@
Garion, @
Tulareanus - notas vlastni samozrejme nemam ... ale pokud by to jinak neslo tak budu holt delat na vlastnim ..
co se tyce dalsich veci, ja take IT chapu ... ale ve svem pripade proste `no, kindly thanks ..' .. Na svou obranu muzu rict, ze mam samozrejme (corporate) VM s windows kde ten krap je .. VM fakt neresim a pouzivam ho denne kvuli skype for business, teams (a to je asi tak vse, obcas nejaky vpn client jako teamviewer apod ...). Tu Liuxovou workstation nemam pripojenou do domeny a jsem presvedcen, ze zabezpeceni meho Linuxu je o nekolik radu vyssi nez zabezpeceni jakehokoliv windows siroko daleko .. pocinaje napriklad timhle
# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: eth3 wwan0
sources:
services: dhcpv6-client
ports: 5080/udp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
to permanentne otevreny 5080/udp je kvuli SIP klientovi kdyz neco obcas debuguju a ten sip si pustim lokalne ..
co je ale nejvetsi vopruz je, ze KACE umi delat i agentless monitoring, a ja jim tam klidne udelam i usera a necham je ke me lizt po sshcku/snmp/cokoliv a delat si tam co chtej .. realnej a skutecnej problem je, ze ti cumaci z naseho IT jsou normalni arogantni debilove, kteri jsou naprosti IT misfits, ktery chtej vyuzit toho, se po nekom povozit .. ja na tech cumacich ale vidim ten neskutecnej spinavej hnus, kdy nam v meme co slo do company tvrdi, ze nikoho nebudou sledovat, ze to maj jen aby meli prehled o nainstalovanem softwaru a aktualizacich ale oni ve skutecnosti chtej mit pouze pocit toho, ze budou moct muj notas plne kontrolovat, kdyz tam budou mit bezici crap pod rootem ...