SSH tunelování do místní sítě

Pár užitečných příkazů co používám, když se potřebuji připojit do firmy na vzdálenou plochu (RDP) nebo SSH nějakého počítače či serveru v místní síti za NATem.

Stačí veřejná IP adresa a na firewallu a DHCP serveru přesměrovaný SSH port na nějaký linuxový server v místní síti, osobně mi k tomu slouží obyčejné Raspberry Pi kde mám SSH na nestandardním portu  a přes to už dělám zbylou magii. Upozorňuji, že sám používám i na svém PC Linux :)

Pokračování textu SSH tunelování do místní sítě

Bezkontaktní karty na potkání sdělují historii transakcí a NFC v mobilu je navíc dokáže trvale zničit

Víte, že většina debetních/kreditních karet MasterCard či Visa si v sobě ukládá historii transakcí i výběrů z bankomatů, a tyhle údaje s radostí vyzradí každému klidně i bezkontaktně, kdo si o ně požádá, např. přes různé aplikace na telefonech co mají NFC?

Na svých kartách jsem tak viděl některé platby v obchodech a výběry z bankomatů za celou dobu její platnosti a to včetně měn, ve kterých to probíhalo (viz screenshot nalevo, již expirovaná karta mi obratem prozradila, kdy jsem byl v Rumunsku v roce 2015). Stačí přiložit kartu k mobilu zezadu (a to samé může udělat i kdokoli v MHD, v obchodě atd).

Pokračování textu Bezkontaktní karty na potkání sdělují historii transakcí a NFC v mobilu je navíc dokáže trvale zničit

TOR a právo na soukromí? Nezájem. Wedos.cz blokuje provozovatele TOR nodů

Z principů podpory soukromí na internetu, na všech místech, kde mám pod kontrolou veřejnou IP adresu, provozuji TOR relay (non-exit node). To znamená, že přes danou IP adresu protéká šifrovaný provoz v TOR síti, tj. přes ni začíná nebo prochází. Nemám odvahu provozovat exit node, tj. poslední bod, ze kterého už dochází ke spojení k cílovým serverům, protože to je mnohem rizikovější a dříve nebo později se začnou objevovat obvinění z toho, že z dané adresy jsou různé servery napadány, poskytovatelé internetu chtějí daného zákazníka odstřihnout apod. IP adresy nodů, které nejsou těmi exitovými, by vůbec neměly být vidět v logu serverů, na které jsou vedeny DDoS útoky apod., a neměl by být důvod tyto IP adresy blokovat.
Pokračování textu TOR a právo na soukromí? Nezájem. Wedos.cz blokuje provozovatele TOR nodů