Security-all

VPN hitelesites pendrive segitsegevel Windows alol

Fórumok

Sziasztok!

Az lenne a kerdesem, hogy van -e arra valamilyen lehetoseg, hogy windows alol a VPN kapcsolat felepitese es az ehhez tartozo adatok tarolasa egy pendrive -on tortenjen, ami ujjlenyomat olvasas alapjan aktivalodik. (Ez utobbi megvan es mukodik is.)
Egy ceges szerverre torteno beloginolast vegezne ez a cucc, amelyen egy scp kliens (winscp) lenne talalhato. A lenyeg az, hogy mindennek setup nelkul, ill registry bejegyzes nelkul kell tortennie.
Csinalt mar valaki hasonlot?

Openswan a Cisco router mögött

Fórumok

Sziasztok,

VPN két site között

----------------------------------------------------------------
A mi oldalunk: Etch, openswan 2.4.6 csomagból, kernel: 2.6.20.6 (nincs patch-elve, elvileg nem kell)
eth2: 192.168.2.2 (itt figyel az openswan)
eth0:0: 192.168.33.254
router LAN lába: 192.168.22.1
----------------------------------------------------------------
ipsec.conf:
version 2.0 # conforms to second version of ipsec.conf specification

config setup
interfaces=%defaultroute
klipsdebug=all
plutodebug=all
uniqueids=no
# nat_traversal=yes

conn vpn_tunnel
type=tunnel
left=192.168.22.2
leftsubnet=192.168.33.0/24
right=A.B.C.D
rightsubnet=E.F.G.0/24
keyexchange=ike
pfs=no
esp=aes256-sha1
ike=aes256-sha1-modp1024
auth=esp
authby=secret
compress=no
aggrmode=no
ikelifetime=24.0m
keylife=1.0h
auto=start

include /etc/ipsec.d/examples/no_oe.conf
----------------------------------------------------------------
ipsec.secrets
192.168.22.2 A.B.C.D: PSK "sdlfsdklj123"
----------------------------------------------------------------
A linux előtti Cisco konfigját nem tudom megnézni, nem tudom monitorozni, annyit tudok, hogy NAT-ol, valamint az udp 500, udp 4500-at továbbítja a linux 192.168.22.2 lábára.
----------------------------------------------------------------
ip route show
E.F.G.0/24 dev eth2 scope link
default via 192.168.22.1 dev eth2
eth2: linux router felé eső lába
----------------------------------------------------------------

Hasonló konfigot lőtt már össze valaki?
Egyelőre nem megy, folyamatosan google, de még semmi....

köszönöm,
b.

Openswan-Checkpoint rossz IP?

Fórumok

Sziasztok!

Cégünk és egyik ügyfele között VPN-t kell építeni. Megbeszéltük a két belső LAN címtartományát, s e-szerint bekonfigoltam az Openswan-t, majd kértem egy IP:port címet a túloldalról, hogy tudjam tesztelni. Erre egy teljesen más IP-t adtak meg (ráadásul publikus, de a belső hálón van). Én meglepődtem. Ez így menni fog? Mit nem tudok? Mit tegyek? Vagy ők hibáztak?

kösz,
bandorka

Gyanus hardware hibak

Fórumok

Sziasztok!
A kovetkezo tortenet: Intezetunkben az utobbi ket honapban sorozatos hardver meghibasodasokat tapasztalunk. A diagnozis minden esetben az, hogy nehany gep HHDjerol torlodnek a particiok. Az esetek nagyobbik reszeben annyira torlodnek, hogy semmifele backup program nem latja a regi particiokat. (tesdisk es gpart programokkal probaltam, egyszer - ketszer a testdisk vissza tudott hozni nehany prticiot, de ujabban mar nem).

Ami gyanus az az, hogy a jelenseg elofordult mar windowsos es linuxos gepeken is, adott gepben egy vagy ket harddisskkel is ugyanabban a gepben (amikor is mindket teljesen kulonbozo hdd-n eltuntek a particiok), teljesen kulonbozo tipusu alaplapokkal es diskekkel.

Felmerult, hogy esetleg az elektromos halozatban fordulnak elo csucsok vagy kimaradasok, ambar volt olyan is, hogy egy kikapcsolt gep harddiskjerol tuntek el a particiok.

