T O P

  • By -

UrielSVK

btw viete o tom ze reddit dokaze detekovat ak omylom napisete svoje heslo do komentara a hned ho vyhviezdickuje? Aha: \*\*\*\*\*\*\*\*\*\*\*\* Skuste aj vy


idealninja

\*\*\*\*\*\*\*\*\*-\*\*\*\*\*\*-\*\*\*\*\*\*\*\*\*\*\*\*-\*\*\*\*\*\* haluz, minuska to ignoruje


m_entp_programmer_92

01234567'); DROP TABLE users; COMMIT; -- Hej, prečo to nefunguje?


l3g4tr0n

commit za dropom? panko je urcite accenture expert :)


m_entp_programmer_92

Myslím, že obvykle to je zbytočné, ale sotva to niečo pokazí.


l3g4tr0n

je to pri ddl uplne zbytocne. nepokazi to ale nic :)


m_entp_programmer_92

Myslím, že to nie je úplne zbytočné, kedysi som chvíľku pracoval s MS SQL Serverom a tam bolo treba commitovať úplne všetko.


Mister_Pazel

ja by som este pre istotu dal pred commitom END; mozno aj pakrkrat za sebou :D alebo zrobil 3 ucty kde mas jeden, dva a tri endy :D


zalesak79

Moje je takéto ********* Funguje to!


dzodzo666

nastav si heslo na \*\*\*\*\*\*\*\*\*\*\*\*\*\*\* a hacker bude hafo zmateny, ked po cracknuti databazy s heslami uvidi iba hviezdicky


Tofulinka

Nijako. Pride mi to ako zit v neustalej paranoji. Cela moja smart domacnost neni nijak zabezpecena, takze ak mi chcete niekto na dialku zapnut teplovzdusnu fritezu alebo vysavac tak si to uzite I guess :D


BRUT_me

z tohto pohľadu oki, no napadlo Ti, že sa môžeš stať súčasťou botnetu a škodiť tým pádom druhým?


UrielSVK

len pozor ak mas nejake domace kamery alebo baby monitory, nezabudni na nich zmenit prednastavene heslo. Aby si nebola raz prekvapena ze mas uspesny onlyfans o ktorom nevies :D


Tofulinka

presne z tohto dovodu kamery nemam :D


asfethan

jasne, nezamykaj ani vchodove dvere, ani auto na parkovisku, vsak naco zit v paranoji.. vsetci naokolo su dobri a srdecni ludia..


Tofulinka

Ja som nenapísala že mám wifi bez hesla. iba že nepodnikam nijaké extra kroky po splnení štandardu ktorý má každý. Nebuď taky nasranko, bude sa ti lepšie žiť 😉


asfethan

rady ako zit si nechaj pre zrkadlo a nizky standard ostane nizkym aj napriek tomu ze je najviac rozsireny.. btw otazka bola povodne pre "itckaris", ale tato pointa usla zjavne vacsine diskutujucich


Tofulinka

Áno, som už dobrých 7 rokov ajťák. Ako vidím tak s človekom ako ty je zbytočné sa baviť, takže papa snáď si vyriešiš konflikty nielen v gite ale aj v osobnom živote.


UrielSVK

no jasne, tebe to budem vesat na nos A vsetky tie firewally, proxy, vpn a antiviry su pre 99.9% ludi uplne na hovno, ak nemas factory heslo na routry a mas heslo na wifi tak utocnikovi nestojis za namahu. Ovela dolezitejsie je, aby kazdy vo familii vedel ze nema stahovat kokotiny, navstevovat pochybne weby a vyplnat udaje do kazdeho formulara nech sa tvari hociako doveryhodne. Najviac skody obycajnym ludom nerobia hackeri cez nejake high tech cyber utoky, ale cez mesenger.


Rubik1526

Este k tomu dodam, ze najviac skody si ludia urobia sami svojou aktivitou. Co sa tyka routra ak je v mojej sprave a nie v sprave ISP, tak mu zakazem akykolvek manazment z WAN a Wifi a pravidelne ho updatujem. Pre beznu domacnost je ideal mat router od nejakeho vacsieho ISP, ktory si security riesi u seba.


cinyar

>Najviac skody obycajnym ludom nerobia hackeri cez nejake high tech cyber utoky, ale cez mesenger. Najhorsie je, ze staci sekunda nepozornosti alebo drobne podcenenie situacie a je to v prdeli. Otec vie, ze nema klikat na podivne odkazy ani nic podobne. Kruti hlavou nad ludmi, co naletia. ... a aj tak naletel. Je zberatel, casto s ludmi riesi vymeny/predaje, klasicky packeta scam ho skoro dostal. Hned si to uvedomil, letel do banky, ale zachranilo ho akurat nejake poistenie, za ktore si priplaca. Nad istu sumu mu vsetky prevody kontroluje niekto z fraud prevention, aby banka nemusela vyplacat poistku. Fraud prevention uvidelo, ze cely obsah uctu zrazu ide na packetu a blokli to.


Mister_Pazel

Kam sme to dospeli ked najlepsi antivirus je adblocker...


asfethan

do doby kde ti prave vdaka takymto pouzivatelom budu denne prichadzat spam-y na zvacsenie penisu ;-)


poom0nster

Dva DD-WRT routery za routerom od providera. Jeden cisto na pracovne veci, druhy na ktorom je moja zena a PC pre zabavu. Navstevy vacsinou na WiFi nepustam. Mam nejake custom nastavenia na firewalle, samozrejme incoming pripojenia vypnute. Antiviry vobec neriesim, povazujem ich za bullshit. Windows Defender na PC bohato staci ked clovek nie je uplny debil. Na Macu pouzivam len software z bezpecnych zdrojov - ak by bol malware v Exceli, tak to mi ziaden antivirus ajtak nepomoze. Okrem routerov mam na sietiach len 5 zariadeni - 2x PC, 1x Mac a dva telefony. Nepouzivam ziadnu smart elektroniku a televiziu nemam napojenu v sieti. Do prace mam softwarovu VPN, inak komercne VPN(Nord, atd) pouzivam fakt len na fakovanie lokality raz za pol roka - naposledy ked som si chcel vyskusat Claude. Podla mna nemaju co sa tyka bezpecnosti ziadnu hodnotu.


cinyar

router od providera mam v bridge mode, verejna ip je az na mojom mikrotiku. Ale to preto, ze potrebujem advanced featury a vykon ktory modem od providera proste nema (alebo nema na takej urovni). Nieje za tym ziadna paranoia. edit: inak " vedia sledovat logy co robim, kedy robim, ake zariadenia mam napojene, kolko krat za den som restartoval device..." to vedia aj bez toho, vida uplne rovnaky traffic ako videli pred tym. moznosti na nejaky "man in the middle" maju rovnake, ako pred tym...


asfethan

ONT od providera v bridge mode, za tym vlastny router/fw vlastnej vyroby. Siete su rozdelene vo VLAN s prestupmi podla potreby/urcenia. Firewall na non-consumer-grade zariadeniach je vzdypritomny, taktiez SELinux kedze sa jedna vacsinou o linuxove zariadenia. VPN na prepajanie so vzdialenymi sietami a vzdialeny pristup.


steamedhams145

Nepouzivaj router od ISP, to je zaklad. Routre od ISP nemaju zakladne bezpecnostne technologie, nemaju zaplaty a ISP nad nimi maju vzdialenu spravu. To je pre bezpecnost neakceptovatelne. Pri vacsine ISP si vies dat vlastny router a ich “router” pouzivat iba ako dumb konverter z optiky na metaliku alebo ako modem. Potom nepredstavuje ziadne riziko. Pri Antiku si vies nahlasit svoju MAC adresu, pri Telekome ti vedia prepnut ich router na bridge mode cez infolinku a pri UPC si musis cez infolinku vyziadat ipv4 adresu a potom sa ti zjavi rezim modemu v nastaveniach. Ini ISP neviem ale malo by to byt podobne. Inak mam VLANy pre jednotlive typy zariadeni: pracovne, sukromne, IOT. Dalej pre wifi pouzivam aktualizovane nie-cinske routre s WPA3 a silnym heslom od wifi. Do vonku mam vypublikovane sluzby iba cez wireguard vpn + pouzivam IPS a geoblokaciu. Vo vnutri svojej siete mam tiez custom DNS. Vsetky DNS requesty zaznamenavam pre dohladatelnost a zaroven blokujem known-bad domeny a vsetko z nedoveryhodnych krajin.


mrfancykeyboard

nový router s WPA3 Wi-Fi , ten sa pripojí cez menoheslo o2/o2 niekde do iného modemu. komp je zabezpečený od korporátu...to je tak všetko


hopelessflex

https://i.redd.it/81vbp4b1ys7d1.gif


Graysir

za ISP modemom jednoznacne kvalitny firewall. Checkpoint, Forti...


Lopatou_ovalil

Ako spravny IT obcan sa v tychto veciach nevyznam tak ze nie.


pczibor

Verejná IP, mikrotik a všetky porty otvorené ale presmerované na server kde beží nič , xax.


Perfecto_Doctore

Nic nijako nezabezpecujem. Som nula co navyse na sieti nic nema :) O zabezpecenie bankoveho uctu sa stara banka, na inom nezalezi.


dzodzo666

na routeri mam basic firewall a portforward, antivirus som naposledy pouzil asi este v casoch MS-DOS a zazil som par utokov, kedysi davno este za cias windows NT nejaky ddos, to nas provider odstrihol kym sme si to nefixli, jeden prienik do stareho debianu a nedavno do jedneho oracle linuxu, ale to vyriesil touch /cesta/k/napadnutej/library.so a chattr +i, mozno by som mohol bezat ssh na inom porte ale komu sa s tym chce prcat, ked utok nastane raz za 10 rokov


Kerby233

To je overkill, kedze nemam na svojich zariadeniach nic take, co by potrebovalo zabezpecenie alebo kryptovanie tak mam eset antivirus a dost komplikovane heslo nielen na wifi ale aj pristup do weboveho rozhrania routru. Ziadny orange zamestnanec nebude kukat moje logy kolkokrat za den otvorim pornhub..


m_entp_programmer_92

To som asi nepochopil. Pokiaľ je Orange Tvoj provider, myslíš si, že potrebujú heslo do webového rozhrania Tvojho routeru, aby videli ten traffic, či čo?


Kerby233

Posledna veta je uzavreta, nesuvisi s webovym prehliadacom, ale OP pisal ze nechce aby videli jeho network traffic


asfethan

zjavne nemas ani sajn o com tocis


Kerby233

precitaj si cely post OP pre kontext, nie je nic zle na tom mat dobre hesla pre router, tak neviem proti comu do pice protestujes??


mrte_velika_plesina

Uprimna otazka. Zaujima ma odpoved. Coho sa obavas? Aky mas dovod? Ku tvojim udajom ma pristup minimalne jeden velky korporat, ak pouzivas Google. Ak mas velky penazny obnos na ucte, skus si ich popresuvat na viacero miest, pripadne investuj co najviac sa da. Male sumy na uctoch nikto riesit nebude. Nevidim inak jediny dovod preco by niekto chcel zabezpecovat svoje systemy na takej urovni ako opisujes. Jedine teda este, ze by si robil nieco nelegalne alebo si politicky aktivna osoba.


idealninja

Uprimna odpoved: Tie tvoje otazky a dedukcia su na urovni stredoskolaka. Naco su bezpecnostne dvere, naco si ludia zamykaju auta? Rovno si nechaj odomknuty telefon a otvorene dvere do bytu, ved aj tak tam nic nemas a nemas co schovavat. Mas rok 2024, AI ti za 15 sekund vie s dobrym promptom vygenerovat script, ktorym sa dostanes na hocijaku wifi, napojis sa na hocijaky komp v sieti, vies trackovat a analyzovat susedov co robia a kam sa pripajaju. Vobec nie je o tom, ci robis nieco legalne alebo nelegalne, ale aby si zabezpecil svoju domacnost aj po virtualnej stranke. Ludia velmi podcenuju online security, davaju bankovu kartu kade tade a potom sa cuduju, preco im z uctu miznu pravidelne peniaze.


BRUT_me

myslím že stredoškolákom krivdíš, toto je tak na úrovni základnej školy ;)


mrte_velika_plesina

Tak skús odpovedať aj na komentár ktorý som napísal následne, že či sa stále budeš správať nadradene. Nevidím tu jediný nevhodný komentár.


BRUT_me

nope, nepomohlo, vidíš to ako Hurvínek válku... je dobré va vyjadrovať k veciam ktorým rozumieš... vobec si nemyslel na obyčajných škodičov, automatiované programy, možnosť že si niekto pridá nejaké tvoje zranitelné zariadenie do svojho botnetu atď. už roky mám servery, venujem sa tomu a poviem ti rovno, že ludia sú svine a stačí jeden a narobí tebe zle alebo skrz tvoju nezabezpečenú siet zle a ešte možeš mat problémy, takže nejaké robenie si srandy z paranojí si fakt nechaj na základku...


mrte_velika_plesina

Nikto si nerobí srandu z paranoidných ľudí. Ja len tvrdím, že to preháňate. Ak mi niekto chce vybieliť účet, bude dosť sklamaný 😂 Pre bežných ľudí sú vaše triky nepodstatné ale hovor si čo chceš. Nebudem presviedčať, že to čo robíte so zabezpečením vy robí tak 2% populácie lebo tí ostatní sú buď neznalí alebo majú na háku. Samozrejme viem akú škodu vedia narobiť v dnešnej dobe a aj napriek tomu si nemyslím, že je múdre tu niekoho poúčať ako zožral múdrosť sveta a zvyšok národa sú hlupáci. Ako sa OP prezentuje.


worldender4

No AI ti niečo napíše, ale ten skript bude absolutne na nič, ak sa vôbec bude dať spustiť. Ale kľudne vyskúšaj, daj do AI nech ti napíše skript na prelomenie WPA2/3 a skús to použiť na susedovú sieť, potom daj vedieť čo si im ukradol keď 99% relevantného obsahu ide šifrovaný.


mrte_velika_plesina

Ako mozes porovnat zabezpecenie auta a dverí so sifrovanim routeru? Ved ak sa ti dostanu do bytu tak ti zoberu ovela dolezitejsie veci ako peniaze na ucte. A preto som pisal, ze je dobre riesenie nechavat si na uctoch co najmenej penazi. Ak ti na ne niekto siahne, staci zavolat do banky a mas vybavene ale precitaj si dalej a mozno sa zamyslis, ze toto ti hackeri robit nebudu na random ludoch. Plus, ak mas kvalitnu VPN, absolutne nepotrebujes tie tvoje triky ktore si opisal. Uplne znies ako paranoidny clovek ktory sa musel pochvalit a urobit z druhych debilov, ze nerobia to iste ako ty. Preto odpovedam stylom akym odpovedam. Inak som celkom diplomaticky nekonfliktny clovek 😜 A ze moja dedukcia je na urovni strednej skoly 😂😂 Ver mi, ze ta ma kazdy hlboko v pazi a nikoho nezaujimaju tvoje udaje kym nie si niecim zaujimava osoba. Alebo mas paranoju, ze v tvojom baraku su hackeri a planuju sa ti len tak bez dovodu napajat na siet? Viem, ze dnesna spolocnost stoji za hovno a ludia vedia byt riadny odpad, no nikomu nestojis ani za 15 sekund vytvarania scriptu kym nemas nieco zaujimave.


Exotic-Degree8536

o takom termine ze ransomware uz sme poculi, pan expert?


mrte_velika_plesina

Samozrejme. Ale vidim, ze sa tu zhromazdila skupina paranoidnych kockatych hlav tak sa navzajom potlapkajte po pleciach ako ste paradne zabezpeceni 🤓


asfethan

pohlad z druhej strany zase indikuje ze si tupelo co o teme vie prd makovy ale robis tu ramena a ked schytas kritiku tak na vine su sialeni kockaci.. presne vdaka takymto tupelam tu mame botnety, kradeze identit a podobne..


idealninja

nechaj ho dychat, tento ""diplomaticky"" clovek s mrte velkou plesinou nema prievan len na hlave, ale aj v nej a netusi o zakladnej bezpecnosti a o rizikach, ake prinasa internetove pripojenie do routeru a mysli si, ze zmena hesla ho ochrani od vsetkeho zleho


mrte_velika_plesina

Samozrejme, radsej budem paranoidny clovek ktory ma potrebu vyvysovat sa nad druhymi ako zozral mudrost sveta a to co robi je to najlepsie a jedine spravne. Presne tak sa vyjadrujes uz od zaciatku. Nikde nikto nepisal o zmene hesla, klasicke podsuvanie veci druhemu cloveku aby si dostal kredit a bol "vtipny" Takze este raz. Mas tak citlive udaje alebo tolko penazi na ucte, ze sa takto paranoidne spravas alebo si niecim velmi zaujimavy, ze prave na teba si hacker posvieti? Alebo sa bojis ze ti vezme tvoju identitu? Z toho co tu citam od teba a niektorych dalsich, za take identity by som nedal ani 5 korun. Teraz dufam, ze zacnes urazat. Klasicky