The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в коммутаторах Cisco, opennews (??), 06-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Критическая уязвимость в коммутаторах Cisco"  +25 +/
Сообщение от Аноним (-), 06-Апр-18, 00:04 
ентерпрайзненько
Ответить | Правка | Наверх | Cообщить модератору

4. "Критическая уязвимость в коммутаторах Cisco"  –31 +/
Сообщение от пох (?), 06-Апр-18, 00:21 
ващет это не ынтырпрайс железки от слова совсем - дешевый хлам для любителей экономить копейки, чтобы потом влететь на миллион, или нечто устаревшее на десять лет.

Хотя наличие 3x50 в списке - доставляет, у них afair нет cp protection и их очень любили всякие мелкопровайдеры и недохостеры, у которых никак не наскребалость денег на современные железяки.
Причем, небось, всякие -E и ME серии в том числе. А вот и нехрен было экономить.

Ответить | Правка | Наверх | Cообщить модератору

6. "Критическая уязвимость в коммутаторах Cisco"  +30 +/
Сообщение от Gannetemail (ok), 06-Апр-18, 01:00 
Гламурный ты какой однако. Распальцовочку убери.
Ответить | Правка | Наверх | Cообщить модератору

23. "Критическая уязвимость в коммутаторах Cisco"  –16 +/
Сообщение от пох (?), 06-Апр-18, 10:39 
ух ты сколько обиженок "йа тоже у мамы ентер-прайс админчег" подтянулось ;-)

вы, ребятки, либо крестик снимите, либо трусики наденьте. Ибо циска для вас же и старалась.

Предназначены ныне все эти железки - для мелких офисов и удаленных подразделений мелких лавок (у крупных централизованное управление), и именно потому что такие обслуживают рукожопые недоучки, неспособные даже лицензию на флэшке до них донести, они и оборудованы интуитивно-приятными сервисами типа smart install, callhome и прочим.

А современное энтерпрайзное чудовище размером с холодильник, внезапно, при включении визжит как взлетающий лайнер, и даже лампочками не моргает. Потому что внутри вообще ничего нет - ни системы, ни лицензий, ни-че-го. Предполагается что настраивать его будет инженер, а не админчег, проданный в удаленное рабство при продаже железки в довесок к ней. Поэтому и циске незачем тратиться - даже на то чтоб софт залить, какой уж там нафиг smart install...

времена энтерпрайз-сетей на 3750 давно в прошлом, кстати, тогда в них подобной херни не было и по тем же самым причинам.

Ответить | Правка | Наверх | Cообщить модератору

29. "Критическая уязвимость в коммутаторах Cisco"  +7 +/
Сообщение от Аноним (-), 06-Апр-18, 11:02 
Ок, расскажи нам несведущим, что сейчас есть энтерпрайз? Бренды, имена. А то букв много, в основном "ты дурак и школьник", а толку мало.
Ответить | Правка | Наверх | Cообщить модератору

42. "Критическая уязвимость в коммутаторах Cisco"  –5 +/
Сообщение от пох (?), 06-Апр-18, 13:30 
> Ок, расскажи нам несведущим, что сейчас есть энтерпрайз?

дык, тендер открывай - тебе специальнообученные люди (за зарплату) расскажут. ;-) А без тендера интырпрайс все равно ничего купить не может, гуляем-то не на свои.

Но если среди упомянутого будет хоть что-то из приведенного списка и не для склада где-то в дальнем замкадье а для головного офиса - гони в шею, это брат, жулики.

Ответить | Правка | Наверх | Cообщить модератору

78. "Критическая уязвимость в коммутаторах Cisco"  –3 +/
Сообщение от Andrew Kolchoogin (ok), 07-Апр-18, 13:04 
> А без тендера интырпрайс все равно ничего купить не может, гуляем-то не на свои.

А.
Вы enterprise с распилом бабла рашкинским не путайте. Enterprise, как раз-таки, "гуляет на свои", поэтому никаких холодильников и инженеров в enterprise не предусмотрено, JFYI.

Ответить | Правка | Наверх | Cообщить модератору

71. "Критическая уязвимость в коммутаторах Cisco"  +1 +/
Сообщение от Алконим (?), 07-Апр-18, 05:19 
Хуавей конечно. Он дешевле, а выбирают железо одни люди ( получающие премию за экономию бюджета) , а эксплуатируют потом другие.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

33. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Аноним (-), 06-Апр-18, 12:04 
Зачем Вы так? Ведь у жирных провайдеров с большими холодильниками есть клиенты, у которых или возле которых ставится что-то простое и не большое, например та самая простая Циска, или как пример непосредственно у клиента ставился предварительно настроенный zyxel keenetic с закрытой админкой и выключенным WiFi.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

37. "Критическая уязвимость в коммутаторах Cisco"  –2 +/
Сообщение от пох (?), 06-Апр-18, 13:09 
> Зачем Вы так? Ведь у жирных провайдеров с большими холодильниками есть клиенты

у жырных - нету. Там на access'е совсем другое железо (и не цискино в основном).

Но где ты видел жырных провайдеров в стране "с экономикой чуть меньше испанской", хотелось бы уточнить?
Тут все идет от скупленных ростелекомом и присными домонетов, с сетями из дерьма и палок. Скажи спасибо, если там ядро (о Б-же ж мой - ЯДРО!) на спарке 3750 - а чо, сам такое видел (впрочем, им-то ничего не грозит, в 12.2 таких ужасов еще не изобрели. Им бы stp не развалилось от перегрузки двадцатилетней дряхлости процессора ;)

Нам с вами лично, в этом плане, кстати, повезло - мы в основном проскочили сразу от dialup к ethernet в каждую квартиру, пусть и слепленному из того что было. А "так называемые развитые страны" шли другим путем, последовательно собирая все грабли - от adsl до isdn, и, по результатам, ethernet в квартиру там либо очень дорого, либо вообще нереально по сей день (и не будет).
Поэтому у циски в общем-то и нет подходящих для этого железок. (а у мелкобизнесов другие запросы и другие проблемы)

Уважающий же себя энтерпрайс ставит собственный бордер, ему от оператора нужна уже только оптика. Если он сегодня в этом качестве ставит 29xx - это не энтерпрайз, это фигня какая-то.

> непосредственно у клиента ставился предварительно настроенный zyxel keenetic с закрытой
> админкой и выключенным WiFi.

да щас, админка "закрыта" паролем 123 (а то ж техник не асилит, если что пошло не так), и wifi включен, и пароль тот же самый, только клиенту об этом забыли сказать, потому что он, гад, не захотел заплатить за wifi лишние 200 рублей в месяц.

но это, как бы, смешно называть энтерпрайзом. Обычная подвальная шаурмячная или автомойка.
Когда разбогатеют - поставят эту самую 29 с помойки. Туда же засунут телефонию и недосвитчевый модуль, чтоб денег не платить. Когда у нее сгорит питальник - останутся разом без телефонов, инета и локальной сети. Да и хрен с ним, секретарша с мабилы котиков полайкает.

Ответить | Правка | Наверх | Cообщить модератору

44. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Анонимный Аноним (?), 06-Апр-18, 13:58 
> А "так называемые развитые страны" шли другим путем, последовательно собирая все грабли - от adsl до
> isdn, и, по результатам, ethernet в квартиру там либо очень дорого, либо вообще нереально по сей день (и не будет).

Зато в деревнях там уже на 50-100мбит vdsl перешли, да и оптику все же тянут не торопясь, прокладывая вместе с другими коммуникациями.
Ну и довольно распространенное в "так назывемых развитых странах" кабельное телевидение позволяет хоть сейчас гонять 500мбит котика-трафа за 50 евриков в месяц по квартире.

Ответить | Правка | Наверх | Cообщить модератору

47. "Критическая уязвимость в коммутаторах Cisco"  –1 +/
Сообщение от пох (?), 06-Апр-18, 14:20 
> Зато в деревнях там уже на 50-100мбит vdsl перешли, да и оптику

да там в другую сторону больше копают - нафиг эти провода, давайте внедрять 5g, 4 уже пройденый этап. И опта одна на деревню, а не в каждый сарай мучаться-тащить по частным территориям.

> Ну и довольно распространенное в "так назывемых развитых странах" кабельное телевидение
> позволяет хоть сейчас гонять 500мбит котика-трафа за 50 евриков в месяц

оно ж с унылым до нельзя обратным каналом. Стране бесплатного фотошопа в радость, торренты гонять, а немцу оно разьве ж надо?

Ответить | Правка | Наверх | Cообщить модератору

54. "Критическая уязвимость в коммутаторах Cisco"  –1 +/
Сообщение от Анонимный Аноним (?), 06-Апр-18, 15:47 
>> Зато в деревнях там уже на 50-100мбит vdsl перешли, да и оптику
> да там в другую сторону больше копают - нафиг эти провода, давайте внедрять 5g,

Пытаются, для осваивания инвестиций и субсидий. Но с помощью регулярных оплеух и пряника иногда убеждают все же технику местячковых ком-узлов менять на более современную – и раз, вместо жалких 10мбит x*dls уже у всех 50-100мбит vdsl. А там глядишь и до опты раскачают.
Опять же, телефоны выкидывать никто не собирается, а они уже считай все на IP переведены, через эти самые провода.

> И опта одна на деревню, а не в каждый сарай мучаться-тащить по частным территориям.

Сказки ;-).
Опта без возможности подключения никому не нужна и за такие траты свои же потом бургомистра и компанию по головке не погладят.
Главное - подтянуть опту к деревне. А потом (если наберется определенный процент желающих на "улицу") каждый желающий за 700 евриков может подключить любой сарай. В принципе, тоже самое, что и кабельное телевидение, но его все же больше в городах кидали, по "скворечникам".
Ну и про частные территории загнул маленько - если хитрожопым законодательством частников заставляют следить за состоянием прилегающих тротуаров (под которыми обычно и идут все коммуникации), то от этого они не перестают оставаться в городской собственности.
Еще есть такие альтернативы:
https://translate.google.com/translate?sl=de&tl=ru&js=y&prev...
т.е. когда коммуны сами делают проводку. Ничего сверхзапредельного тут нет, нужно лишь согласие большей части народа.

> оно ж с унылым до нельзя обратным каналом.

Эээ, ну да, 500 мбит обратно не погонишь, но "вплоть до 50Mbit/s***" чем вам не угодили?

Ответить | Правка | Наверх | Cообщить модератору

63. "Критическая уязвимость в коммутаторах Cisco"  –1 +/
Сообщение от пох (?), 06-Апр-18, 20:12 
> Пытаются, для осваивания инвестиций и субсидий.

субсидии просто так не дают. сотовая связь - это очень интересный (не в "этой стране") бизнес, где "капитальные затраты не имеют значения" - потому что это источник бесконечных денег прямо из воздуха (и нет, их необязательно прямо вот тырить со счетов, как тут).
А поскольку из ло...э...наших любимых клиентов в войсе и дохлом gprs'е уже выжаты последние копейки, а хочется раздоить их побольше - то будем внедрять 4 5 и гдэ-то сэм-восэм гэ.
Благо китайцы разгоняют технологию очень и очень здорово, и пока ни разу не споткнулись.

> Опять же, телефоны выкидывать никто не собирается

надо ж... у нас именно выкидывают. То есть вот один очень когда-то популярный оператор (проводной, конечно) ip-телефонии недавно проплыл по реке мимо меня, опаньки. Чую, не от изобилия клиентов.

патамушта нахрен оно на самом деле надо, если не для понтов, когда у каждого есть лопата, а у наиболее ушлых по две? (а идея совмещенных dect+gsm почему-то сдохла не взлетев)

> Ничего сверхзапредельного тут нет, нужно лишь согласие большей части народа.

ну вот, ходи по домам, собирай подписи. А тут один раз дотянулся до йолки повыше, БС и антенный блок на ветку закинул - и пол-деревни осчастливлено, бери-плати. И ухаживать надо только за тем куском оптики, который до этой йолки идет, а не за намотанными под всеми тротуарами километрами.

я это все вживую наблюдаю в одной далекой "развивающейся" стране, которая (так же как мы с ethernet по квартирам) удачно проскочила детские этапы и сразу с меди и adsl прыгнула на вполне так неплохо пашущий 4g ровно на моих глазах. Поди теперь там найди ту медь.

> Эээ, ну да, 500 мбит обратно не погонишь, но "вплоть до 50Mbit/s***" чем вам не угодили?

ну тем что платить ради этих 50 придется за 500. А у меня, к примеру, расчудесный тариф 80 по симметричному каналу за аж $15. Хрен вам там такое нальют. И это относительно хороший оператор, там ядро не на 3550 (был. Тоже опаньки, зимой коньки отбросил, ростелек это теперь. Очень заметно, кстати.)

Ответить | Правка | Наверх | Cообщить модератору

67. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Анонимный Аноним (?), 06-Апр-18, 22:10 
> субсидии просто так не дают.

Субсидии вообще-то даются на расширение инфраструктуры и "убыстрение" тырьнета. Но операторам хочется часть пристроить более "удачно" и новые виды LTE-чой-то-там для этого вполне подходят. Особенно если удачно умалчивать о том, что диапазон вовсе не резиновый. Зато сотовую связь таким образом можно частично проспонсировать.

>> Опять же, телефоны выкидывать никто не собирается
> надо ж... у нас именно выкидывают. То есть вот один очень когда-то популярный оператор (проводной, конечно) ip-телефонии недавно проплыл по реке мимо меня, опаньки. Чую, не от изобилия клиентов.
> патамушта нахрен оно на самом деле надо, если не для понтов, когда у каждого есть лопата, а у наиболее ушлых по две? (а идея совмещенных dect+gsm почему-то сдохла не взлетев)

Т.е. нормально с тобой общаться нельзя, ты все равно скатываешься то ли в тролинг, то ли просто вещание с важным видом … ?

Окай, можно и так:
на кой крен ты сравнил жопу с пальцем и сделал выводы? Естественно, что сейчас никому не нужно тянуть линии, когда можно воткнуть пару вышек … но вся инфраструктура-то уже есть лет 50 как в самых задрипаных дереньках. Через телефонный провод тебе сейчас вполне сотый интернет с HD-ёнтертейментом прокинуть могут. Вот как раз все выкинуть и начать лепить новое - понтами и отдает.

>> Ничего сверхзапредельного тут нет, нужно лишь согласие большей части народа.
> ну вот, ходи по домам, собирай подписи.

Это несколько не так работает, но ладно. Все равно объяснять влом.
Если коротко: подкидываешь идею бургомистру … а подписи собирают, в конце-концов, уже будущие провайдеры, на договорах. Чтобы не лохануться и не погореть.
Но именно сейчас, при наличии 50мбит с телефоном и прочим - оптоволокно никому не нужно, т.к. "хватает". А что будет через десяток лет, будем посмотреть.

> А тут один раз дотянулся до йолки повыше, БС и антенный блок на ветку закинул - и пол-деревни осчастливлено, бери-плати.

Что, неужели на 3-10 тыщ человек хватит? А елка выдержит?
Ну и про тротуары и коммуникации ты довольно ловко опустил. Мотать-то под тротуарами вряд ли получится, за их отсутсвием.

> я это все вживую наблюдаю в одной далекой "развивающейся" стране, которая (так же как мы с ethernet по квартирам) удачно проскочила детские этапы и сразу с меди и adsl прыгнула на вполне так неплохо

Ты тут на форуме у народа поинтересуйся, как оно "удачно"-то прыгнуто, вне Нерезиновска и более-менее крупных городов. А некоторые и в городах помельче, adsl рады были бы.

>> Эээ, ну да, 500 мбит обратно не погонишь, но "вплоть до 50Mbit/s***" чем вам не угодили?
> ну тем что платить ради этих 50 придется за 500. А у меня, к примеру, расчудесный тариф 80 по симметричному каналу за аж $15. Хрен вам там такое нальют.

Это в каком селе или деревне? Или опять попу с пальцем сравниваем, т.к. речь вроде шла о не сильно крупных населенных пунктах?
А то в городе покрупней тебе такие несимметричные 200/12 мбит/с уже за 12.49€ нальют. С телефон-флэтом в придачу.
Ну и про тариф мог бы спросить, а не додумывать и что-то опровергать - за $15 может и не выйдет, но 300/150 - 200/200 за 35-40€ вполне.
В общем, патриотизм - это конечно замечательно. Но не в ущерб реальности и делу.


Ответить | Правка | Наверх | Cообщить модератору

51. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Аноним (-), 06-Апр-18, 15:09 
ну-ну это ты с нехусами обьясни как там порты лицензируются
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

53. "Критическая уязвимость в коммутаторах Cisco"  –2 +/
Сообщение от пох (?), 06-Апр-18, 15:30 
> ну-ну это ты с нехусами обьясни как там порты лицензируются

у stone-age 3750E - ровно так же. Платишь денег - разблокируются. Это гораздо лучше чем внезапно выяснить что нужен новый свитч целиком или на соплях привешивать дешевую какашку в качестве расширителя емкости.
Не нужны - не платишь. Очень часто и на самом деле были не нужны (nexus в такой позе я слабо представляю, там обычно обратная картина "куда бы нам еще один fex воткнуть", но мало ли, какие у людей чудеса бывают).

лавэ нэма даже на лицензию на порты - ты не энтер.прайс, ты шаурмячная в подвале. Говорю же - либо крестик, либо трусы.

Ответить | Правка | Наверх | Cообщить модератору

92. "Критическая уязвимость в коммутаторах Cisco"  +1 +/
Сообщение от lv333email (ok), 08-Апр-18, 19:54 
> Говорю же - либо крестик, либо трусы.

крестик в столь вольно вами цитируемой пословице должен быть как раз таки в комплекте с трусами, а не противопоставляться им, а так же отсутствовать вместе с этой деталью нижнего белья...

Ответить | Правка | Наверх | Cообщить модератору

73. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от mbvasil1email (?), 07-Апр-18, 07:44 
Вчера  Реутов-Телеком  из-за  подобной  атаки  всю  ночь  лежал
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

95. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Чел (?), 12-Апр-18, 21:03 
В Новороссийске Билайн лег в пятницу а подымали его вручную в понедельник...
Ездили два чела и перепрошивали каждого пользвателя!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру