Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет haeldar ([info]haeldar)
@ 2007-01-23 01:39:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Прислал тут мне Серж Загатин скриншот
Теперь не знаю что и думать






(Добавить комментарий)


[info]luis_alberto@lj
2007-01-22 20:15 (ссылка)
пиздеж

(Ответить) (Ветвь дискуссии)


[info]serg_zagatin@lj
2007-01-22 20:28 (ссылка)
Исходник - у меня в машине (логи файрвола). Это не ложь, не провокация, а реальная проблема - иначе я не стал бы беспокоить haeldar-а.
И что меня больше всего беспокоит - это то, что я пока не могу понять, как это можно было сделать. Точнее - понять могу, но как разместить скрипт под эту фигню без согласия автора ЖЖ - пока не пойму. А такая возможность явно существует - иначе не было бы столько взломов в русскоязычной части ЖЖ в последнее время.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]luis_alberto@lj
2007-01-22 20:32 (ссылка)
подождем других страждущих.

зы. и... что-то мой не жалуется ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]serg_zagatin@lj
2007-01-22 20:34 (ссылка)
Слава Богу, что не жалуется. У вас тоже Outpost?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]luis_alberto@lj
2007-01-22 20:35 (ссылка)
угу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]serg_zagatin@lj
2007-01-22 20:38 (ссылка)
Но такой скрипт можно написать с прицелом на какого-то одного пользователя, заходящего в данный ЖЖ. А "грамотных" недоброжелателей у меня... есть, да.

(Ответить) (Уровень выше)

О господи
[info]golosptic@lj
2007-01-23 03:17 (ссылка)
Уже один раз обсасывали эту бню в комментах у [info]galeonis@lj, теперь пошло по новой.

Комментарий от разработчика движка Outpost:

Ему пришел RST-пакет, показавшийся аутпосту атакой (бывает такое)

Пакет пришел с сервера livejournal, аутпост его отрезолвил и вывел имя, отрезолвил он его по кешу запросов к DNS, последний запрос, выдавший IP-адрес сервера livejournal был на последний открытый журнал :)


ложная RST-атака часто происходит при "зависании" пачки TCP-соединений к одному серверу. ПО таймауту он рвет все разом пачкой RST, аутпосту мерещится атака

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: О господи
[info]haeldar@lj
2007-01-23 04:24 (ссылка)
ясно, вот вижу внятный комментарий

(Ответить) (Уровень выше)

Re: О господи
[info]lexiff@lj
2007-01-23 07:10 (ссылка)
В базу знаний однозначно

(Ответить) (Уровень выше)


[info]serg_zagatin@lj
2007-01-23 03:42 (ссылка)
Спасибо. А то мне уж чёрт знает что мерещится. А так всё сходится - соединение у меня не очень стабильное.

(Ответить)


[info]_iga@lj
2007-01-23 17:23 (ссылка)
Файрвол должен защищать, а не пугать людей.

IDS (http://ru.wikipedia.org/wiki/%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B2%D1%82%D0%BE%D1%80%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9) же штука местами полезная и интересная, но скорее для профессионалов.

(Ответить) (Ветвь дискуссии)


[info]golosptic@lj
2007-01-30 16:51 (ссылка)
Аутпост - это решение для тех кто разбирается и не пугается.
Те, кому страшно, ставят себе ZoneAlarm и отключают выдачу уведомлений об атаках.

(Ответить) (Уровень выше)