|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: К вопросу о DOS атаках через Radmin" | |
Сообщение от opennews ![]() | |
| |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Связавшийся администратор ![]() | |
Не могу подтвердить сообщение "службы технической поддержки" Famatech. Предоставленные мною данные достаточно чётко указывали на невозможность проведения атаки в общем случае через учётные записи с пустым паролем или через расшаренные диски. Это подтверждается и сообщениями нескольких пользователей взломанных компьютеров. | |
Cообщить модератору | Наверх | ^ |
![]() | |
20. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Как можно видеть, служба технической поддержки | |
Cообщить модератору | Наверх | ^ |
2. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Swap ![]() | |
отмазки. патчик выпускайте или защиту от "дурака" и дефолтных паролей. | |
Cообщить модератору | Наверх | ^ |
3. "К вопросу о DOS атаках через Radmin" | |
Сообщение от uncleua ![]() ![]() | |
Конечно баг в radmine. Если при установке пароля штатными средствами прога не дает ввести пароль меньше 8-ми символов и в результате считывает с реестра любой в том числе и пустой, то что это? | |
Cообщить модератору | Наверх | ^ |
![]() | |
21. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>патчик выпускайте | |
Cообщить модератору | Наверх | ^ |
4. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty ![]() ![]() | |
Я бы интереснее сказала. Насколько я поняла - radmin стал просто манной небесной для этого вида атаки? Правим в консерватории? | |
Cообщить модератору | Наверх | ^ |
5. "К вопросу о DOS атаках через Radmin" | |
Сообщение от schors ![]() ![]() | |
Году так в 2000-ом была одна хорошая программа удалённого администрирования. Маленькая, с видеозахватом, с алертами, с системой плагинов, OpenSource, почти безглючная, имела виндовый и UNIX'овый клиентский интерфейс. Замечательная программа была. Только тот же DrWeb на неё ругался из-за некоторых её особенностей, в частности из-за easy install и гибкости настроек, ругался "Trojan.BackOrifice...." | |
Cообщить модератору | Наверх | ^ |
![]() | |
22. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Но при таком планомерном подходе службы технической поддержки Famatech | |
Cообщить модератору | Наверх | ^ |
6. "К вопросу о DOS атаках через Radmin" | |
Сообщение от adsh ![]() ![]() | |
Справедливости говоря, нужно сказать, что, сам по себе, Radmin там не при чём. Чтобы убрать его пароль, нужно удалённо подключиться и отредактировать реестр (затереть пароль Radmin). А можно, это сделать лишь (при настройке ОС по умолчанию) зная пароль администратора локальной ОС. | |
Cообщить модератору | Наверх | ^ |
![]() | |
7. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker ![]() | |
Реальность выглядит несколько иначе. Данной атаке наравне подвержены и W98, и W2000, и WXP Home Edition. Более того, у многих машин были зафильтрованы порты NetBT/SMB, но порт RA открыт. | |
Cообщить модератору | Наверх | ^ |
![]() | |
23. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Справедливости говоря, нужно сказать, что, сам по себе, Radmin | |
Cообщить модератору | Наверх | ^ |
![]() | |
67. "К вопросу о..." | |
Сообщение от Andrey Mitrofanov ![]() ![]() | |
> Но что это за система, в которой кто угодно может удалённо отредактировать реестр, не имея на машине никаких прав? Для взлома такой системы не понадобится никакой Радмин с пустым паролем. | |
Cообщить модератору | Наверх | ^ |
8. "К вопросу о DOS атаках через Radmin" | |
Сообщение от adsh ![]() ![]() | |
Эта реальность ни о чём не говорит. Машины могли, как ломать через IPC$, так и через похищение пароля из реестра почтовым трояном. | |
Cообщить модератору | Наверх | ^ |
![]() | |
24. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Очень подозрительно то, что, до сих пор, в инете | |
Cообщить модератору | Наверх | ^ |
9. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Я бы интереснее сказала. Насколько я | |
Cообщить модератору | Наверх | ^ |
![]() | |
10. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty ![]() ![]() | |
Многоуважаемый, укажите, пожалуйста, Ваши методы оценки "минимума" и "максимума". Пока что мы видим удобность его использования. | |
Cообщить модератору | Наверх | ^ |
![]() | |
25. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Многоуважаемый, укажите, пожалуйста, Ваши методы оценки | |
Cообщить модератору | Наверх | ^ |
![]() | |
11. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz ![]() | |
>Что, как выясняется, было сделано как минимум на части взломанных машин. | |
Cообщить модератору | Наверх | ^ |
![]() | |
12. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Михаил ![]() | |
Это к тому, что надо глову на плечах иметь. | |
Cообщить модератору | Наверх | ^ |
![]() | |
13. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz ![]() | |
>Между прочим, никто не мешает работать с РАдмином через файрвол. | |
Cообщить модератору | Наверх | ^ |
![]() | |
14. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Good Guy ![]() | |
К сожалению, на 1000 пользователей без головы найдется 900+. | |
Cообщить модератору | Наверх | ^ |
![]() | |
15. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz ![]() | |
>К сожалению, на 1000 пользователей без головы найдется 900+. | |
Cообщить модератору | Наверх | ^ |
![]() | |
27. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>а кто мешает создателям радмина поумолчанию генерить пароль | |
Cообщить модератору | Наверх | ^ |
![]() | |
28. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker ![]() | |
> Пароль меньше 8 символов установить невозможно. | |
Cообщить модератору | Наверх | ^ |
![]() | |
34. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>>Пароль меньше 8 символов установить невозможно. | |
Cообщить модератору | Наверх | ^ |
![]() | |
35. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty ![]() ![]() | |
>Во-вторых, речь шла об установке пароля из GUI Radmin Server. | |
Cообщить модератору | Наверх | ^ |
![]() | |
45. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>>У Радмина есть немало настроек, которые вообще не вынесены в GUI, | |
Cообщить модератору | Наверх | ^ |
![]() | |
26. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>раз уж сказали "A", то говорите и "Б" , а именно, | |
Cообщить модератору | Наверх | ^ |
16. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним ![]() ![]() | |
> очень хочется, чтобы и DrWeb, и AVK, и NAV, | |
Cообщить модератору | Наверх | ^ |
17. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Предоставленные мною данные достаточно чётко указывали на невозможность | |
Cообщить модератору | Наверх | ^ |
![]() | |
29. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker ![]() | |
>>Предоставленные мною данные достаточно чётко указывали на невозможность | |
Cообщить модератору | Наверх | ^ |
18. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Аналитик "Лаборатории Касперского" дал неопределённый ответ, | |
Cообщить модератору | Наверх | ^ |
![]() | |
30. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker ![]() | |
Что же, получите цитату вашего письма. Переслали ли вы аналитику Касперского листинги файловых систем со взломанных машин? Или аналитик умудрился не заметить, что эти машины вовсе не заражены упомянутым вирусом? | |
Cообщить модератору | Наверх | ^ |
![]() | |
44. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Переслали ли вы аналитику Касперского листинги | |
Cообщить модератору | Наверх | ^ |
![]() | |
49. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker ![]() ![]() | |
MyDoom.A живёт в файле %System%\TASKMON.EXE. Практически все современные вирусы тоже предпичитают системные каталоги. | |
Cообщить модератору | Наверх | ^ |
19. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Как можно видеть, служба технической поддержки | |
Cообщить модератору | Наверх | ^ |
![]() | |
40. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rippy ![]() | |
Это тоже ничего не доказывает, но стали появляться в логах попытки TCP коннекта на 4899 порт. К чему бы это? (ОС не Windows-based) | |
Cообщить модератору | Наверх | ^ |
![]() | |
41. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>Это тоже ничего не доказывает, но стали появляться в | |
Cообщить модератору | Наверх | ^ |
![]() | |
54. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rippy ![]() | |
>На самом деле по другим портам пытаются вломиться не реже. Установив firewall, настроив его, а затем подождав недельку-другую и заглянув в его логи, Вы, скорее всего, увидите сотни попыток незаконно проникнуть в вашу систему. | |
Cообщить модератору | Наверх | ^ |
31. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo ![]() ![]() | |
> Вы покажите пальцем на ту якобы багу, которую нам надо фиксить - будет что обсуждать. | |
Cообщить модератору | Наверх | ^ |
![]() | |
42. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>есть возможность получить доступ к машине с радмином в | |
Cообщить модератору | Наверх | ^ |
32. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Defender ![]() ![]() | |
