LINUX.ORG.RU
ФорумTalks

[Не байка][Внезапно]Найденный сервер

 


0

1

Вчера вдруг оказалось, что в сторонней организации у нас стоит сервачок, выполняющий функции роутера. Тот кто его ставил уволен года три назад, никто ничего о серваке не знает, кроме названия и ИП, которые видны на файрволе. К счастью, там название совпадает с именем юзера и паролем рута. Собственно, как настроить portfwd, чтобы он переправлял не на один ip, а на два, если один не отвечает то автоматом слал на второй?

☆☆☆☆
Ответ на: комментарий от amomymous

это не байка, а просто история из жизни

Hokum ☆☆☆☆
() автор топика

>К счастью, там название совпадает с именем юзера и паролем рута.

Это к несчастью скорее, а не к счастью. Если у вас все сервачки так настроены, то сочувствую.

Zhbert ★★★★★
()
Ответ на: комментарий от anton_jugatsu

на серваке, доступ к которому только по ссх?

Hokum ☆☆☆☆
() автор топика

> Вчера вдруг оказалось, что в сторонней организации у нас стоит сервачок, выполняющий функции роутера. Тот кто его ставил уволен года три назад, никто ничего о серваке не знает, кроме названия и ИП, которые видны на файрволе.

А в соседнем треде топикстартер пишет что они работают с секретной информацией :-) Законы паркинсона всесильны, потому что они верны. «Наш самый большой секрет - это то, что нам нечего прятать» (c)

gods-little-toy ★★★
()
DNAT target options:
 --to-destination <ipaddr>[-<ipaddr>][:port-port]
                                Address to map destination to.
[--random]
anton_jugatsu ★★★★
()

>Вчера вдруг оказалось, что в сторонней организации у нас стоит сервачок, выполняющий функции роутера. Тот кто его ставил уволен года три назад, никто ничего о серваке не знает, кроме названия и ИП, которые видны на файрволе. К счастью, там название совпадает с именем юзера и паролем рута.

brutal_omsk_facepalm.pcx.uue.rar Я все больше убеждаюсь, что Лем с вас писал.

redgremlin ★★★★★
()
Ответ на: комментарий от redgremlin

brutal_omsk_facepalm.pcx.uue.rar

bmp же! 24 bit! И по логике - наоборот, .rar.uue. Хотя в конторе автора логика может быть другой, да. Ёлки, человек живёт в цирке, и ему за это ещё и деньги платят!

Xellos ★★★★★
()
Ответ на: комментарий от gods-little-toy

Это разные организации.
Конкретно эта фряшка исполняет функции копеечного длинка, просто роутит с одного интерфейса на другой, так что ничего секретного в ней нет, если что.

Hokum ☆☆☆☆
() автор топика

>>там название совпадает с именем юзера и паролем рута

Там уже в лучшем случае анонимный прокси во все поля, или тор-узел.

Чувачку респект.

mclaudt
()
Ответ на: комментарий от mclaudt

Нет там ничего, он ведь недоступен с произвольных ip адресов.

Hokum ☆☆☆☆
() автор топика
Ответ на: комментарий от Siado

У клиентов стоит. Суть в другом, анекдот анекдотом, а ситуация вполне себе возможная - хотя аптайм там не большой был (сервис просто поднимался каждый раз после ребута), но о серваке реально забыли

Hokum ☆☆☆☆
() автор топика
Ответ на: комментарий от Lee_Noox

Двадцать тысяч это не такие плохие деньги, если знать истинную их стоимость.

Hokum ☆☆☆☆
() автор топика
Ответ на: комментарий от Hokum

> фряшка исполняет функции копеечного длинка

А сколько она сожрала электричества за время своего существования? Наверное можно было несколько длинков купить.

так что ничего секретного в ней нет, если что.

Ага - видимо и на всех остальных компьютерах тоже ничего нет.

sign
()
Ответ на: комментарий от sign

Вероятно поэтому как только руки дойдут этот эпик вин будет заменён на компактную железку.

Девайс, форвардящий пару портов и прикрытый файрволом всё-же малоуязвим, а траффик что через него идёт всё равно шифрованный

Hokum ☆☆☆☆
() автор топика
Ответ на: комментарий от mukoh

О, и тут тявкать прибежал.
Сявка, ты бы хоть чуть-чуть самоуважения приобрёл, смотреть на тебя противно.

Hokum ☆☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.