Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
Romka_Kharkov:
Одно дело , это вы , трактующий это с третей стороны, а другое дело "название темы" которое явно указывает на конкретное лицо, между прочим..... для информации ТС-а, я думаю что данная тема, уже может по чуток задействована тем самым Жирковым против самого ТС-а, так как это клевета (ибо она не имеет обоснований подпадающих под законы в принципе), по этому уже спокойно можно готовить иск на тему "чести и достоинства".... Как бы еще извиняться не пришлось :))))

Напомню, что незнание закона не освобождает от ответственности.

Тем не указывает ни на какое лицо.

Название тему "взлом 24-hoster solutions", если вы не заметили.

Далее идёт то, что действительно было найдено на сервере.

Клеветы тут никакой нет.

Далее идёт обсуждение. Я больше не будут вам ничего доказывать/рассказывать. Я только написал то, что нашёл я и какие я сделал из этого выводы. Вы или кто-то другой может иметь своё мнение, но у меня нет интереса с пеной у рта доказывать, что это сделал тот-то или тот-то. Я только сказал, почему я так считаю.

С вами заканчиваю перепалки.

Himiko добавил 22.08.2010 в 11:22

Unlock:
Himiko, забейте, Вы уже оправдываться начинаете. Вас на это вывели, но оно Вам надо?

Я уже сам это заметил=)

Как-будто оправдываюсь в теме за то, что нашёл какие-то данные на сервере. А тема ко мне практически никак не относится, да и хостинг не мой.

В общем.

Здесь я описал всё кратко, что было в теме /ru/forum/comment/7476388

Не знаю, как для суда, то мне этого вполне достаточно.

Другие люди могут сделать свои выводы.

P.S.: Бумага из ДЦ только докажет, что ТС не врёт. Но доказать чью-то вину никак не поможет.

Romka_Kharkov:
Звонить в ДЦ я не буду, мне это не нужно, вот если ДЦ выдаст заверенную директором бумагу в которой они изложат и подтвердят именно то , о чем пишите тут вы, я сочту это за самый мощный аргумент и вполне может быть я координально поменяю свою точку зрения в данной теме, но увы это скорее всего нереально.

Думаю, что это реально, но бессмысленно.

Здесь собрались не доказывать что-то вам лично, а обсудить следы, которые были найдены на сервере.

Himiko добавил 22.08.2010 в 11:07

Romka_Kharkov:
Вот в том то и парадокс, вы сами прекрасно понимаете что доказательная база гроша не стоит

У меня на этот счёт другое мнение.

Romka_Kharkov:
Вы путаете, воровство это умысел с целью наживы, у человека может быть на хлеб денег не было, он пошел и украл, а в тюрьму ему ессесно не хочется, а тут как бы Ы, разве хакер что-то заработал ??? увы....

Это вы у него спросите.

Здесь тоже бывают материальные умыслы. Как варианты:

1. Заплатили за взлом, чтобы убить конкрурента.

2. Уничтожил своего конкурента, чтобы заработать больше и т.п.

Да и речь была не об умысле. А станет ли человек сознаваться без суда. Мой ответ - вполне, если он будет уверен, что суд его накажет.

Romka_Kharkov:
Смысл.... вы знаете. я не удивлюсь если горе-хозяин сам полез что-то сделать и не справился с управлением ;)))) Почему ни кто не обсуждает такой вариант. ? Все почему-то давят в разговоре на то, что сломал конкретный человек.

Ёпрст.

Хозяина там не было. Уже отписался человек из датацентра. Если вам хочется, можете позвонить в датацентр и проверить информацию.

Все логи и все действия видел и я лично. Чтобы так всё выставить, может и у меня мозгов не хватить. А тем более у ТС, который мало что понимает вообще в серверах. А тут вдруг за 20 минут состряпал такую детективную историю=)

Речь про конкретного человека, потому что я (совершенно в данной ситуации посторонний) нашёл много вещей, которые на него указывают.

Romka_Kharkov:
Это звучит смешно из уст системного администратора, это типа человек сломал хостинг , что бы потом прийти с повинной и раскаяться на форуме :)))) Так ?

Вот это звучит глупо.

Какие-то странные умозаключения у вас.

Знаете, как бывает. Вот человек ворует что-то не с целью же признаться? А вот когда его находят и предлагают замять дело до суда, то часто сознаются и всё возвращают.

Romka_Kharkov:
Фундоментально, обсудим мотивы ?:)

Romka_Kharkov добавил 22.08.2010 в 10:54


Дык, я вас тоже не подозреваю, мне честно говоря все равно кто делал аудит, кто сломал и кто дебил в этой ситуации :) Я просто вижу что доказать ничего нельзя, так зачем же дальше и дальше говорить ни о чем?:) Вот давайте на этом посте и закончим писать в эту тему? как идея ?Для меня это не вызовет никаких проблем ;)

1. Да без проблем обсудим.

Хотя обсуждать тут нечего. Кроме бреда я ничего не увидел.

Вот весело, когда находишь какие-то следы, показываешь их человеку, и тут же каким-то фальсификатором становишься :)

2. Лично по мне, как достаточно если не для суда, то как минимум для того, чтобы знать для себя, кто и что сделал.

Мне вот интересно, с какой целью вы хотите закрыть тему? :) Может всё-таки есть умысел?

Если вы не хотите сюда писать, то это ваше личное дело. Никто вас это делать не заставит.

Romka_Kharkov:
Логика в том, что если у меня сломали хостинг сервер у меня убыток каждые пол минуты считается....... а я сижу на форуме и раздуваю тему которая в итоге будет закрыта админами или закончится ввиду отсутствия интереса комьюнити к ней, в место того что бы общаться с юристами, выяснять обстоятельства и готовить иск в суд..... вот моя логика уважаемый. Вы видимо тоже будете аналогичные темы создавать когда поломают сервера вашей компании (не дай бог конечно...) так что ли ?

Это уже тоже обсуждалось.

Вы представьте, что такое суд и сколько заморочек?

Насколько я понял, ТС хотел решить вопрос без суда. Т.е. предоставить доказательства и предложить ему возместить убытки и забить.

Romka_Kharkov:

Вот мне по отчетам например брутфорса за вчера наехало тысяч десять ИП адресов, давайте рассосем тему что это были вы и ТС, почему бы и нет, сейчас наваяю публичный ключик из серии himiko@from-ts.home.pc.com и пипец, будем там 20 листов гонять.....

Вы поймите наконец другое. Я вообще никаким боком к теме не имею отношения. (меня никто не подозревал, я человека не знаю и т.п.)

Я лично видел этот ключ и выложил то, что нашёл.

Лично у меня просто отсутсвует умысел, поэтому нет смысла обсуждать какие-то фальсификации и подставы. ТС тоже человека вообще не знает.

Для тех, кто любит влезть и при этом не прочитав и не поняв тему:

1. ТСу позвонили из датацентра и сказали, что сервер не доступен.

2. Датацентр проверил сервер и решили, что действовали через fdisk.

3. Датацентр проверил логи и вычислил ip-адрес злоумышленника и команды, которые он выполнял.

4. ТС вернул клиентам средства.

5. Я по просьбе ТС зашёл на сервер и попытался найти базы данных, т.к. судя по логам удаляли только /var/www

6. Попутно я обнаружил действующий ssh-ключ, судя по времени создания которого, заходили по нему уже позже. После этого ключ не менялся.

В ключе было прописано artemz@artemz-laptop. Возможно, что не удалили, т.к. не расчитывали на восстановление дисков, ведь после выполнения команд hdparam --make-bad-sector и затирание разделов fdisk'ом обычно датацентр не разбирается и списывает на сбой.

7. Я просто ввёл artemz@artemz-laptop в поиске по форуму и нашёл, что AtremZ с этого форума выкладывал трейс с этого же компьютера. Так же Ip-адрес был "соседний", т.к.ArtemZ оказывается, что пользуется тем же китайским прокси.

8. ТС выложил всё это на форуме и попросил меня подтвердить, что это нашёл я.

9. Ключ сравнили с действующим ключём у клиента, которого админил ArtemZ. Даже сам ArtemZ не отрицает, что это его ключ.

10. Далее просто обсуждали то, что нашли.

Про вариант подставы:

1. Глупо копировать слишком много вещей. Скажем, искать такой же прокси, как и у него. Про этот прокси никто бы никогда и не догадался, если бы случайно не попали на его пост, где он заходил с соседнего ip-адреса.

2. Глупо создавать кучу следов подставы, а после этого стараться убить разделы и диски, чтобы эти следы вообще никогда не нашли. При этом даже старались сделать так, чтобы и не пытались восстанавливать.

Всего: 9394