Потенциальная уязвимость!

1 23
kxk
На сайте с 30.01.2005
Offline
970
kxk
#21

anchous, Что в суд пойдёт автор пула и что скажет, у меня тут парк затрояненных машин биткоины майнит, а эти сволочи меня взломали:)

Ваш DEVOPS
anchous
На сайте с 12.10.2010
Offline
138
#22
kxk:
anchous, Что в суд пойдёт автор пула и что скажет, у меня тут парк затрояненных машин биткоины майнит, а эти сволочи меня взломали:)

ну а что не так то? вон чел сперевший 53 ляма у DAO тоже заявил что будет незаконно если ему не дадут обналичить

«Я разочарован тем, что использование этой функции расценивается как воровство. Моя юридическая фирма заверила меня в правомерности действий в рамках уголовного и деликтного права в Соединенных Штатах».

Купить быстрые анонимные прокси в России, Европе и США (http://proxy4seo.net/)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#23

anchous, Фирма и физ лицо это как курица и яйцо:)

bbp-net
На сайте с 03.04.2008
Offline
75
#24

Автор трояна кстати хохол похоже. Вот смотрим инфу по трояну : http://www.isthisfilesafe.de/sha1/A645B3F5956ABA168437ED7368C6584DB130B6BB_details.aspx

И внизу где и скока был замечен и где был замечен первый раз... ☝

anchous
На сайте с 12.10.2010
Offline
138
#25
bbp-net:
Автор трояна кстати хохол похоже.

с доходом в 3килобакса/сутки, это скорее уважаемый украинец :D тока судя по датам обкатка на штатах была, но там видимо возникла опасность, что возьмут за задницу когтистой лапой правосудия

и судя по датам - это не анбшный слив

F
На сайте с 14.12.2010
Offline
112
#26

Да, да словил такую штуку. Спасибо что запостили!

На вдс сначала, ели вычистили. KIS не ловил её пока. (25.04.2017), от диспетчера прячется, логинишься по рдп, тоже прятался)

И еще за пару дней 3 клиента жаловались на непонятные вещи на винде..

445 он за что отвечает вообще? netbios?

Есть у кого опыт закрыть на всю сеть его на ядре сети? У клиентов не поотваливаются одинэсы всякие?

https://telegram.me/firstishe (https://telegram.me/firstishe) Аренда и размещение бюджетных серверов в Саратове для Android c GPU, ZennoDroid. Core i7 7700 / 16DDR4 / 2x1000 = от 3000руб!
S2
На сайте с 30.12.2015
Offline
307
#27
Firstishe:
Да, да словил такую штуку. Спасибо что запостили!
На вдс сначала, ели вычистили. KIS не ловил её пока. (25.04.2017), от диспетчера прячется, логинишься по рдп, тоже прятался)

И еще за пару дней 3 клиента жаловались на непонятные вещи на винде..

445 он за что отвечает вообще? netbios?

Есть у кого опыт закрыть на всю сеть его на ядре сети? У клиентов не поотваливаются одинэсы всякие?

Мы закрыли на все кластеры. Вроде полет нормальный, жалоб пока не было.

anchous
На сайте с 12.10.2010
Offline
138
#28
Firstishe:
Есть у кого опыт закрыть на всю сеть его на ядре сети? У клиентов не поотваливаются одинэсы всякие?

не поотваливаются. это вообще стандартная практика закрывать для винды все порты до 1024 кроме небольшого списка, либо ставить хостовый IPS; если винюк не за натом

вообще не ясно, чем руководствуются люди, высовывающие винду голой задницей в окошко инета без прикрышки в виде фаервола и IPS

F
На сайте с 14.12.2010
Offline
112
#29
anchous:
не поотваливаются. это вообще стандартная практика закрывать для винды все порты до 1024 кроме небольшого списка, либо ставить хостовый IPS; если винюк не за натом

вообще не ясно, чем руководствуются люди, высовывающие винду голой задницей в окошко инета без прикрышки в виде фаервола и IPS

Ну хостеры же клиентам дают честный интернет, без фильтров пока клиент не попросит, например как на Вашем сервере у нас :)))) А уж почему клиенты файрволом не пользуются непонятно

А уж какая ОС и что там за сервисы порой и знать не знаем

smart2web:
Мы закрыли на все кластеры. Вроде полет нормальный, жалоб пока не было.

Спасибо. попробуем)

ENELIS
На сайте с 29.08.2008
Offline
194
#30

Пропустили новости чтоли?

https://twitter.com/ServerAstra/status/853024609033228288

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий