Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 19.09.2025 06:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 16.12.2003 13:10 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 17.10.2003 17:17
Сообщения: 82
Откуда: Обнинск
MD писал(а):
Еще хотел бы потрещать с админами потому что наконецто нашел дырищщу через которую уперли мои исходники, и через которую я из любопытства упер исходники викенда и через которую можно упереть все что угодно(даже пароли диалапа для калуги и пароли на все фпт юзеров *.obninsk.ru


Бред. Ну исходники weekend'а - это еще куда ни шло - наверное возможно. Но пароли пользователей - полная фигня. Мы сами - имея полный доступ - не можем "упереть" пароли кого бы то ни было. Это в принципе нереально.

_________________
Пан Директор


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16.12.2003 16:06 
хех мд ты красавец....кстати ды помню мне расказывал кто то ,что ты в викенде копался,,,но на счет логов на нет ну честно говорю не знаю


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 16.12.2003 23:58 
Ну не знаю можете или нет упереть пароли, а я с детства юзаю JOHN The Ripper - раскодирует все что угодно хоть и за много времени, но реальненько.

tchibis:зашифрованный пароль:1000:1000:dialup:Dialup for agreement 609:/home:/ppp
и так далее - это разве не диалап?

root:зашифрованный пароль:0:0::0:0:Charlie &:/root:/usr/local/bin/tcsh - это не пароль ли рута?

weekend:зашифрованный пароль:1142:1142::0:0:WWW for agreement 1115:/home/weekend:/none - это не пароль ли викенда?
и так все пароли системы! и мой, и моих друзей и всех кто хостится на *.obninsk.ru и *.kaluga.net. Я написал сразу об этой дыре. Ну вижу, папку cgi-bin переместили.. а смысл? Все равно все так и продолжает работать. И это недопустимо. Не начал бы никогда я в махнете дыры искать если бы у меня исходники бы не уперли, обидно так старался а кто-то нахаляву достал, поэтому и пролез разочек.

Вот, Пан Директор, так можно расшифровать все что угодно. так что не такой то уж это "бред и полная фигня". обидно; не подлюкам о дырах говоришь а админам чтобы подлюки не лазили и никакой ни благодарности только хотели лохом оставить. Чтож ладно.

Извини стил, тока щас твою мессагу увидел. В открытом не хранятся зато всеравно достать можно. В ближайшее время напишу на секьюрити на мыло.

А расценки то хостинга нового, хорошего, никто мне не сказал где посмотреть можно, только раскритиковали..

Константин Алексеевич меня зовут если что.
mustdie@fromru.com моё мыльце если кому надо:)


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 17.12.2003 12:20 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 17.10.2003 17:17
Сообщения: 82
Откуда: Обнинск
MD писал(а):
tchibis:зашифрованный пароль:1000:1000:dialup:Dialup for agreement 609:/home:/ppp
root:зашифрованный пароль:0:0::0:0:Charlie &:/root:/usr/local/bin/tcsh -weekend:зашифрованный пароль:1142:1142::0:0:WWW for agreement 1115:/home/weekend:/none - это не пароль ли викенда?


Уж не знаю где Вы это взяли но приведенные данные не соответствуют реальным (uid,gid, comment - не совпадают за исключением weekend). Эти файлы если и имели отношение к реальности то может быть ОЧЕНЬ давно. А описание как Вы это сделали очень хотелось бы увидеть.

_________________
Пан Директор


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.01.2004 14:59 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.01.2004 14:35
Сообщения: 253
Откуда: Балабаново
да, проблема упора исходников существует, и , к сожалнию - сней бороться крайне сложно.
На самом деле есть два пути борьбы с исходниками:
1) выносить все в чруты (в Linux). Но при этом я все равно могу запросто повесить любой сервак перегретыми mysql запросами или активной работой с IDE диском
2) Собрать специальное ядро (не знаю для FreeBSD) типа Linux-VServer http://www.linux-vserver.org/ . Эта штука позволяет отлично управлять всеми отдаваемыми пользователям ресурсами и, фактически создает для пользователя виртуальный сервер методом изоляции контекстов приложений в зависимости от IP адреса (чрутизация по IP).

Может быть есть такое-же решение для FreeBSD ??? Кто знает ?

Один мой хороший знакомый провайдер в Питере запустил эту штуку у себя и ненарадуется... но - для нее нужен достаточно мощный сервак (лучше все подойдет что-то вроде двухпроцессорного с HT) и большое количество места на диске.

При этом нужно понимать, что пользователям придется самим разруливать своими сервисами (SQL, HTTP серверами, FTP серверами)... и в этом есть определенный недостаток ;-(

Хотя - появится спрос на хороших админов, что тоже вполне неплохо ;-)

_________________
Rgds,
Rider
JabberID: rider at altlinux org


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.01.2004 15:05 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.01.2004 14:35
Сообщения: 253
Откуда: Балабаново
Pan Direktor писал(а):
MD писал(а):
tchibis:зашифрованный пароль:1000:1000:dialup:Dialup for agreement 609:/home:/ppp
root:зашифрованный пароль:0:0::0:0:Charlie &:/root:/usr/local/bin/tcsh -weekend:зашифрованный пароль:1142:1142::0:0:WWW for agreement 1115:/home/weekend:/none - это не пароль ли викенда?


Уж не знаю где Вы это взяли но приведенные данные не соответствуют реальным (uid,gid, comment - не совпадают за исключением weekend). Эти файлы если и имели отношение к реальности то может быть ОЧЕНЬ давно. А описание как Вы это сделали очень хотелось бы увидеть.


А что тут сложного ??? Если человек имеет возможность гонять скрипты на WWW:

cat /etc/passwd|sed -e "s,:*:,:Зашифрованный пароль:,"

Естественно к паролям он врятли добрался ;-)

_________________
Rgds,
Rider
JabberID: rider at altlinux org


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19.01.2004 13:14 
Не в сети
Продвинутый новичок
Продвинутый новичок

Зарегистрирован: 04.12.2003 13:48
Сообщения: 29
Народ, а в чем проблема, если заливать сайты на Элекс и на Макснеровские сервера (через Махнет), то на Эксовские льется с нормальной скоростью и проблем нет, а на Махнетовские с проблемами, связь постоянно обрывается ;-(
проблема с заливкой фалов получается ;-(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19.01.2004 14:35 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 09.09.2003 19:03
Сообщения: 1252
опишите пожалуйста ситуацию более подробно


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19.01.2004 15:32 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 28.08.2003 14:25
Сообщения: 819
Откуда: Обнинск
Связь рвется именно при закачке по ftp ? наблюдаются ли обрывы связи при простой закачке файлов из инета (mp3 например)?

_________________
Всё что ни делается - всё к лучшему


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20.01.2004 12:50 
Не в сети
Продвинутый новичок
Продвинутый новичок

Зарегистрирован: 04.12.2003 13:48
Сообщения: 29
steel, проблема возникает только при закачке на ФТП, при простой незнаю я регетом все качаю ;-)
Мне кажется проблема с вашим сервером, обращение к нему намного дольше чем к Элексовским серверам

Кстати кто знает, как на вашем сайте заполнить MySQL БД больше 3-ех метров, допустим я ее хочу из дома перенести........


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20.01.2004 23:35 
Не в сети
Ветеран
Ветеран
Аватара пользователя

Зарегистрирован: 21.12.2003 20:03
Сообщения: 339
Откуда: СССР
- delete -


Последний раз редактировалось Игорь 01.04.2010 18:41, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.01.2004 10:13 
Не в сети
Продвинутый новичок
Продвинутый новичок

Зарегистрирован: 04.12.2003 13:48
Сообщения: 29
Игорь писал(а):
MySql - переноси частями дамп через phpmyadmin, или напиши элементарный скриптик добавления с фтп. :twisted:
имхо платный хостинг всегда лучше бесплатного, чуешь чем пахнет? чуешь? :P


Это я и так знаю... Хотелось бы без этого гемора ;-)

пока его нет, а там посмотрим......... может и бедет лучше а может и нет ;-)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27.01.2004 09:40 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.01.2004 14:35
Сообщения: 253
Откуда: Балабаново
Народ, расскажите, как вы хоть с хостингом работаете ?? ;-) Я если честно просто не в курсе и хотел бы узнать как оно сейчас работает ;-)

Т.е. - закачка через FTP ? ssh есть ? Скрипты/базы/видимость кода других сайтов из своих скриптов ?

_________________
Rgds,
Rider
JabberID: rider at altlinux org


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27.01.2004 19:04 
Не в сети
Ветеран
Ветеран
Аватара пользователя

Зарегистрирован: 21.12.2003 20:03
Сообщения: 339
Откуда: СССР
- delete -


Последний раз редактировалось Игорь 01.04.2010 18:41, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27.01.2004 19:14 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.01.2004 14:35
Сообщения: 253
Откуда: Балабаново
любой запрет частенько можно обойти... но хоть и это хорошо.

А вообще где-бы ты не хостился - вероятность того, что админ сервера посмотрит твой код всегда стремится к 100%.

Именно поэтому код лучше просто не скрывать - делать его OpenSource. Тогда не будет желания ни у кого на него посмотреть (своровать и т.д.) да и самому спокойно - пускай смотрят, жалко что ли ?

Все равно никто без автора использовать не сможет...

_________________
Rgds,
Rider
JabberID: rider at altlinux org


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB