Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Fanatyk

w Programowanie

0piorunów

Mam serwer domowy, z którego chcę hostować:

Serwer minecrafta

statyczną stronę internetową

repozytorium gitea

bazę postgresql

serwer plików (odpalam serwer nginx w folderze z plikami które chcę komuś wysłać).

Pytanie: co zrobić, żebym mógł otworzyć porty w routerze i wystawić to na świat, tak żeby było to jak najbezpieczniejsze? W jaki sposób ustawić firewalla (mam na myśli jakie reguły mu ustawić / jak ma wyglądać teoretycznie. Komendy jakimi to zrobie mogę sam znaleść), i inne takie rzeczy?

Jeden serwer stoi na debianie bulleye, a drugi na arch linuxie

 

Pokaż więcej komentarzy (5)

Twórca

w Technologia

16piorunów

Kiedy nawet dobry EDR nie wystarcza – case study prawie udanego ataku z polskiej firmy

Bronimy dużej firmy. Kupujemy porządnego EDR-a. Instalujemy na stacjach. EDR pracuje, wysyła alerty, gdy znajdzie coś podejrzanego. Alerty analizujemy i reagujemy na te poważne. A włamywacz przychodzi ze swoimi narzędziami i robi swoje. #technologia #security

Inspirator

w Cybersecurity

18piorunów

HookBot w parę chwil czyści każde konto bankowe

Trojan HookBot to nowe zagrożenie, które czyha na użytkowników smartfonów z Androidem. Złośliwe oprogramowanie, wykryte w styczniu 2023 r., zaatakuje między innymi polskich użytkowników aplikacji bankowych.  CSIRT KNF, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego

Osobistość

w Bezpieczeństwo

4piorunów

HejTomki od  , mam do was kilka pytań.

Od kilkunastu lat korzystam z gmaila. Mój adres email już kilkukrotnie wyciekał m.in. na morelach, twitterze, czy innych stronach. W tym roku postanowiłem, że poprawię trochę swoje bezpieczeństwo w sieci, dlatego założyłem nowego maila na protonmail i testuję aliasy na simplelogin.

Docelowo myślałem, że chciałbym mieć dedykowany alias pod każdą stronę, np. _hejto512@hmm.com_. Wygląda to bardzo fajnie, ale jednocześnie trochę obawiam się, że gdyby taka usługa upadła z rowerka, to tracę dostęp do ok. ~250 kont w internetach, ale z drugiej strony to sam protonmail mógłby też upaść i też bym stracił wszystko ¯\\(ツ)

Rozumiem, że jeśli chciałbym mieć swoją domenę na simplelogin, to oprócz tego, że płacę za premium, to muszę wykupić faktycznie tą domenę - w moim przykładzie _hmm.com_ i ją podpiąć pod simplelogin, tak?

Powiem szczerze, że nigdy nie miałem swojej domeny. Nie mam pojęcia o tym wszystkich domenowych rzeczach. Czytałem, że mogę kupić taką np. na porkbun na określony czas i później przedłużać. Czy taką domenę trzeba jakoś zabezpieczać? Czy korzystanie ze swojej domeny może być mniej bezpieczne niż korzystanie z publicznych domen simplelogin?

Mógłby ktoś rozjaśnić temat, ewentualnie dać jakieś tipy :V

Osobistość0piorunów

@HackYouToo Nie wiedziałem, że takie coś istnieje, fajne. Mimo wszystko nie jestem wstanie się pozbyć wtedy tego spamu, a chciałbym coś w stylu:
aliasy: hejto1111@hmm.com -> które przekierowują maile na prawdziwego maila hmmjakiwybracnick@protonmail.com.
W przypadku gdy zauważam, że z hejto1111@hmm.com przychodzą mi dziwne maile, robię nowy alias np. hejto5555@hmm.com, a stary usuwam. Więc na głównym mailu pozbywam się spamu.

Wirtuoz0piorunów

Komentarz usunięty

Pokaż więcej komentarzy (8)

Kompan

w Programowanie

8piorunów

Nagrałem prezentacje Niebezpiecznika z NetFormers Security Day - https://www.youtube.com/watch?v=OEjVV4jV5og

_„Jak ukradliśmy 13 milionów PLN polskim firmom – case study”_ / Piotr Konieczny, Niebezpiecznik 11.00 – 12.00

_„Wszystko można zhackować, czyli jak podglądać kogoś przez telewizor i podsłuchiwać przez lodówkę?”_ / Piotr Konieczny, Niebezpiecznik

PS. NetFormers, jeżeli wam nie pasuje, że są te nagrania, to dajcie znać i ogarniemy DMCA, ale fajnie by było jakby zostały.

  

Kompan0piorunów

@mike-litoris mogą po prostu znaleźć ten post albo używać narzędzi do skanowania internetu typu brand24. Daję tę adnotację jako oświadczenie, że mogę sam usunąć bez prokuratury.

Sum0piorunów

Fajnie, że takie materiały pojawiają się w sieci. Dziękuje za uświadomienie jak działają oszuści. Brawo za nagranie i publikację. Dziwie się jedynie, że tak mało piorunów.

Pokaż więcej komentarzy (5)

Tytan

w Ciekawostki

29piorunów

Popcorn Time - jedyny ransomware, który proponuje zainfekowanie innych ludzi w zamian za odzyskanie danych.

Odkryty na początku grudnia w 2016 roku przez Malware Hunter Team, Popcorn Time działa tak, jak każde inne ransomware. Po pierwsze, szyfruje i blokuje pliki i dane ofiary po zainfekowaniu urządzenia. Następnie na zainfekowanym ekranie wyświetla komunikat, który ma skłonić ofiarę do

Kompan

w Technologia

0piorunów

Siemanko. Czy powinienem jakos szczegolnie zabezpieczyc komputer i telefon, jesli przez 2 miesiace bede korzytal z WiFi instytutu, ktore to jest otwarte (tak, nie ma hasla, po prostu masz w zasiegu to sie laczyc)? Od czasu do czasu musze sprawdzic m.in. banki ...

     

Kompan0piorunów

@Marchew OK
@dejvo Z komorkowym wlsanie bedzie ciezko... pomysle nad VPN w takim razie, nie wiem czy jest cos darmowego?

Kompan1piorunów

@farmaceut Darmowych VPN'ów lepiej unikać - no może jeszcze zaufałbym ProtonVPN. Ma on swoje ograczenia, tzn. można go używać tylko na 1 urządzeniu i nie obsługuje ruchu torrent, czy aplikacji streamingowych. Do aplikacji bankowych powinien się nadawać.

Pokaż więcej komentarzy (5)

Inspirator

w Wiadomości Polska

33piorunów

Nowy wirus na Androida atakuje aplikacje bankowe w Polsce

Coraz większy popłoch wywołuje nowy wirus o nazwie Hook, który kradnie pieniądze z aplikacji bankowych. Wirus potrafi przejąć kontrolę nad telefonami z Androidem i w ten sposób dostać się do aplikacji bankowych użytkowników. Poza samym śledzeniem potrafi on także przejąć kontrolę

Zawodowiec

w Hydepark

5piorunów

_"My nie będziemy tak dyplomatyczni jak LastPass i napiszemy to wprost. Jeśli korzystacie z tego menedżera to zmieńcie swoje hasła."_

https://niebezpiecznik.pl/post/korzystasz-z-menedzera-hasel-lastpass-mozesz-miec-powod-by-zmieniac-hasla/?more

AAAAAAAHAHAHAH beka z lamerów co używają menedżerów haseł xD jeszcze trzymają je w chmurze xDDDDD

Tylko plaintext w pliku .txt zaszyfrowany AES256 najlepiej Veracrypt. Tak się zabezpiecza hasła, a hasło główne się pamięta. Bez podłączania conteinera do jakiegokolwiek OS w sieci internet. Poza tym najbezpieczniej mieć zaszyfrowany cały dysk systemowy.

  

Twórca1piorunów

najlepiej to wszedzie jest miec jedno haslo

Tytan0piorunów

@zuchtomek co zrobić jak jest kilku informatyków i któryś się zwalnia? Masz to jakoś rozwiązane z plikiem lokalnym?

Pokaż więcej komentarzy (5)