|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: DDoS атака на peterhost и masterhost - это только ..." | |
Сообщение от opennews on 20-Фев-04, 10:18 | |
В результате отражения DDOS атаки, возможно удалось установить брешь в Remote Administrator. Как ни странно, этот факт меньше всего касается администраторов ОС линейки Windows. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| Оглавление |
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 10:18 | |
примерно в это же время (21 января) начали досить еще один популярный сайт, характер флуда и порты совпадает с описанными в статье, что наводит на мысль а массовости атаки. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 3. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors ![]() on 20-Фев-04, 10:33 | |
Да, скорее всего. У нас имеются материалы, говорящие о том, что в список атакуемых входили и другие сайты. Сейчас идёт активная переписка с http://www.famatech.com . Естественно, проводятся мероприятия по отслеживанию предполагаемого распространителя. Например, есть версия, что обновления троянов происходят автоматически, посредтсвом канала IRC. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 2. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() on 20-Фев-04, 10:33 | |
Ну этого вообщето следовало ожидать, некоторое | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 4. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 10:49 | |
самое интересное как мне кажется вот что: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 5. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() on 20-Фев-04, 10:59 | |
Caravan, кстати, не задели случаем? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 9. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() on 20-Фев-04, 11:23 | |
Пока, бог миловал. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 10. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() on 20-Фев-04, 11:25 | |
Да уж... Эти, видимо, вовремя камлание не заказали и обкуривали стойку не теми травами... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 6. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() on 20-Фев-04, 11:00 | |
А то похоже www.linuxnews.ru уже начал заваливаться... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 7. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() on 20-Фев-04, 11:01 | |
Warning: Unable to connect to PostgreSQL server: Sorry, too many clients already in /opt/http/linuxnews.ru/include/postgres_function.php on line 16 | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 16. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от michelle on 20-Фев-04, 12:15 | |
12:14 Московского времени - сервер www.linuxnews.ru работет | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 18. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от deepred ![]() on 20-Фев-04, 12:46 | |
Я ведь не с потолка это взял. Вот пример tracert ftp.asplinux.ru с одного из моих серваков. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 20. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() on 20-Фев-04, 13:08 | |
ftp.asplinux.ru похоже на полке, его | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 8. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() on 20-Фев-04, 11:01 | |
А я предлагаю начать ловить в своих сетях людей с IP 255 и смотреть откуда они эту мерзость взяли. Не вижу, зачем бы обычному человеку использовать IP 255. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 11. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Swap on 20-Фев-04, 11:25 | |
>А я предлагаю начать ловить в своих сетях людей >с IP 255 и смотреть откуда они эту мерзость >взяли. Не вижу, зачем бы обычному человеку >использовать IP 255. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 12. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() on 20-Фев-04, 11:39 | |
Ты не понял. И невнимательно читал саму новость. Имелось ввиду - пакеты IP с кодом протокола 255. Такого нет, код зарезервирован. Судя по описанию - это подпись данной атаки. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 13. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() on 20-Фев-04, 11:45 | |
Кстати, а Remote Admin, коллеги, может быть | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 14. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от schors ![]() on 20-Фев-04, 12:10 | |
Может быть. Если бы не тот факт, что на некоторых машинах и firewall стоял, и антивирус Касперского и даже Нортоновский антивирус. Хотя, тоже не факт. Но уж очень характерно ОБЯЗАТЕЛЬНОЕ нахождение radmin'а. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 15. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от magopennet ![]() on 20-Фев-04, 12:14 | |
Может просто научиличь "pwl"-ку от RA клиента декриптовать? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 17. "rAdmin" | |
Сообщение от fREE on 20-Фев-04, 12:39 | |
Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 87. "rAdmin" | |
Сообщение от errr on 24-Фев-04, 04:17 | |
если устанвлена nt-аутентификация, то радмин сначала пытается отправить текущие логин и пароль, и если они совпадают с теми что на сервере, то больше вопросов и не задается ж) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 19. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от stricty ![]() on 20-Фев-04, 12:55 | |
Понеслась тема!! *:) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 21. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Nick Scherbina ![]() on 20-Фев-04, 13:58 | |
Кстати, об Radmin... Пароль храниться в ветке HKLM\SYSTEM\RAdmin\v2.0\server\parametrs\parametr | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 95. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от ssoodd on 26-Фев-04, 13:36 | |
"...Эта ветка по умолчанию никакими правами не урезается.." | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 22. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Maxim Chirkov ![]() on 20-Фев-04, 15:11 | |
Заключение Famatech LLC по поводу возможной уязвимости Radmin: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 23. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 21-Фев-04, 09:16 | |
"Может кому это будет интересно: решив как-то на днях "зайти к себе на работу" используя RAdmin Viever 3.0 BETA (скачав и установив на чистую клиентскую машину) - я чуть со стула не упал когда БЕЗ всякой авторизации попал на сервер!!! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 24. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Merlin ![]() on 21-Фев-04, 13:31 | |
радмином можно не только доступ к экрану получить но и ко всем файлам. так что запароленная консоль на спасает. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 96. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Ilia Demenkov ![]() on 27-Фев-04, 15:44 | |
>Может кому это будет интересно: решив как-то на днях "зайти к себе | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 25. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 21-Фев-04, 22:25 | |
В данное время такой флуд-атаке постоянно подвергаются следующие интернет ресурсы: masterhost.ru, peterhost.ru, cracklab.borda.ru, wzor.net, reversing.net, wasm.ru. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 26. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от gonza on 21-Фев-04, 22:59 | |
как и чем, помогает человекам.. хостинг.. на уиндовсе? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 27. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anest ![]() on 22-Фев-04, 01:47 | |
Скажите - а на ваших серверах которые счас досят - есть ФОРУМы ? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 29. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от a on 22-Фев-04, 02:03 | |
Anest, причём здесь форумы, если DDOS'ят, например, peterhost то на нём куча сайтов хостится и почти у каждого свой форум. Мы все догадываемся чьи это проделки, на некоторых форумах он прямо написал что это придумал он, но как его достать? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 36. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от permont ![]() on 22-Фев-04, 06:55 | |
Gospoda, prostite ne specialista. Kak ya ponyal iz obsujdeniya, ispolzowalsya protokol gruppi IP s nomerom 255. Dlya kakih libo shiroko izwestnih i primenyaemih celei on, na skolko ya mogu sudit, ne primenyaetsya. Pochemu nelzya nastroit filtraciju na routerah dlya podawleniya paketow dannogo protokola? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 37. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 22-Фев-04, 12:56 | |
>ходил он раньше с адреса эстонского кабельного провайдера (он у них один большой) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 38. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от глупый on 22-Фев-04, 17:52 | |
>что за глупость, их минимум 3, кто занимается кабельным инетом, а тот | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 41. "это только начало..." | |
Сообщение от ЕА on 23-Фев-04, 13:42 | |
Самое страшное, то что "только начало" в заголовке вполне раально. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 42. "это только начало..." | |
Сообщение от anest ![]() on 23-Фев-04, 16:35 | |
Возможно что-то решится к лучшему с переходом (не за горами уже) на протокол TCP/IP v6. Думается что в нём учли ошибки/недочеты протоколов прошлого века. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 44. "это только начало..." | |
Сообщение от stricty ![]() on 23-Фев-04, 16:46 | |
Почитай спецификацию - увидишь... :( | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 102. "это только начало..." | |
Сообщение от anest ![]() on 28-Фев-04, 16:36 | |
Ну v6 вроде еще в стадии "тестирования" так что думаю рано еще выводы делать.. хотя.. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 115. "это только начало..." | |
Сообщение от Gregory on 13-Мрт-04, 14:38 | |
To anest: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 90. "Часть треда удалена." | |
Сообщение от Maxim Chirkov ![]() on 24-Фев-04, 10:45 | |
Господа, прошу вести линию обсуждения более цивилизованно и достойно. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 91. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от avial ![]() on 24-Фев-04, 13:16 | |
Хм. А если без намеков - можно сказать, кто это? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 93. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от fREE on 25-Фев-04, 13:45 | |
http://www.famatech.com/ru/support/forum/read.php?FID=13&TID=5805&MID=707 | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 92. "DDoS атака на peterhost и masterhost - это только начало..." | |
Сообщение от kOSts ![]() on 24-Фев-04, 20:06 | |
Subj конца замечательной программы Remote Administrator. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 94. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Евгений ![]() on 25-Фев-04, 19:21 | |
Все конечно грустно... но наш проект все же уйдет от петерхоста... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 97. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко ![]() on 27-Фев-04, 18:31 | |
Здравствуйте ! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 99. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 27-Фев-04, 22:48 | |
Артур Бойко | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 100. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от helper ![]() on 27-Фев-04, 23:00 | |
уже всё везде почистили :-) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 101. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Артур Бойко ![]() on 28-Фев-04, 12:18 | |
В разделе варезник где про ВЗОР написано. Там есть ссылка на тему про этот разговор. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 104. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 28-Фев-04, 23:33 | |
Famatech Support по поводу откуда организованы DDoS-атаки на различные Российские сервера и сайты! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 105. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от Аноним ![]() on 01-Мрт-04, 14:44 | |
Я не знаю как здесь вы смотрите на новые дыры и експолиты но пользователи моей сети уже довольно давно експлоят ремоут админ. Что самое интересно это второе что они ищут после мсбласта | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 106. "DDoS атака на peterhost и masterhost - это только начало." | |
Сообщение от anonymous on 01-Мрт-04, 15:25 | |
"эксплойтят" каким образом ?? примеры атак пожалуйста, от простых слов уже все устали. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 107. "можно почитать форум на securitylab.ru" | |
Сообщение от Solo ![]() on 01-Мрт-04, 16:28 | |
можно почитать форум на securitylab.ru | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 108. "уставшим от пустых слов:" | |
Сообщение от Solo ![]() on 01-Мрт-04, 17:29 | |
на securitylab.ru раньше видел сообщение о том, что во время перезагрузки компа можно получить беспарольный доступ к установленному radmin - проверить это легко. (АУ, Илья! Как проверка?) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 109. "уставшим от пустых слов:" | |
Сообщение от anonymous_from_reversing.net on 02-Мрт-04, 02:03 | |
Нуу, давайте по порядку: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 110. "уставшим от пустых слов:" | |
Сообщение от Solo ![]() on 02-Мрт-04, 11:08 | |
Дело в том, что наш "герой", по-моему, не в состоянии затачивать эксплойты под свои задачи. А взять готовый, перегружающий машину - дело несложное. Кроме того, рут шелл на юниксе - это да, это рут шелл, а под виндой? Вот как раз радмин - и есть тот шелл, что под виндой дает все права. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 113. "уставшим от пустых слов:" | |
Сообщение от eof ![]() on 06-Мрт-04, 18:27 | |
Sorry for my translit.. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 111. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov ![]() on 05-Мрт-04, 12:33 | |
>на securitylab.ru раньше видел сообщение о том, что во время | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 112. "уставшим от пустых слов:" | |
Сообщение от Solo on 05-Мрт-04, 23:05 | |
насколько я помню, там еще НТауторити должна быть включена в настройках радмина... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 114. "уставшим от пустых слов:" | |
Сообщение от Ilia Demenkov ![]() on 07-Мрт-04, 19:54 | |
Разумеется, она была включена. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |