Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2010-01-23 21:18:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Для связи.
Комменты скринятся


(Читать комментарии) - (Добавить комментарий)

Re: да чо ты несешь, пидрила барадатай гы гы
[info]tiphareth
2008-03-08 02:33 (ссылка)
Смеялся.

Лекция по взлому от человека, который добывает
пароли методом "жалоба провайдеру, с аттачментом
в виде скана паспорта".

Из тебя такой же хакер, как из меня балерина.

Не проебывай паролей, а проебал - не ной насчет взлома.
Не ты первый, не ты последний.

Привет

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: да чо ты несешь, пидрила барадатай гы гы
[info]torquemada
2008-03-08 02:37 (ссылка)
Ебанько, а ты покажы мне тот "скан паспорта", не ну песдеть то мы все горазды, што вот ты тут разводишь паебень децкую, што тот игорег пидров, высасывай из пальца или из залупы чо нить посмешнее гы гы. Где те сканы, мудаг? Окромя своего унылова вранья и ссылок на вранье таких же шавок как и ты тебе и сказать то нечего.

Покажы мне, пида, где я бы пейсал што я "хацкир" бухы хы, это ты свои штампы мне не лепи, абизяна. Да какие нахуй там пароли, вонь ты подмудная - ты те пароли тока на своем ресурсе и можешь менять, про взлом тут кроме тебя, уебка, никто и не говорит, если ты не всасал, говорят про то, што ты используя свои права залезаешь в аккаунты на своем ресурсе, усек, дятел? Попробуй со второго раза, если сразу не дошло.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: да чо ты несешь, пидрила барадатай гы гы
[info]tiphareth
2008-03-08 02:43 (ссылка)
>Ебанько, а ты покажы мне тот "скан паспорта"

Целиком доверяю Игорю Петрову [info]labas.

Если ты знаешь другой способ ломать
мэйлы, кроме кляуз провайдеру, то покажи, а
пиздеть все горазды.

>про взлом тут кроме тебя, уебка, никто и не говорит

смеялся

если тебя не ломали, с какого хуя ты тут ноешь
"копеечку отняли", кисо обиженнное?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Так я ж тебе и показал вон пару часов назад га га га
[info]torquemada
2008-03-08 02:56 (ссылка)
Когда сковырнул за три секунды тот ящег, што ты мне в профиль пропейсал, или уже память отшибли залупай тебе, мучной баксер? :)

вербицков, ну вот тебе самому не в падлу тут позорица то, так вот признайса гхы гхы

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Так я ж тебе и показал вон пару часов назад га га га
[info]tiphareth
2008-03-08 03:03 (ссылка)
Чей ящик-то?
И что там было?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Так я ж тебе и показал вон пару часов назад га га га
[info]torquemada
2008-03-08 03:08 (ссылка)
Пида, твой ящек или твоего сасихуя педи - мне лична похуй гы гы, тот ящек, которай ты или он прописывали в профиль, ясен хуй, што там ничего не было, ну не считая анкетных данных, которыя педя лепил сообразуясь со своим куцым моском и оставил там свое имя, а фамилию переделал с города, которай он так любит и о которам пейсал у себя в журнальчеге. Ты баран, вербицков, и лох ушастай, коли решыли косить под хацкиров, абизьяны, то хоть пароли бы ставили на сови ящики нормальные - кстате о "паролях" гхы гхы, усохни уже, клоун убогай :)

(Ответить) (Уровень выше)

Re: да чо ты несешь, пидрила барадатай гы гы
[info]torquemada
2008-03-08 02:41 (ссылка)
Баран, ты мне так и не ответил на простой вопрос - как вот "проебываюца пароли" на ЛЖР бухы хы, ты еще не забыл свое признание, что думаешь слить на сторону пароль, а потом вот песдеть то, что ты тут щас песдишь? Ты хуй то у себя не найдешь, когда поссать захочецо, не то што "пароли" гы гы гы.

Но меня радует, што ты тут растопырилса как старая блять и оправдываешса так неумело, расскажы ищо чо-нить про "пароле", ламер с вазелиновай барадой :)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: да чо ты несешь, пидрила барадатай гы гы
[info]tiphareth
2008-03-08 02:44 (ссылка)
>как вот "проебываюца пароли"

вот так и проебываются
проверь свой комп на вирусы, ламо

(Ответить) (Уровень выше) (Ветвь дискуссии)

ты каменты подальше еще заныкай, трусливая мандавошь г
[info]torquemada
2008-03-08 03:19 (ссылка)
Тогда никто не увидит, как ты тут абассалса, можешь вон все скопом прикрыть, харег маломощнай, два раза штобы не вставать буга га

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 03:23 (ссылка)
дурак

"комменты скринятся" видишь надпись наверху?

компутерно неграмотный, епт

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 10:23 (ссылка)
> "комменты скринятся" видишь надпись наверху?

а почему я их вижу ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 10:36 (ссылка)
если на коммент ответить, он расскринивается

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 10:52 (ссылка)
Я так понимаю, уверенность торквемады строится на почтовом ящике
@mail.ru, который прописали ему в профиль ljr, где в профиле указаны
имя Петя и фамилия-производное-от любимого города журнала nit, плюс
на мерах предосторожности, им предпринимаемых ("никаких паролей нет на моем компе"),
что в принципе звучит правдоподобно.

Что не может не удручать.

Тем более, что мотив у Вас действительно был, и неоднократно озвучивался.
Если это провокация, то весьма качественная.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:00 (ссылка)
А видел кто-нибудь этот ящик?
Скриншоты хотя бы? Потому что пациент
врет как дышит.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:03 (ссылка)
Надо будет - изготовит скриншоты, не вопрос, по-моему.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:05 (ссылка)
да пиздит просто

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:11 (ссылка)
Ну если так - то провокация. С неприятными последствиями.

Я думаю, слова про пиздеж, взлом, вирусы, ламерство и пр. льют воду
как раз на его мельницу, как это не прискорбно.

У Вас же есть логи сервера. Опустим пока момент, что их тоже
легко изготовить.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:22 (ссылка)
а по-моему, с приятными
пациент визжит, как будто его кастрируют

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:24 (ссылка)
ну да, а в логах - IP и время доступа.
Что это не я (и не Петя) из них понять довольно легко.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:28 (ссылка)
Ну это не отменяет того, что и Вы и Петя могли воспользоваться анонимными прокси, например ? Равно как и torquemada.

Однакось публикация таких записей будет иметь тот эффект, что Вы окажетесь в равных условиях, если там действительно анонимные прокси.

В противном случае гражданин будет упирать на то, что это был администратор.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:35 (ссылка)
Да бога ради
только потом пациент будет ныть, дескать
опубликовали его секретный IP.
оно нам нужно?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:38 (ссылка)
Ну это как раз легко решается письменным заявлением пациента.
В случае отказа слив защитан и все в белом.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:43 (ссылка)
Будет заявление, выложу логи
без проблем
из них все равно ничего понять нельзя, я смотрел
(даже нельзя понять, ломали ли его вообще)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:47 (ссылка)
Ну IP, версию браузера и точные урлы - понять можно. Чего в принципе достаточно. Я надеюсь у Вас не отключено журналирование версии браузера ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:51 (ссылка)
не отключено, да

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:53 (ссылка)
Теперь осталось понять как это сообщить torquemada.

Вообще вопрос конечно оч. интересный - свобода слова немедленно влечет за собой
наличие torquemada сотоварищи. Со всеми вытекающими.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:22 (ссылка)
Угу. А свобода ломать компы влечет за собой возможность
поломать каждого. В этом есть определенная справедливость.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:27 (ссылка)
Мне не надо ничего сообщать вообще, этими сказками про кукисы и логи, которые будут выкладывать те, кто меняли пароль, меня не сильно заинтересуешь. Это по части хамячков из жежешки, им понравица про кукисы и снифферы, они это дело любят. Я предмет дискаса прекрасно знаю, поэтому не надо этой ботвы, заходят и меняют пароль как админы, как сам вербицкий и озвучивал эту идею, а потом "скажу, што он сам его потерял". Каммент тот кстати он уже потер от греха, но его все читали в свое время.

Задумка простая: создать иммитацию взлома, используя админские права, а потом песдеть а ля "смешно, Хэлла сломали гы гы гы" - вот и вся хуня. Мыло, конешно, сломать "через кукисы" не получаеца, а поставить после смены пароля тупой 6-значный и проебать тут же свой же левый ящик - это точно крутыя "хацкеры".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:31 (ссылка)
>поставить после смены пароля тупой 6-значный
>и проебать тут же свой же левый ящик

Смеялся.

У меня все пароли в базе, в чем смысл "взлома"?
Зачем мне менять пароль, если primary е-мэйл тот же?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:38 (ссылка)
Ну это вообще просто: для того, чтобы эта дискуссия тут и была, если там убрали бы админы мыло - понятно, что это их работа сразу. А так это банальная иммитация "взлома", цель известная - создать историю, что "поломали", зачем ты вот из фифа стирал мой аккаунт, зачем сетку мне банил? Чтобы я отсюда ушел, все понятно же.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:41 (ссылка)
Забавная форма харрассмента.
Отбирать пароль на полчаса в неделю,
потом возвращать. Кстати, идея.

>зачем ты вот из фифа стирал мой аккаунт,
>зачем сетку мне банил? Чтобы я отсюда ушел, все понятно же.

Вот и уйди.
Сделай себе стендалон, слабо что ли?

Устал я от говна, сколько можно.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:46 (ссылка)
Да эту идею вы уже тут реализовали гы гы, ну возвращал я сам, начнем с того, а не ты. Потому что мыло убирать вам - это палица совсем уж откровенно. Не, я не уйду, вербицкий, сделать могу чо угодна, но мне чисто лень, для тебя можыд вертуал - это весь смысл жизни, а я тут развлекаюсь когда настрой есть. Можете дальше менять пароли там, суспендить или еще чего мутить, но я сам не уйду гхы гхы, а нахуя мне уходить то? Если ты не можешь своих далбайобав ограничить в их играх с паролями или тебе очень хочеца рассматривать каждую жалобу анонимных клованов, вместо того, чтобы нахуй их посылать изначально - это твои проблемы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:54 (ссылка)
Да мне похуй, в принципе.

ломают, стучат - все это говно вокруг тебя
расходится кругами, а меня затрагивает лишь
постольку поскольку.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:00 (ссылка)
А если тебе похуй, то чего ты ныл каментов выше, што тебя заебало все? Сначала думай, потом пейшы. Ломать у вас еще не отросли мозги, поэтому ничего и не сломали. Стучать - это да, менять пароль с админским доступом - это никто не сомневалса, банить сетку - тока дай, стирать из фифа - ахуенна гы гы, ну мы все поняли, што вам всем "похую".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 14:02:57
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 14:09:33
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 19:54:06
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 19:56:13
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 20:03:16
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 20:22:19
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 20:27:49
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 20:33:50
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 21:40:31
Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:55 (ссылка)
Ну есть две равновероятные версии, на мой взгляд.
1. админ "взломал" кульхацкера
2. кульхацкер устроил провокацию администрации

поэтому я и хочу, что бы общественности предьявили журнал "взлома", как это было видно веб-серверу. Все что для этого надо - твое согласие и время происходящего.

А там дальше видно будет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:04 (ссылка)
А он напишет там что ему захочеца - и покажет, ты поверишь? Я лично нет, не ну кладите там чего угодна, без проблем, могут даже там везде мой ип прописать и сказать, что я провоцировал гы гы, или просто вставить туда проксю и сказать, что злыя "хацкиры" с 6-м паролем и ящиком на мэйл ру, который я им снес за пять секунд, круто поломали аккаунт тут. Слушай, делайте там чо угодна, мне то чо? Меня вполне устраивает, что я знаю лично, как было дело, и они знают прекрасно.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:59 (ссылка)
Я там выше уже писал, что логи можно сгенерировать. Равно как и версию браузера нарисовать, и не надо Tor, она и в Opera чудесно указывается. Равно как и самому взлом себя сымитировать. Где-то ж надо остановится ?

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:08 (ссылка)
Официально заявляю, я к администрации никакого отношения не имею.

Если версия с использованием прав администратора подтверждается однозначно, нахуй такой сервис, по моему.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:19 (ссылка)
Версия это подтверждаеца, потому что они сами это озвучивали не так давно и там все белыми нитками шито. Но от них самих ты не получишь подтверждения, конечно, а любое опровержение с логами - сколько угодно. Не, тут дело такое - от них ты не получишь ответа никогда, это не для того они все мутят. Как сам думаешь - так и решай, правда что мы там думаем оба - это на развитие событий не повлияет никак.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:23 (ссылка)
Ну мало ли кто чего озвучивает. Вопрос в том, кто и что делает.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:36 (ссылка)
А кто что делает - это останеца навсегда тайной, потому что я со своей стороны все выложил, что у меня было, но если мне не верят, то чего я могу поделать. А они могут выложить свои варианты, но я им тоже не верю. У меня логика простая и опыт - никогда и нигде в жежешке никто не заходил в аккаунт напрямую через пароль, ни один крутой перец, которай мог бы такое в теории замутить, не потерял бы свое мыло так легко и не был настолько безграмотным, чтобы надеяца на убитый ящик - типа я его закрыл и его больше не сломают и на найдут. Ну про пароль 156длч или какой там был - я вообще молчу.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:09 (ссылка)
Еще вариант, что администрация ljr проебала пароль админа. Ну это тоже должно быть по логам понятно, мне кажется.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:17 (ссылка)
А время взлома какое, известно?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:19 (ссылка)
Мне нет, может torquemada просветит.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:23 (ссылка)
Да он пиздит вообще, по-моему.
Махно говорит 1:20 АМ, но в час ночи к
torquemada вообще заходов не было

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:24 (ссылка)
А по-моему ты пиздишь, вербицков, вернее я это точно знаю даже гы гы, при чем тут Махно вообще?

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:28 (ссылка)
Если есть уверенность что это пиздеж, то это не пиздеж, а серьезная провокация. И относится надо соответствующим образом, я думаю. А то будут потом записи вот такого вида:


Еще, вот к этому. Если в том, что пишет torquemada,
есть доля правды, я считаю это достаточным основанием
снести отсюда нахуй свой журнал, поскольку эти фокусы
назовутся defeating the purpose. НАТО убивали не для
этого.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:47 (ссылка)
да прально, забанеть мне аккаунт нада беспесты, за провокацыи гы гы. Уверенность там буит всегда, кто бы сомневалса, а по фактам и простой логике дураку понятно, што это было.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:17:35
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 21:43:07
Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:28 (ссылка)
Примерно в 17-18 с чем то по Москве они меняли пароль, если интересно, хотя я не ебу - нахуя и кому это надо, чтобы сказать, что ничего не меняли, потому что у нас логи, и мы их сделаем как нам надо? Гы гы

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:20 (ссылка)
Потому что пока никаких сведений о взломе с третьей
стороны не было, даже скриншотов. Е-мэйл адрес
взломщика тоже никто не видел.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:22 (ссылка)
у меня лежат скриншоты все в журнале давно уже, верхний тред

