruption.com/profile/22921 (természetes az állásra nem voltam alkalmas, csak érdekelt a "játék")

Mint még egyetemista, milyen irányban érdemes továbbmenni, tanulni, illetve gyakorlatot szerezni (lehetőleg MÉG belföldön)? Van ahol foglalkoztatnak ilyen témakörben relatíve kezdőket is? Magyarországon van kereslet egyáltalán ilyenre? (Igen-igen, láttam a másik topikban, hogy hiány is van belőle, de most ideiglenesen csak Mo.-ról szeretnék beszélni, nem tudom, hogy így változik-e az álláspont).

___________
[ETC]

Ui[0]: Minden javaslatot meghallgatok, de előnyös lenne bármi egy egyszerű egyetemistának megfizethető ajánlat :) (Pl.: a Óbuda/NIK-es 120e++ még bele-belefér, de mondjuk egy KÜRT 1mill/félév egy *picikét* erős így kezdetnek)

Ui[1]: Olvastam a másik témában a Cisco-ról. Nos, az egyetemen van CISCO képzés ami ad papírt is, de enyhén szólva semmi értelme sincs a kurzusnak. Érdemes elkezdeni magamtól, mert hasznos lehet ha tudom legalább az alapokat, vagy annyira nem fontos?

Ui[2]: Ha valaki kérdezni, akkor az angollal semmi gondom sincs, szerintem a kellő tudás ebből bőven megvan. Milyen nyelvre érdemes másodiknak nekimenni? Német, Orosz vagy valami más?

___________
[Extern]

Amit a másik témából találtam és olvastam:
• CEH-nek inkább csak a neve nagy, illetve egy átfogóbb - általánosabb tudást nyújt
• pentest: OSCP (full online) [230-280e Ft-tól indul]

___________

Bocsi a hosszú topikért és a válaszokat előre is köszönöm :)