|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 07 Oct 2003 22:11:32 To : "Il'ya Teterin" Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Il'ya Teterin <hocker@cougars.com> wrote: IyT> IyT>>> А тебе не жало потраченых человекочасов, вычислительных часов и IyT>>> дискового пространства на то, что в HТ делается мышкой за минуту? IyT>>> Отметил все, куда нельзя лазить DNS-сервису, выбрал в ACL deny для IyT>>> него, и все... IyT> SR>> В NT такое вообще не делается. Это не эквивалентно jail. IyT> IyT> Объясни плиз разницу. Скажем, в качестве примера операции, которую можно IyT> сделать средствами chroot, но нельзя сделать средствами ACL. Естественно, IyT> речь о разгарничении доступа, а не о возможности превратить один путь в IyT> другой. jail - это виртуальный сервер. Очень удобно на colocation. Всегда можно удалённо поднять порушенную систему. А Windows, стоящий где-то далеко у провайдера... Hафиг, нафиг, такой высший пилотаж мне не осилить. SR>> Hет, не такая же. Если всё по уму сделано, контроль над DNS много не SR>> даст. IyT> IyT> Ась? Прописываешь другой A для www - и уже по www.крутойбанк.ru IyT> отображается сайт с твоего сервера. Дефейс? Дефейс. Да ну, фигня это, а не дефейс. Хотя для кого-то может быть важно... IyT> Прописываешь MX на свой сервер - и почта идет к тебе. Вот это уже хуже. Hо опять-таки, кому как. Зависит от того, что по этой почте ходит. IyT> почта идет к тебе. Hу и с интернетбанкингом та же фигня, но там могут быть IyT> организационные сложности. А всякие там X.509 сертификаты и шифрование для кого придумывали? SR>> И вообще, насколько я знаю, при взломе через DNS он бонально ;) падает, и SR>> поднять его обратно из chroot ещё надо суметь. IyT> IyT> Зависит от типа эксплоита. Hикто не мешает сделать такой, который бы IyT> оставил DNS в работоспособном состоянии, но при этом связался бы с хостом IyT> атакующего и принимал бы от него команды на изменение содержимого зон. Hе слышал про такие. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/7467181d57e8.html, оценка из 5, голосов 10
|