Felmerult rossz indulatu ember tenykedese is, mert most hetvegen, amikor is ujabb esetek fordultak elo, valaki kikapcsolta a sajat megfigyelo kamerankat. Ugyanakkor elkepzelheto, hogy az is a fent emlitett elektromos okbol kapcsolodott ki. Masreszt az az erzesem, hogy nem olyan egyszeru annyira torolni egy diskrol a particios tablat, hogy a testdisk es a gpart se talaljon egyaltalan semmit. (Ebben legyszi erositsetek vagy cafoljatok meg.) Es meg annyit, hogy az ajttonyitasok logjai szerint nem jart senki a kerdeses idoszakban a szobainkban.

Szoval minden otletet szivesen fogadok, hogy hogyan is kellene nekilatni ennek az esetnek, mert sok sok munkank alatt rezeg a lec, mert minden esetben sok idot vesztunk a rendszerek ujrainstallalasaval, esetleg elveszett eredmenyek ujragyartasaval. Szoval help pliz!!!

Csaba

spam - iptables - helyi halorol kifele meno 25/smtp tiltas

Fórumok

Hi!

Van egy helyi halozatom: 192.168.0.0/24
A 192.168.0.254-es gep a mailszerver. Ez a gep egyben NAT-ol is.

A 192.168.0.0/24-es halozatbol az internet fele meno direkt TCP 25/smtp forgalmat szeretnem kitiltani. Azert, hogy ha beszed valami gep egy malware-t, akkor ne ontsa a leveleket az internetre. Termeszetesen ugy, hogy ettol meg a mailszerveren keresztul tudjon levelet kuldeni.

Erre kellene nekem egy iptables szabaly.

Koszi!

gpg kulcs szerkesztése

Fórumok

Üdv mindenkinek!

A GPG kulcsom generálási idejét (creation time) szeretném megváltoztatni. Van erre lehetőség, függvénykönyvtár, ötlet, bármi?
Van erre lehetőség, hallott-e valaki hasonló próbálkozásról?

Üdv! GCS

iLO hozzaferes publikus cimen

Fórumok

Szerintetek mennyire elvetendo egy hostingban levo gep iLO portjara kozvetlen publikus IP-t kotni ugy, hogy nincs elotte tuzfal? Jo, tudom, hogy nem ajanlott. Ha a https only kapcsolatot atraknam egy random portra? Volt mar tavolrol kihasznalhato sebezhetoseg az iLO webes szoftvereben?

pamusb rulez - mi a véleményetek ?

Fórumok

hi szakik !

elővettem kicsit leporolni a pamusb cuccost, mikor is a kérdés mely baltát vágott buksimba: a pendrive elhalálozik amivel pl éppen a login-t védem... szal akkor mi van ? hogyan juthatok be ha csak egy kulcsom van, mert egy usert használok ippen azon a gépen ?

1 azaz egy van. szívás ha nem férek a syshez...

igaz nem nagyon olvastam utána, de egy ötletem azé' lenne:
belső használatú "security update"-et nézegető scriptet írok, ami:

1. marhán eccerüen miután akár logokból észlelte hogy kulcsos hitelesítésünk lukra futott mer' az eszköz szar, automatikusan megszűnteti az védelmet hogy új eszközt tudjak használni a hitelesítéshez.

vagy

2. a szerveren elhelyezett akár sql táblából nézi meg pl x percenként, hogy a rootnak vagy usernek megvan-e a kulcsos hitelesítésre vonatkozó true értéke. ha az érték false, akkor automatice az adott gép adott pam file-ját kicseréli egy olyanra, ami nem kéri a pamusb nyújtotta lehetőséget. innentől szabad a pálya loginhoz csak password alapján.

esetleg

3. fejezzem be a sok baromságon való elmélkedést, hiszen így is van elég birka akik összevissza beszélnek mindent.

:)

Megprobalnak betorni?

Fórumok

Oct 25 08:07:41 zeus sshd[6621]: Server listening on :: port 22.
Oct 25 08:07:41 zeus sshd[6621]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Oct 25 08:07:45 zeus sshd[6673]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:07:45 zeus sshd[6673]: Invalid user collins from 60.199.245.16
Oct 25 08:07:45 zeus sshd[6673]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:07:45 zeus sshd[6673]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:07:46 zeus sshd[6673]: Failed password for invalid user collins from 60.199.245.16 port 54776 ssh2
Oct 25 08:07:49 zeus sshd[7393]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:07:49 zeus sshd[7393]: Invalid user claudia from 60.199.245.16
Oct 25 08:07:49 zeus sshd[7393]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:07:49 zeus sshd[7393]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:07:50 zeus sshd[7393]: Failed password for invalid user claudia from 60.199.245.16 port 54926 ssh2
Oct 25 08:07:54 zeus sshd[7883]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:07:54 zeus sshd[7883]: Invalid user claudia from 60.199.245.16
Oct 25 08:07:54 zeus sshd[7883]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:07:54 zeus sshd[7883]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:07:56 zeus sshd[7883]: Failed password for invalid user claudia from 60.199.245.16 port 55044 ssh2
Oct 25 08:07:59 zeus sshd[7986]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:07:59 zeus sshd[7986]: Invalid user claudia from 60.199.245.16
Oct 25 08:07:59 zeus sshd[7986]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:07:59 zeus sshd[7986]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:01 zeus sshd[7986]: Failed password for invalid user claudia from 60.199.245.16 port 55198 ssh2
Oct 25 08:08:04 zeus sshd[8010]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:08:04 zeus sshd[8010]: Invalid user alexander from 60.199.245.16
Oct 25 08:08:04 zeus sshd[8010]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:08:04 zeus sshd[8010]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:06 zeus sshd[8010]: Failed password for invalid user alexander from 60.199.245.16 port 55331 ssh2
Oct 25 08:08:09 zeus sshd[8012]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:08:09 zeus sshd[8012]: Invalid user alexander from 60.199.245.16
Oct 25 08:08:09 zeus sshd[8012]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:08:09 zeus sshd[8012]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:11 zeus sshd[8012]: Failed password for invalid user alexander from 60.199.245.16 port 55474 ssh2
Oct 25 08:08:14 zeus sshd[8014]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:08:14 zeus sshd[8014]: Invalid user alexander from 60.199.245.16
Oct 25 08:08:14 zeus sshd[8014]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:08:14 zeus sshd[8014]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:16 zeus sshd[8014]: Failed password for invalid user alexander from 60.199.245.16 port 55605 ssh2
Oct 25 08:08:18 zeus sshd[8016]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:08:18 zeus sshd[8016]: Invalid user aaron from 60.199.245.16
Oct 25 08:08:18 zeus sshd[8016]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:08:18 zeus sshd[8016]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:20 zeus sshd[8016]: Failed password for invalid user aaron from 60.199.245.16 port 55741 ssh2
Oct 25 08:08:23 zeus sshd[8018]: Address 60.199.245.16 maps to 16.60-199-245.yam.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Oct 25 08:08:23 zeus sshd[8018]: Invalid user aaron from 60.199.245.16
Oct 25 08:08:23 zeus sshd[8018]: pam_unix(ssh:auth): check pass; user unknown
Oct 25 08:08:23 zeus sshd[8018]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=60.199.245.16 
Oct 25 08:08:25 zeus sshd[8018]: Failed password for invalid user aaron from 60.199.245.16 port 55862 ssh2

Volna par kerdesem ezzel a log reszlettel kapcsolatban:
1)mi hasznalhatja a 22 portot?
2)megprobalnak betorni ssh keresztul?

geoblacklist, vagy amit akartok :)

Fórumok

nemrégiben megjelent itt, a HUP-on egy érdekes alkalmazás, (http://hup.hu/node/45732) mely egy méretes adatbázisból készített grafikont nemzetenkénti eloszlás alapján.

mindez nekem is nagyon megtetszett és gondoltam, én is építek valami hasonlót. aztán tovább gondoltam, miért ne lehetne egyéb funkciókkal is ellátni mindezt, ha már...

ezért született meg ez a kis oldal (http://lab.fotofabrik.hu/geoblacklist/) ami egyelőre egy szűkös kis adatbázisból táplálkozik, másrészt elképzelhető, hogy nem is túl nagy ötlet. én próbáltam különböző listákat keresgélni, de a vége mindig az volt, hogy ami már elég sokat tudott, az végülis fizetős.

szóval arra szeretnélek kérni benneteket, hogy beszéljetek le erről, ha annyira felesleges, amit csinálok, vagy segítsetek (ötletekkel, igényekkel, bármivel) ha láttok benne fantáziát!

figyelmeteket és segítségeteket köszönöm! :)
fabrik