Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2008-03-08 21:12:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:МП44 - ГОД СУРКА
Entry tags:abuse, lj

"Убейте Бин-Ладена"
В СУПе опубликовали новые правила LJ,
в предварительной редакции.

...Хотя защита американских законов распространяется
только на
определенные группы людей, мы решили запретить
размещение материалов, которые призывают к нанесению вреда
любому человеку или группе. Мы не хотим, чтобы LiveJournal
использовался в качестве инструмента для призывов к
насилию против кого бы то ни было, независимо от
причин


В комментариях сотрудники супа уточняют, что фраза
"Убейте Бин-Ладена" карается суспендом.

А особенно зажигает [info]tetraox@lj, страдающий
от неверных ментов.


Чудно. Вот точно такие формулировыки я слышу из уст
обвинителя на моем суде.


Привет



(Читать комментарии) - (Добавить комментарий)

слив, походу (вешай логи за 9-10-е)
[info]vvgogh.livejournal.com
2008-03-10 01:58 (ссылка)
Именно что. 03-09 03:41:50, т.е. на следующий день, произошла смена пароля на аккаунте якобы супа-хацкера (http://lj.rossia.org/users/torquemada/163615.html). Даже если представить, что этой бабце чисто подслили, и она пошла козлом в огород, засветив мыл, записанный на фамилию - это больше напоминает подставу (дураки есть, но в каких-то определенных рамках, ок?). Кто-то, возможно, зашел в аккаунт с левака и оставил чью-то чужую почту, чтобы отвести подозрения.
Нет, разве? Тогда выходит фуфло, совершеннейшее причем.
Единственное, что, похоже, внесет некоторую сюда ясность: выложить лог с 9 по 10 марта, начиная с момента в р-не смены пароля.
Тему "кул-хацкера" откидываем. Никто мэил со своим фамилиенаме в ходе вот такого коллективного, очевидно, подлома не оставит, дураков нет. Или подставное или же кого-то подставили.
Если админские дела типа не логятся, это беспроигрышно, но и недоказуемо, а чрезвычайно невыгодные обстоятельства в отношении обладателей админовских полномочий - дело бесспорное.
Будет журнал заходов - совесть чиста. Нет - взлом и подстава (малосимпатичная, согласитесь, к тому же) того неизвестного, а может даже и реально существующего девко-пользователя.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: слив, походу (вешай логи за 9-10-е)
[info]jamhed
2008-03-10 02:13 (ссылка)
Логи у Вербицкого.

Да похоже все на подставу, очень.

torquemada ни разу не хочет разбираться, что случилось, его версии менялись 5 раз уже, все с одним уклоном. при этом torquemada использует собственные посты как доказанные и не подлежащие сомнению факты, на которые ссылается в следующих, и так по кругу.

справедливости ради рассказы администрации о сниферах, вирусах и прочей поебени
не менее удручительны. с другой стороны, именно Миша выкладывает логи, что
несомненно большой ему плюс.

по-моему, все успешные базары на самом деле жестко и последовательно модерируются. печально, что хорошая идея гнобится на такой хуйне.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: слив, походу (вешай логи за 9-10-е)
[info]vvgogh.livejournal.com
2008-03-10 04:14 (ссылка)
Тим адресован как бы всем.
Вот именно, подстава, в конце-концов, он и оказался недалеко от вывода где-то в таком районе: Когда поняли, што ничего не получаеца, слили втихаря пароль дурочке какой то, которая по клавишам с трудом попадает. Когда я им продемонстрировал, што их попытка чернава пиара и иммитации "взлома Хэлла" полное фуфло - они не постеснялись устраивать эту хуиту, што я сломал их неибацо "хакиршу" и теперь во всем виноватай (http://lj.rossia.org/users/torquemada/165025.html?thread=763041#t763041)
Тут имитация подлома, а в качестве подломной хуйаторши тиснули некую "трубачову".
Конечно, плюс. Иначе, просьба не прозвучала бы.

(Ответить) (Уровень выше)

Re: слив, походу (вешай логи за 9-10-е)
[info]tiphareth
2008-03-10 02:26 (ссылка)
>Единственное, что, похоже, внесет
>некоторую сюда ясность: выложить лог с 9 по 10 марта,

Выложить лог чего? Доступа? С какое по какое, и по каким
ключам делать греп? Там мегабайт 20-30 в день, по-моему,
к тому же целиком выкладывать - винство по отношению
к третьим людям, которым мы массово засветим IP

(Ответить) (Уровень выше) (Ветвь дискуссии)

Log theme
[info]vvgogh.livejournal.com
2008-03-10 04:43 (ссылка)
Цель простая: отследить момент добавления мыла. Согласно этому вот скрину (http://i046.radikal.ru/0803/98/47183a45ac04.jpg) страдальца, плюс-минус, думаю, от 03:40 9 марта в обе стороны. Вперед на 1 час, назад часа наверно 4 на.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Log theme
[info]tiphareth
2008-03-10 10:34 (ссылка)
ага, сейчас
(проснулся только)

(Ответить) (Уровень выше)

Re: Log theme
[info]tiphareth
2008-03-10 10:44 (ссылка)
Результат
grep "09/Mar/2008:0[1-5]" access_log
положил сюда

http://imperium.lenin.ru/TODELETE/torquemada-vzlom.txt

11 мег, между прочим.

С удовольствием сокращу, если что, по какому-нибудь
еще фильтру.

И еще - давайте он повисит тут до вечера
(для верифицируемости), и я его уберу.
Потому что светить IP пользователей не дело
совершенно.

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)

Что в итоге
[info]vvgogh.livejournal.com
2008-03-11 01:26 (ссылка)
Лог показывает, что в районе 03:30 некий гражданин из Карслруе делает emailmanage и даже вот такое editinfo: 77.180.91.125 - - [09/Mar/2008:03:37:19 +0300] "GET /editjournal.bml HTTP/1.1" 200 9842 "http://lj.rossia.org/userinfo.bml?user=der_hellreisser" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322)" Это и вобщем все. Ни одного захода на страничку редакции мыла выше этой даты не встречается. Видимо, это произошло раньше.
Что интересно, судя по всему, журнал был хряпнут с ящиком на мейл.ру., с которого происходил запрос на смену пароля, а после оказывается, что в профиле стоит совершенно другое мыло. Такой момент хотелось бы отследить.
Видно, что der_hellreisser виртуал и создавался под взлом torquemada, hell - явная аллюзия. В т.с., учитывая лихость взлома "на 123", почта стояла там меилрушная, т.е. иггдрасиль.меил.ру - он сделал запрос, получил на ящик пароль и с ним помчался "ломать". А затем для вида прописал кретинское мыло с фамилией, типа "крутой хакер всех опустил" и т.п. Как вариант. По логам - все вполне доказуемо.
Еще вариант - "хеллрайсер" это приятель хелла из Москвы, что конечно недоказуемо, но логично. Хелл ему сообщает свой пароль, тот срет по-минимуму и какое-то время создает иллюзию деструктивной деятельности, при этом реально ничего не делая. Хозяин журнала тут же берет ситуацию под контроль, ломает все, что можно сломать и в подробностях описывает случившееся на страницах "популярного дневника". 1. хакер ниибацца, 2. администрация лжр в говне. Так что смысл есть.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Что в итоге
[info]tiphareth
2008-03-11 01:35 (ссылка)
Спасибо, да.
Я уберу логи, ладно?
Кроме IP 77.180.91.125, например.

Такие дела
Миша

(Ответить) (Уровень выше)

Re: Что в итоге
[info]tiphareth
2008-03-11 01:38 (ссылка)
Оставил только 77.180.91.125
если нужно еще чего - пишите, верну

не дело держать в публичном месте 16 мег логов сервера

(Ответить) (Уровень выше)


(Читать комментарии) -