/srv/irclogs.ubuntu.com/2017/05/23/#ubuntu-hr.txt

BotaniCarJutro momcine, tko u nas prodaje sophos AV06:11
jellyprije je bila firma od Carića06:35
jellyqubis?  Ne znam jel oni više postoje06:35
BotaniCarsec, chatam s sophosovom chatushom na sajtu .. moram cupat klijestima info iz nje. Pol sata se tipkamo jos mi nish nije rekla, samo je podatke za ponudu uzela .)06:38
BotaniCarheh , qubis.hr je forbidden :( 06:39
jellyda, linkedin veli da ima novu firmu od 201506:41
jellymi smo ih prestali kupovati jos 2013, proizvod je super al preskup06:42
BotaniCarMozda da preformuliram pitanje: gledam Sophos jer tvrde da im endpoint protectionima heuristiku koja moze skuziti rensomver. Ima li neki konkurentski proizvod koji mi mozete preporuciti tako nesto ?06:43
BotaniCarTrenutno sam na trendmicru koji je li-la, ali nema klijente koji podrzavaju windows core servere pa sam u govnima 06:43
jellyKaspersky isto reklamira nesto slicno, al kad na njemu poukljucujes sve opcije stroj se t. e. l. i.06:46
BotaniCarE,da .. 06:46
jelly> Kaspersky Internet Security can detect WannaCry both locally and during attempts to spread iduring attempts to spread it over a network. Moreover, System Watcher, a built-in module, can roll back any unwanted changes, which means that it will prevent file encryption even for those malware versions that are not yet in antivirus databases06:46
jellyoops.06:47
BotaniCarNda, to je ta spika. S tim da meni file versioning nije nuzan, imam OK backup i raskosan SLA. Treba mi ovaj proaktivni dio. 06:48
BotaniCarBum ih pital falalepa06:48
jellyne znam kak ga moze proaktivno skuziti bez da saceka da djubre pocne kriptati hrpe fajlova...06:48
BotaniCarSophos dela tak da ima honeypot i ponudi svoje fajle svemu kaj hoce rostat' po disku, ako skuzi da servis koji radi na disku kriptira te fajle, izolira ga. 06:49
jellyaha, i onda sve sto locker mora je sacekati 5 minuta :-)06:51
jellybrijem da svi sad imaju honeypotove ne bi li ulovili nove gadarije06:52
jellyza kasp. je king-ict.hr zaduzen06:52
BotaniCarJa sam izbanalizirao vec banalni promo pamflet, siguran sam da stvar radi mrvicu pametnije :) Guba je integracija s njihovim firewallom koji odmah po dojavi da je stroj sjeban zatvara mrezu oko njega. 06:52
BotaniCarAha, king .. onda nish. 06:52
jellylol 06:52
jellyneko se nekom zamjerio06:53
BotaniCarNe mislim nista lose nego .. prevec poznatih tamo imam da ne bi shvatio kakvu podrsku mogu ocekivati kad se nekaj sjebe06:53
jellyonline podrska od kasperskog nije grozna06:53
jellyak vices, hoce ti se spojit na webex i debugirat s tobom06:54
BotaniCarIdem vidzet koliko im certifikacija kosta, za trendmicro sam otisao i certificirao se , pa sam se supportao sam 06:54
BotaniCarE! Malo je smijesno za pitati, jel trosi tko Microsoftov Forefront ? Jel to postoji jos uvijek ? 06:58
BotaniCar"Microsoft System Center 2012 Endpoint Protection" , mogli su bas ostaviti krace ime .. 07:04
vileniMSCEP?07:08
BotaniCarMSCEP it will be ! :) 07:09
vilenidanas krenuo vlakom iz DS do posla, dosao uberom07:52
rutdd .. treba mozda tko https://pcengines.ch/apu1c.htm08:10
BotaniCarhttps://www.youtube.com/watch?v=BURM7l6_pvg  \o/08:23
datase^ YouTube :: The Sisters of Mercy - More (Extended version) :: Duration: 08:40 :: Views: 1,562,285 uploaded by sisterstekland :: 9,078 likes :: 195 dislikes :: 0 favorites08:23
BotaniCar195 people don't need more08:23
jellyih, samo 9 minuta08:38
BotaniCarInace ih bas ne volim, ali ta mi je bas super 08:39
Mmikedaj pitaj jos o MS proizvodima tu09:26
Mmikei dal' ih tko trosi09:26
Mmikeaj :)09:26
Mmikejelly, jel' mogu kak gpgu rec da mi izlista samo aktivne (non-expired) kljuceve?09:28
BotaniCarMmike: pa nitko ovdje, ukljucujuc tebe, nije prosao bez da se ogrebal o MS; a ekipa koja radi ozbiljan posel, a ne ova tvoja juju majmuniranja, koristi enterprize-class rjesenja :)09:39
BotaniCarStoga, ozbiljne decke sam ozbiljno pital ozbiljno pitanje :) 09:39
BotaniCarI nije offtopic jer mi windows serveri nose linux virtualke :)09:40
Mmikeja trosim mssql na linuxu :D09:41
rutovo je ubuntu kanal a ne win ..10:13
BotaniCarI moje virtualke su ... centos ! 10:21
rutah ah .. vrte se na prazno .. 10:23
rutjel muffin . jesam u pravu ?10:37
jellyMmike: pojma10:54
Mmike                                                                                                                                                                                                         10:54
Mmikejelly, imas ti gnupg na vise strojeva?10:54
jellydva10:54
Mmikeako da - kako seljakas/syncas kljuceve?10:55
jellyne syncam10:55
Mmikeneg?10:55
Mmikeimas na svakom stroju jedan tajni kljuc10:55
jellyneg ne10:55
jellyimam isti na dva stroja10:55
Mmikepa kak si ih usynco?10:55
Mmikeskopirao .gnupg/ ili?10:55
jellyda10:56
jellyili samo key fajlove10:56
Mmikeack10:58
Mmikecak sam imao ideju imati keyring na lokalnom owncloud shareu10:58
Mmikeal' nekako si mislim da bih otkaz dobio iste sekunde da tak nest predlozim :)10:58
Mmikeiako imam strong passphrase i sve te djidje10:58
jellypravi private key bi trebao drzati na fizickom sticku, a vani da idu samo subkeyevi za potpisivanje11:01
jellyi isprintani revocation u sefu11:01
jellytak sam... cuo :-)11:01
Mmikeyup11:01
Mmiketo je next-step11:01
Mmikeal' subkey moram imat potpisan isto, right?11:02
Mmikei s njim nemrem dekriptirat nista, right?11:02
jellypojma, ne sjecam se detalja11:03
Mmikestar si, jelly11:03
Mmikenekad si bio riznica znanja11:03
Mmikesad si sam 'neznam'11:03
Mmike;)11:03
Mmike-rw--w--w-  1 mario mario 1.5G May 12 05:50 mongodump_gd2bsbp003_20170512.tar11:04
Mmike-rw--w--w-  1 mario mario  14M May 12 05:50 mongodump_gd2bsbp003_20170512.tar.lrz11:04
Mmikevolim lrzip :D11:04
jellyto samo govori kak u tom mongu nema nista pametno11:04
BotaniCar:) 11:20
BotaniCarNego, jel ovaj rensomver kaj je zadnjih dana popularan kriptira i wallet file zrtve, ili je dovoljno pametan da to ostavi ( kako bi zrtva mogla platiti ) ? 11:22
Mmikeowncloud/seafile11:28
Mmikespasavaju stvari :)11:28
BotaniCarBed mi je malo virtualne servere verzionirat owncloudom :) 11:39
jellyjel imas nes bolje a jeftinije11:39
Mmikeonda pati :)11:39
BotaniCarMoje pitanje nema veze s tim kako minimizirati stetu, vec da li zlonamjernici pile granu na kojoj .. uzimaju pare 11:39
BotaniCarjelly: shadow copy u windowsima11:39
jellyBotaniCar: kak s tim izvuces 1 fajl iz linux virtualke11:40
BotaniCarjelly: izvucem cijelu virtualku, ako je VM guest windowsi, onda ( samo sam citao, nisam probao) bi se nekaj dalo izmajmunirati11:40
jellyda, to i sad radim i nijemi neki stos kad virtualka ima 300GB11:41
BotaniCarU stvari, serem, nemrem, sad sam se isao opet informirati. 11:41
BotaniCarShadow copy == LVM snapshot11:41
jellyda, plus sto ima dosta native aplikacija ima support11:42
BotaniCarjelly: kak si nadosho na 300GB VMove ? Ja takve imam samo tamo gdje sam bio dovoljno glup da DB storage ne puknem van VM-a11:43
Mmikefora je da owncloud to radi on the fly11:43
Mmikenapravis file, snimis11:43
Mmikepromijenis, snimis11:43
Mmikeovaj napravi novu kopiju11:43
Mmikei tak stalno11:43
Mmiketransparentno za tebe 11:43
Mmikedodje cryptokurac, zakriptira, obrise original11:44
BotaniCarMmike: tak i shadow copy radi, samo kaj noviji rensomver prvo sjebe taj servis, ne zvuci mi nemoguce da ce u buduce isto napraviti OC-u 11:47
BotaniCarOsim toga, kriptokurac ce ti zakriptirati i .version datoteke, ne ? 11:47
Mmikene11:48
Mmike:)11:48
BotaniCarKak ? 11:48
Mmikepa kak bi ih sjebo?11:48
BotaniCarZar OC ne sprema verzije u binarnom obliku nekam ? 11:48
Mmikeda, na serveru11:48
Mmikena klijentu imas samo direktorij11:48
jellyOC ne sprema na isti stroj11:48
BotaniCarAha, tvoja je pretpostavka da ce meni biti napadnut klijent, ne server 11:48
BotaniCarPardon11:48
Mmike?11:48
Mmikepretpostavka?11:48
Mmikekak bi ti server mogo bit napadnut?11:49
BotaniCarPa, da. Sve pada u vodu ako kriptek dodje i  na OC server11:49
jellyBotaniCar: zato server držiš na opskurnoj platformi tipa linux11:49
Mmikekak ce doc na server, srca mu ljubim11:49
Mmikeak ti dodje na server, onda prodaj firmu i kupi cvjecarnicu i sadi cvijece :)11:49
jellyMmike: kak? bez problema ako je javn odostupan11:49
jellyjel to php aplikacija? je? onda ima rupe...11:49
Mmikejelly, pa, nije javno dostupan, iza VPNa je, nemres se ulogirat na njega, abla, abla11:49
Mmikenije php app11:50
Mmikemislim, je, web sucelje11:50
Mmikeal' kroz to nemres puno11:50
BotaniCarCim imas API, imas vektor. 11:50
Mmikejoj, daj :)11:50
jellyonda je samo pitanje koliko je financijski isplativo razvaljivat OC 11:50
BotaniCarA kaj, nisam rekao da ja to mogu napraviti, niti da se to dnas moze napraviti, ali ulaz imas11:50
jellya srecom nije, jer ih ima malo11:50
BotaniCar^^11:50
Mmikenemas :)11:50
Mmikeu praksi - nemas :)11:50
jellyBotaniCar: a moze se danas napraviti, jer je to sugava php aplikacija11:50
Mmikejelly, nije, web sucelje je samo php11:51
Mmikeal' svejedno11:51
jellyMmike: ne, u praksi te stiti opskurnost 11:51
jellyi to je ok11:51
Mmikeda, ak ti se OC vrti k'o root i jos ga imas na windozama (ne znam kak, al' ajd), i onda jos tamo skidas porno s torrenta i svega, da, onda imas sranje11:51
jellyzato ja na svom debianu ne moram vrtit antivirus ni endpoint security11:51
Mmikeak ga drzis na linuxu, ak nedas pristup ljudima gore, ak je iza VPNa...11:51
jellyjer je opskuran, ne jer je siguran11:52
Mmikelaptop s windozama ce ti sjebat, oc server nece11:52
Mmikebar ne kriptoloker11:52
Mmikepricamo o kriptolokeru11:52
Mmikene o remote 0day kernel exploitu11:52
BotaniCarMmike: 3/4 tvojih "ako" meni nije primjenjivo :( A kaj se tice "nece ti sjebat", svi vendori s kojima ovih dana pricam nude neki rudiment kriptek zastite i za linux/unix11:52
BotaniCartak da .. 11:52
jellypricamo o php exploitu za OC 11:52
Mmikephp exploit za OC je irellevant11:52
jellynije ak ti prek toga dobije shell za rw za tvoje podatke11:53
Mmikepa, nemre dobit11:53
Mmikejer mu nedas pristup11:53
Mmikemorao bi prvo razvalit tvoj laptop pa onda sosjebat oc klijent nekako11:53
jellypa da, ak imas vpn i nemas javno dostupan uui11:53
Mmikeal' i onda malo moze, jer moze samo do tvojih fajlova, koji su verzionirani takitak11:53
Mmikeprecisely, imas vpn, nemas javno dostupno web sucelje11:54
Mmikeili nemas UOPCE web sucelje11:54
jellyali 90% ljudi nema vpn, neg ostave svoj NAS kurac na net11:54
Mmike90% ljudi ima i nepatachirane windowse :)11:54
jellyjer je to korisno11:54
BotaniCarMmike: dovoljno mi je da ti zapunim version history, OC ce ti sam sjebati originalni ispravan fajl: http://jebo.me/pas/1@raw11:54
MmikeBotaniCar, onda uzmes seafile11:54
BotaniCarSad kad sam procitao ( moram provjeriti doc za zadnji OC ) , splasnuo mi je "versioning spasava" entuzijazam11:54
jellyjucer sam zakrpao jedan vendorski windows 2003 11:55
MmikeBotaniCar, seafile, verzionira sve, unlimited11:55
BotaniCarMmike: seafile nema takav limit na "dubinu" historya ? 11:55
Mmikenop11:55
Mmikemislim, ima11:55
Mmikeal' mosh ugasit11:55
BotaniCarMmike: i pusti usera da se dovede u "nemam diska" situaciju ? Zgodno11:55
Mmikeseafile je puno bolji sto se filesharing kuraca tice11:55
BotaniCarFakat cu morati pogledati11:55
Mmikenema kalendar, nema addressbook, al' ima grupe i sranja i sve 11:55
Mmikeovi moji vele da im je oc los, zato su i htjeli seafile11:56
Mmikebtw, seafile ima drugih problema ;)11:56
Mmikeistrese se u /usr/local/, sve je od roota, a django aplikacija :)11:56
BotaniCarAhahahahaha11:56
Mmikepa moras potrosit vremena malo da to prisarafis11:56
Mmikeal' web sucelje takitak nitko ne koristi11:56
jellyili vrtis u kontenjeru gdje "root" nije root11:56
Mmikejelly, ma dzabna kad se cijeli django drek taj vri k'o root11:57
Mmikepa treba malo popravljanja11:57
Mmikeal' u biti je seafile spasio jedno 2-3 crytptolock pokusaja11:57
BotaniCarSamo mi gomilas posla, znas ? :D11:58
Mmikeopce ne11:59
Mmikeaha, tebi11:59
Mmiketja :)11:59
BotaniCarE, ima nacina da migriram OC v8 s jednog servera na Seafile na drugom , s korisnickim kredencijama ? 11:59
BotaniCarZnam da mogu vise-manje inplace upgrade napraviti, ali ionako bi stavio taj OC server u otpis ako mogu zmigrirati 12:00
Mmikenaravno da ima :)12:01
Mmikespecijalno za tebe su napisali migratio drekshn :)12:01
Mmikeidem jest12:01
BotaniCarDobar tek, ja sam danas na tuna salati, nadam se da ti jedes nekaj jace :) 12:01
jellylol > How to be perfectly safe, while visiting the US https://2017.dorscluc.org/talk/18/14:05
sillysluxhttps://stackoverflow.blog/2017/05/23/stack-overflow-helping-one-million-developers-exit-vim/19:12
Mmikemeh19:14
sillysluxPolice found alleged gang leaders living in luxury marble-floored villas in Zagreb.19:16
sillysluxwtf19:16
sillysluxhttp://www.bbc.com/news/world-europe-4001088619:16
jellyaj ti izađi iz ed-a19:16
sillysluxed what?19:16
sillysluxbio ono u trisnje danas :)19:17
sillysluxi jucer19:17
sillysluxi prikjucer19:17

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!