www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

hekerji so aktivni

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Testni forum, brisano, smeti, offtopic
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
VolkD
Član
Član



Pridružen-a: Pet 24 Sep 2004 21:58
Prispevkov: 14228
Aktiv.: 60.02
Kraj: Divača (Kačiče)

PrispevekObjavljeno: Ned Dec 02, 2007 9:09 pm    Naslov sporočila:   Odgovori s citatom

Se opravičujem, nisem uspel pravočasno končati delo.
Smo namreč spet imeli en napad na stržnik... Hudega ni, le loge so nam napolnili.

_________________
Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
Iztok
Član
Član



Pridružen-a: Pet 08 Okt 2004 0:55
Prispevkov: 4974
Aktiv.: 20.98
Kraj: LJ

PrispevekObjavljeno: Ned Dec 02, 2007 9:21 pm    Naslov sporočila:   Odgovori s citatom

Ni problem. Tudi red ima svojo ceno ... Wink

OT. Tile napadi pa so postali kar nekam pogosti. Sklepam zato, ker pred dnevi nisem mogel pripet slike postu, ki je imela skromnih 5KB, danes popoldan pa se je forum odzival neverjetno počasno. Reload strani je npr. trajal kar celo minuto.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
gumby
Član
Član



Pridružen-a: Sob 28 Apr 2007 12:32
Prispevkov: 4066
Aktiv.: 18.40

PrispevekObjavljeno: Ned Dec 02, 2007 9:32 pm    Naslov sporočila:   Odgovori s citatom

hmm... wannabe hekerji so se razjezili, ker se tule zahteva knjižna slovenščina? Laughing
_________________
Tule nisem več aktiven.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
VolkD
Član
Član



Pridružen-a: Pet 24 Sep 2004 21:58
Prispevkov: 14228
Aktiv.: 60.02
Kraj: Divača (Kačiče)

PrispevekObjavljeno: Ned Dec 02, 2007 9:57 pm    Naslov sporočila:   Odgovori s citatom

Tole bo šlo itak v pozabo. In nobene škode ni če počasi izgine.
Ja hekerji so zadnje dni neverjetno aktivni.
-Kaj pravzaprav počno in kake so posledice ?
*Pravzaprav ne počno nič kaj posebnega. Poskušajo vdreti na strežnik na vseh možnih vratih (f*p, ssh,..).

-Kako to počno ?
*Na najbolj neumen način imenovan "brute force". Torej ena ogromna datoteka uporabniških imen in še večja datoteka gesel. Vse to pošiljajo na strežnik s poskusom logina kot uporabnika z administrativnimi pravicami nad strežnikom.
podvprašanje: Kje dobe uporabniška imena in gesla ? Poberejo z že osvojenih strežnikov.

-Kakšna je nevarnost vdora ?
*Glede na to, da je Slovenski prostor zelo specifičen in da so gesla dobra, realne nevarnosti vdora pravzaprav ni.

-kaj to pomeni za nas
*Za uporabnike to pomeni, da je strežnik obremenjen bolj, kot običajno in da so prikrajšani pri odzivnem času. No tu se izpostavi prednost dvoprocesorskega serverja, saj omogoči, da server za uporabnike sploh še diha. Poskusi so namreč tako pogosti da skoraj 100 % obremenjujejo en procesor.
*za vzdrževanje pa to pomeni, da je potrebno brisamje prenapihnjenih log datotek. Vsi ti napadi se namreč stalno beležijo in odžirajo prostor na disku, ki je že tako majhen.
Razen tega je potrebno sestavljati dokumentacijo in jo pošiljati na abuse naslove, ter na sicert pri nas.

_________________
Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
.
Član
Član



Pridružen-a: Pon 23 Avg 2004 16:16
Prispevkov: 16777190
Aktiv.: 70775.49

PrispevekObjavljeno: Ned Dec 02, 2007 11:56 pm    Naslov sporočila:   Odgovori s citatom

Brisana vsebina odstranjenega uporabnika.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
igo
Član
Član



Pridružen-a: Sre 11 Okt 2006 19:11
Prispevkov: 3641
Aktiv.: 16.00

PrispevekObjavljeno: Pon Dec 03, 2007 12:13 am    Naslov sporočila:   Odgovori s citatom

In kaj počne ta tema v smeteh? (ja, vem, pravilo 7, samo vprašam)
Lahko bi se dodala tisti v "Novicah", o napadu na strežnik.

Je možno, da bi se uporabnikom "zombi" računalnikov poslalo kakšno sporočilo v smislu:
"Vaš računalnik je bil uporabljen za napad na naš strežnik. Prosimo, da namestite in poženete sveže posodobljene protivirusne programe (bližnjica na kakega brezplačnega). Namestite si požarni zid, ... zvečer pa ugašajte računalnik in prispevajte k čistemu planetu."

Internetni kriminal se je zadnje čase hudo razpasel Evil or Very Mad .
LP,
Igor

_________________
Teoretično je praksa posledica teorije, praktično je pa ravno obratno. (igo 2001)
LP, Igor
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
NeoTO
Član
Član



Pridružen-a: Pon 28 Mar 2005 19:19
Prispevkov: 2752
Aktiv.: 11.61
Kraj: Trzic

PrispevekObjavljeno: Pon Dec 03, 2007 12:25 am    Naslov sporočila:   Odgovori s citatom

Eno vprašanje (mogoče bo izpadlo butasto, a vseeno):
že mobiteli želijo po 3x napačnem vnosu gesla (PIN) drugo, močnejšo kodo (PUK)....
A ni mogoče nekako bannat tiste IP-je, s katerih je veliko nepravilnih poskusov prijave v sistem?

_________________
Lp,
Matevž
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo MSN Messenger - naslov
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.90
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Pon Dec 03, 2007 12:50 am    Naslov sporočila:   Odgovori s citatom

Tu je eden iz med naslovov, kjer hekerji prijavljajo svoje "dosežke". Praktično vsako minuto "pade" kak strežnik. Nekoč sem nekje zasledil, da je kar desetina strežnikov pod nadzorom hekerjev. Večine lastnikov tega ne ve. Da o domačih računalnikih ne govorimo... Sad
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
VolkD
Član
Član



Pridružen-a: Pet 24 Sep 2004 21:58
Prispevkov: 14228
Aktiv.: 60.02
Kraj: Divača (Kačiče)

PrispevekObjavljeno: Pon Dec 03, 2007 12:58 am    Naslov sporočila:   Odgovori s citatom

NeoTO je napisal/a:
Eno vprašanje (mogoče bo izpadlo butasto, a vseeno):
že mobiteli želijo po 3x napačnem vnosu gesla (PIN) drugo, močnejšo kodo (PUK)....
A ni mogoče nekako bannat tiste IP-je, s katerih je veliko nepravilnih poskusov prijave v sistem?


Po trikrat napačnem geslu za userja, ki sploh ne obstaja Laughing se mora ponovno prijavit Smile

Kar neki dela. Problem je le v tem, da se log-i polnijo.
No danes je bil strežnik nadgrajen tako, da ni dostopa iz tujine.
To pravilo seveda ne velja za WEB.

_________________
Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
-=davor=-
Član
Član



Pridružen-a: Tor 20 Nov 2007 21:17
Prispevkov: 133
Aktiv.: 0.62
Kraj: PTUJ

PrispevekObjavljeno: Pon Dec 03, 2007 1:49 am    Naslov sporočila:   Odgovori s citatom

kar se tiče glede abuse poročil, mislim, da je samo izguba časa

Na enem drugem forumu, sem pred časom poročal, kaj se mi je pripetilo in po nekaj mesecih niso nič ukrenili.

_________________
"Nikoli ne veš, kaj imaš, dokler tega nimaš"
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran MSN Messenger - naslov
VolkD
Član
Član



Pridružen-a: Pet 24 Sep 2004 21:58
Prispevkov: 14228
Aktiv.: 60.02
Kraj: Divača (Kačiče)

PrispevekObjavljeno: Pon Dec 03, 2007 2:20 am    Naslov sporočila:   Odgovori s citatom

knb.zip

Konkreten paket vsebuje programček, ki ga nekateri antivirusni programi smatrajo za virus, drugi pa spet ne. Smo torej ravno na meji.
Deluje pa tako, da zažene proces, ki v task manegerju ni viden.
Priložen dll pa je kriptiran backdoor. Kripcija je očitno castumizirana, saj od štirih različnih protivirusnih programov niti en ne prepozna tega kot virus. Ob zagonu pa vsi štirje ugotovijo okuženo memorijo. Predvidevam da taprogram služi le za DDOS napade. Deluje tako, da se najprej poveže na nek IRC strežnik na določen kanal, ki je varovan z geslom. Tu dobiva nadaljne ukaze. Bodisi direktno od osebe, ki upravlja s tako imenovanim DDOS netom, bodisi preko topic vrstice.
Seveda ni izključeno, da tak backdor ne shranjuje in ne pošilja tudi vpisana gesla...

V tem primeru je prav možno, da lastnik ni tisti, ki je uporabnik siolove strani.

Glede na to, da je vzorec na razpolago so seveda nadaljne raziskave možne. Možno je celo vdreti v ddos-net sistem in ga uničiti.

_________________
Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
.
Član
Član



Pridružen-a: Pon 23 Avg 2004 16:16
Prispevkov: 16777190
Aktiv.: 70775.49

PrispevekObjavljeno: Pon Dec 03, 2007 9:05 am    Naslov sporočila:   Odgovori s citatom

Brisana vsebina odstranjenega uporabnika.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
.
Član
Član



Pridružen-a: Pon 23 Avg 2004 16:16
Prispevkov: 16777190
Aktiv.: 70775.49

PrispevekObjavljeno: Pon Dec 03, 2007 10:15 am    Naslov sporočila:   Odgovori s citatom

Brisana vsebina odstranjenega uporabnika.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
NeoTO
Član
Član



Pridružen-a: Pon 28 Mar 2005 19:19
Prispevkov: 2752
Aktiv.: 11.61
Kraj: Trzic

PrispevekObjavljeno: Pon Dec 03, 2007 10:52 am    Naslov sporočila:   Odgovori s citatom

VolkD je napisal/a:
NeoTO je napisal/a:
Eno vprašanje (mogoče bo izpadlo butasto, a vseeno):
že mobiteli želijo po 3x napačnem vnosu gesla (PIN) drugo, močnejšo kodo (PUK)....
A ni mogoče nekako bannat tiste IP-je, s katerih je veliko nepravilnih poskusov prijave v sistem?


Po trikrat napačnem geslu za userja, ki sploh ne obstaja Laughing se mora ponovno prijavit Smile

Kar neki dela. Problem je le v tem, da se log-i polnijo.
No danes je bil strežnik nadgrajen tako, da ni dostopa iz tujine.
To pravilo seveda ne velja za WEB.


Sorry.... sem malce preskočil tam...
Hotel sem rečt, da če vidiš, da nekdo večkrat poskuša z napačnimi podatki, a ga blokiraš oz. bannaš njegov IP?

_________________
Lp,
Matevž
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo MSN Messenger - naslov
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Testni forum, brisano, smeti, offtopic Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 497 dni


Powered by phpBB © 2001, 2005 phpBB Group