Keresés

Új hozzászólás Aktív témák

  • Dark Archon

    addikt

    válasz hcl #40545 üzenetére

    Használom másra is a gépet, meg az Anydesket legalább ismerem. VPN helyett - mert lövésem nincs konfigurálni - nem egyszerűbb az, ha csak egy külső gépről akarok csatlakozni, hogy annak az IP címét (MAC-jét akár) engedélyezem, a többit meg tiltom? Ezt hogyan / hol a legegyszerűbb megoldani, szerveren vagy a routerből?

    Vagy mennyire bonyolult beállítani a VPN-t? Felraktam a WireGuardot parancssorból, de a programok közt nem jelent meg. Öreg is vagyok már a parancssori szenvedéshez, meg időm sincs rá. Bőven elég az owncloud fél napos telepítése, melynél amúgy kezdek rájönni, hogy a saját leírásuk a legjobb.

  • inf3rno

    nagyúr

    válasz hcl #40545 üzenetére

    Azért a "nem nagyon" helyett jó lenne valami pontos statisztika, hogy egy évben ez hány próbálkozást jelent, illetve, hogy használsz e dyndns szolgáltatót, fix ip van e, stb. Még az is lehet, hogy kapsz valamikor egy olyan IP címet, amiről benyalta már valaki, és emiatt gyakrabban fognak próbálkozni. Ez mondjuk az egyik része, a másik meg, hogyha próbálkoznak, és megtalálják a szervert, akkor mit teszel ellene, vagy ha esetleg feltörik, akkor mi a teendő. Egyáltalán hogyan ismered fel, hogyan kezeled le az incidenst, mekkora kár fog érni, a lehetséges kárral és valószínűséggel arányos e a védelem mértéke, stb. Szóval ez nem úgy megy, hogy teszünk dolgokat, aztán reménykedünk, hogy rendben lesz. Azért otthon általában az a jellemző, hogy nincs akkora várható kár, hogy ennél többet kéne tenni.

    Ha így csinálod, hogy kiteszed a HTTP szervert, akkor figyelni kell rá a biztonsági frissítéseket is, hátha találtak valami újat, és a szerver típusa alapján már fel is tudják törni első próbálkozásra, ha nem frissítesz. Vannak amúgy ilyen szolgáltatások, amik listázzák, hogy hol mit találtak. Mondjuk azok általában IP kamerákra, ilyesmikre vannak. Azokon keresztül is fel tudják törni a hálózatot, azért jobb a VPN, mert azzal a minimumra szűkíted a támadási felületet, és ha nem hoszting szolgáltató vagy, akkor nincs is szükség nagyobb hozzáférési felületre.

Új hozzászólás Aktív témák