Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2010-01-23 21:18:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Для связи.
Комменты скринятся


(Читать комментарии) - (Добавить комментарий)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 10:52 (ссылка)
Я так понимаю, уверенность торквемады строится на почтовом ящике
@mail.ru, который прописали ему в профиль ljr, где в профиле указаны
имя Петя и фамилия-производное-от любимого города журнала nit, плюс
на мерах предосторожности, им предпринимаемых ("никаких паролей нет на моем компе"),
что в принципе звучит правдоподобно.

Что не может не удручать.

Тем более, что мотив у Вас действительно был, и неоднократно озвучивался.
Если это провокация, то весьма качественная.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:00 (ссылка)
А видел кто-нибудь этот ящик?
Скриншоты хотя бы? Потому что пациент
врет как дышит.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:03 (ссылка)
Надо будет - изготовит скриншоты, не вопрос, по-моему.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:05 (ссылка)
да пиздит просто

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:11 (ссылка)
Ну если так - то провокация. С неприятными последствиями.

Я думаю, слова про пиздеж, взлом, вирусы, ламерство и пр. льют воду
как раз на его мельницу, как это не прискорбно.

У Вас же есть логи сервера. Опустим пока момент, что их тоже
легко изготовить.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:22 (ссылка)
а по-моему, с приятными
пациент визжит, как будто его кастрируют

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:24 (ссылка)
ну да, а в логах - IP и время доступа.
Что это не я (и не Петя) из них понять довольно легко.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:28 (ссылка)
Ну это не отменяет того, что и Вы и Петя могли воспользоваться анонимными прокси, например ? Равно как и torquemada.

Однакось публикация таких записей будет иметь тот эффект, что Вы окажетесь в равных условиях, если там действительно анонимные прокси.

В противном случае гражданин будет упирать на то, что это был администратор.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:35 (ссылка)
Да бога ради
только потом пациент будет ныть, дескать
опубликовали его секретный IP.
оно нам нужно?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:38 (ссылка)
Ну это как раз легко решается письменным заявлением пациента.
В случае отказа слив защитан и все в белом.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:43 (ссылка)
Будет заявление, выложу логи
без проблем
из них все равно ничего понять нельзя, я смотрел
(даже нельзя понять, ломали ли его вообще)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:47 (ссылка)
Ну IP, версию браузера и точные урлы - понять можно. Чего в принципе достаточно. Я надеюсь у Вас не отключено журналирование версии браузера ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:51 (ссылка)
не отключено, да

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:53 (ссылка)
Теперь осталось понять как это сообщить torquemada.

Вообще вопрос конечно оч. интересный - свобода слова немедленно влечет за собой
наличие torquemada сотоварищи. Со всеми вытекающими.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:22 (ссылка)
Угу. А свобода ломать компы влечет за собой возможность
поломать каждого. В этом есть определенная справедливость.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:27 (ссылка)
Мне не надо ничего сообщать вообще, этими сказками про кукисы и логи, которые будут выкладывать те, кто меняли пароль, меня не сильно заинтересуешь. Это по части хамячков из жежешки, им понравица про кукисы и снифферы, они это дело любят. Я предмет дискаса прекрасно знаю, поэтому не надо этой ботвы, заходят и меняют пароль как админы, как сам вербицкий и озвучивал эту идею, а потом "скажу, што он сам его потерял". Каммент тот кстати он уже потер от греха, но его все читали в свое время.

Задумка простая: создать иммитацию взлома, используя админские права, а потом песдеть а ля "смешно, Хэлла сломали гы гы гы" - вот и вся хуня. Мыло, конешно, сломать "через кукисы" не получаеца, а поставить после смены пароля тупой 6-значный и проебать тут же свой же левый ящик - это точно крутыя "хацкеры".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:31 (ссылка)
>поставить после смены пароля тупой 6-значный
>и проебать тут же свой же левый ящик

Смеялся.

