Форум Зануды - свободное общение обо всём.

Объявление

Уважаемые форумчане! Наш форум переехал на новый хостинг и новый адрес HTTP://SVOBODA-ON.ORG

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум Зануды - свободное общение обо всём. » Свободный » Дефейс guns.ru ( Грохнули ганзу )-3


Дефейс guns.ru ( Грохнули ганзу )-3

Сообщений 961 страница 989 из 989

961

Konrad75 написал(а):

Очевидно, что подобная атака была организована профессионалами, азатраты на ее проведение могут составлять десятки тысяч долларовСША".

Внимательно прочитал. Спасибо.

Возник вопрос.

Какова структура и статьи затрат при осуществлении злоумышленниками DDos - атаки?

Если кто в курсе, конечно.

962

у нас статистику сильно тянет назад существование нищенских зарплат, если чо..
там - очень высокий минимум..
но на нем многие и сидят..
в общем- это все как средняя температура по больнице

963

Mar написал(а):

но, как я понимаю, при правильных настройках безопасности эта атака максимум приведет к временной неработоспособности ресурса, а не взлому.

Да, если я все правильно понял, она не затрагивает архитектуру ресурса.

964

парадокс написал(а):

если надо- напишу в пм

давай, с удовольствием почитаю.

965

Не могли бы Вы рассказать о ценообразовании?

Прежде всего, цена зависит от "целевых" задач нападения на объект и от уровня защищенности объекта:
-- полосы пропуска хостинга;
-- версии базы данных;
-- наличия защитного программного обеспечения и аппаратных средств;
-- уровня технической подготовки и опыта специалистов компании, предоставляющей хостинг.

Чем шире канал у объекта нападения, тем более проблематичным является реализация атаки и более трудно удержаться на достигнутых позициях в течение времени, необходимого заказчику.

Во-вторых, к цене добавляется гонорар исполнителей и посредников, которые ведут переговоры с клиентом, и которые принимают деньги.

Полностью http://mmgp.ru/showthread.php?t=15331

966

Напомню, что грохнули ее 2013-03-28

Нам сообщили в 09:57:24

967

Стрела написал(а):

давай,

лови

968

Diego03 написал(а):

Да, если я все правильно понял, она не затрагивает архитектуру ресурса

Вы делаете какую-нибудь работу. ну например режете мясо. за процессом внимательно наблюдает кот, периодически пытаясь стянуть кусочек. Вас при этом непрерывно дергают и отвлекают с разных сторон. рано или поздно Вы ошибётесь и отхерачите себе что-нибудь ненужное, а пока будете скакать по кухне в поисках перевязочных материалов или вообще зависните в обмороке - кот похозяйничает на столе

969

Зануда написал(а):

ее 2013-03-28

наверное еще не меньше месяца будут работы..может еще и смайлики реарганизуют..в смысле усовершенствуют..эх.

970

вот точно чем нибудь удивят..

971

А вот предлагают защиту от ддос, с расценками
http://ddosoff.ru/services/

972

Что-то rusknife.com опять не открывается (

973

парадокс написал(а):

лови

ответил

974

Mar написал(а):

Я программист, а не админ, но мне непонятно, почему ломают подряд столько сайтов и неоднократно ? Ведь если ясен механизм взлома, просто надо заткнуть дырку и все ? :) Форумы же не на Windows 95 стоят ? Как же так получается, что атаки не отбить ? Если это дыра Линукса, так надо проапдейтить или перенастроить, вроде система гибкая и безопасная ?

Если дыра движков, тоже можно решать, хотя движки на взломанных форумах были разные.

Тут что-то странное происходит. :)

Результат вчерашних посиделок с "защитниками" комерсов. Выжимка.
1. Найдено несколько новых дыр в ядре, не все профиксены, отсюда череда громких взломов (Однок..ки(хотя и пишут о техпроблемах) и т.д. и т.п., включая Штаты). Ребята пашут "не разгибаясь". "Дырявая ганза" и "защищенные сайты, которые уже встали и теперь гордятся повышением рейтинга сломаны с пропажей личных данных. Дело не в недостатках ганзы. а в примененном инструменте
2. По аналитике: очень похоже, что все оружейные сайты валил один Заказчик. Но тот ли это, так явно подставляют - это дело не програмистов. Хотя все очень явно - и Хаммер форум, и громкие заявы и декларации в известной соцсети, и ссылки на выложенную личку там же. Если подставляют - не ясно, почему реакция отсуствует.
3. По поводу воплей о патче для чтения лички  - элементарно смотриться на какой базе и когда была написана оболочка для выложенного. Сроки очень свежие, так что кидание грязи во владельца форума. особенно админами других форумов(которые еще и предоставляют доступ к личке) - гнусь полная. Читавшие/качавшие личку - очень хорошо проверьте свои компы!!!! . Особенности оболочки позволяют предположить, что личку качали не для опубликования, а для "работы с пользователями" заказчиком - очень удобно было бы рулить на форуме. имея эти данные.
4. Вставшие сайты постоянно ломаются, админы их держат "руками". Если запустить ганзу - ее так же надо "руками2 держать, а есть ли такая возможность - не нам судить.
5. И в более тяжелых случаях с потерей массы денег, выявить и доказать Заказчика - огромный геморой. надеятся на это наивно.

Кобыла не моя, но может интересно будет. Я 20 лет как из ATI ушел.

975

У почты россии база со вчерашнего дня лежит.

В связи с проведением аварийно-восстановительных работ сервис отслеживания почтовых отправлений временно не работает.
Приносим извинения за доставленные неудобства.

976

Konrad75 написал(а):

У почты россии база со вчерашнего дня лежит.

Она у них лежит каждые 2 дня.

977

не соглашусь

978

Konrad75 написал(а):

Полностью http://mmgp.ru/showthread.php?t=15331

Спасибо!

979

v0lk написал(а):

Найдено несколько новых дыр в ядре, не все профиксены, отсюда череда громких взломов

То есть проблема в операционных системах Linux/Unix ?

980

Tenchi написал(а):

кот похозяйничает на столе

Если некому шугануть кота, то да.

981

natalia_vw написал(а):

наверное еще не меньше месяца будут работы..может еще и смайлики реарганизуют..в смысле усовершенствуют..эх.

Наташа, ты же замуж выходишь! Какие смайлики???

982

v0lk написал(а):

Особенности оболочки позволяют предположить, что личку качали не для опубликования, а для "работы с пользователями" заказчиком - очень удобно было бы рулить на форуме. имея эти данные.

я не понял, что это значит?

983

Yep написал(а):

я не понял, что это значит?

Возможность последующего шантажа видимо.

984

Yep написал(а):

я не понял, что это значит?

По их словам - заказчик взлома, очень похоже, хоти это частное мнение, потом планировал работать с перешедшим к нему контингентом используя доступ к личке с Ганзы.
Чтобы не было непоняток - спецы говорят, что оболочка к личке очень свежая и ни о какой древней закладке в движек форума речи идти не может. Это их частное мнение "навскидку", т.к. сами сильно перегружены из-за бардака в инете - ломают многих.

985

у меня кстати выкачанные 2,5 гига этой лички - сами собой "испарились".

986

Diego03 написал(а):

Наташа, ты же замуж

что ж теперь у меня должны отпасть все желания.. :tired:  :)

987

Еще раз, все проверьте компьютеры, а если с этим трудности - переустановите систему. Ребята до кучи себе сеть зомби-компов для ДДос и спама расширяют. И говна накидали, и свои ботсети расширили.

988

natalia_vw написал(а):

что ж теперь у меня должны отпасть все желания..

Ты должна сосредоточиться на главном и учить ПРАВИЛА.

989

Yep написал(а):

у меня кстати выкачанные 2,5 гига этой лички - сами собой "испарились".

Ну не знаю.
Народ вон кто гиг успел утянуть, кто 300 метров. И все на месте, публикуют только в путь.

Впрочем, если и так, то база была с закладкой, вытирающей базу.
Вот тогда вышеназванная цель ясна.
Дали пощупать, что называется.
А теперь можно использовать в целях шантажа.


Дефейс guns.ru ( Грохнули ганзу )-4


Вы здесь » Форум Зануды - свободное общение обо всём. » Свободный » Дефейс guns.ru ( Грохнули ганзу )-3