Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985

Вот думаю сделать может какой-нибудь zzzhost или ppphost, раз такой спрос =)

Клиентов 300 посадить на сервер и пусть "радуются":)

Только телефона точно давать нельзя=)

P.S.: Сорри за оффтоп, вырвалось.

XLhost.Ru:
А с этого взлома ещё и деньги мог кто то получить? :D

Ну fyrr1, своим "мозгом" сделал выводы, что это можно было сделать (убить хостинг в ноль), чтобы ТС снова стал работать со мной.

Я же говорю, мозги нужно проверить.

P.S.: А так, может кто-то и получил денег за факт взлома, я не знаю.

Жесть :)

"Хочу дешёвый, качественный, при этом очень серьёздый, с крутым саппортом и аптаймом".

Лучше сказать так : Хочу много, но платить хочу за это мало.

Можете обратиться ко мне.

С ISP работаю с удовольствием :)

fyrr1, спасибо, посмеялся.

Если вы клон/друг Артёма, то здесь всё понятно. Без вопросов.

А вот если вы делаете такие выводы собственным мозгом, то желательно сходить к специалисту.

P.S.: Меня ещё убило, что Артём не мазохист, а я видимо таким кажусь =)

Взламывать сервер человека, удалять сайты, тратить время и терять репутацию ради, к примеру, сотни баксов?=) Мне видимо совсем тяжко живётся, раз жизнь на такое толкает😂 Да и чистому серверу уже админ не нужен.

Я как бэ понимаю, что в стране кризис, но не до такой же степени )))

Я бы и на Артёма никогда не подумал, если бы столько "совпадений" не было. Действительно не понимаю, зачем это ему. Сваливать на него тоже глупо, т.к. ни я, ни ТС его толком не знали.

Если кому интересно, то аудит был произведён бесплатно и ни о каком последующем вознаграждении или постоянной работе речь естественно не шла. (это людей с отклонениями мозга)

Romka_Kharkov:
У меня складывается впечатление, что вы не сисадмин :))) Как можно эмулировать что умер винт , я могу только молотком это эмулировать :))))

Видимо тему не внимательно читали.

Не хочется искать в ней, когда и этот момент обсуждался =)

Сделано было:

hdparm --make-bad-sector

fdisk /dev/sda

После этого всё выглядит, как-будто диск девственно чистый, без разделов и сбойнул.

Видимо расчёт на то, что никто не будет в таком случае искать злоумышленников. Просто проверят диск и форматнут.

А техник датацентра взял, да и восстановил разделы и нашёл в логах команды.

Romka_Kharkov:
Я вам скажу , что если злоумышленник оставил что-то что явно указало на него и при этом он искал даже бекапы, как вы говорите..... то это склоняет меня больше к мысли, что эти данные фальшиво подложены, нежели являются правдой.... Согласитесь , тупо ворваться в в банк без маски.... зная что там 250 видео-камер на каждом углу :)))) По этому что-то тут не так :))))

А описанная схема с шаренным приватным ключем вполне реальная, я встречал такие в продакшоне и к сожалению так же встречал последствия работы с такими ключами :))))))) Но в тот момент это не входило в поле моей деятельности, я бы так конечно не поступал .... но у многих другие подходы и другая практика, да и думает каждый о разном :))))

1. Да не совсем без маски. Основной прокол был один - это строчка в логах, где указан компьютер. Без этой строчки другие бы вещи (публичный прокси и т.п.) не имели бы никакого смысла. Да и это не совсем прокол, т.к. человек скорее всего был уверен, что от информации ничего не останется. Даже попытались выставить всё так, что диски сдохли сами.

2. Я не думаю, что нормальный админ так станет делать. Тем более, чтобы какой-то саппортер хочет подставить. При жалении, он бы просто отформатил пачке клиентов сервера и всё.

Romka_Kharkov:
Я же вам уже пояснил из логов прокси получится изъять ИП другого прокси, как вы не понимаете, конечно бывают и школьники которые начинают ломать внутри своего /24 блока :))))))) Но я еще раз говорю если акция плановая то вы %%% что найдете, а еще поиск может оборваться на этапе включенных логов на какой-то из прокси в очереди ..... :D :D :D А при том что в суде параллельно рассматривает 150 тысяч-мильйонов убийств с реальными людьми и прочих злодияний...... гы гы в общем....

Сомневаюсь, что это цепочка прокси.

Если (к примеру) злоумышленник умудрился оставить название своего компа в ключе и пошёл с того же прокси, как и ходил всегда, то не факт, что он ещё и цепочку сделал из прокси. При таком подходе (лично я бы) последним бы поставил вообще "левый" прокси.

Romka_Kharkov:
В том то и дело , есть такое понятие как улика, допустим у человека нет алиби или он в это время не знает где был или еще что-то но тут не убийство тут кибер преступление, в котором фактически нет человека, весь ваш человек это набор из 4х октетов который вы цитировали из /var/log/messages.... не более того, по этому у кого вы собираетесь спросить где он был и что делал ?:))) ROTFL одним словом, я вам даю 99.99% что обращение в суд не даст никакого результата, если конечно нет например ИП российского, что бы "по местному" сняли логи с того сервера..... а так пришел из Китая кто-то ... ну представьте себе что сейчас надо сделать отделу "К" , что бы изъять сервер для исследования на территории Китая, я думаю, что это могло бы быть уместно если бы например Российский Банк вскрыли и бабки оттуда все увезли .... но в случае вашей доказательной базы... я думаю еще в момент приема заявления на вас будут косо посматривать :))))) А теперь покрутим историю дальше, допустим таки получили от китайцев инфу, а они говорят "знаете, мы зафиксировали какой-то ИП который находится где-то в Малазии", а те в свою очередь на островах Тувалу.... и пошло поехало.... я думаю что пока до конечного ИП развяжется ... мы с вами поседеть(от слова седина :D ) успеем :))))

Romka_Kharkov добавил 21.08.2010 в 20:00
Пора мне наверное организовывать что-то подобное, всемирный центр по борьбе и пресечению кибер преступности :) :D :D :D Кто будет первым участником проекта? :)

Есть вариант, что у прокси есть логи и можно определить реальный ip-адрес злоумышленника без всяких изъятий.

Да и в общем, тут сейчас действительно нечего обсуждать.

Если ТС обратится в органы, то будет понятно, реально это или нет.

Если получится доказать вину, то будет хороший урок людям, которые считают себя безнаказанными.

Romka_Kharkov:
Ну если идти путем беспредела можно тупо морду набить , зачем тогда это все тут писать? А если мы говорим о честном разбирательстве увы .... ничего не докажете, я бы понимаю не тему бы тут ТС создал, а сразу в органы обратился и по горячим следам с компа "злодея" может быть и можно было что-то снять (и то как, если они знакомы через какой-то сайт и даже друг друга в лицо не видели), но если акция плановая то ноут надо будет с "Москвы реки доставать" после пятнадцати страниц темы :)))

В общем тема ни о чем реально...

Я не про беспредел.

Ведь, чтобы доказать убийство в суде, не обязательно видеть, как человек кого-то убивает.

Учитывают разные факторы: мотив, где он был в это время, что и кому говорил, почерк и прочее.

Я конечно точно не знаю, но возможно и тут не обязательно явно найти его ip-адрес в логах сервера и т.п.

Всего: 9394