Size: a a a

2021 October 12

NK

ID:0 in Sys-Admin Help
Bindiff and POC for the IOMFB vulnerability, iOS 15.0.2

https://saaramar.github.io/IOMFB_integer_overflow_poc/
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
При настройке правил файервола в группах безопасности можно эти правила протестировать на предмет работоспособности, там прям кнопка есть (название запамятовал) оно визуально показывает по каким портам может быть доступна машина и от куда. Протестируйте ваши правила для начала.
источник

HW

Hello World in Sys-Admin Help
Я тоже на правила начал грешить, но эти правила на проде уже 3 года. + Если бы это были security groups то у меня бы и с публичного айпи бы не проходило, они же не сетевой интерфейс один закрывают, а весь инстанс. + Соседние инстансы доступны при наличии того же набора правил. Ну и в правилах черным по белому открыт наш ssh порт на 0.0.0.0
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Ну и firewalld проверьте
источник

AP

Andrew Plekhanoff in Sys-Admin Help
А оно разве не в iptables рисует?)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Iptables может быть выключен, при этом firewalld прекрасно может работать
источник

HW

Hello World in Sys-Admin Help
С обеда вернусь и проверю сразу, я только iptables отключал. А вообще в iptables можно прописывать отдельные цепочки на конкретный сетевой интерфейс? Вроде же нельзя
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Разве он не надстройка или я что-то пропустил?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Можно
источник

AK

Alexander Kruglikov in Sys-Admin Help
что то, что то - интерфейса для netfilter
источник

AK

Alexander Kruglikov in Sys-Admin Help
но между собой они, вроде, не связаны уже
источник

AK

Alexander Kruglikov in Sys-Admin Help
firewalld's current default backend is nftables. Prior to v0.6.0, iptables was the default backend.
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Я про то, что наколбасил файрволлд, iptables-save покажет? Что-то изменилось?
источник

AK

Alexander Kruglikov in Sys-Admin Help
хм. а вот не факт, если они переползли на nftables
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Вот поэтому и спрашиваю, сам всегда только iptables пользовался)
источник

AK

Alexander Kruglikov in Sys-Admin Help
я тоже привык к iptables... но деваться некуда, надо потихоньку жрать, что дают))))
источник

AK

Alexander Kruglikov in Sys-Admin Help
ну и не такой он и плохой... когда начинаешь въезжать...
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Это же не наш метод)
На nftables ещё перееду, но не эти обёртки.
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Да и винда тоже вроде постабильнее стала, putty вон работает...
источник

S

Starnger in Sys-Admin Help
Винде в cmd завезли нормальную поддержку ssh с конфигами и пр)
источник