Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет r_l ([info]r_l)
@ 2002-06-10 12:24:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Лохов надо наказывать
Пока российские футболисты тщетно пытаются попасть по мячу ногами, пока футбольные фанаты радуют еврейское доброе сердце Миши Вербицкого, пока за окном подлецы отчаянно жужжат своими мерзкими газонокосилками, пока я читаю магистерскую диссертацию Т. Гузаирова, между всеми этими делами случилось мне разоблачить автора своего мнимого подсознания.
Собственно, проблема разоблачения меня заинтересовала вот почему - автор оказался не гомелюком. Никогда не думал, что так популярен среди чиновников.
Впрочем, чтоб не забегать вперед - пара слов о методике отстрела блох в виде рекомендаций.
0. Зачем
Just for fun, натурально.
1. Крючок
Если под рукой нету сервера с хорошей статистикой, можно воспользоваться сниффером. Смысл состоит в том, что нуждающемуся в разъяснении персонажу подбрасывается ссылка на специально написанную страницу (ее можно разместить где угодно), внутри которой вместо картинки прописано что-то вроде <img src="http://phorce.h1.ru/go/sn_pro.php?popalsya>" (после вопросительного знака вставьте слово по вкусу - это идентификатор записи). Зайдя по указанному адресу, зайчик тут же окажется зарегистрированным на странице снифферовских результатов.
(Вообще-то это сделано, как я понимаю, для безумцев, которые в чатах вольнодумно сомневаются в поле и географическом положении собеседницы. Но сойдет и для охотников за привидениями.)
2. Наживка
Учитывая некоторую простоватость разыскиваемого, я пошел по простейшему пути и кинул рыбке следующее анонимное послание:
Lohov nado nakazyvat'
Poshustril u etogo "dejatelja" po direktorijam i nashel takoj interesnyj otchet o ego "rabote":
http://www.ut.ee/~roman_l/love/hidden.html
Enjoy!

Существенно при этом вот что (примечание для пользователей ЖЖ) - комментировать лучше старую запись. Тогда, если у хозяина дневника включено оповещение по почте, он клюнет, а досужий гомелюк - вряд ли.
3. Как подсекать
Сниффер покажет некоторый IP - набор цифр, ничего не говорящих сердцу и уму.
Следует их тут же разъяснить. Если повезет, то по разъяснении вы найдете супостата с точностью до второго инициала. Не повезет - выясните, у какого он провайдера кормится (тоже немало, поскольку сужает поле идентификации).

Мне повезло:
durachina
Время: Mon 10/06/2002 10:37
Ip-адрес: 194.85.155.122
Referrer: http://madli.ut.ee/~roman_l/love/hidden.html
System: Mozilla/4.0 (compatible; MSIE 5.01; Windows 95)
Via:
Порт у клиента: 4210 Connection type: Keep-Alive

durachina
Время: Mon 10/06/2002 10:37
Ip-адрес: 194.85.155.122
Referrer:
System: Mozilla/4.0 (compatible; BorderManager 3.0)
Via:
Порт у клиента: 4176 Connection type: Keep-Alive

Нетрудно установить, что перед нами старый знакомый - мидовская шестерка из НИЦ.
General Information
Hostname border1.mid.ru
IP 194.85.155.122
Preferable MX relay.mid.ru

Network Information
Имя MFA-RU1
Диапазон адресов 194.85.155.0 - 194.85.155.255
Владелец Scientific Research Center of Informatics of MFA of RF
Расположение Scientific Research Center of Informatics, Ostozhenka 53/2, Moscow, Russia
Контактная информация Vladimir S Gerasimov, nici_mid@infotel.msk.su, 7 095 2449123, 7 095 2443081, Leonid Podolsky, leo@co.ru, 7 095 9373777, 7 095 9373677

Дальше мне лень искать, тем более, что научно-исследовательские интересы НИЦовских умельцев простираются, судя по поиску, аж до портала www.nude-in-russia.com. См. также
[Error: Irreparable invalid markup ('<a [...] .traditio.ru&hl>') in entry. Owner must fix manually. Raw contents below.]

Пока российские футболисты тщетно пытаются попасть по мячу ногами, пока футбольные фанаты радуют еврейское доброе сердце Миши Вербицкого, пока за окном подлецы отчаянно жужжат своими мерзкими газонокосилками, пока я читаю магистерскую диссертацию Т. Гузаирова, между всеми этими делами случилось мне разоблачить <lj-cut text="... дальше - исключительно для любителей ерунды">автора своего мнимого подсознания.
Собственно, проблема разоблачения меня заинтересовала вот почему - автор оказался не гомелюком. Никогда не думал, что так популярен среди чиновников.
Впрочем, чтоб не забегать вперед - пара слов о методике отстрела блох в виде рекомендаций.
<b>0. Зачем</b>
Just for fun, натурально.
<b>1. Крючок</b>
Если под рукой нету сервера с хорошей статистикой, можно воспользоваться <a href="http://phorce.h1.ru/sniffer.shtml" target="_blank">сниффером</a>. Смысл состоит в том, что нуждающемуся в разъяснении персонажу подбрасывается ссылка на специально написанную страницу (ее можно разместить где угодно), внутри которой вместо картинки прописано что-то вроде <b>&lt;img src="http://phorce.h1.ru/go/sn_pro.php?popalsya&gt;"</b> (после вопросительного знака вставьте слово по вкусу - это идентификатор записи). Зайдя по указанному адресу, зайчик тут же окажется зарегистрированным на странице снифферовских результатов.
(Вообще-то это сделано, как я понимаю, для безумцев, которые в чатах вольнодумно сомневаются в поле и географическом положении собеседницы. Но сойдет и для охотников за привидениями.)
<b>2. Наживка</b>
Учитывая некоторую простоватость разыскиваемого, я пошел по простейшему пути и кинул рыбке следующее анонимное послание:
<i><b>Lohov nado nakazyvat'</b>
Poshustril u etogo "dejatelja" po direktorijam i nashel takoj interesnyj otchet o ego "rabote":
http://www.ut.ee/~roman_l/love/hidden.html
Enjoy!</i>
Существенно при этом вот что (примечание для пользователей ЖЖ) - комментировать лучше старую запись. Тогда, если у хозяина дневника включено оповещение по почте, он клюнет, а досужий гомелюк - вряд ли.
<b>3. Как подсекать</b>
Сниффер покажет некоторый IP - набор цифр, ничего не говорящих сердцу и уму.
Следует их тут же разъяснить. Если повезет, то по разъяснении вы найдете супостата с точностью до второго инициала. Не повезет - выясните, у какого он провайдера кормится (тоже немало, поскольку сужает поле идентификации).

Мне повезло:
<font size="-2">durachina
Время: Mon 10/06/2002 10:37
Ip-адрес: 194.85.155.122
Referrer: http://madli.ut.ee/~roman_l/love/hidden.html
System: Mozilla/4.0 (compatible; MSIE 5.01; Windows 95)
Via:
Порт у клиента: 4210 Connection type: Keep-Alive

durachina
Время: Mon 10/06/2002 10:37
Ip-адрес: 194.85.155.122
Referrer:
System: Mozilla/4.0 (compatible; BorderManager 3.0)
Via:
Порт у клиента: 4176 Connection type: Keep-Alive</font>
Нетрудно <a href="http://www.leader.ru/secure/whoiz.html?q=194.85.155.122" target="_blank">установить</a>, что перед нами старый знакомый - мидовская шестерка из <a href="http://www.file.ru/firm/firmdet.pl?n=3619" target="_blank">НИЦ</a>.
<b><font size="-2">General Information
Hostname border1.mid.ru
IP 194.85.155.122
Preferable MX relay.mid.ru

Network Information
Имя MFA-RU1
Диапазон адресов 194.85.155.0 - 194.85.155.255
Владелец Scientific Research Center of Informatics of MFA of RF
Расположение Scientific Research Center of Informatics, Ostozhenka 53/2, Moscow, Russia
Контактная информация Vladimir S Gerasimov, nici_mid@infotel.msk.su, 7 095 2449123, 7 095 2443081, Leonid Podolsky, leo@co.ru, 7 095 9373777, 7 095 9373677</font></b>
Дальше мне лень искать, тем более, что научно-исследовательские интересы НИЦовских умельцев простираются, судя по поиску, аж до портала www.nude-in-russia.com. См. также <a href="http://216.239.51.100/search?q=cache:8T_7UYHdE0MC:traditio.ru/gb/2002.Apr.8.15:27:28.html "border1.mid.ru" .traditio.ru&hl=ru" target="_blank">тут</a>. Дальнейшие выводы сделать легко, впрочем</lj-cut>.
Интересные вещи оплачивают налогоплательщики в России.
<font size="-2">P.S. Опровержение вражеских агентов появилось оперативно. Пишут, что у них, дескать, исключительно оплачиваемая ими самими связь. И что они не тыкали. Не тыкали, конечно. Пушкин тыкал. В рабочее почему-то время они ею пользуются исключительно. Чует кошка. Казнорадов и рукосуев - железной метлой. Оле-оле! Русские не сдаются!!!</font>


(Добавить комментарий)


[info]som@lj
2002-06-10 00:40 (ссылка)
Добросовестно (хотя, честно говоря не очень-то разбираюсь во всей этот мерехлюндии) потыкал везде мышкой и даже на худосочных голых девок посмотрел ... ёоооо - ни хрена себе !
Теперя не удивлюсь, если ноги агитбригады с точкой оттель же растут. Тьфу !

(Ответить)


[info]sashnik@lj
2002-06-10 01:08 (ссылка)
Роман, простите, что вмешиваюсь с непрошенными комментариями.

Понимаю, что тут происходит какой-то непонятный символический делёж символического капитала. Но станет ли Вам лучше от наклёвывающегося выяснения отношений, инвектив, скандалов и т.п.? Нужны ли Вам (лично, как деятелю ЖЖ-поля) все эти шпионские страсти? Не стОит, право слово.

С наиглуб. ув.,
сашник

(Ответить) (Ветвь дискуссии)


[info]r_l@lj
2002-06-10 01:21 (ссылка)
Да нет, никакого дележа и никакого скандала. Меня просто заинтересовал феномен столь глубокой заинтересованности. Человек даже знает, что стишок про Паркера я сочинил - то есть, читал вербицкого ленина сто лет назад или специально искал яндексом. Интересно же, где у меня такие поклонники!
Если будет вести себя тихо, не будет пытаться ломать сервер и фулюганить другими способами, то я тоже буду тих, аки агнец.

(Ответить) (Уровень выше)


[info]lenta@lj
2002-06-10 02:40 (ссылка)
I ja popalsja uzhe!
Teper' tebja durachiny zavaljat!
A mozhno bylo eshtshe kakuju-nibud' gadkuju kartinku nacepit'!
Sam pridumal?
kir

(Ответить) (Ветвь дискуссии)


[info]r_l@lj
2002-06-10 02:43 (ссылка)
Как они завалят? Никак не завалят.
Я ж мылом не получаю рипортов.
Не придумал - нашел с полтычка (на самом деле, есть умнее способы, лень было изучать).
А тэг твой с бегущей строкой - нестандартный. Его только ослик ИЕ умеет показывать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lenta@lj
2002-06-10 22:33 (ссылка)
A to ja ne znaju.
Zato oslik-NN blinkat' umeet, a IE net :)

(Ответить) (Уровень выше)


[info]zanuda@lj
2002-06-10 03:03 (ссылка)
Кстати, я в правилах ваших с [info]gomelyuk@lj игр не силен, но может таки извинится перед ним на всякий случай. Или есть подозрения, что он сообщник мидовского чмо?

(Ответить) (Ветвь дискуссии)


[info]r_l@lj
2002-06-10 03:07 (ссылка)
Дык он разве оскорблен был?

(Ответить) (Уровень выше)


[info]kukutz@lj
2002-06-10 03:23 (ссылка)
Молодца!

Так их!

P.S. Что у вас там с [info]jetteim@lj вышло?

(Ответить) (Ветвь дискуссии)


[info]r_l@lj
2002-06-10 03:30 (ссылка)
Я сам не понял.
То ли у него трип нехороший случился, то ли что...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_jetteim@lj
2002-08-19 02:04 (ссылка)
Это был действительно trip, а чистить записи - не в моём стиле.

В общем, nothing personal. Просто, вот фамилия такая всплыла из памяти.

(Ответить) (Уровень выше)


[info]dmarck@lj
2002-06-10 05:53 (ссылка)
Лохов надо наказывать

Собственно, достаточно точно указано. Ибо действует либо на персонажей с автооткрыванием урлов в письме, либо на их же, которые тыпают в ссылки не думая.

Но это так, side note, а так описание процесса -- да, очень увлекательно ;) Спасибо, Роман Григорьич, своевременно порадовали простудою заболевающего сисадмина ;)

(Ответить) (Ветвь дискуссии)


[info]r_l@lj
2002-06-10 08:44 (ссылка)
Ну дык понятно, кого ловили.
В принципе, все то же самое можно сделать тоньше (использовав ЖЖ-шный фокус с автозаполнением URL при http:// и прочее).
Но зачем?

(Ответить) (Уровень выше)


[info]delfin_1975@lj
2009-07-17 13:08 (ссылка)
Зашел ко мне такой айпи, причем после того, как меня сегодня оклеветали перед Абуз Тим Живого Журнала.
Кто это?

(Ответить)