-
Data: 2003-01-20 11:21:05
Temat: Re: włamania komputerowe
Od: "Marcin Żmudziński" <z...@w...edu.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Widze szanowni grupowicze, że narodziło się pare nieścisłości. Nie chciałem
odchodzić od sedna sprawy ale jak widać muszę. Jestem konsultantem od
zabezpieczeń, adminem z wykształcenia informatykiem, więc posty w stylu
należy dobrze ustawić firewall mnie śmieszą. Ogólnie dostępne programy do
włamań na strony www zabezpieczone hasłem (.htaccess) są na tyle
inteligentne, że potrafią zmieniac adres proxy co określoną ilość logowań,
odstępy czasowe między logowaniami to podstawowa funkcja takich programów.
Czyli zatrzymanie takiego ataku jest w zasadzie nie możliwe - nie zablokuje
IP (w przypadku serwera proxy AOL to przy okazji odetne dostęp połpowie
USA), firewall mi nie pomoże, a komunikat błędu po 3 nieudanych próbach
logowania to już najmniejszy problem dla atakującego. Nie będę rozpisywał
się o dodatkowych skryptach zabezpieczających z użyciem mod_rewrite serwera
Apache. Z mojej strony zrobiłem wszystko, co było możliwe i nie wymagało
funduszy FBI na zabezpieczenia. I dlatego chciałbym nawet prewencyjnie
dobrać się komuś "do ciała" za te ataki. Choć w zasadzie widzę, że nie mam
na to szans.
Wracając do Word-a - 700 stron czcionką 10, Time New Roman, ze std.
ustawieniami jak tezaurus, marginesy itd., tylko odfiltrowane komunikaty o
tym włamaniu z error_log-u, czyli 1 linijka - 1 nieudane logowanie. Tak więc
uważam, że to sporo.
Ktoś z grupowiczów wspomniał o dowodach, że może wygenerować logi na mnie i
to nie jest dowód. To ja nie widze innego sposobu udowodnienia włamu jak
moje logi i logi serwera pośredniczącego. Przecież nie złape za rękę
sprawcy, a były UOP nie udostępni mi technologi do namierzania połączeń w
czasie rzeczywistym (jeśli takową posiadają).
Przepraszam, że tak dalece odbiegłem od tematu dyskusji :)
Nadal chętnie poznam wszelkie pomysły jak zgodnie z prawem "pogrozić"
intruzowi palcem :) wymiaru sprawiedliwości
Marcin
Następne wpisy z tego wątku
- 20.01.03 11:38 Marcin Surowiec
- 20.01.03 15:01 Fundacja Kidprotect
- 21.01.03 07:05 Marcin Surowiec
- 22.01.03 09:32 t...@w...pdi.net
- 23.01.03 09:59 Marcin Żmudziński
- 23.01.03 11:04 Marcin Żmudziński
- 23.01.03 11:07 Marcin Surowiec
Najnowsze wątki z tej grupy
- antyfaszystka
- W ogóle nie widać...
- I znowu inżynierowie i inżynierzy...
- Dokumenty zgromadzone przez Instytut Pamięci
- Absurdalny zakaz fotografowania będzie nowelizowany
- Takie tam...
- https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- Skazany za zabójstwo a ofiara żyje
- celnicy pobili policjanta
- Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- Policjanci katowali niewinnego człowieka, ale są niewinni
- dron na granicy polsko niemieckiej
- chroń PESEL dziecka
- Teoretyczny przypadek
- Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków
Najnowsze wątki
- 2025-07-22 antyfaszystka
- 2025-07-22 W ogóle nie widać...
- 2025-07-22 I znowu inżynierowie i inżynierzy...
- 2025-07-21 Dokumenty zgromadzone przez Instytut Pamięci
- 2025-07-20 Absurdalny zakaz fotografowania będzie nowelizowany
- 2025-07-20 Takie tam...
- 2025-07-20 https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-18 celnicy pobili policjanta
- 2025-07-17 Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- 2025-07-17 Policjanci katowali niewinnego człowieka, ale są niewinni
- 2025-07-16 dron na granicy polsko niemieckiej
- 2025-07-16 chroń PESEL dziecka
- 2025-07-15 Teoretyczny przypadek
- 2025-07-15 Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków