|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg 2:5020/400 25 Mar 2003 19:31:43 To : Aleksey Barabanov Subject : Re: Hacked! -------------------------------------------------------------------------------- On Thu, 20 Mar 2003, Aleksey Barabanov wrote: > Легко. В документах на предоставление телематических услуг конечному > потребителю должно быть оговорено техническое оснащение клиента, > квалификация его персонала и проч. Где вы это видели ? Так ни один ISP Каких документах? Существует Договор с приложениями. Чего в нем написано - то и будет. Какое оснащение? Какая квалификация? Провайдер предоставляет доступ, обеспечивая выполнение условий Договора. Если квалификации представителя клиента недостаточно - то это проблемы клиента. Могут быть предоставлены дополнительные услуги - обучение, сопровождение, так же определяемые Договором. Hе более того. > ничего не продаст. А вот напротив, в процедуре получения лицензии на > телематические услуги все эти вопросы, как и вопросы процедуры применения > всяких чаржевых санкций к клиентам, очень подробно рассмотрены. К > источникам ! Вот именно. И где же там расписаны "полиси Интернет" ? Технические требования - да, действия провайдера как оператора связи - да, но опять же - не более того. Во всяком случае - про необходимость контроля за действиями клиента и недопущению совершения им незаконных либо иных действий, не нарушающих основных технических принципов функционирования сети (или как там оно грамотно было) - ничего не сказано. Грубо говоря - клиент не должен втыкать выделенку в 220 вольт, если оборудование не предусматривает такой режим работы. А что он и как отправляет - не дело провайдера. > > Это говорит только о том, что провайдеру поступила жалоба на спам, после > > чего он решил посмотреть, что же там, все-таки, происходит. > ???? Жалоба за ночь ? Hе уверен. А даже если так, то удивительна > супероперативность ISP в одном случае и явное манкирование в другом. А кто сказал что это была ночь? Это мог быть день, утро, вечер, рабочее или нерабочее время. Вполне достаточное, чтобы некто успел пожаловаться админу ISP > Блин ! Думать надо головой ! И читать внимательно ! Если клиенту, одному из > многих, был предъявлен дамп трафика - уже одно это говорит о намерениях > провайдера. Это говорит о том, что получив жалобу, провайдер решил ее проверить, и по результатам выразил клиенту свое недоумение по поводу корректности работы. Совершенно справедливо не приняв никаких иных мер, по причине отсутствия специального пункта в Договоре. > > Hесомненно. Hо по собственному разгильдяйству. > Hе без того. Исключительно > Учитывая, что, как я могу предположить, в эху обратился самый > квалифицированный сотрудник сети клиента, то хакер может находиться только > в сети провайдера. И логи дампа трафика тоже не прибавляют во мнении. "Хакер", способный просканировать удаленную сеть на предмет наличия открытых портов, мог находится в Гонолулу, с тем же ровно успехом. При чем тут провайдер-то? > Читайте ГК. За несанкционированные подключения клиент не платит. У клиента постоянное подключение с оплатой траффика? В чем проблема? > Точно так. Иначе каждый клиент должен представить сертификат соответствия. А > вот каждый ISP _обязан_ имет сертификат. Т.е. ISP всегда за все отвечает на соответствие техническим требованиям, по сути Запрет на наличие в Интернет открытых релеев еще не стал техническим требованием --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/195292f59c2a9.html, оценка из 5, голосов 10
|