The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Организация доступа к SSH и HTTPS ч..., auto_tips (?), 25-Июл-18, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Crazy Alex (ok), 28-Июл-18, 15:17 
Например, чтобы пролезть оттуда, где вовне открыт доступ только на 80 и 443, на свой VDS
Ответить | Правка | Наверх | Cообщить модератору

6. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  –1 +/
Сообщение от толлейбусизбуханки (?), 29-Июл-18, 18:50 
а тебе не ссыкотно?
обычно где вовне он так открыт - еще при входе заставляют подписать бумажку, что на работе надо заниматься работой, а не по своим vds лазать. И учти, что pa/checkpoint/cisco умеют отличать ssl от левого протокола на тех же портах, тем же самым (и не только) способом.

впрочем, гораздо чаще - на дороге стоит дешифрующий прокси, и никакой ssh через него не пролезет в принципе.

а вот мобилы заставляют сдавать в камеру хранения гораздо позже.

Ответить | Правка | Наверх | Cообщить модератору

15. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Crazy Alex (ok), 31-Июл-18, 14:24 
Есть реальная безопасность, а есть заигравшиеся админы или, что гораздо чаще, банально стадартные полиси, не подходящие под половину реальных ситуаций. И подобными обходами пользуются тупо все - и для работы, и фоточки с котиками смотреть. И все об этом знают - ну просто потому, что это не криминал, а технически обойти проще, чем с бюрократией возиться. И быстрее - на месяцы. Соответственно, никакого DPI там нет в принципе, потому что тот, кто всё это настраивал, тоже понимал, скажем так, не универсальность требований.

Я вообще ещё не видел ни одного случая, чтобы в более-менее крупной конторе возможно было эффективно работать, не нарушая букву полиси.

Впрочем, обычно проще, конечно, тупо на 443 поднять ssl vpn.

Ответить | Правка | Наверх | Cообщить модератору

17. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от пох (?), 31-Июл-18, 22:21 
> Есть реальная безопасность, а есть заигравшиеся админы или, что гораздо чаще, банально
> стадартные полиси

и твоя стандартная подпись под ней. Ну и оно вот тебе - надо?

> И подобными обходами пользуются тупо все

потом начальству попадает возжа под хвост, админу надо на кого-то свалить проблему с вирусом, положившим пол-сети, меняется младший оператор зонда в отделе иб, или ты не так с кем-то здороваешься - и увольняют по статье, велев радоваться, что не заставили компенсировать "ущерб".

Ну и насчет "все" это явное преувеличение. Тетки в бухгалтерии тоже настраивают себе ssh на левых vps?

> Я вообще ещё не видел ни одного случая, чтобы в более-менее крупной конторе возможно было
> эффективно работать, не нарушая букву полиси.

я видел и работаю. интернет доступен в силу служебного положения, флэшки - нет. Ну и хер с ними.
Нужен конфиг vpn дома - ок, идем к начальству, оно допущено к актам владения переносными носителями. Нет на месте - значит, vpn из дома у меня пока не будет. За это еще никого не уволили.

не путать буквы с личными фанабериями админчиков - этим успешно можно прищемить хвост или игнорировать предоставляемый ими сервис. Но если подписал бумажку, что доступ в интернет строго для работы, потребные для работы сайты прилагаются списком - глупо наживать себе неприятности, да еще столь череззадничными методами.

а для дpoчева на опеннете есть мобило. Если и его заставляют сдавать при входе - нафига ж было там работать?

Ответить | Правка | Наверх | Cообщить модератору

26. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Crazy Alex (ok), 04-Авг-18, 11:50 
Да никто не заставляет мобилы сдавать. Речь об обычных больших айтишных конторах, где "глобальная" полиси вечно конфликтует с нуждами и удобствами конкретных проектов, и в мелочах никто её не энфорсит, так как невозможно и половина разработчикв уволится на фиг из такого концлагеря (и найдёт себе другую работу за пару недель). Что там у тёток в бухгалтерии мне вообще не интересно, речь об айтишных решениях на айтишном ресурсе. А вот где точно не надо работать, так это там, где могут попытаться уволить, потому что "не так с кем-то здороваешься" и т.п. Благо, для программиста есть вагон более привлекательных вариантов, где даже в случае каких-то проблем сначала минимум пару раз вежливо пообщаются, и только потом, если не договоритесь, разорвут контракт.
Ответить | Правка | Наверх | Cообщить модератору

36. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +1 +/
Сообщение от Аноним (36), 12-Сен-18, 00:56 
А вы не думали что есть юзкейсы кроме того что ты раб который пyкнуть боится чтобы с работы по статье не пойти?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

38. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Максим (??), 20-Сен-18, 22:21 
Ну и страдай, трепеща перед "начальством" и подписывая разрешения на каждый поход в сортир. Такие конторы издалека видно ещё на собеседовании (а то и до него). И я искренне не понимаю тех мазохистов, которые идут туда работать.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

42. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Full Master (?), 26-Мрт-21, 19:46 
Туда всякие поцреоты идут.
Ответить | Правка | Наверх | Cообщить модератору

33. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от atk91 (ok), 06-Сен-18, 13:36 
почему нельзя просто на свой vds повесить sshd на 443 порт?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

39. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от lv333 (ok), 22-Сен-18, 21:26 
А вдруг там уже сайтик висит имени Васи Пупкина?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру