Keresés

Részletes keresés

Jahno Creative Commons License 2017.07.10 -1 0 77170

Adobe keyloggerek és társaik elég hamar kiderülnének, főleg he küld is kifelé valamit. Meg úgy általában passz, én valahogy nem a nagy üzeleti vlágcégektől rettegnék, de az ugye én vagyok.

 

Meg ugyanott vagyunk, melyik böngészőben bízzunk meg? És majd a beépülő Adobe annak a motorját meg az svchostot használja ha nagyon kémkedni akar, oszt jó dő, legtörpösebb tűzfal is át van baszva.

 

Ez csetelős konferenciás program azért nem oylan extrém hálózati igény, hanem egy átlagos XXI. századi. Aztán mondhatod, hogy keylogger, meg minden, de az is általában az IP elrejtős csoda szoftverrel szokott felmenni, nem az Adobe frissítésével.

 

De nézzük, tiltsuk le alapértemezettnek és sorold, hogy csak a böngésződ mikor hány irányba menne. Alapesetben bele fogsz rokkanni és ara is van egy söröm, hogy csak a levegőbe beszélnél és fogalmad sincsen róla, hogy az a forgalom vajon micsoda és miért jogos, vagy egy mekkelek.hu weboldal hány helyről forgalmaz.

Előzmény: Mekk Elek ezermester (77165)
bandras73 Creative Commons License 2017.07.10 0 0 77169

Üdv!

 

Ház vásárlás után vagyok és tervezem a konyhába villamos sütő és indukciós tűzhely bekötését. A házban szerencsére van 3x16 amperes hálózat. A konyhába az órától van egy dupla szigetelésű 5 eres 6 mm2-es vezeték behúzva a padlástéren keresztül ami még nincs bekötve (egyik vége az óránál, másik vége a falban egy kötődobozba egy konyhai szekrény mögött).

 

Továbbiakban ezt szeretném megvalósítani:

 

  • A kötődobozba tervezek egy sorkapcsot és innen vitetném tovább az 5 vezetéket (4 mm2) egy újabb dobozba amibe lehetne kötni a sütőt (1 fázis) , tűzhelyet (2 fázis) és a vízmelegítőt (wago rugós kötőelemmel). A sütő és a vízmelegítő 1 közös fázison lenne
  • az első kötődobozba ahol a sorkapocs van ott megcsapolnák egy fázist, nullát és védőföldet amit 4 db konnektorba vezetnék be.

 

Ez így kivitelezhető lenne?

horex Creative Commons License 2017.07.10 0 0 77168

Lehet hogy az óra alatt van bekötve a földelés. Ásd körbe a szondát és vizslasd meg van-e rajta vezeték

 

Azt irtad korábban, 6 kismegszakitó két FI. Ez 10 egység, elfér a 12-es FKA vagy BSKN-ben és még két HLAK is ha precizkedsz

Ha egy duplasoros FKA nem fér el, akkor hogy fok két FKA elférni?

Szerintem lehet két FKA is átkötve, de majd valamely reg.szerelő pontosit

 

 

'Mert bármilyen más elosztótáblát néztem, mindben réz a sín, aztán paszta ide vagy oda nem akarok alut rézbe kötni, pláne nem nullát meg földet. Annál az alu-alu sodrott kötés is jobb.'

 

Felejtsd el a sodrott kötést mindenkorra

Bármilyen rézsinbe sorkapocsba Alu-t be lehet kötni pasztával, arra találták ki. Lepucolod az Alut és a kötést kitömöd a pasztával. Korábban ott volt a WAGO ajánlás hogy kell csinálni

 

Árban én sem járok kevesebbnél sőőt, igaz nekem 25m MBCu és mégegy vizmentes doboz két kismegszakitóval + gégecső is benne van + 10ezer volt a mért fővezeték csere + most utalom a 7ezer valamennyit az ELMű-nek

Árakkal nem nagyon lehet spórolni

 

Előzmény: Csuklósbusz (77164)
Mekk Elek ezermester Creative Commons License 2017.07.10 -1 0 77167

"Vagy a böngésző pld. alapban kimehet minden irányba?"

 

Legegyszerűbb esetben igen. Ki kell választani a legkevésbé gyanús böngészőt és meg kell bízni benne.

Ne terheljük a gép felhasználóját olyan problémákkal, (pl tűzfal felugró kérdései) amiket jobb, ha nem ő old meg :)

Előzmény: Jahno (77156)
Garfield007 Creative Commons License 2017.07.10 -1 0 77166
Előzmény: Mekk Elek ezermester (77165)
Mekk Elek ezermester Creative Commons License 2017.07.10 -1 0 77165

"Mit tud az Adobe?"

 

Nem jól teszed fel a kérdést. Mit tudhat meg rólad bármelyik szoftver, ami folyamatosan ott van (figyel) a memóriában? (akár van rá valóban szükség ott, akár nincs) Nem csak az Adobe flash update-ről van szó, hanem az összes gyanúsan viselkedő rokonáról.

Hogy ezek a szoftverek mit tudHATnak meg rólad? Csak egyetlen szó: keylogger.

Ha a gépen alapértelmezésként le van tiltva (majdnem) minden kifelé irányuló kommunikáció, azzal egy csapásra elejét vetted az összes potenciális adatszivárgásnak.

 

"ott az a Circuitnak nevezett cucc, állítsuk be hozzá a tűzfalat"

 

Aki (tanácsaim és alternatív javaslataim ellenére) ragaszkodik az ennyire extrém hálózati igényű szoftver használatához, az tudomásul veszi, hogy a továbbiakban semmiféle felelősséget nem vállalok a biztonságáért és én nyomban megszüntetek akár minden tiltást a gépén és sok sikert kívánok neki a kalandozáshoz a Vadnyugaton :)

Előzmény: Jahno (77154)
Csuklósbusz Creative Commons License 2017.07.10 0 0 77164

Szonda tutira van, látni is, de a 16-os sárga nincs sehol. A vastag kék jön be és arra vannak kötve a vékony kékek meg vékony sárgák.

 

Ezért is volt nekem aggályos egy nullaszakadás, mert ugye a földszondát a főelosztóba kéne bekötni de vagy nincs bekötve vagy nincs is.

A táblába két Fi relé, meg sok kismegszakító menne, az mennyire szabványos ha egymás mellé két egysoros FKA, a megfelelő keresztmetszettel átkötve?

 

Mert bármilyen más elosztótáblát néztem, mindben réz a sín, aztán paszta ide vagy oda nem akarok alut rézbe kötni, pláne nem nullát meg földet. Annál az alu-alu sodrott kötés is jobb.

 

Úgy akarom megcsinálni hogy biztonságos legyen, illetve elfogadja a démász.

Tervezek 25-.ről 32A-re való bővítést, ahhoz meg feltétel egy megfelelő főelosztó is.

 

De még csak kíváncsiságból összeválogattam mennyibe kerülne, 30 ezer felett járunk és még a főelosztón kívül nem csináltam semmit meg nem hívtam szakembert.

Előzmény: horex (77161)
Jahno Creative Commons License 2017.07.10 -1 0 77163

Így jött össze. Hamar elmúlik úgyis.

Előzmény: horex (77162)
horex Creative Commons License 2017.07.10 0 1 77162

Miért nem a házimendence topikot offoljátok szét az IT kommentekkel?

horex Creative Commons License 2017.07.10 0 0 77161

 

csak 300 mm-es helyem van,"

Akkor vegyél BSKN 12-st

 

Ha a nulla megszakad akkor sötét lesz :) Ha a sötétben fázis-testzárlat lesz, leold a FI ha van földelés

Fázis áram átmegy, földön keresztül záródik, nullán nem megy semmi  , felborul az egyensúly és leold

 

 

Csak van valahol egy bejövő 10-16-os zöld/sárga. Ha nincs akkor nincs szonda se

Nekem 16-os bejön, de én sem tudom honnan, mert a "szonda szerüség", rozsdás vascső elég más irányban van

 

Előzmény: Csuklósbusz (77149)
Jahno Creative Commons License 2017.07.10 -1 0 77160

És hova mehet ki a böngésző? Mindenhova, vagy fél kattintásunként elgondolkozunk a kérdésen, majd engedélyezzük? Vagy "ha azöldet nyomom, akkor működik" elvet valljuk?

Előzmény: tfe_tng (77158)
Jahno Creative Commons License 2017.07.10 -1 0 77159

A wifi érdekesebb témakör, mert ugye ha már nagyon hallgatózunk,akkor igaz megy házon kívül is, viszont a kábeles forgalommal ellentétben ez titkosított. És rendes méretben elég jól ellenőrzött, szóval próbálkozni lehet...

Előzmény: Törölt nick (77157)
tfe_tng Creative Commons License 2017.07.10 -1 0 77158

Pontosan ugyanezt a kerdest tettem fel par hozzaszolassal korabban. A browser kimehet, az adobe updater nem... 

Előzmény: Jahno (77156)
Törölt nick Creative Commons License 2017.07.10 -1 0 77157

Attól a pillanattól kezdve, hogy van internet >> nincs többé adatbiztonság.

Ennyi.

 

Sőt, igazából már internet nélkül sincs, ha pl. van egy WiFi is rendszerben.

Jahno Creative Commons License 2017.07.10 -1 0 77156

Arra is kíváncsi lennék miképpen lehet "jól" beállítani egy ilyet, hogy aztán ne tegyen fel napi 175 törpös kérdést, amire vakarom a fejem. De működjön is a dolog. Vagy a böngésző pld. alapban kimehet minden irányba? Fura kérdések ezek.

Előzmény: Garfield007 (77155)
Garfield007 Creative Commons License 2017.07.10 0 1 77155

Ó, te szerencsétlen. 

Ha interneten vagy, már nem te kontrollálod a forgalmadat. Elhiszed, hogy te szabályozod a tűzfaladon és minden egyéb agymenéseden keresztül, de sajnos nem. Ha elhiszed, naivabb vagy, mint az általad lenézett userek.

Ha kinn élsz a pusztában egy jurtában, mobil, internet nélkül, na akkor legyél felháborodva és oktasd a jónépet, addig csak megint hülyét csinálsz magadból.

Előzmény: Mekk Elek ezermester (77152)
Jahno Creative Commons License 2017.07.10 -1 0 77154

Az gyűjtött adat milyensége nem érdekel. Mit tud az Adobe? Jóformán semmit, egy IPcímet és böngészőt? Borzasztó. Én még a sütiket is engedem, akkor legalább olyan reklámok jönnek, am iesetleg érdekelhet. Azokban sincs semmi. Többire meg nincs garancia, hogy nem pont a csoda tűzfalad csinál okosságot, amin minden forgalom átmegy és még tetézhetném tovább a rettegést. Esetleg konkretizálhatnád, hogy a példa elején felvázolt Adobe flash frissítés úgy konkrétan mit csinál és miért tartod annyira veszélyesnek. A szomszéd sokkal többet tud rólam, de lehet még a cégnél a recepciós is.

 

Tűzfalnál a hozzáértő kezet hagyjuk, napi X óra törődést igényel, de mondom, feladat adott, ott az a Circuitnak nevezett cucc, állítsuk be hozzá a tűzfalat. Milyen szerver, milyen irány, melyik portjait engedélyeznéd?

Előzmény: Mekk Elek ezermester (77152)
Mekk Elek ezermester Creative Commons License 2017.07.10 0 0 77153

"ezek a "personal firewall"-ok igernek egy csomo mindent ami aztan vagy ugy van vagy nem"

 

Az alapbeállításaik valóban komolytalanok, 

de komoly védelmet tudnak nyújtani, ha hozzáértő kéz állítja be.

Előzmény: tfe_tng (77135)
Mekk Elek ezermester Creative Commons License 2017.07.10 0 0 77152

"Igen a szoftverek kémkednek sajnos."

 

A jelek szerint Jahno abba az embercsoportba tartozik, akiket egyáltalán nem zavar, hogy titokban megfigyelik, amikor adatokat gyűjtenek róla a tudta nélkül.  Az ilyen emberek SOHA nem fogják megérteni azokat, akik mindezt felháborítónak tartják.

Előzmény: Szirty__ (77140)
Jahno Creative Commons License 2017.07.09 -1 0 77151

Hátőőőő olyan is volt, meg sok más, meg az is van. Előtte is multiskodtam, csak zsákutca lett belőle. 3 hónapig volt jó fej főnököm, de el is kellett hagynia a céget, mert jó fel volt. Aztán beszoptam a "most kevesebb pénz, alacsonyabb pozíció és majd lehet lépkedni" dumát, meg aztán hónapokig mentem a hétfő reggeli munkásjárattal Angliába, ami 5ezer fős cég volt. Az már elég multi? Csak szervezetlenül döglődött. Most szintet léptem, de itt is lesz szervezetlenség, sebajja. Hol hagytuk abba? 10 évet lehúztam az LMI gyárban üzemletetésként és mindenesként, az meg volt? Itt-ott némi vizuál, vagy döglődő projekt mentése, meg amibe éppen berángattak, nekem mindegy, hogy projektorszerelés, vagy VLAN route, ha dolog van meg kell oldani.

Előzmény: tfe_tng (77147)
Jahno Creative Commons License 2017.07.09 0 0 77150

Mindenki tudja mit változtat, mert le van írva. Legfeljebb nem érti :-D

Előzmény: Garfield007 (77148)
Csuklósbusz Creative Commons License 2017.07.09 0 0 77149

Nekem csak 300 mm-es helyem van, a főépület villanyóraszekrénye felett van mégegy szekrény, ott lett volna a főelosztó, de az van amit láthattatok.

 

De van mégegy anomáliám, a földszonda nem tudom hova van kötve. Oda a kötésekhez csak a nulla-fázis megy semmi több.

 

Illetve mégegy: ha a FI -relé előtt szakad meg a nulla, akkor lekapcsol, le tud kapcsolni a relé?

 

Előzmény: horex (77127)
Garfield007 Creative Commons License 2017.07.09 -1 0 77148

Jöttem, visszaolvastam, jól szórakoztam.

Elek tűzfalat oktat.

De utána ez:

Ha nem tudod mit javít/változtat, nem kell.

 

Beszarás.

tfe_tng Creative Commons License 2017.07.09 -1 0 77147

Eleg meno, bar ha atalnanak valami privat IP tartomanyra es eladnak a public ip cimeket valoszinuleg eleg jo penzt szakithananak vele (nem mintha az a ceg akinek 300k vegpontja van valoszinuelg foglalkozna ilyen reszletkerdesekkel)

 

Apropo, hol a banatban dolgozol ? :)

Multkor meg valami olyasmit emlegettel hogy ilyen-olyan kliensekhez rohangalsz, most meg multi. valtottal ?

 

Előzmény: Jahno (77146)
Jahno Creative Commons License 2017.07.09 -1 0 77146

Amúgy mekkora poén már, hogy lanon laptopoknak a DHCP 163.x kezdetű címeket oszt?

Előzmény: tfe_tng (77142)
Jahno Creative Commons License 2017.07.09 -1 0 77145

" en meg enterprise kornyezetben mozgok."

 

Aktuális lanomon most éppen 300+ezer felhasználó van, publikus C osztályú címek vannak ide-oda tologatva. Itt Pestre megszámolom, de az is folyton változik, van vagy 140 VLAN irodán belül, mert az jó. Mármint a különböző fizikai teszthálókon kívül... És DHCP osztja. Aki nem frissít ezt-azt 24 órán belül, az automatikusan karantén VLANt kap. Meg ISE is akad. Meg mittomén, minden szar :-D És itt röhögök, mert hoztak egy bazi nagy VNXet és nem bírja a support feléleszteni, mert nincs a laptopján olyan Java, amivel mennének az alapok :-D

Előzmény: tfe_tng (77142)
Jahno Creative Commons License 2017.07.09 -1 0 77144

"Arra van idő amire szánunk időt."

 

Ez ilyen nulladik számú axióma, meg nagy életbölcsesség, de hagyjuk már. Amúgy Te így csinálod? Én néha igen, de napi elég sok időt el tud venni, mint folyamat. Esetleg egy gyors helyzetfelmérés, legfeljebb azt mondod, hogy ez Téged nem érdekel és nem akarsz rá időt szánni.

 

Mer tpld. ott a Skype, vagy amit használok a https://www.unify.com/us/products-services/circuit.aspx csevegőszoftver. Milyen portokon engedjem ki és milyen irányba? És ha majd a cég befog még 47szervert, akkor vakarom a fejem, mert nem megy és próbáljam kitalálni miért merre csatlakozna, majd a végén engedélyezem az egész Akamait és a fél világot?

 

De visszatérve, nézzük meg, derítsük ki, hogy ezen alkalmazáshoz mit engedélyezzek a tűzfalon.

 

"Ha nem tudod mit javít/változtat, nem kell. Sok problémát tud okozni a frissítés."

 

Meg a nem frisssítés főleg nagy kárt tud tenni. Okostelefonon? Pont a wifis/BTs kapcsolatokon keresztüli adatlopás, meg sok más, ami benne van. Igen, néha gyorsabban merül majd az akku, akkor ismét kalapálnak rajta. Amúgy tudhatod, legtöbbnél rendes leírás van, hogy mit javít vagy mivel jár. Átalában azok hallgatják, hogy "Helló, Petya vagyok, vany egy Pepsid?" akik nem így viselkednek. Demég nagyban is olyanaokat vernek szét, vagy sok év után olyan lukak derülnek ki, amivel nem árt gondolkozni. A HP billentyűzet logolós driveréről most nem is beszélve :-D Nekünk csak vállalaton belül elég sok időnk elmegy azzal, hogy végigolvassuk és megnézzük, egyáltalán foglalkozzunk-e vele, holott 9es IOS sem lehet, 6osnál régebbi droid, vagy win8. Mert ezek alapban ki vannak csukva. De majd idézek csinosakat a biztonsági felhívásokról, aztán kíváncsi lennék csak pár otthoni eszközre mennyire bírnéd napra készen követni, mert nekem kb. ez is a napi 8 órás munkám része.

 

Aztán mit hívunk kémkedésnek? Megmondja, hogy régi verzóm van és letölt egy frissítést? Nagy kaland, ezeket ugye nem árt tudni és pont nem érdekel, ha ilyeneket küld ki a gyártóhoz, mert nem kémkedés.

Előzmény: Szirty__ (77140)
tfe_tng Creative Commons License 2017.07.09 0 0 77143

> Arra van idő amire szánunk időt.

 

Nezd, a security egy olyan tema ami egyreszt meglehetosen nagy terulete az IT-nek, masreszt olyan mely ismeretek kellenek hozza aminek az osszeszedesehez  jopar ev tanulas es folyamatos gyakorlat kell. Nem varom el a villanyszerelotol hogy errol tudjon. Tudja inkabb azt hogy hogyan kell a villanyorat bekotni meg a FI relet, a security-t majd megoldja az akinek ez a szakmaja.

 

Nem értek egyet az orrba-szájba frissítéssel

 

szived joga hogy ne frissits, de ezt publikusan terjeszteni kb akkora ballepes mint egy zenei fesztivalon az ovszermentes szexet nepszerusiteni. 

 

pedig igen nagy divat

 

kb annyira "divat" mint FI relet szerelni. 

Előzmény: Szirty__ (77140)
tfe_tng Creative Commons License 2017.07.09 -2 0 77142

jaja, ez igaz. 

viszont had mondjak egy - talan jobban forum temaba vago - hasonlatot a "tuzfal" es a "personal firewall" kozott:

zold bosch vs. hilti utvefuro. lehet lyukat furni mindegyikkel a falba, de valahogy megsem ugyanaz.

 

(az a legnagyobb baj hogy nem egy dimenzioban beszelgetunk, eleknek van par laikus usere es sajat maga, abbol vetit ki mindent, Jahno halozatot epit meg supportal miota az eszet tudja en meg enterprise kornyezetben mozgok. Nincs ezzel semmi baj, csak ki tudja b@szni a biztositekot amikor valaki nagy mellennyel magyarazza a felinformaciokbol osszeszedett nezeteit publikus forumon)

Előzmény: Szirty__ (77136)
Törölt nick Creative Commons License 2017.07.09 -1 0 77141

Nem értek egyet az orrba-szájba frissítéssel.

Egen, ezért vágott haza komplett cégeket wannacry meg petya.

Mert ami megy azt minek frissíteni.

Előzmény: Szirty__ (77140)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!