2559

Яндекс черти1

ну это вообще охуеть ..

То есть свободное место есть но загружать туда можно только раз в месяц.

То есть свободное место есть но загружать туда можно только раз в месяц.

И это учитывая что куплен тариф для организации 360

То есть даже за деньги вы все равно чертями оказываетесь.

@Yandex, горите в аду. Вас с таким подходом ждет тоже самое место что и мэйлру.

Мы возвращаемся в те времена когда проще купить свое железо и настроить и почту и облако для хранения данных и прочие сервисы.

Вы смотрите срез комментариев. Показать все
241
Кала нет, пуки душат
Автор поста оценил этот комментарий

Мы возвращаемся в те времена когда проще купить свое железо и настроить и почту и облако для хранения данных и прочие сервисы.


Уже 3й год держу свой собственный домашний сервак для подобных нужд. Рекомендую!

раскрыть ветку (152)
17
Автор поста оценил этот комментарий

Ничего. Скоро примут закон и для почты. Будете сертифицироваться под оператора персональных данных и использовать только российский софт, находящийся в реестре. Всё для безопасности!

5
Трупный батончик
Автор поста оценил этот комментарий

Чет недавно посмотрел цены на харды и... Как-то ну его нахуй, не больно-то и нужен мне этот "сервер")

раскрыть ветку (3)
1
many peace deal
Автор поста оценил этот комментарий

так и цена услуг + туземун, так что нет щастья

раскрыть ветку (1)
0
Трупный батончик
Автор поста оценил этот комментарий

Я решил выбрать третий вариант, и начать чуть более экономично использовать пространство)

0
Автор поста оценил этот комментарий

Недавно обновлял рейд в нас 4 жд по 6 тб. Было больно.

17
Автор поста оценил этот комментарий

Меня пугали что если организовать публичный почтовый сервер то тебя за неделю просто завалит спамом по самое не балуйся. Хотя может какие то фильтры сейчас есть ..

раскрыть ветку (52)
17
Кала нет, пуки душат
Автор поста оценил этот комментарий

Ну, не знаю. У меня есть публичная почта на reg.ru, и спама там - 2 письма от силы в месяц. На домашнем сервере, думаю, было бы тоже самое.

раскрыть ветку (44)
16
Автор поста оценил этот комментарий
Держу на Synology дома свой почтовый сервак - спама практически нет, т.к. настроены различные фильтры спама, а если что и прорывается - грохается в ручном режиме.
раскрыть ветку (32)
7
Автор поста оценил этот комментарий

если не секрет, коротко о настройке и днс записях замолвите слово

раскрыть ветку (15)
6
Автор поста оценил этот комментарий

Настроек по сути не надо, можно в целом ставить любой понравившийся из коробки сейчас все работает.

Берешь у провайдера белый IP

Покупаешь домен, в его конфигах указываешь MX записью, домашний адрес.

На роутере прописывсешь переадресацию 25, 587 и 993 порт на адрес своего сервера в домашней сети.

Самый простой путь такой.

раскрыть ветку (14)
6
Товарищ майар
Автор поста оценил этот комментарий

Берешь у провайдера белый IP

PTR прописать еще просишь

раскрыть ветку (3)
2
Не подарок
Автор поста оценил этот комментарий

Билайн отказался... А домру посзволяет прописать самостоятельно прям в ЛК.

раскрыть ветку (2)
2
Товарищ майар
Автор поста оценил этот комментарий

Без этого влетите во все блек листы. И вообще, поднятие репы почтовика-штука оочень увлекательная)

раскрыть ветку (1)
2
Не подарок
Автор поста оценил этот комментарий

Это я прекрасно знаю, поэтому вытащил все нужные мне порты туннелем туда, где с PTR проблем нет.

4
Не подарок
Автор поста оценил этот комментарий

Не забываем про PTR запись. Например мейлу не принимает почту от серверов с ненастроенным PTR. А некоторые провайдеры такую услугу не предоставляют.

Ну и служебные DKIM, DMARC, spf записи туда же. (но это уже чисто настройка днс)

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

А некоторые провайдеры такую услугу не предоставляют.

Никогда не встречал. Тупого менеджера на проводе встречал, который не знает что это и говорит что мы такое не оказываем.

раскрыть ветку (7)
0
Не подарок
Автор поста оценил этот комментарий

Ну вот Билайн. В чатике ответили именно так.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Спорить не буду. Билайн разный. Просто дважды публиковал почту на билайне, не сталкивался с проблемой.

раскрыть ветку (5)
0
Не подарок
Автор поста оценил этот комментарий

Почту у юрлица или у физика на домашнем инете? Юрикам ессно PTR без проблем пропишут.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Твои письма в спам не уходят? Или это только для приема и всяких оегистраций?

2
Автор поста оценил этот комментарий

ну вот .. значит нужно прорабатывать этот вопрос. А тут деньги вроде платятся и все равно то этого нельзя то другого. Программу за деньги поставь. то файлов нельзя заливать часто.. бред какой то.

раскрыть ветку (7)
1
Clatto Verata Nikto
Автор поста оценил этот комментарий

Тут есть нюанс: почтовый протокол работает без посредников. То есть надо обеспечить хорошую доступность сервера. Если что-то там упадёт на примере облака (тем более личного), неприятно, но починил и ничего никуда не пропало. А если там почта крутится, то вы потеряете все письма за период недоступности. Сервер отправителя сделает несколько попыток и всё. А письма могут быть важными.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

А если в облаке только почтовый relay с накоплением на случай отказа домашнего сервака или интернета?

раскрыть ветку (4)
0
Clatto Verata Nikto
Автор поста оценил этот комментарий

Да, как вариант. Но это опять телодвижения, регистрация, оплата (хоть и небольшая) за облако, ну и приглядывать за ещё одним узлом. Короче работа :)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Дешевле яндекс /майлру.

Потому на них и сидят. Это просто дешевле и проще

раскрыть ветку (2)
0
Clatto Verata Nikto
Автор поста оценил этот комментарий

Так автор хочет бесплатно (ну может по цене домена). За бесплатное надо расплачиваться работой. Или риском потери писем в случае недоступности.

зы: без шуток - а у нас кроме яндекса/мэйла больше нет коммерческих компаний, предоставляющих недорогую почту/облако? А то может просто поискать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Бесплатно оно не будет. За хостинг или домашнее оборудование с дисками платить надо. Анти спам, свой сервак - это время для настройки и сопровождения. Такая себе экономия, если подумать.

1
Автор поста оценил этот комментарий

ставишь опен соурсный ispconfig и не паришься. для файлов/чата есть опен соурсный nextcloud, в докере легко разворачивается

1
Автор поста оценил этот комментарий

Обратный dns провайдер без вопросов дал прописать ?

раскрыть ветку (5)
3
many peace deal
Автор поста оценил этот комментарий

он уже давно не нужен, spf+dkim+dnssec

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Ну да, ну да, не нужен. Что мейл, что яндекс любое письмо без PTR как минимум в спам закидывают, как максимум просто не принимают. Любой более-менее правильно настроенный антиспам у компаний так же без PTR не примет письмо - у меня только по этому критерию около 40% спама не принимается даже. Скрин с Яндекс.Почты

Иллюстрация к комментарию
2
Не подарок
Автор поста оценил этот комментарий

Попробуй на мейлру отправить без PTR....

раскрыть ветку (2)
many peace deal
Автор поста оценил этот комментарий

Отправляю, приходит

раскрыть ветку (1)
2
Не подарок
Автор поста оценил этот комментарий

А мне говорит, что не принимает почту от домена с generic PTR record.

0
Автор поста оценил этот комментарий
У провайдера надо чего то там прописывать?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, ptr запись
3
Автор поста оценил этот комментарий

Проверяешь spf, dkim, ставишь отсекать первый запрос на письмо(нормальный почтовый сервер пришлёт повторный, робот нет). Если покажется мало - можно подключить проверку по спам базам, антивирус clamav. Можно рейтинг писем замутить и так далее.

раскрыть ветку (8)
2
many peace deal
Автор поста оценил этот комментарий

clamav у нас уже все, базы с рф айпи не отдает

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Зеркала же есть. https://packages.microsoft.com/clamav/

раскрыть ветку (2)
0
many peace deal
Автор поста оценил этот комментарий

Да пакет хрен с ним, обновление вирусных баз теперь через жопу работает

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я и говорю Используй зеркала с антивирусными базами. В конфиге меняешь ссылочку на базы, с официальной на зеркало и все хорошо работает.

На сам антивирусник санкций нет, санкции наложены только на официальный сервис.

0
Автор поста оценил этот комментарий

PMG умеет все делать

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я не сторонник готовых чужих образов. Люблю разворачивать свое так как мне надо.

0
Не подарок
Автор поста оценил этот комментарий

нормальный почтовый сервер пришлёт повторный, робот нет

Робот будет отправлять через сторонний сервер, и тот благополучно повторит отправку.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну это уже сервисы рассылок, их ip адреса известны. Они кстати не любят, когда клиенты шлют спам. Могут потребовать от отправителя согласие от получателя.

0
Автор поста оценил этот комментарий

на рег ру наверняка есть какие то базы фильтров. а речь именно про домашний. Пробовать конечно надо. Со временем придется плотнее подумать над почтой и домашним НАС.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

для проверки почты есть есть различные сервисы. Добейся там всех зеленых галок - и 90% проблем будет отсуствовать.
https://www.mail-tester.com/
https://mxtoolbox.com/
https://dmarcian.com/

6
Автор поста оценил этот комментарий

Спамом не завалят, это решается неплохо. Проблема в том, что тебя могут спамом считать за "подозрительный IP" и отбивать твои письма.

3
Не подарок
Автор поста оценил этот комментарий

Проблема несколько в другом. Криво настроенный почтарь может стать шлюзом для спама. Твой айпи быстренько попадет в спамлисты и почтовик перестанет нормально функционировать (никто не будет принимать от тебя почту).


Раньше, с 2000 и до середины 2010х примерно каждый корпоративный админ умел развернуть и поддерживать свой почтовик. Но почти бесплатные почтовые сервисы перетащили к себе почту малых организаций. И средний навык администраторов в части почты сильно просел.

2
Автор поста оценил этот комментарий

У меня почта на своем домене у таймвеба.

Спам они фильтруют более менее нормально. В основном спам идет на ящики указанные чипдипу при регистрации))

Левый спам бывает, но не больше чем на гугловскую почту.

0
Автор поста оценил этот комментарий
Наоборот. Спам будете рубить на входе.
0
Автор поста оценил этот комментарий
Держу почтовые серваки с 2001 года. Много чего против спама есть. Даже скучно порой, хотя логи если почитать и их размер оценить... охренеть можно сколько спама в мире. Камперский для почтовых серверов рапортует от 30% спама, однако это то что до него доходит... еще больше фильтруется ДО него. В чистом виде если на старом домене работать было бы совершенно невозможно.
0
many peace deal
Автор поста оценил этот комментарий

postfix+sasl+spf+dkim+dnssec и никто ничем не завалит

0
Автор поста оценил этот комментарий

ты не путай почту и хранилище. разные вещи

4
Автор поста оценил этот комментарий

Белые списки передают привет)

Иллюстрация к комментарию
раскрыть ветку (7)
5
Автор поста оценил этот комментарий
Какой-то у вас Михаил Круг подкопчёный
раскрыть ветку (6)
2
many peace deal
Автор поста оценил этот комментарий

ферментированный, как черный чай

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Кейптаунский централ, ветер южный!
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
А у них южный ветер пингвинами пахнет?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Наверняка
1
Автор поста оценил этот комментарий
От нетфликс
0
Автор поста оценил этот комментарий

Загорел)

1
Автор поста оценил этот комментарий
Доступ к домашнему диску как организовали? Просто порты самбы наружу смотрят - лезь кто хочет? Или впн, который со дня на день блокирнут подняли? Или сложный впн типа амнезии подняли на домашнем серваке?
Я пробовал поднять простенький веб сервер на файлопомойке, типа hfs. Лет 5 назад еще прокатывало. А сейчас логи смотришь - включил, сутки постояло, и уже алга - кто то выкачивает содержимое. Кто? Зачем? Непонятно. Ип зарубежный. Норвегия, США. При том, что пароль стоит 8 символов, не словарный, с цифрами, буквами и спецсимволами.

У меня сейчас фалопомойка чисто внутри, с внешки только по ssh выкачать можно, если сильно приспичит. Ssh на нестандартном порту, и то fail2ban до 20 адресов в день в клетку сажает, которые пытаются пароль подобрать. Такое ощущение, что все ебанулись вокруг. Это ж вот как можно наткнуться на мой белый ип, не из состава пула тайм веба там или крупных впсок, а занюханного регионального провайдера, и начать его ломать. Что за бред? Кому это надо? У кого такие ресурсы?
раскрыть ветку (74)
3
Автор поста оценил этот комментарий

Порт-кнокинг (от англ. port knocking — «стук в порт») — это метод защиты сетевых служб, при котором все порты сервера по умолчанию закрыты от внешнего мира. Доступ к ним открывается только после того, как пользователь отправит правильную секретную последовательность сетевых пакетов («стук») на определенные порты.

раскрыть ветку (20)
2
Автор поста оценил этот комментарий
У меня астериск стоит, для дома, для семьи так сказать. Что бы открыть ssh, я звоню на определенный номер, и там набираю в тональном режиме пароль. После этого на 10 мин ssh открывается. После неиспользования 10 мин - закрывается порт (естественно, нестандарный). Мне так проще. Но и за эти 30 мин, что я подключаюсь, f2b успевает адреса в тюрьму отсадить пачку.
раскрыть ветку (19)
1
many peace deal
Автор поста оценил этот комментарий

у меня астериск еще и к goip прикручен

раскрыть ветку (10)
0
Автор поста оценил этот комментарий
У меня chan_dongle и модем хуавеевский.
раскрыть ветку (9)
1
many peace deal
Автор поста оценил этот комментарий

он имеет свойство отваливаться

раскрыть ветку (8)
0
Автор поста оценил этот комментарий
Не, если прошивка на модеме нормальная, с питанием проблем нет, и модем воткнут непосредственно в usb порт, без разветвителей, то стоит уверенно годами.
раскрыть ветку (7)
0
many peace deal
Автор поста оценил этот комментарий

самые удобные для этого е1550, но их щас хрен найдешь

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Да найти-то не проблема, цена вопроса 2100руб.

0
Автор поста оценил этот комментарий
Да, их и использую.
Попадаются на авито иногда за вменяемую цену.
Просто у меня под них комплект прошивка-разлочка-активатор голоса есть.
раскрыть ветку (4)
0
many peace deal
Автор поста оценил этот комментарий

делись!

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

У меня ip добавляет в белый список на час, при пинге определенными пакетами.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я понял :)
0
Не подарок
Автор поста оценил этот комментарий

Потому что в случае с кнокером, в белый список добавляется именно тот айпи, с которого стучишься. Для всего остального мира порт так же остается зафильтрованным.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Если фильтр по IP, то кнокер теряет смысл.

раскрыть ветку (4)
0
Не подарок
Автор поста оценил этот комментарий

Что значит фильтр по айпи? Доступ только с определенных? Ну так кнокер как раз на случай, когда тебе надо зацепиться из рандомного места. Он поместит этот рандомный айпи в белый список на условные 5 минут, достаточные дл подключения, Далее соединение будет поддерживаться по признаку ESTABLISHED до отключения. А для повторного подключения опять кнок.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Теперь понятно, спасибо

0
many peace deal
Автор поста оценил этот комментарий

Кнокер это старо, заведи на сайте с именем md5 хэша скрипт php, дерни его wget и получи доступ, профит, а больше никто такое имя в 32 байта не знает и он не индексируется, если паранойа, то можно кроном раз в сутки менять имя и слать в телеграм бота новое имя например

раскрыть ветку (1)
0
Не подарок
Автор поста оценил этот комментарий

Это все "вариации на тему" открыть порт по внешнему сигналу. Работает оно все примерно одинаково. И примерно одинаково (не)уязвимо для перехвата.

Это вообще может быть письмо на почту. Или как вариант TXT запись в днс, содержащая адрес, который надо добавить в белый список.

0
Кала нет, пуки душат
Автор поста оценил этот комментарий

Открытый порт на роутере чисто для WG пока достаточно. Дальше после авторизации - полный доступ. Реально остались такие долбоёбы, которые шарят SSH, RDP, SMB, FTP в открытую на белом ип?

Да, я слышал, что протокол WG вроде как режут в некоторых регионах, но мой провайдер пока красавчик.

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

У меня дома wireguard-сервер плюс порты нужных сервисов с нормальными паролями. Как резерв - sstp кинетика через облако. Пока чужие не приходили, а провайдер мой впн не ронял.

0
Автор поста оценил этот комментарий

в чём проблема поднять ssh по ключам и юзать scp? под него давно разных guiвских утилит под любую ось есть.

раскрыть ветку (17)
0
many peace deal
Автор поста оценил этот комментарий

так и есть, пароль это геморрой

0
Автор поста оценил этот комментарий
А чем принципиально ключ лучше хорошего пароля в связке с f2b?

Гуевой утилиты scp под андроид что то не нашел.
раскрыть ветку (15)
0
Автор поста оценил этот комментарий

https://github.com/tabssh

должен по идее умеиь, я на андроиде редко ssh юзаю, termux'а обычно хватает

0
many peace deal
Автор поста оценил этот комментарий

ssh много, а нахуа scp на андроиде?

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Ну что б например через домашний файлообменник кинуть файл с телефона на комп жене.... Или наоборот.
раскрыть ветку (5)
0
Не подарок
Автор поста оценил этот комментарий

Поднимай тот же nextcloud и включай в нем 2FA.

0
many peace deal
Автор поста оценил этот комментарий

так это не scp, пишешь свою аппликуху на android studio, документируешь api с ключами, пишешь server side на пыхе, перле с мускулем или чот там нынче модно и все это шифруешь stunnel если самому лень openssl прикручивать вовнутрь софта. и спи отдыхай

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Делов на 20 минут
Иллюстрация к комментарию
2
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
many peace deal
Автор поста оценил этот комментарий

я такое запросто на завтрак с кофием делаю

0
many peace deal
Автор поста оценил этот комментарий

f2b лишнее ящетаю

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Не люблю, когда долбятся постоянно, раз в год и палка стреляет, забанил и спи спокойно :)
раскрыть ветку (5)
0
Не подарок
Автор поста оценил этот комментарий

Весь инет не перебанишь. Если ботнет нащупал открытый сервис - долбить будут с распределенной сети. Еще и тайминги кулдауна твоего f2b подберут. Как у тебя настроено? 3 неудачных попытки в час? Ну вот будут с одного адреса не чаще 1 раза в полчаса долбить. А в целом для атаки может быть задействовано от нескольких единиц до десятков тысяч адресов. В зависимости от того, как агрессивно ты на эти атаки реагируешь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
3/сутки
0
many peace deal
Автор поста оценил этот комментарий

есть риски самого себя забанить в самый не подходящий момент

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Если я 10 раз подряд не в состоянии ввести свой пароль, то в таком состоянии нехуй мне делать на сервере :))
раскрыть ветку (1)
0
many peace deal
Автор поста оценил этот комментарий

нуууу

0
Автор поста оценил этот комментарий

Пароль 8 символов? Не маловато ли?

раскрыть ветку (19)
0
Не подарок
Автор поста оценил этот комментарий

Казалось бы, причем тут 2FA... Тот же ТОТР уже куда только можно встроили. Но нет, будем дальше увеличивать длину и сложность пароля.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ну про отп из личной практики первой линии: одно время у меня с коллегами были все отп всех сотрудников на телефонах или даже в браузер через расширение прогружено - они постоянно теряли телефоны, что-то сбрасывали, им «умный сын удалил хлам и телефон стал лучше работать» и прочее и прочее. Миллиард ситуаций выходом из которой было вот это. ИБ? Да пошла ты нахер ИБ. Я конечно немного утрирую, и отп использовался только в связке с другими мерами, но особо я смотрю оно не прижилось.

раскрыть ветку (1)
1
Не подарок
Автор поста оценил этот комментарий

Ну тут нужен правильный подход. Помимо того же ТОТР сотруднику выдается десяток резервных кодов в конвертике под роспись. Чтоб не дергал ТП, а мог восстановить самостоятельно. Плюс тот же NC позволяет выбрать путь доставки второго фактора прям при логине. Ну то есть самвыбираешь, войти по ТОТР, по резервному, отправить одноразку по почте или по какому-то другому из десятка вариантов.


И да. Удобство использования всегда обратно пропорционально безопасности. Тут уже надо прикидывать риски.

0
Автор поста оценил этот комментарий

Не маловато, если при третьей неудачной попытке улетаешь в бан на час. fail2ban

0
Автор поста оценил этот комментарий
Я и говорю, что в ебанутом мире живем. Я вынужден использовать ~20 символьные пароли, да.
раскрыть ветку (14)
2
Автор поста оценил этот комментарий

У меня программист на работе страдает болью: ставит пароли по 60 символов себе на доменную учетку и забывает их.

Я просто стихи непечатные как пароль использую.

Мир всегда был ебанутый, это просто очередная его грань…

раскрыть ветку (12)
5
Автор поста оценил этот комментарий
20 тысяч обезьян в жопу сунули банан - такие пароли по заветам тов. Падлы?
раскрыть ветку (11)
2
Автор поста оценил этот комментарий

Однажды в студёную зимнюю пору лошадка припиской примёрзла к забору ;)

Но суть вы уловили;)

P.S. Чингиза же!

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Возможно, давно читал уже :)
Да, у падлы там было что то слабо совместимое с физиологией, топологией и здравым смыслом :)))
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Да да;)))

Эххх, одни из лучших рассказов отражающих дух Рунета того времени;)

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Угу, то, что мы сейчас теряем. Обидно.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Я б сказал это уже давно проебано. Так остатки еще теплились на узких форумах и то не много.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

2*10000obezjan_InAnusBanana_Insert

И различные вариации.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Сложно у вас как-то.

Проще надо быть:

И раздаётся на суку

Чирик - Пиздык

Хуяк - Ку-ку!

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ага. И в условиях жизни в домене с суровыми политиками AD - " Новый пароль не может совпадать с текущим". Или гимн СССР в английской раскладке каждая строчка раз в месяц.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я б тогда что-нибудь из NTL или ЛСП брал.

0
many peace deal
Автор поста оценил этот комментарий

md5 на изусть!

0
many peace deal
Автор поста оценил этот комментарий

фу таким быть, openvpn или stunnel на домашнюю машину

раскрыть ветку (11)
0
Автор поста оценил этот комментарий
Каким - таким?

Это тот опенвпн, который грозятся со дня на день положить всем?
раскрыть ветку (10)
many peace deal
Автор поста оценил этот комментарий

да никто его внутри не положит, тспу на границе, если его положить, то мы в 80х сразу окажемся

раскрыть ветку (9)
2
Автор поста оценил этот комментарий
Ну такое ощущение, что к этому и стремятся.
ТСПУ у каждого провайдера, и когда я иду на свой домашний сервер, я иду через тспу.
Сколько раз уже сталкивался, что ростелеком блочит 22 порт. Они там ебанулись все что ли? А в этом году отслюнявили пару лярдов на ИИ, который будет выявлять шифрованные тоннели и блочить нах. Безумцы бля.
раскрыть ветку (8)
0
many peace deal
Автор поста оценил этот комментарий

ртк блочит и 80 и 443, а иметь ssh на 22 порту это моветон

раскрыть ветку (7)
0
Не подарок
Автор поста оценил этот комментарий

А что простите вам дает перенос сервиса на нестандартный порт? Сканеры распознают что там висит тупо по ответам. А перенос портов (особенно в корпорате) - это палки в колеса коллегам.

Закрыть кнокером - гуд. Доступ только через впн - гуд. Но перенос - лютый кринж.

раскрыть ветку (3)
0
many peace deal
Автор поста оценил этот комментарий

Отсекает 90% тупых китайских ботов

раскрыть ветку (2)
0
Не подарок
Автор поста оценил этот комментарий

Не отсекает. Потому что тебя сканируют прежде, чем начать долбить аутентификацией. В время скана выясняют, что у тебя на условном 2022 висит именно ssh. И только потом начинают в него ломиться.

раскрыть ветку (1)
0
many peace deal
Автор поста оценил этот комментарий

Хз, у меня ssh на 10к+ порту и нет уведомлений о попытках логина в /var/log/secure

0
Автор поста оценил этот комментарий
Ну для первоначальной настройки сервера как то надо к не у подключится то... Потом уже меняешь и поехали.
раскрыть ветку (2)
0
many peace deal
Автор поста оценил этот комментарий

если речь о домашних сервах, то у тебя консоль под рукой

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не, облачный надо было быстро поднять.
Но да, зашел через консоль в личном кабинете, сменил порт, и продолжил уже по ssh.
0
Автор поста оценил этот комментарий

3 года назад... Это вы тогда ещё выгодно купили

0
many peace deal
Автор поста оценил этот комментарий

сынок, я уже 26 лет держу дома сервак с рейдом и линухом

раскрыть ветку (2)
0
Не подарок
Автор поста оценил этот комментарий

Я пошел дальше. Пара серверов в дружественном ДЦ за символическую плату в виде ряда периодических технических работ...

раскрыть ветку (1)
0
many peace deal
Автор поста оценил этот комментарий

У меня тоже сервак там + свои зоны днс для доменов

0
Автор поста оценил этот комментарий

Нас или облако на чем развернут? Лежит все железо, включая диски, а я пока не определился)

раскрыть ветку (6)
0
Кала нет, пуки душат
Автор поста оценил этот комментарий

Всё просто, Debian внутри Vmware Workstation.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

барметал не устраивает или для чего сия матрешка?

раскрыть ветку (4)
0
many peace deal
Автор поста оценил этот комментарий

+ обычный core i5 1155+32gb ddr3 + raid1 хоть софтовый хоть st-410 и выше + rocky 8-10, это форк redhat и хоть черта лысого можно поднять

раскрыть ветку (3)
Автор поста оценил этот комментарий

я не про конфигурацию железки, я про то зачем в этой связке гипервизор, сразу дебиан не канает?

раскрыть ветку (2)
0
many peace deal
Автор поста оценил этот комментарий

согласен, лишнее

0
Кала нет, пуки душат
Автор поста оценил этот комментарий

Не канает ни разу, так как основная система - винда.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества