он наверное и хакнул васOriginally Posted by madison_
он наверное и хакнул васOriginally Posted by madison_
уехать из россии это не эмиграция - это эвакуация!
оставь, подобные рода проблемы, тем кто с этим работаетOriginally Posted by химик
тока самый последний идиот будет делать man in the middle в этом случае. и то если он идиот, как он его сделает?
уехать из россии это не эмиграция - это эвакуация!
На бесплатных хостингах - их практически "напрямую" выставляют в Интернет. ;)Originally Posted by химик
NAT (biNAT) вообще-то мало что даёт - потому что всё равно создаётся по одному соединению на каждый http-запрос и на обслуживание этого соединения сервер "размножается" по fork() или pthread_create(). Можно ограничивать число соединений с отдельным IP-адресом (это обычно в конфиге вебсервера можно делать). Но обычно DoS-атаки пытаются отсекать на промежуточных маршрутизаторах (и с функциями NAT в том числе).
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
http-аутентификация для веб-сервера apache2 порождает "подпроцесс" ncsa_auth (или что-то похожее). По одному дополнительному процессу на каждое "соединение". "Таблица процессов" в этом случае имеет возможность "переполниться" намного быстрее. Есть очень грубый способ "избавляться" от "флуда запросов" - просто рестартовать веб-сервер время от времени (через crontab - к примеру). Технологии виртуализации позволяют делать "рестарт виртуальных машин" для таких случаев. ;)Originally Posted by YUM
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
Денис ... наиболее верояный вариант - у людей произошла компрометация административного экаунта ... как это уже второе дело ...Originally Posted by DenisBB
Вопрос стоит в том как им фиксануть проблему ...
П.С. [Men-in-the-middle] всё таки наиболее вероятный вариант
Ничто не сближает людей так, как общее одеяло :kos:
Химик, ВОР над вами долго смеялся, а потом сказал, что вы дурак. Впрочем, не принимайте близко к сердцу, он сказал, что кроме Дениса в этой теме пока все не в теме.
Да я не обижаюсь просто не внимательно почитать на чём у этих умников форум ... а оказывается на [PHP2] ... а (чисто для шибко образованных) ... информация о сессии хранится вообше просто открытым текстовым файлом на сервере ... со всеми вытекаюшимиOriginally Posted by Koza
Собственно говоря [PHP2] тот же самый бэйсик заточенный чуть-чуть под веб а посему взмолать его может любой чайник
Так Вор может продолжать смеятся :rofl: блин умник тоже нашёлся
Ничто не сближает людей так, как общее одеяло :kos:
safe_mode , disabled_functions , disabled_classes и ещё куча разных настроек с restricted environment - и скорее любой чайник себе носик сломает...:grum:Originally Posted by химик
Там вся "безопасность" как раз и зависит от способа организации "restricted environment"...Особенно смешная ситуация получается - когда "на сайт" пытаются загружать файлы по ftp с наследуемыми атрибутами из "винды". :grum: Текстовый файл с ограниченными правами доступа на просмотр - не так уж и легко "прочитать" (если всё правильно настроено)...
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
А тогда это уже не "men-in-the-middle" тип атак.Originally Posted by химик
МайкOriginally Posted by crazy-mike
только не в [PHP2] ...
Алекс- я не спец по [computer forenstic] я но в круг моей експертизы входит такая вешь как [remote access] и веши относяшиеся к нему ... а посему из того что уважаемый автор рассказал в первом посте можно было сделать только очень ограниченный ряд заключений
а) админстративный экаунт был скомпрометирован ... неоднократно
б) форум работает на старом энжине
А наиболее логичный способ достичь этого [men-in-middle] если мне сильно не изменяет память то к этой же категории отностися [session hijack] .. но инфо по сессии можно было получить из отркыртого текстового файла который лежит на сервере и для этого конечно [men-in-the-middle] не является обязательным условиемгодится просто [social engineering]
А что касается умничся Козы в качестве пономочного (не будем углублятся в энтимологию этого слова) представителя Вора так вместо того что бы пальцы гнуть дал бы людям совет ...
По моим каналам народ советует отмигрировать как минимум в [PHP4] .. с естественно чистой юзерской базы ..
Ничто не сближает людей так, как общее одеяло :kos:
There are currently 1 users browsing this thread. (0 members and 1 guests)
|
|
Terms of Service | Privacy Policy |
|