Ivan_83 Опубликовано 12 марта, 2018 · Жалоба https://www.securitylab.ru/news/491986.php https://habrahabr.ru/company/it-grad/blog/350974/ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nimbo Опубликовано 12 марта, 2018 · Жалоба Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
korsakik Опубликовано 12 марта, 2018 · Жалоба Цитата MikroTik уже выпустили обновление ПО для блокировки Slingshot. В changelog`е тихо, год или два назад была ещё подобная шумиха, что тоже на сервера сша статистика по-тихому отправлялась, но подтверждения так и не нашлось, может это оно и есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 12 марта, 2018 · Жалоба Отмазки что вроде как год назад чото залатали не канают, ибо: 1. Не факт что именно то что нужно 2. Ещё дохрена и больше на старых прошивках и не оч стремятся обновлять 3. дыре видимо 100 лет в обед, тыковцы вообще о таком не шибко заботятся, ИБ не про них Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 12 марта, 2018 · Жалоба Я им писал предложения, как можно сделать систему чуть более прозрачной, без нанесения вреда функционалу и их интеллектуальной собственности. Они тупо забили хер, как когда-то на багрепорты. Как называются те люди которые юзают это г. после таких инцидентов - ну сами понимаете. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 12 марта, 2018 · Жалоба Юзают да юзают, я один юзаю как домашний у мамы дома. Но есть те кто считает тик сверхроутером и себя лично ит гуру потому что сидит на тике %) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 13 марта, 2018 · Жалоба Ну дык все правильно, кто конфигурит железо с помощью кнопко-тыкательных настройщиков, когда есть нормальная CLI- должен страдать! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба С чего шум ?? Дыру залатали еще год назад 10 часов назад, Ivan_83 сказал: Отмазки что вроде как год назад чото залатали не канают, ибо: 1. Не факт что именно то что нужно 2. Ещё дохрена и больше на старых прошивках и не оч стремятся обновлять 3. дыре видимо 100 лет в обед, тыковцы вообще о таком не шибко заботятся, ИБ не про них их где угодно находят, крякают и цыски и джуны, обычное дело !)) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 13 марта, 2018 · Жалоба 57 минут назад, rdmitrich сказал: обычное дело Обычное дело — зайти на Cisco и словить трояна. Сектанты в своем амплуа. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба 13 минут назад, alibek сказал: Обычное дело — зайти на Cisco и словить трояна. Сектанты в своем амплуа. С МТ я тоже не ловил, а пользуемся потому, что удобно и понятно, если бы цыска давала такие возможности, использовали бы ее. Но тут вступает коммерция, всякие платные курсы и сертификация и прочий ненужный пафос, включая диковатый ценник на новое железо и лицензии на каждый шаг в сторону. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 13 марта, 2018 · Жалоба Цитата всякие платные курсы и сертификация Viam supervadet vadens. Было бы желание. Курсы и сертификация нужны потенциальному работодателю, для себя - достаточно знаний о применяемых технологиях, маны у циски достаточно подробно расписаны равно как и траблшутинг. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexwin Опубликовано 13 марта, 2018 (изменено) · Жалоба 17 часов назад, nimbo сказал: Если вчитаться в п.2,можно увидеть,что у потерпевших веб-морда торчала наружу в интернет. Так что валить все на одну голову тоже не корректно. Тут хоть циску дай,хоть что-либо еще... https://wiki.mikrotik.com/wiki/Manual:IP/Services#Example Изменено 13 марта, 2018 пользователем alexwin Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба 6 минут назад, pppoetest сказал: Viam supervadet vadens. Было бы желание. Курсы и сертификация нужны потенциальному работодателю, для себя - достаточно знаний о применяемых технологиях, маны у циски достаточно подробно расписаны равно как и траблшутинг. На самом деле все так, для себя рассматриваем переход на цыски, но МТ по прежнему остается более народным чтоли ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 13 марта, 2018 · Жалоба Нет, не был он никогда народным. Имхо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба 2 минуты назад, pppoetest сказал: Нет, не был он никогда народным. Имхо. Вам конечно виднее )) но то, что работает сразу из коробки и настраивается парой кликов мышкой, это факт ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 13 марта, 2018 · Жалоба 50 минут назад, pppoetest сказал: Viam supervadet vadens. Было бы желание. Курсы и сертификация нужны потенциальному работодателю, для себя - достаточно знаний о применяемых технологиях, маны у циски достаточно подробно расписаны равно как и траблшутинг. Да все есть. Только что толку от курсов, где не дают никаких знаний? Знания надо проверять и закреплять на практике. Только вот можно купить 5 дешевых микротиков и на них собрать тестовый стенд для проверки почти всех технологий. С циской такое не пройдет, а работа на всяких там эмуляторах не отражает реального положения дел. Так же не надо сравнивать работодателя и себя. Если работать на дядю то много не заработаешь, а если строить сеть для себя, то экономически не выгодно циску использовать, на микротике все делается в 10 раз дешевле, да еще и с резервированием. Про то, что он глючит и виснет обычно сказки рассказывают, но такое бывает при не верной настройки, и в большей степени при не верном планировании сети. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 13 марта, 2018 · Жалоба 1 час назад, Saab95 сказал: Только вот можно купить 5 дешевых микротиков и на них собрать тестовый стенд для проверки почти всех технологий. Угу, разумеется, перебирая все возможные комбинации чекбоксов/радиобаттонов, ведь "в броадкасте информация рассылается юникастом". Верно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 13 марта, 2018 · Жалоба 4 часа назад, rdmitrich сказал: С чего шум ?? Дыру залатали еще год назад Где пруфы что залатали именно ту дыру и других нет?) 4 часа назад, rdmitrich сказал: их где угодно находят, крякают и цыски и джуны, обычное дело !)) Да всё бы ничего, но ЧСВ обладателей тика часто многократно превышает даже ЧСВ кошководов, при этом мозгов часто много меньше чем даже у кошководов в парой начальных сертификатов. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 13 марта, 2018 · Жалоба Для обучения сложно придумать что-то хуже, чем Микротик. Во-первых, перетаскивание мышкой и куча логики "под капотом" не даёт представления о реальной работе сети. И это регулярно демонстрируют на форуме эксперты, освоившие Микротик, но столкнувшиеся с нешаблонной ситуацией. Во-вторых, в RouterOS есть вещи, которые реализованы самобытно, а не по стандартам и устоявшимся практикам. В-третьих, эмулятор Cisco (CPT или GNS3) ведёт себя более предсказуемо, чем реальный Микротик. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба 23 минуты назад, alibek сказал: Для обучения сложно придумать что-то хуже, чем Микротик. Во-первых, перетаскивание мышкой и куча логики "под капотом" не даёт представления о реальной работе сети. И это регулярно демонстрируют на форуме эксперты, освоившие Микротик, но столкнувшиеся с нешаблонной ситуацией. Во-вторых, в RouterOS есть вещи, которые реализованы самобытно, а не по стандартам и устоявшимся практикам. В-третьих, эмулятор Cisco (CPT или GNS3) ведёт себя более предсказуемо, чем реальный Микротик. Да не вопрос, я в соседней ветке задавал вопрос о подборе маршрутизатора для небольших сетей, может там оставите свой комментарий ? 28 минут назад, Ivan_83 сказал: Где пруфы что залатали именно ту дыру и других нет?) Да всё бы ничего, но ЧСВ обладателей тика часто многократно превышает даже ЧСВ кошководов, при этом мозгов часто много меньше чем даже у кошководов в парой начальных сертификатов. нет никакого ЧСВ, работаем на том, что доступно и удобно Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 13 марта, 2018 · Жалоба 50 минут назад, rdmitrich сказал: нет никакого ЧСВ, работаем на том, что доступно и удобно У тебя может и нет, зато полно хомяков и офисных админов, которые осилили настройку тика и считают себя элитой теперь. Так то я тоже не против тиков местами, я против того что это прям лучше всего остального. Всякие врт и падаваны по мне намного лучше в качестве сохо роутеров, если для себя. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdmitrich Опубликовано 13 марта, 2018 · Жалоба @Ivan_83 это от недостатка жизненного опыта )) Кто то говорит, что видовс говно, кто то про линукс, а на самом деле истина где то посередине, для каждой задачи своя железка или ось Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
maxkst Опубликовано 13 марта, 2018 · Жалоба Микротик без фаервола в интернете - решето. А если циску голой ж... в тот же интернет повернуть, ничего не произойдет? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sol Опубликовано 13 марта, 2018 · Жалоба 8 часов назад, Saab95 сказал: Только вот можно купить 5 дешевых микротиков и на них собрать тестовый стенд для проверки почти всех технологий. С циской такое не пройдет, а работа на всяких там эмуляторах не отражает реального положения дел. Гы-гы. Купите 10 шт 2621 по 500р/шт и имейте стенд на циске из 10 роутеров. За цену пары тиков. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexwin Опубликовано 13 марта, 2018 · Жалоба 4 часа назад, rdmitrich сказал: Кто то говорит, что видовс говно, кто то про линукс, а на самом деле истина где то посередине, для каждой задачи своя железка или ось "Говно все,что победило нас в интеллектуальной борьбе,тьфу на него" (c) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...