- Luck Dragon: Asszociációs játék. :)
- bitpork: Phautós tali a Balcsinál 2025 Augusztus 2 napján (szombat)
- eBay-es kütyük kis pénzért
- gban: Ingyen kellene, de tegnapra
- vrob: Az utolsó DOS játékok 1996 - 1997-ben, egy korszak lezárul
- sziku69: Fűzzük össze a szavakat :)
- hege8888: Retro Kocka Kuckó 3
- Rap, Hip-hop 90'
- droidic: A fapados NAS tuningolása
- D1Rect: Nagy "hülyétkapokazapróktól" topik
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
-
LOGOUT
Téma összefoglaló
(Utoljára frissítve: 2024.04.20)
Új hozzászólás Aktív témák
-
#82729984
törölt tag
válasz
gyugyo79 #37749 üzenetére
"A QC alap beállításon miért lenne biztonságosabb ?"
Én ilyet nem írtam. Magaddal szeretnél vitatkozni?
"Már amikor kapcsolódsz a Synologyhoz ott van a címed utána"
What? Nincs ott semmiféle címem. Ahhoz hogy egyáltalán meg tudd a nasom qc címét, végig kell szkennelned az összes létező urlt-t a synology qc oldalán aztán meg végigpróbálkozni az összes felhasználónév+jelszót. Hajrá.
"Biztos jó mert azt használod mondjuk ha a synology vpn guija meg olyan rossz szerinted akkor ebbe nem tudom miért bízol vakon .."
Én egyikben sem bízok vakon. Megint csak magaddal vitatkozol, nálad ez valami szokás?A synology vpn guija pedig tényleg béna, mert nem lehet rajta beállítani hogy én _csak és kizárólag_ olyan kapcsolatokat fogadok el, amik tanúsítvánnyal jönnek és azok validak, ráadásul nem triviális tőle megszerezni a CA-t és saját aláírt certeket csinálni a kliensekhez.
Konkrétan ha bekattintod a vpn-t, akkor a nason beállított felhasználónév:jelszó kombóval fogd beengedni.
Ha neked van a nason egy micike jelszó: 1234 felhasználód akkor azzal.
Innentől kezdve bárki aki megpróbál bejönni openvpn-en, és rápróbál a micike:1234 felhasználóval, be fogja engedni a vpn-d. És a felhasználók 90%-nak ilyen triviális felhasználónév jelszó párosa lesz, bármilyen szótáras bot úgy fog átmenni a vpn-en mint kés a vajon.Szóval a vpn-nél biztonságról csak akkor beszélhetünk ha minimum tanúsítvány alapú hitelesítést végez (extraként jöhet még a felhasználó+jelszó).
Nekem igy van beállítva és surprise, nem a guin, hanem magán az openvpn konfigban a nason. De ezt mezei felhasználó nem fogja tudni megcsinálni.Jelen felállásban a default QC és a default openvpn synology féle megoldásában csak annyi a különbség, hogy egyik esetben a synology szerverét kell végigszkennelned valid url-k után, a másik esetben ip tartományokat kell szkennelned (amiből lényegesen kevesebb van) és ha ráakadtál egy valid címre vagy url-re, akkor rápróbálni egy felhasználónév+jelszóval. Amivel beenged a qc, azzal be fog engedni az openvpn is.
És most tegye fel a kezét aki ezt valaha egyszer végiggondolta. Nem véletlen írtam, hogy az openvpn csak akkor ad extra biztonságot ha értesz hozzá. Ha nem értesz, akkor maximum azt hiszed hogy extra biztonságban vagy.
Új hozzászólás Aktív témák
- Android alkalmazások - szoftver kibeszélő topik
- MIUI / HyperOS topik
- Star Trek
- Call of Duty: Black Ops 6
- Miért álltak az oldalak egy hétig, mi történt?
- Cyberpunk 2077
- Huawei Watch Fit 3 - zöldalma
- Posta, csomagküldés
- Milyen egeret válasszak?
- Októberben kerülnek legacy státuszba a régebbi GeForce VGA-k
- További aktív témák...
- AMD Ryzen Threadripper 1950X
- MSI GeForce GTX 1660 Super Ventus XS OC 6GB
- Szép! Lenovo ThinkPad P15 Tervező Vágó Laptop -50% 15,6" i7-10850H 64/512 QUADRO T2000 4GB
- NVIDIA GeForce RTX 3070 Founders Edition (ingyéfox)
- AKCIÓ! GAMER PC: Intel Core Ultra 5 225F/245KF +RTX 3060Ti/3080/4060/4070 +16-64GB DDR5! GAR/SZÁMLA!
- Dell 5050 i5 7500 8Gb RAM 128Gb SSD
- BESZÁMÍTÁS! ASRock B450M R5 2600X 16GB DDR4 500GB SSD 1TB HDD GTX 1650 4GB Zalman N5 CM 450W
- Game Pass Ultimate előfizetés azonnal, élettartam garanciával, problémamentesen! Immáron 8 éve!
- Azonnali készpénzes GAMER / üzleti notebook felvásárlás személyesen / csomagküldéssel korrekt áron
- Bomba ár! HP EliteBook 840 G5 - i5-8G I 8GB I 128GB SSD I 14" FHD Touch I HDMI I Cam I W11 I Gari!
Állásajánlatok
Cég: FOTC
Város: Budapest