|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| Kas kasutad Linuxit või Windowsi? |
| Linux |
|
30% |
[ 213 ] |
| Windows |
|
62% |
[ 435 ] |
| muu.. |
|
7% |
[ 50 ] |
|
| hääli kokku : 698 |
|
| autor |
|
pacho
HV veteran

liitunud: 26.02.2004
|
12.06.2009 22:28:05
|
|
|
| tsitaat: |
while true; do echo "longliveecho" >> $RANDOM$RANDOM$RANDOM$RANDOM; done
|
Saab ka nalja, IMHO isegi naljakam kui "rm -fR /"
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
medieval
HV vaatleja

liitunud: 11.01.2009
|
12.06.2009 22:32:03
|
|
|
| Note1 mõtleb originaal windowsi all arvatavasti seda, et kui sul on piraat, siis ka tavaliselt windows update maha keeratud ja uued paigad saamata.
|
|
| Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
asjameez
Kreisi kasutaja

liitunud: 10.12.2006
|
12.06.2009 22:54:06
|
|
|
| tsitaat: |
while true; do echo "longliveecho" >> $RANDOM$RANDOM$RANDOM$RANDOM; done
|
Sisestasin konsooli selle, midagi ei juhtunud peale selle, et Dolphin file manager hakkas 48% proset võtma.
|
|
| Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
| tagasi üles |
|
 |
londiste
HV Guru

liitunud: 23.04.2003
|
12.06.2009 23:00:53
|
|
|
medieval, piraatwindowsile lähevad ka kõik olulised paigad peale. automatic updatesi väljalülitamine on inimeste isiklik tragöödia.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
| Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
217 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
12.06.2009 23:10:12
|
|
|
käskude üle powerdamine ei ole veel nii hull asi. SU privileegi ikka ei pääse.
PEAN NÜÜD panema kasutaja boss1 bashi asemele scponly.
ja keelama üleslaadimise.
viimati muutis note1 12.06.2009 23:26:25, muudetud 1 kord |
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
12.06.2009 23:12:10
|
|
|
| asjameez kirjutas: |
| tsitaat: |
while true; do echo "longliveecho" >> $RANDOM$RANDOM$RANDOM$RANDOM; done
|
Sisestasin konsooli selle, midagi ei juhtunud peale selle, et Dolphin file manager hakkas 48% proset võtma. |
Küll note1 aru saab mida ta tegi. Tema SSH serveris olid kõik kraanid kinni keeratud. Ülimalt turvaline, kuid muudab SSH kasutuskõlbmatuks. Õnnetuseks oli algeline bash skriptimine lubatud. See skript loob suurusjärgus 10^15 faili, mille sisuks on "longliveecho". P3 ja väikese kõvaketta segu tervisele ei mõju see eriti hästi.
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
asjameez
Kreisi kasutaja

liitunud: 10.12.2006
|
12.06.2009 23:20:52
|
|
|
Jah nüüd saan aru mille peale Dolphin kokku jooksis
~ kataloogis on mõned tuhanded failid juurde tekkinud...
Siit ka uus küsimus: Mis käsuga kustutada kõik failid, mis algavad numbriga 1?
Vastus: rm 1*
viimati muutis asjameez 12.06.2009 23:40:55, muudetud 1 kord |
|
| Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
12.06.2009 23:38:06
|
|
|
| note1 kirjutas: |
käskude üle powerdamine ei ole veel nii hull asi. SU privileegi ikka ei pääse.
PEAN NÜÜD panema kasutaja boss1 bashi asemele scponly.
ja keelama üleslaadimise. |
Ilmselt oli piisavalt hull, et oma vana postitust muutsid ja serveri kinni keerasid. Sellisel kujul oli SSH mõte nii kui nii kadunud.
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
13.06.2009 10:13:59
|
|
|
Ei olnud, sain õigel ajal jaole. mc'ga kustutasin 20-25 minutit.
Nüüd on scp ja sftp ainult( rssh shell ja rssh.conf)
81.21.249.5
kasutaja on boss3
parool on boss3
Pacho sugused tegelased võivad nüüd pIII'st unistada!
sftp kliendiga ja näiteks filezilla'ga saab kasutada.
Kui logid tavaliselt sisse (ssh -l boss3 81.21.249.5 ), siis rssh ütleb sulle, et scp ja sftp ainult!
Nii, et sftp server võib ka sshd olla.
Saab ka terminalis kujul
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
asjameez
Kreisi kasutaja

liitunud: 10.12.2006
|
13.06.2009 10:19:21
|
|
|
| note1 kirjutas: |
| Ei olnud, sain õigel ajal jaole. mc'ga kustutasin 20-25 minutit. |
Mul läks max paar minutit ~200 000 faili kustutamisega terminalis. rm 0*, rm 1* jne kuni rm 9*
Jooksutasin seda killerscripti ka umbes sama kaua.
|
|
| Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
| tagasi üles |
|
 |
raido357
HV veteran
liitunud: 26.09.2002
|
13.06.2009 10:19:57
|
|
|
| asjameez kirjutas: |
| note1 kirjutas: |
| Ei olnud, sain õigel ajal jaole. mc'ga kustutasin 20-25 minutit. |
Mul läks max paar minutit ~200 000 faili kustutamisega terminalis. rm 0*, rm 1* jne kuni rm 9*
Jooksutasin seda killerscripti ka umbes sama kaua. |
Asi raua võimsuses vast.
|
|
| Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
70 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
13.06.2009 15:52:32
|
|
|
See oli ehe näide, et oluliselt võib arvuti töö saada halvatud kui mõni nn. "piiranguga" kontosse saab, kus on vähemalt mingi tavaline shell e. kest.
Kuigi ma ütlen, et võrreldes windowsiga on sshd serveri ülespanek päris kiirem. ubuntus : (sudo apt-get install ssh denyhosts)
Minu oma kontosse pääsen ma kõigile ressurssidele ligi. Seega kui jookseb port 22 siis kindlalt on vaja mingit filtrit peale.
kasutaja boss3 on tehtud chroot ja jail'i peale. Tegin ühe scripti abil ja natuke modif. asja piiratud kesta peale. Sellised asjad nagu root sisenemised ei toimi juba 21. sajandist peale.
kasutaja boss3 jaoks on tehtud oma / ja /bin/ ning /etc/ jt. kataloogid- seega puudub juurdepääs tegelikule / süsteemile. Ka binaarid on suhteliselt piiratavad.
Panin ka boss3 kontosse muusikat.
Kui kasutaja boss3 -le lisaks veidi kirjutamisõigust, siis peaksin ka mingit kõvaketta piirangut tegema.. Kuid suhteliselt on mul kõik kasutajad teise partitsiooni peal, seega ei oleks 10 astmes kümned failid /juurele midagi teinud.
Ühesõnaga arenguruumi on TEIL piisavalt.
Räägin siin kusjuures ilma graafikata süsteemist (mida windowsil paraku on järjest vähem), mis jookseb ka pII, pIII peal.
Mingeid kraane pole kinni pandud. Mul on turvaline kernel ja logide filter. Mäluressursse kasutajale jne. on võimlik ka lisada.
Linuxit on võimalik viia 100% turvalisuseni. Windowsi paraku mitte, sest seal jookseb kasutajate kasvuruum kinni.
Kuid see on suhteliselt MINU arvamus.
Ka energia jäämine, siis kui üldist elektrit ei ole, kuulub turvalisuse alla.
Voolukõikumised ja mõnekuised elektrikatkestused ei tohiks probleem olla.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
prtv
HV Guru
liitunud: 20.03.2006
|
13.06.2009 16:25:08
|
|
|
Linux on siis ilma elektrita veelgi turvalisem?
_________________ |
|
| Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
73 |
|
| tagasi üles |
|
 |
ander
HV kasutaja

liitunud: 01.03.2007
|
13.06.2009 17:20:38
|
|
|
Mul on juba 3 aastat Windows Server 2003 avalikult vahetpidamata Internetis tiksunud (erandiks vaid restardid turvauuenduste paigaldamiseks).
Lisaks anonüümsele FTP-le (read-only) lippab peal ka IIS ja MSSQL. Seni pole ükski häkker maha murdnud.
Mida sellest nüüd arvata, note1?
|
|
| Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
21 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
13.06.2009 18:48:07
|
|
|
Sinu muusemi server asub virtuaal.com peal. ftp on mingi pureftpd
Sinu rage.fffu.ee on suhteliselt kahtlane, sest (ja/või) linux ruuter asub ees. ftp serverit näha ei ole (21 vaba port on kinni)
Kui praegult peaks kõik maailma linuxi/unixi ruuterid maha võtma, ega siis eriti midagi võrku ei jää.
Ja sinu ip, kus sa mulle spämmisid, seal ei ole ühtegi vaba porti.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
13.06.2009 22:22:50
|
|
|
| ander, sama siin kusjuures.
|
|
| Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
14.06.2009 07:22:11
|
|
|
| mikk36 kirjutas: |
| ander, sama siin kusjuures. |
21/tcp open ftp FileZilla ftpd 0.9.23 beta
80/tcp open http Apache httpd 2.2.8 ((Win32) DAV/2 mod_ssl/2.2.8 OpenSSL/0.9.8g mod_autoindex_color mod_auth_sspi/1.0.4 PHP/5.2.3)
81/tcp open http uTorrent WebUI
110/tcp open pop3 IMail pop3d 9.20 1-1
113/tcp closed auth
143/tcp open imap IMail imapd 9.20
443/tcp open ssl/http Apache httpd 2.2.8 ((Win32) DAV/2 mod_ssl/2.2.8 OpenSSL/0.9.8g mod_autoindex_color mod_auth_sspi/1.0.4 PHP/5.2.3)
800/tcp open http Microsoft IIS webserver 6.0
1935/tcp open rtmp?
3390/tcp open microsoft-rdp Microsoft Terminal Service
8000/tcp open http Icecast http statistics plugin
8443/tcp open http Apache SSL-only mode httpd |
3390
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
14.06.2009 07:36:49
|
|
|
| note1 kirjutas: |
Kui kasutaja boss3 -le lisaks veidi kirjutamisõigust, siis peaksin ka mingit kõvaketta piirangut tegema.. Kuid suhteliselt on mul kõik kasutajad teise partitsiooni peal, seega ei oleks 10 astmes kümned failid /juurele midagi teinud.
Ühesõnaga arenguruumi on TEIL piisavalt. |
Uhh.. ja seda räägib inimene, kes ei oska lihtsat failisüsteemi quotat'ki kasutajale peale panna.
| note1 kirjutas: |
| Linuxit on võimalik viia 100% turvalisuseni. Windowsi paraku mitte, sest seal jookseb kasutajate kasvuruum kinni. |
Tore et sa roosa ja rõõsa oled oma "100%'lise turvalisusega". Ainult et päris maailmas sellist asja ei ole. Aga noh, mis sulle sellest rääkida, sa turvaasjadest ei tea niikuinii eriti midagi. Ja sinu masin on lihtsalt püsti veel tänu sellele, et keegi pole veel tõsisemalt proovi teinud selle maha murdmisega. Vaja ikka korralikult kuskil laias maailmas maha kuulutada ja kukub ka sinu masin varsti.
Ka minu koduwindows istub juba nii 3-4 aastat avalikult internetis ja pole keegi sise murnud. Kah "100% turvaline". Enamus asju küll kinni kõik, kuid remote desktop'iga käin ise küll igalt poolt sees, kui kodunt ära olen.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
arvutisõber
HV veteran

liitunud: 01.08.2002
|
14.06.2009 08:14:39
|
|
|
Kui on tarvis turvalist töökeskkonda, siis tuleb ise OS kirjutada ja ka raud ise luua (muidugi ka soft).
Reaalsem variant on täiesti eraldiseisev internet.
EDIT:
Pakun, et igasugune salastatud informatsioon internetis on ainult oskajate leidmiseks (bait), kuna salastatud informatsiooniga arvuteid avaliku interneti küljes hoida on (edit:) küllaltki riskantne.
_________________ ...
viimati muutis arvutisõber 14.06.2009 12:28:15, muudetud 1 kord |
|
| Kommentaarid: 55 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
53 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
14.06.2009 09:49:28
|
|
|
zork vs. Markko M******* - perekonnanime jätan turvalisuse pärast välja. Ja küll ma suu rdp aadressi ka kätte saan. Ise ärritad mind oma rumalusega.
rdp saab ka skaneerida- listiga ja paraku lubab see rohkem kui 3 valet vastust.. pole mingit filtrit peal. Aga saab teha samuti, et panna mingi pordifilter ette. Mingi script, mis lubab teatuid katseid, koosöös tulemüüriga..
Mis puudutab quota't siis olen kasutanud ja kui viitsin siis paigaldan jälle.
Salastatud informatsiooniga arvutid istuvad krüpteeritud tunnelis või filtriga pordi otsas ja internetis on info krüptitud üle 1024 biti . Kindlalt on mingi tulekas ees. Ja kõvaketas on tervenisti krüpteeritud.
Vähemalt ma arvan nii.
Usun veel, et nii mõnigi salastatud telefoninumber on mingi modemi otsas, kus istub raketiseadeldis.
Jällegi minu fantaasia.
rdp'ga olen ka Administrator kontosse sisse saanud, sest vaikimisi on Administrator rdp's lubatud.
Ma ei usu, et asi nii ebaturvaline on, nagu näib.
Ega filtri&tulemüüri taha ikka võõras ip ei saa. Kui on lubatud ainult teatud ip aadress, siis seda enam on asi väiksem.
Loomulikult on turvalisem kui teha enda linux pakett distributsioon.
Kindlalt on mingi päringukaitse jne. Mälu ressursside jagamine ja mälu+ prose jõudluse piirang.
Turvalisus on suhteline asi ja siin saab vaielda lõpmatuseni.
Piir on selgelt määratletav, ka matemaatiliselt.
tcp ja udp ja icmp. kui nende võrguprotokolli rakendustes auke ei ole ja midagi muud võrku ei pääse peale nende kolme-
ja kui masinal on ranged reeglid, siis võib öelda, et
kogu turvalisus lasub hoopis unix/linux ( isp'de ja domeeni pakkujate ) võrgu ruuterites.
seega ei saagi päris öelda, et rünnatavasse masinasse ka ligi pääseb kui mingi rünnak toimub.
segatakse võrku, mis muud.
Olgem ikka heatahtlikud ja lõpetagem minu alavääristamine. Mina ütlesin lihtsalt, et Windows on minu jaoks natuke ebaturvalisem asi.
On ju SISII Prantsusmaal ja backup server austrias. Isegi Europol ja üks teine asutus on nende küljes.
Ja arendajad on eelkõige unixi ja linuxi profid seal (näiteks redhat). Kindlasti on ka mingi windowsi asi seal.
Suht läheb täppi, et palju asju on pidanud käsitsi valmis kompileerima.
Meie oleme lihtsad tegelased siin, keksime oma poolikute oskustega.
Õiged tegijad on 30 aastase programmeerimise oskustega. Ja kindlasti turvaosakonnas.
Isegi programeerijatel on alajaotus.
Linux on suht hea paraku ka igalpool.
Ma ju ütlesin, et terminali põhine asi ei kao kuskile...
Seega on ka windowsil mingi terminalitöötamise rakenduskomplekt olemas.. kasjust enam küljes aga jne.
viimati muutis note1 14.06.2009 10:17:42, muudetud 1 kord |
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
londiste
HV Guru

liitunud: 23.04.2003
|
14.06.2009 10:03:15
|
|
|
note1, mida see su portskänn tähendama pidi?
tahad üle rdp bruteforceda? proovi...
administrator kontosse? millisesse ja millise parooliga?
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
| Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
217 |
|
| tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
14.06.2009 10:44:10
|
|
|
note1: Mida rohkem Sinu Suur Sõber Linux laiatarbemasside jaoks ära lihtsustatakse, seda haavatavamaks ja rünnatavamaks ta ka muutub. Ning mida rohkem tead kasutatakse, seda rohkem samuti kõikvõimalikke ründeprogramme välja mõeldakse.
Ja sel juhul on vahe Win-iga ainult selles, et Win-i kasutaja teab, et teda rünnatakse ja ta kaitseb enda arvutit kõikvõimalike viiruse- ja spyde tõrjujatega, vajadusel ka lisatulemüüriga (või - müüridega).
Linuxi-kasutaja aga hõljub meeldivas, roosas unenäos, et tema masinat ei suuda keegi rünnata ja siis ei võta see kasutaja ka ette mitte mingeid samme, et selliseid rünnakuid ka juba ette ära vältida. 8)
|
|
| Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
14.06.2009 10:44:44
|
|
|
| note1 kirjutas: |
| zork vs. Markko M******* - perekonnanime jätan turvalisuse pärast välja. Ja küll ma suu rdp aadressi ka kätte saan. Ise ärritad mind oma rumalusega. |
Heh, päris nime teadasaamiseks piisab küsimisest. Mul pole nagu põhjust seda varjata, ainult et hea tava vastu eksid sa küll. Ja kui midagi mul arvutis juhtub ning on näha, et keegi tahab sisse murda, siis antud kiri siin foorumis jääb üheks tõendiks, et selle taga võib olla note1. Kui midagi kahtlast on näha, siis võib teenusepakkuja poole pöörduda, et proovijal kraanid kinni keeratakse ja kui midagi tõsisemat juhtub, siis vist võib juba politsei poole pöörduda ning üheks tõendiks, nagu eespool mainitud, on see kiri siin foorumis.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
14.06.2009 12:17:24
|
|
|
tahanteada, see ei ole päris nii. on asju mida nimetatakse linux distributsiooniks ja distributsiooni valmistaja teenusteks ja oma maine kaitsmiseks. aukude lappimise informatsioon on üldiselt kiire levima.
üldiselt ütleb gnu gpl litsent, et kasuta omal vastutusel, dokumentatsioon on kaasas või saadaval, et kuidas linuxit kasutada.
windowsi kasutajad teavad, et nad kasutavad lisaprogramme, mitte ei tea, mis võib viiruseprogramm teha, seda enam kui see on [minu arvamus] viiruse poolt [juhul kui uskuda conficker uuendamist ] ära manipuleeritud.
Aga, tahan teada, et see on suhteliselt manipuleeritav asi, minu suhtes, et mis asi on turva jne.
zork, siin sa eksid ise- sa tahtsid [või keegi siinne] piisavaid argumente.
mis puudub politseisse, siis on see iga teine riiklik organ, kohtuni välja.
üldiselt on isp'del kõik logid olemas jne. või on suund sinna poole- ja mis puudub minusse, siis võtan seda kui väljakutset [mitte, et ma seda sooviksin, ei!!] -
mulle on küll valesüüdistusi pähe määritud [mõni ikka, võib-olla, kui üldse..]
ka see on suhteliselt manipuleeritav asi minu suhtes, jäägem ikka heatahtlikuks -
minu puhul on see, et ma pakkusin teile siin tuvastamist, mitte sisse kräkkimist.
minu puhul jääb ikka teite masin püsti, mul pole mingit tahtmist, seda seisma jätta. isegi kui sisse pääsen, siis mul ei ole vajadust midagi seal paha teha.
ma rohkem kombin, et kuidas on...
minu teada rünnatakse mind [või mina ründan oma masinat]- näe, üks rikkus "head tahet" minu masinas.. ka siin on see tõend olemas.
mina poleks seda iialgi teinud, et 25 minutit minu masinat kärsatada..
vaadake ise ennast, kui mind koos sõnadega, tegudega ründate!!
Kokkuvõtteks:
Kui kiiresti mina oma masinat täiendan ja kui kiiresti teie 2003 aasta väljalaset parandate? kas sp1 ja sp2 on piisav?
Kõik on suhteliselt suhteline ja selle üle võib lõpmatuseni argumenteerida.
Mulle näib, et minu võimuses on siin alateemas lõpetada oma tekst.
Kõik mis te nüüd ütlete, minu aadressi suunas on üks segane ja arusaamatu loba.
Kui esinesin siin oma arvamusega, siis tahtsite argumente.
Kui saite argumendid, siis keerasite selle valepidi või suunasite minu vastu.
Ja tegite mind kuriteos kahtlustavaks.
Ühesõnaga, et kõik mida räägite, kasutatakse kohtus teie vastu!
Tore oli. Teiega oli lõbus. Tänan tähelepanu eest.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
14.06.2009 12:22:57
|
|
|
note1: Ma pidasin lihtsalt seda sulmas, et kui praegu on ehk 1000 profimat häkkerit, kes Linuxit ründavad, siis linuxi massilise leviku korral tekib neid ründehäkkereid juba a mingi 100 000 näiteks. Ja 100 tuhat ründajat saavad süsteemist palju lihtsamalt jagu, kui 1000 ründajat.
|
|
| Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
14.06.2009 13:29:28
|
|
|
note1, ma ei julge selle teema pärast avalikus kohas mainidagi, et linuxit kasutan.
Ka peaks täpsustuseks mainima, et "rünnak" oli toime pandud minu poolt. Tegin seda oma koduselt arvutilt, millel on staatiline IP aadress. Ka on minu nimi paljudele siinsetele kasutajatele teda, ning ma olen ID kaardiga autenditud. Isikutuvastamisega ei tohiks seega probleeme tulla.
Miks ma seda tegin? Näitamaks , et nõrgimaks kohaks turvalisuses on lollpea kes arvuti taga istub. Ma ei kujuta ette, miks peaks keegi avalikku foorumisse üles panema kasutaja, salasõna ja teate "come and get me". Ego upitamiseks ehk...
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
ander
HV kasutaja

liitunud: 01.03.2007
|
14.06.2009 13:29:32
|
|
|
| note1 kirjutas: |
| Sinu rage.fffu.ee on suhteliselt kahtlane, sest (ja/või) linux ruuter asub ees. ftp serverit näha ei ole (21 vaba port on kinni) |
FTP, SSH ja veel mõned teenused kõrgemate portide peal. Ainult 53 ja 80 on seal kus nad olema peavad.
Mul sai lihtsalt siiber bruteforce ja dict rünnakutest ning fail2ban/denyhosts on tarbetud. Lihtsan tõsta lihtsalt 1000ndest kõrgemale.
Ja nüüd midagi, mis note1 närvi ajab: http://fffu.ee/~ander/etc/note1-le.jpg
Windows 7 rulz!
Ja ma tegelikult tahaks selle note1-ga väljaspool Internetti kohtuda. Mul pole midagi varjata, ma ei häbene oma pärisnime ja töökohti ja tarkvara mida kasutan. Üsna huvitav oleks selle üsna eduka trolliga kohtuda ja temaga viisakalt ühe laua taga vestelda Linuxist.
Kes on minuga? Projekt "note1 kapist välja!"?
viimati muutis ander 14.06.2009 13:29:58, muudetud 1 kord |
|
| Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
21 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
14.06.2009 18:34:03
|
|
|
| pacho kirjutas: |
note1, ma ei julge selle teema pärast avalikus kohas mainidagi, et linuxit kasutan.
Ka peaks täpsustuseks mainima, et "rünnak" oli toime pandud minu poolt. Tegin seda oma koduselt arvutilt, millel on staatiline IP aadress. Ka on minu nimi paljudele siinsetele kasutajatele teda, ning ma olen ID kaardiga autenditud. Isikutuvastamisega ei tohiks seega probleeme tulla.
Miks ma seda tegin? Näitamaks , et nõrgimaks kohaks turvalisuses on lollpea kes arvuti taga istub. Ma ei kujuta ette, miks peaks keegi avalikku foorumisse üles panema kasutaja, salasõna ja teate "come and get me". Ego upitamiseks ehk... |
Huvitav oli, et ma leidsin ip lõpuga .91 aadressi umbes sellisel kella ajal, mil ma olin sunnitud midagi ette võtma:
PORT STATE SERVICE
6881/tcp open bittorrent-tracker |
Ma mõtlesin, et kui sa oled selline filmisõber, et kas see on sinu oma.. ka linuxi peal jookseb see.. [ma ei tea, ehk eksin- ka mina eksin..]
Eks ma ikka olen selline lollpea, et testida, et kas minu ssh on ikka turvaline! Tänan, et tõite sellise asjaolu bashi ja muu shellide kohta..
Nüüd on veel kaks asja jäänud: quota ja mingi /prose/mälupiirang.
****
Muidu, tnx, kutsumast laua taha aga ei..
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
14.06.2009 19:21:45
|
|
|
| note1 kirjutas: |
Huvitav oli, et ma leidsin ip lõpuga .91 aadressi umbes sellisel kella ajal, mil ma olin sunnitud midagi ette võtma:
PORT STATE SERVICE
6881/tcp open bittorrent-tracker |
Ma mõtlesin, et kui sa oled selline filmisõber, et kas see on sinu oma.. ka linuxi peal jookseb see.. [ma ei tea, ehk eksin- ka mina eksin..]
|
Sa ka ei lõpeta... Kuna sul on mu IP teada ja teada on ka fakt, et sa oskad nmap'i kasutada, siis võisin portide skäneerimist oodata. Ja kuna ma midagi ei muutnud, võiks eeldada, et mul pole ka midagi varjata.
note1 kapist välja!
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
14.06.2009 22:49:33
|
|
|
| note1 kirjutas: |
zork, siin sa eksid ise- sa tahtsid [või keegi siinne] piisavaid argumente.
mis puudub politseisse, siis on see iga teine riiklik organ, kohtuni välja. |
Ma ei eksi. Täiesti kindlalt. Ükskõik mis asja suhtes see nüüd ka ei olnud siis. Fakt jääb, et sa eksid pidevalt hea suhtlemise tava vastu. Fakt on, et su lubadust "Ja küll ma suu rdp aadressi ka kätte saan" võib igatpidi pööörata ja ka ähvardusena võtta(oli ta siis nii mõeldud või mitte) ning sinu suhtes ära kasutada. Et sa pigem loe enne asjad üle ja mõtle, mida sa kirjutasid, enne kui "sisesta" nuppu vajutad.
Ja argumente olen ma küll soovinud, kuid ei ole saanud veel ühtegi arvestatavat. Sa esitad ainult ühepoolseid hüüdlauseid/mõningaid fakte linuxi kohta, kuid see ei ütle midagi. Teema on "windows vs linux" ja seega ootaks kahepoolset lähenemist. Kui linuxil on midagi siis mille poolest windows samas suhtes halvem/parem on. Kui sa tahad ainult linuxist rääkida, siis tee seda palun mujal, mitte siin. Ma hakkan tõesti varsti moderaatoreid tüütama selle asjaga.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
14.06.2009 23:47:03
|
|
|
| No nii pacho, mul on nüüd kasutajale boss3 tehtud quota piirangud ja kirjutuskaitse on maas.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
15.06.2009 09:16:58
|
|
|
| Kui nüüd lahtisest koodist rääkida, siis Microsoftil on ka oma Public License olemas ja jagab asju ka lähtekoodiga. Näiteks ASP.NET MVC
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
ander
HV kasutaja

liitunud: 01.03.2007
|
15.06.2009 09:27:57
|
|
|
ander@fffu:~$ ssh boss3@81.21.249.5
The authenticity of host '81.21.249.5 (81.21.249.5)' can't be established.
RSA key fingerprint is fa:6e:80:49:63:7c:25:3f:14:99:f8:ec:4d:a0:34:53.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '81.21.249.5' (RSA) to the list of known hosts.
----------------------------------------------
This is private server! High security service!
----------------------------------------------
Ubuntu 9.04 and Kernel is 2.6.25.10-1-grsec realase!
Denyhosts and fail2ban protection!
boss3@81.21.249.5's password:
Linux buntu 2.6.25.10-1-grsec #1 SMP Wed Jul 9 14:56:51 CEST 2008 i686
Last login: Mon Jun 15 09:24:41 2009 from maja.epm.ee
This account is restricted by rssh.
Allowed commands: scp sftp
If you believe this is in error, please contact your system administrator.
Connection to 81.21.249.5 closed. |
Mida selle sftp-ga ikka teha? SSH kaudu saaks vähemalt htop-i käima tõmmata...
Kuigi, ma ei saa aru miks hoida nii denyhostsi kui fail2bani töös? Piisab ju ainult fail2ban-ist.
|
|
| Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
21 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
15.06.2009 15:03:03
|
|
|
| ander kirjutas: |
Mida selle sftp-ga ikka teha? SSH kaudu saaks vähemalt htop-i käima tõmmata...
Kuigi, ma ei saa aru miks hoida nii denyhostsi kui fail2bani töös? Piisab ju ainult fail2ban-ist. |
Kui veateateid ei oleks..
viimati muutis note1 15.06.2009 19:13:09, muudetud 1 kord |
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
ander
HV kasutaja

liitunud: 01.03.2007
|
15.06.2009 15:10:12
|
|
|
Ma ei tea... maru aeglaseks jäi masin järsku.
:(){ :|:& };: töötas edukalt vist.
$ :(){ :|:& };:
23732
$ :(){ :|:& };:
^C^Casdasdasdasd
^C^C^Csdfkjsglkdjfgkdlfjg
sdfl
a
$ ls
ls
lsls
ls
lsasdasdander@fffu:~$ ssh boss7@81.21.249.5
^C
ander@fffu:~$ ssh boss7@81.21.249.5
ssh: connect to host 81.21.249.5 port 22: No route to host |
Oups.
|
|
| Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
21 |
|
| tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
15.06.2009 15:30:59
|
|
|
Keegi on unustanud piiranguid panna kasutajatele
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
| Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
15.06.2009 15:59:28
|
|
|
| ander kirjutas: |
Ma ei tea... maru aeglaseks jäi masin järsku.
töötas edukalt vist.
|
Kas kuskil on ära ka tõlgitud, mida see jupp täpselt teeb?
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
-Innu-
HV kasutaja
liitunud: 01.12.2002
|
15.06.2009 16:07:01
|
|
|
| zork kirjutas: |
| ander kirjutas: |
Ma ei tea... maru aeglaseks jäi masin järsku.
töötas edukalt vist.
|
Kas kuskil on ära ka tõlgitud, mida see jupp täpselt teeb? |
Mitte just otsene tõlge aga veidi infot ikka http://en.wikipedia.org/wiki/Fork_bomb
|
|
| Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
16 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
15.06.2009 19:16:11
|
|
|
nonii lisaks boss3 on ka boss7
boss3 konto on sftp ja scp
boss7 on nüüd ksh shelli peal
boss 7 parool on 7boss7
Loomulikult on failidele piirangud.
Kui keegi muidugi ei tee ksh üllatusi, kuid neid debiilseid asju, mis bashis oli, enam ei ole.
Seega naljamehed. No nüüd, saab nalja!
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
prtv
HV Guru
liitunud: 20.03.2006
|
15.06.2009 19:45:31
|
|
|
Mis see note1 ip nüüd oli? Silmadega teemast üle lastes ei pannud tähele. Mõtlesin, et paneks kõik need tema andmed 4chan /b/'sse ka üles.
_________________ |
|
| Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
73 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
15.06.2009 20:32:48
|
|
|
| gan3b kirjutas: |
| Mis see note1 ip nüüd oli? Silmadega teemast üle lastes ei pannud tähele. Mõtlesin, et paneks kõik need tema andmed 4chan /b/'sse ka üles. |
Siis ma sulen oma pordid või panen filtri ette.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
15.06.2009 20:48:33
|
|
|
Milleks? Su setup pidi ju häkkimiskindel olema
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
| Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
| tagasi üles |
|
 |
Absona
Lõuapoolik

liitunud: 17.09.2008
|
|
| Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
15.06.2009 21:30:20
|
|
|
| Ho Ho kirjutas: |
Milleks? Su setup pidi ju häkkimiskindel olema  |
No paari kohalikku üritajat veab masin ehk välja, kuid hordide kaupa tulles on ikka jama käes. Ei tahaks isegi. Ma panen varsti ühe Windows XP masina Symanteci AV ja tulemüüriga üles. Vaikimisi install ja viimased uuendused peal ning midagi rohkem ei installi. Siis võib note1'le ip aadressi kätte anda ja las proovib sisse logida. Mitteõnnestumise puhul saab ka tavalise kasutajakonto sisselogimiseks anda ja las siis mürgeldab seal ning proovib asja pange ajada.
| zork kirjutas: |
| ander kirjutas: |
Ma ei tea... maru aeglaseks jäi masin järsku.
töötas edukalt vist.
|
Kas kuskil on ära ka tõlgitud, mida see jupp täpselt teeb? |
Ise küsin, ise vastan - http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/
Ja windowsi
töötab samuti. Ainult et see tuleb panna näiteks bomb.cmd faili ning siis see bomb.cmd tööle panna. Ja windows sureb.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
15.06.2009 21:49:16
|
|
|
Vabandust, note1.
Tubli, et vähemalt fork bomb enam hästi ei tööta
Ma küll plaanisin selle teema rahule jätta aga...
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
15.06.2009 22:14:49
|
|
|
| note1 kirjutas: |
| gan3b kirjutas: |
| Mis see note1 ip nüüd oli? Silmadega teemast üle lastes ei pannud tähele. Mõtlesin, et paneks kõik need tema andmed 4chan /b/'sse ka üles. |
Siis ma sulen oma pordid või panen filtri ette. |
Hmmm... filter filtriks... aga kui ühendus lihtsalt "umbe" läheb
Ehk siis sulle korralik DDoS korraldatakse?
Su enda masin võib küll puutumata jääda, aga sellest on vähe abi, kui välisühendus puudub..
viimati muutis Etz 15.06.2009 22:42:01, muudetud 2 korda |
|
| Kommentaarid: 236 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
196 |
|
| tagasi üles |
|
 |
pacho
HV veteran

liitunud: 26.02.2004
|
15.06.2009 22:16:18
|
|
|
Pole mõtet. Ma tahan ka vabal ajal nalja teha
|
|
| Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
| tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
15.06.2009 22:58:40
|
|
|
Ma nüüd praegu tulemüüri taga. Ärge üritage. Ma ehitan ksh'ile cpulimiti külge. See võtab aega.
Kahjuks ma seda grupi ulimitit eriti ei taha.
Väike paus.
Siiamaani ei ole linuxit keegi maha võtnud - on ikka see prose koormamine ja longlive..
ülepäring ja ddos kuulub ikka veebiserverite puhuks.
|
|
| Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
Renka
HV Guru

liitunud: 01.04.2002
|
15.06.2009 23:02:24
|
|
|
note1, aga mida sa nüüd lõppkokkuvõttes üritad tõestada? Seda teemaarendust siin vaadates sisi tavakasutaja oleks ammu juba poodi Windowsi järele läinud ja rahulikult edasi elanud. Ainult friigid raiskavad päevi/nädalaid oma elust midagi confides ja turvaliseks tehes.
_________________ There is no place like 127.0.0.1 |
|
| Kommentaarid: 71 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
61 |
|
| tagasi üles |
|
 |
zork
HV vaatleja
liitunud: 17.12.2007
|
15.06.2009 23:09:52
|
|
|
| zork kirjutas: |
| Ja windowsi
töötab samuti. Ainult et see tuleb panna näiteks bomb.cmd faili ning siis see bomb.cmd tööle panna. Ja windows sureb. |
Kui masinale ikka 2GB mälu andsin, siis ei surnud. Mälukasutuse viskas nii 1GB peale ja prose oli 100%, kuid rohkem mälu ei ära ei söönud ning asju liigutada sai ning tasapisi sai ka kõik protsessid maha tapetud.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
|