Dupa cum se vede n-am mai scris pe aici de cam multa vreme, am mai avut din cand in cand cate un impuls de a scrie dar de fiecare data am amanat zicand ca prima data trebuie sa fac upgrade la wordpress care era deja in urma cu cateva revizii majore, iar de fiecare data cand vroiam sa fac treaba asta imi disparea cheful crezand ca va trebui sa fac upgrade-uri intermediare si alte mici workaround-uri (tiganii) pentru a ajunge la versiunea curenta. Dar se pare m-am inselat, upgrade-ul a fost destul de simplu (desi n-am verificat daca functioneaza chiar tot cum trebuie).

Anyway daca tot suntem aici ia sa discutam ceva din aria tehnica. Si anume cateva comenzi simple prin care putem imbunatati securitatea pe echipamentele Cisco.
Eu obisnuiesc sa schimb (mai ales pe servere) portul SSH default (22) pentru a scapa de acele scanari automate de pe host-uri sparte din China si alte chestii de genu’, dar cateodata nu e posibil sa faci asta asa ca ramai oarecum expus.
Cel mai simplu mod de a adresa aceasta problema ar fi printr-un access list.
Dar daca dorim acces din afara adreselor specificate in respectivul access-list e mai nasol (personal am patit sa vreau acces din alta parte…asa ca intra remote desktop de unde este acces…ah nu e pornit PC-ul, dai wake-on-lan…ah nu merge din cine stie ce motiv…etc ).
Ok, deci in primul rand niste minime setari: Read the rest of this entry »





