Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
Romka_Kharkov:
100% не бывает давайте не лукавить со старта, но я вам скажу , что именно так и есть, если вы знаете методики взаимодействия стран на уровне пресечения кибер преступности.... буду рад услышать о такой организации, во мне это изменит некоторые понимания... В противном случае можно будет доказать только факт того, что сервер был сломан с китайского ИП и на этом тишина, обращайтесь в посольство Китая :)))) А если "злоумышленник" действовал целенаправленно я думаю в схеме было задействовано не одно прокси и расположены они на территории десятков разных стран.

По этому в судебном порядке на сколько я понимаю доказать причастность именно этого гражданина не выйдет, разве что если он сам не признается в содеянном :))))

Думаю, что есть другие методы.

Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.

Может он кому-то уже похвастался, что такое-то сделал и прочее и прочее.

Если бы туда ещё милицию нашу подключить, то быстро сознается =)

Romka_Kharkov:
Отдел "К" работает с Китаем ? Не смешите мои тапочки ;))))

Причём тут Китай?)

Или по-вашему прокси на 100% защищает и вы можете делать, что хотите и безнаказанно ?

Я предполагаю, что есть много способов доказать вину человека.

Romka_Kharkov:
1. Ок, перефразирую полностью : "Как ТС собрался доказать, что данный акт произвел именно товарищ с паспортом таким-то по такой-то фамилии... проживающий вот там то там -то" Суд не будет рассматривать "ник на форуме" или "жж" первое встречное :)))

Для этого и есть отдел К, чтобы связывать ники с реальными людьми =)

Как-то же работают люди, здесь редко кто себя называет "Александр Сергеев", чаще всякие ники и т.п.

Himiko добавил 21.08.2010 в 19:31

Romka_Kharkov:
Плох тот хакер который увалил сервер, я раз читал историю про админа который на собственном сервере в Jail около месяца работал :)

Я слышал такое про chroot =)

madoff:
А может ДЦ подмутили под Артёма, что бы Жирикова на мыло пустили. 🚬

А вот это прикольное предположение.

Я, конечно, сомневаюсь, то это могло быть так. Но чисто теоретически возможно =)

LEOnidUKG:
Это как? Просто любопытно, как это они заметили?

Заметили, что сервер не в сети, стали смотреть что с ним и сообщили ТСу.

Romka_Kharkov:
Да что тут можно говорить дело если даже и попадет в суд, будет закрыто по недостаче фактов со стороны обвинения, какие-то текстовые файлы на форуме SE ой как врятли могут выступать в роли доказательств, на сколько я понимаю трудовых договоров между компанией и обвиняемым тоже нет, так что он скажет "я вас в глаза не знаю" и ему поверят! Потому, что против него НИЧЕГО НЕТ! )))

Странно обсуждать такое на форуме, если вы несете убытки уже давно надо в суд было подать, а не писать и писать тут на форуме..... Децкий сад ей богу, захотели построить хостинг бизнес без основопологающего звена в роли админов, а теперь вас сломили и вы плачете, я на секундочку напомню вам что OpenPROXY в общем-то мало вероятно определяет человека который ей пользовался, потому что оно открытое для ВСЕХ. ;))))

Я думаю надо перестать пиарить в теме и закрыть ее вообще .... Ибо это превращаемся в бесконечное перетягивание несуществующего одеяла ! :)

Romka_Kharkov добавил 21.08.2010 в 19:21



Цитирую ВАС:

Я понял что раз можно войти как по незапароленному так и запороленному ключу... а вы говорите что можно запретить.... значит получается сервер таки должен уметь это определить, или вы RSA свои без secret-phrase держите ?:)


IMHO шо попало :))) вот есть у меня 400 клиентов с 400 серверами, я узнаю о том , что их поломали только когда они говорят мне об этом, всмысле систем мониторинга активности серверов клиентов не применяется...... в этом ДЦ всю работу по серверам , безопасности и мониторингу берет на себя сам ДЦ , вместо клиента?

1. Какие трудовые договоры? Они реально не знакомы =)

2. про secret-phrase. Я не это имел ввиду. Для безопасности иметь ТОЛЬКО ключ с паролем у себя, и запретить вход по ssh без ключа. Тогда сильно усложнится доступ к серверу злоумышленником. Нужно будет сначала как-то украсть у вас ключ и ещё подобрать пароль. Брутфорс будет вообще безсмыслен.

Romka_Kharkov:
Напомните, что такое запароленный ключ и как проверить стороной сервера запоролен ли он?

Romka_Kharkov добавил 21.08.2010 в 19:11


Где факты? :O :O :O

1. Ставите пароль на private key и пользуетесь. Даже если у вас украдут его, то без пароля не смогут использовать. Серверу не нужно это проверять.

2. Смысл в том, что взлом сервера заметили в датацентре и сообщили об этом хостеру. Сначала датацентр восстановил данные и посмотрел логи, а только потом его увидел хостер. Так что выдумать "козла отпущения" не было возможности.

rave:
в топике много букв и темы разные но я вроде как понял что он Вам админил машину после Himiko

Её проадминили минут 10-20 до такого состояния, что ничего не осталось почти...

Хоть логи не удалили с диска, видимо думали, что разделы не восстановят.

18AN:
1. Извините, но что бы актуально судить о случившейся проблемы нельзя опускать факторы взаимодействующие с сервером.

Даже если бы ТС вообще поставил пароль 123, то это не оправдает действия злоумышленника.

Здесь как раз пытались выяснить, кто конкретно удалил данные.

Т.е. в топик не обсуждения вины ТСа в случившимся и не для обсуждений работы хостинга.

Другое дело, если бы взломщик просто получил доступ к серверу и сообщил об этом ТСу. Здесь же специально удалили данные и пытались полностью стереть информацию с дисков.

madoff:
Ну вот когда дропнут вам хостинг, на который вы потратите время ~, вот тогда и задумайтесь зачем TC создал тему.

ага.

ТС потерял разом многое. И время в пустую улетело и хостинга нет и клиентов доверие...

В такой ситуации реально можно растеряться, что делать дальше.

Плюс какие-то клиенты могут понять хостера и лояльнее относиться к ситуации. А то по-любому сейчас многие в аське ругаются матом. Ну и здесь хотя бы действия третьих лиц, а не ТС всё запорол и всех кинул.

Всего: 9394