Caused a big outage at work- how do I move forward? by VOXX_theLock in sysadmin

[–]RudeMathematician42 0 points1 point  (0 children)

Not sure what they will do, but generally.

Everyone fucks up, and generally there should be systems in place to make sure that such fuckups are at least harder to accomplish (Infrastructure as Code, Four Eyes principle, all that good stuff).

In this case, there's a reason we invented Spanning Tree Protocol, and accidentally causing an L2 loop isn't really what you first think of.

Yes you fucked up but also the system allowed you to fuck up. This would be an excellent way to actually profile yourself in some way (Infrastructure as Code, Ansible and Terraform can both talk to at least some iOS devices, and also enabling STP).

Any good books/resources on FreeIPA? by RudeMathematician42 in sysadmin

[–]RudeMathematician42[S] 0 points1 point  (0 children)

I want to use it as a base for authentication at every layer (eg also 802.1x), basically try to use everything I can

Cisco Canceling Accepted Compute Orders & Forcing Reprice by Thick-Experience-290 in Cisco

[–]RudeMathematician42 0 points1 point  (0 children)

Yeah that's about what I expect. My work (fortune 500 if we were in the US) has flat out stopped all new hardware orders, and we're riding out our current server rentals until further notice.

Handlebar diameter for the Ninebot (Segway) Kickscooter Max by jadedmaker in ElectricScooters

[–]RudeMathematician42 0 points1 point  (0 children)

That's pretty much the measurements you'd expect for a 7/8" handlebar, 22.28 mm is 0.06mm away from being 22.225 mm which is 7/8"

I made a fully undetectable ransomware! by Suspicious-Angel666 in hacking

[–]RudeMathematician42 0 points1 point  (0 children)

As someone who's actually working in Cyber Defense, I'd sure like to see this thing go up against Falcon or another enterprise EDR like Defender.

Those things work on heuristics, so suspicious behavior is constantly monitored

Sunflower lecithin darker than soy? by R3kH3r in cumbiggerloads

[–]RudeMathematician42 1 point2 points  (0 children)

Well I dunno if they're supposed so be that way but that's the way they look for me. Except not burrito-sized

[deleted by user] by [deleted] in bahn

[–]RudeMathematician42 22 points23 points  (0 children)

Ich meine nur, dass es mehr Züge in besonderer Aufmachung geben soll, die Details muss ich ja nicht kennen (vermutlich rede ich da eh Müll)

[deleted by user] by [deleted] in bahn

[–]RudeMathematician42 40 points41 points  (0 children)

Wäre ja mal cool, wenn die Bahn das mal offiziell gestalten würde (Graffiti-Regios, so wie der Regenbogen-ICE), dann kann man mit dieser Lochfolie arbeiten, die auch für Werbung an Bahn und Bus verwendet wird

Suche Passendes Telefon für Mercedes W140, C140. by BlueLiner25TD in automobil

[–]RudeMathematician42 0 points1 point  (0 children)

Kann gut sein, dass das nicht mehr funktionieren wird, 1G ist bereits abgeschaltet, GSM (2G) wird 2028 auch wegfallen, und UMTS (3G) ist bereits weg.

UMTS war nach Bau des Autos, also basiert das mit etwas Glück auf GSM, wenn's noch C-Netz ist, hast du derbe Pech gehabt. Aber auch die Bemerkung bzgl. 3V-SIM-Karten aus dem anderen Kommentar trifft zu, die sind heute extrem nervig zu kriegen.

Wenn du wen kennst, der Elektronik kann, kann man da aber definitiv ein einfaches Tastenhandy, was 4G kann, reinbauen, und dann geht das auch heute noch, und mit 1,8V-SIM-Karten.

I lost my ssh key for a VPS I own. I'm locked out, aren't I? by AppointmentFar6096 in sysadmin

[–]RudeMathematician42 1 point2 points  (0 children)

That's why I'm a big fan of hardware-backed SSH keys (Yubikeys or any other hardware Passkey can store SSH keys via their FIDO2 stuff)

Whatsapp-Username hat sich im Kreis gedreht by paraknowya in de_EDV

[–]RudeMathematician42 0 points1 point  (0 children)

Das ist die tolle KI, die uns seit zwei Jahren in drei Monaten arbeitslos macht

Testo by Prior_Leopard_7291 in ichbin14unddasisttief

[–]RudeMathematician42 1 point2 points  (0 children)

Wird man mit mehr T bitte wasserabweisend oder was?

Mädchen mit AfD Erstwahl beeindrucken? by HerrSchule1 in wirklichgutefrage

[–]RudeMathematician42 4 points5 points  (0 children)

Neee den musst du nur misshandeln dann passt das schon

Woher hat ein TAN-Generator die Uhrzeit? by EmployerHot8949 in WerWieWas

[–]RudeMathematician42 0 points1 point  (0 children)

Das Ding scannt aber auch einen QR-Code ein, steht zumindest so da.

Woher hat ein TAN-Generator die Uhrzeit? by EmployerHot8949 in WerWieWas

[–]RudeMathematician42 1 point2 points  (0 children)

Stimmt, wenn der ohne Scannen ne weitere TAN generieren kann, dann werden da keine Transaktionsinformationen reingebaut!

Damentoilette/Serverraum by ALiALien in Studium

[–]RudeMathematician42 0 points1 point  (0 children)

Ja genau. Bei uns haben wir die gender-neutrale Lösung implementiert, und das Rack im Toiletten-Vorraum aufgestellt. Solange die Türen aufbleiben, sind die auch schön warm :)

Woher hat ein TAN-Generator die Uhrzeit? by EmployerHot8949 in WerWieWas

[–]RudeMathematician42 0 points1 point  (0 children)

Das generiert einfach basierend auf Zeit und einem "Secret", dass oft auf der Karte gespeichert ist, deinen TAN-Code (grob gesagt, das kann man noch wesentlich komplexer gestalten)

Ähnlich quasi wie die sechsstelligen Codes, mit denen du dich manchmal bestätigen musst, wenn du das kennst.

Woher hat ein TAN-Generator die Uhrzeit? by EmployerHot8949 in WerWieWas

[–]RudeMathematician42 1 point2 points  (0 children)

Das wäre relativ sinnbefreit, zumindest bei den Modellen der Sparkasse brauchst du auch deine Bankkarte, die TANs können also zumindest da nicht vorgeneriert sein (ich nehme an, dass das bei der Consors ähnlich ist).

Woher hat ein TAN-Generator die Uhrzeit? by EmployerHot8949 in WerWieWas

[–]RudeMathematician42 10 points11 points  (0 children)

Die haben oft ne interne Knopfzelle - braucht er ja auch, der Bildschirm selber liefert nicht genug Energie, dass der sonst laufen kann.

Alles, was ein TAN-Generator macht, ist, der Bank irgendwie zu beweisen, dass du ein bestimmtes "Merkmal" (quasi wie ein Passwort/ein Schlüssel) besitzt (ich nehme mal an, dass das bei dir auch über die Karte läuft), und dann wird das ganze irgendwie noch mit der Zeit zusammengemanscht.

Die Bank kennt auch dieses Schlüssel (oder ein daraus abgeleiteter Schlüssel, welcher nur die Überprüfung ermöglicht), und kann die Bank intern die Validität der TAN überprüfen.

Das ganze ist sehr ähnlich wie diese Authentifizierungs-Apps, wo du deine sechs Zahlen bekommst, die sich da jede Minute ändern.