привычки из-за которых ТЕБЯ ВЗЛОМАЮТ! О безопасности для новичков в домашнем сервере и самохостинге

  Рет қаралды 2,644

samohosting

samohosting

Күн бұрын

💳 Поддержи проект:
✔️ Boosty → boosty.to/liag...
✔️ T-BANK card 💳 → 5536 9139 8127 7276
🧑‍💻 ссылки на все ресурсы:
✔️ SinglePage 🗃️ → contacts.samoh...
✔️ Сайт 🌐 → www.samohostin...
✔️ Телеграм 📰 → t.me/samohosting
✔️ Телеграм чат 💬 → t.me/samohosti...
🎥 О видео:
привычки из-за которых ТЕБЯ ВЗЛОМАЮТ! Про безопасность для новичков в мире домашнего сервероа и самохостинга.

Пікірлер: 22
@РоманВасюткин-ж4б
@РоманВасюткин-ж4б Ай бұрын
Про вайфай и разделение сетей спасибо, как-то даже не думал что ко мне в сеть может всякая шляпа залезть с "умного чайника"
@samohosting
@samohosting Ай бұрын
Приветствую на канале! Не смотря на то, что это не "критично высокая" вероятность, технически это возможно. Уязвимости могут быть и в этих устройствах, т.е. не сам производитель\бренд будет это делать, а злоумышленник найдя лаз в умной лампочке, через их сервера, к нам и дальше по цепочке. Удачного самохостинга!
@go_better
@go_better 25 күн бұрын
Я вот ещё только-только учусь, но могу добавить, что видел слышал. Что если пользуетесь платным облаком - лучше настроить в биллинге лимит использования на месяц. Потому что один дудос или если Ваш сервис стал популярным - и всё, капец, от облака счёт в несколько тысяч долларов.
@samohosting
@samohosting 25 күн бұрын
Приветствую на канале! Отличное замечание! обязательно упомяну, когда будем говорить про serverless подход и аренду серверов для себя vps/vds. Действительно, если Вы арендуете не устройство с ограниченными ресурсами, а используете схему аренды ресурсов с опцией масштабирования и подключение мощности по потребности в формате потребовалось - потратил - заплатил. То высокий риск того, о чем Вы говорите есть, Ваш ресурс не упадет, но лучше бы упал) и выставит Вам круглую сумму в счете. Хорший вытекающий поинт - мониторьте свои ресурсы, ставьте тригеры и уведомления о скачках в нагрузках..Но это не всегда просто для новичка.. Удачного самохостинга!
@go_better
@go_better 25 күн бұрын
@@samohosting Вам тоже спасибо за видосы. Очень интересный канал.
@DearFox
@DearFox Ай бұрын
Ну хотелось бы видить в гайдах больше инфы про то как надо делать а не как по быстрее Ну или хотя-бы говорить об этом :) Я лично и не знал что можно как то логины и пароли в докере хранить более безопасно
@samohosting
@samohosting Ай бұрын
Приветствую на канале! Спасибо за обратную связь. Я добавлю блок правил базовой безопансоти и материалы, чтобы было на что ссылаться в роликах. Если каждый раз это показывать от А до Я, то ролики станут на +20% длинее. Удачного самохостинга!
@user-tu5jh3fb9b
@user-tu5jh3fb9b 12 күн бұрын
​​@@samohostingа вот ничего страшного что увиличется время ролика, зато матерьял будет подан в полном объёме, ненадо будет куда то лезть ещё, всё в одном месте этоже очень удобно 👍. Я уже месяц копаю инет на предмет своего сервера, и перескакивая с одного на другого автора роликов иногда получаю такую кашу в мозги что аж бросить всё хочется. И вот набрёл на ваш канал, всё по полочкам вроде, удобно, в голове каши не образовывается, но матерьяла мало, точнее примеров. Я конечно понимаю что я посвещаю этому мало времени, в день по два-три часа получается только, но пытаюсь вникнуть и при таких условиях 😊. В-общем, дело затеяли хорошее, продолжайте обязательно, очень вам благодарен за науку. Пожелание одно, больше информации пошаговой, ну или хотябы упоминать что то или это должно быть так то, в остальном нормальная подача материала 👍
@kalobyte
@kalobyte Ай бұрын
только сегодня утром обсуждал с владельцами одной конторы взлом их сервера наружу торчал только прокс с впн портом, даже на пинги не отвечал и фаервол бы от датацентра, а не софт на этом же сервере там был виндовс, на нем свн сервер и несколько виндовс акаунтов для работяг и походу кто-то что-то там поставил левое, иначе непонятно как туда залили всякие проги, причем там даже текстовой файл на русском был
@samohosting
@samohosting Ай бұрын
Частый случай "нет ничего более постоянного, чем что-то временное", когда на 1 день могли пустить на впн сервер для работы кого-либо, потом 2,3 раз.. И вот уже на устройстве, где быть никого не должно - живут пользователи, со своим ПО.. Спасибо за историю, поучительна для читателей. Удачного самохостинга!
@Sippelin
@Sippelin Ай бұрын
Спасибо за видео! Коротко , содержательно, по делу. Чот не понял, port knoking это добро или зло? Вроде идея постучатся в разные порты, что бы открыть 22 неплохая? Почему тогда этот пункт в плохих привычках?
@samohosting
@samohosting Ай бұрын
Приветсвую на канале! Плохая привычка это ипользовать пароль в ssh А ключи и port knocking это хорошие привычки.
@tolik8
@tolik8 Ай бұрын
разделение сетей обновление ПО работа под root простые пароли SSH ключ вместо пароля port knocking chmode 777 файлы с паролями
@samohosting
@samohosting Ай бұрын
Все так =) Удачного самохостинга!
@tolik8
@tolik8 Ай бұрын
@@samohosting для хранения паролей использую KeePassXC Вроде надёжно и удобно, но очень страшно поймать кейлогера
@tolik8
@tolik8 Ай бұрын
Как именно разделить сети? Это нужно несколько роутеров?
@samohosting
@samohosting Ай бұрын
Приветствую на канале! Изоляция сетей может быть организована по разному: 1. Как Вы и предположили, поставить отдельный роутер с точкой доступа и настроить запрет общения устройствд сети№1 и сети№2 2. Во многих роутерах есть функция гостевого вайфая. 3. Использование фаервола: - некоторые прошивки роутера от производителей это позволяют сделать в стоковой прошивке устройства - некоторые устройства можно перепрошить для использования с openwrt 4. Кто то ставит специально выделенное под эту задачу оборудование с pfsens\opensense или другим ПО. Удачного самохостинга!
@Serhii_Volchetskyi
@Serhii_Volchetskyi Ай бұрын
Как установить honey pot на свой wifi?)
@samohosting
@samohosting Ай бұрын
Это да, на каждого хакера найдется свой хакер с honeypot'ом.. Удачного и безопасного самохостинга!
отомстил?
00:56
История одного вокалиста
Рет қаралды 2,5 МЛН
Nastya and balloon challenge
00:23
Nastya
Рет қаралды 43 МЛН
Что ИИ понимает про наш мир
26:11
SciOne
Рет қаралды 437 М.
Последствия блокировки YouTube
25:35
MobileReviewcom
Рет қаралды 185 М.
Как остановят YouTube | ТСПУ и DPI | Cоздатель GoodbyeDPI
27:30