Avaleht
uus teema   vasta Tarkvara »  WWW »  Soovitage virtuaalserverit märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 26, 27, 28 ... 147, 148, 149  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
c3ltic
HV kasutaja

liitunud: 21.04.2007




sõnum 15.05.2007 21:55:22 vasta tsitaadiga

hetkel on siis cPanelid tööle saadud, ent ftp-ga ligi veel ei pääse...

ootame edasi... vaja kõikidest lehtedest ja andmebaasidest backup teha.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 15.05.2007 23:12:55 vasta tsitaadiga

Spott, klientidele on ju vaja midagi kiirelt kokku valetada ilma, et ise ka midagi aru saaks. icon_rolleyes.gif Tunnen kaasa eKodu klientidele.
_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 17.05.2007 19:30:26 vasta tsitaadiga

kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu, mida üks häkker ka kasutas. Uuemat kernelit ei saanud paigaldada kuna raid draiverid ei ühildunud uuema kerneliga ja Intel ei olnud uusi draivereid väljastanud. Siiski on mõlemas serveris nüüd uued kerneliversioonid mis on tehtud spetsiaalselt töötama raid draiveritega. Serveri tarkvara uuendame pidevalt ja turvalisus on tähtsal kohal.

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

NB! Kõikidele targutajatele - igasugused ettepanekud teenuse parandamiseks on oodatud aadressile ken[at]ekodu.net
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 17.05.2007 20:09:31 vasta tsitaadiga

Minu poolt hea soovitus - viige enda tegevus vastavusse Euroopa Komisjoni direktiivide ja regulatsioonidega: http://www.eurid.eu/content/view/138/33/lang,en
Ehk siis jätkuvalt tohib eesti firmadest tänase seisuga .eu domeene müüa ainult Zone Media OÜ.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 17.05.2007 23:49:59 vasta tsitaadiga

contra kirjutas:

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

Ehk siis ekodu taga on ikka veel ainult üks inimene? doh.gif

_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
oggy
Kreisi kasutaja
oggy

liitunud: 05.05.2004



Online

sõnum 18.05.2007 00:02:09 vasta tsitaadiga

Ei, 3
Kommentaarid: 80 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 77
tagasi üles
vaata kasutaja infot saada privaatsõnum
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 00:16:02 vasta tsitaadiga

Ta rääkis enda eest, ega ta kasutajanimi ei ole eKodu ju icon_smile.gif
_________________
{ Talu/suvila blogi }
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 08:27:35 vasta tsitaadiga

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu, mida üks häkker ka kasutas. Uuemat kernelit ei saanud paigaldada kuna raid draiverid ei ühildunud uuema kerneliga ja Intel ei olnud uusi draivereid väljastanud. Siiski on mõlemas serveris nüüd uued kerneliversioonid mis on tehtud spetsiaalselt töötama raid draiveritega. Serveri tarkvara uuendame pidevalt ja turvalisus on tähtsal kohal.

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

NB! Kõikidele targutajatele - igasugused ettepanekud teenuse parandamiseks on oodatud aadressile ken[at]ekodu.net

kernel ja SSH on UNIX-ilistes täiesti erinevad asjad. Seega Kernel ei võimalda kindlasti SSH ligipääsu. Mina pole veel vastavat turvahoiatust näinud - võibolla mul see ka kahe silmavahele jäänud. Seega, äkki saaks linki, mis kerneli veaga siis tegu oli.

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
airm
HV Guru

liitunud: 26.02.2003




sõnum 18.05.2007 10:21:53 vasta tsitaadiga

Siin on mõistlik läbi lugeda Tõnu samueli artikkel arvutimaaolmast läbi 4 numbri.
Kui aru ei saa, siis ettekujutus, kuidas asjad käivad.
Et kuidas on võimalik kasutades apache -rakendusi sisse saada.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 18.05.2007 12:16:01 vasta tsitaadiga

oggy kirjutas:
Ei, 3

Miks siis contra postitus jätab sellise mulje, et tema üksinda tegeleb nende probleemidega? Või vähemalt praeguse juhtumiga? icon_question.gif

_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 12:39:18 vasta tsitaadiga

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu


Palun viidet vastavale vulnerability'le! Minule teadaolevalt ei saa selline asi küll kuidagi võimalik olla!
Sekundeerin hetkel Spott'ile ja jään ootama selgitust, mis lükkaks ümber kahtlused...

thumbs_up.gif

PS! Kiri saadetud ka PS'ile ja ootame vastust...

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 18:48:50 vasta tsitaadiga

http://www.securiteam.com/exploits/5OP0C0UJ5Y.html
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 18:55:14 vasta tsitaadiga

contra kirjutas:
http://www.securiteam.com/exploits/5OP0C0UJ5Y.html


Selleks, et core_dump'i tekitada pidanuks neil ju shell access olema!?

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu


Kas ssh oli siis kaa patchimata, et sealt sisse saadi!?

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 19:31:32 vasta tsitaadiga

Ehk ikka koorub välja, et viga on kuskil mujal. Mis aga mind murelikuks teeb (mille pärast sellele teemale tähelepanu pööran), et õige auk võib alles parandamata olla ja miski ei väldi hetkel sama asja kordumist. Sest kui shelliga juba sisse saadakse, siis võimalusi root kasutaja õiguste saamiseks on tegelikult palju või võimalusi muidu paha teha.
_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 19:48:38 vasta tsitaadiga

Rünnak toimus kerneli kaudu, see on kindel. Serverile tehti täielik turvakontroll peale rünnakut et vältida edasisi rünnakuid. Jah, jailshell juurdepääsu jagasime soovijaile, kuid edaspidi seda viga enam ei tee. Spott, igas serveris on turvavigu mis on veel avastamata, ükski server ei saa olla 100% turvaline - õigus?

Ja paluks ainult asjalikke postitusi, mitte mõtetuid lahmimisi, nimesi ei nimeta thumbs_down.gif
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 20:12:44 vasta tsitaadiga

kerneli kaudu võeti root kasutaja õigused, mitte selle kaudu ei tungitud serverisse!
Enne lahmimist võiks äkki endale UNIX-iliste ülesehituse selgeks teha...

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 20:29:30 vasta tsitaadiga

icon_neutral.gif mis selle postituse mõte oli? Ütlesin et rünnak toimus kerneli kaudu(kerneli kaudu võeti root kasutaja õigused), kerneli turvaauku kasutati serverisse pääsemiseks või mis iganes parim sõnastus on. Sain rünnakule jälile kohe peale selle alustamist ja suuremosa kliente jäi sellest puutumata. Rünnaku käigus asendati osade klientide index nimelised failid näostatud index failidega.

Enne lahmimist võiks korralikult teemat lugeda...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 18.05.2007 20:32:46 vasta tsitaadiga

aga mina pakun, et ma ei lahmi, kui ma iseennast veelkord tsiteerin icon_biggrin.gif
tsitaat:
Minu poolt hea soovitus - viige enda tegevus vastavusse Euroopa Komisjoni direktiivide ja regulatsioonidega: http://www.eurid.eu/content/view/138/33/lang,en
Ehk siis jätkuvalt tohib eesti firmadest tänase seisuga .eu domeene müüa ainult Zone Media OÜ.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 20:36:00 vasta tsitaadiga

contra kirjutas:
icon_neutral.gif mis selle postituse mõte oli? Ütlesin et rünnak toimus kerneli kaudu(kerneli kaudu võeti root kasutaja õigused), kerneli turvaauku kasutati serverisse pääsemiseks või mis iganes parim sõnastus on. Sain rünnakule jälile kohe peale selle alustamist ja suuremosa kliente jäi sellest puutumata. Rünnaku käigus asendati osade klientide index nimelised failid näostatud index failidega.

Enne lahmimist võiks korralikult teemat lugeda...

ega tegelikult sa ei peagi midagi siin õigustama.
Tegu on vaba foorumiga, kus meie oleme arutluse alla võtnud sinu oskused. Vaba riik - ja sõnavabadus.

Ja sellega ppole ma endiselt päri, et kernelit kasutati serverisse pääsemiseks!

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 20:46:07 vasta tsitaadiga

mks, seega kõik teised Eesti teenusepakkujad tegelevad millega? icon_wink.gif

Spott, eks sõnastus oli pisut eksitav
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 18.05.2007 20:52:12 vasta tsitaadiga

Teised panevad enda serverid põlema ja laulavad lõkke ümber iidseid sõjalaule, eKodu teeb kohe järgi? icon_biggrin.gif
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 19.05.2007 04:12:43 vasta tsitaadiga

contra kirjutas:
Spott, eks sõnastus oli pisut eksitav


'pisut eksitav' !?
Mina nimetaks seda kas:

a) asjatundmatuks või
b) valelikuks

Nimetagem asju õigete nimedega!

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hentz
HV Guru
hentz

liitunud: 12.10.2003



Autoriseeritud ID-kaardiga

sõnum 19.05.2007 04:18:51 vasta tsitaadiga

Mina arvan seda et inimene vähemalt üritab...
_________________
www.whykaren.com - üle 120 miljoni kasutatud varuosa! Vaata järgi!
PALJU GAMING ASJU 0.10 SENDISTEL OKSJONITEL: https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=topeltsidur
Kommentaarid: 423 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 341
tagasi üles
vaata kasutaja infot saada privaatsõnum
hentz
HV Guru
hentz

liitunud: 12.10.2003



Autoriseeritud ID-kaardiga

sõnum 21.05.2007 02:21:25 vasta tsitaadiga

Mida arvata www.move.ee 'st?
_________________
www.whykaren.com - üle 120 miljoni kasutatud varuosa! Vaata järgi!
PALJU GAMING ASJU 0.10 SENDISTEL OKSJONITEL: https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=topeltsidur
Kommentaarid: 423 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 341
tagasi üles
vaata kasutaja infot saada privaatsõnum
c3ltic
HV kasutaja

liitunud: 21.04.2007




sõnum 21.05.2007 13:34:16 vasta tsitaadiga

No krt ei ole ju normaalne, et eKodu jälle maas...

Terve aasta sai korralikult oldud ja nüüd järsku iga päev tunniajalised katkestused.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  WWW »  Soovitage virtuaalserverit mine lehele eelmine  1, 2, 3 ... 26, 27, 28 ... 147, 148, 149  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.