📌 教大家一啲關於網絡安
共 63 條紀錄
教大家一啲關於網絡安全嘅嘢
返公司第一件事一定係確保私人電話熄咗Wi-Fi,全日死都剩下用自己5G data
身為日日睇firewall log嘅人,真係好清楚連住公司網就等於將自己上過咩網大公開,其實我哋係睇到晒你睇緊啲咩。
鹹網、炒股、plan行程、買淘寶、jobsDB轉工,呢啲全部我哋都知的
最鐘意你呢d 唔識扮識. 日日睇firewall log 唔係睇呢d log la 師兄. 真係公司唔想你用一開波就會閘. 唔會有公司屎窟痕請個network engineer 番黎睇d user 上乜網禁搞笑掛.
絕大部份網站都有HTTPS
基本上只可以睇到去咩網
例如 youtube .com facebook .com jobsdb .com 之類
實際上睇邊頁、內容、對話全部都睇唔到
除非公司咁癲做man in the middle
除非公司強制喺你部電話裝佢地張root cert,唔係嘅話好難
Ever heard of SSL deep inspection?
有,咁要部機本身有裝呢張cert,公司機會有,但自己機唔會有
用公司wifi 就有需要裝埋張cert 先俾,睇公司policy.
Well… 現實係:真正care嘅公司一早落晒firewall閘你,而唔係中招之後先嚟捉鬼
公司wifi password 唔公開
我破左個密碼
用自己手機上, 又會知係我呢個員工咩
咁你太睇小d switch。
即使你破咗密碼,你由邊度接入,中間經過咩switch,其實都睇到。
呢啲根本唔駛firewall log , 勁啲既AP , controller 已經log 晒你手機資料,你幾時去邊度,連咗邊隻AP , 可以port 返你全日係公司既行走路線出嚟
其實只要唔上咸網,老實講你上網炒股、買淘寶、睇jobsDB,呢啲嘢IT 唔得閒理你囉🤣,除非你手㾗上咸網令到SOC出 alert 主動引IT check 你就例外啦!你話日日睇log 咁姐係代表你好無聊?公司太少人? IT 人路過……..真心無你咁on9
正常公司IT忙到狗咁 咁無聊check 咩 除非有唔尋常姐😅
同埋用公司wifi 有d 會裝咗公司ca, 替換咗visiting domain, 所以公司可以log 低晒你嘅http post 內容同 response 的。。。 只有佢睇唔睇,唔會有"睇唔到"
我由一入呢間公司已經只會RDP返屋企自己PC上網,或者自己帶notebook VPN上
所以當公司網絡係我一人之下,我就可以任用🤣
睇回覆,好多人都唔知公司可以解到SSL🤔
中間人,google一下
暗黑兵法,準備多幾部電話,device name改成你最憎嗰位同事個名,然後用嗰部電話瘋狂上抖音、賭博、成人網站
成個部門咁多人,接wifi嘅話根本就無可能知到邊部電話打邊個.....除非成個部門得你一個用果款手機,又俾人知道果款手機係得你一個人用....
唔好用公司個Wi-Fi
唔好用公司個Wi-Fi
唔好用公司個Wi-Fi
唔好用公司部電腦睇自己嘢
唔好用公司部電腦睇自己嘢
唔好用公司部電腦睇自己嘢
點解呢度啲回應咁多恨意惡意嘅?樓主只係警剔大家返工上網小心啲,大家唔聽咪算囉,做乜有仇咁 ?
其實大部份人返工,一半時間係搞自己嘢
然後呻要OT
應該驚既係公司唔係你
員工最多都係唔撈
公司先係會蝕本果個
我直頭用公司部電腦上JobsDB 添啦。不過銀行嘢我就真係從來唔會用Wi-Fi上嘅。
係呀,電訊公司知你睇咩AV ,有咩性癖,驚就去返報紙檔買鹹書
睇log 都應該睇下firewall 有冇野唔正常,而唔係走去睇同事上乜網, 同埋你隨便睇同事上乜網有冇公司授權? 我一樣可以隨時入到firewall, 但我只睇firewall 有冇正常運作
部機連左,熄左,一樣有呢啲LOG,咁點?間公司等閒到,要走睇員工firewall log,唔係做maintaince ,間公司差唔多執得
公司啲IT分別判咗去印度、越南、大陸😃香港IT得返2個人,喺IT方面搞到七國咁亂。
公司wifi比你連到既, 都唔方好得去邊
公司wifi淨係公司機先連到, 再自動開vpn 同 encryption, for 公司機連去總公司server
跟住都係用公司機, 來睇私人野就無計