Mil e uma razões para não usar (corrigir: russo) pesquisa na Internet para resolver pelo menos alguns problemas

A primeira ação. habr.com/en/post/499146
Acontece que a sondagem direta 3389 pode ser melhorada e protegida. E 5060 para o exterior também é possível, mas se com portknocking, com certeza. Existe até um file2ban para Windows, e o uso desse design sem passar pelo RAW, alguns comentadores consideram o auge do não profissionalismo. Não posso deixar de notar que, de acordo com as condições da tarefa, uma pessoa já possui um micrótico, mas, por algum motivo, as ferramentas de segurança integradas não lhe parecem dignas de atenção.

A segunda ação. habr.com/ru/post/499152
O autor escreve que as funções strcat padrão aceitam, dizem eles, dois ponteiros. Vamos colocá-los juntos em um só, usando o wrapper Python.
Importamos crt, vimos duas linhas Python e passamos corajosamente ponteiros para elas no strkat. Alocar memória? Ora, temos um python, ele fará tudo sozinho.
Bem, isso é mais uma vez - um artigo com uma classificação positiva sobre algo lá em C foi escrito por uma pessoa que não está ciente de como o strcat funciona.


A terceira ação . habr.com/ru/company/ruvds/blog/498924
O autor declara categoricamente - o Ike2 é melhor que outro vpn, porque o login, a senha e o cliente estão embutidos no Windows. Alguns comentaristas observam que, longe de qualquer Windows, ele está embutido, e alguns até prestam atenção em que o login e a senha não são um fator adicional de segurança, porque com certeza, são simplesmente empréstimos de domínio encaminhados pelo raio local. Os comentaristas argumentam ativamente que o PPTP não é seguro (mas eles nem tentam quebrar o RC4 terrivelmente inseguro). Na discussão, o IKEv1 (em uma variação de l2tp-ipsec) é ativado ativamente para a extrema facilidade de configuração, mas, ao mesmo tempo, o autor da publicação no servidor responsável pela segurança corporativa sugere textualmente
wget https://raw.githubusercontent.com/jawj/IKEv2-setup/master/setup.sh
chmod u+x setup.sh
./setup.sh


Escusado será dizer que o autor teria tido o suficiente do TLS trivial. Mas artigos disso, é claro, não seriam publicados.

Epílogo. www.youtube.com/watch?v=jb3NBZ8axT0
Nem todo mundo lança foguetes para o espaço ou se envolve em diversas bioengenharia. Alguém tem uma frota de 10 carros e alguém tem 10 mil. Alguém ci / cd e alguém wget / chmod. As pessoas têm negócios diferentes, necessidades diferentes, oportunidades diferentes, orçamentos e pessoal. Mas o câncer de conteúdo por causa do conteúdo já atingiu o YouTube e agora está se aproximando de sua infraestrutura. Outro liner quebra o NPM, e seu cluster ou host local atingirá outro puller docker supostamente confiável ou chmod u + x setup.sh. Mas esses serão seus problemas pessoais, e os autores de manuais comprovados e refinados continuarão produzindo 30 toneladas de conteúdo por trimestre.

E enquanto alguém após uma remoção de imagem do docker bem-sucedida está procurando outro manual para recuperar dados do XFS - o forja de conteúdo continua forjando panelas e varreduras dos acessórios.

All Articles