The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: К вопросу о DOS атаках через Radmin, opennews (?), 20-Фев-04, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от kz (?), 24-Фев-04, 08:57 
>Что, как выясняется, было сделано как минимум на части взломанных машин.

раз уж  сказали "A", то говорите и "Б" , а именно, что было сделано на другой части взломанных машин?

а то скапливаются логи с радмина, явно указывающие на попытки подбора пароля по словарю, и становится интересно к чему бы это?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Михаил (?), 24-Фев-04, 12:21 
Это к тому, что надо глову на плечах иметь.
Имеющий голову не ставит РАдмин в инет.
А ставит его ЗА файрволом.
Между прочим, никто не мешает работать с РАдмином через файрвол.
Короче - курите маны и правила настройки безопасности.
Ответить | Правка | Наверх | Cообщить модератору

13. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от kz (?), 24-Фев-04, 16:32 
>Между прочим, никто не мешает работать с РАдмином через файрвол.
а кто мешает создателям радмина поумолчанию генерить  пароль и не из 8, а из 16-20 символов?
кто мешаем им  исправить неоптимальный алгоритм детектирования и отсечки перебора ?
ну и т д

PS всегда найдется один из 1000 пользователей без головы на плечах...
о проблемах с радмином его создатели были извещены уже давно!

Ответить | Правка | Наверх | Cообщить модератору

14. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Good Guy (?), 24-Фев-04, 22:05 
К сожалению, на 1000 пользователей без головы найдется 900+.
Создатели Радмина не должны выполнять функции нянек для плохо понимающих принципы защиты компютеров пользователей. Нужен пароль 20 символов - создай себе, а не обвиняй создателей программы в том, что они не заставили тебя это сделать, используй Радмин через VPN и т.д. Машина, оставленная открытой в Интернет, БУДЕТ взломана - это вопрос только времени. И откуда известно о неоптимальности алгоритма противодействия подбору пароля? Изготовитель как раз заявляет о его эффективности.
Взлом Радмина на данный момент не доказан.
Ответить | Правка | Наверх | Cообщить модератору

15. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от kz (?), 25-Фев-04, 06:33 
>К сожалению, на 1000 пользователей без головы найдется 900+.
>так на кого прожка то рассчитана на 100- или 900+ ?
>Создатели Радмина не должны выполнять функции нянек для плохо понимающих >бла бла бла...
я пользуюсь бесплатной прожкой VNC (University of Cambridge ), в ней на сколько я помню пароля пустого нет

>И откуда известно о неоптимальности алгоритма противодействия подбору >пароля? Изготовитель как раз заявляет о его эффективности.
а логи радмина с 2000! попытками подбора пароля заявляют прямо противоположенное!

>Взлом Радмина на данный момент не доказан.
любая подвиндовая прога  БУДЕТ взломана - это вопрос только времени,
от себя добавлю: и желания, теперь оно (желание) появилось у многих...

Ответить | Правка | Наверх | Cообщить модератору

27. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 27-Фев-04, 00:07 
>а кто мешает создателям радмина поумолчанию генерить пароль
>и не из 8, а из 16-20 символов?

>кто мешаем им  исправить неоптимальный алгоритм
>детектирования и отсечки перебора

а) Чем алгоритм детектирования неоптимален?

б) Защита от перебора в виде задержки перед приёмом следующего пароля при вводе неверного уже давно написана. Она входит в состав готовящегося сейчас к релизу Radmin Server 3.0. То, что не сделали этого раньше - согласен, недоглядели. Но прямой дырой в безопастности это считать нельзя. Да и пользователям надо голову на плечах иметь и не ставить в качестве пароля словарные слова.

К тому же, длина пароля Радмина - от 8 до 100 символом. Пароль меньше 8 символов установить невозможно. Не уверен, что пароль из 8 символов можно подобрать по словарю за сутки (через Интернет, т.е. надо учитывать ещё и двойное время PING`а). Так что, скорее всего, на тех взломанных компьютерах, где был провёрнут такой трюк, пароль Радмина был совсем простым - что-то из серии "12345678", "Qwertyui", "zzzzzzzz" или "password".

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

28. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от flicker (?), 27-Фев-04, 08:21 
> Пароль меньше 8 символов установить невозможно.

r_server /pass:123 /save /silent

Ещё что расскажете?

Ответить | Правка | Наверх | Cообщить модератору

34. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 27-Фев-04, 16:31 
>>Пароль меньше 8 символов установить невозможно.
>r_server /pass:123 /save /silent

>Ещё что расскажете?

Во-первых, не "r_server /pass:123 /save /silent", а "r_server /pass:123 /silence". Ключа silent у r_server.exe нет. Поэтому при выполнении комманды "r_server /pass:123 /save /silent" Radmin Server ничего не сохранит.

Во-вторых, речь шла об установке пароля из GUI Radmin Server.

А если админ внимательно прочитал документацию и разобрался с ключами коммандной строки, то не нужно мешать ему делать то, что он хочет сделать. С коммандной строкой работают не юзеры-новички, которым нужна нянька, а опытные люди, понимающие суть своих действий.

У Радмина есть немало настроек, которые вообще не вынесены в GUI, а доступны только правкой реестра или из коммандной строки. Это сделано намеренно, дабы доступ к ним имел только внимательно прочитавший руководство админ, а неопытный пользователь не мог бы по незнанию поменять чего не следует.

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | Наверх | Cообщить модератору

35. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от strictyemail (?), 27-Фев-04, 17:00 
>Во-вторых, речь шла об установке пароля из GUI Radmin Server.

Нет. Речь шла о самой возможности.

>А если админ внимательно прочитал документацию и разобрался с ключами коммандной строки,

Это Фил отлично сделал, что на Юниксовый форум запостил :) Тут Вы за нос народ не поводите. Если бы да кабы, да был бы BackOrifice Вам конкурентом.

>то не нужно мешать ему делать то, что он хочет сделать.
>С коммандной строкой работают не юзеры-новички, которым нужна нянька, а опытные
>люди, понимающие суть своих действий.

Т.е. по Вашей логике выходит, что программа написана для "idots", но как мы тут уже отмечали от этого идиота не защищена. Забавно, правда?

>У Радмина есть немало настроек, которые вообще не вынесены в GUI, а
>доступны только правкой реестра или из коммандной строки. Это сделано намеренно,
>дабы доступ к ним имел только внимательно прочитавший руководство админ, а
>неопытный пользователь не мог бы по незнанию поменять чего не следует.

Уууу... Shadow Engeene... Да Вам место в вирусной базе...

Ответить | Правка | Наверх | Cообщить модератору

45. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 28-Фев-04, 22:39 
>>У Радмина есть немало настроек, которые вообще не вынесены в GUI,
>>а доступны только правкой реестра или из коммандной строки.
>>Это сделано намеренно, дабы доступ к ним имел только внимательно
>>прочитавший руководство админ, а неопытный пользователь не мог
>>бы по незнанию поменять чего не следует.

>Уууу... Shadow Engeene... Да Вам место в вирусной базе...

Не стоит горячиться. Все настройки, доступные только правкой реестра или из коммандной строки, описаны в документации программы!

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | Наверх | Cообщить модератору

26. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 26-Фев-04, 23:58 
>раз уж  сказали "A", то говорите и "Б" , а именно,
>что было сделано на другой части взломанных машин?

На днях выпустим несколько пресс-релизов на эту тему.

>а то скапливаются логи с радмина, явно указывающие на попытки
>подбора пароля по словарю, и становится интересно к чему бы это?

К попытке подбора пароля по словарю.

Если админ оказался настолько умён, что установив себе Radmin Server, задал ему пароль "12345678", "MyPassword", "RadminSecretKey" или вообще пустой, то ему помогут только курсы повышения квалификации.

Давно известно, что установка словарного пароля - прямой путь сделать свою систему уязвимой.

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру