Змінюй хід війни! Допомагай ЗСУ!

Обновки

🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267981
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267982
это апгрейд только ради более быстрого старта винды в пределах 30 секунд и практически незаметного прироста скорости открытия программ, которые не требуют большого ресурса производительности.

стоит ради этого вкладываться - я хз...
Комфортність роботи "офісного" ноутбука залежить саме від швидкості відкриття програм. А вона на ССД помітно швидша.
Про Вегас знову таки. Ти одразу помітиш ССД. Помітиш бо час відкриття твого проекту скоротиться в 5 разів. На рендері - різниця буде меншою, але знову тки буде. Бо при рендері туди\сюди гоняються дуже великі об'єми данних. А ССД це робить значно швидше.

Таке відчуття що ти застряг у розвитку на початку 00х, де майже не єдиною характеристикою продуктивності ПК був процесор. Але з тих часів все дуже змінилось ;)
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267983
а покаж правило детекции для этого списка.

да там как бы много их

2020-11-05_13-31-09.png

смысл в том, что если кто-то часто ломиться по 23 и 22 портам, то уходят в черный список

нашел

Код:
/ip firewall filter

add action=jump chain=input comment="sshbruteforces chain" connection-state=\
    new dst-port=22 jump-target=sshbruteforces protocol=tcp
add action=drop chain=sshbruteforces comment="drop ssh brute forcers" \
    src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_blacklist \
    address-list-timeout=1w3d chain=sshbruteforces connection-state=new \
    src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 \
    address-list-timeout=1m chain=sshbruteforces connection-state=new \
    src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 \
    address-list-timeout=1m chain=sshbruteforces connection-state=new \
    src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 \
    address-list-timeout=1m chain=sshbruteforces connection-state=new
add chain=sshbruteforces dst-port=22 protocol=tcp
add action=drop chain=forward comment="drop ssh brute downstream" disabled=\
    no dst-port=22 protocol=tcp src-address-list=ssh_blacklist
add chain=sshbruteforces dst-port=22 protocol=tcp connection-state=new
add action=drop chain=forward comment="drop ssh brute downstream" dst-port=22 \
    protocol=tcp src-address-list=ssh_blacklist
Ко мне тоже постоянно ломятся, это ботнет. Первое правило разместите над запрещающим input правилом. Остальные - неважно куда, на них будет произведён jump (это снижает нагрузку на процессор). Работает так: если в течение минуты с одного IP производится более 3х попыток входа - данный IP блокируется на 10 дней.
Данная цепочка подходит тем, кто не хочет менять стандартный порт SSH и нуждается в доступе с любого ip-адреса.
я потом просто продублировал тоже для 23го порта
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267984
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267985
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267986
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267987
ты олень, тупой или задрачиваешь?

Я не олень, не тупой и не задрачиваю.

Какие твои мысли? Ты написал, что старый комп не оживает после смены хдд на ссд.
Писал? Писал.

Это - пиздёж или тупость. Я не знаю, что в данном случае меньшее из зол.

Что-то там рассматривать в контексте - это вообще ни о чём. Так что можешь на других не кивать, а за себя отвечать и за свои слова.
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267988
что у "стокового бюджетного роутера" администратор ты лично,

в случае Экона это будет Экон.

а у "облака" - дядя Вася, который имеет неограниченный доступ ко всей информации, находящейся на накопителе

:іржач:
обожаю читать пояснения профанов о том, в чем они вообще ничего не понимают
это всегда очень весело :браво:
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267989
обожаю читать пояснения профанов о том, в чем они вообще ничего не понимают
это всегда очень весело
мне тоже доставило... на равне с "разбирающимся в технике" и "комфорт - быстрое открытие приложений" хруем :підстолом:
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267990
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267991
Похоже действительно ломится.

80 не открыт случаем ? или 443 ?

что значит открыт и при чем тут 80?

он ломится по 23 и 22 порту

вот например

Код:
nov/05/2020 14:54:41 system,error,critical login failure for user root from 178.151.169.110 via telnet
nov/05/2020 14:54:42 system,error,critical login failure for user root from 178.151.169.110 via telnet
nov/05/2020 14:54:43 system,error,critical login failure for user admin from 178.151.169.110 via telnet
nov/05/2020 14:54:44 system,error,critical login failure for user root from 178.151.169.110 via telnet
nov/05/2020 14:54:45 system,error,critical login failure for user root from 178.151.169.110 via telnet
nov/05/2020 14:54:47 system,error,critical login failure for user admin1 from 178.151.169.110 via telnet
nov/05/2020 14:54:48 system,error,critical login failure for user support from 178.151.169.110 via telnet
nov/05/2020 14:54:49 system,error,critical login failure for user admin from 178.151.169.110 via telnet

открой терминал и посмотри что там твориться у тебя. ну, конечно, если у тебя внешний айпи
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267992
что значит открыт и при чем тут 80?
Серега, не тупи.
на 80 и 443 висят вебсервера.
в 99% они управляются по ssh и он открыт.
То есть 80 порт и 443 являются признаком что можно ломится на 22.

Для интереса забил твои правила, посмотрим.
У меня более общий отлов перебора портов стоит и количества соединений с одного адреса.
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267993
Серега, не тупи.
на 80 и 443 висят вебсервера.
в 99% они управляются по ssh и он открыт.
То есть 80 порт и 443 являются признаком что можно ломится на 22.

да ну. он пытается войти на роутер :незнаю:

Код:
nov/05/2020 14:54:41 system,error,critical login failure for user root from...
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267994
Для интереса забил твои правила, посмотрим.
У меня более общий отлов перебора портов стоит и количества соединений с одного адреса.

правила тут не при чем. правила уже заворачивают его потом. от этого попытки не пропадут. просто роутер не будет валидность пароля даже проверять - сразу отфутболит.
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267995
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267996
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267997
правила тут не при чем. правила уже заворачивают его потом. от этого попытки не пропадут. просто роутер даже не будет валидность пароля даже проверять - сразу отфутболит.
Опять тупишь..
Я тебе что написал. У меня более общие правила, мои просто отсеивают сканирование портов и много соединений с одного адреса. И блочат.
Твои только 22 порт, ну и 23 при желании.
Вот я их и вбил выше своих, посмотрим что дадут :)
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267998
Опять тупишь..
Я тебе что написал. У меня более общие правила, мои просто отсеивают сканирование портов и много соединений с одного адреса. И блочат.
Твои только 22 порт, ну и 23 при желании.
Вот я их и вбил выше своих, посмотрим что дадут :)

я к тому, что информация о попытках в терминале не исчезнет. что есть правила эти, что нету их. просто роутер не так будет реагировать на них.
так вот у кума терминал чистый. а у меня постоянно движение там.
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #267999
разница в загрузке 10-ки между SSD и HDD составит на одном и том же железе не более 30 секунд - на этом всё преимущество заканчивается, если использовать комп в офисных целях... :незнаю:
зато SSD в 3 раза быстрее выходят из строя и теряют всю не сохранённую информацию на них в случае резкого пропадания питания...
если использовать комп только для вэб-сёрфинга и офиса, то разницы никакой в скорости нет... кроме жалких секунд во время первого старта...

основная скорость зависит от процессора, памяти и видеокарты.
накопитель - это самая последняя в цепь в этом... и имеет смысл только для заядлых игроманов, у которых закончились возможности по апгрейту процессора и ему сопутствующих...

Да? Ну когда то так и было :D Лептопчик есть у меня на и5 5го поколения, в базе шёл с 4гигами ОЗУ и 650гб хдд.
Летал когда я его купил, а покупал я его под фриланс.
Когда фриланс закончился и с левелапом по карьере на него времени и не осталось, ноут стал не сильно нужен, да и перформанс стал деградировать.
Приложив хер к носу и сравнив цены я купил 16гб ОЗУ и отключил своп, на время это помогло.
Да и с развитием телефонов, алекс и всего такого прочего лептоп стал реально нужен только фотки с фотика слить да поорхивировать...
Пока не пришла онлайн школа. Время запуска от нажал кнопку, до можешь открыть приложение и что в нем делать стало 5-10 минут, при наличии тимса, тяжелых вкладок в браузере, туда сюда, 16гиг выпадают с аут оф мемори.
Решил дочку не мучить. поставил ССД вернул своп.
Время старта сократилось до 15 секунд. Все рабсвой. и летает :)

З.Ы. а своп файл куда пишется? Да и с процессором :)
Стоит открыть менеджер ресурсов и посмотреть на узкое место, когда комп лагает :) и в 95% утилизация CPU будет менее 50%.
И от видекарты сеорость не зависит вообще даже в игрушках :)
 
  • 🟢 18:45 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #268000
и?
дальше что?
напишешь на ХФ сообщение на 30 секунд раньше? :D


когда последний раз дефрагментация HDD выполнялась?
скорость интернета?
загруженность сервера, с которого выполнялась загрузка?
количество свободного места на диске С?

Дефрагментация для 500гб диска с утилизацией 80%? Ролик? Дня на два?
 
Назад
Зверху Знизу