Проверка всех нас на вшивость.

Discussion in 'Warbirds General Discussion' started by -Kazel, Apr 27, 2003.

  1. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
  2. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Мало того, это уже становится семейным делом, поскольку этот урод разыскивает инфу об остальных наших людях:
    http://isss.narod.ru/album1.htm
    http://isss.narod.ru/album4.htm

    Он разыскивает инфу об наших ребятах: Bаrmal, Natashka, Juliya и других.
     
  3. Archer

    Archer Administrator Staff Member

    Joined:
    Mar 16, 1999
    Messages:
    7,135
    Location:
    Prague
    Очень хорошо знаю многих оттуда:
    Alesman
    Romka_Prikolist
    Reebok
    Sunny_Girl
    Miller
    Smok
    Prizrak
    др...

    Это бывший White Bear BBS, потом MSN, потом Deol, MMTEL... (может ошибся в очередности).

    А чем они ему насолили-то? :)
     
  4. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Да фиг его знает. Но парнишка явно озлобленный по жизни. В общем, надо искать на него инфу.
     
  5. Archer

    Archer Administrator Staff Member

    Joined:
    Mar 16, 1999
    Messages:
    7,135
    Location:
    Prague
    Что-то я не нашел никакой озлобленности у него на странице. А что касается фоток:

    IMHO, он ищет старых знакомых по чату (указал свой ник). Это наказуемо?
     
  6. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Не Арч, это параноя...

    Казел, коли человек сам не может прикрыть как минимум нерезвированные(1023+) порты на вход, а так же UDP помимо 53 (если есть named), на веб сервере - то чего же злиться на добрых людей, которые ограничились дефейсом? Или может бэкапы тоже не делались? %)
     
  7. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Тьфу, блин... чего-то у меня паранойя разыгралась.:) Дык, сбило меня с толку его отношение к 31377 и хакерству вообще.
     
  8. breedr

    breedr FH Developer

    Joined:
    Jan 27, 2000
    Messages:
    970
    Обьясни как это сделать, размещая страничку на серверах boom.ru/narod.ru?
     
  9. badboy

    badboy Well-Known Member

    Joined:
    Mar 11, 2002
    Messages:
    5,902
    Location:
    Melb., VIC
    (осторожно так) мне кажется, что охотиться, тем более в реале, тем более задним числом ни на кого не надо (это очень серьезный довод, imho, если надо - могу обосновать). Отношение к хакерству - это тоже ССЗБ, но не повод для охоты, imho. У меня вот под боком сидят два очень уважаемых мной человека (тех.спецы высокого уровня), которые отказались поднять в конторе nmap, потому что, по их мнению это хакерская приблуда (при том, что он идет в стандатрной поставле почти любой "красной шапочки). Это - тоже паранойя, но несколько иного рода.

    Второе - ломать все торчащее голой задницей (сиречь, с незакрытыми портами) будут всегда. Потому что "ибо нефиг" (с) Арчер. Если человек взялся сам администрить, то пусть не думает, что в сказку попал. Это работа, причем серьезная, за то чтобы, не взломали в том числе, админу платят деньги. Логгинг и расставленные на "хакеламеров" силки - это признак хорошо сделанной системы нынче - увы, но это реальность. Если этого нет - значить админу надо пойти немного еще поучиться. Или размещать свой сервер там, где его безопасностью займутся грамотные специалисты.

    Ну и последнее. Kazel - уровень наказания зависит от уровня преступления - я неправ? Или ты превентивно хочешь отправить человека в нокаут, потому что он сегодня сломал сервер твоего друга, а завтра, значит, может залезть в банк на его счет?
     
    Last edited: Apr 28, 2003
  10. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Т.е., если следовать такой логике, увидев открытую дверь в квартире надо обязательно войти, насрать на столе, все разбить, и мочой на полу вывести: "Ламер уродский, дверь закрывать надо"? Что-то, мне кажется, это неправильно, если не сказать грубее.

    И потом, каким макаром Влад мог обеспечить безопасность на предоставляемом хостинге, если он обычный клиент хостинга, без админских прав?
    Мало того, админы бум.ру ясно сказали, что взлома, как такового, не было. Взломщик каким-то макаром поимел логин-пароль и этим воспользовался. Кроме того очень нагло смотрится переданный им привет жене Влада, имя которой он знает, т.е. он либо лично с ней знаком, либо через кого-то.
    В общем, полный урод.
     
  11. badboy

    badboy Well-Known Member

    Joined:
    Mar 11, 2002
    Messages:
    5,902
    Location:
    Melb., VIC
    М-м-м... как бы это сказать так, чтобы ты не обиделся и не подумал, что я защищаю право хакера на взлом... Вобщем, жизнь в инете несколько отличается от жизни в реале - ты согласен? Открытая дверь в реальном мире и "дыра" в виртуальном сервере - это не одно и то же.


    Никак. Надо ставить сервер там, где можно.

    Админы boom.ru могли даже сказать, что был серьезный взлом, что хакер применил супер-пупер-навороты и шел через 15 временных аккаунтов и отследить его не удалось. Или, например, могли вообще проигнорировать запрос по этому поводу, отмазавшить "мы работаем над вашим вопросом, о результатах сообщим".

    Но, что-то мне кажется, что админы boom.ru поступили очень правильно. Коротко поясню почему:

    Вот это из пункта VI "ПРАВИЛ ПОЛЬЗОВАНИЯ
    WEB-сайтом в сети Интернет с адресом http://www.boom.ru"

    "2.Оператор и его должностные лица не несут ответственности по любым требованиям третьих лиц, которые могут возникнуть в связи с содержанием размещённой на WEB-странице Информации, получением Пользователем прав по настоящим Правилам Пользования, нарушением Пользователем Правил Пользования или прав третьих лиц.

