The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Политика Microsoft привела к прекращению разработки версии F..., opennews (?), 23-Мрт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


131. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Alex (??), 24-Мрт-10, 13:04 
>>Да ладно вам, какие сайты, вендавузятники в массе своей доставляют немало лулзов,
>>пытаясь удалить очередного червя.
>
>Знаете, от Кидо можно было защитится всего лишь поставив секурити апдейты полугодичной
>давности.
>А от Линукс ботов можно было защитится простым аудитом доступа(пароль/порт).
>
>Везде можно скриворучить в особо крупных масштабах, чем и воспользуются малварь-писатели...

Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"

Ответить | Правка | Наверх | Cообщить модератору

137. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Piter_Ring (ok), 24-Мрт-10, 15:05 
:))))))
>
>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"

НЕТ, ето 10% кулл-хацкеров на бубунте с паролем root/root  и еще 30% продвинутых
хацкеров с паролем root/toor.


когда то на в-басике :)) накалякал тулзу, которая неспешно перебирала все адреса сети
без особого интелекта на предмет поиска расшаренного диска С: :)).
Так вот не так давно она опять попалась под руку - подправил на поиск 22порта и подключение
с паролем root/root.
Из хренадцать-сот тысяч узлов около 9.789ххххх% (точно не помню но очень близко к 10%)
ответивших узлов дали положительный ответ на коннект с таким паролем.

Ответить | Правка | Наверх | Cообщить модератору

141. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от User294 (ok), 24-Мрт-10, 15:44 
>НЕТ, ето 10% кулл-хацкеров на бубунте с паролем root/root  и еще
>30% продвинутых хацкеров с паролем root/toor.

А ламерство то - нехорошо. В убунте рут по дефолту ... отключен. Какие, нафиг

>на поиск 22порта и подключение с паролем root/root.

Очень интересно, заделитесь секретом: как вы конектились из вьюжл васика по ssh к сотням тыщ хостов?

>ответивших узлов дали положительный ответ на коннект с таким паролем.

Поди какие-нить DSL модемы от не в меру дебиловатых производителей?

Ответить | Правка | Наверх | Cообщить модератору

143. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Piter_Ring (ok), 24-Мрт-10, 16:12 
>>НЕТ, ето 10% кулл-хацкеров на бубунте с паролем root/root  и еще
>>30% продвинутых хацкеров с паролем root/toor.
>
>А ламерство то - нехорошо. В убунте рут по дефолту ... отключен.
>Какие, нафиг

ну убунта к слову пришлась, из соображений ламеры-в-линуксе начинают с убунты (обратное не верно)
Кто начинает с генты вряд ли поставит пароль рут-рут.


>>на поиск 22порта и подключение с паролем root/root.
>
>Очень интересно, заделитесь секретом: как вы конектились из вьюжл васика по ssh
>к сотням тыщ хостов?

берем адрес 1.1.1.1
через WinExec()  вызываем plink -ssh loginpassword 1.1.1.1 exit.
Если коннект ок - тогда адрес 1.1.1.1 записываем в список "лохов"
Идем дальше, берем адрес 1.1.1.2 и тд.
дело не быстрое - но тулза несколько дней крутилась, пока от провайдера не пришло приветствие. (и то не по причине такого грубого скана а по причине захода на их железку
с нашего айпи :))).


>>ответивших узлов дали положительный ответ на коннект с таким паролем.
>
>Поди какие-нить DSL модемы от не в меру дебиловатых производителей?

Не могу сказать. Дальше сбора статистики дело не шло, небыло такой цели - разбирать что там стоит.

Ответить | Правка | Наверх | Cообщить модератору

145. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от User294 (ok), 24-Мрт-10, 16:37 
>ну убунта к слову пришлась, из соображений ламеры-в-линуксе начинают с убунты

В убунте чтобы включить рута и поставить ему пароль придется перестать быть совсем уж ламером для начала. А если кто обучабелен настолько что умеет читать ман - ну наверное и пароль он поставит не "root" все-таки.

>(обратное не верно) Кто начинает с генты вряд ли поставит пароль рут-рут.

Ну насчет паролей не знаю, а вот гентушников и бздунов которые используют оное "потому что это считается круто" - я видел навалом (да, и тут тоже, и не только тут). При том в системных делах такие товарисчи обычно тотальные чайники и невзирая на source based природу дистра - с трудом отличают (если вообще отличают) компилер от линкера а уж чтобы продвинуто порулить оными и осознать как сия механика работает - и речи не идет.

>через WinExec()  вызываем plink -ssh loginpassword 1.1.1.1 exit.

А, понятно. Так для сотен тыщ хостов то достаточно уныленько...

>а по причине захода на их железку с нашего айпи :))).

И что, там прокатил root/root? :)

>Не могу сказать. Дальше сбора статистики дело не шло, небыло такой цели
>- разбирать что там стоит.

Статистика которая показывает неизвестно что. Скажем в том что производитель DSL модема вывесил SSH с стандартным паролем наружу, не предприняв усилий чтобы юзер пасс на управление девайсом сменил - ни один ламер (кроме ламеров работавших у производителя этой железки) не виноват. А судя по новостям про ботнеты + сканам эфира вайфай сниффером, наивных чукотских производителей которые вот так вот делают - в природе есть. При этом маленькая горстка линуксных ламеров (а если посмотреть на тулчейны производителей дслщины, wi-fi роутеров и т.п. то понимаешь что там именно такие и работают зачастую) может крупно поднасрать вообще всем кто не удосужился разгрести подляны в дефолтах.

Ответить | Правка | Наверх | Cообщить модератору

146. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Piter_Ring (ok), 24-Мрт-10, 17:06 
>>через WinExec()  вызываем plink -ssh loginpassword 1.1.1.1 exit.
>
>А, понятно. Так для сотен тыщ хостов то достаточно уныленько...

На самом деле не так уж это и много, среднее время долбления одного хоста не более
10 сек. При этом скрипт работал паралельно примерно в 16-24 потока. (16-24 отдельных скрипта на разные диапазоны айпи).

>>а по причине захода на их железку с нашего айпи :))).
>
>И что, там прокатил root/root? :)

Прикинь :)))
Причем провайдер достаточно серьезный и давно на рынке (система мониторинга то поймала факт успешного коннекта с неположенного адреса :)))

>[оверквотинг удален]
>Статистика которая показывает неизвестно что. Скажем в том что производитель DSL модема
>вывесил SSH с стандартным паролем наружу, не предприняв усилий чтобы юзер
>пасс на управление девайсом сменил - ни один ламер (кроме ламеров
>работавших у производителя этой железки) не виноват. А судя по новостям
>про ботнеты + сканам эфира вайфай сниффером, наивных чукотских производителей которые
>вот так вот делают - в природе есть. При этом маленькая
>горстка линуксных ламеров (а если посмотреть на тулчейны производителей дслщины, wi-fi
>роутеров и т.п. то понимаешь что там именно такие и работают
>зачастую) может крупно поднасрать вообще всем кто не удосужился разгрести подляны
>в дефолтах.

На самом деле статистика - как статистика.
Был заказ - были цифры. Не я ставил задачу.
Если бы была цель отловить только линуксы - ну добавил бы еще одну комманду и
отловил бы все линуксы и линуксовые прошивки в недодевайсах.
Что касается железа с рутом в ВАН-интерфейс - если таковые и встречаются - то
крайне редко и на статистику не влияют. А Цель была предположительно
определить процент потенциально-опасных уязвимостей вследствии недоадминистрирования.

Ответить | Правка | Наверх | Cообщить модератору

155. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Filosofemail (ok), 25-Мрт-10, 02:23 
>>Везде можно скриворучить в особо крупных масштабах, чем и воспользуются малварь-писатели...
>
>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"

А пользование линухом от этого как-то защищает? или Мака? Или Фри? Или миникса?

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

157. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Alex (??), 25-Мрт-10, 09:22 
>>>Везде можно скриворучить в особо крупных масштабах, чем и воспользуются малварь-писатели...
>>
>>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"
>
>А пользование линухом от этого как-то защищает? или Мака? Или Фри? Или
>миникса?

Конечно. Чтобы работать в этих системах - надо иметь мозг.

Ответить | Правка | Наверх | Cообщить модератору

160. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Filosofemail (ok), 25-Мрт-10, 12:50 
>>>>Везде можно скриворучить в особо крупных масштабах, чем и воспользуются малварь-писатели...
>>>
>>>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"
>>
>>А пользование линухом от этого как-то защищает? или Мака? Или Фри? Или
>>миникса?
>
>Конечно. Чтобы работать в этих системах - надо иметь мозг.

У меня тут бедет маленький проектик по пересадке десятка "безмозглых" с Винды на Линух. Вот есть подозрение, что мне, что там, что тут за них своим мозгом обойтись прийдётся...

Ответить | Правка | Наверх | Cообщить модератору

158. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от phaoost (ok), 25-Мрт-10, 11:59 
>>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"
>А пользование линухом от этого как-то защищает? или Мака? Или Фри? Или
>миникса?

не знаю за остальных, у меня дебьян ругается на словарные слова

Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору

159. "Политика Microsoft привела к прекращению разработки версии F"  +/
Сообщение от Filosofemail (ok), 25-Мрт-10, 12:48 
>>>Скажите это 99% виндодолбов, у которых пароль "1234" или "вася"
>>А пользование линухом от этого как-то защищает? или Мака? Или Фри? Или
>>миникса?
>
>не знаю за остальных, у меня дебьян ругается на словарные слова

Ага, правда иногда мне интересно где он этот словарь выкурил. Примеров не приведу - но мой дебиан иногда такое словарным словом считает... И это опять таки не мешает поставить пароль "1". На компах, которые смотрят в локальную сеть, и где время жизни текущего пользователя - макс. месяц - это удобно. На любого рута всё-таки лучше ставить адекватный пароль.
Ну это в общем опять-таки системо-назависимая тема. Хоть и криптостойкость механизьмов защиты таки разная, не спорю.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру