blaize

Рейтинг
24
Регистрация
06.04.2006
Должность
Linux Programmer
Andreyka:
Сначала вредный код будет грузить "кусочки"

А вот этот вредный код и можно выловить. Он ведь не зашифрован.

Мэкс, ИМХО там нагнали страху.

Злоумышленники покупают код эксплоита у подпольных хакеров, зашифровав его таким образом, чтобы его невозможно было скопировать, а затем продают его преступным группировкам, рассылающим спам сообщения.

Это как? Сначала делают, чтобы нельзя было скопировать, а потом рассылают копии? :)

Я делал такую вещь, она привязывалась к серийникам оборудования. Вообще, любая программа, которую нельзя скопировать, как-то определяет, что её скопировали и завершает работу. После этого её поставить на другой комп нельзя. А тут рассылают спамом :)

В результате организованная разработка и продажа зашифрованных эксплоитов приведет к низкой эффективности сигнатурных систем защиты в новом году.

Если кто-то шифрует сам себя, то у него же должен быть код, который его расшифрует перед выполнением. В этому блоку расшифровки можно применить сигнатуру, так как он скорее всего неизменный. Если не ошибаюсь, это stealth-вирусы. Они были придуманы давным-давно, и с ними тоже давно борятся.

Andreyka:
Ну почему, есть сложные и надежные решения. Например, кластер - два узла связаны с внешним устройством, где информация хранится на зеркале и все это стоит за нетбалансером.
Кластер умрет только если ляжет оба узла или накроются все винты в хранилище. А вероятность этого очень низкая.

"внешним устройством" - это понятно, но данное устройство надо куда-то поставить, верно? А в ДЦ, в котором оно будет стоять, прилетит метеорит. И что тогда?

Вся хитроумная конструкция будет никому не нужна.

Вопрос-то ведь в обработке отключения именно ДЦ.

А тут вернее всего использовать продуманную репликацию в случае с очень динамичной БД, или просто master-slave в случае нединамичной БД (просто на момент сбоя давать сообщение, что изменения в БД временно не производятся и тп).

Как вариант, есть такая схемка:

несколько входных серверов (в разных ДЦ), обращающихся к нескольким серверам-хранилищам (которые постоянно синхронизируются между собой).

mustafa:
Вообще, люблю gentoo, за простоту. Одной командой устанавливается софт (free source) любой сложности, с любым количеством зависимостей и последними патчами (тыреная у freebsd идея портежей, доведеная до ума). На пустой системе emerge wmaker - и все встанет само, даже если иксами и не пахнет пока что :) Сама все скачает откуда надо, скомпилит...

+1 Хорошая штука. Только (если назвать это минусом) последние версии ПО не сразу попадают в стабильную ветку.

mustafa:
ASPlinux - наша разработка - ужаснах по производительности 😮 😮 😮 Даже mandrake мне больше понравился. SuSE даж не ставил никогда...

Всегда думал, что асп - это просто русифицированный редхат.:)

По производительности.

Линукс - это его ядро, имхо тут дело в том, как оно настроено по умолчанию в дистрибутивах. Если пересобрать своё, со своими настройками, то особой разницы быть не должно.

Jackyk:
Первая мысль была такая же.

Скорее, не ломанули. Есть способ проще.

Это донор определил IP граббера и подсунул ему такой контент.

Мэкс, так можно ведь донору просто выдавать редирект на свой сайт ;-)

И в силу одинаковости контента те, кто грабит, не сразу заметят, что открывается сайт-источник, а не второй ;-)

Lestor_SB:
Т.е. Вы хотите сказать что всего лишь нужно в ДНС дать вторую А-запись с ИП сервака в другом ДЦ на котором тупо будет лежать дубль? И в случае не ответа ИП в первой А-записи клиент получит второй ИП?
(я бы сам проэксперементировал, но нет возможности вырубить сервак)

Не 100%.

Поскольку этот способ опирается на логику клиента, тут нет гарантии.

У меня на линуксе стоит запрет возврата нескольких IP для одного адреса: если не включить, такое не пройдёт.

На виндузах, похоже, проходит.

Andreyka:
Элементарно - при смерти одного из винтов адаптек размазывает мусор по остальным. Такое было afaik у бигмира и у мастерхоста - везде raid5 с адаптеком
Тендецния однако

Запомним адаптек.

Сам использую 3ware 8xxx и 3ware 9xxx. О них такого не было слышно?

Lupus:
Даже при наличии такого резольвера, в данной ситуации это никак не поможет - всем посетителям его не поставишь. :)
Сейчас малость поэкспериментирую в резольвером XP и напишу, что вышло.

UPD:
Сделал в локальной сети (использую bind8) такую зону. Вставил десяток неотвечающих и среди них один реальный IP. Все сервисы винды сразу нашли рабочий и пошли только к нему. :)

Неплохо. :)

В таком случае это один из вариантов ответа на вопрос ТС: прописать в ДНС IP-адреса своих серверов в разных ДЦ, винда найдёт работающий.

Мэкс:
Обнаружил новый способ воровства контента и борьбы с ним :)
Я, так, немного припух от увиденного :)

По поводу борьбы. Их, что, ломанули и написали эту надпись?

Тогда понятно, а то действительно мозгов нет у хозяев...

Lupus:
Элементарно, Ватсон. :)
В файле зоны пишем где-то так:
google.com. A 72.14.207.99
google.com. A 64.233.187.99
google.com. A 64.233.167.99
...
При DNS-запросе получаем ответ:
[root@power]#host google.com
google.com has address 72.14.207.99
google.com has address 64.233.187.99
google.com has address 64.233.167.99

Ну, это немного не то.

Это балансировка нагрузки, если все сервера работают. В принципе, тоже должно помочь при выпадении одного из них.

Я имел в виду реакцию на стороне клиента, если у него есть список IP то он ведь не перебирает все по порядку, пока хоть кто-то не ответит. Обычно берут первый адрес и всё, даже в настройках резолвера можно отрубить возврат нескольких IP для имени.

Такого клиента можно написать, но есть ли это в стандартах - если не ответил первый IP то пытаться соединиться со вторым?

По идее ведь для этого и придумали возможность прописать несколько "IN A".

Для почты (MX-записей) это работает, а для IP-адресов?

Всего: 186