abonnement Unibet Coolblue
pi_161440268
Over het "OMG NOOIT ALS ROOT WERKEN!"~!~~" heb ik altijd een gevoel van .. prima joh, ga jij maar eens als je gewone user rm -rf / typen en leg me dan uit waarom het een stuk minder erg is dat je alleen maar je homedir kwijt bent met al je persoonlijke werk, configuratie en andere bestanden. Dat je in elk geval nog je OS hebt, zo goed als allemaal spul wat zo weer te downloaden en te installeren is. ^O^

Maar goed, er zijn nog wel wat meer risico's uiteraard. Maar als ik op een remote bak inlog voor beheerdoelen dan log ik in als root, ga ik echt niet krampachtig als user inloggen en sudo gebruiken voor zo goed als elk commando.
I hope you can see this because I'm doing it as hard as I can.
pi_161440578
Je mag aannemen dat men het met zulke opmerkingen heeft over algemeen desktopgebruik.

Als je eventjes met beheerdingen bezig bent is het idd helemaal niet gek om als root in te loggen. Het probleem is als je altijd als root ingelogd bent en je Java webapplet en flashplayer (om maar wat te noemen) ook met root privileges draaien.
pi_161441016
Root is geen probleem, gewoon het account beetje afschermen (alleen via su -, niet via ssh, password op single-user boot, etc.)
pi_161473495
Weten jullie nog die User die ondanks dat SMART niets rapporteerde dacht dat haar harde schijf kaduuk was? Ze heeft nu de Quick-Boot optie in de bios uitgeschakeld en krijgt nu een een "Ram R/W test failed" in de zelftest.

Ziet er naar uit dat mijn geheugen overleden is.

[ Bericht 18% gewijzigd door Fixers op 16-04-2016 19:38:47 ]
pi_161473777
quote:
0s.gif Op vrijdag 15 april 2016 10:24 schreef NightH4wk het volgende:
Root is geen probleem, gewoon het account beetje afschermen (alleen via su -, niet via ssh, password op single-user boot, etc.)
Ook via ssh kan prima. Maak gebruik van key-based login met een wachtwoord, eventueel aangevuld met port knocking. Knappe inbreker die binnenkomt. En uiteraard de sshd niet op de standaardpoort draaien, dat scheelt al bijna alle pogingen.
Powered by Janetje®
pi_161474192
quote:
14s.gif Op vrijdag 15 april 2016 09:53 schreef KomtTijd... het volgende:
Je mag aannemen dat men het met zulke opmerkingen heeft over algemeen desktopgebruik.

Als je eventjes met beheerdingen bezig bent is het idd helemaal niet gek om als root in te loggen. Het probleem is als je altijd als root ingelogd bent en je Java webapplet en flashplayer (om maar wat te noemen) ook met root privileges draaien.
Het ligt aan de omgeving waarin je werkt, als jij in een zakelijke omgeving werkt met hoge risico's dan zal je nooit root zijn tenzij je procedures doorloopt en mag je als gebruiker enkel de dingen aanraken waar jij rechten hebt. Partijen waar je enkel na goedkeuring van een CAB root rechten verkrijgt en dan ook nog iemand met je meekijkt.

Maar er zijn genoeg bedrijven waar je enkel met root werkt.

Bij mijn huidige omgeving werk ik op 500+ systemen, op de meeste is mijn persoonlijke account niet eens aanwezig. Ik kom daar ook alleen als root puur omdat er niets anders te zoeken is dan root taken uitvoeren, er kan een systeem op neergezet worden om accountability mee te bewaken maar mijn het is of ik of mijn directe collega en niemand anders. Ik spendeer mijn tijd liever anders dan dat soort systemen neer te zetten, dan zet ik liever een alerting systeem neer met kafka en flume of hue waar ik realtime rm -rf / mee detecteer en alarm bellen laat afgaan. 8)

Geregeld wipe ik een machine(s), maakt niets uit want de data staat toch in een storage cluster of datastore en met automation tools heb ik die machine over 3 minuten weer terug in een configuratie die wel werkt. Databases? Backuped of gemirrored, virtuele machines? snapshots. Mensen die met root werken hebben meestal hun zaken wel op orde. Degene die problemen met onder root werken hebben weten of niet waar ze het over hebben en vertrouwen zichzelf niet, of erger: hebben hun backups niet op orde.

[ Bericht 0% gewijzigd door #ANONIEM op 16-04-2016 20:06:12 ]
pi_161474261
quote:
2s.gif Op zaterdag 16 april 2016 19:43 schreef Dubbeldrank het volgende:

[..]

Ook via ssh kan prima. Maak gebruik van key-based login met een wachtwoord, eventueel aangevuld met port knocking. Knappe inbreker die binnenkomt. En uiteraard de sshd niet op de standaardpoort draaien, dat scheelt al bijna alle pogingen.
Machines waar ssh open op staat staat PermitRootlogin op disabled in de sshd conf en kan men enkel met public/private keypairs inloggen, 40k pogingen per week maar niemand die er ooit op binnen gaat komen. fail2ban heb ik op sommige machines aanstaan om ze iets te ontlasten als het echt te gek word.

[ Bericht 5% gewijzigd door #ANONIEM op 16-04-2016 20:05:35 ]
pi_161474524
quote:
0s.gif Op zaterdag 16 april 2016 20:04 schreef Aneurism het volgende:

[..]

Machines waar ssh open op staat staat PermitRootlogin op disabled in de sshd conf en kan men enkel met public/private keypairs inloggen, 40k pogingen per week maar niemand die er ooit op binnen gaat komen. fail2ban heb ik op sommige machines aanstaan om ze iets te ontlasten als het echt te gek word.
Ik had ook bizarre hoeveelheden pogingen per dag. Sinds ik de poort veranderd heb nog iets van 10 per week en die worden inderdaad weer door fail2ban opgevangen.
Powered by Janetje®
pi_161483197
quote:
0s.gif Op zaterdag 16 april 2016 20:14 schreef Dubbeldrank het volgende:

[..]

Ik had ook bizarre hoeveelheden pogingen per dag. Sinds ik de poort veranderd heb nog iets van 10 per week en die worden inderdaad weer door fail2ban opgevangen.
Ik heb trouwens nog een geinige fail2ban-achtige hack op mijn router (die zo voor mijn hele netwerk geldt):

1
2
3
4
5
6
7
Chain ssh-safe (2 references)
 pkts bytes target     prot opt in     out     source               destination         
19595 1011K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set ssh-fuckers-ip src
14119  737K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 7/min burst 5
  495 23912 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0            LOG flags 0 level 4 prefix "SSH fucker: "
  495 23912 SET        all  --  *      *       0.0.0.0/0            0.0.0.0/0            add-set ssh-fuckers-ip src
  495 23912 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           
Gaat er dus vanuit dat bij een SSH bruteforce attack er regelmatig een nieuwe TCP verbinding opgebouwd wordt, en na een paar keer te veel dat doen wordt een src IP een kwartier in de shitlist gezet. En dat zijn er elk uur wel een paar. :)

(En heb voordat de ssh-safe chain aangeroepen wordt nog een korte whitelist zodat ik mezelf niet blokkeer als ik een keer de typtyfus heb of mijn Yubikey dienst weigert.)
I hope you can see this because I'm doing it as hard as I can.
  zondag 17 april 2016 @ 20:21:13 #110
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_161504290
quote:
0s.gif Op donderdag 14 april 2016 21:17 schreef d4v1d het volgende:
Wat als je de content op je telefoon naar een andere (nieuwe) map kopieert en het nogmaals probeert?
Kopiėren gaat al niet, geeft dezelfde melding: "libmtp-fout: could not get object handles.."
pi_161504603
quote:
0s.gif Op zondag 17 april 2016 20:21 schreef Ser_Ciappelletto het volgende:

[..]

Kopiėren gaat al niet, geeft dezelfde melding: "libmtp-fout: could not get object handles.."
Voer je dat nou uit op je pc of op je mobiel?
  zondag 17 april 2016 @ 20:36:55 #112
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_161504686
quote:
1s.gif Op zondag 17 april 2016 20:33 schreef d4v1d het volgende:

[..]

Voer je dat nou uit op je pc of op je mobiel?
PC, met Thunar en Nautilus geprobeerd.
pi_161514195
quote:
0s.gif Op zondag 17 april 2016 20:36 schreef Ser_Ciappelletto het volgende:

[..]

PC, met Thunar en Nautilus geprobeerd.
Ik bedoelde te zeggen dat je het op je mobiel moest proberen te kopiėren, naar een nieuwe map. En dan op je PC kijken of het wel wil.

[ Bericht 5% gewijzigd door #ANONIEM op 18-04-2016 07:28:52 ]
  maandag 18 april 2016 @ 19:34:17 #114
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_161529653
quote:
9s.gif Op maandag 18 april 2016 07:28 schreef d4v1d het volgende:

[..]

Ik bedoelde te zeggen dat je het op je mobiel moest proberen te kopiėren, naar een nieuwe map. En dan op je PC kijken of het wel wil.
Oh zo. Daar was ik nog niet opgekomen.
  Eindredactie Sport / Forummod dinsdag 19 april 2016 @ 20:03:53 #115
284411 crew  heywoodu
Van bijna dood tot olympiėr:
pi_161557768
Kan iemand me in Jip en Janneke-taal uitleggen hoe ik het voor elkaar krijg om Kali te verifiėren en via USB op m'n laptop (naast Windows en Fedora) te laten draaien?

http://docs.kali.org/intr(...)al-kali-linux-images

Daar staat hoe je het moet verifiėren, maar ik snap er echt geen zak van :{

Het enige wat ik heb is een ISO van Kali, maar nu? GPG4win geļnstaleerd, want ik zit op Windows, maar verder staat totaal niet wat je daarmee moet doen..
Van bijna dood op weg naar de Olympische Spelen, tot olympiėr in 2026? Elk beetje hulp wordt bijzonder gewaardeerd!
https://www.gofundme.com/(...)he-spelen-na-ongeval
  Eindredactie Sport / Forummod dinsdag 19 april 2016 @ 20:18:21 #116
284411 crew  heywoodu
Van bijna dood tot olympiėr:
pi_161558128
Dankzij dit is het al gelukt om het te verifiėren :)
http://security.stackexch(...)ownloaded-kali-image
Van bijna dood op weg naar de Olympische Spelen, tot olympiėr in 2026? Elk beetje hulp wordt bijzonder gewaardeerd!
https://www.gofundme.com/(...)he-spelen-na-ongeval
  woensdag 20 april 2016 @ 07:46:08 #117
187069 slacker_nl
Sicko pur sang
pi_161567369
Ik kwam deze vandaag tegen, just a friendly PSA: https://www.idontplaydart(...)pe-bash-server-side/
In theory there is no difference between theory and practice. In practice there is.
pi_161570968
quote:
0s.gif Op donderdag 14 april 2016 20:59 schreef Ser_Ciappelletto het volgende:
Ik kan met mijn computer (Ubuntu 14.04) één map op de geheugenkaart van mijn GSM (Android 5.1.1) niet meer openen. Het geeft telkens de fout: "libmtp-fout: could not get object handles..". Mijn libmtp-drivers zijn allemaal up to dat, Google geeft geen andere oplossingen. Waar kan dit aan liggen?
Ik zou het niet weten. Wat ik wel weet is dat mtp vaak een drama is, dus wat ik meestal doe is een FTP-server app om mijn telefoon zetten en gewoon bestanden overzetten via (S)FTP.
  woensdag 20 april 2016 @ 12:08:36 #120
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_161571326
quote:
0s.gif Op woensdag 20 april 2016 11:52 schreef robin007bond het volgende:

[..]

Ik zou het niet weten. Wat ik wel weet is dat mtp vaak een drama is, dus wat ik meestal doe is een FTP-server app om mijn telefoon zetten en gewoon bestanden overzetten via (S)FTP.
Hmm, geen slecht idee. Dan hoef ik ook niet meer telkens zo'n kutkabel te zoeken. Welke app gebruik je daarvoor?
pi_161571701
quote:
0s.gif Op woensdag 20 april 2016 12:08 schreef Ser_Ciappelletto het volgende:

[..]

Hmm, geen slecht idee. Dan hoef ik ook niet meer telkens zo'n kutkabel te zoeken. Welke app gebruik je daarvoor?
FTP Server (in F-Droid). Volgens mij staat primitiveftpd in de play store.
  Eindredactie Sport / Forummod woensdag 20 april 2016 @ 12:23:30 #122
284411 crew  heywoodu
Van bijna dood tot olympiėr:
pi_161571747
Oeps, volgens mij heb ik Kali nu geļnstalleerd op de USB-stick die ik bootable had gemaakt :')
Van bijna dood op weg naar de Olympische Spelen, tot olympiėr in 2026? Elk beetje hulp wordt bijzonder gewaardeerd!
https://www.gofundme.com/(...)he-spelen-na-ongeval
pi_161572716
quote:
11s.gif Op woensdag 20 april 2016 12:21 schreef robin007bond het volgende:

[..]

FTP Server (in F-Droid). Volgens mij staat primitiveftpd in de play store.
Ik doe het vaak andersom. AndFTP op mijn tablet en dan gewoon sftp'en naar je desktop/laptop/whatever. Werkt ten minste ook onderweg.
  Eindredactie Sport / Forummod woensdag 20 april 2016 @ 13:12:44 #124
284411 crew  heywoodu
Van bijna dood tot olympiėr:
pi_161572949
Ik ben de weg een beetje kwijt. In Windows 7 doen de bibiliotheken ed het niet meer, want die verwijzen naar de D-schijf terwijl die er in Windows niet meer is (volgens mij gebruikt voor Fedora). Net hele tijd bezig geweest om Kali te installeren, maar daar zie ik niks van terug en ik heb sterk het vermoeden dat ik die per ongeluk op de USB-stick heb geļnstalleerd :')

Ik wil Kali naast Windows 7 en Fedora installeren, maar waar moet ik nu mee beginnen? Disk Manager geeft allerlei schijven aan zonder erbij te zetten wat het is, dus geen idee waar ik iets moet "shrinken" of iets dergelijks.

Van bijna dood op weg naar de Olympische Spelen, tot olympiėr in 2026? Elk beetje hulp wordt bijzonder gewaardeerd!
https://www.gofundme.com/(...)he-spelen-na-ongeval
pi_161574441
quote:
14s.gif Op woensdag 20 april 2016 13:03 schreef KomtTijd... het volgende:

[..]

Ik doe het vaak andersom. AndFTP op mijn tablet en dan gewoon sftp'en naar je desktop/laptop/whatever. Werkt ten minste ook onderweg.
Dat kan ook natuurlijk. ^O^
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')