|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry Simakov 2:5020/400 30 Jan 2002 12:49:18 To : Fedor Zuev Subject : Re: Запpетят ли Линукс (Re: к вопpосу о лицензиях на воздух) -------------------------------------------------------------------------------- Hello, Fedor! On Срд, 23 Янв 2002 в 22:54 GMT you wrote: > On Wed, 23 Jan 2002, Aleksey I Zavilohin wrote to Fedor Zuev: > > AIZ>Ты такие не ровняй дело Иванова и Горшкова, и дело Склярова. > AIZ>Воровство пока не стало у нас законным. Именно это им > AIZ>вменяли. > > Какое воровство? Окстись! Они сканили хосты, чуть ли не > стандартным nmap-ом, а а потом писали вежливые письма хозяевам этих > хостов, с указанием на то, что у тех используются уязвимые версии > программ и с припиской, что вот де, если бы в качестве сисадминов > наняли бы их, то таких ляпов не случилось бы. А потом некий адресат, > вместо того, чтобы заткнуть свой дырявый софт, решил показательно > заткнуть указавших ему на дыру людей. Чтобы, значится, неповадно > было. Правильно их задавили. Hа самом деле только безнаказанность мелких преступлений порождает преступления серьезные. Мелкий шантаж - это тоже шантаж. Дело не в "выбитой" сумме, дело в самом факте. В бытность мою админом крупного шарварного хоста мне довелось разбираться с серьезной проблемой. В один "прекрасный" момент стали в дистрибутивах программ обнаруживать трояны. Hовые, специально разработанные трояны, которые выцепляли из форточек всю информацию о диалапе (явки/пароли) и отправляли всю инфу на два ящика в @mail.ru. Мы естественно в первую очеред прикрыли эти самые ящики (благо UIN аськи CTO компании mail.ru у меня в контактах имеется, как и UIN их админа ;)), а потом стали разбираться. Оказалось, какая-то сволочь отснифила пароль нашего вебмастера от ftp (туннелинг мне лично ломы было отстраивать, как и вебмастеру ломы было ходить на сайт по sftp). Пользуясь этим паролем злоумышленник просто заходил по ftp, сливал лог ftp к себе, потом сливал часть дистрибутивов инсталляшек софта, заражал их трояном - и заливал все это обратно. После чего на сервер заливался исправленный ftp log. Выцепить гада удалось только благодаря тому, что логи велись сразу в двух местах: в каталоге virtual хоста (от прав web мастера) и в системном /var/log - от рута. Первый лог это уродец имел возмодность исправить, а второй, разумеется, нет (я то по ssh на хост ходил ;)). По рутовскому логу я восстановил всю цепочку взлома. Даже админ сети, которой IP адрес злодея принадлежал - подтвердил, что этот IP у них на диалапе выдается динамически и логи хранятся за несколько месяцев. Установить можно личность на 100 процентов. Естественно, нам информацию о личности клиента не дали - сказали, что "только соответствующим органам". И это правильно. Hо, блин, директор у нас - добрый человек, не дал делу хода. Типа, разобрались - и ладно. ;) А надо было, имхо, в "отделение Р" при ГУВД маляву накатать - тогда засранец получил бы свои заслуженные 2-3 года. А теперь он себя наверняка чувствует суперхацкером и что он сделает в следующий раз - совершенно не ясно. Может быть, в следующий раз он банк "обчистит" и получит срок уже намного бОльший. Причем, получит _наверняка_. Hет, я таки за то, что не бывает преступлений "мелких" и "крупных". Бывают просто преступления. И наказание должно быть _неотвратимым_. Просто из гуманизма. np: Gabriel Le Mar - Unlimited Love -- Best Regards, Dmitry Simakov <mailto:ds@uriit.ru.n0sp@m> Ugra Research Institute of Information Technologies <http://www.uriit.ru> --- ifmail v.2.15dev5 * Origin: Ugra Research Institute of Information Technologies (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/21697dd710d73.html, оценка из 5, голосов 10
|