The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Захват контроля над уязвимыми серверами GitLab для вовлечения в проведение DDoS-атак, opennews (ok), 05-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:53 
Ты как бы когда берешь софт, всегда его используешь на свой страх и риск.
И как бы да, задача админа в первую очередь сделать так, чтобы запросы от всякого левака в принципе не доходили до подобных сервисов. Это азы безопасности, нулевой уровень.
И как бы да, когда какая-то шваль пробьет корпоративный сервак, ты будешь с выпученными глазами окуня, с багровым лицом, пытаться объяснить как такое могло произойти.
Ответить | Правка | Наверх | Cообщить модератору

39. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от пох. (?), 06-Ноя-21, 12:22 
а "шваль" за соседним столом будет тихо лыбиться в бороденку.

И никакими, дурачок, своими подпрыгами и попердываниями ты от такого поворота не защитишься.
А иметь будут - тебя, дурака. И про азы и безопастность будешь подкудахтывать в процессе имения.

У умного, разумеется, либо нет никакого гитхлама, либо есть подписанное руководством письмо с объяснениями, почему этот хлам изначально недоверенный и нет ни гарантий его работоспособности, ни гарантий от троянцев внутри и снаружи, и что риски принимает на себя тот, кто жить без этой мусорки никак не мог.

Ответить | Правка | Наверх | Cообщить модератору

41. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:39 
1) Откуда у "швали" с бородой токены к запросам?

2)
>> И никакими, дурачок, своими подпрыгами и попердываниями ты от такого поворота не защитишься.
>> А иметь будут - тебя, дурака. И про азы и безопастность будешь подкудахтывать в процессе имения.

Похоже в моем тексте ты увидел себя, иначе как объяснить столь негативную эмоциональную реакцию?

3) Причем тут гитлаб? Он один в этом мире с дырами?

Пиши еще, жду с нетерпением.

Ответить | Правка | Наверх | Cообщить модератору

48. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от пох. (?), 06-Ноя-21, 13:57 
> 1) Откуда у "швали" с бородой токены к запросам?

а ты как думаешь?

> 3) Причем тут гитлаб? Он один в этом мире с дырами?

нет, гуанософта в мире дохрена. Это вовсе не означает что надо бежать вприпрыжку его ставить и потом всем рассказывать какой ты крутой и гениальный - аж закрыл его от интернетов (а на деле тебе никто внешний адрес и не даст - только это ни от чего не поможет). Может плохо обернуться.

Ответить | Правка | Наверх | Cообщить модератору

58. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +2 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:22 
>> а ты как думаешь?

Мифический персонаж с бородой это плод твоей фантазии, ты и объясняй откуда у него токены.

>> ты крутой и гениальный

Неужели ты попал под огромное впечатление от "моей крутости", когда я озвучил простую мысль о том, что задача админа заниматься в том числе разграничением доступа к ресурсам?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру