Журнал Андрея Мальгина - Из почты
February 15th, 2011
11:36 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Из почты
На http://www.livejournal.com/lostinfo.bml был сделан запрос на сброс пароля к
аккаунту в Живом Журнале, связанному с этим адресом email.

Информация об аккаунте:

Имя пользователя: avmalgin
Адрес email: ......................

Проследуйте по этой ссылке, чтобы подтвердить сброс вашего пароля:

.................

Если вы не делали такого запроса, проигнорируйте это письмо, и пароль останется прежним.

На всякий случай: эта информация была запрошена с IP-адреса (81.25.53.28).


С уважением,
Команда Живого Журнала


Интересно, как узнать, кто был под этим ай-пи в 20 часов 24 минуты по московскому времени?

(70 комментариев | Оставить комментарий)

Comments
 
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 04:43 pm
(Link)
Огошеньки
и вас взломать хотят? а айпишник не смотрели что это за пионеры то?
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:46 pm
(Link)
информация ни о чем не говорит
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 04:51 pm
(Link)
какие то ощущения что это те же пионеры, что новодворскую поломали((
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:55 pm
(Link)
кто ломал Новодворскую, прекрасно известно
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 04:57 pm
(Link)
ох, простите, я ж совсем не в теме. увидела в сообщениях. просто не хотелось бы, чтоб пакостники и вас там попытались поломать.
кстати, спасибо за статью про ОГК.
очень понравилась.
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 05:03 pm
(Link)
Да мне ЖЖ уже ломали - тот же человек, что и Новодворскую. Из Германии это делается.
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 05:30 pm
(Link)
ужас какой(( берегите себя и жж))удачи вам!
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 04:45 pm
(Link)
country_code: RU
country_code3: RUS
country_name: Russian Federation
region: 48
city: Moscow
latitude: 55.7522
longitude: 37.6156
continent_code: EU
IPGEO info
inetnum: 81.25.53.0 - 81.25.53.127
inet-descr: JSC Lan-Telecom
inet-status: ASSIGNED PA
city: Москва
region: Москва
district: Центральный
lat: 55.755787
lng: 37.617634
WHOIS info
Страна RU Russian Federation (Россия)


все, чо пишут по этому адресу. больше ничего.. была б умный хакером была бы рада быть полезной. но увы(
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:46 pm
(Link)
да видел я это, естественно
[User Picture]
From:[info]slavinna@lj
Date:February 15th, 2011 - 04:50 pm
(Link)
ок. сорь.. там если только до провайдера стучать. и то не факт
From:[info]schaplygin@lj
Date:February 15th, 2011 - 04:45 pm

Кому писать

(Link)
inetnum: 81.25.53.0 - 81.25.53.127
netname: UltraNet-Main-Net
descr: JSC Lan-Telecom
country: RU
admin-c: XL-RIPE
tech-c: XL-RIPE
status: ASSIGNED PA
mnt-by: LAN-TELECOM-MNT
mnt-lower: LAN-TELECOM-MNT
mnt-routes: LAN-TELECOM-MNT
source: RIPE # Filtered

person: Konstantin A Ploshenko
address: Lavochkina str., 34
address: 125581, Moscow, Russia
phone: +7 495 2589110
fax-no: +7 495 2589110
e-mail:
nic-hdl: XL-RIPE
source: RIPE # Filtered

route: 81.25.48.0/20
descr: JSC Lan-Telecom
origin: AS39463
mnt-by: LAN-TELECOM-MNT
source: RIPE # Filtered

route: 81.25.53.0/25
descr: JSC Lan-Telecom
origin: AS39463
mnt-by: LAN-TELECOM-MNT
source: RIPE # Filtered

route: 81.25.48.0/21
descr: Ultranet subroute 1
origin: AS39463
mnt-by: LAN-TELECOM-MNT
source: RIPE # Filtered
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:52 pm

Re: Интересненько

(Link)
админ
[User Picture]
From:[info]neps@lj
Date:February 15th, 2011 - 04:45 pm
(Link)
UltraNet

http://www.ultranet.ru

дайте денег местным админам они вам все расскажут :)
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 04:47 pm

они вам все расскажут :)

(Link)
Это самый правильный вариант!
From:[info]alteest@lj
Date:February 15th, 2011 - 04:49 pm
(Link)
если их админы будут просто так сливать инфу, то здравомыслящие клиенты от них уйдут.
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:52 pm
(Link)
а как же здравомыслящий клиент узнает, что информация слита?

(это я чисто теоретически, конечно)
From:[info]alteest@lj
Date:February 15th, 2011 - 04:56 pm
(Link)
да через блоги и узнают.
"праведного гнева" в сети хватает по разным поводам, поэтому один-два раза появится такая инфа в сети (а если слив инфы поставлен на "поток" то случаев будет больше), ну и потом перепосты и т.д.
это как вариант.
[User Picture]
From:[info]generationp@lj
Date:February 15th, 2011 - 04:46 pm
(Link)
вам как и впрочем Навальному пора уходить на независимый ресур и делать трансляцию в жж.
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 04:46 pm

кто был под этим ай-пи

(Link)
Там сидит небольшая конторка
inetnum: 81.25.53.0 - 81.25.53.127
netname: UltraNet-Main-Net
descr: JSC Lan-Telecom
person: Konstantin A Ploshenko
address: Lavochkina str., 34
address: 125581, Moscow, Russia
phone: +7 495 2589110
fax-no: +7 495 2589110
e-mail: xlighter@ultranet.ru
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:49 pm

Re: кто был под этим ай-пи

(Link)
Был бы я в Москве, к ним пришли бы менты и вынули информацию. А отсюда мне трудно руководить такими делами.
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 04:52 pm

Re: кто был под этим ай-пи

(Link)
Личное присутствие всегда ускоряет и упрощает дело.
[User Picture]
From:[info]purr_cat@lj
Date:February 15th, 2011 - 05:03 pm

Re: кто был под этим ай-пи

(Link)
Менты на каком основании? Он не сделал ничего противозаконного.
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 05:40 pm

Re: кто был под этим ай-пи

(Link)
А разве у нас менты стоят на страже закона? Впервые слышу.
[User Picture]
From:[info]purr_cat@lj
Date:February 15th, 2011 - 05:43 pm

Re: кто был под этим ай-пи

(Link)
А я понял. По праву сильного. Спасибо, больше нет вопросов.
[User Picture]
From:[info]volodymir_k@lj
Date:February 15th, 2011 - 09:05 pm

Он сделал

(Link)
Попытка совершения преступления, предусмотренного ст.... (есть статья в УК про несанкционированное проникновение и повреждение данных).
[User Picture]
From:[info]purr_cat@lj
Date:February 16th, 2011 - 04:15 am

Re: Он сделал

(Link)
Какое проникновение? Какое повреждение? О чем вы?
Человек зашел на страницу с формой, ввел там слово avmalgin и нажал сабмит. Все.
Вы не допускаете мысли, что он мог ошибиться? Насколько я понимаю, он сделал это ровно один раз. Вы никогда не ошибались при вводе логина? Представляте, если на каждую ошибку ментов к провайдеру высылать?

Да даже сделай он это тыщу раз! Нет здесь никакой попытки проникновения.
From:[info]xellh@lj
Date:February 16th, 2011 - 09:17 am

Re: Он сделал

(Link)
В законе уже давно есть такое интересное расплывчатое понятие "модификация данных". Под неё можно подвести любое изменение логов сервера. А здесь оно однозначно было. :)

Неправомерный доступ к компьютерной информации (ст. 272 УК). Непосредственным объектом преступления является неприкосновенность содержащейся в системе информации от неправомерного воздействия.
Объективная сторона преступления характеризуется действием (неправомерным доступом), преступными последствиями (в виде уничтожения, блокирования, модификации либо копирования информации, нарушение работы ЭВМ, системы ЭВМ или их сети) и причинной связью между действиями и наступившими последствиями.


пруфлинк
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 03:44 pm

Re: Он сделал

(Link)
Если тысячу раз - точно есть тысяча попыток проникновения.
[User Picture]
From:[info]purr_cat@lj
Date:February 16th, 2011 - 03:52 pm

Re: Он сделал

(Link)
Объясните мне, пожалуйста, КАК именно сервис восстановления пароля можно использовать для проникновения? При условии, что у "злоумышленника" нет контроля над вашим почтовым ящиком (а иначе достаточно одной попытки).

Тысяча запросов на восстановление больше подходит под определение "школота резвится", но никак под "попытку взлома".
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 04:49 pm

Re: Он сделал

(Link)
Разумеется без контроля над почтой это никакая не попытка взлома.
From:[info]ant0nick@lj
Date:February 15th, 2011 - 05:03 pm

Re: кто был под этим ай-пи

(Link)
Андрей,
Ради интереса, а дорого обходятся такие действия?
Как я понимаю рядовые следователи на это не подпишутся... А выше ведь попросят денег? Много?
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 05:47 pm

Re: кто был под этим ай-пи

(Link)
Понятия не имею.
From:[info]mat_cocs@lj
Date:February 15th, 2011 - 05:19 pm

Re: кто был под этим ай-пи

(Link)
как вы узнаете такую инфу, ссылочкой не поделитесь?
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 05:30 pm

Re: кто был под этим ай-пи

(Link)
Есть такая утилита - whois
По этому ключевому слову найдёте массу вариантов.
From:[info]mat_cocs@lj
Date:February 15th, 2011 - 05:45 pm

Re: кто был под этим ай-пи

(Link)
спасибо, что вот это может означать?

inetnum:******************
netname: NCN-BBCUST
descr: NCNET Broadband customers
country: RU
admin-c: NCN7-RIPE
tech-c: NCN7-RIPE
status: ASSIGNED PA
mnt-by: NCNET-MNT
mnt-lower: NCNET-MNT
mnt-routes: NCNET-MNT
source: RIPE # Filtered

route: *************
descr: NCNET
origin: AS42610
mnt-by: NCNET-MNT
mnt-lower: NCNET-MNT
source: RIPE # Filtered

route: ************
descr: NCNET
origin: AS42610
mnt-by: NCNET-MNT
mnt-lower: NCNET-MNT
source: RIPE # Filtered
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 05:56 pm

Это клиент

(Link)
role: NCNET NCC Operations
address: National Cable Networks
address: Nagatinskaya str., 1, bldn. 26
address: 117105 Moscow, Russia
org: ORG-NCN1-RIPE
admin-c: RVP-RIPE
tech-c: RPS-RIPE
phone: +7 495 6859542
fax-no: +7 495 6859530
mnt-by: NCNET-MNT
nic-hdl: NCN7-RIPE
source: RIPE # Filtered
abuse-mailbox: abuse@ncnet.ru
From:[info]yokl@lj
Date:February 15th, 2011 - 04:47 pm
(Link)
если пров, то логи распределения ip ведутся и выдаются по запросу ментов. т.е. нормальному человеку этого не узнать )

... а где-то до нашиста с перепряженной извилиной начало доходить, что для того, чтобы стать хакцером, мало научиться в йандексе фотки потупчихи находить ;)
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:50 pm
(Link)
А долго эти логи хранятся? Посылать ментов за логами мне уже приходилось в принципе.
From:[info]yokl@lj
Date:February 15th, 2011 - 04:54 pm
(Link)
раньше по закону было три года, но в прошлом году дума что-то новое собиралась принимать, так что могли и поменять. но в любом случае вряд ли в сторону уменьшения )
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 04:56 pm
(Link)
в Германии две недели
From:[info]yokl@lj
Date:February 15th, 2011 - 06:17 pm
(Link)
в Штатах - два года.
[User Picture]
From:[info]selous@lj
Date:February 15th, 2011 - 04:52 pm
(Link)
кто-то из тушино похоже. можно попробовать начать вот с этого человека

Using server whois.ripn.net.
Query string: "-V Md5.0 ultranet.ru"

domain: ULTRANET.RU
nserver: ns.ultranet.ru. 81.25.53.83
nserver: ns1.ultranet.ru. 81.25.52.34
state: REGISTERED, DELEGATED, VERIFIED
person: Konstantin A Ploshenko
phone: +7 926 ...
fax-no: +7 926 ...
e-mail: xlighter a.t ultranet.ru

https://dns.l4x.org/nat-81-25-53-28.ultranet.ru

http://ns.ultranet.ru/ - там есть еще и емейл вебмастера. иожно у них поспрошать что за сервисы они предоставлют и кому. может какая-то локалка в тушино
[User Picture]
From:[info]vesse_v_belom@lj
Date:February 15th, 2011 - 05:02 pm
(Link)
да пионер какой-нибудь пытался баловаться
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 12:31 pm
(Link)
Ага, вот только что получил еще один запрос с айпи 173.0.1.172.
Расшалились пионеры.
[User Picture]
From:[info]dil@lj
Date:February 15th, 2011 - 05:07 pm
(Link)
$ host 81.25.53.28
28.53.25.81.in-addr.arpa domain name pointer NAT-81-25-53-28.ultranet.ru.

Судя по слову NAT, за этим IP скрывается локальная сетка, так что определить конкретного пользователя вряд ли сможет даже провайдер.
[User Picture]
From:[info]alextr98@lj
Date:February 15th, 2011 - 05:31 pm

вряд ли сможет даже провайдер.

(Link)
Если провайдер хранит информацию, кто куда когда ходил, то легко.
[User Picture]
From:[info]dil@lj
Date:February 15th, 2011 - 06:15 pm

Re: вряд ли сможет даже провайдер.

(Link)
для ната? я таких провайдеров ещё ни разу не встречал. Максимум трафик считают, а чтобы кто куда..
From:[info]ex_ehotodro@lj
Date:February 16th, 2011 - 03:23 am

Re: вряд ли сможет даже провайдер.

(Link)
Просто вопрос на каком уровне у них биллинг снимает и хранит информацию.

При формировании детализации бывает возможно данные и по конкретным портам выяснить..
From:[info]mustang_shelby@lj
Date:February 16th, 2011 - 12:57 am
(Link)
Локальная сетка всегда чья-нибудь. Если это не интернет-кафе, то определить сетку это может быть даже прикольнее, чем фамилию. ))
[User Picture]
From:[info]dil@lj
Date:February 16th, 2011 - 03:30 am
(Link)
Ну определите вы, что это домовая сетка на целый микрорайон, и что вам это даст?
From:[info]mustang_shelby@lj
Date:February 16th, 2011 - 04:19 am
(Link)
хм.. вы правы.
From:[info]sapporo2@lj
Date:February 15th, 2011 - 05:18 pm
(Link)
Надеюсь, пароль у емейла поменяли? И секретный вопрос?
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 05:43 pm
(Link)
И не подумаю. Чего ради? И вообще я не пользуюсь почтой на бесплатных сервисах и вам не рекомендую.
From:[info]romashka_zel@lj
Date:February 15th, 2011 - 07:22 pm
(Link)
не хотелось бы чрезмерно фантазировать, но как абсолютный дилетант только фантазию себе позволить и могу:

если верить инфе об активизации троллинга из НАШИХ кругов, то может быть так, что при взломе не будет, возможно, более никаких действий до определённого момента
опять же фантазируя - до каких либо чрезмерно "гудёжных" событий, когда кому-то нужно будет пресечь распространение информации через популярные блоги с оппозиционным уклоном(ну, или независимым, как хотите)

если я правильно поняла, во взломанный журнал можно разместить любой контент, в том числе подпадающий под статьи УК

если в некое время Ч ОПЕРАТИВНЫЕ РЕБЯТА СРАЗУ ЗА ВБРОСОМ ТАКОЙ ИНФОРМАЦИИ предъявят претензии к хозяину блога, то как минимум журнал будет заморожен до разборок окончательных, что и является целью информационной войны - блокада

тогда, как я понимаю, достаточным моментом, и необходимым, чтобы не увязнуть, должно быть доказательство, что это не Ваших рук дело, что контент, вброшенный кем-то, Вам не принадлежит
т.е. достаточно доказать, что не Вы отправитель

я правильно поняла риски?
[User Picture]
From:[info]avmalgin@lj
Date:February 15th, 2011 - 07:56 pm
(Link)
Никогда не видел настолько терпеливых взломщиков. Обычно они не могут сдержать щенячьей радости и тут же делятся ею с окружающими.
Аккаунт в ЖЖ еще никто и никогда не взламывал, не взломав предварительно почту, на которую он зарегистрирован. Если бы серверы находились в Москве, можно было бы строить всякие предположения, но так как они в США, единственный способ - ломать почту. В случае со всякими там яндексами и мейлру, там и ломать ничего не надо: там на постоянной основе сидят представители спецслужб, и они сделают, что угодно.
Думаю, период до выборов для ЖЖ будет тяжелым: это и активный троллинг, и засорение каналов ботами, и манипуляции с блогорейтингом и поисковой машиной Яндекса, и многое-многое другое. Взламывание оппозиционных блогов уже идет полным ходом, но это главным образом по причине недостаточного внимания их владельцев к вопросам безопасности.
Ваше же версия мне мне кажется маловероятной: проще на улице положить в карман наркотики или при домашнем обыске найти гранату, чем возиться с компьютерными технологиями.
From:[info]romashka_zel@lj
Date:February 15th, 2011 - 08:18 pm
(Link)
повторюсь, как дилетант, я и не настаиваю на ней

только подброшенные наркотики и ниоткуда взявшаяся граната - всё-таки вчерашний день службистов

да и бои нынче более ноосферные
грубая работа сразу распространится в информационном пространстве, а массированная блокада и чужая прививка к журналу внесут не только информационный вакуум(я говорю о вариантах массированных действий вторжения), но и сумятицу, своего рода когнитивный диссонанс у читателей

так, словно подменить подлинник картины при краже на новодел
но, думаю, это всё-таки крайний вариант, который отрабатывается в числе других - не зря же Павловский сместил свою деятельность на интернет - технологии совершенствуются везде, и там тоже, судя по всему

замусорить среду так, чтобы невозможно было отличить зёрна от плевел - вот цель, а с самыми заметными - и технология может быть другая
From:[info]sapporo2@lj
Date:February 15th, 2011 - 11:48 pm
(Link)
Увы, платность к безопасности имеет лишь косвенное отношение... А пароль не поменяли зря.
From:[info]ex_ruda_pan@lj
Date:February 15th, 2011 - 07:53 pm
(Link)
Ну ладно вы, тысячник и вообще личность известная, но мне-то какого фига примерно в то же время (в 20.21 по Москве) пришло абсолютно идентичное письмо, но с другого адреса - (95.167.111.162)?

Я поменяла все свои пароли на всякий случай, но вообще-то очень удивлена таким вниманием к моей скромной персоне.
From:[info]bot_info@lj
Date:February 15th, 2011 - 08:12 pm

никак

(Link)
Блок IP-адресов
81.25.48.0 - 81.25.51.255
81.25.52.0 - 81.25.52.255
81.25.53.0 - 81.25.53.127

дальше вот этого ничего не известно, потому что у этого прова ADSL-подключения похоже.
From:[info]bot_info@lj
Date:February 15th, 2011 - 08:16 pm

Re: никак вообще

(Link)
не, нифига, это шлюзы для локалки. сверху правильно написали - за NATом сидят все.
[User Picture]
From:[info]_demiurgos@lj
Date:February 16th, 2011 - 02:31 am
(Link)
Попытка совершения противоправного действия. Провайдер Ultranet. Контакты Вам известны. Факт попытки - очевиден. Надо писать провайдеру.
Выдержки из договора с абонентом:

1.5. Договор может быть расторгнут Оператором в одностороннем порядке в следующих случаях:
Абонент обязан соблюдать нормы поведения, общепринятые в мировой сети Интернет, а также непосредственно установленных действующим законодательством и нормативными актами РФ для услуг связи.

Абоненту запрещается:
5.4 Пользователю запрещаеться пользоваться сетью для незаконного доступа в другие системы (включая попытки осуществления данного доступа); любой другой незаконной деятельности.
5.5 Незаконное использование услуг. - Услуги по доступу в сеть общего пользования и интернет могут быть использованы только для непротиворечащих законодательству РФ целей. Передача, распространение или хранение любых материалов и информации, запрещенных законодательством, а также любые прочие действия, противоречащие действующему законодательству или регулирующим актам, включая, но не ограничиваясь, нарушением авторских прав, незаконным использованием торговых марок и товарных знаков, разглашением конфиденциальной государственной и коммерческой информации без разрешения но это владельца информации, нарушением экспортно-импортного законодательства, разжиганием расовой и национальной нетерпимости, распространением порнографии и пр. с использованием Услуг .

5.6 Использовать предоставленный ему доступ в локальную сеть для несанкционированного и неавторизованного (т.е. без явного разрешения владельца) доступа к информации и порчи компьютеров, подключенных к локальной сети и другим сетям, доступ в которые возможен через Интернет, а также использование ресурсов (т.е. услуг, сервисов, сетей, систем, данных и информации) или использование ресурсов в не предназначенных для этого целях. - Неавторизованный доступ или использование ресурсов; нарушение, изменение, преодоление или повреждение систем контроля доступа (т.е. аутентификации, авторизации, тарификации и системного мониторинга) к ресурсам; попытки сканирования сети, тестирования и поиска способов нарушения или преодоления систем контроля доступа к ресурсам без специального разрешения на это владельца; неавторизованный владельцем перехват, мониторинг, изменение или перенаправление данных и трафика; создание помех для нормального функционирования сервисов, сетей, каналов и систем, в том числе mailbombing, flooding, попытки перегрузки систем и широковещательные атаки; изменение, модификация адресной части и содержимого пакетов данных в сети, в том числе сообщений электронной почты, создание шлюзов в другие сети передачи данных, создание виртуальных каналов (тоннелей) любого типа и изменение маршрутизации пакетов, создание перегрузки сегментов сети, в. т.ч. путем организации информационных сервисов на компьютере Абонента без согласования с Провайдером, а также любые другие типы неавторизованного доступа или использования ресурсов с использованием Услуг.
From:[info]africanstranger@lj
Date:February 16th, 2011 - 02:37 am
(Link)
Андрей, вот интересная информация:)
http://www.kstovo.net/cgi-bin/board3.pl?cn=16&idpg=7
Там и айпишник и номер телефона указан:) Ваш недруг оказывается электрик по вызову:)
From:[info]africanstranger@lj
Date:February 16th, 2011 - 02:46 am
(Link)
Судя по всему он частенько балуется всякими нехорошими вещами.
http://ru.wikipedia.org/wiki/%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0:81.25.53.28

From:[info]bot_info@lj
Date:February 16th, 2011 - 03:09 am
(Link)
да за этим IP кто угодно может быть, тысячи их.
From:[info]africanstranger@lj
Date:February 16th, 2011 - 03:43 am
(Link)
Конечно не исключено. Но изучив поведение пользователя данного адреса за последний период, можно выявить определенные закономерности, которые говорят о том, что этот компьютер находится дома, а не в общественном заведении. Что им пользуются отец и сын. Либо один человек, который не смотря на то что интересуется политикой и занимается мелким бизнесом, не дурак сыгрануть в WOW. Никаких отклонений от закономерности мной не было замечено.
Однако можно сделать скидку на то, что злой хакер использовал комп бедного электрика как прокси-сервер специально для того, чтобы попытаться ломануть жэжэшэчку Андрея. Но метод взлома, однако, говорит о том, что попытка была произведена не хакером, а именно электриком:) Так что вероятность 95%, что это сделал именно тот человек, который зареген на этом IP.
From:[info]bot_info@lj
Date:February 16th, 2011 - 04:40 am
(Link)
вы не поняли. Мальгин сейчас увидит в моем каменте мой IP - так вот: этот IP - шлюз владтелекома, за ним - локалка или сегмент локалки, юзеров могут быть тыщи: один играет в вовку, другой политику читает, третий - недоросший до стола хакир.
никто ничего не узнает, пока не подключится в сеть этого прова и не начнет сниффить пакеты, снующие туда-сюда. но если на этом поймают, то сделают бо-бо.
From:[info]africanstranger@lj
Date:February 16th, 2011 - 05:32 am
(Link)
Хм...
Действительно. Я не обратил внимание на диапазон. Маловат для выделения собственных динамических айпишников.
Значит электрик не виноват:))))))))))))))))
Спасибо за замечание:)
From:[info]ex_ehotodro@lj
Date:February 16th, 2011 - 03:20 am

Так все просто...

(Link)
Напишите письмо провайдеру, с объяснением ситуации.
Можно на xlighter@ultranet.ru, можно на support@cifra1.ru.

Если пров хороший, то легко найдет эти данные.

Инфа о сети :

% Information related to '81.25.53.0 - 81.25.53.127'

inetnum: 81.25.53.0 - 81.25.53.127
netname: UltraNet-Main-Net
descr: JSC Lan-Telecom
country: RU
admin-c: XL-RIPE
tech-c: XL-RIPE
status: ASSIGNED PA
mnt-by: LAN-TELECOM-MNT
mnt-lower: LAN-TELECOM-MNT
mnt-routes: LAN-TELECOM-MNT
source: RIPE # Filtered

person: Konstantin A Ploshenko
address: Lavochkina str., 34
address: 125581, Moscow, Russia
phone: +7 495 2589110
fax-no: +7 495 2589110
e-mail: xlighter@ultranet.ru
nic-hdl: XL-RIPE
source: RIPE # Filtered

Cайт - http://cifra1.ru/moscow/contacts/index.phtml
From:[info]lar_s@lj
Date:February 16th, 2011 - 04:30 am

Идет подготовка к выборам

(Link)
К определенному числу все рейтинговые ЖЖ заблокируют. Вот наглядный пример:

http://borovo-novodvo.livejournal.com/,
http://vnovodvorskaia.livejournal.com/
http://kborovoi.livejournal.com/
My Website Powered by LJ.Rossia.org