Как стать автором
Обновить
9
0
vinegrep @disakov

ИБ, pentest, red team

Отправить сообщение
Мне понравилась книга Justin Clarke SQL Injection Attacks and Defense, Second Edition 2nd Edition (http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ref=sr_1_1?ie=UTF8&qid=1443108443&sr=8-1&keywords=sql+injection)
Ну и OWASP можно напечатать и переплести — получится классный дуэт с «The Web Application Hacker's Handbook».
А вот pfsense как раз решит все Ваши задачи. VPN умеет разный, кроме L2TP/IPSec. Фильтрации трафика -легко, это же FreeBSD, шейпер «из коробки». Группы создаете или в AD или прям так перечислением диапазонов адресов, адресов, логинов. Контроль времени также есть. Все просто и удобно.
«Компьютерные сети» Олиферов, на мой взгляд, не лучшее произведение по сетям. У того же Таненбаума книга сильнее и подробнее.
Надо было запретить не всем, а только части. Некоторые, типа отдела кадров и маркетинга, ходили туда, чтобы группы вести и прочее. Прокси дарует аутентификацию, по ней и отсеиваем юзеров. Я может не очень Вас понял, какое решение Вы предлагаете?
Дак вроде L2TP в pfsense не умеет работать с поддержкой IPSec. Или Вам нужно было только туннелирование?
Нет, такой задачи не было. По возможности стараюсь не связываться с PPTP, но если с той стороны только он и без удаленки никак, то это печальная история.
Привет, спасибо на добром слове! Вторая часть будет обязательно.
Спасибо, проверю. При работе с тестовыми версиями пакетов пока вообще на проблемы не натыкался.
Про данную связку слышал и при написании статьи думал о ней, но я старался использовать доступные пакеты «из коробки», а там возможности подобную связочку собрать я не нашел.
Спасибо за совет по клиент-банкам, завтра попробую.

Информация

В рейтинге
Не участвует
Откуда
Германия
Дата рождения
Зарегистрирован
Активность

Специализация

Pentester, Reverse Engineer
Lead