/srv/irclogs.ubuntu.com/2014/04/09/#ubuntu-no.txt

* RoyK har09:43
Malinuxjeg vet ikke iskker.t har oppgradert serveren min, men har ikke sett noen pakker som passer til beskrivelsen10:29
RoyKMalinux: http://filippo.io/Heartbleed/10:30
MalinuxUh-oh, something went wrong: dial tcp 37.191.130.125:443: i/o timeout10:33
Malinuxdårlig eksempel også [:443]10:33
Malinuxskal være uten sånne []10:33
RoyKhar du https på server?10:35
AeyounMalinux: klammer i eksempler betyr “optional”10:37
AeyounControl+[Shift]+Tab, for eksempel.10:37
AeyounDet brukes også i teknisk dokumentasjon, og har begynt å blø ut i dagligskrift også.10:38
Malinuxjeg er visst ikke våken. nei, jeg har ikke https, så dette var jo helt teit10:39
Malinuxskla prøve igjen10:39
Malinuxoki, så det betyr optional10:39
RoyKMalinux: du finner jo ikke noen feil om du ikke har https ;)10:39
Malinuxeh10:39
Malinux:$10:39
Malinuxmen hvorfor er det da optional med portnummeret?10:40
Malinuxkanskje fordi om man har begge deler?10:40
RoyKMalinux: skru på standard-site for https, så kan du probe. om feilen finnes i https, finnes den i alskens annet som også bruker openssl, som f.eks. ssh10:40
RoyKMalinux: fordi standard portnummer er 443, men man kan jo bruke andre porter, da, om man vil :P10:40
* Aeyoun bruker andre portnummere på private servere10:48
AeyounFor å unngå de fleste helautomatiserte angrep.10:48
AeyounFor SSH, HTTPS, IMAP, you name it.10:48
AeyounEnkelte ting, SMTP, må være på standard portnummere for å fungere. Jeg kan unasett redusere angrepsflaten for automatiserte verktøy ved å lure meg unna på litt mindre ekponerte porter.10:49
AeyounHar tidligere vurdert å kjøre IMAP på SSH porten og SSH på IMAP. Burde være nok random feedback til at automatiserte verktøy går vekk og finner enklere mål.10:50
AeyounFant ut at en lavere profil var en bedre fremgangsmåte.10:50
RoyKAeyoun: ting som denyhosts funker jo fint10:54
RoyKroy@zimbra:~$ awk '/^sshd:/' /etc/hosts.deny |wc -l10:54
RoyK25539210:55
AeyounRoyK: prøv denne, https://gist.github.com/Aeyoun/504376710:56
Aeyoun(IPv4 only!)10:57
RoyKja... litt vanskelig å sikre seg mot sånt på v610:57
AeyounRoyK: den teller opp IP-adressene som har prøvd å få tilgang til systemet. Jeg har ikke klart å skrive en regex for IPv4 og IPv6. :-/ Skillfail.10:59
AeyounKjør den på auth, epost, og brannmurlogger.11:02
RoyKAeyoun: har du sett på sånt som denyhosts og fail2ban? de er jo skrevet for å gjøre nettopp det der11:11
RoyKog denyhosts kan jo bruke distribuerte ban-lister også11:12
AeyounNei, de fungerer ikke i mine settinger. Blokkerer meg selv for ofte.11:13
AeyounpfSense gjør rate-limiting og begynner å droppe pakker istedenfor.11:14
RoyKk11:14
RoyKheh - dropper *deg* *selv* for ofte?11:14
AeyounJupp.11:18
RoyKda tror jeg du heller bør skylde deg sjøl ;)11:23
RoyKå klage over at sikkerhetsprogramvare virker, blir litt for teit ;)11:24
AeyounNja, den virker jo ved å være kontrollert brokket. :P11:31
AeyounRoyK: Jeg foretrekker denne tankegangen, http://web.archive.org/web/20111010135845/http://my.opera.com/TMS/blog/show.dml/19400211:31
Aeyoun(de to øverste bulletpointene)11:32
RoyKHåper alle her har fått patcha for heartbleed18:59
IvarBhuff ja20:20
AeyounOg ordnet nye sertifikater.22:59

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!