lazutov
Эх... Единственный пост по существу.
а атака была отрежена т.к. уходил на вечернюю прогулку. решил остановить своё шапито (которое не связано вовсе никак с последней дырой в апаче).
Просто потому, что глупо всё это и расценивается не как прикол а как охота на ведьм.
lazutovу респект за холод в мышлении, но всё же кредит доверия ко мне подорван в адекватности усомнились, it-юмор не понят , пойду на костёр, к ведьмам.
lazutov
В целом - все абсолютная правда, даже спорить не буду, недоглядели.
.htaccess как решение не использовали (непрактично) + неюзабельно, когда кол-во виртуальных хостов является динамическим [понятно, что этого не должно быть - но в настоящее время эта же нода является ненагруженным хостингом]
По поводу абстрагирования статики от динамики... если я правильно понял топик с хабра - простое добавление другого фронтэнда данную проблему не решает (а ведь он был, nginx, в лучших традициях). Надо конфигурировать вручную, спору нет. Позитивный момент, что как раз этот момент конфигурации можно провести безболезненно только для Lited!, даже при текущих условиях.
Цитата:
Мне кажется, этого не должно происходить на нагруженных системах в принципе.
Система в настоящий момент, в целом, нагруженной не является. Для действительно ощутимого значения нагрузки нам нужна активность ее использования в, оценочно, 50+ раз выше, чем сейчас.
Ignis
Мысль верна, добавим текстовое отображение ссылки "на всяк пожарный" По поводу изменить... вы удивитесь, но все ок, ваш блог еще не зарезервирован.
Касательно партнерства... на сайте действительно нет информации (по крайней мере, на этом сайте), т.к. мы не афишируем ее наличие. Тем не менее веб-интерфейс есть, панель тоже.
AlfaUngzipper
Почитайте Bash. Или IT Happens. У вас извращенное понимание IT-юмора. Очень. И действительно неадекватное, если подразумевалось тестирование безопасности с учетом отсутствия любого согласования. _________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!
Просто потому, что глупо всё это и расценивается не как прикол а как охота на ведьм.
А я бы на месте eomysupport влепил бы вам бан, т.к. скорее всего, сервера [LP]LordPro.teus связаны с ЕОМИ. В любом случае, шутка не удачная.
Хоть я с [LP]LordPro.teus часто непримиримые оппоненты, но в данном случае, я на его стороне и не вижу ничего плохого, если вас накажут. _________________
Алзим
Спасибо за понимание К счастью для пользователей Eomy данная нода к Eomy отношения не имеет. Как выяснилось позднее - те же IP были использованы и при других атаках (наверное, тоже люди не понимают всю красоту IT-юмора). Странно, но они согласились с тем, что нужно принимать меры - материал мы предоставим.
AlfaUngzipper
Никак. Вы же понимаете, что на самом деле правовая система отнюдь не нацелена на воспитание, равно как в психлечебницах - не лечат... Жаль, что по таким людям составляется мнение о Байнете в целом. _________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!
я за. но как это отразится на мне и моём видении мира?
Это позитивно отразиться на желании тех, кто пожелает повторить ваш пример. Я имею ввиду, что они будут знать, что хакерство (к тому же не удачное ) не поощряется.
А ваше мировоззрение - это ваши проблемы и многим на него глубоко плевать, так же как вам на атакованные вами сервера и вложенный в них труд и деньги. _________________
AlfaUngzipper
Никак. Вы же понимаете, что на самом деле правовая система отнюдь не нацелена на воспитание, равно как в психлечебницах - не лечат... Жаль, что по таким людям составляется мнение о Байнете в целом.
Моя мечта, кстати. Там хоть кормят. Надеюсь логи сохранились? Это будет Номер Года!!!
Грусть-печаль. Для сравнения: проведённые тесты за последние 2 года никак не отразились на продуктивности хостинга eomy.net, что наталкивает на мысль, что Дмитрий никаким боком не связан с подобными хобби.
Низкий ему поклон за знание iptables. Я не фанат linux, но уважаю тех, кто взявшись за гуж, не говорит что дюж...
И о байнете. Юзают кеды, знаете ли. Там можно коммитить свой флаг а не установленный
Цитата:
в психлечебницах
Ну обида да, вещь такая... Непростительная... Постов на 5000 этак...
AlfaUngzipper
Увы, народу уж как 7 миллиардов, а Дмитрий - один. Всем топиться? Полагаю, тема даже для оффтопа излишне скучна.
Цитата:
- Не, ну вы видели? Я с бомбой на центральную площадь вышел - а они огонь открыли! Это ж юмор был, а не терракт. Тем более, что в Вашингтоне я точно так же вышел - и ничего, обезвредили...
_________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!
Честно говоря, [LP]LordPro.teus должен быть благодарен AlfaUngzipper, т.к за вас сделали вашу же работу, а вы за это еще и всему байнету жопу показали(т.е вовели себя еще некорректнее альфы, что это фигня?).
По поводу email. Думаю, а течении неск. дней я напишу небольшую статью по этому поводу.
Последний раз редактировалось: lazutov (Сб, 27 Авг, 2011 19:48), всего редактировалось 1 раз
lazutov
Ну почему же всему? Ровно тому сегменту, в котором высока вероятность оказаться при динамическом распределении IP сему товарищу.
Напомню, во время брутфорса GMail'а из Китая Google тоже особо не смутил ни размер страны, ни потерянная аудитория. Во второй атаке разницы, в целом, не было.
Если вас кусает комар - вы же не обрубите ему аккуратно хоботок и не поможете дальше улететь куда-нибудь, да? При всей моей благодарности за обнаружение уязвимостей - увы, подход товарища мне не показался действительно адекватным. _________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!
AlfaUngzipper,
нифига себе "шутка" - у человека двухчасовой даунтайм...
Хорошо, что вообще заметили и быстро предприняли меры.
Цитата:
но всё же кредит доверия ко мне подорван в адекватности усомнились
Точно. Уж от кого, но от Вас такого, я лично, точно не ожидал...
Вы, кстати, все ресурсы так тестируете, которые посещаете?
Сервер, на котором расположен новый форум альфы, не вы случаем укладывали в даун? Там тоже атака была с Белоруссии... _________________ Пригласительные коды
И где ссылка? Моя почта не пропускает html обычно, только текст. Хотя иногда ссылки приходят нормально. А изменить ее уже невозможно... Да и зачем изменять? Надо, чтобы любая почта принимала...
Текстовое отображение ссылки добавлено. Спасибо за подсказку! _________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!
Писать на блоге стало еще проще! Ведь теперь в блоги на Lited встроен простой, компактный (но от этого не менее эффективный!) WYSIWYG-редактор!
Для комфортного использования мы провели полную его локализацию на три наиболее популярных среди пользователей Lited языка. Любители же формата text/plain и аккуратного валидного кода могут все так же использовать "чистый" редактор вместо визуального (переключение для каждого блога - вкладка "Настройки -> Основные -> Редактор" в админпанели).
_________________ До выхода LiteDiary 0.3.0:парам-пам-пам-пам! Она уже здесь!