Új hozzászólás Aktív témák

  • ViZion

    félisten

    válasz tasiadam #2216 üzenetére

    Köszönöm!
    Magamból indulok ki:
    Telenor mobilnet, lebutított SW-vel (Telenor által, ez nem én voltam!). Még ez is szokta írni, h attack van, rákeresve a Telenor (OK, már Yettel) a "támadó"... :U
    Utána opnsense van. Elvileg WAN felől az SSH tiltva, meg a management is. Kéretlen bejövőt dobja el, ez a szabály. Itt mivel lehet ezt még fokozni? IPS?

    Eszközök: nálunk a Xiaomi és a Lenovo kütyük még a pontos időt is kínából kérdezik le, NTP átirányítást valahogy kikerülik. Sokat nem tudok ezzel kezdeni sajnos. Nyilván biztonsági rés, ha már ping-el is lehet adatot kijuttatni... NTP átirányításra is várok javaslatot :R belső hálón opnsense lenne elvileg az NTP szerver is.

    Wifi: fizikailag védett, tanyán lakunk :D Láttam videókat wifi hackekről, nem lettem nyugodtabb. 99% fix IP-n, ami DHCP-n csatlakozik az megy egy lassú tunellba opnsense-n.
    Majd rákeresek, h a Tenda routerem (ami csak wifi AP most) tudja-e a VLAN-okat kezelni.

    titkosítás: régen truecrypt-et használtam, de igazán titkos dolgaim nincsenek, a kulcs elvesztése miatti adatvesztés jobban aggasztott. Ezért nem használom a duplicity-t sem, egyrészt örökké adatbázist javítgatott, másrészt a titkosított adatcsomagok semmit nem érnek, ha nem tudom kicsomagolni...

    A biztonság tesztelése dolog érdekel, ha van lehetőség, akkor ezt írd le részletesebben kérlek :B Mobilos appom van, ami végignézi a wifit, gépeket, adatokat begyűjti, port scan meg ilyesmik vannak benne.

    frissítések: a szerveren automatikus, de azért néha rábökök. Windows-nál sem lehet már halogatni sokáig, telepít mindent.

    PVE firewall tanácsokat is fogadnék, kinek milyen a beállítása?

    Bocs, ez sok lett :B

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

Új hozzászólás Aktív témák