Pereiti prie turinio

nix

Patvirtinti nariai
  • Pranešimai

    1.077
  • Užsiregistravo

  • Lankėsi

  • Laimėta dienų

    13
  • Atsiliepimai

    100%

nix Pranešimai

  1. Atnaujinimai:

    * Nuo siol siulomas "Auksinis paketas" tiems, kuriems reikia:

    • Daugiau serverio resursu
    • Daugiau talpinamu svetainiu
    • PHP mail() funkcijos
    • Atsarginiu kopiju
    • Premium, "low density" serveriu
    • SLA 99.95%

    Kaina metams 19.99 EUR. Israsomos saskaitos;

    * Pridėta PHP 8.3 versija;

    Greitu metu numatoma (tik "Auksiniam paketui"):

    • NGINX serveriai;
    • Premium klases el.pasto hostingo paslauga;

    Jei truksta paslaugu funkcionalumo ar turite pastabu - rasykite PM, padiskutuosime ir bus igyvendinta.

  2. Prieš 14 minučių, 24bazar parašė:

    Vienas paima zinute is kito konteksto, kitas komentuoja 🙂 

    levelis uzdarbio kyla

    Tai kad zinute atrodo ten pakopijuota pilnai, neiskarpyta ir konteksto daugiau nei reikia. Tiesiog pateik salygas cia, viesai. Ir viskas bus aisku.

  3. Prieš 24 minutes, erne456 parašė:

    Ir ne, net jeigu ir "profai" nusitaikė nieko jie nepadarys jeigu bent kiek turi proto, o ir dažniausios atakos būna social engineering ir phishing, o ne dėl to kad pavogė "tokeną".

    LTT kompetencija saugumo srityje yra daug didesne nei mano ar tavo, tad "nieko nepadarys" yra svelniai tariant naivu. Visi zmones, visi daro klaidas. Atsidare el.pasta girtas ir paspaude ant nuorodos. Tiek ir tereikejo.

    Spear phishing ir/ar social engineering tipo atakos yra tik viena is sudedamuju daliu siekiant pavogti sesija.

    Youtube atveju tikriausiai sesija sukurta taip, jog nereikalauja re-verifikacijos keiciant duomenis. Faktas, jog paskyra buvo uzgrobta, tikslaus mechanizmo deretu klausti youtube. Gal jie sita dalyka jau pataise, kazkaip negirdeti jog butu daugiau high-profile pwn.

    Nuolat gaunu uzklausu del nulauztu Instagram ir Facebook profiliu, juose irgi buna aktyvuota 2FA (SMS, Google Auth).

  4. Prieš 21 minutę, erne456 parašė:

    Kokiam tinklapyje nuimt 2FA nereikia authentikuotis iš naujo? Tai kaip tu turėdamas tik session cookie iš naujo authentikuosies ir nuimsi ta 2FA?

    Youtube. Tarkim LTT paaiskina kaip tas daroma po to kai ju paciu acc ownino:

    Dideliu zaideju acc buvo sekmingai uzgrobti su ijungtais 2FA. Twitter taip pat. Man rodos paties Musko acc buvo paimtas.

    Niekas, absoliuciai niekas viesuose servisuose jums nepades apsisaugoti jei i jus nusitaike profesionalai.

  5. "Session cookies" atakos dazniausiai buna nutaikyto tipo ("targeted attacks"), nes automatiniu budu prigaudyti vertingu prisijungimu vargu bau ar pavyks.

    Kaip likti saugiam be paranojos:

    1. Naudoti slaptazodziu saugojimo aplikacijas (pats naudoju Bitwarden ir KeePass) arba narsykleje integruota. Pvz.: Firefox.
    2. Generuoti minimum 12 simboliu slaptazodzius;
    3. Naudoti + adresavima el.pasto dezutems. Pvz.: [email protected] -> [email protected] . Daugiau cia: https://support.google.com/a/users/answer/9282734?hl=en&ref_topic=9348490&sjid=3158019813487717821-EU#filter

    O jei esat paranojikas (toks kaip as) tai prie auksciau isvardintu dalyku:

    1. Naudojat hardware 2FA (yubikey) + iprastus 2FA. Jungiates visur su google, twitter ar github paskyromis ten kur hardware 2FA nepalaiko;

    2. El.pastui naudojates relay. As naudoju https://relay.firefox.com/

    3. Slaptazodziai visada minimum 24 simboliu;

    4. Ten kur paskyros nenaudoju daugiau nei 6 menesius - istrinu. Visi e-shop'ai ir t.t.

    5. Pasidarykit e.parasa, tokiu atveju SIM swap'as nera galimas (galiu klysti).

  6. 2024-01-21 13:41, jokeriss parašė:

    Reik skaityt sutarti kas kieno atsakomybėje, jei klientas nėra atsakingas už atakų nuostolius tai galima paduoti į teismą tiekėją

    Ir prisiteisti kiek? 😄 billions per hour nuostolius?

    Paaiskinimas primityvus: labai didelis kiekis IV hostinamu svetainiu. Telia 5G naudoja IPv6, tai jei kazkuris telijos klientas turi virusa kuris dalyvauja botnete atakuojant koki nors IV talpinama svetaine - gali buti itraukiamas tam tikras subnetas i juoduosius sarasus. 95% atveju buna teisingi - like 5% yra normalus vartotojai.

    Pastangos saugoti savo tinkla nuo negandu yra visiskai normali praktika. Visa laime jog jie dar atblokuoja. Susidurtumet su OVH arba Scaleway. Ten jusu skundai nukreipiami i /dev/null.

  7. Cia narkodyleriu taktika 😄 . Pirma duoti paragauti, o tada kiek prasys - tiek duosi. Vien tai turetu jus, kaip klienta, pazadinti ir leisti suvokti su kokia saraskino kontora susidejote. Meskit per borta. Kiti gali buti brangesni - taip, bet nekakos tau ant galvos sakydami kad plaukai nuo to geriau augs.

    Telia. Kol kas vienintelis paslaugu teikejas kuris nepavede. Taip, moku brangiausiai rinkoje, taciau jokiu nesamoniu, jokiu isdurinejimu. Teko kelis kreiptis i pagalba, tai nebuvo atsakymo "aha, uzregistravome, kas nors susisieks...", o pagalba buvo suteikta is karto.

    Aisku kiek zmoniu, tiek nuomoniu. Bet lohotronas yra universalus, tai jei tokiam atsiduret - balsuokit su pinigine.

  8. Lt isp turi didziuli kieki IPv4 adresu. Tiek, jog kiekvienam LT gyventojui uztektu po 1 jei uzsimanytu dalinti statinius IP adresus. Taip kad nera jokio paskatinimo keisti kazka kas veikia. O juolab kai standartas yra duoti dinaminius ipv4.

    Jei kalbi apie mobilu interneta, tai as lyg ir nesu mates jog uzsienyje butu ipv6 only tinklai. Visur eina ipv4 + ipv6 support.

  9. Dazniausiai fail priezastys:

    * Promo mesa. Ten ne mesa, o sojos/celiuliozes/mechaniskai atskirtos vistienos rulonas. Realus gavnainis. Toki suvalgai ir jei nesiseka - gastritas ir triedimo 4 dienos;

    * Bloga vieta ir nenusitaikyta i tinkama klienta. Kebabus valgo dazniausiai rabotnikai. Jiems reikia greit ir pigiai. Tia geriausi klientai statybiorai, apdailininkai ir t.t. Reiskia jei vieta nepatogi privaziavimui su crafteriu - tia nieko gero;

    * VMVT skundai. Cia jei turi netoliese konkurentu. Pumpuos tave kaip reikiant. Taip sakant arba jie tave arba tu juos. Sitas aspektas yra gana rimtas, nezinia ant kokiu psichopatu gali uzsirauti;

    * Higienos trukumas. Jei lafke stovi vidury lauku ir as numanau kad pardaveja sika viduj - niekada gyvenime ten nepirksiu maisto. Tikrai baisu yra rasti ryza plauka kai suvalgai puse kebabo;

  10. Berods neimanoma isgydyti bruksizmo. Tai kompleksine problema. Kyla nuo nervu. Dazniausiai griezia dantimis streso atveju ir zinoma nakti. Geriausia ka gali padaryti kol dar turi dantis:

    1. Kapa einant miegoti;

    2. Streso kontrole;

    3. Sportas;

    4. Gera miego higiena.

    Bet ir tai pades neilgam jei nepataikysi ant priezasties nuo kurios tiksliai kyla dantu griezimas. Sudils dantys, issitrauksi, susidesi keramika ir grosi i sveikata. Ten jau ir gyvenimo neuzteks sudilinti.

  11. Geras biudzetas.

    Rekomenduoju kazka is Asus. Aliuminio remas tik. Visi mano asusai nekaisdavo, budavo labai tylus pirmus 3-4 metus. Tuomet jau reikedavo keisti ausintuvus, nes guoliais pradedavo uzti.

    Pagal biudzeta tikriausiai TUF/ROG strix serija. Bet ten jau "gaming laptop" kategorija. Ziurekis labiau premium klases. Issirinkes kelis modelius ziurek reviews.

    Pagal markes rekomendacija:

    Asus

    Lenovo thinkpad

    HP

    Dell

    MSI

    Acer

    Acer'iai yra dugnas. Totalus trash'as.

     

×
×
  • Pasirinkite naujai kuriamo turinio tipą...