Sigurnost Linux vs. Windows

Covjece, ovolko l33t h4xxorza u ovom lugu a ne mogu nista nego se svadjat po forumima …
Waste of space :frowning:

ma za nepovjerovat

@die 7

Skola ?
ne kazem da netreba ici u skolu (tobejarabi)
ibm trazi admine u BRNO-u
evo link dole

http://www.learn4good.com/jobs/language/english/search/job/5255/

sve sa srednjom skolom! (nemoras ni uciti it u skoli)

jedan tip npr. radi za siemens, a zivi u Srebreniku. Remote admin !
I on ima masinsku srednju . To ja znam vrlo dobro. :slight_smile:
Der Punkt!

@exorcism
u njemackoj zivi 80-ak miliona ljudi
u bih oko 4
ako ja samo prohodam po njemackoj i upitam nesto o it problemima
teoretski cu dobiti 20 puta vise odgovora nego u bih
ako trazim posao … :slight_smile:

gdje ces ti u bih nauciti raditi/administrirati u Sun-ovoj mrezi?
koja kompanija u bih trazi graficara koji ce raditi sa silicon graphics ws ?

pobogu ljudi zasto postoji ovaj “internjet” ?

cd /

ili “back to the root´s”

@ xaiouling
citat “soc eng secretary->custom Trojan->windows->nc connect back via well known unfiltered port (80 npr)->ssh install->net start rdp->ssh reverse port forward rdp->interactive login->arp poison+capture NFS/telnet/ftp/smb/sql/pop3 auth->login to “spark”->public exploit from 1995 to root->reverse port forward “spark”->interactive root login->grab whatever i came for->leave->sell data->leave you believing security is unecessary and viruses are your greatest worry…”

lijep “flow” za chaplinove komedije.

@nedexus:
Naravno da sam naucio administrirati na Sunovim serverima kad bi bio upucen bolje mozda bi i znao koliko ima Sunovih servera u BiH. Jest da ih je manji broj nego ostalih servera (IBM, HP) ali gura se.

@nedexus…da skola je potrebna mislim da ne moramo diskutovati, da se van skole mogu steci znanja takodje,…medjutim rijec je o kvaliteti i samoj kvlaifikaciji…sem toga moje rijeci si bile upucene kao mala provokacija “EXI”, nikom drugom…

I ja sam popravim svoje auto tu i tamo , da li sam zbog toga Automehanicar?

Vremena kada je “htjeo bi rado biti Geek” (osoba sa nesto znanja o Informatici) mogao dobiti posao su u savremenim Drzavama van svake pameti, kome je poznata Klauzura o Osigurnanju Firme tj. snosenje posljedica nanosenjem stete istih kaze: neskolovana tj. ne kvalifikovana lica snose sama tj. firma odgovornost za njih i njihova zlo(dijela)…znaci tipicni “htjeo bi rado biti Geek” (zato sto igram CS vec 3 godine i 20 puta sam instalirao win i 3 puta linux, znam sta je BASH) napravi havariju u klijentskoj firimi , ovi tuze Firmu ista finacijski propada ili sav racun nakaci nasem jadnom “htjeo bi rado biti Geeku” …elem dobiti posao bez kvalifikacija nije moguce sem u iznimnim slucajevima…pogotovo kada se uzmu u obzir bolje skolovani i kvalifikovani konkurenti i oni sa radnim iskustvom

Drugo tvoj tvoj primjer je jedan od mnogih (sem toga aplicant mora dokazati stecena znanja, …hm kako supljom pricom) drugo rijec je o Manpoweru , firmi koja stice svoj kapital “najamnim” radom u kojoj prodaje ljudsku i intelektualnu snagu ispod nivoa i za ne ljudske uslove, valjda i sam znas sta te firme cine po Njemackoj u kojoj manpower ima glavno mjesto.

Mislim da se ne smije mijesati pojam usera (ili cak naprednog Usera) i Informaticara u bilo kojem negovom obliku (kurs,srednja skola,fax) jer to nije tipicno ni u drugim strukama, medjutim ta se misao nekako udomacila u mnogim glavama, te i onaj koji misli da “nesto” zna a iza sebe nema niti jedan vid kvalifikacije a zeli se staviti u isti “kos” samo ipak skodi onima koji to posjeduju.

Toliko o citanci…

Da steta sto se mnoge rasprave ili zavrse ili se u istima mnogo bljuvotina izbaci (tu ne iskljucujem ni sebe), medjutim kada nema uljetanja nema ni izljetanja…ovdje se ipak mnogo uljece, barem odredjeni i to konstantno

bolest je raspravljati o ko sta moze i koliko je skole zavrsio !!

stvar Informatike je zelja za znanjem a ne kolika je plata ! (naravno novci igraju veliku ulogu)

ps Die7 : GRADIMO KAO DA CE VJECNO BITI MIR , SPREMAJMO SE KAO DA CE SUTRA POCETI RAT !! :slight_smile:

Ma sve je ovo divno krasno. Jest da su offtopic. Nego hajd vi sa security ninja majcama napisite nesto konkretno? Ja jesam laik za security, priznam, ali u ovoj stranici postova nema nista korisno sto bi se cak ni googleat moglo! Mislim, ako vec toliko znate o sigurnosti, sto ne pomognete da zakrpimo ulkove servere? Eto, exorcist mi je neki dan rekao da je nasao 25 bugova, ali osim cinjenice da nije naveo koji su jedino sto je uradio jest hvalio se da moze nac bugove. Ma umjetnik. Zatim velis da znas administrirat SUN servere, de majke ti reci gdje si naucio da se i ja upisem tamo (fakat bih volio naucit).

Die7 nonstop spominje skolu. Ima ovdje jos ljudi koju imaju VSS pa ne vidim da se javljaju osim vas dvojice koji se samo prepucavate. Koristite PM za to, ovdje dajte malko argumenata kako vlastiti sistem osigurat. Dosad nijedan od vas dvojice oko toga nije ni mrvu pomogao, dok mi je Adis pomogao da nastimam spam filter, mahera gnjavim redovno na IRCu a Vedran mi dodje maltene regularni support (cak razmisljam da mu pocnem placat :smiley: ).

FOSS filozofija: 0 bodova, kvaliteta spike: 0 bodova.
All in all, lame.

HM, nema te greske koja se neda ispraviti…
Ok, ponukan Adioe3 zeljom i idejom pokusacu na sledecoj stranici odraditi neki HowTO koji bi trebao pokriti vise sigurnosnih podrucja…
Gramaticke greske i stilisticke su neminovne, koga iritiraju moze dobiti od mene passwd pa nek ih ispravlja…

!!! Napomena moguce da ce se neke teme presijecati i nece ici po redu, tako da se kriticari medju citaocima ne trebaju nadati da ce neki dio biti izostavljen, naprotiv…
Naravno svi prijedlozi ili teme koje vas dodatno intresuju postajte ili na blog ili ovdje ili na moju email adresu
http://jklipic.blogspot.com/
Pozdrav

P.S cuj sa seurity ninja majicama…ok i blog ce biti u tom duhu :slight_smile:
P.S² radi se o nikad ne zavrsenom blogu koji je bio namjenjen za drugi slicno govorni Forum i koji je prekinut radi manjka vremena ali ako ima potrebe nastavici se

evo i od mene jedna:

  • jel moguce zatvorit taj mysql port ? vidljiv je naime iz vana.
  • port knocking na ssh port i premjestit ssh na npr 2828 port?
  • metnut apache i derivate u chroot() ?
  • pogasit sve nepotrebne servise (ala portmap, rpc, nfs, inetd, telnet itd… )
  • generalno pogasit iz apache-ja sve module koje ti ne trebaju (mod_proxy ? )
  • stavit /tmp particiju na “noexec” ?

ako te jos stagod pozanima privmsg-aj me na irc-u budemo diskutovali , odoh sad lovit ovce :smiley:

btw. da mozda primjenis i ovu skriptu:

http://maher.ehet.net/sys.sh

ehet :smiley:

ne svidjas mi se die7.

Imas nastup i mentalitet koji cesto vidim kao konsultant za informacionu sigurnost. Cini mi se da u svakoj organizaciji ima jedan mrezni ili sistemski admin koji misli da je sigurnost rijesio firewall-om. Taj isti obicno misli kako nema nikakve svrhe raditi pen test zato sto je “sav ulazni saobracaj blokiran! imamo i proxy!!! ZOMG”.

Ko’ sto bi izvjesni vrsni kriptolog rekao “if you think technology will solve your security problems, then you don’t understand the problems, and you don’t understand technology”. Yep…mislim da je to to.

Pozdrav xaiouling,

O simpatijama cemo drugi put, o izmjenama iskustva mozemo odmah zapoceti…takodje jednim dijelom se moja firma i ja sam bavim ne samo Consultingom u pravcu Securitya nego i drugim komplexnijim temama i to vec 11 godina (moja firma 5,5)
Naravno ja nigdje niti jednom rijecju nisam spomenuo da se sigurnost postize samo jednim kompleksnijm AFG il AGFom…vec sam naznacio kombinaciju vise stvari i sigurnosno osmisljen dizajn samog networka, kao i konfiguracija samih clienata i naravno User POLICA…

Sto pokazuje da ja izgleda nisam jedini koji necita kompletno Postove drugih ili samo djelimicno pa se hvata za neke kontekste.:slight_smile:

Zato sam naznacio da u slucaju tvog ili slicnog napada tj. primjera nema sanase da ta lopta prodje.

P.S zaista poznajes moj mentalitet i nastup…mislim i nadam se da se moj profil u mnogome razlikuje od tvojih “pentest kiljenata”

P.S² nebih imao protiv ako bi se i ti ukljucio u gore naveden blog koji ima za cilj da malo uvede u kompleksnije teme sigurnosti i Linuxa zatim i Windowsa, Networka i svim sto sleduje

P.S³ hahhaha naravno to jeste tipicna bolest mnogih administratora, mada shodno tome i PEN testeri boluju od stalnog tvrdjenja i pokusavanja dokazivanja da network nije dovljno siguran i da samo oni imaju recept za isto…apropo admin nisam…radim u Consultingu i Sofisticki

Dobar dan i dobrodosli na direktan prenos prvenstva hvalisanja!

canci baca loptu u zrak i time pocinje utakmica. NM 156 se zali da canci nije bacio futbal onako kako to pravilnik propisuje. Ni gomez nije imponiran cancijevim ucinkom. Absinthe se neslaze sa svojim kolegama vec tvrdi da je lopta ipak poprilicno dobro bacena te da NM 156 i gomez nisu uspjeli sagledati citavu putanju lopte jer su morali biti zasljepljeni suncem.

Vedran koji nije bio zasljepljen ipak tvrdi da putanja nije bila najbolja.

die7 tvrdi da je Richard Stiennon dobar krojac koji proizvodi vrhunske futbale od kengurove koze, te da canci takav futbal jednostavno nije mogao baciti drugacije nego u perfektnoj parabolnoj putanji, ali se i njemu cini da putanja ipak nije zadovoljavajuca.

Prvi koji se domoze lopte je bio nedexux koji je glavom zakaci. Lopta odskace prema stalno spremnom Emx-u, inace najmladim clanom reprezentacije koji pokazuje ogroman talenat i za koga se prognozira da je sledeci Zlatan Ibrahomovic. Emx loptu prima savrseno i dodaje je iskusnom kaptenu domace reprezentacije - Adisu.

Adis mirno izdribla nedexux-a i dodaje loptu DadoV-u. DadoV, seprtljav kakav i jeste pokusava isto sto i Emx i Adis ali mu to nepolazi za rukom, pa iz straha da neizgubi loptu vraca je natrag vedranu.

vedran pokazuje da i on zna nekih finti. nedexux trci za vedranom i pokusava mu oteti loptu li mu to nepolazi za rukom. Posto ga vedran sa lakocom izdribla, on se pocinje zaliti da su mu nove tene tjesne i uopce lose izradene te ga zuljaju.

testni_hamo2, aldin i vedran kazu kako oni imaju potpuno iste tene te da su njima super.

nedoxux se i dalje pokusava zaliti i ovoga puta ga DadoV sa nekoliko mudrih rjeci pokusava smiriti. To donekle pomaze i nedoxuxov puls donekle pada iako on nastavlja galamiti.

Najednom, utakmici se pridruzuje xaiouling. On je iznenedenje natjecaja i pocinje ozbiljno driblati sve od reda. Uspjeva sam doci do protivnickog gola i topovskoim sutom sa nekih 30tak metara daje prvi gol. On se od radosti baca na travu i na njega lijeze exorcism koji ga pocinje ljubiti i grliti. I maher_ bi se rado pridruzio slavlju ali nemoze da pride od exorcism-a.

Sada je die7 pravo ljut i odlucan je da izjednaci. die7 dribla nalijevo i nadesno i izjednacava - 1:1.

DadoV se pokusava suncati i die7 sjaju te mu uz gljenje i ljublenje kaze: eh vidis upravo sam ja tako mislio igrati maloprije ali se sapletoh na odvezanu pertlu.

Linijski sudija vedran reaguje na DadoV iskaz te kaze da mu pertla uopce nije bila odvezana. DadoV, vidljivo postiden, se ispricava sudiji i tvrdi da je rijec o nesporazumu.

Osim toga vedran ponistava gol i tvrdi da je ranije svirao offside.

die7 bijesni i kaze da linijski sudija uopce nije vidio o cemu se radilo, te da on nema pojma o futbalu - ili bar ne dovoljno da bi sudio. U vasem selu nemate ni stadiona kako valja, nego igrate na livadi, kaze die7 sudcu i nastavlja: je’l ja treba da vas ucim pravilima?

DadoV, vidno iritiran zvog die7-ove jalove argumentacije sa sudijom, uzima loptu i sprema se za nastavak igre.

vedran pocinje nabrajati pravilnik igre da bi i die7 a i svima osalima dokazao da on zna o cemu prica. Nakon toga sudac daje znak za nastavk igre. die7 se i dalje zali ali bez rezultata.

exorcism izljece kako samo omladinac pun mladalackog zaleta moze. die7 mu sa lakocom oduzima loptu i jos jednom se dokazuje da exorcism ima vise poleta nego znanja.

Kapetan Adis pokusava smiriti strasti.

die7 daje gol ali ga umor pocinje savladavati (ipak je jedan od najstarijih igraca u trupi) i svojim ponasanjem pocinje iritirati svoje suigrace.

maher_ i adioe3 protestuju: dosta gluposti, vratimo se igri!

nedoxux, koji je tek dosao sebi nakon sto je ranije zestoko izdriblan od svih, se pokusava povratiti u igru. Rezultat je ipak jalov…

exorcism nastavlja sa svojim pokusajima da svojim poletom uvjeri publiku da je on car terena.

DadoV je vec odavno van igre i u ovom mometu upravo sjeda na posmatracku binu. U jednoj ruci drzi kesu kikirikija a u drugoj hladnu Sarajevsku pivu (onu od jednog litra u plasticnoj boci 8) ).

adioe3 dolazi sa konkretnom prjedlogom kako popraviti igru: jedan po jedan svako treba pokazati koliko zna driblati. Nakon toga ce biti proglaseni najveci majstori koji ubuduce treba da budu angazovani i kao treneri.

die7 u tome vidi izazov kome nemoze odoljeti i odmah pristaje na adioe3-ov prjedlog. I maher_ se pridruzuje i pocinje driblati najbolje sto zna.

xaiouling ohrabren iskustvom kako je lako isprovocirati die7 i navesti ga na najprljaviju igru kaze kako die7 ipak pojma nema o futbalu. Puls die7 raste na 180 otkucaja u minuti i zaljece se svom snagom prema xaioulingu…

Nastavlja se…

Nisam bas u toku ali meni se cini da je testni_hamo2 u ovoj utakmici bio u gledalistu :slight_smile:

@dado v

svaka chast i aferim!

nemam vise sta pisati
mislim da si ti prvi koji je izasao iz mashine
nadam se da nije nakratko.

inace iz ovakvih zestokih diskusija
daa se vidjet´koliko su neki ljudi
"zaglibili u jednu mentalnu zabiit"

za dobrojutro
ko pije chaj od nane,predlazem F. Chopin “POLONAISEN” (poloneze)

ko pije jaku kahvu: Public Enemy " She Watch Channel 0"

http://www.last.fm/music/Public+Enemy/_/She+Watch+Channel+Zero%3F!

@hamo jesi l´pitar ?

Penal!!?! Publika ulijeće na teren i mlati sudiju :wink: utakmica je prekinuta radi očuvanja nacionalne bezbjednosti

Ne volim fudbal …

A ja mislio da igramo ragbi. All in all, doooooooobar! :smiley:

[quote=nedexus]@dado v

svaka chast i aferim!

nemam vise sta pisati
mislim da si ti prvi koji je izasao iz mashine
nadam se da nije nakratko.

inace iz ovakvih zestokih diskusija
daa se vidjet´koliko su neki ljudi
"zaglibili u jednu mentalnu zabiit"

za dobrojutro
ko pije chaj od nane,predlazem F. Chopin “POLONAISEN” (poloneze)

ko pije jaku kahvu: Public Enemy " She Watch Channel 0"

http://www.last.fm/music/Public+Enemy/_/She+Watch+Channel+Zero%3F!

@hamo jesi l´pitar ?[/quote]
Uh, hvala ti za Public Enemy, bas je dobro leglo jutros da me razbudi iako ninsam pio caj od nane, vec od kamilice :slight_smile: .

Kako je vama dobro :d

Ma beton. :smiley:

hihi… baciš loptu i onda gledaš kako stvari teku… S Linuxom mi je čak i nogomet
postao zanimljiv… :slight_smile: Aplauz Dadi!

PS.: TonBe!