uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   [Проблема] DDoS-атака и выявленные атакующие (https://uforum.uz/showthread.php?t=15734)

Aziz Madetov 17.06.2011 10:58

Оффтоп:
Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569468)
Например лишить его доступа в сеть на определенное время.

Может его заDDoSить всем форумом? ;)

Наташа 17.06.2011 10:58

Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр...:) -бумажка должна быть видимо легализована:) -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...:)

Rustam Gaptulin 17.06.2011 11:01

Цитата:

Сообщение от Timur Salikhov (Сообщение 569473)
А Вы кстати в CERT уже письмо написали?

Так их представитель мне посоветовал заявление писать, и если будут вопросы связаться с ними.

Цитата:

Сообщение от Timur Salikhov (Сообщение 569477)
Думаю что обращаться должен провайдер всё таки по заявлению абонента.

Провайдер не предпримет никаких действий без заявления в органы. TPS в курсе.

Цитата:

Сообщение от Наташа (Сообщение 569479)
Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр... -бумажка должна быть видимо легализована -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...

вот это всё и усложняет. Вот и думаешь - стоит ли протоптать дорожку или забить на это дело
У Саркора должны остаться логи , так как они со своей стороны блокировали IP атакующего. У ТПСа должны быть логи, когда юный хакер запускал свой скрипт и заходил на свой сайт. Ну и у хостера думаю логи никуда не делись еще.

Iskatel 17.06.2011 11:03

Мне кажется ничего страшного не случиться если выложить все данные нарушителя в общий доступ - имена, явки, пароли.
На мой взгляд, даже если все детально описать в заявлении, всё-равно остается много тонких моментов, которые могут быть использованы защитой в случае начала судебного разбирательства.
1. Покупка услуг хостинга на Украине. Как доказать юридически ктО покупал хостинг? Паспортных данных и подписей-то нет.
2. Определение ip-адреса из пространства ТПС. Даже если точно установить кто именно и когда выходил с этого адреса - в чем состав преступления? Только в том, что открыли хостинг на Украине?
3. Данные, способствовавшие установлению личности на tas-ix.net. Каким образом они получены? От администраторов трекера? Каким образом официально их "пришить" к делу, пользователь-то с такого адреса правил работы трекера не нарушал.
4. Квалифицировать действия злоумышленника как несанкционированный доступ и подвести под статью УК тоже проблематично. Самого-то НСД не было и системы из строя не выводились. Если постоянно названивать на определенный номер телефона и молчать, как это можно квалифицировать? Наверное, максимум как хулиганство.

Логически весь этот паззл - хостинг, ТПС, трекер - складывается в голове, но доказать что все действия совeршил конкретный человек юридически, на мой взгляд, очень сложно.
Именно поэтому, не отказываясь от прочих способов, считаю логичным разместить все данные в публичном доступе.

P.S. Выше, оказывается все эти аргументы высказывались.

Timur Salikhov 17.06.2011 11:04

Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569482)
Провайдер не предпримет никаких действий без заявления в органы. TPS в курсе.

А причём здесь ТПС? Я говорю о Саркоре, его абонент получил ущерб, и этот факт может подтвердить только он.

Timur Salikhov 17.06.2011 11:05

Цитата:

Сообщение от Iskatel (Сообщение 569484)
Именно поэтому, не отказываясь от прочих способов, считаю логичным разместить все данные в публичном доступе.

Этого делать нельзя.

JackDaniels 17.06.2011 11:07

Цитата:

Сообщение от Iskatel (Сообщение 569484)
юрилически, на мой взгляд, очень сложно.

«Юрилически» ему влепят год запросто. :)

Rustam Gaptulin 17.06.2011 11:08

Цитата:

Сообщение от Iskatel (Сообщение 569484)
3. Данные, способствовавшие установлению личности на tas-ix.net. Каким образом они получены? От администраторов трекера? Каким образом официально их "пришить" к делу, пользователь-то с такого адреса правил работы трекера не нарушал.

Я начал копать со стороны трекера, потому что провайдеры не предоставляют данные об абонентах по их IP адресу простым смертным. Если все делать официально, то данные выдаст провайдер. Данные на трекере получены по раздаче. Его IP засветился при скачивании одного файла.

Aziz Madetov 17.06.2011 11:09

Цитата:

Сообщение от Наташа (Сообщение 569479)
Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр... -бумажка должна быть видимо легализована -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...

Парень может отмазаться, сказав, что его аккаунт на хостинге взломали. В таком случае, у хостера нужно попросить логи доступа именно к этому скрипту, чтобы увидеть айпи атаковавшего. Также, скрипт мог запускаться через cron. Если доступ к планировщику предоставляется через панель хостинга, то спросите логи доступа к панели. Есть еще другие варианты, надо к этому вопросу подойти со всех сторон.

Timur Salikhov 17.06.2011 11:10

Цитата:

Сообщение от Aziz Madetov (Сообщение 569492)
Парень может отмазаться, сказав, что его аккаунт на хостинге взломали. В таком случае, у хостера нужно попросить логи доступа именно к этому скрипту, чтобы увидеть айпи атаковавшего. Также, скрипт мог запускаться через cron. Если доступ к планировщику предоставляется через панель хостинга, то спросите логи доступа к панели. Есть еще другие варианты, надо к этому вопросу подойти со всех сторон.

Это всё хорошо :)) но это компетенция правоохранительных органов.


Текущее время: 15:51. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»