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:24 (ссылка)
спасибо

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:23 (ссылка)
Только это не о взломе речь идет, не надо замыливать постоянно на свое наболевшее гы гы, а речь идет о смене админом пароля, админом, который сроду ничего не ломал и которому сковырнули в итоге его свежезареганый подставной ящик.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:21 (ссылка)
Мне он нравица даже, только тогда лжр бы грохнули сразу, потому что это гораздо интереснее, чем в один аккаунт залезать. Но там не по сеньке шапка - ты лично поверишь, что пароль от моего там или админского аккаунта может забрать чел, который вместо него пишет 123456 или типа того и ящик на мэйл ру, а потом тот же ящик ему я и выскрываю?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:24 (ссылка)
Чо, правда 123456 ? :) жесть.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:29 (ссылка)
Не, не прямо 123456, но ты посмотри скрин у меня когда я его получил на мыло - 6 знаков и белиберда относительно убогая, в общем я там мыло подставное тут же открыл.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:01 (ссылка)
взломать же аккаунт можно, просто перехватив куки
что делается на раз

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:05 (ссылка)
Ну много что делается на раз, если Вы в одной сети находитесь, или на транзитном узле присутсвуете. О чем и речь, как я понимаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:06 (ссылка)
на транзитном узле присутствуют тысячи, вообще-то
но чтобы поймать куки, и этого не надо

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:37 (ссылка)
Мы по разному понимаем слово присутствие, по моему.

Я под присутствием понимаю наличие административного доступа к транзитному узлу.
Или физическое включение в локальную сеть.

Очевидно, что для трассы в 10-15 хопов по разным сетям таких людей не более 30.
И 28 из них весьма трудно досягаемы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:41 (ссылка)
чтобы поймать пакет - достаточно посадить сниффера на
любом промежуточном пункте

чтобы поймать куки - и этого не надо, есть сотня дырок
браузера, через которые их ловят

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:45 (ссылка)
> чтобы поймать пакет - достаточно посадить сниффера на
> любом промежуточном пункте

требует наличия пристуствия административного доступа на транзитный узел (помежуточный пункт, по Вашему). Далее см. по моему тексту выше.

Хинт: не все браузеры одинаково дырявы. Вы ж наперед не знаете, да ?
А в логах сервера про пресловутый "взлом" наверняка про браузер тоже написано, что тоже аргумент.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:53 (ссылка)
а административный доступ делается из простого сотней
всем известных дырок в ядре Линукса и пакетах

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:03 (ссылка)
Вы таки как бы хотите сказать своим видом что на всех 10-15 хопах от меня до Вас линукс ?
А может быть Вы таки как бы хотите сказать, что сообщи я вам IP-адрес linux-машины, Вы немедленно на ней получите доступ уровня root ?

Ржунимагу. You made my day, как говорится

Вероятность получения Вами, а так же кем либо еще, не входящими в эти 30 человек, и никак с ними не связанными, администативного доступа на любом из транзитных узлов для произвольной трассы настолько мала, что такая возможность должна рассматриваться в последнюю очередь. Противное немедленно выставляет Вас в идиотском виде, что не способствует, и я думаю, не соответствует.

Любой, кто имеет такую возможность, может быть невероятно богат в течение 15 минут, например. И возней с журнальчегами себя утруждать не будет, точно Вам говорю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:18 (ссылка)
>А может быть Вы таки как бы хотите сказать, что сообщи я вам IP-адрес
>linux-машины, Вы немедленно на ней получите доступ уровня root ?

Вы дурак?
Имея shell на компе, получить там рута ничего не стоит,
есть миллион эксплойтов для этого.

>на всех 10-15 хопах от меня до Вас линукс

Линукс и BSD, в 99% случаев. Остальной процент -
солярка, хпукс и прочее, что ломается еще проще

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:46 (ссылка)
Я таки спрошу !
Сколько linux-машин Вы лично сломали таким образом, с указанием версий дистрибутивов linux, если можно ?

И немедленно еще спрошу !
На скольки транзитных узлах у Вас есть shell ?

Рассмотрим например трассу от меня до lj.rossia.org

я - Linux
81.30.206.241 - FreeBSD
217.150.52.110 - Cisco
217.150.52.97 - Cisco
87.251.152.174 - все закрыто firewall'ом
195.54.192.62 - Apple Mac OS 8.X (!)
195.54.209.223 - Linux 2.4.X|2.5.X, D-Link embedded, WatchGuard embedded, Uptime 40.162 days

Как видим, магистральшик сидит на Cisco, мелкие реселлеры на FreeBSD и Apple Mac OS. У Вас на сервере Linux с аптайм 40 дней.

На каком из транзитных узлов Вы легко получите администативный доступ с целью внедрения снифера, на примере этой трассы ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:49 (ссылка)
>Сколько linux-машин Вы лично сломали таким
>образом, с указанием версий дистрибутивов linux,

ни одной.
Но компы, где я работаю, ломают постоянно.

>Рассмотрим например трассу от меня до lj.rossia.org

еще есть кусок от сервера LJR до прокси (которую вам видно).
Там где-то 15-20 хопов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:55 (ссылка)
Ну раз ее мне не видно, ее никому не видно, кроме Вас и администратора lj.rossia.org, не так ли ? Что врядли аргумент в Вашу пользу.

70% паролей леммингов вида вася1980, 0302петя и ты ды. Со всеми вытекающими. Это же не означает, что Вы пошли и поломали наперед заданный linux, стоящий у оператора связи в качестве сервера и/или маршрутизатора ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:02 (ссылка)
она есть в заголовке мэйлов, в принципе говоря

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:21 (ссылка)
Точно. Я торможу.
Если мы рассматриваем версию злоумышленного хакера, внедрившего снифер на транзитный узел и укравшего куки torquemada, то сделать это он мог на следующих машинах:
1. сам ljr
2. его рутер в ринете
3. ararita
4. ее рутер в англии

Т.к. наперед гарантировать совпадение трасс от заданного ip до произвольного ip, и до другого произвольного ip, нельзя.

Либо физически присутвуя в локальной сети torquemada, в этом случае на любом из транзитных от ljr до torquemada. Ну об этом лучше спросить самого torquemada.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:27 (ссылка)
Разумно, да.
Значит, поломали как-то еще.
Дыркой в браузере, например.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:32 (ссылка)
И еще. В первую очередь надо бы сравнить, есть ли отличия в версии браузера при добавлении в журнальчег torquemada записи о взломе от его обычных записей, например.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:45 (ссылка)
Когда была запись о взломе, мне неведомо, помочь не могу.
А браузер, которым сейчас оставляет комментарии - Опера, 8.*.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:47 (ссылка)
Т.е. я к тому, что общественности немедленно надо предъявить разумную версию происходящего в ответ
на обвинение в использовании прав администратора ljr.

Версии с волшебными хакерами и прочая выполняют прямо противоположенную функцию - косвенным
образом подверждают обвинения torquemada.

Означенную версию можно подтвердить журналом запросов веб-сервера к журналу torquemada, при наличии
письменного согласия последнего. Отказ torquemada дать такое согласие - автоматический слив всех претензий,
что было бы идеально.

Не идеальный, но примлемый вариант - наличие в логах сервера доступа с других ip-адресов, чем обычные torquemada,
с отличной версией браузера. В этом случае администрация ljr рассказывает про поломанного хакера, а поломанный хакер
рассказывает про злоумышленную администрацию. И все на равных. Вы можете продолжать давить морально.

И пессимистичный вариант - рассказы про волшебных хакеров на промежуточных узлах, кастрируемого поциента, и так далее.
Что немедленно подрывает кредит доверия к Вам и Вашему серверу в 0 абсолютный, при сохранении torquemada своих позиций.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:50 (ссылка)

>Означенную версию можно подтвердить
>журналом запросов веб-сервера к журналу torquemada, при наличии
>письменного согласия последнего.

С удовольствием выложу. Но без разрешения пациента
как-то некрасиво, а он возражает.

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 13:56:21
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 14:13:22
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 14:18:42
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 14:32:30
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 14:36:45
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 14:44:59

(Скрытый комментарий)
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 19:21:47
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 20:59:54
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 21:05:24
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:13:08
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 21:32:23
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:36:18
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 21:45:15
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:17:58
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]kaledin, 2008-03-08 22:26:05
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 14:41:36
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 13:57:31


(Читать комментарии) -