Size: a a a

2020 January 14

v

vpm in CyberOff
Просто скажити как надо, я тупенький на счёт мабил
источник

A

Alexey in CyberOff
Ki это про GSM, ключ такой
источник

m

medoka in CyberOff
Aleksey Markov
Проявите фантазию, коллега, она у вас неплохо работает)
Боюсь тут я пасс,если честно,то что противозаконно,то по карте на прямую не купишь,а всё остальное особо скрывать не вижу смысла.Покупка битков?
источник

v

vlad d3 in CyberOff
коллеги, что-то я туплю окончательно над одной ошибкой. В логах сервера:
SSL Handshake failed for stream <io_obj p:0x000000002eaf2588, h:12452, <TCP '10.0.Х.ХХ:443'>, <TCP '10.0.Х.ХХ:53172'>>, error: class Vmacore::Ssl::SSLException(SSL Exception: error:140000DB:SSL routines:SSL routines:short read)
это же говорит, что ssl соединение не может быть установлено из-за проблемы со стороны клиента? (неверный сертификат/не смогли с сервером согласовать протоколы шифрования и тп)?
пробовал с клиента вот такую проверку (см скриншот). Почитал - код 21 валидный, и не говорит об ошибке. Это подверждает проверка на другой площадке - там вывод openssl выглядит 1 в 1, но соединение устанавливается успешно
источник

v

vlad d3 in CyberOff
Может сможет кто даст верное направление раскопок?)
источник

А

Александр in CyberOff
Aleksey Markov
Или совершаете Вы пикантную покупку с карточки, а история операций таки пишется и в мобильном банке)
Господи, да всем плевать какие смазки используете
источник

m

medoka in CyberOff
vlad d3
коллеги, что-то я туплю окончательно над одной ошибкой. В логах сервера:
SSL Handshake failed for stream <io_obj p:0x000000002eaf2588, h:12452, <TCP '10.0.Х.ХХ:443'>, <TCP '10.0.Х.ХХ:53172'>>, error: class Vmacore::Ssl::SSLException(SSL Exception: error:140000DB:SSL routines:SSL routines:short read)
это же говорит, что ssl соединение не может быть установлено из-за проблемы со стороны клиента? (неверный сертификат/не смогли с сервером согласовать протоколы шифрования и тп)?
пробовал с клиента вот такую проверку (см скриншот). Почитал - код 21 валидный, и не говорит об ошибке. Это подверждает проверка на другой площадке - там вывод openssl выглядит 1 в 1, но соединение устанавливается успешно
Точно правильный протокол используешь?
источник

m

medoka in CyberOff
Знаешь, похоже на ситуацию, когда протокол есть,а наборов шифров для работы по нему нет
источник

m

medoka in CyberOff
Я бы в эту сторону начал капать в первую очередь
источник

JS

John Smith in CyberOff
vlad d3
коллеги, что-то я туплю окончательно над одной ошибкой. В логах сервера:
SSL Handshake failed for stream <io_obj p:0x000000002eaf2588, h:12452, <TCP '10.0.Х.ХХ:443'>, <TCP '10.0.Х.ХХ:53172'>>, error: class Vmacore::Ssl::SSLException(SSL Exception: error:140000DB:SSL routines:SSL routines:short read)
это же говорит, что ssl соединение не может быть установлено из-за проблемы со стороны клиента? (неверный сертификат/не смогли с сервером согласовать протоколы шифрования и тп)?
пробовал с клиента вот такую проверку (см скриншот). Почитал - код 21 валидный, и не говорит об ошибке. Это подверждает проверка на другой площадке - там вывод openssl выглядит 1 в 1, но соединение устанавливается успешно
источник

v

vlad d3 in CyberOff
Читал эту статью.
Проблема усугбляется тем, что коннект изначально был. Никаких обновлений не производилось. Произошло отключение питания. Сервер перезагрузился. И вот после этого клиент перестал подключаться. Не могу собразить что слетело.
источник

v

vlad d3 in CyberOff
версия протокола tls не устраивает клиента?
источник

T

Taras in CyberOff
Max Sin
Мне вот интересно какой методологией руководствуются некоторые безопасники, отказываясь от определенных благ, как "онлайн банкинг"?
Что-то вроде методики ФСТЭКа определения актуальности угроз с табличкой (вероятность угрозы/степень ущерба=актуальность)?
Вы ведь не выходите с каской на улицу, предполагая, что упадет кирпич?)
На мой взгляд тут простая профдифформация с развитием небольшой паранои, за собой замечаю и то, и другое по этому, когда замечаю борюсь обратным))
источник

v

vlad d3 in CyberOff
Taras
На мой взгляд тут простая профдифформация с развитием небольшой паранои, за собой замечаю и то, и другое по этому, когда замечаю борюсь обратным))
"борюсь обратным" - скидываю номер карты и цвв в какой нибудь случайный паблик и успокаиваюсь?:)
источник

T

Taras in CyberOff
vlad d3
"борюсь обратным" - скидываю номер карты и цвв в какой нибудь случайный паблик и успокаиваюсь?:)
)))) нет, когда ловлю себя на мысли, что запрещаю себе пользоваться чем-то из за известных мне угроз, на оборот начинаю пользоваться этим, так как знаю что миллионы,а то и миллиарды людей пользуются, с ними ничего не происходит
источник

JS

John Smith in CyberOff
vlad d3
Читал эту статью.
Проблема усугбляется тем, что коннект изначально был. Никаких обновлений не производилось. Произошло отключение питания. Сервер перезагрузился. И вот после этого клиент перестал подключаться. Не могу собразить что слетело.
версия ESX не такая как в статье?
источник

v

vlad d3 in CyberOff
такая, всё верно. но никаких не происходило операций в плане обновления
источник

JS

John Smith in CyberOff
а версии openssl на разных площадках разные?
источник

v

vpm in CyberOff
vlad d3
коллеги, что-то я туплю окончательно над одной ошибкой. В логах сервера:
SSL Handshake failed for stream <io_obj p:0x000000002eaf2588, h:12452, <TCP '10.0.Х.ХХ:443'>, <TCP '10.0.Х.ХХ:53172'>>, error: class Vmacore::Ssl::SSLException(SSL Exception: error:140000DB:SSL routines:SSL routines:short read)
это же говорит, что ssl соединение не может быть установлено из-за проблемы со стороны клиента? (неверный сертификат/не смогли с сервером согласовать протоколы шифрования и тп)?
пробовал с клиента вот такую проверку (см скриншот). Почитал - код 21 валидный, и не говорит об ошибке. Это подверждает проверка на другой площадке - там вывод openssl выглядит 1 в 1, но соединение устанавливается успешно
Вы должны использовать ключ -CAfile с корнем выдавшим сертификат - дальнейшая проверка бессмысленна - нужно добиться чтобы ошибки ушли сначала
источник

v

vpm in CyberOff
Меня спрашиваешь? Я же не безопасник уже, а DevOps )))
источник