Linux значит безопасно? О настройке Ubuntu для серверов и рабочих станций.

  Рет қаралды 24,230

CyberLeakBez

CyberLeakBez

Күн бұрын

Итак, сегодня поговорим о безопасности Linux систем. К сожалению, тема настолько обширная, что не стоит рассчитывать на его полноту и ответы на все вопросы. С другой стороны даже базовых мер, рассказанных в видео зачастую не применяется, уповая на мнимое отсутствие угроз для linux систем.
Информационный канал
t.me/CyberLeakBez
Таймлайн
0:00 Вступление
0:10 Дисклеймер
1:00 Аппаратная безопасность
1:45 LUKS + Secureboot
3:00 LUKS + TPM
3:31 DMA Atack
5:00 Linux как гарантия безопасности?
5:22 OpenSource
6:55 Снова про обновления
7:35 Не работой под рытом
8:21 Немного о пользе аскеты
8:30 SELinux AppArmor
9:35 Firewall - используйте!
10:00 SSH только по ключам
10:35 Про сервера
13:05 Если хочешь быть здоров избегай чужих скриптов
Полезные ссылки:
UEFI Secure Boot
wiki.ubuntu.com/UEFI/SecureBoot
wiki.ubuntu.com/UEFI/SecureBo...
gist.github.com/bitsurgeon/b0...
Installation of Ubuntu 20.04 LTS on a Dell PC with a UEFI BIOS, Secure Boot and Machine Owner Key (MOK)
dellwindowsreinstallationguid...
LUKS with TPM in Ubuntu
/ luks-with-tpm-in-ubuntu
Ubuntu system hardening guide for desktops and servers
linux-audit.com/ubuntu-server...
Device Security Guidance from The National Cyber Security Centre UK
www.ncsc.gov.uk/collection/de...
Securing Debian Manual
www.debian.org/doc/manuals/se...
AppArmor
wiki.ubuntu.com/AppArmor
SELinux on Ubuntu Tutorial
linuxhint.com/selinux-on-ubun...
PCILeech
github.com/ufrisk/pcileech

Пікірлер: 186
@user-xi1sm3in3n
@user-xi1sm3in3n 2 жыл бұрын
Вовремя ты свалил в Сингапур. Молодец!
@diktatorsovesti5996
@diktatorsovesti5996 2 жыл бұрын
Там тоже могут набутылить
@green.616
@green.616 2 жыл бұрын
Я даже сначала не понял…
@gregandark8571
@gregandark8571 2 жыл бұрын
Я не понял…
@AzazehlWhinchester
@AzazehlWhinchester 2 жыл бұрын
@@gregandark8571 руководителя Group-IB повязали, дело шьют. Офисы вынесли.
@green.616
@green.616 2 жыл бұрын
@@gregandark8571 Молодец!
@user-nd8kn9tv7o
@user-nd8kn9tv7o 2 жыл бұрын
4 недели ждали и дождались, спасибо за выпуск, ждем больше видео
@user-fk4mz8iw8r
@user-fk4mz8iw8r 2 жыл бұрын
Такими видосами скоро в топы залетишь) Спасибо за труд!
@qrefccpa4195
@qrefccpa4195 2 жыл бұрын
Спасибо за видос. Ждем еще!
@simon_riley100
@simon_riley100 2 жыл бұрын
Когда ждал выпуска сильнее, чем зарплату
@user-jz3qt7ps4y
@user-jz3qt7ps4y 2 жыл бұрын
Жиза
@ababush
@ababush 2 жыл бұрын
Ахахахахах
@alexgromov7483
@alexgromov7483 2 жыл бұрын
Так у тебя зарплата наверное хреновая, чё ее ждать)
@sdfpo8655
@sdfpo8655 2 жыл бұрын
Хорошо расказываешь. Ждём ещё видео.
@goodgames6340
@goodgames6340 2 жыл бұрын
Спасибо! Смотрел с удовольствием на скорости 1,5.
@Nagualist
@Nagualist 2 жыл бұрын
Я начинаю плакать от умиления, когда вижу адекватных представителей Линукс-сообщества, которые тем более, хорошо понимают, что такое БЕЗОПАСНОСТЬ с большой буквы. Снимаю шляпу!
@kinostory
@kinostory Жыл бұрын
Ахахха. самое бесполехное тупое видео что я видел.. Теореттик решил научить по картинкам что надо якобы делать.. Омг. Ни одного практического применения, слошное теоретизирование того что нагуглил )). я в шоке сколько мусора в ютубе
@linov.vladimir
@linov.vladimir Жыл бұрын
@@kinostory этот человек не теоретик, его прямая специализация - безопасность.
@kinostory
@kinostory Жыл бұрын
@@linov.vladimir может он и не теоретик. но то что он снял - это хрень тупая гугловская. А не урок. Просто теоретизированная хрень для рекламы каконить курса. Где ничего не обяснил но многого наговрил. Вот как это выглядит. Смотреть такого. который не умеет подать материал. а только картинки нагуглить - ну такое
@linov.vladimir
@linov.vladimir Жыл бұрын
@@kinostory он не продает ничего, тем более курсы. Он возглавляет сингапурский отдел group-ib. Может он и правда плохой преподаватель, но простить можно, всё-таки преподавать - это не его специальность)
@kinostory
@kinostory Жыл бұрын
@@linov.vladimir Так пусть не лезет. По твоему простить можно водителя автобуса который врезался в столб, только потому что "это не его специальность". Глупо же.
@user-yl2jq8pk8y
@user-yl2jq8pk8y 2 жыл бұрын
Свобода, анонимность и безопасность в сети безусловно требуют знаний. Поэтому учиться и ещё раз учиться. Спасибо за видео!
@user-iw9bz5om4c
@user-iw9bz5om4c 2 жыл бұрын
Приветствую. От одного вида, за окном, настроение поднимается. Зелень кругом, пальмы разные, здОрово. Спасибо за видео.
@vladislavkaras491
@vladislavkaras491 2 жыл бұрын
Было интересно и понятно, спасибо!
@user-tx9by6xy4e
@user-tx9by6xy4e 2 жыл бұрын
Не глядя сразу лайк, а теперь просмотр)
@kind059
@kind059 2 жыл бұрын
Сергей! нужны еще видео! записывай! ты супер интересный! и контент огонь!
@--Sergey--
@--Sergey-- 2 жыл бұрын
Теперь нужен гайд по фаерволам, selinux и apparmor.
@makeytron
@makeytron 2 жыл бұрын
Спасибо за видео, Сергей, есть ли по вашему мнению повод не доверять systemd?
@user-ji9wj7bg8h
@user-ji9wj7bg8h 2 жыл бұрын
Сергей, ждем ваше мнение или что-нибудь подобное по поводу обысков в Group-IB
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
К сожалению пока не могу, я работник компании и в этой ситуации не могу рассказывать личное мнение, если пиар служба разрешит. то сделаю.
@user-rn8yi2kj6z
@user-rn8yi2kj6z 2 жыл бұрын
@@CyberLeakBez А можно в следующих выпусках как то осветить тему взаимодействия или сотрудничество частных организаций по безопасности с государственными структурами в мире? Может есть какие то интересные особенности? Примеры, истории из жизни.
@cyrilanisimov
@cyrilanisimov 2 жыл бұрын
Да в целом то всё ясно. Жалко вашего директора. Ещё одной современной конторой с интересной работой меньше в РФ(. Не думал, что до вас дотянутся их потные ручонки.
@Sylexy
@Sylexy 2 жыл бұрын
@@CyberLeakBez, в вашем трудовом контракте прописан пункт о запрете высказывания собственного, персонального, личного, субъективного оценочного суждения и мнения? Даже у государственных служащих нет таких запретов.
@timurbiktashev349
@timurbiktashev349 2 жыл бұрын
лайк, подписка, колокольчик. ждем-с информацию про безопасность виртуальных сред.
@mikhaillebedev7117
@mikhaillebedev7117 10 ай бұрын
Специалист такого уровня делится бесплатно полезной информацией, Большое Вам Спасибо.
@kirill6020
@kirill6020 2 жыл бұрын
Спасибо за видео!
@aleksandrgusarov5101
@aleksandrgusarov5101 2 жыл бұрын
Спасибо! Полезно.
@SuperKapitan777
@SuperKapitan777 2 жыл бұрын
Бро благодарю за полезную информацию, можешь запилить пару видосов, первый как поднять свой анонимный и безопасный ВПН сервис на каком хостинге, а второй видос про написания скрипта к нему ?:)
@sabotage8367
@sabotage8367 2 жыл бұрын
Полезный видос 💪👍✌
@sergeyvinc1595
@sergeyvinc1595 2 жыл бұрын
Спасибо за видео. Хочется большей глубины и раскрытия вопроса, может стоит брать темы поуже и раскрывать поглубже? Например очень интересны темы уязвимостей виртуальных сред. Насколько просто зловреду выбраться из ВМ? Какие ВМ наиболее уязвимые? (KVM, VMware, Xen ...) Чисто исходя из твоего опыта работы. Совет от оператора со стажем: советую ставить камеру ровно на уровне глаз. Если ниже, блогер смотрится как бы "сверху на всех нас" (чувствуется давление на эго смотрящего), а если камера выше глаз, то блогер такой маленький и беззащитный мы на него смотрим как бы сверху вниз и блогер теряет авторитет. И первое и второе вызывает внутренний дискомфорт у смотрящего, а на уровне глаз - нейтраль, то что надо для блога
@aleksandrlitvinov7889
@aleksandrlitvinov7889 2 жыл бұрын
Полезно. Спасибо.
@user-wz9xw7ss2s
@user-wz9xw7ss2s 2 жыл бұрын
Похорошел под небом... Видать много соли вышло приобретённой на предИдущей "работе"... Спасибо Бро. Успехов во всём!
@EduardDenysenko
@EduardDenysenko 2 жыл бұрын
Спасибо за видос )
@user-ly9dx5gu4o
@user-ly9dx5gu4o 2 жыл бұрын
Сергей, что скажете про безопасность виртуальных сред, vmware, hyper-v и даже Docker?
@uvesel4ak
@uvesel4ak 2 жыл бұрын
Применение докера по идее само по себе повышает безопасность системы, на которой крутится этот докеризированный сервис. За счет изоляции. Поломали сервис, оказались в контейнере, но нужно ещё дальше лезть за его пределы. Сергей, я правильно понимаю?
@fragariasec
@fragariasec 2 жыл бұрын
Про докер: в зависимости от того, какой Base Image использовать, уровень безопасности может быть очень разной.
@joly3122
@joly3122 2 жыл бұрын
Наконец про Линукс!
@sergeyvinc1595
@sergeyvinc1595 2 жыл бұрын
Еще совет по видео: Лицо должно быть светлее чем фон (внимание бессознательно уходит туда, где светлее - рассматриваем бассейн и кустики, прослушивая все важное что ты говоришь). Можешь купить свет необязательно дорогой, можно дешевые софтбоксы с Алиэкспресс за 30$, направляем на себя, и фон, какой бы яркий день там не был, будет темнее и не будет отвлекать внимание P.S. Классный у тебя там бассейн!
@user-kc7sp4ob9z
@user-kc7sp4ob9z 2 жыл бұрын
Серж Никитин красавчиком стал. Ну, просто - МАЧО!
@def7f9795
@def7f9795 2 жыл бұрын
Ещё дополнил бы про использование различных hardening guidelines для достижения определенного уровня безопасности
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Специально добавил толковые в описание к видео!
@OfficialRoot
@OfficialRoot Жыл бұрын
Отличный видос!
@evil_poet_
@evil_poet_ 2 жыл бұрын
Спасибо вам.
@user-uy5kv7vx1e
@user-uy5kv7vx1e 2 жыл бұрын
А что по Systemd планируруються альтарнативы? Не навязаные редхат ведь там огромный код который несет много потенциальных уязвимостей
@futji
@futji 2 жыл бұрын
Сергей, Добрый день! Посмотрел всё ваши интервью на канале "Люди PRO", очень под большим впечатлением, потратил 3 дня на просмотр :) Спасибо большое за такой вклад, лично я очень прокникся всем и хотел бы начать обучаться в данной сфере, я понимаю что в шаре есть кучу книг/тренингов/видео и т.д., при этом разновидностей в данной сфере много и куда пойти и с чего не понятно. Мне как обычному юзеру ПК, который понимает 0.01% из того чему меня пытаются научить и объяснить, дается мне сложно. Сергей чтобы вы могли посоветовать на старте человеку который заинтересован, так чтобы минимизировать затраты времени на изучение.
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Я бы начал с того, чтобы определился в направлении информационной безопасности - чем именно хотелось бы заниматься? пенесты, криминалистика, администрирование иб, иб в области сетевых устройств - все это немного разное
@antonprokopets332
@antonprokopets332 2 жыл бұрын
"Опенсорс - не гарантирует безопасность" так ничто не гарантирует! А проприитарное ПО всегда содержит различные зонжы и бекдоры.
@antonprokopets332
@antonprokopets332 2 жыл бұрын
@Артем по вашему опенсор еще хуже?))
@user-ks7cv6ff1i
@user-ks7cv6ff1i 2 жыл бұрын
Сходу лайк!
@rikmirok4298
@rikmirok4298 2 жыл бұрын
Сергей, привет! Новый выпуск скоро ожидать?
@user-to7ow5ti6h
@user-to7ow5ti6h 2 жыл бұрын
Сергей, сделайте пожалуйста стрим. Хотелось бы задать несколько вопросов по поводу безопасности в VeraCrypt.
@AzazehlWhinchester
@AzazehlWhinchester 2 жыл бұрын
Основная дыра безопасности VeraCrypt - это пользователь, знающий пароль. Терморектальный криптоанализатор никто не отменял.
@ultrasonixx
@ultrasonixx 2 жыл бұрын
Расскажите пожалуйста про арест вашего директора
@seoonlyRU
@seoonlyRU 2 жыл бұрын
спасибо, обезопасимся-) лукас от СЕООНЛИ - топового вебмастера рунета
@user-rn8yi2kj6z
@user-rn8yi2kj6z 2 жыл бұрын
Спасибо Сергей!!! Шикарная серия! 1) А будет обзор по фаерволам? (iptables, nftables, ufw) 2) Будет ли выпуск вот про ту штуку PCI которая из оперативки пароли вытаскивает? Может у Вас есть такой образец в офисе.
@chmod7559
@chmod7559 2 жыл бұрын
PCIe screamer
@user-hp9ns2jq2p
@user-hp9ns2jq2p 2 жыл бұрын
Информативно
@kali_256
@kali_256 2 жыл бұрын
Да, крутой паренёк, но вот seo по видео 0/100. Сергей, есть разрешение для браузера «vidIQ”. Как раз для расшаривание по seo. Инфа супер, просто видео настроить правильно, чтоб в топы поднималась.
@KurskikhA
@KurskikhA 2 жыл бұрын
Красавчик!!
@arturmkrtichyan1746
@arturmkrtichyan1746 2 жыл бұрын
Те самые школьники в серьез смотрящие это видео:
@RobertS-xc7yv
@RobertS-xc7yv 2 жыл бұрын
Сергей, спасибо за полезный ликбез!Будет ли возможность у тебя, записать видео как использовать SIFT Workstation для анализа iPhone. Хотя бы поверхностное представление как его законектить и несколько инструментов для работы с ним? Спасибо
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
santoku-linux.com для айфона я бы глянул на сантоку, santoku-linux.com/howto/mobile-forensics/howto-create-a-logical-backup-of-an-ios-device-using-libimobiledevice-on-santoku-linux/
@user-kh3bi4jm1v
@user-kh3bi4jm1v 2 жыл бұрын
Класс
@MultiCond
@MultiCond 2 жыл бұрын
Linux рулит! Ubuntu хороша только Desctop. В плане серверов лучше BSD. Правда морочить голову придеться долго включая пересбору мира(ядра). Неважно какое ПО. Главное руки! Автор видео красавчик! Все простым языком описывает. Только 5-ти летний ребенок не разбреться. По этому бери на вооружение включать демонстрацию. Так даже интересней смотреть, чем слушать.
@mrkudashkin5250
@mrkudashkin5250 2 жыл бұрын
Вот бы мнение твоё по Facebook
@user-xp6cn1cy6w
@user-xp6cn1cy6w 2 жыл бұрын
Все клёво!!!можно про 10винду со дня на день вылет 11win... Но кому-то придется сидеть на 10. ПРОШУ !!!!ПРОШУ!!!ПРОШУ!!! Ps. У Павловича ты более живой в роликах ,это перемены локации?или такой формат?