У меня все пароли в базе, в чем смысл "взлома"?
Зачем мне менять пароль, если primary е-мэйл тот же?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:38 (ссылка)
Ну это вообще просто: для того, чтобы эта дискуссия тут и была, если там убрали бы админы мыло - понятно, что это их работа сразу. А так это банальная иммитация "взлома", цель известная - создать историю, что "поломали", зачем ты вот из фифа стирал мой аккаунт, зачем сетку мне банил? Чтобы я отсюда ушел, все понятно же.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:41 (ссылка)
Забавная форма харрассмента.
Отбирать пароль на полчаса в неделю,
потом возвращать. Кстати, идея.

>зачем ты вот из фифа стирал мой аккаунт,
>зачем сетку мне банил? Чтобы я отсюда ушел, все понятно же.

Вот и уйди.
Сделай себе стендалон, слабо что ли?

Устал я от говна, сколько можно.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:46 (ссылка)
Да эту идею вы уже тут реализовали гы гы, ну возвращал я сам, начнем с того, а не ты. Потому что мыло убирать вам - это палица совсем уж откровенно. Не, я не уйду, вербицкий, сделать могу чо угодна, но мне чисто лень, для тебя можыд вертуал - это весь смысл жизни, а я тут развлекаюсь когда настрой есть. Можете дальше менять пароли там, суспендить или еще чего мутить, но я сам не уйду гхы гхы, а нахуя мне уходить то? Если ты не можешь своих далбайобав ограничить в их играх с паролями или тебе очень хочеца рассматривать каждую жалобу анонимных клованов, вместо того, чтобы нахуй их посылать изначально - это твои проблемы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:54 (ссылка)
Да мне похуй, в принципе.

ломают, стучат - все это говно вокруг тебя
расходится кругами, а меня затрагивает лишь
постольку поскольку.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:00 (ссылка)
А если тебе похуй, то чего ты ныл каментов выше, што тебя заебало все? Сначала думай, потом пейшы. Ломать у вас еще не отросли мозги, поэтому ничего и не сломали. Стучать - это да, менять пароль с админским доступом - это никто не сомневалса, банить сетку - тока дай, стирать из фифа - ахуенна гы гы, ну мы все поняли, што вам всем "похую".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:02 (ссылка)
Не, вытирать о тебя ноги всегда приятно

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:09 (ссылка)
вербицкав, ты тока муку с бороды своей стряхивать можешь и вжав голову в узкие плечи убегать от песдюлей - вот это то, што тебе доступно. В пределах своего ресурса ты можешь песдеть что угодно, давя из себя ссыкливого пидара по капле, но кто ты есть в реале - это знают все. Пока что с твоими идеями тебя гавном тока кормят, дурачка гы гы, продолжай в том же духе, наивнай сявка.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]maxho_mactep
2008-03-08 19:54 (ссылка)
Приятно послушать интеллигенцию.
Миш, Хэлл тебе полтрафа делает, а ты об него ноги пытаешься вытереть. Ты только представь себе атомную пустыню на месте лжр, если Хэлл уйдёт. Оно тебе надо? Да, он злой гений, но гений.
У тебя утечка паролей через твоих людей, вот о чём надо думать, имхо.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 19:56 (ссылка)
Да бога ради, у нас все спят и видят,
как вашу пиздобратию послать нахуй
раз и навсегда.

Спасибо ломщикам, хоть и ламеры,
щелкнули пидораса по носу. Небольно,
но обидно.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]maxho_mactep
2008-03-08 20:03 (ссылка)
Миш, такое впечатление, что высшего образования у тебя таки нет.
Миш, это не ломщики, это твои админы.
Эх, Миша-Миша. Ты не в курсе где сейчас гражданин Мальгин? Тоже, всё наберёт в рот говна, да как плюнет...
Печально я гляжу на ваше поколенье. Свобода слова, говоришь.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 20:22:19
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 20:27:49
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 20:33:50
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]maxho_mactep, 2008-03-08 21:40:31
Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:55 (ссылка)
Ну есть две равновероятные версии, на мой взгляд.
1. админ "взломал" кульхацкера
2. кульхацкер устроил провокацию администрации

поэтому я и хочу, что бы общественности предьявили журнал "взлома", как это было видно веб-серверу. Все что для этого надо - твое согласие и время происходящего.

А там дальше видно будет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:04 (ссылка)
А он напишет там что ему захочеца - и покажет, ты поверишь? Я лично нет, не ну кладите там чего угодна, без проблем, могут даже там везде мой ип прописать и сказать, что я провоцировал гы гы, или просто вставить туда проксю и сказать, что злыя "хацкиры" с 6-м паролем и ящиком на мэйл ру, который я им снес за пять секунд, круто поломали аккаунт тут. Слушай, делайте там чо угодна, мне то чо? Меня вполне устраивает, что я знаю лично, как было дело, и они знают прекрасно.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:59 (ссылка)
Я там выше уже писал, что логи можно сгенерировать. Равно как и версию браузера нарисовать, и не надо Tor, она и в Opera чудесно указывается. Равно как и самому взлом себя сымитировать. Где-то ж надо остановится ?

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:08 (ссылка)
Официально заявляю, я к администрации никакого отношения не имею.

Если версия с использованием прав администратора подтверждается однозначно, нахуй такой сервис, по моему.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:19 (ссылка)
Версия это подтверждаеца, потому что они сами это озвучивали не так давно и там все белыми нитками шито. Но от них самих ты не получишь подтверждения, конечно, а любое опровержение с логами - сколько угодно. Не, тут дело такое - от них ты не получишь ответа никогда, это не для того они все мутят. Как сам думаешь - так и решай, правда что мы там думаем оба - это на развитие событий не повлияет никак.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:23 (ссылка)
Ну мало ли кто чего озвучивает. Вопрос в том, кто и что делает.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:36 (ссылка)
А кто что делает - это останеца навсегда тайной, потому что я со своей стороны все выложил, что у меня было, но если мне не верят, то чего я могу поделать. А они могут выложить свои варианты, но я им тоже не верю. У меня логика простая и опыт - никогда и нигде в жежешке никто не заходил в аккаунт напрямую через пароль, ни один крутой перец, которай мог бы такое в теории замутить, не потерял бы свое мыло так легко и не был настолько безграмотным, чтобы надеяца на убитый ящик - типа я его закрыл и его больше не сломают и на найдут. Ну про пароль 156длч или какой там был - я вообще молчу.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:09 (ссылка)
Еще вариант, что администрация ljr проебала пароль админа. Ну это тоже должно быть по логам понятно, мне кажется.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:17 (ссылка)
А время взлома какое, известно?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:19 (ссылка)
Мне нет, может torquemada просветит.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:23 (ссылка)
Да он пиздит вообще, по-моему.
Махно говорит 1:20 АМ, но в час ночи к
torquemada вообще заходов не было

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:24 (ссылка)
А по-моему ты пиздишь, вербицков, вернее я это точно знаю даже гы гы, при чем тут Махно вообще?

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:28 (ссылка)
Если есть уверенность что это пиздеж, то это не пиздеж, а серьезная провокация. И относится надо соответствующим образом, я думаю. А то будут потом записи вот такого вида:


Еще, вот к этому. Если в том, что пишет torquemada,
есть доля правды, я считаю это достаточным основанием
снести отсюда нахуй свой журнал, поскольку эти фокусы
назовутся defeating the purpose. НАТО убивали не для
этого.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:47 (ссылка)
да прально, забанеть мне аккаунт нада беспесты, за провокацыи гы гы. Уверенность там буит всегда, кто бы сомневалса, а по фактам и простой логике дураку понятно, што это было.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 21:17 (ссылка)
Ну сейчас понятно, что это было. Доступ к твоему акку с других ипов и другим браузером.

ну в общем, все при своих. ты можешь говорить, что пароль проебла администрация, администрация может говорить что пароль проебал ты.

аргументов ни в ту, ни в другую сторону нет никаких.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 21:43 (ссылка)
Тебе, судя по всему, ничего вообще не понятно. А в логе четко стоит - смена пароля один раз, с моим ипом, я его и менял на свой обратно, когда козявку оттуда тупую выковырил. Где смена пароля моего козявкой? Лог я скопировал и выложил для скачки, открываешь и ищешь поисковиком. Мой пароль никакой обычнай юзер не менял, он уже зашел с другим паролем. Догоняешь? Вот и думай, как такое может быть. Администрация не проебала, а отдала его, если ты не можешь понять этого и для тебя черное как белое - это не моя проблема. Все мои пароли на месте вообще, и даже от того аккаунта, ибо его по логу не меняли гы гы

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:28 (ссылка)
Примерно в 17-18 с чем то по Москве они меняли пароль, если интересно, хотя я не ебу - нахуя и кому это надо, чтобы сказать, что ничего не меняли, потому что у нас логи, и мы их сделаем как нам надо? Гы гы

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:20 (ссылка)
Потому что пока никаких сведений о взломе с третьей
стороны не было, даже скриншотов. Е-мэйл адрес
взломщика тоже никто не видел.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:22 (ссылка)
у меня лежат скриншоты все в журнале давно уже, верхний тред

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 14:24 (ссылка)
спасибо

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:23 (ссылка)
Только это не о взломе речь идет, не надо замыливать постоянно на свое наболевшее гы гы, а речь идет о смене админом пароля, админом, который сроду ничего не ломал и которому сковырнули в итоге его свежезареганый подставной ящик.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:21 (ссылка)
Мне он нравица даже, только тогда лжр бы грохнули сразу, потому что это гораздо интереснее, чем в один аккаунт залезать. Но там не по сеньке шапка - ты лично поверишь, что пароль от моего там или админского аккаунта может забрать чел, который вместо него пишет 123456 или типа того и ящик на мэйл ру, а потом тот же ящик ему я и выскрываю?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:24 (ссылка)
Чо, правда 123456 ? :) жесть.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:29 (ссылка)
Не, не прямо 123456, но ты посмотри скрин у меня когда я его получил на мыло - 6 знаков и белиберда относительно убогая, в общем я там мыло подставное тут же открыл.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:01 (ссылка)
взломать же аккаунт можно, просто перехватив куки
что делается на раз

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:05 (ссылка)
Ну много что делается на раз, если Вы в одной сети находитесь, или на транзитном узле присутсвуете. О чем и речь, как я понимаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:06 (ссылка)
на транзитном узле присутствуют тысячи, вообще-то
но чтобы поймать куки, и этого не надо

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:37 (ссылка)
Мы по разному понимаем слово присутствие, по моему.

Я под присутствием понимаю наличие административного доступа к транзитному узлу.
Или физическое включение в локальную сеть.

Очевидно, что для трассы в 10-15 хопов по разным сетям таких людей не более 30.
И 28 из них весьма трудно досягаемы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:41 (ссылка)
чтобы поймать пакет - достаточно посадить сниффера на
любом промежуточном пункте

чтобы поймать куки - и этого не надо, есть сотня дырок
браузера, через которые их ловят

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 11:45 (ссылка)
> чтобы поймать пакет - достаточно посадить сниффера на
> любом промежуточном пункте

требует наличия пристуствия административного доступа на транзитный узел (помежуточный пункт, по Вашему). Далее см. по моему тексту выше.

Хинт: не все браузеры одинаково дырявы. Вы ж наперед не знаете, да ?
А в логах сервера про пресловутый "взлом" наверняка про браузер тоже написано, что тоже аргумент.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 11:53 (ссылка)
а административный доступ делается из простого сотней
всем известных дырок в ядре Линукса и пакетах

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:03 (ссылка)
Вы таки как бы хотите сказать своим видом что на всех 10-15 хопах от меня до Вас линукс ?
А может быть Вы таки как бы хотите сказать, что сообщи я вам IP-адрес linux-машины, Вы немедленно на ней получите доступ уровня root ?

Ржунимагу. You made my day, как говорится

Вероятность получения Вами, а так же кем либо еще, не входящими в эти 30 человек, и никак с ними не связанными, администативного доступа на любом из транзитных узлов для произвольной трассы настолько мала, что такая возможность должна рассматриваться в последнюю очередь. Противное немедленно выставляет Вас в идиотском виде, что не способствует, и я думаю, не соответствует.

Любой, кто имеет такую возможность, может быть невероятно богат в течение 15 минут, например. И возней с журнальчегами себя утруждать не будет, точно Вам говорю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:18 (ссылка)
>А может быть Вы таки как бы хотите сказать, что сообщи я вам IP-адрес
>linux-машины, Вы немедленно на ней получите доступ уровня root ?

Вы дурак?
Имея shell на компе, получить там рута ничего не стоит,
есть миллион эксплойтов для этого.

>на всех 10-15 хопах от меня до Вас линукс

Линукс и BSD, в 99% случаев. Остальной процент -
солярка, хпукс и прочее, что ломается еще проще

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:46 (ссылка)
Я таки спрошу !
Сколько linux-машин Вы лично сломали таким образом, с указанием версий дистрибутивов linux, если можно ?

И немедленно еще спрошу !
На скольки транзитных узлах у Вас есть shell ?

Рассмотрим например трассу от меня до lj.rossia.org

я - Linux
81.30.206.241 - FreeBSD
217.150.52.110 - Cisco
217.150.52.97 - Cisco
87.251.152.174 - все закрыто firewall'ом
195.54.192.62 - Apple Mac OS 8.X (!)
195.54.209.223 - Linux 2.4.X|2.5.X, D-Link embedded, WatchGuard embedded, Uptime 40.162 days

Как видим, магистральшик сидит на Cisco, мелкие реселлеры на FreeBSD и Apple Mac OS. У Вас на сервере Linux с аптайм 40 дней.

На каком из транзитных узлов Вы легко получите администативный доступ с целью внедрения снифера, на примере этой трассы ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 12:49 (ссылка)
>Сколько linux-машин Вы лично сломали таким
>образом, с указанием версий дистрибутивов linux,

ни одной.
Но компы, где я работаю, ломают постоянно.

>Рассмотрим например трассу от меня до lj.rossia.org

еще есть кусок от сервера LJR до прокси (которую вам видно).
Там где-то 15-20 хопов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 12:55 (ссылка)
Ну раз ее мне не видно, ее никому не видно, кроме Вас и администратора lj.rossia.org, не так ли ? Что врядли аргумент в Вашу пользу.

70% паролей леммингов вида вася1980, 0302петя и ты ды. Со всеми вытекающими. Это же не означает, что Вы пошли и поломали наперед заданный linux, стоящий у оператора связи в качестве сервера и/или маршрутизатора ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:02 (ссылка)
она есть в заголовке мэйлов, в принципе говоря

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:21 (ссылка)
Точно. Я торможу.
Если мы рассматриваем версию злоумышленного хакера, внедрившего снифер на транзитный узел и укравшего куки torquemada, то сделать это он мог на следующих машинах:
1. сам ljr
2. его рутер в ринете
3. ararita
4. ее рутер в англии

Т.к. наперед гарантировать совпадение трасс от заданного ip до произвольного ip, и до другого произвольного ip, нельзя.

Либо физически присутвуя в локальной сети torquemada, в этом случае на любом из транзитных от ljr до torquemada. Ну об этом лучше спросить самого torquemada.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:27 (ссылка)
Разумно, да.
Значит, поломали как-то еще.
Дыркой в браузере, например.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:32 (ссылка)
И еще. В первую очередь надо бы сравнить, есть ли отличия в версии браузера при добавлении в журнальчег torquemada записи о взломе от его обычных записей, например.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:45 (ссылка)
Когда была запись о взломе, мне неведомо, помочь не могу.
А браузер, которым сейчас оставляет комментарии - Опера, 8.*.

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:47 (ссылка)
Т.е. я к тому, что общественности немедленно надо предъявить разумную версию происходящего в ответ
на обвинение в использовании прав администратора ljr.

Версии с волшебными хакерами и прочая выполняют прямо противоположенную функцию - косвенным
образом подверждают обвинения torquemada.

Означенную версию можно подтвердить журналом запросов веб-сервера к журналу torquemada, при наличии
письменного согласия последнего. Отказ torquemada дать такое согласие - автоматический слив всех претензий,
что было бы идеально.

Не идеальный, но примлемый вариант - наличие в логах сервера доступа с других ip-адресов, чем обычные torquemada,
с отличной версией браузера. В этом случае администрация ljr рассказывает про поломанного хакера, а поломанный хакер
рассказывает про злоумышленную администрацию. И все на равных. Вы можете продолжать давить морально.

И пессимистичный вариант - рассказы про волшебных хакеров на промежуточных узлах, кастрируемого поциента, и так далее.
Что немедленно подрывает кредит доверия к Вам и Вашему серверу в 0 абсолютный, при сохранении torquemada своих позиций.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]tiphareth
2008-03-08 13:50 (ссылка)

>Означенную версию можно подтвердить
>журналом запросов веб-сервера к журналу torquemada, при наличии
>письменного согласия последнего.

С удовольствием выложу. Но без разрешения пациента
как-то некрасиво, а он возражает.

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 13:56 (ссылка)
Ну это сразу слив, без вопросов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:13 (ссылка)
Это да, эта стопудов, без вапросав - это слив гы гы гы, ты ради этого суда и пришел, што ле? Я тебе разрешаю защитать слив и версию, што я сам устроил провокацыю, штобы обидеть "честную администрацию лжр". На том основании можешь защищать, што нарисованым логам тех, кто являеца заинтересованой стороной, место в унетазе. Ну а что для тебя версия браузера, которую можно какую угодно указать - это неибацо аргумент и железное доказательство, ну это не лечица, ты уж не обижайсо :)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]jamhed
2008-03-08 14:18 (ссылка)
совпадающий ip и версия браузера - ниибацо аргумент, и железное доказательство
совпадающий ip и несовпадающая версия браузера - ниибаца аргумент, кто у тебя там еще может постить
несовпадающий ip и совпадающая версия браузера - не аргумент, но сильное подозрение
несовпадающие ip и версия браузера - см. выше, вариант номер 2. никто никому ничего не доказал.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 14:32 (ссылка)
Так и я могу разные браузеры юзать, у меня они все лежат тут пакетом, могу даже древняй нетцкейп показать, который уже в анале истории давно. Так если все это меняеца, переписываеца и генерируеца как угодно - какое же это доказательство?

(Ответить) (Уровень выше)

Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 14:36:45
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 14:44:59

(Скрытый комментарий)
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 19:21:47
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 20:59:54
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 21:05:24
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:13:08
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 21:32:23
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:36:18
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]torquemada, 2008-03-08 21:45:15
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]jamhed, 2008-03-08 21:17:58
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]kaledin, 2008-03-08 22:26:05
Re: ты каменты подальше еще заныкай, трусливая мандавош - [info]tiphareth, 2008-03-08 14:41:36
Re: ты каменты подальше еще заныкай, трусливая мандавош
[info]torquemada
2008-03-08 13:57 (ссылка)
Да я не твой пациент, вербицкий, это ты можешь пациентом оказаца в итоге, как тот же мальгин. Конечно ты выложишь, нарисуешь там чего тебе надо и выложишь. Кто бы сомневалса.

(Ответить) (Уровень выше)


(Читать комментарии) -