    ...

    5.Права по Правилам Пользования предоставляются в том виде, как они разработаны Оператором. Оператор не осуществляет модернизацию либо изменение прав в соответствии с особыми потребностями Пользователя. Пользователь самостоятельно несёт все возможные риски, связанные с использованием прав. Оператор не предоставляет Пользователю никаких дополнительных гарантий по сравнению с теми, которые императивно возложены на него нормами действующего законодательства.

    6.Оператор не отвечает за утрату информации с WEB-страниц. В целях избежания потерь информации Оператор настоятельно рекомендует Пользователю создавать резервные копии WEB-страниц на собственном оборудовании Пользователя."

    Я бы посоветовал поблагодарить админов boom.ru, что они любезно посоветовали, где искать одну из возможных дыр, приведших к взлому сайта, а не сослались сразу на подпункт 6 пункта VI действующих Правил.
     
  12. AlexGuns

    AlexGuns Well-Known Member

    Joined:
    Jun 1, 2001
    Messages:
    4,490
    Location:
    St.Petersburg
    ]

    хммм... а нафига она ему?
     
  13. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Оч. просто. Не размещать на всяких boom.ru / narod.ru и так далее.
     
  14. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    А ты хочешь сказать что это не так? Что ты в доме дверь не закрываешь никогда и к тебе гопники не ломятся? Если говорить грубее сам знаешь как такое поведение называется.

    Читай мой ответ выше.

    Ну тут мне вообще нечего сказать, "хакер" _УЗНАЛ_ пароль. Сам то понял что сказал? Значит Влад дважды лопухнулся.

    Совет, как научиться жить в реальности:

    Зайти в общественный транспорт, достать кошелек, вынуть из него 5 штук баксов, пересчитать при всех, не потерял ли чего, достать со дна кошелька мелочь, расплатиться за проезд, засунать баксы в кошелек, кошелек положить на седенье рядом на сиденьн, смотреть в окно до конечной остановки.
    Повторять процедуру, до полного осмысления, что если есть пароль, то его и охранять надо, как пароль.
     
  15. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Есть предложения? Я думаю, Влад рассмотрит любые предложения о нормальном, а главное, бесплатном хостинге. Если я не ошибаюсь, было время он как-то спрашивал про хостинг, но ответов нормальных не было. Из за чего был выбран боом.ру.
     
  16. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Кстати, я как то в 2001 году, тоже "еблом прощелкал". На моем домашнем вебе сделали дифейс. После чего я поставил все виксы, прикрыл все порты. Мало того, я вообще порт маппингом, вынес веб на другую машину на локальном адресе, в отдельной сетке и дополнительно прикрыл ее с 2х сторон порт фильтрами и файрволом. После чего никто ее не мог проломить, но тем неменее, на обчном _ДОМАШНЕМ_ хосте ежедневно было от 30 до 100 попыток взлома, сканирования портов и так далее.
     
  17. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Ко мне вопрос? или даже это больше на наезд похоже... Интересно почему?

    Хотя я действительно могу дать хостинг. Правда при наличии зоны, потому что сервак будет виртуальный, из за того, что отдельный реальный IP тратить на подобное я не буду, а так же когда я уволюсь с текущей работы(через месяц или через 10 лет - я этого не знаю), хостинга не будет.
     
  18. -Kazel

    -Kazel FH Developer

    Joined:
    Sep 16, 2001
    Messages:
    29,339
    Location:
    Дальний Восток
    Да какой это наезд? Тьфу ты блин... скорее, крик отчаявшегося в пустыне.
     
  19. Archer

    Archer Administrator Staff Member

    Joined:
    Mar 16, 1999
    Messages:
    7,135
    Location:
    Prague
    Если хакер знает логин и пароль на сервер, имя самого сервера (!!), а также личную информацию (имя жены) - это говорит только о том что он побывал на домашнем компе Влада, и утянул базу данных форточек, FTP-клиента, может еще чего-нить.

    И (IMHO) ни boom.ru, ни его админы ни в чем не виноваты. Сервер не был взломан. На него зашли с честным паролем и логином. Хакер так и написал - проблема в самом Владе (nothing personal).

    А на машине Влада побывать можно разными способами, и без троянов - например через зашаренный диск C:. Что именно было сделано - не знаю, я этот компьютер не видел и не сканировал.

    И если дыра не будет закрыта - и новый хостинг будет дефейснут, будь он хоть за семью файрволами.
     
    Last edited by a moderator: Apr 28, 2003
  20. badboy

    badboy Well-Known Member

    Joined:
    Mar 11, 2002
    Messages:
    5,902
    Location:
    Melb., VIC
    Бесплатный и надежный хостинг, доступный к самостоятельному администрированию - imho редкость большая. Ты думаешь, что от сытой жизни Арчер предпочитает отстегивать деньги Каравану? Уж на что я любитель халявы, но и то он меня на живых примерах убедил, что платить 5 баксов Каравану за виртуальный веб и мейл в одном флаконе проще, чем иметь проблемы. Что я и сделал, переместив веб и серьезный мейл туда. И таких сервисов, как Караван - тонна.

    Если ломает заплатить 5 баксов в месяц - тогда учиться, учиться и еще раз учиться. И защищать себя самому на фришных серваках.