hgr: (Default)
[personal profile] hgr
сегодня планируется извержение из сана епископа Диомида.
сайт Портала-Кредо http://portal-credo.ru хакнут уже с утра.

"кто-то" испугался "чего-то" ))

Date: 2008-10-06 09:14 am (UTC)
From: [identity profile] nealar.livejournal.com
"сайт портала"
любит же нынешняя молодёжь умные словеса

Интересно, это православненькие заигрались в кулхацкеров или у одминов руки кривые?

Date: 2008-10-06 09:18 am (UTC)
From: [identity profile] hgr.livejournal.com
))

счас уже выяснили, что именно хакерская атака.

Date: 2008-10-06 09:28 am (UTC)
From: [identity profile] nikolay12.livejournal.com
А что вы можете выяснить? Вам что админ скажет, тому вы и поверите. А может с ними поработали в плане любви к Родине? Вон Грузия всю зону "ру" перекрыла, когда нужно было, и не один админ не пикнул.

Date: 2008-10-06 09:35 am (UTC)
From: [identity profile] hgr.livejournal.com
да, это позиция провайдера -- что хакерская атака.

что мог какой-то "свой человек с Лубянки" перестараться -- я допускаю, хотя абсолютно исключаю официальное задание "по линии Лубянки". Лубянка тут может быть причастна лишь в том смысле, что дураки есть везде.

более вероятная версия -- художественная самодеятельность православных комсомольценв.

Date: 2008-10-06 11:48 am (UTC)
From: [identity profile] nealar.livejournal.com
Про Лубянку - ерунда. Потому что была бы провайдерская версия "позвонили с Лубянки". Блокировку (DNS или маршрутизации) с DoS-атакой трудно перепутать.

Date: 2008-10-06 11:53 am (UTC)

Date: 2008-10-06 12:13 pm (UTC)
From: [identity profile] nikolay12.livejournal.com
У провайдера бизнес: на креде он может 5 копеек потерять, а если начнет "версии" развивать, может вообще со своим бизнесом расстаться. Поэтому я полагаю, что он не дурак и постарается сделать так, чтобы и волки сыты, и овцы целы.

Date: 2008-10-06 12:46 pm (UTC)
From: [identity profile] nealar.livejournal.com
Всё легко проверяется. Провайдеру врать нет никакого резона: знающие люди легко проверят, а журналисты всё равно переврут.

Date: 2008-10-06 04:13 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
это позиция провайдера -- что хакерская атака.

Это факт, что атака.
Права доступа те же, что всегда, на всех портах и по всем протоколам.
Только нагрузка на отказ (DDOS). Довольно-таки на тройку.

Date: 2008-10-06 06:47 pm (UTC)
From: [identity profile] nealar.livejournal.com
Права доступа те же, что всегда, на всех портах и по всем протоколам.
Не могли бы Вы перевести на русский эти "права по протоколам" и "нагрузка на отказ"?

Date: 2008-10-07 11:05 am (UTC)
lxe: (Default)
From: [personal profile] lxe
Мог бы. Но только один раз.

Фраза о правах доступа означает, что охрана пускает кого надо и не пускает кого не надо, и в поведении охраны ничего не изменилось.
"Нагрузка на отказ" означает, что сервер за#@$ли дурацкими вопросами.

Date: 2008-10-07 05:12 pm (UTC)
From: [identity profile] nealar.livejournal.com
Охрана? Я думал, речь про сеть, а не про ментов на входе.
"Нагрузка на отказ" означает, что сервер за#@$ли дурацкими вопросами.
Я просил по-русски, а не по-падонкафски. :( "На отказ" - это сколько?
Короче, если Вы в курсе, то расскажите. А если нет - то байки про охрану и журнолизды сочинят. Там только DNS положили или что-то ещё? В какой стране хостится Кредо?

Date: 2008-10-07 06:06 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Я сказал "один раз". Может, вам еще и ключ от квартиры?

Date: 2008-10-08 01:20 am (UTC)
From: [identity profile] nealar.livejournal.com
Я сказал "один раз".
Ну так и сделайте один раз. А не ноль.
Может, вам еще и ключ от квартиры?
Вы чего-то боитесь? Уверяю Вас, я не страшный. :)

Date: 2008-10-08 12:13 pm (UTC)
From: [identity profile] nikolay12.livejournal.com
Почему на тройку, если когда хотели отключили и снова включили? По-моему, на отлично. Кстати, непонятно, почему провайдер не отключил адреса, с которых бомбили, или по вашей терминологии не поставил на входе вышибалу?

Date: 2008-10-08 04:02 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Потому что "включили" не те же, кто "отключил".

Date: 2008-10-08 07:20 pm (UTC)
From: [identity profile] nikolay12.livejournal.com
"Техническое расследование показало, что атака велась со многих IP-адресов".
http://www.portal-credo.ru/site/?act=news&id=65735&type=view
Поскольку "атака велась", то есть в прошедшем времени, то можно предположить, что с ее окончанием "около 18-00", "работоспособность сайта была востановлена". Что поделашь, привычка у меня всегда понимать по-своему. :)

Date: 2008-10-09 09:02 am (UTC)
From: [identity profile] nealar.livejournal.com
Чел просто не в теме. Потому и напускает туману. Нормальный DoS всегда ведётся со многих адресов, чтоб нельзя было за 5 минут его фаерволом зарезать. Провайдер своевольно не будет "отключать адреса" без особого на то повода (например, если трафик с этого адреса забивает весь канал провайдера - тогда может), иначе получится, что провайдер самостоятельно устроил DoS ресурса, то есть, перекрыл юзерам возможность этим ресурсом пользоваться. Провайдер может что-то сделать по просьбе одмина, если одмин своими средствами не может справиться.

Date: 2008-10-09 10:00 am (UTC)
From: [identity profile] nikolay12.livejournal.com
По моему, "чел" просто написал то что знает: сначала прекратилась хакерская атака, а затем доблестные "одмины" портал "вылечили", а не наоборот.

Date: 2008-10-09 10:36 am (UTC)
From: [identity profile] nealar.livejournal.com
Если прекратилась атака, то зачем после неё сайт "лечить"? На креде же написали, что атакеры сайт не сломали. Значит, после прекращения атаки он должен был подняться сам.

Date: 2008-10-09 11:06 am (UTC)
From: [identity profile] nikolay12.livejournal.com
Похоже мы с вами оба "специалисты" в этом деле. Однако, при желании обо всем можно узнать. Эта атака не предназначена для того, чтобы ломать, а чтобы жизнь попортить. Например, отключить на время сайт конкурента, чтобы тот понес убытки. Существует софт для противодействия. Непонятно, почему провайдер им не пользуется? Я вот пользуюсь антивирусом и не экономлю на этом. Только что ко мне какие-то козлы ломились в компьютер, но я им запретил.

Date: 2008-10-10 06:42 am (UTC)
From: [identity profile] nealar.livejournal.com
Я не специалист. Софт - это инструмент. Как автомат. Как им можно воспользоваться, пока не нападают? Заранее перестрелять всех подозрительных? А когда начали нападать, это занимает какое-то время. Вполне возможно, что за полсуток одмин (опять-таки, провайдер не всегда имеет право и возможность определять, кто из посетителей хороший, а кто плохой, это делает одмин сайта) всех перестрелял. В следующий раз придут другие. Универсального способа "заранее убить всех плохих" не существует.

Date: 2008-10-06 11:50 am (UTC)
From: [identity profile] nealar.livejournal.com
))
По-русски будет: сайт "Портал Кредо".

December 2025

S M T W T F S
 123456
78910111213
14151617181920
21222324252627
2829 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 7th, 2026 01:59 pm
Powered by Dreamwidth Studios