|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: DDoS атака на peterhost и masterhost - это только ..." | |
Сообщение от opennews ![]() | |
В результате отражения DDOS атаки, возможно удалось установить брешь в Remote Administrator. Как ни странно, этот факт меньше всего касается администраторов ОС линейки Windows. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap ![]() | |
примерно в это же время (21 января) начали досить еще один популярный сайт, характер флуда и порты совпадает с описанными в статье, что наводит на мысль а массовости атаки. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
3. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors ![]() ![]() | |
Да, скорее всего. У нас имеются материалы, говорящие о том, что в список атакуемых входили и другие сайты. Сейчас идёт активная переписка с http://www.famatech.com . Естественно, проводятся мероприятия по отслеживанию предполагаемого распространителя. Например, есть версия, что обновления троянов происходят автоматически, посредтсвом канала IRC. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() ![]() | |
Ну этого вообщето следовало ожидать, некоторое | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap ![]() | |
самое интересное как мне кажется вот что: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() ![]() | |
Caravan, кстати, не задели случаем? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
9. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() ![]() | |
Пока, бог миловал. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
10. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() ![]() | |
Да уж... Эти, видимо, вовремя камлание не заказали и обкуривали стойку не теми травами... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() ![]() | |
А то похоже www.linuxnews.ru уже начал заваливаться... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() ![]() | |
Warning: Unable to connect to PostgreSQL server: Sorry, too many clients already in /opt/http/linuxnews.ru/include/postgres_function.php on line 16 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
16. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от michelle ![]() | |
12:14 Московского времени - сервер www.linuxnews.ru работет | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
18. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() ![]() | |
Я ведь не с потолка это взял. Вот пример tracert ftp.asplinux.ru с одного из моих серваков. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
20. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() ![]() | |
ftp.asplinux.ru похоже на полке, его | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() ![]() | |
А я предлагаю начать ловить в своих сетях людей с IP 255 и смотреть откуда они эту мерзость взяли. Не вижу, зачем бы обычному человеку использовать IP 255. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
11. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap ![]() | |
>А я предлагаю начать ловить в своих сетях людей >с IP 255 и смотреть откуда они эту мерзость >взяли. Не вижу, зачем бы обычному человеку >использовать IP 255. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
12. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() ![]() | |
Ты не понял. И невнимательно читал саму новость. Имелось ввиду - пакеты IP с кодом протокола 255. Такого нет, код зарезервирован. Судя по описанию - это подпись данной атаки. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
13. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() ![]() | |
Кстати, а Remote Admin, коллеги, может быть | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
14. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors ![]() ![]() | |
Может быть. Если бы не тот факт, что на некоторых машинах и firewall стоял, и антивирус Касперского и даже Нортоновский антивирус. Хотя, тоже не факт. Но уж очень характерно ОБЯЗАТЕЛЬНОЕ нахождение radmin'а. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
15. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() ![]() | |
Может просто научиличь "pwl"-ку от RA клиента декриптовать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
17. "rAdmin" | |
Сообщение от fREE ![]() | |
Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
87. "rAdmin" | |
Сообщение от errr ![]() | |
если устанвлена nt-аутентификация, то радмин сначала пытается отправить текущие логин и пароль, и если они совпадают с теми что на сервере, то больше вопросов и не задается ж) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
19. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() ![]() | |
Понеслась тема!! *:) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
21. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Nick Scherbina ![]() ![]() | |
Кстати, об Radmin... Пароль храниться в ветке HKLM\SYSTEM\RAdmin\v2.0\server\parametrs\parametr | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
95. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от ssoodd ![]() | |
"...Эта ветка по умолчанию никакими правами не урезается.." | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
22. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Maxim Chirkov ![]() ![]() | |
Заключение Famatech LLC по поводу возможной уязвимости Radmin: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
23. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
"Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
24. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Merlin ![]() ![]() | |
радмином можно не только доступ к экрану получить но и ко всем файлам. так что запароленная консоль на спасает. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
96. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Может кому это будет интересно: решив как-то на днях "зайти к себе | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
25. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
В данное время такой флуд-атаке постоянно подвергаются следующие интернет ресурсы: masterhost.ru, peterhost.ru, cracklab.borda.ru, wzor.net, reversing.net, wasm.ru. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
26. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от gonza ![]() | |
как и чем, помогает человекам.. хостинг.. на уиндовсе? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
27. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anest ![]() ![]() | |
Скажите - а на ваших серверах которые счас досят - есть ФОРУМы ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
29. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от a ![]() | |
Anest, причём здесь форумы, если DDOS'ят, например, peterhost то на нём куча сайтов хостится и почти у каждого свой форум. Мы все догадываемся чьи это проделки, на некоторых форумах он прямо написал что это придумал он, но как его достать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
36. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от permont ![]() ![]() | |
Gospoda, prostite ne specialista. Kak ya ponyal iz obsujdeniya, ispolzowalsya protokol gruppi IP s nomerom 255. Dlya kakih libo shiroko izwestnih i primenyaemih celei on, na skolko ya mogu sudit, ne primenyaetsya. Pochemu nelzya nastroit filtraciju na routerah dlya podawleniya paketow dannogo protokola? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
37. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
>ходил он раньше с адреса эстонского кабельного провайдера (он у них один большой) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
38. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от глупый ![]() | |
>что за глупость, их минимум 3, кто занимается кабельным инетом, а тот | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
41. "это только начало..." | |
Сообщение от ЕА ![]() | |
Самое страшное, то что "только начало" в заголовке вполне раально. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
42. "это только начало..." | |
Сообщение от anest ![]() ![]() | |
Возможно что-то решится к лучшему с переходом (не за горами уже) на протокол TCP/IP v6. Думается что в нём учли ошибки/недочеты протоколов прошлого века. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
44. "это только начало..." | |
Сообщение от stricty ![]() ![]() | |
Почитай спецификацию - увидишь... :( | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
102. "это только начало..." | |
Сообщение от anest ![]() ![]() | |
Ну v6 вроде еще в стадии "тестирования" так что думаю рано еще выводы делать.. хотя.. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
115. "это только начало..." | |
Сообщение от Gregory ![]() | |
To anest: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
90. "Часть треда удалена." | |
Сообщение от Maxim Chirkov ![]() ![]() | |
Господа, прошу вести линию обсуждения более цивилизованно и достойно. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
91. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от avial ![]() ![]() | |
Хм. А если без намеков - можно сказать, кто это? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
93. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от fREE ![]() | |
http://www.famatech.com/ru/support/forum/read.php?FID=13&TID=5805&MID=707 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
92. "DDoS атака на peterhost и masterhost - это только начало..." | |
Сообщение от kOSts ![]() ![]() | |
Subj конца замечательной программы Remote Administrator. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
94. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Евгений ![]() ![]() | |
Все конечно грустно... но наш проект все же уйдет от петерхоста... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
97. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко ![]() ![]() | |
Здравствуйте ! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
99. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
Артур Бойко | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
100. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от helper ![]() ![]() | |
уже всё везде почистили :-) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
101. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко ![]() ![]() | |
В разделе варезник где про ВЗОР написано. Там есть ссылка на тему про этот разговор. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
104. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
Famatech Support по поводу откуда организованы DDoS-атаки на различные Российские сервера и сайты! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
105. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() ![]() | |
Я не знаю как здесь вы смотрите на новые дыры и експолиты но пользователи моей сети уже довольно давно експлоят ремоут админ. Что самое интересно это второе что они ищут после мсбласта | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
106. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anonymous ![]() | |
"эксплойтят" каким образом ?? примеры атак пожалуйста, от простых слов уже все устали. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
107. "можно почитать форум на securitylab.ru" | |
Сообщение от Solo ![]() ![]() | |
можно почитать форум на securitylab.ru | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
108. "уставшим от пустых слов:" | |
Сообщение от Solo ![]() ![]() | |
на securitylab.ru раньше видел сообщение о том, что во время перезагрузки компа можно получить беспарольный доступ к установленному radmin - проверить это легко. (АУ, Илья! Как проверка?) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
109. "уставшим от пустых слов:" | |
Сообщение от anonymous_from_reversing.net ![]() | |
Нуу, давайте по порядку: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
110. "уставшим от пустых слов:" | |
Сообщение от Solo ![]() ![]() | |
Дело в том, что наш "герой", по-моему, не в состоянии затачивать эксплойты под свои задачи. А взять готовый, перегружающий машину - дело несложное. Кроме того, рут шелл на юниксе - это да, это рут шелл, а под виндой? Вот как раз радмин - и есть тот шелл, что под виндой дает все права. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
113. "уставшим от пустых слов:" | |
Сообщение от eof ![]() ![]() | |
Sorry for my translit.. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
111. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>на securitylab.ru раньше видел сообщение о том, что во время | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
112. "уставшим от пустых слов:" | |
Сообщение от Solo ![]() | |
насколько я помню, там еще НТауторити должна быть включена в настройках радмина... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
114. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
Разумеется, она была включена. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |