Для компьютерщиков. ВАЖНО!

Свернуть
X
 
  • Время
  • Показать
Очистить всё
новые сообщения
  • test
    Ветеран

    • 15 December 2003
    • 4658

    #1

    Для компьютерщиков. ВАЖНО!

    Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере
  • Гумеров Эмиль
    Ветеран

    • 07 August 2002
    • 6711

    #2
    Константин, ты так не шути!!!
    меня аж в холодный пот бросило

    Комментарий

    • void
      '

      • 01 November 2003
      • 2279

      #3
      /me обделался лёгким испугом (С)
      (Y F) = (F (Y F))

      Комментарий

      • test
        Ветеран

        • 15 December 2003
        • 4658

        #4
        Сообщение от Гумеров Эмиль
        Константин, ты так не шути!!!
        меня аж в холодный пот бросило
        Мне сегодня эту ссылку прислали... я тоже чуть не умер (я ведь типа сисадмин)
        Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере

        Комментарий

        • Мачо
          Holy Shift!

          • 19 July 2005
          • 13581

          #5
          Если бы не разъяснение, я бы и не понял, что значит этот черный скриншотик
          http://pics.livejournal.com/futb_all/pic/000hwbg5

          Комментарий

          • Гумеров Эмиль
            Ветеран

            • 07 August 2002
            • 6711

            #6
            Мне сегодня эту ссылку прислали... я тоже чуть не умер (я ведь типа сисадмин)
            Сначала я всматривался в знакомую команду (nmap), айпишник до меня дошел позже... ну за этим на мгновение наступил тихий ужас с осознанием того, что ТАК НЕ МОЖЕТ БЫТЬ!

            Комментарий

            • Гумеров Эмиль
              Ветеран

              • 07 August 2002
              • 6711

              #7
              Не-е-е, ребята вы посмотрите...я перед уходом с работы домой скинул эту ссылку знакомому админу (я когда-то баловался этой командой с его сервером), вот что я получил по аське когда ее включил дома :

              m*** (04:59 PM) :
              толку что он показывает порт полюбому закрыт - сам попробуй
              m*** (04:59 PM) :
              тоже небось сканировал в стелф режиме
              m*** (05:05 PM) :
              сволочь ;-))
              Последний раз редактировалось Гумеров Эмиль; 25 April 2006, 10:02 AM.

              Комментарий

              • void
                '

                • 01 November 2003
                • 2279

                #8
                кстати, кроме шуток -- у меня на днях взломали firefox. из-за моей лени. почистил домашнюю папку ~/.mozilla, а NoScript не поставил -- дескать, успеется. и вот, одна из ссылок выводит на известный exploit IE -- уже пару раз попадал на него; думаю, ничего страшного -- лисе он не страшен, через пару секунд сдохнет. и верно. только потом, когда заглянул в ~/tmp обнаружил какой-то не-помню-имени.exe . хорошо, что у меня линукс, и выхожу в сеть из-под специального аккаунта с минимальными правами -- а то Гейтс его знает, что бы он мне натворил.
                (Y F) = (F (Y F))

                Комментарий

                • test
                  Ветеран

                  • 15 December 2003
                  • 4658

                  #9
                  Сообщение от Гумеров Эмиль
                  Не-е-е, ребята вы посмотрите...я перед уходом с работы домой скинул эту ссылку знакомому админу (я когда-то баловался этой командой с его сервером), вот что я получил по аське когда ее включил дома :

                  m*** (04:59 PM) :
                  толку что он показывает порт полюбому закрыт - сам попробуй
                  m*** (04:59 PM) :
                  тоже небось сканировал в стелф режиме
                  m*** (05:05 PM) :
                  сволочь ;-))
                  У меня этот порт открыт только для некоторых ip-адресов.
                  Так я также кинулся проверять - залез на удаленный сервер - оттуда telnet <my server> 22. Бац! Доступ открыт.... я совсем перепугался (хотя у меня стоят всякие анализаторские програмки - и я знаю, что на серваке ничего никем не менялось)
                  Потом - придя в себя, вспомнил, что как раз недавно я для этого IP открыл этот порт. Ну а потом и просветление пришло...
                  ---------
                  Главное это испугало только меня, т.к. моя рабочая станция и сервер с внешним IP - на linux. А у ребят из конторы винды - так им отразилось все как будто наш сервер виндовый... они и не испужались...
                  Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере

                  Комментарий

                  • test
                    Ветеран

                    • 15 December 2003
                    • 4658

                    #10
                    а у меня еще такое недавно было...
                    В каталоге /tmp куда нехорошие люди любят закидывать всякую ерунду обнаружились весьма забавные файлы:
                    ls -la /tmp/
                    drwxrwxrwt 16 root root 438272 ??? 25 15:13 .
                    drwxr-xr-x 23 root root 4096 ??? 25 13:39 ..
                    drwxr-xr-x 1 nobody nobody 4096 ??? 25 13:39 ..
                    -rwxr-xr-x 2 user user 12 ??? 21 13:39 aaa
                    ....
                    Выделенная строчка - это папка созданная злоумышленником в которую он склыдывал гнусные скриптики... Так и не заметишь. Я тока счас понял как ему удалось создать такую папку ('..'), когда писал это
                    Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере

                    Комментарий

                    • Гумеров Эмиль
                      Ветеран

                      • 07 August 2002
                      • 6711

                      #11
                      Я тока счас понял как ему удалось создать такую папку
                      ну и как?
                      судя по владельцу его создал какой-то дочерний системный процесс?
                      Последний раз редактировалось Гумеров Эмиль; 25 April 2006, 10:50 AM.

                      Комментарий

                      • test
                        Ветеран

                        • 15 December 2003
                        • 4658

                        #12
                        Сообщение от Гумеров Эмиль
                        ну и как?
                        судя по владельцу его создал какой-то дочерний системный процесс?
                        Да это через дырки в apache (php, или cgi-скриптах) создают...
                        этот посторонний каталог '..' - не заметен совсем. Совершенно случайно обратил на него внимание... А создаются они так:
                        mkdir '/tmp/.. '
                        mkdir '/tmp/.. '
                        mkdir '/tmp/.. '
                        и т.д.
                        PS. Эх, этот форум лишние пробелы гробит - не получается отразить суть
                        Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере

                        Комментарий

                        • Гумеров Эмиль
                          Ветеран

                          • 07 August 2002
                          • 6711

                          #13
                          хм, а дырку удалось обнаружить в апаче?

                          Комментарий

                          • test
                            Ветеран

                            • 15 December 2003
                            • 4658

                            #14
                            Сообщение от Гумеров Эмиль
                            хм, а дырку удалось обнаружить в апаче?
                            Я на том сервере сейчас не админю, поэтому просто сообщил кому надо - они пусть сами разбираются. В принципе в этом ничего опасного нет. Это просто спамеры балуются... Я глянул логи apache - там были сообщения о "странностях", типа атак на переполнение... но скорее всего дело в кривых (php)-скриптах - а там куча сайтов вертится - кто-то и накосячил...
                            Неверующие не могут опровергнуть веры. А верующие могут не живя по своей вере

                            Комментарий

                            • Ярикъ
                              Advocatus diaboli

                              • 03 September 2005
                              • 2339

                              #15
                              Сообщение от test
                              Здорово придумали. А вот ссылки на сайт генератора нет .
                              Два-три котенка на ведро воды.

                              Комментарий

                              Обработка...