The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована массовая атака, нацеленная на создание ботнета..., opennews (??), 13-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +/
Сообщение от Sylvia (ok), 14-Апр-13, 22:09 
limit login attempts отловил штук 15 ip за последние 3 дня, почти столько же как за 2 месяца до этого, может и правда что-то ползает по интернету ;)
Ответить | Правка | Наверх | Cообщить модератору

60. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +/
Сообщение от Аноним (-), 14-Апр-13, 23:44 
> что-то ползает по интернету ;)

По нему всегда что-то ползает. Автоматическая активность - это такой фоновый шум. Ну, типа москитов. Кто не сделал прививку от малярии - сами виноваты.

Ответить | Правка | Наверх | Cообщить модератору

66. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  –1 +/
Сообщение от бедный буратино (ok), 15-Апр-13, 02:39 
>> что-то ползает по интернету ;)
> По нему всегда что-то ползает. Автоматическая активность - это такой фоновый шум.
> Ну, типа москитов. Кто не сделал прививку от малярии - сами виноваты.

Можно ходить по сомнительным девочкам с тремя защитами. И все обсуждают защиты, придумывают, как лучше.

А вариант "не ходить" почему-то не рассматривается. php с его "исполняю на месте" - unsecure by default, хоть ты тресни. Есть, конечно, способ для того же php-fpm, чтобы перечислить только все точки входа с их полными путями, чтобы исполняло только их - но это опять же, обходные средства, не лечат, а оттягивают. И чем дальше оттягивают, тем больше теряется времени на то, чтобы сделать то, что нужно - избавиться от php.

Ответить | Правка | Наверх | Cообщить модератору

81. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +/
Сообщение от Sylvia (ok), 15-Апр-13, 18:43 
> А вариант "не ходить" почему-то не рассматривается. php с его "исполняю на
> месте" - unsecure by default, хоть ты тресни. Есть, конечно, способ
> для того же php-fpm, чтобы перечислить только все точки входа с
> их полными путями, чтобы исполняло только их - но это опять
> же, обходные средства, не лечат, а оттягивают. И чем дальше оттягивают,
> тем больше теряется времени на то, чтобы сделать то, что нужно
> - избавиться от php.

не надо все усложнять, проблемы не в php, хотите еще сказочку про ботнет на вордпрессах ?

http://wordpress.org/extend/plugins/websitedefender-wordpres.../
рекомендую для просмотра, замечательный плагин, супер решение по безопасности вордпресса для хомячков, почему то всего 47 тыс загрузок... даже странно
решение по безопасности сводится к .... eval($код полученный из параметров POST запроса)
после некоей аутентификации и расшифровки, выхлоп шифруется и отдается назад. Ну а теперь представьте что можно сделать имея такой контроль ?) Плагин до сих пор в каталоге.
После установки они сразу дампят базу на свое облачко и тянут все файлы из каталога wordpress, возможно и не только оттуда..
Так что приберегите помои приготовленные для PHP для иных целей... все тривиальнее, проще, тупее..

Ответить | Правка | Наверх | Cообщить модератору

85. "Зафиксирована массовая атака, нацеленная на создание..."  +1 +/
Сообщение от arisu (ok), 16-Апр-13, 00:14 
> Так что приберегите помои приготовленные для PHP для иных целей…

да, собственно, не столько похапэ поливаем, сколько похапистов. что очень удобно: по какому поводу в похаписта не плюнь, всё равно прав окажешься.

Ответить | Правка | Наверх | Cообщить модератору

89. "Зафиксирована массовая атака, нацеленная на создание..."  –1 +/
Сообщение от бедный буратино (ok), 16-Апр-13, 03:33 
> по какому поводу в похаписта не плюнь, всё равно прав окажешься.

Точно. Мочить их надо!


Ответить | Правка | Наверх | Cообщить модератору

88. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  –1 +/
Сообщение от бедный буратино (ok), 16-Апр-13, 03:33 
>> А вариант "не ходить" почему-то не рассматривается. php с его "исполняю на
>> месте" - unsecure by default, хоть ты тресни. Есть, конечно, способ
>> для того же php-fpm, чтобы перечислить только все точки входа с
>> их полными путями, чтобы исполняло только их - но это опять
>> же, обходные средства, не лечат, а оттягивают. И чем дальше оттягивают,
>> тем больше теряется времени на то, чтобы сделать то, что нужно
>> - избавиться от php.
> не надо все усложнять, проблемы не в php, хотите еще сказочку про
> ботнет на вордпрессах ?

Проблемы в php. В php очень большие, очень огромные и очень серьёзные проблемы. Одно только то, что он делает php-стов - это большая проблема, но, увы, этим не ограничивается.

Самое смешное, что все фреймворки пытаются как-то уйти от этой парадигмы, прикрывают свою php-шную сущность. Только, если зажмурить глаза - проблемы не исчезают. Вот php-шников становится не видно - это да, а сами проблемы не исчезают.

Есть такая хорошая книжка - Эрик Реймонд, "Искусство программирования в Unix". На каждом уважающем себя столе она должна быть второй после {нового завета|пятикнижия|корана|морального кодекса строителя коммунизма|природоведения для третьего класса}. Там все преимущества unix-way чуть ли не на пальцах изложены, там очень хорошие примеры того, как нужно делать, и как делать не нужно. php ужасен, он ужасен изнутри, и ничего уже с этим не сделаешь.

> http://wordpress.org/extend/plugins/websitedefender-wordpres.../
> рекомендую для просмотра, замечательный плагин, супер решение по безопасности вордпресса
> для хомячков, почему то всего 47 тыс загрузок... даже странно
> решение по безопасности сводится к .... eval($код полученный из параметров POST запроса)

«Когда ты говоришь, „Я написал программу, которая роняет Windows“, люди просто тупо смотрят на тебя и отвечают: „Да мне такие программы вместе с системой достались, бесплатно.“» // Линус Торвальдс

Зачем ставить что-то, если придёт ботнет и сам всё сделает?

> после некоей аутентификации и расшифровки, выхлоп шифруется и отдается назад. Ну а
> теперь представьте что можно сделать имея такой контроль ?) Плагин до
> сих пор в каталоге.
> После установки они сразу дампят базу на свое облачко и тянут все
> файлы из каталога wordpress, возможно и не только оттуда..
> Так что приберегите помои приготовленные для PHP для иных целей... все тривиальнее,
> проще, тупее..

Итс пиэйчпи калче. В такой культуре только такие грибы и варятся.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

90. "Зафиксирована массовая атака, нацеленная на создание..."  +1 +/
Сообщение от arisu (ok), 16-Апр-13, 03:40 
> Есть такая хорошая книжка — Эрик Реймонд, «Искусство программирования в Unix». На
> каждом уважающем себя столе она должна быть второй после

…Кнута.

Ответить | Правка | Наверх | Cообщить модератору

91. "Зафиксирована массовая атака, нацеленная на создание..."  –1 +/
Сообщение от бедный буратино (ok), 16-Апр-13, 03:44 
>> Есть такая хорошая книжка — Эрик Реймонд, «Искусство программирования в Unix». На
>> каждом уважающем себя столе она должна быть второй после
> …Кнута.

Да и ремень сойдёт, мы же не звери.

А Реймонд - это книжка лирическая, она понятна для всех.

Ответить | Правка | Наверх | Cообщить модератору

92. "Зафиксирована массовая атака, нацеленная на создание..."  +1 +/
Сообщение от arisu (ok), 16-Апр-13, 03:48 
> А Реймонд — это книжка лирическая, она понятна для всех.

Кнут тоже. а если непонятен — стоит подумать о смене профессии.

Ответить | Правка | Наверх | Cообщить модератору

95. "Зафиксирована массовая атака, нацеленная на создание..."  –1 +/
Сообщение от бедный буратино (ok), 16-Апр-13, 04:08 
>> А Реймонд — это книжка лирическая, она понятна для всех.
> Кнут тоже. а если непонятен — стоит подумать о смене профессии.

Для всех - это включая домохозяек и читателей природоведения для третьего класса. Для всех, кому интересно что-то свободное.

"понятна для всех". С опеннетом язык родной забудешь :(

Ответить | Правка | Наверх | Cообщить модератору

97. "Зафиксирована массовая атака, нацеленная на создание..."  +1 +/
Сообщение от arisu (ok), 16-Апр-13, 04:15 
домохозяйкам это не надо, у домохозяек свои дела.
Ответить | Правка | Наверх | Cообщить модератору

99. "Зафиксирована массовая атака, нацеленная на создание..."  –1 +/
Сообщение от бедный буратино (ok), 16-Апр-13, 04:16 
> домохозяйкам это не надо, у домохозяек свои дела.

Как скучен был бы мир, если бы с домохозяйками нельзя было бы поговорить об особенностях конвейеров в unix.

Ответить | Правка | Наверх | Cообщить модератору

101. "Зафиксирована массовая атака, нацеленная на создание..."  +1 +/
Сообщение от arisu (ok), 16-Апр-13, 04:26 
поговорить можно и со стеной, в принципе.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру