-
Path: news-archive.icm.edu.pl!news.rmf.pl!poznan.rmf.pl!fargo.cgs.poznan.pl!news.inte
rnetia.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
From: "Marcin Żmudziński" <z...@w...edu.pl>
Newsgroups: pl.soc.prawo
Subject: Re: włamania komputerowe
Date: Mon, 20 Jan 2003 12:21:05 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 36
Message-ID: <b0gm31$qi6$1@news.tpi.pl>
References: <b0f2p2$4oq$1@news.tpi.pl>
NNTP-Posting-Host: pj150.lodz.sdi.tpnet.pl
X-Trace: news.tpi.pl 1043061665 27206 80.49.43.150 (20 Jan 2003 11:21:05 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Mon, 20 Jan 2003 11:21:05 +0000 (UTC)
X-Newsreader: Microsoft Outlook Express 6.00.2800.1106
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Xref: news-archive.icm.edu.pl pl.soc.prawo:124471
[ ukryj nagłówki ]Widze szanowni grupowicze, że narodziło się pare nieścisłości. Nie chciałem
odchodzić od sedna sprawy ale jak widać muszę. Jestem konsultantem od
zabezpieczeń, adminem z wykształcenia informatykiem, więc posty w stylu
należy dobrze ustawić firewall mnie śmieszą. Ogólnie dostępne programy do
włamań na strony www zabezpieczone hasłem (.htaccess) są na tyle
inteligentne, że potrafią zmieniac adres proxy co określoną ilość logowań,
odstępy czasowe między logowaniami to podstawowa funkcja takich programów.
Czyli zatrzymanie takiego ataku jest w zasadzie nie możliwe - nie zablokuje
IP (w przypadku serwera proxy AOL to przy okazji odetne dostęp połpowie
USA), firewall mi nie pomoże, a komunikat błędu po 3 nieudanych próbach
logowania to już najmniejszy problem dla atakującego. Nie będę rozpisywał
się o dodatkowych skryptach zabezpieczających z użyciem mod_rewrite serwera
Apache. Z mojej strony zrobiłem wszystko, co było możliwe i nie wymagało
funduszy FBI na zabezpieczenia. I dlatego chciałbym nawet prewencyjnie
dobrać się komuś "do ciała" za te ataki. Choć w zasadzie widzę, że nie mam
na to szans.
Wracając do Word-a - 700 stron czcionką 10, Time New Roman, ze std.
ustawieniami jak tezaurus, marginesy itd., tylko odfiltrowane komunikaty o
tym włamaniu z error_log-u, czyli 1 linijka - 1 nieudane logowanie. Tak więc
uważam, że to sporo.
Ktoś z grupowiczów wspomniał o dowodach, że może wygenerować logi na mnie i
to nie jest dowód. To ja nie widze innego sposobu udowodnienia włamu jak
moje logi i logi serwera pośredniczącego. Przecież nie złape za rękę
sprawcy, a były UOP nie udostępni mi technologi do namierzania połączeń w
czasie rzeczywistym (jeśli takową posiadają).
Przepraszam, że tak dalece odbiegłem od tematu dyskusji :)
Nadal chętnie poznam wszelkie pomysły jak zgodnie z prawem "pogrozić"
intruzowi palcem :) wymiaru sprawiedliwości
Marcin
Następne wpisy z tego wątku
- 20.01.03 11:38 Marcin Surowiec
- 20.01.03 15:01 Fundacja Kidprotect
- 21.01.03 07:05 Marcin Surowiec
- 22.01.03 09:32 t...@w...pdi.net
- 23.01.03 09:59 Marcin Żmudziński
- 23.01.03 11:04 Marcin Żmudziński
- 23.01.03 11:07 Marcin Surowiec
Najnowsze wątki z tej grupy
- To nie koniec
- Usunięcie zdjęcia zamordowanej kobiety: Policja 3 dni nie zawracała sądowi dupy i załatwiła bez sądu [TVN donosi na kogoś]
- Policjant (poza służbą) agresywny wobec kobiety 2 [Szczecin, Sylwester]
- Rząd wzywa prezydenta to dyskryminacji/bojkotu "formalnie niekaranych"? :-)
- [prezydent - przyp. JMJ] Nawrocki zawetował wprowadzenie w Polsce unijnej cenzury
- ciekawostka prawno-obyczajowa
- Przeprosiny
- Kominiarze
- Sebastian M
- weto nowelizacji ustawy o ś.u.d.e. (wz. DSA)
- Komenda policji nie ma nic wspólnego ze sprawą zgwałcenia policjantki
- Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- Dlaczego wrzucenie szkolnego krzyża do śmieci to zbrodnia mniejsza od zgaszenia sejmowej menory?
- Oszustwa w go go
- I kolejny
Najnowsze wątki
- 2026-01-13 To nie koniec
- 2026-01-12 Usunięcie zdjęcia zamordowanej kobiety: Policja 3 dni nie zawracała sądowi dupy i załatwiła bez sądu [TVN donosi na kogoś]
- 2026-01-12 Policjant (poza służbą) agresywny wobec kobiety 2 [Szczecin, Sylwester]
- 2026-01-11 Rząd wzywa prezydenta to dyskryminacji/bojkotu "formalnie niekaranych"? :-)
- 2026-01-11 [prezydent - przyp. JMJ] Nawrocki zawetował wprowadzenie w Polsce unijnej cenzury
- 2026-01-11 ciekawostka prawno-obyczajowa
- 2026-01-10 Przeprosiny
- 2026-01-10 Kominiarze
- 2026-01-09 Sebastian M
- 2026-01-09 weto nowelizacji ustawy o ś.u.d.e. (wz. DSA)
- 2026-01-08 Komenda policji nie ma nic wspólnego ze sprawą zgwałcenia policjantki
- 2026-01-08 Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- 2026-01-08 Dlaczego wrzucenie szkolnego krzyża do śmieci to zbrodnia mniejsza od zgaszenia sejmowej menory?
- 2026-01-07 Oszustwa w go go
- 2026-01-06 I kolejny




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]