Radmin очень удобная программа как для админов, так и для взломщиков систем. С этим спорить трудно - функции работы тех и других категорий людей очень схожи. Но убедительных доказательств наличия дыры именно в модулях Radmin'a я не вижу. Использую его уже очень давно, практически с первых версий и при прямых руках проблем с ним нет. За что огромное спасибо разработчикам. | |
Cообщить модератору | Наверх | ^ |
33. "К вопросу о DOS атаках через Radmin" | |
Сообщение от BD ![]() ![]() | |
Ну у меня подбирали пароль к RAdmin, за сутки ~2000 попыток - проба каждые ~5 сек - и не подобрали. | |
Cообщить модератору | Наверх | ^ |
![]() | |
70. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Strategist ![]() | |
>Ну у меня подбирали пароль к RAdmin, за сутки ~2000 попыток - | |
Cообщить модератору | Наверх | ^ |
36. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко ![]() ![]() | |
Не слукшайте ни кого, они все ничего не понимают. | |
Cообщить модератору | Наверх | ^ |
![]() | |
37. "К вопросу о DOS атаках через Radmin" | |
Сообщение от helper ![]() ![]() | |
.....зато ты смог разобраться. ;-) ай маладца arturik!!! %-) | |
Cообщить модератору | Наверх | ^ |
![]() | |
43. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
Разобраться? Вряд ли. Деассемблирование (а это дело вообще-то подсудное), а потом - copy&paste. И модификации GUI. | |
Cообщить модератору | Наверх | ^ |
![]() | |
56. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo ![]() ![]() | |
зря Вы думаете, что ардурик что-то дизассемблировал. Скорее всего брал готовое и слепливал вместе... | |
Cообщить модератору | Наверх | ^ |
![]() | |
58. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>зря Вы думаете, что ардурик что-то дизассемблировал. | |
Cообщить модератору | Наверх | ^ |
![]() | |
59. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo ![]() | |
так приводился же на Вашем форуме адрес какого-то готового клиента под радмин, писанного посторонним человеком... Наверняка и исходники его существуют в досягаемости... | |
Cообщить модератору | Наверх | ^ |
![]() | |
60. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov ![]() ![]() | |
>так приводился же на Вашем форуме адрес какого-то готового клиента | |
Cообщить модератору | Наверх | ^ |
![]() | |
61. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo ![]() ![]() | |
> Это как раз и была Remote Nimda! | |
Cообщить модератору | Наверх | ^ |
![]() | |
64. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Arturik ![]() | |
У меня есть другие данные - ваша стратегия тухлая. | |
Cообщить модератору | Наверх | ^ |
![]() | |
65. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo ![]() ![]() | |
> Этот инструмент мне надоел - ждите следующего прихода | |
Cообщить модератору | Наверх | ^ |
![]() | |
62. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко ![]() ![]() | |
У меня есть предположение что работники Касперского и Данилова имеют отношение к созданию I-Worm.Mydoom. А Arturik им помогает. | |
Cообщить модератору | Наверх | ^ |
![]() | |
66. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко ![]() ![]() | |
Кстати насчет болезней. Видел по телику Е Касперского он вроде тоже больной - очень харктерная прическа у него. Все кто имеет дело с вирусами - больные ха-ха-ха. | |
Cообщить модератору | Наверх | ^ |
![]() | |
57. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко ![]() ![]() | |
Кто-то удалил мое вчерашнее сообщение. Между прочем, единственно что там было написано это то что у Касперского и Данилова работают слабаки. Так ведь это правда вроде бы уже неделя прошла, а воз и ныне там. | |
Cообщить модератору | Наверх | ^ |
46. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним ![]() ![]() | |
Ну хорошо... В конце концов за Гостём, Артуриком или как его там приедут... За wasm, reversing, Взор я бы ему сам я..ца на уши одел бы... | |
Cообщить модератору | Наверх | ^ |
![]() | |
55. "К вопросу о DOS атаках через Radmin" | |
Сообщение от BD ![]() | |
Чисто IMHO. | |
Cообщить модератору | Наверх | ^ |
63. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним ![]() ![]() | |
Позновательно и очень заманчиво !!!! | |
Cообщить модератору | Наверх | ^ |
![]() | |
68. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rostik ![]() ![]() | |
RAdmin cool forever:)) | |
Cообщить модератору | Наверх | ^ |
71. "уязвимость ограничения прав на файлы/папки через Radmin" | |
Сообщение от Аноним ![]() | |
в принципе если на машине установлен радмин-сервер и авторизация только через пароль(не через NT security), то в режиме доступа к файлам он плевать хотел на ограничения доступа к файлам/папкам по аккаунту. | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |