|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: DDoS атака на peterhost и masterhost - это только ..." | |
Сообщение от opennews on 20-Фев-04, 10:18 | |
В результате отражения DDOS атаки, возможно удалось установить брешь в Remote Administrator. Как ни странно, этот факт меньше всего касается администраторов ОС линейки Windows. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 10:18 | |
примерно в это же время (21 января) начали досить еще один популярный сайт, характер флуда и порты совпадает с описанными в статье, что наводит на мысль а массовости атаки. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors on 20-Фев-04, 10:33 | |
Да, скорее всего. У нас имеются материалы, говорящие о том, что в список атакуемых входили и другие сайты. Сейчас идёт активная переписка с http://www.famatech.com . Естественно, проводятся мероприятия по отслеживанию предполагаемого распространителя. Например, есть версия, что обновления троянов происходят автоматически, посредтсвом канала IRC. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet on 20-Фев-04, 10:33 | |
Ну этого вообщето следовало ожидать, некоторое | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 10:49 | |
самое интересное как мне кажется вот что: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred on 20-Фев-04, 10:59 | |
Caravan, кстати, не задели случаем? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
9. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet on 20-Фев-04, 11:23 | |
Пока, бог миловал. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
10. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty on 20-Фев-04, 11:25 | |
Да уж... Эти, видимо, вовремя камлание не заказали и обкуривали стойку не теми травами... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred on 20-Фев-04, 11:00 | |
А то похоже www.linuxnews.ru уже начал заваливаться... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred on 20-Фев-04, 11:01 | |
Warning: Unable to connect to PostgreSQL server: Sorry, too many clients already in /opt/http/linuxnews.ru/include/postgres_function.php on line 16 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
16. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от michelle on 20-Фев-04, 12:15 | |
12:14 Московского времени - сервер www.linuxnews.ru работет | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
18. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred on 20-Фев-04, 12:46 | |
Я ведь не с потолка это взял. Вот пример tracert ftp.asplinux.ru с одного из моих серваков. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
20. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet on 20-Фев-04, 13:08 | |
ftp.asplinux.ru похоже на полке, его | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty on 20-Фев-04, 11:01 | |
А я предлагаю начать ловить в своих сетях людей с IP 255 и смотреть откуда они эту мерзость взяли. Не вижу, зачем бы обычному человеку использовать IP 255. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
11. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 11:25 | |
>А я предлагаю начать ловить в своих сетях людей >с IP 255 и смотреть откуда они эту мерзость >взяли. Не вижу, зачем бы обычному человеку >использовать IP 255. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty on 20-Фев-04, 11:39 | |
Ты не понял. И невнимательно читал саму новость. Имелось ввиду - пакеты IP с кодом протокола 255. Такого нет, код зарезервирован. Судя по описанию - это подпись данной атаки. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
13. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet on 20-Фев-04, 11:45 | |
Кстати, а Remote Admin, коллеги, может быть | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
14. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors on 20-Фев-04, 12:10 | |
Может быть. Если бы не тот факт, что на некоторых машинах и firewall стоял, и антивирус Касперского и даже Нортоновский антивирус. Хотя, тоже не факт. Но уж очень характерно ОБЯЗАТЕЛЬНОЕ нахождение radmin'а. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
15. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet on 20-Фев-04, 12:14 | |
Может просто научиличь "pwl"-ку от RA клиента декриптовать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
17. "rAdmin" | |
Сообщение от fREE on 20-Фев-04, 12:39 | |
Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
87. "rAdmin" | |
Сообщение от errr on 24-Фев-04, 04:17 | |
если устанвлена nt-аутентификация, то радмин сначала пытается отправить текущие логин и пароль, и если они совпадают с теми что на сервере, то больше вопросов и не задается ж) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
19. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty on 20-Фев-04, 12:55 | |
Понеслась тема!! *:) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
21. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Nick Scherbina on 20-Фев-04, 13:58 | |
Кстати, об Radmin... Пароль храниться в ветке HKLM\SYSTEM\RAdmin\v2.0\server\parametrs\parametr | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
95. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от ssoodd on 26-Фев-04, 13:36 | |
"...Эта ветка по умолчанию никакими правами не урезается.." | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
22. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Maxim Chirkov on 20-Фев-04, 15:11 | |
Заключение Famatech LLC по поводу возможной уязвимости Radmin: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
23. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 21-Фев-04, 09:16 | |
"Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
24. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Merlin on 21-Фев-04, 13:31 | |
радмином можно не только доступ к экрану получить но и ко всем файлам. так что запароленная консоль на спасает. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
96. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Ilia Demenkov on 27-Фев-04, 15:44 | |
>Может кому это будет интересно: решив как-то на днях "зайти к себе | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
25. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 21-Фев-04, 22:25 | |
В данное время такой флуд-атаке постоянно подвергаются следующие интернет ресурсы: masterhost.ru, peterhost.ru, cracklab.borda.ru, wzor.net, reversing.net, wasm.ru. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
26. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от gonza on 21-Фев-04, 22:59 | |
как и чем, помогает человекам.. хостинг.. на уиндовсе? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
27. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anest on 22-Фев-04, 01:47 | |
Скажите - а на ваших серверах которые счас досят - есть ФОРУМы ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
29. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от a on 22-Фев-04, 02:03 | |
Anest, причём здесь форумы, если DDOS'ят, например, peterhost то на нём куча сайтов хостится и почти у каждого свой форум. Мы все догадываемся чьи это проделки, на некоторых форумах он прямо написал что это придумал он, но как его достать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
36. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от permont on 22-Фев-04, 06:55 | |
Gospoda, prostite ne specialista. Kak ya ponyal iz obsujdeniya, ispolzowalsya protokol gruppi IP s nomerom 255. Dlya kakih libo shiroko izwestnih i primenyaemih celei on, na skolko ya mogu sudit, ne primenyaetsya. Pochemu nelzya nastroit filtraciju na routerah dlya podawleniya paketow dannogo protokola? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
37. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 22-Фев-04, 12:56 | |
>ходил он раньше с адреса эстонского кабельного провайдера (он у них один большой) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
38. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от глупый on 22-Фев-04, 17:52 | |
>что за глупость, их минимум 3, кто занимается кабельным инетом, а тот | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
41. "это только начало..." | |
Сообщение от ЕА on 23-Фев-04, 13:42 | |
Самое страшное, то что "только начало" в заголовке вполне раально. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
42. "это только начало..." | |
Сообщение от anest on 23-Фев-04, 16:35 | |
Возможно что-то решится к лучшему с переходом (не за горами уже) на протокол TCP/IP v6. Думается что в нём учли ошибки/недочеты протоколов прошлого века. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
44. "это только начало..." | |
Сообщение от stricty on 23-Фев-04, 16:46 | |
Почитай спецификацию - увидишь... :( | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
102. "это только начало..." | |
Сообщение от anest on 28-Фев-04, 16:36 | |
Ну v6 вроде еще в стадии "тестирования" так что думаю рано еще выводы делать.. хотя.. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
115. "это только начало..." | |
Сообщение от Gregory on 13-Мрт-04, 14:38 | |
To anest: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
90. "Часть треда удалена." | |
Сообщение от Maxim Chirkov on 24-Фев-04, 10:45 | |
Господа, прошу вести линию обсуждения более цивилизованно и достойно. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
91. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от avial on 24-Фев-04, 13:16 | |
Хм. А если без намеков - можно сказать, кто это? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
93. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от fREE on 25-Фев-04, 13:45 | |
http://www.famatech.com/ru/support/forum/read.php?FID=13&TID=5805&MID=707 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
92. "DDoS атака на peterhost и masterhost - это только начало..." | |
Сообщение от kOSts on 24-Фев-04, 20:06 | |
Subj конца замечательной программы Remote Administrator. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
94. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Евгений on 25-Фев-04, 19:21 | |
Все конечно грустно... но наш проект все же уйдет от петерхоста... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
97. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко on 27-Фев-04, 18:31 | |
Здравствуйте ! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
99. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 27-Фев-04, 22:48 | |
Артур Бойко | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
100. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от helper on 27-Фев-04, 23:00 | |
уже всё везде почистили :-) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
101. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко on 28-Фев-04, 12:18 | |
В разделе варезник где про ВЗОР написано. Там есть ссылка на тему про этот разговор. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
104. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 28-Фев-04, 23:33 | |
Famatech Support по поводу откуда организованы DDoS-атаки на различные Российские сервера и сайты! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
105. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним on 01-Мрт-04, 14:44 | |
Я не знаю как здесь вы смотрите на новые дыры и експолиты но пользователи моей сети уже довольно давно експлоят ремоут админ. Что самое интересно это второе что они ищут после мсбласта | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
106. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anonymous on 01-Мрт-04, 15:25 | |
"эксплойтят" каким образом ?? примеры атак пожалуйста, от простых слов уже все устали. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
107. "можно почитать форум на securitylab.ru" | |
Сообщение от Solo on 01-Мрт-04, 16:28 | |
можно почитать форум на securitylab.ru | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
108. "уставшим от пустых слов:" | |
Сообщение от Solo on 01-Мрт-04, 17:29 | |
на securitylab.ru раньше видел сообщение о том, что во время перезагрузки компа можно получить беспарольный доступ к установленному radmin - проверить это легко. (АУ, Илья! Как проверка?) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
109. "уставшим от пустых слов:" | |
Сообщение от anonymous_from_reversing.net on 02-Мрт-04, 02:03 | |
Нуу, давайте по порядку: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
110. "уставшим от пустых слов:" | |
Сообщение от Solo on 02-Мрт-04, 11:08 | |
Дело в том, что наш "герой", по-моему, не в состоянии затачивать эксплойты под свои задачи. А взять готовый, перегружающий машину - дело несложное. Кроме того, рут шелл на юниксе - это да, это рут шелл, а под виндой? Вот как раз радмин - и есть тот шелл, что под виндой дает все права. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
113. "уставшим от пустых слов:" | |
Сообщение от eof on 06-Мрт-04, 18:27 | |
Sorry for my translit.. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
111. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov on 05-Мрт-04, 12:33 | |
>на securitylab.ru раньше видел сообщение о том, что во время | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
112. "уставшим от пустых слов:" | |
Сообщение от Solo on 05-Мрт-04, 23:05 | |
насколько я помню, там еще НТауторити должна быть включена в настройках радмина... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
114. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov on 07-Мрт-04, 19:54 | |
Разумеется, она была включена. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |