| 
 | 
		
			
  | 
		
		
		|||||||
| Знаете ли Вы, что ... | |
| ...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :) | |
| << Предыдущий совет - Случайный совет - Следующий совет >> | |
| ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам. | 
| Закрыто | 
	
	
| 
		 | 
	Опции темы | Опции просмотра | 
| 		
			
			 | 
		#121 | 
| 
			
                        
						
			
			 DKG 
Сисадмин 
					Сообщений: 15
				 
 
	+ 0 
	
		
			
				2/2
			
		
	 
 
	– 0 
		
			
				0/0
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 
            
            ну тогда расскажите нам, как вас крякнули...
         
		
	
		
		
        
 
        
		
		
	
	 | 
| 
 | 
	
	
| 		
			
			 | 
		#122 | 
| 
    
			
						
		
 
            
            Опишу реальный случай который был примерно в 2006 году. 
		
	
		
		
        
 
        
		
			Стоял апач с пхп модулем. Стоял висивиг с файловым менеджером (для заливки рисунков). Оказалось что сам висивиг дырявый и файловым менеджером можно пользоваться без авторизации (причём не напрямую, а набрав волшебный УРЛ). Через файловый менеджер залили бекдор. Через него дефейснули весь сервер. В итоге выяснили что: - Ось хоть и была линуксовой, но была заточена под десктоп, и для работы в качестве сервера нуждалась в доводке напильником - Пользователи не были чрутнуты - Не среагировали вовремя на предупреждение ЦЕРТа (МинЗдрав ведь предупреждал...) Надеюсь описание этого случая поможет и вам. 
				__________________ 
		
		
		
		
	
	Свет рождает тени ...  | 
|
| 
 | 
	
	
| 
 
2 "+" от:
  | 
| 		
			
			 | 
		#123 | 
| 
			
                        
						
			
			 
					Сообщений: 967
				 
 
	+ 184 
	
		
			
				236/143
			
		
	 
 
	– 1 
		
			1/1
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 
            
            А почему дефейсы не убрали до сих пор?
         
		
	
		
		
        
 
        
		
		
	
	 | 
| 
 | 
	
	
| 		
			
			 | 
		#124 | 
			
                          ![]()  | 
	
    
    
			
						
		
 
            
            Американцы врезались в китайский истребитель. Китаец кинул копытца.  
		
	
		
		
        
 
        
		
			А накануне я одной даме программисту объяснял как настроить CheckPoint... предварительно настроив OpenSuse Firewall таким образом что бы он пропускал весь трафик на нужный хост (экспериментировали). Дама сделала тоже самое с CheckPoint и принялась за установку Windows NT. Но так как подошел конец рабочего дня, естественно что никто не накатил сервис и опшин паки, не переименовал аккаунт админа и вообще не установил на него пароль ![]() Утром на IIS уже красовалась надпись о том что американцы де козлы а китайские летчики самые лучшие. Нимду словили. После этого я стал более щепетильнее ![]() С тех пор и не ломали  
        
				__________________ 
		
		
		
		
		
			" Рабів до раю не пускають!"(с)украинская мудрость Последний раз редактировалось Erkin Kuchkarov; 05.01.2010 в 11:05.  | 
| 
 | 
	
	
| 		
			
			 | 
		#125 | 
| 
    
			
						
		
 
            
            Извините, как можно так называть человека который мягко говоря показал Вам что работать Вы или не умеете или ленитесь ? Если же он настолько туп, то как он смог Вас сломать ? Кстати, Вы так и не прокоментировали способ взлома - стыдно что-ли ?
         
		
	
		
		
        
 
        
		
			
				__________________ 
		
		
		
		
	
	Size does matter....  | 
|
| 
 | 
	
	
| 
 
"+" от:
  | 
| 		
			
			 | 
		#126 | |
| 
			
                        
						
			
			 DKG 
Сисадмин 
					Сообщений: 15
				 
 
	+ 0 
	
		
			
				2/2
			
		
	 
 
	– 0 
		
			
				0/0
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 Цитата: 
	
 Если он и был бы таким жестоким, то он вообще бы все удалил.  | 
|
| 
 | 
	
	
| Реклама и уведомления | |
| 		
			
			 | 
		#127 | 
			
                        ![]() freelance 
frontend developer 
AKA:bomarsche 
                                
				
				
					Сообщений: 224
				 
 
	+ 596 
	
		
			
				77/54
			
		
	 
 
	– 31 
		
			1/1
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 
            
            Уважаемый Азиз, который директор! Ваша контора облажалась в очередной раз! И не надо этого отрицать и валить на злобных троллей хакеров. 
		
	
		
		
        
 
        
		
			скажите по существу, чего следует ждать вашим клиентам?! Неустоек?скидок? бонусов? или как всегда жалких оправданий? ps говорю как клиент! 
				__________________ 
		
		
		
		
	
	Сарказм — потому что бить людей ногами незаконно.  | 
| 
 | 
	
	
| 		
			
			 | 
		#128 | 
			
                            ![]()  | 
	
    
    
			
						
		
 Оффтоп:  Речь о Пентиуме втором... не знаю сколько там мегагерцовый он был. С "256кб/с мозгов" я что-то запорол (поздно было - голова как ежик в тумане), все поправил. А скорость ограничивалась скоростью карточки - там старые карточки только 10мб/с стояли. Скорость процессора даже в 800MHz наверное достаточна, чтоб в таком потоке проследить IP адреса в загаловках пакетов и правильно их перенаправить, так?
				__________________ 
		
		
		
		
	
	Тот факт, что медуза выжила 650 миллионов лет без мозгов, даёт надежду многим.  | 
| 
 | 
	
	
| 		
			
			 | 
		#129 | 
			
                            ex-wild_JohnСупермодератор  | 
	
    
    
			
						
		
 
            
            От дыр на апаче не спасёт, но брут паролей заблокирует. Любой разумный файрвол должен заблокировать кучу запросов с одного ip.
         
		
	
		
		
        
 
        
		
			
				__________________ 
		
		
		
		
	
	Герман - это не имя, это особое состояние души (Джим Анджер)  | 
| 
 | 
	
	
| 		
			
			 | 
		#130 | |
| 
			
                        
						
			
			 DKG 
Сисадмин 
					Сообщений: 15
				 
 
	+ 0 
	
		
			
				2/2
			
		
	 
 
	– 0 
		
			
				0/0
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 Цитата: 
	 | 
|
| 
 | 
	
	
  |