Deutsch
Germany.ruФорумы → Архив Досок→ Программирование

Как лучше всего защитить 25 порт на веб сервере?

1805  1 2 3 4 все
AlexNek патриот15.05.20 22:31
AlexNek
15.05.20 22:31 

поставил такую штукенцию вдобавок к virtualmin

https://configserver.com/


Блокирует 60-90 попыток взлома SSH в день. Но вот что делать с почтовыми портами пока не нашел. Нашел только одну настройку - количество подключений в час, но закончилось тем что заблокировал себя смущ

А то подключаются еще и по порту IMAP и подбирают пароли, ЦПУ почти 100%


#1 
Murr патриот15.05.20 23:10
Murr
NEW 15.05.20 23:10 
в ответ AlexNek 15.05.20 22:31

Это публичный или для личного пользования?

Если для личного - я бы просто повесил на другой порт. смущ

#2 
AlexNek патриот15.05.20 23:23
AlexNek
NEW 15.05.20 23:23 
в ответ Murr 15.05.20 23:10

25 порт поменять? Это шутка что ли?

Личный сервер, личный. Провайдер гад, старые сервера обкоцал, теперь вот с новым вожусь

#3 
Murr патриот15.05.20 23:34
Murr
NEW 15.05.20 23:34 
в ответ AlexNek 15.05.20 23:23

Это шутка что ли?

-----

??? - все лезут в 25 порт.

Ну оставь там пустой инстансе - пусть его ломают по 25 раз в день... Даже пароли можешь поставить "123456" & "пассворрд" чтобы преуспели и успокоились. Вся отправка - в нул.

На свободном порте - другой инстансе почты и там уже думать... но там желающих будет 0.1% от тех кто долбит 25 порт...

#4 
AlexNek патриот15.05.20 23:38
AlexNek
NEW 15.05.20 23:38 
в ответ Murr 15.05.20 23:34
Ну оставь там пустой инстансе - пусть его ломают по 25 раз в день...
Тогда расскажи как в этом случае мне будет почта приходить?
#5 
NightWatch коренной житель15.05.20 23:47
NightWatch
NEW 15.05.20 23:47 
в ответ AlexNek 15.05.20 22:31
Нашел только одну настройку - количество подключений в час, но закончилось тем что заблокировал себя

Это плохо. Теоретически можно так заблокировать и всех, кто тебе почту доставляет. Лучше на 25-ом отключить message submission и перевести на 587. На 587 вести мониторинг неудавшихся попыток аутентификации.

csf с версии 6.48 имеет поддержку Postfix SMTP_AUTH вот только с примечанием "for Plesk servers". Что там Plesk по другому в postfix сделал - не знаю, и будет ли работать на virtualmin - тоже не знаю. Но в csf есть custom regex rules, которые можно подогнать под свои нужды. https://forum.configserver.com/viewtopic.php?p=29227#p2922...


А то подключаются еще и по порту IMAP и подбирают пароли, ЦПУ почти 100%

На главной странице стоит, что csf умеет с dovecot работать.

#6 
AlexNek патриот16.05.20 00:03
AlexNek
NEW 16.05.20 00:03 
в ответ NightWatch 15.05.20 23:47
Теоретически можно так заблокировать и всех, кто тебе почту доставляет

Практически тоже хаха


Лучше на 25-ом отключить message submission и перевести на 587

А как поставщикам почты это рассказать? Или они несколько портов пользуют?


что csf умеет с dovecot работать

умеет, но подходящих настроек не нашел хммм

#7 
NightWatch коренной житель16.05.20 00:11
NightWatch
NEW 16.05.20 00:11 
в ответ AlexNek 16.05.20 00:03
А как поставщикам почты это рассказать? Или они несколько портов пользуют?

Им ничего не надо знать. 25-й порт остается активным только для MTA без аутентификации (доставка почты для "своего" домена).

Для MSA (почтовые программы) выделяется новый порт (587). На нем и ведется мониторинг.

Если сложно, то можно все на 25-м оставить. Главное - блокировать не по количеству соединений в промежуток времени, а по неудавшимся SMTP-Auth.

#8 
AlexNek патриот16.05.20 00:25
AlexNek
NEW 16.05.20 00:25 
в ответ NightWatch 16.05.20 00:11

Спасибки буду пробовать на выходных


Для MSA (почтовые программы) выделяется новый порт (587)

То бишь вначале нужно TLS сделать? SSL вроде получился, а с TLS пока боюсь, чтобы опять без почты не остаться.


Главное - блокировать не по количеству соединений в промежуток времени

А я как раз думал это попробовать только с большим числом чтобы себя не блокировать.


а по неудавшимся SMTP-Auth.

Чисто визуально не заметил подобной настройки. Хотя даже и не всю почту "по ошибкам" удалось перенаправить, часть отправляет rootу гад.


#9 
NightWatch коренной житель16.05.20 00:40
NightWatch
NEW 16.05.20 00:40 
в ответ AlexNek 16.05.20 00:25
То бишь вначале нужно TLS сделать? SSL вроде получился, а с TLS пока боюсь, чтобы опять без почты не остаться.

SSL (v1.0, v2.0, v3.0) - устаревший протокол. Не использовать.

TLS (>= v1.2) можешь. Если хочешь, конечно. Номер порта тебя не обязывает использовать шифрованное соединение.


Чисто визуально не заметил подобной настройки.

Конфиги смотрел? Если ее нет, то custom regex rule.

#10 
AlexNek патриот16.05.20 00:47
AlexNek
NEW 16.05.20 00:47 
в ответ NightWatch 16.05.20 00:40
SSL (v1.0, v2.0, v3.0) - устаревший протокол. Не использовать.

может я чего перепутал смущ Я вначале сделал https, чтобы сертификат был.


Конфиги смотрел?

Не а, там всё так размазано, что неизвестно где лежит всё что они показывают на странице настроек.

Я как то раз админ-порт отключил через сопутствующую установку, так так и не нашел этого в конфигах.

#11 
Murr патриот16.05.20 03:23
Murr
NEW 16.05.20 03:23 
в ответ AlexNek 15.05.20 23:38

как в этом случае мне будет почта приходить?

-----

Так же как в гоогле...

#12 
NightWatch коренной житель16.05.20 10:09
NightWatch
NEW 16.05.20 10:09 
в ответ AlexNek 16.05.20 00:47
может я чего перепутал

Не знаю, может быть. Я имею в виду сам протокол https://ru.wikipedia.org/wiki/TLS

Я вначале сделал https, чтобы сертификат был.

Тут нарушена причинно-следственная связь. HTTPS - это HTTP over TLS/SSL https://ru.wikipedia.org/wiki/HTTPS. Для того, чтобы HTTPS работал, необходим сертификат.

#13 
Бесконечный цикл посетитель16.05.20 10:58
NEW 16.05.20 10:58 
в ответ Murr 15.05.20 23:10
Если для личного - я бы просто повесил на другой порт.

Какая разница какой порт? Все что выставляется в открытый космос доступ будет сканироваться и найдено, причем очень быстро. Не надо даже думать, что я типа только на пару минут черный вход не закрою, никто ведь не вломится за такое время.

#14 
Бесконечный цикл посетитель16.05.20 11:12
NEW 16.05.20 11:12 
в ответ AlexNek 15.05.20 22:31

Свой почтовый сервер это для камикадзе. Во-первых, замучиешся (правильно) конфигурировать. Во-вторых, и главное, надо заставить другие сервера в мире ему доверять. Иначе он будет в изгое и вся почта пойдет в спам или вообще будут блокировать.


Есть уже готовые контейнеры, возможно это легче, т.к. не надо с нуля начинать и легче с другими сервисами интегрировать (например, webmail если надо). Вот навскидку: https://github.com/tomav/docker-mailserver или https://github.com/Mailu/Mailu


#15 
AlexNek патриот16.05.20 12:28
AlexNek
NEW 16.05.20 12:28 
в ответ Murr 16.05.20 03:23
Так же как в гоогле..

И как это в ДЕТАЛЯХ работает?

Но гоогле в качестве примера, я бы не брал. Они там гады столько понакрутили зло

#16 
AlexNek патриот16.05.20 12:40
AlexNek
NEW 16.05.20 12:40 
в ответ NightWatch 16.05.20 10:09
Тут нарушена причинно-следственная связь. HTTPS - это HTTP over TLS/SSL ... Для того, чтобы HTTPS работал, необходим сертификат.

У меня цепочка был немного другой смущ

Мне нужен TLS

Для этого нужен сертификат.

У меня есть функции копирования сертификата для поп3 и смтп.

Чтобы сертификат оказался в нужном месте нужно его запросить (при этом в случае успеха автоматом получаем https)

Если https заработал, то можно двигаться дальше.


То бишь рабочий https является "необходимым условием" для создания TLS

#17 
AlexNek патриот16.05.20 12:41
AlexNek
NEW 16.05.20 12:41 
в ответ Бесконечный цикл 16.05.20 10:58
Какая разница какой порт?

В статистике смущ

#18 
AlexNek патриот16.05.20 12:45
AlexNek
NEW 16.05.20 12:45 
в ответ Бесконечный цикл 16.05.20 11:12
Свой почтовый сервер это для камикадзе.

Непонял? А какой смысл убирать интегрированное решение, мучаться с установкой докера, и после добавлять "внешнюю" почту в систему?

#19 
NightWatch коренной житель16.05.20 12:45
NightWatch
NEW 16.05.20 12:45 
в ответ AlexNek 16.05.20 12:28
И как это в ДЕТАЛЯХ работает?

25-й порт должен быть доступен для MTA других доменов, иначе почтовый сервер будет работать только в одну сторону (посылать).

#20 
NightWatch коренной житель16.05.20 12:47
NightWatch
NEW 16.05.20 12:47 
в ответ AlexNek 16.05.20 12:45
А какой смысл убирать интегрированное решение,

Он не погуглил про virtualmin. улыб

#21 
AlexNek патриот16.05.20 12:57
AlexNek
NEW 16.05.20 12:57 
в ответ NightWatch 16.05.20 12:45
25-й порт должен быть доступен для MTA других доменов

Ну так это я ожидал от Мурки услышать смущ

#22 
NightWatch коренной житель16.05.20 13:10
NightWatch
NEW 16.05.20 13:10 
в ответ AlexNek 16.05.20 12:40, Последний раз изменено 16.05.20 13:12 (NightWatch)
Чтобы сертификат оказался в нужном месте нужно его запросить

А можно сделать и самому (self-signed)

(при этом в случае успеха автоматом получаем https)

Это ложное представление создается автоматизмом в virtualmin. Сертификат дает возможность аутентифицировать сервер и использовать TLS без PSK. Что ты будешь шифровать TLS'ом - дело третье. Это может быть http, ftp, smtp, imap, pop3 и т, д.

Получение/создание сертификата само по себе ничего не делает. Надо сконфигурировать, например, тот же web-сервер, чтобы он разрешал шифрованное соединение. При этом ему надо, естественно, дать приватный ключ и сертификат. Только после этого https будет работать. Все эти действия делает virtualmin за тебя.

То бишь рабочий https является "необходимым условием" для создания TLS

Наоборот, если можно так выразиться: "Рабочий" TLS является "необходимым условием" для создания https.

#23 
AlexNek патриот16.05.20 13:27
AlexNek
NEW 16.05.20 13:27 
в ответ NightWatch 16.05.20 13:10
А можно сделать и самому (self-signed)

Так такой уже и стоял, только толку никакого не было от него


Это ложное представление создается автоматизмом в virtualmin.

вполне возможно, только привык я нажимать на кнопочки смущ


"Рабочий" TLS является "необходимым условием" для создания https.

Наверное мы опять о разном. Я имел в виду TLS для почты. Хотя может это и опять неправильно с "официальной" точки зрения.

Я то смотрю на эти все "прибамбасы" с точки зрения пользователя.


Но спасибки, пошел читать как "на 25-ом отключить message submission"

#24 
NightWatch коренной житель16.05.20 14:35
NightWatch
NEW 16.05.20 14:35 
в ответ AlexNek 16.05.20 13:27
пошел читать как "на 25-ом отключить message submission"

/etc/postfix/master.cf

x.x.x.x:smtp inet n - - - - smtpd -o smtpd_sasl_auth_enable=no...

x.x.x.x:submission inet n - - - - smtpd -o smtpd_sasl_auth_enable=yes...

#25 
AlexNek патриот16.05.20 14:54
AlexNek
NEW 16.05.20 14:54 
в ответ NightWatch 16.05.20 14:35

Спасибо, буду вечером пробовать, пока гонют на улицу

Только надо вначале почту на 587 настроить.

#26 
AlexNek патриот16.05.20 23:17
AlexNek
NEW 16.05.20 23:17 
в ответ AlexNek 16.05.20 14:54

Как ни странно с 587 никаких проблем, изменить в почтовой проге порт и усё.

Правда почта до гугла 3 часа шла, думал уже опять проблемы начались

#27 
koder патриот17.05.20 06:12
koder
NEW 17.05.20 06:12 
в ответ AlexNek 15.05.20 23:38
Тогда расскажи как в этом случае мне будет почта приходить?

А что , это было в условии задачи? Упсхаха

#28 
AlexNek патриот17.05.20 15:19
AlexNek
NEW 17.05.20 15:19 
в ответ koder 17.05.20 06:12
А что , это было в условии задачи?

Зато это было в рекомендации. бебе

#29 
AlexNek патриот17.05.20 16:34
AlexNek
NEW 17.05.20 16:34 
в ответ AlexNek 16.05.20 23:17

Новую фигню в почте нашел: куда это народ ломится и откуда?

Account: clamav

Resource: Process Time

Exceeded: 577121 > 1800 (seconds)

Executable: /usr/bin/freshclam

Command Line: /usr/bin/freshclam -d --foreground=true

PID: 469 (Parent PID:469)

Killed: No

---

Account: postgrey

Resource: Process Time

Exceeded: 577115 > 1800 (seconds)

Executable: /usr/bin/perl

Command Line: postgrey --pidfile=/var/run/postgrey.pid --daemonize --inet=10023

PID: 887 (Parent PID:887)

Killed: No

---

Account: rdnssd

Resource: Process Time

Exceeded: 577123 > 1800 (seconds)

Executable: /sbin/rdnssd

Command Line: /sbin/rdnssd -u rdnssd -H /etc/rdnssd/merge-hook

PID: 286 (Parent PID:285)

Killed: No

#30 
NightWatch коренной житель17.05.20 16:51
NightWatch
NEW 17.05.20 16:51 
в ответ AlexNek 17.05.20 16:34
народ

Этот "народ" помогает тебе бороться с нехорошими письмами.

https://de.wikipedia.org/wiki/ClamAV

https://postgrey.schweikert.ch/

https://linux.die.net/man/8/rdnssd

Первый проверяет почту на вирусы, второй блокирует спамера по "серому списку", третий проверяет IP MTA по reverse DNS.

#31 
AlexNek патриот17.05.20 16:58
AlexNek
NEW 17.05.20 16:58 
в ответ NightWatch 17.05.20 16:51

уфф, а я уже думал как же мне со всем этим бороться смущ

А то root получает по 3000 писем в неделю подобного рода, если оставить без присмотра, забъёт нафиг весь сервер.

#32 
AlexNek патриот17.05.20 17:15
AlexNek
NEW 17.05.20 17:15 
в ответ NightWatch 16.05.20 14:35

Есть оказывает у меня эти строки, только редактор mc странно пробелы показывает, в одном месте <-->, а в другом нормально

smtp<-->inet<-->n<‭----‬>-<‭----‬>-<----‬>-<----‬>-<----‬>smtpd -o smtpd sasl auth enable=yes

submissior<----‬>inet<---->n<----‬>-<----‬>-<----‬>-<----‬>-<----‬>smtpd -o smtpd sasl auth enable=yes


Получается что не помогает, потому как подобных сообщений дофига и больше

Account:      postfix
Resource:     Process Time
Exceeded:     1839 > 1800 (seconds)
Executable:   /usr/lib/postfix/smtpd
Command Line: smtpd -n submission -t inet -u -c -o stress= -s 2 -o smtpd_sasl_auth_enable=yes
PID:          15353 (Parent PID:1438)
Killed:       No
#33 
NightWatch коренной житель17.05.20 17:15
NightWatch
NEW 17.05.20 17:15 
в ответ AlexNek 17.05.20 16:58
А то root получает по 3000 писем в неделю подобного рода

Ты бы subj письма сперва прочел. Там же черным по белому стоит от кого и почему: lfd on [hostname]: Excessive resource usage: [user] ([pid])

8. Process Tracking https://download.configserver.com/csf/readme.txt


#34 
NightWatch коренной житель17.05.20 17:19
NightWatch
NEW 17.05.20 17:19 
в ответ AlexNek 17.05.20 17:15

Одно с другим не связано. Эти письма от твоего свежеустановленного csf. Может, доку почитать?..

#35 
AlexNek патриот17.05.20 17:28
AlexNek
NEW 17.05.20 17:28 
в ответ NightWatch 17.05.20 17:19

Ну в доках так и написано

Its purpose is to identify
potential exploit processes that are running on the server, even if they are
obfuscated to appear as system services. If a suspicious process is found an
alert email is sent with relevant information.


а как хакеры еще smtp запускают? Где-то видел график загрузки ЦПУ в день, так почти всё время больше 50%


И с "рутом" не только у меня проблемы

https://forums.cpanel.net/threads/lfd-csf-emails-sent-to-r...

#36 
NightWatch коренной житель17.05.20 17:37
NightWatch
NEW 17.05.20 17:37 
в ответ AlexNek 17.05.20 17:28, Последний раз изменено 17.05.20 17:45 (NightWatch)
Ну в доках так и написано

Там написано что-то про smtp?

а как хакеры еще smtp запускают?

Так же как и все остальные: sudo /etc/init.d/postfix start

Где-то видел график загрузки ЦПУ в день, так почти всё время больше 50%

Ну, так найди процесс, который грузит CPU. В твоих письмах про CPU ничего не сказано. Стоит лишь "Resource: Process Time". То бишь ему (csf) не понравилось, что процесс слишком долго выполняется. Кстати, для служб (daemons) это нормально.

И с "рутом" не только у меня проблемы

Что-то я не понял. Тебе надо, чтобы письма не root'у, а кому-то другому отсылались? Или тебя беспокоит количество писем?

#37 
AlexNek патриот17.05.20 17:49
AlexNek
NEW 17.05.20 17:49 
в ответ NightWatch 17.05.20 17:37, Последний раз изменено 17.05.20 22:46 (AlexNek)
Так же как и все остальные: sudo /etc/init.d/postfix start

А для этого разве не нужно вначале залогинится на сервер?


Ну, так найди процесс, который грузит CPU

ну так он же не днями висит. Я так думаю, запустили брут форсе на пару часов и перешли на другой сервер, а так как желающих дофига, так каждый и выжирает сои проценты ЦПУ.


То бишь ему (csf) не понравилось, что процесс слишком долго выполняется.

ну не зря же ведь не понравилось, зачем нормальной почте столько времени надо?


Что я еще не понял. Если у меня было отключено "Submission", то как же я передавал свои письма по 25

#38 
NightWatch коренной житель17.05.20 18:11
NightWatch
NEW 17.05.20 18:11 
в ответ AlexNek 17.05.20 17:49
А для этого разве нужно вначале залогинится на сервер?

Не понимаю вопроса. Запускает smtp-сервер тот, у которого есть root-доступ к серверу (То есть по идеи только ты).

ну так он же не днями висит.

Если у тебя загрузка CPU 50% в течении дня, значит, он (они) висит днями. https://wiki.ubuntuusers.de/top/

Я так думаю, запустили брут форсе на пару часов и перешли на другой сервер, а так как желающих дофига, так каждый и выжирает сои проценты ЦПУ.

Чтобы загрузить CPU на 50% нужно оооооочень много попыток логина в единицу времени. Сомнительно, что это из-за этого. Но, по-любому, настраивай блокировку.

ну не зря же ведь не понравилось, зачем нормальной почте столько времени надо?

Нормальная почта (postfix, dovecot и их "плагины") работают непрерывно. Так же как и любой сервер или служба. Посмотри у себя в Windows сколько времени выполняется процесс System.

Что я еще не понял. Если у меня было отключено "Submission", то как же я передавал свои письма по 25

А оно было отключено?

#39 
NightWatch коренной житель17.05.20 18:29
NightWatch
AlexNek патриот17.05.20 22:54
AlexNek
NEW 17.05.20 22:54 
в ответ NightWatch 17.05.20 18:29

то бишь, хочешь сказать игнорировать енто всё.

Я так подумал что это был бы полный идиотизм учитывать процессы которые должны работать постоянно.

Зато нашел важное замечание "we suggest you work with a qualified system administrator" - нифиг лазить там где мало понимаешь смущ

#41 
AlexNek патриот17.05.20 23:00
AlexNek
NEW 17.05.20 23:00 
в ответ AlexNek 17.05.20 17:49
Не понимаю вопроса. Запускает smtp-сервер тот, у которого есть root-доступ к серверу (То есть по идеи только ты).

Сорри, ошибся исправил.

Вопрос был - как кто-то, кто не зашел в сервер может запускать sudo xxx? Сообщения о логине я тоже получаю, все пока мои.

Подбор пароля маловероятен, там не менее 20 случайных символов.

#42 
Murr патриот18.05.20 03:25
Murr
NEW 18.05.20 03:25 
в ответ AlexNek 16.05.20 12:28

И как это в ДЕТАЛЯХ работает?

-----

Могу покопаться в деталях - когда-то делал ПОП3 с их аутентификацией,

но смысла нет - ты говоришь что тебе нужен приватный сервер, но тут же требуешь его публичности.


Они там гады столько понакрутили

-----

Это - да... но на самом деле не так уж и сложно...

#43 
Murr патриот18.05.20 03:27
Murr
NEW 18.05.20 03:27 
в ответ AlexNek 16.05.20 12:40

То бишь рабочий https является "необходимым условием" для создания TLS

------

Наборот - рабочий ТЛС является условием функционировния ХТТПС...

#44 
NightWatch коренной житель18.05.20 09:50
NightWatch
NEW 18.05.20 09:50 
в ответ AlexNek 17.05.20 22:54
то бишь, хочешь сказать игнорировать енто всё.

Либо игнорировать, либо добавить в исключения, чтобы снизить mail flood.

Я так подумал что это был бы полный идиотизм учитывать процессы которые должны работать постоянно.

Да. Но csf не может знать, какие процессы, запущенные тобой, должны работать постоянно, а какие нет. Для этого разработчики и предусмотрели список исключений.

#45 
NightWatch коренной житель18.05.20 10:05
NightWatch
NEW 18.05.20 10:05 
в ответ AlexNek 17.05.20 23:00
Вопрос был - как кто-то, кто не зашел в сервер может запускать sudo xxx?

Никак. Кроме того, одного логина недостаточно, чтобы использовать sudo. Для этого пользователя/группы должны быть явно прописаны разрешения в /etc/sudoers. https://de.m.wikipedia.org/wiki/Sudo

#46 
AlexNek патриот18.05.20 22:33
AlexNek
NEW 18.05.20 22:33 
в ответ Murr 18.05.20 03:25
но смысла нет - ты говоришь что тебе нужен приватный сервер, но тут же требуешь его публичности.

"частный" видимо, если на русском.

Или ты предлагаешь, сделать сайт на телике и приглашать знакомых посюрфится. А мейлы с домена получать на почте? смущ


Могу покопаться в деталях

Всё что меня интересует, как я буду получать почту если закрою 25 порт?


но на самом деле не так уж и сложно

Вполне возможно, если постоянно с этим работать.

#47 
AlexNek патриот18.05.20 22:41
AlexNek
NEW 18.05.20 22:41 
в ответ Murr 18.05.20 03:27
Наборот - рабочий ТЛС является условием функционировния ХТТПС...

Ну да, процитируй мне еще постановления 25 съезда КПСС спок

Это по теории усё. А на практике наоборот бебе.

Нажимаю кнопу, получаю сертификат и https. Могу всё протестировать. Если проблемы с сертификатом, https не работает.

Нажимаю вторую кнопу, получаю ТЛС на ПОП3

Нажимаю третью, ТЛС на СМТП.

Наоборот низзя. смущ

#48 
AlexNek патриот18.05.20 22:54
AlexNek
NEW 18.05.20 22:54 
в ответ NightWatch 18.05.20 09:50
Либо игнорировать, либо добавить в исключения, чтобы снизить mail flood.

Ты как обычно прав смущ

Получаю сейчас всё на почту, разделил автоматом на 4 папочки

  1. lfd on ххх: blocked 197.255.160.225 (NG/Nigeria/-)
  2. lfd on ххх: Excessive resource usage: clamav (469 (Parent PID:469))
  3. lfd on ххх: SSH login alert for user --- from абс (DE/Germany/***.de)
  4. lfd on ххх: Suspicious process running under user postfix


Стастистика за сегодня

  1. 12 обычно 60-80. Чё в понедельник хакеры отдыхают? Вчера было за сотню смущ
  2. 489
  3. 0
  4. 5


То бишь явно на 2 слишком много ложных срабатываний.


Да. Но csf не может знать, какие процессы, запущенные тобой, должны работать постоянно, а какие нет

Рассчитывал, что стандартные процессы должны были учитывать.

#49 
AlexNek патриот18.05.20 23:10
AlexNek
NEW 18.05.20 23:10 
в ответ NightWatch 18.05.20 10:05
Никак.

Уфф, ну хоть в этом не ошибся.

У меня была идея, что соединение по порту хх активирует старт проги ууу

#50 
BSDLamer Хвостатый Carpal Tunnel19.05.20 00:12
BSDLamer
NEW 19.05.20 00:12 
в ответ AlexNek 18.05.20 23:10

неужели на сегодняшний день еще есть смысл держать свой почтовый сервер, вместо какого нибудь G Suite ?

0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#51 
AlexNek патриот19.05.20 00:26
AlexNek
NEW 19.05.20 00:26 
в ответ BSDLamer 19.05.20 00:12
вместо какого нибудь G Suite ?

Зачем платить 6 баксов за то что мне не нужно? За почту это сильно много

https://gsuite.google.com/pricing.html

#52 
Murr патриот19.05.20 00:55
Murr
NEW 19.05.20 00:55 
в ответ AlexNek 18.05.20 22:33

Всё что меня интересует, как я буду получать почту если закрою 25 порт?

-----

Будешь работать с внутренней почтой.

Что делать внешней - фиг его знает - никогда не ковырял.

#53 
Murr патриот19.05.20 01:01
Murr
NEW 19.05.20 01:01 
в ответ AlexNek 18.05.20 23:10
У меня была идея, что соединение по порту хх активирует старт проги ууу

-----

Для того чтобы соединение образовалось должен прийти ответ на запрос соединения.

Ну а ответ возможен только в том случае если кто-то слушает (фильтрует и обрабатывает информацию на) порт.


Отдельно есть РПЦ, но это Винды. Что в Никсах - не знаю.

#54 
NightWatch коренной житель19.05.20 14:26
NightWatch
NEW 19.05.20 14:26 
в ответ Murr 19.05.20 01:01
Отдельно есть РПЦ,

Отчего же отдельно? То же самое. RPC-сервер сидит на хх-м порту и слушает входящие соединения.

Что в Никсах - не знаю.

Может, реализация (протокол) и порты другие, но концептуально то же самое.

#55 
samowar знакомое лицо19.05.20 20:31
NEW 19.05.20 20:31 
в ответ NightWatch 19.05.20 14:26

https://de.wikipedia.org/wiki/Inetd


Аналог RPC это все таки немного другое https://de.wikipedia.org/wiki/Common_Object_Request_Broker....

Кроме как в гноме, насколько помню, это не использовалось.


#56 
BSDLamer Хвостатый Carpal Tunnel19.05.20 23:24
BSDLamer
NEW 19.05.20 23:24 
в ответ AlexNek 19.05.20 00:26

ты скорее всего на мейнтененс потратишь больше своего времени, а оно дороже 6 баксов.
всякие там конфиги, антиспемы, бекапы, архивы, spf, dmarc, dkmi, вебгуй, сертификаты и так далее и это только минимум. G Suite это ж не только почта, там и календарь и всякой разной лабуды.

0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#57 
AlexNek патриот19.05.20 23:38
AlexNek
NEW 19.05.20 23:38 
в ответ BSDLamer 19.05.20 23:24
там и календарь и всякой разной лабуды

В том то и дело, что там кроме почты нет больше ничего что мне надо.

А тут, как появляются группы по интересам, забацал сайтик на субдомене и усё. Проблемы да есть, но их просто нужно раз решить.

#58 
NightWatch коренной житель19.05.20 23:58
NightWatch
NEW 19.05.20 23:58 
в ответ samowar 19.05.20 20:31

Аналогов много. CORBA - только один из них.

https://en.wikipedia.org/wiki/Remote_procedure_call#Analog...

#59 
Murr патриот20.05.20 03:33
Murr
NEW 20.05.20 03:33 
в ответ NightWatch 19.05.20 14:26

сидит на хх-м порту и слушает

-----

Отдельно потому как - Ремоте Процедуре Колл - заточено именно на запуск чего-то по команде из сети.

#60 
NightWatch коренной житель20.05.20 09:45
NightWatch
NEW 20.05.20 09:45 
в ответ Murr 20.05.20 03:33, Последний раз изменено 20.05.20 09:57 (NightWatch)

Если бы RPC-сервер не прослушивал xx-й порт, то ничего бы и не запускалось. А запуск чего-либо - это вопрос реализации сервера. Не только RPC может запускать что-либо. Или ты думаешь, что 135-й - волшебный порт?

#61 
samowar знакомое лицо20.05.20 11:15
NEW 20.05.20 11:15 
в ответ NightWatch 20.05.20 09:45, Сообщение удалено 20.05.20 19:10 (samowar)
#62 
MrSanders коренной житель20.05.20 11:26
NEW 20.05.20 11:26 
в ответ samowar 20.05.20 11:15

Извинити...

#63 
Murr патриот20.05.20 14:22
Murr
NEW 20.05.20 14:22 
в ответ NightWatch 20.05.20 09:45

Или ты думаешь, что 135-й - волшебный порт?

-----

Не волшебный, но предопределенный.

Что можно написать что-то другое - понятно, а вот будет ли функционировать в полном объеме винда без РПЦ - не знаю. Закрыть - можно, но внутренние вызовы не блокируются... а без них - не знаю что будет... точнее - не знаю что и когда не пойдет...

#64 
Бесконечный цикл посетитель20.05.20 19:56
NEW 20.05.20 19:56 
в ответ AlexNek 19.05.20 00:26
Зачем платить 6 баксов за то что мне не нужно? За почту это сильно много

Ну можно и бесплатно: https://business.yandex.ru/mail


#65 
AlexNek патриот20.05.20 21:19
AlexNek
NEW 20.05.20 21:19 
в ответ Бесконечный цикл 20.05.20 19:56

Advantages of Yandex.Mail for Business - Yandex.Mail for Domain хаха


Таких почт у меня и без яндекса валом.

#66 
Бесконечный цикл посетитель20.05.20 21:39
NEW 20.05.20 21:39 
в ответ AlexNek 20.05.20 21:19
Таких почт у меня и без яндекса валом.

Например, что?


#67 
AlexNek патриот20.05.20 21:55
AlexNek
NEW 20.05.20 21:55 
в ответ Бесконечный цикл 20.05.20 21:39

ну тот же гугл

#68 
Бесконечный цикл посетитель20.05.20 22:20
NEW 20.05.20 22:20 
в ответ AlexNek 20.05.20 21:55, Последний раз изменено 20.05.20 22:40 (Бесконечный цикл)
ну тот же гугл

Бесконечный цикл, однако: Юзай Гугл -> Дорого -> Тогда Яндекс -> Зачем, если есть Гугл -> Ну тогда юзай Гугл -> Дорого ...


UPD

"Почта для домена" от Яндекса (раньше было pdd.yandex.com) это то, что дает G Suite (для почты), но только бесплатно. Пристегнуть свой домен, а потом заводи сколько хочешь емейлов. Обычно фирмы используют ну или если хочешь в своем любимом домене почту завести. Я уже забыл сколько лет пользуюсь для себя лично (лет 10 наверное). Поддержки не требует. Танцов с бубмном вокруг конфигов нет. Денег не просит. У Гугла давно тоже было бесплатно, но потом они отменили (но говорят у кого было бесплатно, у тех осталось).

#69 
AlexNek патриот20.05.20 22:33
AlexNek
NEW 20.05.20 22:33 
в ответ Бесконечный цикл 20.05.20 22:20

Вы не заметили что есть гугл бесплатный и гугл платный? смущ

#70 
Бесконечный цикл посетитель20.05.20 22:43
NEW 20.05.20 22:43 
в ответ AlexNek 20.05.20 22:33, Последний раз изменено 20.05.20 22:47 (Бесконечный цикл)
Вы не заметили что есть гугл бесплатный и гугл платный?

То, что у Гугла платно, то у Яндекса бесплатно (в плане почты). См. выше.


Вот еще: https://connect.yandex.ru/pdd_old/

Не знаю, где более актуальное описание. Я им очень давно не пользовался.

#71 
Бесконечный цикл посетитель20.05.20 22:52
NEW 20.05.20 22:52 
в ответ AlexNek 20.05.20 22:33

Вспомнил, что еще mail.ru тоже дает бесплатную почту для домена. Но я без понятия как она работает и что лучше.

#72 
AlexNek патриот20.05.20 23:01
AlexNek
NEW 20.05.20 23:01 
в ответ Бесконечный цикл 20.05.20 22:52
Бесплатная Почта для вашего домена

Это конечно уже получше, только непонятно как они стибрят MX Record? И будет ли где в путях *.ru? Очень подозреваю что будет.

Счас закажу у них alex@microsoft.com смущ для теста.

#73 
AlexNek патриот20.05.20 23:24
AlexNek
NEW 20.05.20 23:24 
в ответ Бесконечный цикл 20.05.20 22:52
Но я без понятия как она работает

Вот нашел хоть какие то подробности

https://moytop.com/optimizaciya-raboty/rabochee-mesto/kak-...

похоже mail.yandex.net будет в заголовках

Очень удивлён, что можно DMARC,SPF и DKIM можно добавить.


Хотя держать почтовый сервер в России как то напряжёно, и непонятно что берут за бесплатные пирожные смущ


#74 
Бесконечный цикл посетитель21.05.20 19:26
NEW 21.05.20 19:26 
в ответ AlexNek 20.05.20 23:01, Последний раз изменено 21.05.20 19:30 (Бесконечный цикл)
только непонятно как они стибрят MX Record?

Никак. Это надо у своего регистратора домена вручную поменять.


похоже mail.yandex.net будет в заголовках

Само собой. Вся цепочка. Иначе низя. Такой протокол реликтовый.

#75 
1 2 3 4 все