не подумайте меня не взломали и жаловаться я тут не собираюсь...
это я над людьми стебался.....
кто себя увидел можете писать открытым текстом, вам ниче не будет.
предыстория:
скачал с инета все старницы с вебинтерфейса свего модема(есть и другие но качать было лень).
настроил апач
написал скрипты которые в логи пишут с какого ип и когда лазили и какие действия выполняли.
пароль оставил по умолчанию...
блин за неделю 4 человека залезли и прописали натить порт на проксик ВСИ
еще 1 видимо то-же не против был это прописать но видимо минут за 5 до него это уже кто-то прописал .
да, на порту прокси поднял виртуал хост в апаче.
надмиьс гласила следующее :
Сообщение от :
Совершена попытка взлома сервера VSI с адреса XXX.XXX.XXX.XXX.
используется релей YYY.YYY.YYY.YYY(тут мой ИП).
данные протоколируются и передаются в отдел Информационной Безопасности.
до создания полной копии необходимой информации осталось ZZ сек
ну и zz уменьшался довольно быстро.
блин в логах так интересно пинги прерываются У ВСЕХ ровно через 8-10 секунд после того как страница эта отдавалась.....
Николай мастер, да вот так! потому что такую фигню я могу генератором за пять минут написать! и блокнотиком чёнить вписать! доказательством являются только логи оборудования СОРМ
[Ответ]
Николай мастер 21:52 12.09.2007
Сообщение от VRN.AKiNO: Николай мастер, да вот так! потому что такую фигню я могу генератором за пять минут написать! и блокнотиком чёнить вписать! доказательством являются только логи оборудования СОРМ
Доказательством могут быть любые логи. Вопрос в том, каким способом эти логи будут получены (изъяты).
[Ответ]
Сообщение от :
Доказательством могут быть любые логи. Вопрос в том, каким способом эти логи будут получены (изъяты).
ЗА ЭТИ ЛОГИ ДОЛЖЕН КТОТО ОТВЕЧАТЬ! с домашнего компа никакие логи никто никогда снимать не будет. они не имеют юр. силы при любом раскладе. хоть 1000000000wmz у тебя с кошелька сняли
[Ответ]
Сообщение от VRN.AKiNO:
ЗА ЭТИ ЛОГИ ДОЛЖЕН КТОТО ОТВЕЧАТЬ! с домашнего компа никакие логи никто никогда снимать не будет. они не имеют юр. силы при любом раскладе. хоть 1000000000wmz у тебя с кошелька сняли
Пойду ломать всё подряд, всё равно мой компьютер потом в суде доказательством не будет)))
[Ответ]
Serjant 22:53 12.09.2007
Сообщение от Николай мастер:
Пойду ломать всё подряд, всё равно мой компьютер потом в суде доказательством не будет)))
Закон как обоюдоострое дышло Если тебя ломанули, то конешн, а вот если ты ломал, то очень даже твой комп пригодится для доказательства преступной деятельности.
[Ответ]
Mister_Iks 22:59 12.09.2007
Serjant, Согласись это ж ведь бред ? Получается, что логи с компа, на котором ломали сервер, как бы на сертифицированном оборудовании сделаны, а логи с компа, на котором стоит сервер - это как несертифицированное? Ну и маразм, я оруууу...
[Ответ]
Николай мастер 23:01 12.09.2007
Логи, при правильном изымании, имеют вес в суде. А вот что это за логи, это решать экспертизе.
[Ответ]
VRN.AKiNO 11:35 13.09.2007
с вашего компа изымают не логи... могут установить факт наличия вредоносного ПО (исходники, готовые программы), отправить винчестеры на эспертизу... мож тоже чего интересного найдут... а логи тут не при чём
[Ответ]
Николай мастер 11:52 13.09.2007
VRN.AKiNO, это получается что любой сервер в интернете, который работает, например, на апаче можно ломать, и логи апача ничего не докажут? Что-то не верится.
А железо СОРМ я знаю в основном стоит в билинговых системах (сот операторы, учет электроэнергии), но там деятельность не начнётся пока оборудование не поставят на учет соответствующие организации по лицензированию.
[Ответ]
VRN.AKiNO 12:17 13.09.2007
Сообщение от :
это получается что любой сервер в интернете, который работает, например, на апаче можно ломать, и логи апача ничего не докажут? Что-то не верится.
серьёзные хостинги имеют спец. софт и железо для этого. и лицензируется такая деятельность серьёзно. а если у тебя дома стоит апач, то можешь его логи засунуть себе в Ж
[Ответ]
MiB, не хакеры Всего лишь дураки с огромным самомнением...Но это пока хвост не прижали [Ответ]
Serjant 13:43 13.09.2007
И все это из-за халявы, развратился народ. Однако парадоксально получается, вроде затея добрая - бесплатный внутренний траффик, а оборачивается злом. И с одной стороны вроде бы и виноват провайдер, что не заботится о клиентах, с другой стороны - с таким количеством медведов, никакого штата не хватит. Даешь каждому медведу по админу и все за 100 рублев в месяц? Инструкции давать бесполезно, их читают только лохи, так что с интересом даже жду развития событий. Поток жалоб наверняка усилится с приходом новой когорты халявных модемщиков. Может ВСИ под напором медвежьей вони сдастся и сделает какой-нить решительный ход? Типа 100 рублевщикам анлим на 5 кбит/сек, прикольно кстати было бы [Ответ]
Николай мастер 16:36 13.09.2007
Сообщение от VRN.AKiNO:
серьёзные хостинги имеют спец. софт и железо для этого. и лицензируется такая деятельность серьёзно. а если у тебя дома стоит апач, то можешь его логи засунуть себе в Ж
Конечно, на одних логах человека не осудят, но если они оформлены в соответствии с уголовно-процессуальным кодексом, то это будет считаться доказательством, + логи провайдеров с обеих сторон, так что в Ж их ещё рано засовывать.
[Ответ]
GoR2 16:57 13.09.2007
Сообщение от Николай мастер:
Конечно, на одних логах человека не осудят, но если они оформлены в соответствии с уголовно-процессуальным кодексом, то это будет считаться доказательством, + логи провайдеров с обеих сторон, так что в Ж их ещё рано засовывать.
Сообщение от GoR2:
насмешил
Всем глубоко пох на хакеров! Логи на не сертифицированном оборудовании не являются доказательством!
так для посмеятся и делал. мне глубоко наложить на горе-крякеров
Сообщение от A l i e n:
MiB, не хакеры Всего лишь дураки с огромным самомнением...Но это пока хвост не прижали
так кто спорит то.... но прикол удался... у мальчегов жим-жим сразу стало как они прочли... щас небось бедные от домолинка отключились и сидят боятся что за инфу о них успели собрать ....
я то как порядочный выдержал 3 денька после "взлома", надеялся что появится темка тут, или еще где. что-то типа "ВСИ научилась отсекать и отслеживать взломы чужих модемов." ..... неполучилось. видно сильно напугались.
[Ответ]
Part!zan 19:54 13.09.2007
Сообщение от GoR2:
провайдер таких логов не ведёт...
Ведет-ведет. В любом случае, можно установить, кто, с какого IP и куда в определенное время лазил. Винты щас большие, а архиваторы хорошие. Легко можно держать логи если не за год, то за неск. месяцев точно.
[Ответ]