The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
История одного красивого взлома, !*! Tolstik, 21-Мрт-05, 10:59  [смотреть все]
Вот здесь товарища красиво ломанули по Инету:
Рассказ во всех подробностях здесь: http://asplinux.net/modules/myarticles/article.php?storyid=11
а обсуждение с атачем одной из ломалок - здесь: http://asplinux.net/modules/newbb_plus/viewforum.php?forum=24

Помогите ему, пожалуйста, сами не знаем толковых рецептов

  • История одного красивого взлома, !*! lavr, 13:56 , 21-Мрт-05 (1)
  • История одного красивого взлома, !*! Skif, 10:25 , 22-Мрт-05 (3)
    • История одного красивого взлома, !*! Lt_Flash, 12:41 , 22-Мрт-05 (4)
      • История одного красивого взлома, !*! Tolstik, 16:36 , 22-Мрт-05 (5)
        Всем спасибо за рекомендации и конструктивные советы!
        Обязательно учтем их при составлении faq.

        PS. А г-н elkipalki всерьез не воспринимается - он что, настолько крутой никсоид, что считает ниже своего достоинства отвечать на проблемы новичков? Тем более этот новичок (он этого и не скрывает) изрядно потрудился, описывая проблему, и этот случай поучителен для многих, кто пренебрегает вопросами безопасности. Или г-н elkipalki сразу родился крутым? Тогда можно было просто промолчать - хотя бы из вежливости.
        В любом случае, крутизна - еще не повод сплевывать сверху вниз на других -  могут неправильно понять

        • История одного красивого взлома, !*! lavr, 17:24 , 22-Мрт-05 (6)
          • История одного красивого взлома, !*! Tolstik, 17:36 , 22-Мрт-05 (7)
            По большому счету я с тобой согласен. Однако не все новички, пришедшме из виндовс, способны постичь всю глубину вопросов безопасности, многие даже и ее терминологии толком не знают. И представь, вот такая масса новичков ставит для начала линукс, о безопасности не задумывается и сразу рвется в Интернет порезвиться, за что потом получает щелбанов.
            Уж лучше для таких новичков составить простой конкретизированный под данную конкретную ось faq-шаблон, чем отсылать их к туче факов - они их вряд ли будут читать, а если прочитают, мало кто поймет.
            Таковы реалии. Если им для начала не помочь конкретно - вернутся в виндовс, и в наших рядах поубавится :-(

            >
            >ФАКов уже полно как грязи, остается прочитать как можно больше, понять и
            >
            >ни в коем случае не натягивать на свои условия, а подходить динамично,

            >развитием и избирательно. Что не нужно не использовать, чего нет - добавить
            >и тд и тп.
            >
            >Прим: форум НЕ МОДЕРИРУЕМЫЙ, значит КАЖДЫЙ имеет право на мнение и высказывание,
            >лично я не заметил плевков, оскорблений и тд и тп...

            • История одного красивого взлома, !*! lavr, 18:19 , 22-Мрт-05 (8)
              • История одного красивого взлома, !*! Tolstik, 18:33 , 22-Мрт-05 (9)
                >Unix - как бы его под десктопные нужды не развивали, является профессиональной
                >OS, правильней сказать многозадачной, многопользовательской и без знаний OS и технологий следить за security и грамотно вести безопасность, нереально.

                Гм, так ты что, не веришь, что линукс (остальные никсы пока не в счет) не станет таким же удобным и понятным в использовании десктопом, как виндовс? :))
                Ведь дело тут за малым - сделать удобный интерефейс пользователя, необходимые предустановки, полноценную справочную системы (не маны и не факи, по которым надо ганятся по всему инету), повыбрасывать из дистрибутива всб чепуху. которая широкой публике не нужна и наконец, русифицировать всю систему (а не отдельные ее фрагменты, кому какие понравились)

                • История одного красивого взлома, !*! lavr, 19:27 , 22-Мрт-05 (10)
                  • История одного красивого взлома, !*! Tolstik, 19:44 , 22-Мрт-05 (11)
                    >а он уже весь такой десктопный и удобный для пользователя, даже
                    >в установке, тут вопрос то в другом, в серьезных вещах, а для
                    >них,
                    >как пример - безопасность, универсального GUI не сделать.

                    так никто и не говорит про универсальный гуй для iptabes и всех других файеров, даже в виндовсе файеры разные и соответственно интерфейс их пользователя тоже.
                    Вопрос всего лишь в том, чтобы вместо ковыряния во всяких виаях конфига файера сделать для него нормальный фронт-енд, позволяющий управлять всеми правилами. И не обязательно он должен быть графический - консольный или веб будет ничуть не хуже. Как один из примеров - Firestarter.
                    Ведь управляют брендовыми апаратными файерами через веб-интерфейс - и ничего, никто не говорит, что это несерьезно :-)

                    PS. Просто об удобствах почему-то мало кто думает

                  • История одного красивого взлома, !*! hng, 19:56 , 22-Мрт-05 (12)
                    • История одного красивого взлома, !*! Tolstik, 20:38 , 22-Мрт-05 (13)
                      >Я не верю. Честно сказать, я даже против этого. Увеличение "понятности", непременно >повлечет за собой потерю гибкости.
                      >
                      >К примеру, та же настройка файервола требует наличия определенных представлений о принципах
                      >его работы, стеке протоколов и т.д. Только тогда можно создать для
                      >него нормальные правила. Если все это спрятать за красивым интуитивным интерфейсом,
                      >то это, безусловно, упростит настройку, но лишит пользователя стимула разбираться в
                      >основах.

                      В отличие от виндовс все никсы хороши тем, что имеют основу, "движок", с которым профи по-прежнему могут полноценно работать в своем консольном режиме, и Иксы, в которых удобнее работать всему остальгому большинству. Так что каждый может выбирать для себя предпочтения

                      >> повыбрасывать из дистрибутива всю чепуху.
                      >
                      >Например? Если что-то было включено в дистрибутив, значит это кому-то надо. Логично?

                      Да, "Если зажигают звезды..." :-) Вопрос только - кому именно? Разрабочики в большинсве своем не спрашивают, что нужно end-user. Например, зачем туча коипиляторов - от Питона и до прочих крокодилов секретарше?
                      Вот, гляньте, в противовес эдакой тяжеловесной всеядности появилась другая интересная концепция http://asplinux.net/modules/news/article.php?storyid=7
                      Если по вашей логике, то ее появление также кому-то было нужно

                      >А что вас не устраивает в манах? Это что не полноценная справочная
                      >система?
                      маны - только консоль, без иксовых разделов, а значит, не полностью охватывает вопросы системы в целом

                      >Может, я сейчас скажу крамольную вещь, но я против руссификации. Есть одна
                      >старая поговорка: "Английский - язык компьютера и на PC нет места
                      >другим языкам". Всегда пользуюсь исключительно английскими версиями.

                      а если я скажу, что являюсь больше патриотом русского языка, нежели PC ?
                      тут спорить не буду, каждому свое

    • История одного красивого взлома, !*! uldus, 20:52 , 22-Мрт-05 (14)
  • История одного красивого взлома, !*! blackpepper, 07:19 , 23-Мрт-05 (19)
  • История одного красивого взлома, !*! Tolstik, 18:21 , 23-Мрт-05 (27)
    Как всегда, все ответы можно традиционно разделить да 2 категории:
    - да он лох, лентяй и т.п. и сам виноват! (эмоции)
    - конструктивные советы.

    За второе, как всегда, спасибо!

    Что до первого, странно - ведь человек чистосердечно признался:
    - что он новичок
    - что работает в линуксе пару месяцев (а значит, до всего руки не дошли)
    - что он признает, что сам во всем виноват
    соответственно непонятно, зачем гнать волну типа "это лажа" - можно просто про себя снисходительно улыбнуться ;-)

    (или написать статью типа http://www.osrc.info/print.php?article.82
    как делают другие, не считая это для себя зазорным - для новичков это как раз не лажа,
    а вопрос "быть или не быть")

  • История одного красивого взлома, !*! eSupport, 20:45 , 27-Мрт-05 (33)
  • История одного красивого взлома, !*! Junior, 07:22 , 28-Мрт-05 (35)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру