Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > ActiveCloud
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам.


Закрыто

 
Опции темы Опции просмотра
Старый 05.01.2010 10:21   #121  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Aziz D. Jumakulov Посмотреть сообщение
Цитата:
Сообщение от kirill Посмотреть сообщение
Предполагаю что они юзали крякнутую плеску, которая не обновлялась, через нее и поломали сервак, но это только мои доводы.
Мы используем лицензионный Плеск.
Это где вы видили, чтоб хостер использовал крякнутый Плеск?
ну тогда расскажите нам, как вас крякнули...
Старый 05.01.2010 10:51   #122  
Аватар для Ruslan Aliev
Оффлайн
AKA:Рустамыч
Сообщений: 2,598
+ 475  792/462
– 45  44/28

KazakhstanОтправить сообщение для Ruslan Aliev с помощью Skype™Мой КругАккаунт на Twitter
Опишу реальный случай который был примерно в 2006 году.
Стоял апач с пхп модулем. Стоял висивиг с файловым менеджером (для заливки рисунков). Оказалось что сам висивиг дырявый и файловым менеджером можно пользоваться без авторизации (причём не напрямую, а набрав волшебный УРЛ). Через файловый менеджер залили бекдор. Через него дефейснули весь сервер.

В итоге выяснили что:
- Ось хоть и была линуксовой, но была заточена под десктоп, и для работы в качестве сервера нуждалась в доводке напильником
- Пользователи не были чрутнуты
- Не среагировали вовремя на предупреждение ЦЕРТа (МинЗдрав ведь предупреждал...)

Надеюсь описание этого случая поможет и вам.
__________________
Свет рождает тени ...
Старый 05.01.2010 10:54   #123  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
А почему дефейсы не убрали до сих пор?
Старый 05.01.2010 11:02   #124  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Американцы врезались в китайский истребитель. Китаец кинул копытца.
А накануне я одной даме программисту объяснял как настроить CheckPoint... предварительно настроив OpenSuse Firewall таким образом что бы он пропускал весь трафик на нужный хост (экспериментировали).
Дама сделала тоже самое с CheckPoint и принялась за установку Windows NT. Но так как подошел конец рабочего дня, естественно что никто не накатил сервис и опшин паки, не переименовал аккаунт админа и вообще не установил на него пароль
Утром на IIS уже красовалась надпись о том что американцы де козлы а китайские летчики самые лучшие. Нимду словили. После этого я стал более щепетильнее
С тех пор и не ломали
__________________
" Рабів до раю не пускають!"(с)украинская мудрость

Последний раз редактировалось Erkin Kuchkarov; 05.01.2010 в 11:05.
Старый 05.01.2010 11:12   #125  
Аватар для dmitry.uz
Оффлайн
Steinert ind
IT engineer
AKA:dinamit
Сообщений: 2,321
+ 1,227  2,630/967
– 30  41/37

UzbekistanОтправить сообщение для dmitry.uz с помощью ICQОтправить сообщение для dmitry.uz с помощью Skype™
Цитата:
Сообщение от Aziz D. Jumakulov Посмотреть сообщение
Это самое жалкое и гнусное деяние которое я видел в хостинге, а крекер, именно cracker а не хакер, сделавший это, самый тупой идиот на свете, это видно по его следам.
Извините, как можно так называть человека который мягко говоря показал Вам что работать Вы или не умеете или ленитесь ? Если же он настолько туп, то как он смог Вас сломать ? Кстати, Вы так и не прокоментировали способ взлома - стыдно что-ли ?
__________________
Size does matter....
"+" от:
Старый 05.01.2010 11:30   #126  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от dmitry.uz Посмотреть сообщение
Цитата:
Сообщение от Aziz D. Jumakulov Посмотреть сообщение
Это самое жалкое и гнусное деяние которое я видел в хостинге, а крекер, именно cracker а не хакер, сделавший это, самый тупой идиот на свете, это видно по его следам.
Извините, как можно так называть человека который мягко говоря показал Вам что работать Вы или не умеете или ленитесь ? Если же он настолько туп, то как он смог Вас сломать ? Кстати, Вы так и не прокоментировали способ взлома - стыдно что-ли ?
+1
Если он и был бы таким жестоким, то он вообще бы все удалил.
Реклама и уведомления
Старый 05.01.2010 12:44   #127  
Real ID Group
Аватар для Serj Korobov
Оффлайн
freelance
frontend developer
AKA:bomarsche
Сообщений: 224
+ 596  77/54
– 31  1/1

Uzbekistan
Уважаемый Азиз, который директор! Ваша контора облажалась в очередной раз! И не надо этого отрицать и валить на злобных троллей хакеров.
скажите по существу, чего следует ждать вашим клиентам?! Неустоек?скидок? бонусов? или как всегда жалких оправданий?
ps говорю как клиент!
__________________
Сарказм — потому что бить людей ногами незаконно.
Старый 05.01.2010 13:33   #128  
Real ID Group uParty Member Ultimate
Аватар для Nadir Zaitov
Оффлайн
Сообщений: 13,210
+ 4,958  9,176/3,940
– 170  137/105

UzbekistanОтправить сообщение для Nadir Zaitov с помощью Skype™
Оффтоп:
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
И что, 10Мб идущего потока файрволила ? Или канал на 64К был :-)
Речь о Пентиуме втором... не знаю сколько там мегагерцовый он был. С "256кб/с мозгов" я что-то запорол (поздно было - голова как ежик в тумане), все поправил. А скорость ограничивалась скоростью карточки - там старые карточки только 10мб/с стояли. Скорость процессора даже в 800MHz наверное достаточна, чтоб в таком потоке проследить IP адреса в загаловках пакетов и правильно их перенаправить, так?
__________________
Тот факт, что медуза выжила 650 миллионов лет без мозгов, даёт надежду многим.
Старый 05.01.2010 13:39   #129  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Timur Rasulov Посмотреть сообщение
Я вот смотрю на посты и думаю - а как бы помог фаервол-то? Уязвимости апача он не прикроет, брут паролей - тоже...
От дыр на апаче не спасёт, но брут паролей заблокирует. Любой разумный файрвол должен заблокировать кучу запросов с одного ip.
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Старый 05.01.2010 14:00   #130  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Цитата:
Сообщение от Timur Rasulov Посмотреть сообщение
Я вот смотрю на посты и думаю - а как бы помог фаервол-то? Уязвимости апача он не прикроет, брут паролей - тоже...
От дыр на апаче не спасёт, но брут паролей заблокирует. Любой разумный файрвол должен заблокировать кучу запросов с одного ip.
файер может только заблочить, а определить брут, наверно этим занимается не файервол....
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх