siema, kupilem sobie taniego VPSa bo chce sobie postawic na nim kilka skryptow etc, a przy okazji do nauki obslugi takich rzeczy. Postawilem sobie na nim postgresql i moja uwage przykulo to, ze wylacza sie po jakims czasie nieaktywnosci. Za pomoca chata gpt ustalilismy, ze w te kilka dni zostal moj serwer zarazony malwarem kinsing (to moj pierwszy serwer i minelo troche dni zanim ogarnalem, ze bylem #!$%@? brute forcem na ssh
@klamkaodokna: najlepiej wyłącz logowanie ssh hasłem (logowanie po ssh tylko kluczami), jeśli masz stałe IP to firewall, który zezwala tylko na to jedno IP. No i tak - reinstall systemu - jesli ktoś Ci wbił na roota to sam raczej nie ogarniesz co dokładnie mógł nabroić (choć prawdopodobnie backdoora nie ma, ale lepiej być pewnym).
Ad 4 no wiadomo, żę najbezpieczniej mieć róznych userów, którzy mają dostęp tylko do tego, co
  • Odpowiedz
@klamkaodokna: Odnośnie hasła, to ustal po prostu hasło na kilkanaście znaków, które nie jest słownikowe, np. jakieś zdanie bez sensu, przeplecione znakiem cyfrą, coś takiego, nie musisz sprawdzać w żadnym serwisie czy jest dostatecznie trudne do złamania, to bez sensu. Nie musi być też trudne w zapamiętaniu czy składać się z krzaczków. Wystarczy, że jest dłuższe niż powiedzmy 12 znaków.

Jeśli stosujesz hasło, daj tam innego użytkownika, którego wpuszczasz, ale nie
  • Odpowiedz
  • 1
@Bodzias1844 Człowieku, ja rejestrowałem numer telefonu w salonie Ery w czasach, gdy większości wykopków nie było jeszcze w planach. Nie mam pojęcia jak to teraz wygląda, zwłaszcza w żabce.
  • Odpowiedz
dziwna sprawa, chcialem wejsc na YT, ale zobaczylem, ze nie jestem zalogowany. Pomyslalem, ze jestem w karcie incognito, ale nie bylem, wiec sie zalogowalem na maila. Po zalogowaniu dostalem takie cos od Google. Sprawdzilem sesje logowania na konto i nie widac nic podejrzanego, sesja na telefonie jest caly czas, mam ustawiona weryfikacje dwuetapowa, wczesniej nie dostalem zadnego alertu o probie logowania na konto czy utracie dostepu do konta.

Ktos mial podobnie?

#
Patt_ - dziwna sprawa, chcialem wejsc na YT, ale zobaczylem, ze nie jestem zalogowany...

źródło: Zrzut ekranu 2024-06-9 o 21.47.50

Pobierz
  • Odpowiedz
Zastanawiałeś się kiedyś, jakie tajemnice mogą kryć Twoje pliki?
Może to być więcej niż myślisz!
.
W najnowszym artykule na blogu wchodzimy w świat metadanych – tych małych, ukrytych skarbów, które mogą zdradzić więcej, niż byśmy chcieli. Przykłady? Ujawnione adresy zamieszkania, loginy użytkowników, a nawet wersje oprogramowania.
.
A może chcecie poznać historię o niemieckiej dziennikarce, która przypadkowo pokazała zbyt wiele?
.
Link do artykuły: Ukryte dane w plikach – czyli jak
opermajki - Zastanawiałeś się kiedyś, jakie tajemnice mogą kryć Twoje pliki? 
Może to...

źródło: unnamed

Pobierz
  • Odpowiedz
Czy przypadkiem specjalizacja na studiach Cyberbezpieczeństwo i Bezpieczeństwo cybernetyczne to nie jest to samo?
Szukam innej uczelni, która ma tą pierwszą specjalizację bo chce się przepisać z innej z powodu nie otwarcia specjalizacji Cyberbezpieczeństwo u mnie i dostałem odpowiedź od WSB Szczecin, że na Informatyce mają tą drugą specjalizację a Cyberbezpieczeństwo mają na kierunku Bezpieczeństwo w biznesie i administracji.

#kiciochpyta #informatyka #cyberbezpieczenstwo #studia #wsb
Szczerze? Nie poleciłbym nikomu pracy w IT.. jakoś tydzień temu o 3 w nocy dostałem pilne wezwanie do pracy z powodu 4x Red flag w systemie bezpieczeństwa - ogólnie to stopień naruszenia dostępu o poziomie 4 gwiazdek na 5 czyli jednym słowem bardzo przedupcone. Niestety w takich przypadkach musimy jak najszybciej dostać się do firmy, ze względu na wrażliwość danych (praca wymaga sprzętu stacjonarnego-firmowego). Atak trwał przez 2h - ciężka walka z
Jest tu ktoś z #cyberbezpieczenstwo #phishing #hacking ? Czy można tylko po adresie email dowiedzieć się gdzie ktoś aktualnie się logował, gdzie był na pracy zarobkowej 10 lat temu i zdobyć nr telefonu ? Nie wiem czy klikając hosting obrazków nie pobrał mi się keylogger, ale sam podejrzany twierdzi że wpisał mój e-mail w wyszukiwarkę i była to minuta roboty. Jest tu ktoś z #informatyka ? Jest to możliwe ?
  • 0
@biskup2k: tak kliknąłem w dwa obrazki w wiadomości prywatnej w hostingu obrazków ibb.co To może być to ? Ale co mu daje ten adres ? Sprawdziłem 2 maile na tej stronce i faktycznie dane wyciekły, może pozmieniam hasła dla pewności, czy od razu format kompa zrobić ? Wyniki pokazały:11 i 1 oraz 4 i 0.
  • Odpowiedz
tak kliknąłem w dwa obrazki w wiadomości prywatnej w hostingu obrazków ibb.co To może być to ?


@Polarboy: Jeśli hosting udostępnia taką funkcjonalność chyba nie widziałem takiego hostingu nie dedykowanego do zbierania adresów IP aby miał taką funkcjonalność, co najwyżej statystki z jakich krajów było wchodzone.

Ale co mu daje ten adres ?


@Polarboy: Przybliżoną lokalizacje w najlepszym wypadku co do miasta ale zwykle jak pokaże właściwe województwo to jest
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
Szczerze? Nie poleciłbym nikomu pracy w IT.. jakoś tydzień temu o 3 w nocy dostałem pilne wezwanie do pracy z powodu 4x Red flag w systemie bezpieczeństwa - ogólnie to stopień naruszenia dostępu o poziomie 4 gwiazdek na 5 czyli jednym słowem bardzo przedupcone. Niestety w takich przypadkach musimy jak najszybciej dostać się do firmy, ze względu na wrażliwość danych (praca wymaga sprzętu stacjonarnego-firmowego). Atak trwał przez 2h -
#informatyka #opensource #bankowosc #bezpieczenstwo #cyberbezpieczenstwo #cybersecurity

Ktoś się orientuje, czy istnieje jakiś sensowny #bank, który nie ciągnie z ludzi jak za zboże (#mbank), ma ciemny motyw w aplikacji na #android i nie będzie robił problemów po eksmisji #google z telefonu i zainstalowaniu #lineageos z #microg?

#mbank drogi się zrobił i ciemny motyw istnieje tylko na #ios, #ing po zainstalowaniu nawet na telefonie #huawei #!$%@? komunikat o aplikacji z
Podepnę się pod wątek,
Szukam dziewczyny, pięknej, wysportowanej, zabawnej, wyrozumiałej, mądrej, pracującej, dbającej o dom, posiadającej swoje pasje, aktywnej, domatorki, spełniającej wszystkie zachcianki w łóżku bezpruderyjnej wiernej tylko mi dziewicy.
Tylko tyle, reszta nie ma większego znaczenia.
  • Odpowiedz
Gotowa lista wydarzeń tech/startup dla Was na najbliższe 7 dni.
Najwięcej dzieje się w Warszawie (aż 17 wydarzeń ( ͡º ͜ʖ͡º) ) !

Warszawa (17) - https://crossweb.pl/wydarzenia/warszawa/
On-line (14) - https://crossweb.pl/wydarzenia/online/
Kraków (8) - https://crossweb.pl/wydarzenia/krakow/
Wrocław (7) - https://crossweb.pl/wydarzenia/wroclaw/
Trójmiasto (5) - https://crossweb.pl/wydarzenia/trojmiasto/
Łódź (3) - https://crossweb.pl/wydarzenia/lodz/
Poznań (3) - https://crossweb.pl/wydarzenia/poznan/
Krynica Zdrój (1) - https://crossweb.pl/wydarzenia/krynica-zdroj/
Kielce (1) - https://crossweb.pl/wydarzenia/kielce/
Bydgoszcz (1) - https://crossweb.pl/wydarzenia/bydgoszcz/
Rzeszów (1) -
  • Odpowiedz