Size: a a a

2021 March 26

A

Alexey in DevOps Moscow
бекапы старые есть системы?
источник

p

ptchol in DevOps Moscow
да всю виртуалку нада реинсталить.
источник

A™

Antonio ™ in DevOps Moscow
Alexey
бекапы старые есть системы?
Да, все нужные бекапы есть
источник

A™

Antonio ™ in DevOps Moscow
ptchol
да всю виртуалку нада реинсталить.
Да, так и буду делать. Чистую ОСь
источник

A

Alexey in DevOps Moscow
откатывайся назад, и меняй пароли
источник

A™

Antonio ™ in DevOps Moscow
Alexey
откатывайся назад, и меняй пароли
Стремно, неизвестно когда был первый контакт так сказать )
источник

A

Alexey in DevOps Moscow
тогда, создавать новую ось, и докер запускать от пользователя
источник

A™

Antonio ™ in DevOps Moscow
Ок. Ребята, всем спасибо за советы и за мнения. Выручили в принятии правильного решения!!!

Перезалью от греха подальше, лучше сейчас погемороиться немного, но исключить это.

У меня только впрос, может кто-то подкинет какую-то по своему опыту полезную ссылку про безопасность.
источник

A™

Antonio ™ in DevOps Moscow
Alexey
тогда, создавать новую ось, и докер запускать от пользователя
Мысль понял. Спасибо!
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
Я бы проверил IPMI на сервере, чтобы следующую ось тоже не взломали. Так, к слову.
источник

A

Alexey in DevOps Moscow
источник

A

Alexey in DevOps Moscow
и книга "безопасность devops"
источник

A™

Antonio ™ in DevOps Moscow
Dmitriy Zaytsev
Я бы проверил IPMI на сервере, чтобы следующую ось тоже не взломали. Так, к слову.
IPME предоставляет хостер
источник

A

Alexey in DevOps Moscow
тогда пусть поменяют пароли
источник

A™

Antonio ™ in DevOps Moscow
Хорошая мысль, спасибо! Хуже явно не будет
источник

A™

Antonio ™ in DevOps Moscow
👌
источник

A

Alexey in DevOps Moscow
просто неизвестно куда они могли еще пробраться, лучше конечно сменить пароли
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
По моему опыту IPMI взламывают не паролями, а уязвимостями
источник

A

Alexey in DevOps Moscow
имея доступ к одному железу, можно пробраться к другим
источник

A

Alexey in DevOps Moscow
Dmitriy Zaytsev
По моему опыту IPMI взламывают не паролями, а уязвимостями
для этого его не нужно открывать во внешку, а заходить через vpn
источник