Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
Himiko:
Есть вариант, что у прокси есть логи и можно определить реальный ip-адрес злоумышленника без всяких изъятий.
Да и в общем, тут сейчас действительно нечего обсуждать.
Если ТС обратится в органы, то будет понятно, реально это или нет.
Если получится доказать вину, то будет хороший урок людям, которые считают себя безнаказанными.

Я же вам уже пояснил из логов прокси получится изъять ИП другого прокси, как вы не понимаете, конечно бывают и школьники которые начинают ломать внутри своего /24 блока :))))))) Но я еще раз говорю если акция плановая то вы %%% что найдете, а еще поиск может оборваться на этапе включенных логов на какой-то из прокси в очереди ..... :D :D :D А при том что в суде параллельно рассматривает 150 тысяч-мильйонов убийств с реальными людьми и прочих злодияний...... гы гы в общем....

Himiko:
Я не про беспредел.
Ведь, чтобы доказать убийство в суде, не обязательно видеть, как человек кого-то убивает.
Учитывают разные факторы: мотив, где он был в это время, что и кому говорил, почерк и прочее.

Я конечно точно не знаю, но возможно и тут не обязательно явно найти его ip-адрес в логах сервера и т.п.

В том то и дело , есть такое понятие как улика, допустим у человека нет алиби или он в это время не знает где был или еще что-то но тут не убийство тут кибер преступление, в котором фактически нет человека, весь ваш человек это набор из 4х октетов который вы цитировали из /var/log/messages.... не более того, по этому у кого вы собираетесь спросить где он был и что делал ?:))) ROTFL одним словом, я вам даю 99.99% что обращение в суд не даст никакого результата, если конечно нет например ИП российского, что бы "по местному" сняли логи с того сервера..... а так пришел из Китая кто-то ... ну представьте себе что сейчас надо сделать отделу "К" , что бы изъять сервер для исследования на территории Китая, я думаю, что это могло бы быть уместно если бы например Российский Банк вскрыли и бабки оттуда все увезли .... но в случае вашей доказательной базы... я думаю еще в момент приема заявления на вас будут косо посматривать :))))) А теперь покрутим историю дальше, допустим таки получили от китайцев инфу, а они говорят "знаете, мы зафиксировали какой-то ИП который находится где-то в Малазии", а те в свою очередь на островах Тувалу.... и пошло поехало.... я думаю что пока до конечного ИП развяжется ... мы с вами поседеть(от слова седина :D ) успеем :))))

Romka_Kharkov добавил 21.08.2010 в 20:00

Пора мне наверное организовывать что-то подобное, всемирный центр по борьбе и пресечению кибер преступности :) :D :D :D Кто будет первым участником проекта? :)

Himiko:
Думаю, что есть другие методы.
Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.
Может он кому-то уже похвастался, что такое-то сделал и прочее и прочее.
Если бы туда ещё милицию нашу подключить, то быстро сознается =)

Ну если идти путем беспредела можно тупо морду набить , зачем тогда это все тут писать? А если мы говорим о честном разбирательстве увы .... ничего не докажете, я бы понимаю не тему бы тут ТС создал, а сразу в органы обратился и по горячим следам с компа "злодея" может быть и можно было что-то снять (и то как, если они знакомы через какой-то сайт и даже друг друга в лицо не видели), но если акция плановая то комп надо будет с "Москвы реки доставать" после пятнадцати страниц темы :)))

В общем тема ни о чем реально...

Romka_Kharkov добавил 21.08.2010 в 19:49

Himiko:

Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.

У Кого у него ? Вы думаете на основании догадок суд даст постановление на изъятие ноутбука у незнакомого вам человека... Не говорите ерунды....

mcafeeuser:

Предложений даже здесь много, наверное можно что-то подобрать или интересует что-то конкретное, специфическое?

Судя по всему интересует такое же стабильное только в другой территориальной зоне :) Я думаю есть достойные и в Европе, но пока не попробуешь не поймешь.

Himiko:
Причём тут Китай?)
Или по-вашему прокси на 100% защищает и вы можете делать, что хотите и безнаказанно ?

100% не бывает давайте не лукавить со старта, но я вам скажу , что именно так и есть, если вы знаете методики взаимодействия стран на уровне пресечения кибер преступности.... буду рад услышать о такой организации, во мне это изменит некоторые понимания... В противном случае можно будет доказать только факт того, что сервер был сломан с китайского ИП и на этом тишина, обращайтесь в посольство Китая :)))) А если "злоумышленник" действовал целенаправленно я думаю в схеме было задействовано не одно прокси и расположены они на территории десятков разных стран.

По этому в судебном порядке на сколько я понимаю доказать причастность именно этого гражданина не выйдет, разве что если он сам не признается в содеянном :))))

Alighieri:
Сплю я значит утром, просыпаюсь, захожу в аську сразу пишет человек с ДЦ, что мол пришла смс что сервак лежит, предложили помощь, через некоторое время звонит мобила, на проводе инженер ДЦ, говорит мол беда с дисками, они чистые как будто fdiskом прошлись т.е возможно взломали, и начали диагностику

Теперь ясно как ?

А может в ДЦ кто-то починить сервер решил по вашему контракту... и с просонья не на ту кнопку нажал, время то раннее было на сколько я понимаю ;) У меня в запасе богатый опыт истории, один админ пошел с "сменным" винтом менять значит таковой в сервере где в RAID-1 1 из винтов начал давать DMA_ERROR, в итоге он вернулся с тремя утертыми винтами :))) представляете, хотя сказать что он именно "двоечник" я не могу, другие задачи решал в пол счета :)

Romka_Kharkov добавил 21.08.2010 в 19:32

Himiko:
Для этого и есть отдел К, чтобы связывать ники с реальными людьми =)
Как-то же работают люди, здесь редко кто себя называет "Александр Сергеев", чаще всякие ники и т.п.

Himiko добавил 21.08.2010 в 19:31


Я слышал такое про chroot =)

Отдел "К" работает с Китаем ? Не смешите мои тапочки ;))))

Давайте голосование откроем "отрубить руку злодею" :)))по истечению голосования "злодей" должен будет прибыть сам в указанное место и отрубить себе руку :))) Как вам идея ?:)

Himiko:
Заметили, что сервер не в сети, стали смотреть что с ним и сообщили ТСу.

Плох тот хакер который увалил сервер, я раз читал историю про админа который на собственном сервере в Jail около месяца работал :)

LEOnidUKG:
Это как? Просто любопытно, как это они заметили?

Сервер стал пищать , дымиться и пукать , в общем звать на помощь :D :D :D

Хотя в серверной так гудит что бывает стоит человек рядом, а его не слышно реально :)))))

🍿

Himiko:
1. Какие трудовые договоры? Они реально не знакомы =)
2. про secret-phrase. Я не это имел ввиду. Для безопасности иметь ТОЛЬКО ключ с паролем у себя, и запретить вход по ssh без ключа. Тогда сильно усложнится доступ к серверу злоумышленником. Нужно будет сначала как-то украсть у вас ключ и ещё подобрать пароль. Брутфорс будет вообще безсмыслен.

1. Ок, перефразирую полностью : "Как ТС собрался доказать, что данный акт произвел именно товарищ с паспортом таким-то по такой-то фамилии... проживающий вот там то там -то" Суд не будет рассматривать "ник на форуме" или "жж" первое встречное :)))

2. Вопросов не имею, не верно вас понял или не совсем верно вы выразились.

Всего: 6838