Ошибка резидента.
Aug. 24th, 2018 09:14 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Многие условно правильно согласны с тезисом:
Гуглоамазоны относительно немногочисленны и вынуждены кое-как соблюдать видимость приличия. А вот мелких шакальчиков, готовых за лишние 0.001 цента затрахать тебя ковровыми "холодными звонками" и прочей лабудой - миллионы. Ну и какой-то процент от них реальные неадекваты, если вспомнить историю "Центра американского английского" например, там упорно шедшего к успеху бизнесмена утихомирила только удачная подача в черепушку.
И это правильно. Но вот шакальчики, могут только "затрахать", а вот другие ребята могут оставить без работы. Вот вам второй камент, про нашу реальность от наших читателей.
Только что получил новую IT Policy компании: "Browsing or downloading any material that could be offensive, discriminatory, illegal or pornographic"
Так что на рабочем компе твиттер, жж, дрим и фейсбук лучше не смотреть. Не говоря уже о том что б всякие Фокс Ньюз и Гейтвейта открывать.
Так, что "добровольно и с песней"
Гуглоамазоны относительно немногочисленны и вынуждены кое-как соблюдать видимость приличия. А вот мелких шакальчиков, готовых за лишние 0.001 цента затрахать тебя ковровыми "холодными звонками" и прочей лабудой - миллионы. Ну и какой-то процент от них реальные неадекваты, если вспомнить историю "Центра американского английского" например, там упорно шедшего к успеху бизнесмена утихомирила только удачная подача в черепушку.
И это правильно. Но вот шакальчики, могут только "затрахать", а вот другие ребята могут оставить без работы. Вот вам второй камент, про нашу реальность от наших читателей.
Только что получил новую IT Policy компании: "Browsing or downloading any material that could be offensive, discriminatory, illegal or pornographic"
Так что на рабочем компе твиттер, жж, дрим и фейсбук лучше не смотреть. Не говоря уже о том что б всякие Фокс Ньюз и Гейтвейта открывать.
Так, что "добровольно и с песней"
no subject
Date: 2018-08-27 09:40 pm (UTC)В параноидальных конторах где блочат outbound RDP - там и ssh будет обычно закрыт.
Плюс SSH работающий через стандартный порт вызывает нездоровый интерес, поскольку сразу ясно что это такое. То же самое и с RDP.
А если в обертке SSL - то это выглядит как просто веб браузинг или прослушивание музыки через https.
Не говоря уже о том что поскольку в подавляющем большинстве контор используется винда, то для запуска веб браузинга через ssh нужно что-то вроде putty + Xming, плюс линукс хост на другой стороне. Тогда как RDP клиент в винде есть (почти) всегда.
no subject
Date: 2018-08-27 09:51 pm (UTC)no subject
Date: 2018-08-27 10:42 pm (UTC)Речь идет о простых офисных пейзанах а не об админах. Понятно что админы под ограничения обычно не подпадают - для них это все рабочие инструменты.
А вот простому офисному пейзанину SSH как бы без надобности, как впрочем и RDP (если VDI в конторе не используется).
no subject
Date: 2018-08-28 01:58 pm (UTC)Можно запретить все порты кроме 80 и 443, но тогда ssh-сервер можно повесить на 443 и проблема решена.
Можно поставить dpi, но это... скажем так затратно. И ради чего такой игрушкой обзаводит компани?
no subject
Date: 2018-08-28 02:17 pm (UTC)Мой шеф человек далёкий на тот момент от компьютеров, он тупо распечатал файл и отсканировал распечатку обратно в pdf.
Так и тут. Вся эта мышиная возня обнаруживается двумя тупыми действиями первое сканирование портов, что у нас куда идёт и не качают ли торренты. А вторая, это сброс списка запущенного софта (или вообще тупо просто установленного) с удалённых машин после чего сразу всё становиться понятно.
no subject
Date: 2018-08-28 02:20 pm (UTC)no subject
Date: 2018-08-28 02:31 pm (UTC)Но даже если SSH работает на нестандартном порту - то он элементарно ловится по определенной последовательности установления коннекшн, точно так же как и SSL. Детектировать такие вещи вовсе не дорого, потому что отслеживается только последовательность установления сессии, анализировать весь траффик не требуется.
Но SSL используется и для стандартных ежедневных вещей которые любой юзер делает (веб браузить, музыку слушать), тогда как SSH нет.
no subject
Date: 2018-08-29 09:55 am (UTC)Как понимаю ваш вариант rdp-сервер на условном дом. компе с поддержкой ssl,висящий на 443 порте.
Либо, что еще лучше, свой нет ввиде смарта.
?
no subject
Date: 2018-08-29 02:25 pm (UTC)В идеале - свой лэптоп/таблет со своей сим картой, как паллиатив - RDP через SSL.