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
kzbin.info/www/bejne/eJ_QY4uVe5t7gqs так вот же
@marsikvasilich
@marsikvasilich 2 жыл бұрын
Сергей здравствуй!беспокоит такой вопрос,ответь пожалуйста.Могу ошибится в формулировках,но попытаюсь и начну с истории.Было дело мой смартфон попал в руки сотрудников в то время ОБНОНа,они долго в нем капашились,после я заметил,что смарт начал "жить своей жизнью",после смены нескольких устроиств,номер оставался прежним,как я понял меня могли добавить в Gsute,и управлять как корпоративным устроиством имея доступ к моему аккаунту.можешь рассказать об этом или помочь избавиться.в гугл аккаунте при смене или проверке номера,показанно что добавлен номер,но я не вижу его и немогу ничего сделать.Подскажи расскажи может посоветуешь что очень прошу!
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Нужно проверить настройки google аккаунта, прежде всего - какие резервные номера телефонов и почты прописаны, нет ли настроек дублирования или перенаправления входящих писем и еще нет ли доступа сторонних сервисов и тд. myaccount.google.com/u/1/security?gar=1 это вот здесь и mail.google.com/mail/u/1/?tab=mm#settings/fwdandpop вот здесь
@objgrb
@objgrb 2 жыл бұрын
Разве secure boot не игнорируется некоторыми устройствами если видят что запускается линукс?)
@user-dh2nt9xo5j
@user-dh2nt9xo5j 2 жыл бұрын
Сергей, спасибо вам за информацию! Узнал о вас на канале люди про, но то, что вы рассказываете например данном ролике представляет особый интерес. Разжился недавно роутером микротик и при настройке уткнулся в dns настройки и тёмный лес с этим связанный. Посоветуйте пожалуйста, как научится грамотно настраивать микрот.
@EvgenyRejnovskey
@EvgenyRejnovskey 2 жыл бұрын
мне нужно было объединить 2 подсети, завернуть днс запросы в впн, ну и стандарные - беспроводную сеть поднять. Заняло примерно 3-4 дня. Искал информацию по конкретным вопросам. Сложности были с маршрутизацией (долго вникал). Уже пол года не сую свой нос туда - всё отлично работает.
@user-dh2nt9xo5j
@user-dh2nt9xo5j 2 жыл бұрын
@@EvgenyRejnovskey да, не простой роутер, но хочу научиться.
@EvgenyRejnovskey
@EvgenyRejnovskey 2 жыл бұрын
@@user-dh2nt9xo5j не простой... если сервер без гуи настраивал и общее понимание сети есть - настроить проще. Повторюсь - в поиск забивай конкретно вопросы и точно описывай ошибки \ проблемы, с какими встретился при настройке. Есть видео инструкции. Но я рекомендую в текстовом виде - "воды" в разы меньше.
@user-dh2nt9xo5j
@user-dh2nt9xo5j 2 жыл бұрын
а как тема для выпуска - роутеры микротик, а так же не стандартные прошивки для разных роутеров - Open-WRT, DD-WRT, Padavan
@user-dh2nt9xo5j
@user-dh2nt9xo5j 2 жыл бұрын
@@EvgenyRejnovskey понял, спасибо! Да, есть Ubuntu Server настраивал, как файловый сервер.
@magnumopus1002
@magnumopus1002 2 жыл бұрын
Здравствуйте, расскажите про менеджеры паролей, можно ли их использовать и какие из существующих самые безопасные?
@prana6854
@prana6854 2 жыл бұрын
Вышло видео на канале.
@user-lc6bp5zk5v
@user-lc6bp5zk5v 2 жыл бұрын
Привет из Тюмени
@keshazolotov
@keshazolotov 2 жыл бұрын
Сергей, подскажи, вот Kali сливает ли какие-нибудь данные разработчикам по поводу того кто что и как на ней делает? Ну типа вдруг она отправляет что такой то юзер с такого ip юзал эйркрэк и ломанул соседский вайфай
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Напрямую не замечена в таком, но тут вопрос даже не в кали целиком а в множестве пакетов в её составе - например я их все не проверял:)
@keshazolotov
@keshazolotov 2 жыл бұрын
@@CyberLeakBez понял. Спасибо за ответ))
@kuzbas
@kuzbas 2 жыл бұрын
Атас! Шефа взяли. Что случилось, что происходит?!
@user-zu1yc4lw3n
@user-zu1yc4lw3n 2 жыл бұрын
Всем привет. Подскажите плз. Есть сайт, но там кнопка начинает работать в определенное время. Я хочу сделать код в консоль, который сработает по времени, это же не считается хакерством? Код планирую писать чисто консоль без каких либо правок кода. Просто автоматически сработает клик по времени в консоли и все. В интернете ничего путного не нашел.
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Написание ботов которые используют публичный доступ, просто автоматически - это не вредоносное ПО. Главное чтобы оно не перегружало эту консоль, чтобы та не повисла от нагрузки.
@vasilbaldur9514
@vasilbaldur9514 2 жыл бұрын
9:00 - ой, да ладно, не юзер-френдли! Просто он юзеров подбирает тщательно :)
@bigsergey2777
@bigsergey2777 2 жыл бұрын
Серёг, давай признавайся - ты тоже шпион ЦРУ, ФБР и Хамаса? Никому не расскажу - чисто для себя интересуюсь🙃
@user-yt1me2zw7b
@user-yt1me2zw7b 2 жыл бұрын
Приветствую, куда вы пропали вопрос...........
@user-jl2wf9iw9k
@user-jl2wf9iw9k 2 жыл бұрын
Сергей сделайте обзор shadowrocket для iOS ! Ув
@alienpack1888
@alienpack1888 Жыл бұрын
Давай видео про Arch
@user-qb3fm3zx2t
@user-qb3fm3zx2t 2 жыл бұрын
Сделай пожалуйста видео с комментариями о задержании основателя GIB... хотим знать что там произошло из первый уст
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
К сожалению пока не могу, я работник компании и в этой ситуации не могу рассказывать личное мнение, если пиар служба разрешит. то сделаю.
@user-qb3fm3zx2t
@user-qb3fm3zx2t 2 жыл бұрын
00000P
@2cb675
@2cb675 Жыл бұрын
тпм лучше перевести на свои ключи. на хабре есть статья об этом "Используем Secure Boot в Linux на всю катушку"
@katagiri-free
@katagiri-free Жыл бұрын
Знаю эту симтему 😊
@user-zi8yf1ef6g
@user-zi8yf1ef6g 2 жыл бұрын
Сергей приветствую, Group IB под угрозой?
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Компания продолжает работать в штатном режиме, Московский офис восстановился за один день
@__I_G_O_R__
@__I_G_O_R__ 2 жыл бұрын
У меня как-то всегда получается, что secure boot надо выключить, иначе ось не ставится. Что я не так делаю ? Помидорами не бросать. Спасибо.
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Secureboot поддерживают не все операционные системы, может в этом дело?
@artmctw
@artmctw 2 жыл бұрын
В интервью вы быстрее говорите обычно)))
@AzazehlWhinchester
@AzazehlWhinchester 2 жыл бұрын
С собеседником проще разговаривать, чем с окуляром камеры.
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Это правда:)
@putlerhuylo359
@putlerhuylo359 2 жыл бұрын
лайка!
@EduardDenysenko
@EduardDenysenko 2 жыл бұрын
#ТОПKZbin
@user-hv6cm8tf2x
@user-hv6cm8tf2x 2 жыл бұрын
Здравствуйте Сергей , смотреть Вас одно удовольствие, Вы классный ) Я был у Вас на стажировке ) Эффект и мотивация просто Вау ! Скажите пожалуйста мнение о флеш-накопителях с аппаратным шифрованием , у них вроде бы всё надёжно , и имеются чипы под эти задачи. Насколько это надёжно, целесообразно и прочее , были ли у вас в пользовании и насколько они себя оправдали ? Не знаю достойно ли это отдельного ролика , но мнение эксперта знать хотелось бы. Сам присматриваю вот такой Накопитель IronKey™ S1000
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Регулярно к нам обращаются, как бы восстановить данные с такой штуки:) Надежность у них так себе - чипы памяти не самые дорогие и еще все залито смолой которая мешает теплообмену. На самом деле использовать возможно, но это не панацея - то уязвимость в контроллере найдут, то химию которая компаунд растворяет. И я бы на нем данные в программном контейнере держал.
@user-hv6cm8tf2x
@user-hv6cm8tf2x 2 жыл бұрын
@@CyberLeakBez понял , благодарю за ответ) С нетерпением жду новых роликов на Вашем канале.
@aniradata733
@aniradata733 2 жыл бұрын
Сергей, сделайте свой патреон аккаунт куда кидать донаты можно
@uvesel4ak
@uvesel4ak 2 жыл бұрын
Сергей, а почему убунту? Дебиан стейбл, а часто даже тестинг более оттестирован, стабилен. Это факт. Сам Гугель, поигравшись с убунту, забросил свой клон и стал лепить дистрибутив для своего внутрикорпоративного применения на основе дебиана тестинг. Также в дебиан, лично я замечал, быстрее приезжают обновления всяких багов. Например, до пандемии как то была уязвимость в ssh. В дебиан обновления приехали, а в убунту на тот момент ещё нет.
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
На самом деле просто для примера, принципиально на сами советы это не сильно влияет.
@rstark
@rstark 2 жыл бұрын
Wireguard, как впн - торт?)) Или ну его нафиг 🤔🤷 поставил на дроплете для личного использования. Что скажешь, Серёга?
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Это же просто протокол, да хороший и быстрый. Главное как серверная часть настроена и где она, сам протокол не так важен.
@BaBaYaGa777shirt
@BaBaYaGa777shirt 2 жыл бұрын
Ждем мнение по груп иб и бедолагу которого посадили!
@moscowonion
@moscowonion 2 жыл бұрын
збсь
@sergeyvinc1595
@sergeyvinc1595 2 жыл бұрын
Почему пароли зло, если они сильные? Вроде файлы с ключами легче украсть, чем через кейлоггер снимать нажатия клавиш (могу быть не прав, т.к. не очень вкурсе)
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Перебирать пароль куда легче чем 256 бит ключа
@sergeyvinc1595
@sergeyvinc1595 2 жыл бұрын
@@CyberLeakBez Ясно. В общем ничего страшного, если пароль стойкий (его не переберешь).
@TommySawyerRus
@TommySawyerRus 2 жыл бұрын
@@CyberLeakBez а если пароль 256 бит?
@alexwolkow8534
@alexwolkow8534 2 жыл бұрын
когда же новые выпуски?
@smartfort2741
@smartfort2741 2 жыл бұрын
Скажи плиз. В итоге телеграм читается или нет?
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Я бы не доверял ничему кроме секретных чатов.
@MMI-memyselfi
@MMI-memyselfi 2 жыл бұрын
Срочно шифруй все данные! Серваки в доменную печь вместе со стойками!! А если серьезно, что происходит?
@TommySawyerRus
@TommySawyerRus 2 жыл бұрын
Это что, получается, опять нас обманули? Linux - это безопасно, говорили они... (комент для продвижения).
@ICECRUSOE
@ICECRUSOE 2 жыл бұрын
Привет, подскажи пожалуйста Как расшифровать вирус шифр.baxter
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
sectrio.com/wp-content/uploads/2021/08/voidcrypt-ransomware.pdf - это VOIDCRYPT - performing file encryption using RSA &AES - а по русски это значит что используется и симметричное и ассиметричное шифрование. И без знания секретного ассиметричного ключа - ничего не расшифровать, увы
@dronx1218
@dronx1218 2 жыл бұрын
Такой вид, как будто всю ночь бухал, спал полтора часа и проснувшись, вспомнил, что нужно видос запилить.
@decoder9379
@decoder9379 11 ай бұрын
apparmor лучше и проще чем selinux, гайды по нему в ютубе есть, и он относительно простой. заранее сделают, но может захотется сделать по другому, увы профили делают не очень охотно.
@mak_whisk
@mak_whisk 2 жыл бұрын
Сергей, спасибо большое. Как можно с Вами связаться? Может Вы бы подсказали дорожную карту, чтобы стать таким же специалистом? Или может смогли бы стать наставником на этом пути?
@sashasashovic91
@sashasashovic91 2 жыл бұрын
ssh классная программа.
@gusevsky
@gusevsky 2 жыл бұрын
Ну вот, опять чагото ковырять придется))) а я с принтером то два дня кувыркался так и не смог его через wi-fi подключить к этой ubunte ))))))))) а тут еще такое))))))))))
@user-uy5kv7vx1e
@user-uy5kv7vx1e 2 жыл бұрын
Подключи по проводу я на минт 64 подлючал принтер начала 2000х и он заработал
@gusevsky
@gusevsky 2 жыл бұрын
@@user-uy5kv7vx1e по проводу удалось подключить, а вот по wi-fi ну ни как этот broter. Вообщем забил буду провод перетыкать))))))))))))))
@user-zi6xq8fk8s
@user-zi6xq8fk8s 2 жыл бұрын
злооооо
@EduardDenysenko
@EduardDenysenko 2 жыл бұрын
#TOPKZbin
@user-rw7pl4nv7t
@user-rw7pl4nv7t 2 жыл бұрын
ура побрился ))
@qua3ro
@qua3ro 2 жыл бұрын
в rufus говорят что secure boot это шляпа ненужная
@StrannikSib
@StrannikSib 2 жыл бұрын
А что у вас за заварушка в офисе. Госизмена какая-то...
@Crocus-City-Hall-Fire
@Crocus-City-Hall-Fire 2 жыл бұрын
Весь ролик следил за чуваками которые в сентябре плавают в бассейне на улице.
@safocl9768
@safocl9768 Жыл бұрын
kzbin.info/www/bejne/qXu8kmdmpL19eJI -- не соглашусь -- открытый исходный код синоним как минимум лучшей безопасности чем проприетарное ПО. Тут имеется возможность более быстрого обнаружения зловредов, в мире миллионы людей следят за разными проектами, в том числе форкают и изменяют, по ентому многие люди именно непосредственно по сути проверяют код и понимают что он делает во многих опенсорс-программах.
@bestbox5707
@bestbox5707 2 жыл бұрын
+
@Rivrabobra
@Rivrabobra 2 жыл бұрын
В таймкоде ошибка: рУтом
@NLPRD
@NLPRD 2 жыл бұрын
Ты лучше скажи как взломать Пентагон 😅
@danielmalancha6188
@danielmalancha6188 2 жыл бұрын
Hi, Sergey do you know how to know the difference between two virtual machine snapshots or a program that monitors changes in the system? Example : ->Create new VirtualBox virtual machine ->Install windows -> take snapshot (1) ->Execute a malware ->take snapshot (2) now how can i know the new , the edited and the deleted files or registry keys or any other thing ( What the malware have done on the system ) ?? Is there an easy way to "diff" or compare two snapshots (or a snapshot and the current virtual machine) to see which files are different between them?
@CyberLeakBez
@CyberLeakBez 2 жыл бұрын
Hi! i don't know any utilities which can do such composition via snapshot files, but you could try it in another way. Via www.eset.com/int/support/sysinspector/ you can create a baseline snapshot, and a lot of new ones after running some executables. And it has a built-in diff function.
Apparmor - мой опыт использования
9:21
100❤️ #shorts #construction #mizumayuuki
00:18
MY💝No War🤝
Рет қаралды 20 МЛН
Miracle Doctor Saves Blind Girl ❤️
00:59
Alan Chikin Chow
Рет қаралды 51 МЛН
Заметили?
00:11
Double Bubble
Рет қаралды 2,8 МЛН
ПОЧЕМУ ASTRA LINUX ТЕПЕРЬ ВЕЗДЕ? (2024)
14:46
PLAFON - Канал о линуксе
Рет қаралды 50 М.
VirtualBox #624 - Edubuntu 10.04 LTS
5:07
Russia Man
Рет қаралды 24
Linux Mint 21.2. На стиле!
10:23
Pingvinus
Рет қаралды 113 М.
ВСЁ О РУССКИХ ЛИНУКСАХ (2023)
15:42
PLAFON - Канал о линуксе
Рет қаралды 93 М.