The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: К вопросу о DOS атаках через Radmin, opennews (?), 20-Фев-04, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Михаил (?), 24-Фев-04, 12:21 
Это к тому, что надо глову на плечах иметь.
Имеющий голову не ставит РАдмин в инет.
А ставит его ЗА файрволом.
Между прочим, никто не мешает работать с РАдмином через файрвол.
Короче - курите маны и правила настройки безопасности.
Ответить | Правка | Наверх | Cообщить модератору

13. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от kz (?), 24-Фев-04, 16:32 
>Между прочим, никто не мешает работать с РАдмином через файрвол.
а кто мешает создателям радмина поумолчанию генерить  пароль и не из 8, а из 16-20 символов?
кто мешаем им  исправить неоптимальный алгоритм детектирования и отсечки перебора ?
ну и т д

PS всегда найдется один из 1000 пользователей без головы на плечах...
о проблемах с радмином его создатели были извещены уже давно!

Ответить | Правка | Наверх | Cообщить модератору

14. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Good Guy (?), 24-Фев-04, 22:05 
К сожалению, на 1000 пользователей без головы найдется 900+.
Создатели Радмина не должны выполнять функции нянек для плохо понимающих принципы защиты компютеров пользователей. Нужен пароль 20 символов - создай себе, а не обвиняй создателей программы в том, что они не заставили тебя это сделать, используй Радмин через VPN и т.д. Машина, оставленная открытой в Интернет, БУДЕТ взломана - это вопрос только времени. И откуда известно о неоптимальности алгоритма противодействия подбору пароля? Изготовитель как раз заявляет о его эффективности.
Взлом Радмина на данный момент не доказан.
Ответить | Правка | Наверх | Cообщить модератору

15. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от kz (?), 25-Фев-04, 06:33 
>К сожалению, на 1000 пользователей без головы найдется 900+.
>так на кого прожка то рассчитана на 100- или 900+ ?
>Создатели Радмина не должны выполнять функции нянек для плохо понимающих >бла бла бла...
я пользуюсь бесплатной прожкой VNC (University of Cambridge ), в ней на сколько я помню пароля пустого нет

>И откуда известно о неоптимальности алгоритма противодействия подбору >пароля? Изготовитель как раз заявляет о его эффективности.
а логи радмина с 2000! попытками подбора пароля заявляют прямо противоположенное!

>Взлом Радмина на данный момент не доказан.
любая подвиндовая прога  БУДЕТ взломана - это вопрос только времени,
от себя добавлю: и желания, теперь оно (желание) появилось у многих...

Ответить | Правка | Наверх | Cообщить модератору

27. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 27-Фев-04, 00:07 
>а кто мешает создателям радмина поумолчанию генерить пароль
>и не из 8, а из 16-20 символов?

>кто мешаем им  исправить неоптимальный алгоритм
>детектирования и отсечки перебора

а) Чем алгоритм детектирования неоптимален?

б) Защита от перебора в виде задержки перед приёмом следующего пароля при вводе неверного уже давно написана. Она входит в состав готовящегося сейчас к релизу Radmin Server 3.0. То, что не сделали этого раньше - согласен, недоглядели. Но прямой дырой в безопастности это считать нельзя. Да и пользователям надо голову на плечах иметь и не ставить в качестве пароля словарные слова.

К тому же, длина пароля Радмина - от 8 до 100 символом. Пароль меньше 8 символов установить невозможно. Не уверен, что пароль из 8 символов можно подобрать по словарю за сутки (через Интернет, т.е. надо учитывать ещё и двойное время PING`а). Так что, скорее всего, на тех взломанных компьютерах, где был провёрнут такой трюк, пароль Радмина был совсем простым - что-то из серии "12345678", "Qwertyui", "zzzzzzzz" или "password".

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

28. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от flicker (?), 27-Фев-04, 08:21 
> Пароль меньше 8 символов установить невозможно.

r_server /pass:123 /save /silent

Ещё что расскажете?

Ответить | Правка | Наверх | Cообщить модератору

34. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 27-Фев-04, 16:31 
>>Пароль меньше 8 символов установить невозможно.
>r_server /pass:123 /save /silent

>Ещё что расскажете?

Во-первых, не "r_server /pass:123 /save /silent", а "r_server /pass:123 /silence". Ключа silent у r_server.exe нет. Поэтому при выполнении комманды "r_server /pass:123 /save /silent" Radmin Server ничего не сохранит.

Во-вторых, речь шла об установке пароля из GUI Radmin Server.

А если админ внимательно прочитал документацию и разобрался с ключами коммандной строки, то не нужно мешать ему делать то, что он хочет сделать. С коммандной строкой работают не юзеры-новички, которым нужна нянька, а опытные люди, понимающие суть своих действий.

У Радмина есть немало настроек, которые вообще не вынесены в GUI, а доступны только правкой реестра или из коммандной строки. Это сделано намеренно, дабы доступ к ним имел только внимательно прочитавший руководство админ, а неопытный пользователь не мог бы по незнанию поменять чего не следует.

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | Наверх | Cообщить модератору

35. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от strictyemail (?), 27-Фев-04, 17:00 
>Во-вторых, речь шла об установке пароля из GUI Radmin Server.

Нет. Речь шла о самой возможности.

>А если админ внимательно прочитал документацию и разобрался с ключами коммандной строки,

Это Фил отлично сделал, что на Юниксовый форум запостил :) Тут Вы за нос народ не поводите. Если бы да кабы, да был бы BackOrifice Вам конкурентом.

>то не нужно мешать ему делать то, что он хочет сделать.
>С коммандной строкой работают не юзеры-новички, которым нужна нянька, а опытные
>люди, понимающие суть своих действий.

Т.е. по Вашей логике выходит, что программа написана для "idots", но как мы тут уже отмечали от этого идиота не защищена. Забавно, правда?

>У Радмина есть немало настроек, которые вообще не вынесены в GUI, а
>доступны только правкой реестра или из коммандной строки. Это сделано намеренно,
>дабы доступ к ним имел только внимательно прочитавший руководство админ, а
>неопытный пользователь не мог бы по незнанию поменять чего не следует.

Уууу... Shadow Engeene... Да Вам место в вирусной базе...

Ответить | Правка | Наверх | Cообщить модератору

45. "К вопросу о DOS атаках через Radmin"  +/
Сообщение от Ilia Demenkovemail (?), 28-Фев-04, 22:39 
>>У Радмина есть немало настроек, которые вообще не вынесены в GUI,
>>а доступны только правкой реестра или из коммандной строки.
>>Это сделано намеренно, дабы доступ к ним имел только внимательно
>>прочитавший руководство админ, а неопытный пользователь не мог
>>бы по незнанию поменять чего не следует.

>Уууу... Shadow Engeene... Да Вам место в вирусной базе...

Не стоит горячиться. Все настройки, доступные только правкой реестра или из коммандной строки, описаны в документации программы!

С уважением,
Илья Деменков, служба технической поддержки Famatech (support@famatech.com).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру