Size: a a a

SOС Технологии

2019 February 21

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
Коллеги, вот про MISP говорили, а на каком дистрибутиве OS он был развёрнут в вашей практике?
Убунта, центось
источник

IG

Ilya Glotov in SOС Технологии
Kirill Mitrofanov 🍁
Коллеги, вот про MISP говорили, а на каком дистрибутиве OS он был развёрнут в вашей практике?
в контейнерах
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
спасибо за отзывы)
источник

V

Valentin in SOС Технологии
а как базу хранили в контейнерах ?
источник

IG

Ilya Glotov in SOС Технологии
Valentin
а как базу хранили в контейнерах ?
байнд маунт в хост
источник

V

Vadim in SOС Технологии
Kirill Mitrofanov 🍁
Коллеги, вот про MISP говорили, а на каком дистрибутиве OS он был развёрнут в вашей практике?
Посмотрите в сторону контейнеров, скорость и простота развертывания легче в разы. Но нужно доверять контейнеру ))
источник

A

Alexandr in SOС Технологии
Vadim
Посмотрите в сторону контейнеров, скорость и простота развертывания легче в разы. Но нужно доверять контейнеру ))
контейнер можно собрать самому)
источник

V

Vadim in SOС Технологии
Alexandr
контейнер можно собрать самому)
Безусловно, но я говорил в контексте простоты )
источник

Z

Zer0way in SOС Технологии
офтоп вопрос к сообществу: в 3 из 5 кейсов в баш хистори я нахожу пароли. нужно ли очищать баш хистори?
источник

DG

Dmitriy Golovnya in SOС Технологии
а откуда они там, ssh-password используется или что?
источник

Z

Zer0way in SOС Технологии
Dmitriy Golovnya
а откуда они там, ssh-password используется или что?
руки криворуки)
источник

Z

Zer0way in SOС Технологии
sudo -i и ввод пароля
источник

Z

Zer0way in SOС Технологии
так как пароли сложные - их копипастят как правило и случайно как команду вводят
источник

Z

Zer0way in SOС Технологии
соответственно сохраняется в баш_хистори
источник

Z

Zer0way in SOС Технологии
повышаешь права на системе, читаешь баш хистори - если нашел пароль - полноценная учетка. Которая вероятнее всего будет валидна и на других серверах компании
источник

Z

Zer0way in SOС Технологии
это как правило работает. Вот у меня спор,  с одной стороны баш хистори нужен чтобы понимать какой пользователь что вводил (но ведь пользователь может и стереть, поправить свою историю команд ), с другой стороны частота вышеописанных "ляпов" начинает пугать
источник

DG

Dmitriy Golovnya in SOС Технологии
Zer0way
это как правило работает. Вот у меня спор,  с одной стороны баш хистори нужен чтобы понимать какой пользователь что вводил (но ведь пользователь может и стереть, поправить свою историю команд ), с другой стороны частота вышеописанных "ляпов" начинает пугать
загоняй в сием, а из хистори три)
источник

Z

Zer0way in SOС Технологии
Dmitriy Golovnya
загоняй в сием, а из хистори три)
как вариант кстати
источник

OQ

Oleg Qudu in SOС Технологии
Zer0way
sudo -i и ввод пароля
админы хостов?
источник

Z

Zer0way in SOС Технологии
Oleg Qudu
админы хостов?
и разрабы
источник