Hirdetés

Új hozzászólás Aktív témák

  • tasiadam

    Topikgazda

    válasz ViZion #2215 üzenetére

    Kezdjuk az kabeltol, ami bejon a hazba.
    Nem ismerjuk es nem tudjuk milyen a modem, amit az ISP ad. A UPC/Vodafonnak kozvetlen bejarasa van az OSSZES modemukre, ugy, hogy nem is tudsz rola. Csak ugy mondjak, hogy meglesik, mi van vele/rajta.
    Tovabba az adott routeren nem tudsz portot letiltani. Odamesz, bedugsz 1 kabelt es hopp, van neted es elersz mindent.

    Kovetkezo: sajat SOHO routered/Switched. A TP linkben nem bizunk, Huawei kinaba van behuzva, Cisco meg az USA-ba. En inkabb az USA-nak adnamm adataim, mint kinanak. De kb ugyan azok a problemak ezzel, mint az ISP modemmel. Egy jol managelheto Cisco/Arista/whatever routert/switchet kell venni, es letiltani a nyitott portokat, vagy dedikaltam felvenni ra az adott gepet, ami bele van dugva.

    WiFi: a WiFi nem tudja, hol van a te eszkozod, ezert broadcastol, szoval mindent, mindenkinek kikuld. Mondanom sem kell, hogy miert problema ez.

    Kulcsok: egy 512 bites kulcsot nevetve, barmikor feltorsz egy 4090-el. A 1024 bites kulcs neccessbb, a 2048 bites mar olyan sok ido, hogy nem eri meg. Minimum kell a 1024. A mai napig sok helyen a 256 es az 512 bit az elterjedt.

    Jelszavak: random 16 karakter mindenhova, vagy eleg hosszu mondat. Mi a jelszo most a routereden? admin/admin? Vagy admin/Jelszo123? No, ide kell egy jelszokezelo.

    Encryption: ugye ha ellopjak a geped, es kiveszik belole barmeltik alkatreszt, akkor azt tudjak hasznalni, foleg a HDD-t. Beteszik masik gepbe, es megy is. Jo ez nekunk? Hat nem. A linux es a windowsnak is van encryptelt disk opcioja. Ugye a windows utolag tolja a bitlockert, mig a linux telepites kozben. Teszem fel a kerdest: kinek van lelakatolva a gepeben barmelyik disk? Egy HDD bitlockerrel borzalmasan sok ido. A bitlocker meg akkor is triggerelodik, ha csak egy PCIe eszkozt cserelsz, pl videokartyat, es maris keri a keyt.

    Halozat/tuzfalak: hat, ha igazat jot akarsz, irsz sajatot. De vannak olyan commandok, amivel korbenezhetsz a halozaton, majd megnezi, hogy az ismert sebezhetosegek melyike erheto el barkinek. Ehhez akkor fernek hozza, ha halozathoz is, wifin vagy kabelen.

    Peogramok: ugye szepen, mindenkinek minden updatelve van? Ugye senkinek nincs regi log4j? Ugye mindenki patchelte a BIOS-t a szamitogepen? Lehet, hogy lassul a windows, vagy a BIOS lesz mas, de ezekkel jon security patch is. Es ez igaz a szoftverekre is.

    Gyermektelen, nem házas, másodrangú állampolgár

Új hozzászólás Aktív témák