Comments 69
netlore.ru ? конкурент ? ....
хотя, с нынешним уровнем баша, они действительно могут конкурировать. друг с другом и с фишками. ггг
а чего еще ожидать от вот такого агенства? ;)
так в том посте, что грохнули, написано было, что не денег ради дефейсили.
PS. если кому нужен тот пост могу подкинуть - мне он по rss свалился.
PS. если кому нужен тот пост могу подкинуть - мне он по rss свалился.
Карма начала медленно таять...
Вижу подобные комменты почти в каждой новости - интересно, почему авторы нормальных новостей должны каждый раз напоминать о своей карме из-за того что их начинают минусовать? Где же хваленой соц. регулирование - почему минусы теперь перевешивают плюсы?
После таких месаг - публиковать какие-либо новости желание отпадает наглухо. Просто потому что заминусуют только, вместо того чтобы повышать карму, как это должно быть по идее...
Мысли вслух.
После таких месаг - публиковать какие-либо новости желание отпадает наглухо. Просто потому что заминусуют только, вместо того чтобы повышать карму, как это должно быть по идее...
Мысли вслух.
Это были мысли в слух, как констатация факта.
Извиняюсь, если показалось, что я жалуюсь... написал быстрее, чем успел подумать.
Кстати, карма нормализовалась. Спасибо тем, кто вернул на место.
Дефейсы - это результат слишком "мягкой" валидации и фильтрации.
добрый хацкер. а вот представьте, что было бы, если бы на дефейсе был сплойт? ну ладно еще сайт ит-тематики, вроде как файерволы у многих стоят, ну все равно.
и я что-то не очень верю, что если взять куки Денискина, то можно попасть в одминку...
и я что-то не очень верю, что если взять куки Денискина, то можно попасть в одминку...
Господа, я что то не понимаю. Хабру еще дефейсили после вчерашнего(Баг с xss)?
О великий Интернет, видел бы ты всё это! Мы молим тебя, покарай виновных, благослови админов и основателей Futurico и ТМ в их нелёгком деле, а также людей им помогающих и сочувствующих. И вознагради искромётным контентом за терпение пользователей твоих уже третий день балет обозревающих
Погодите, я запуталась.
Вроде на хабре давно был юзер DireSoft, с хорошей кармой и какими-то топиками. Или я имена путаю?
И насчёт вернули в норму - у меня до сих пор голосовалки за топики и все личные страницы разъехавшиеся.
Вроде на хабре давно был юзер DireSoft, с хорошей кармой и какими-то топиками. Или я имена путаю?
И насчёт вернули в норму - у меня до сих пор голосовалки за топики и все личные страницы разъехавшиеся.
А чего уже стало модно под кат загонять весь невеликий смысл подобных постов?
Существует бан по маске тупости?
Больше аффторов, хороших и разных.
Существует бан по маске тупости?
Больше аффторов, хороших и разных.
Граждане, скажите, была ли у Вас следующая проблема:
Хочешь войти на хабр - вводишь логин/пароль - выбрасывает на главную страницу без ошибок и предупреждений.
И это продолжалось очень долго
?
Хочешь войти на хабр - вводишь логин/пароль - выбрасывает на главную страницу без ошибок и предупреждений.
И это продолжалось очень долго
?
Черного властелина выпустил KADABR!
Странная ситуация началась в рунете с сайтами.
В начале начали ддосить 4pda.ru, причем довольно успешно.
Практически в тоже время начались атаки на Футурико и ее проекты.
Что происходит в рунете?
Есть ли реальные методы борьбы с ддос-атаками?
В начале начали ддосить 4pda.ru, причем довольно успешно.
Практически в тоже время начались атаки на Футурико и ее проекты.
Что происходит в рунете?
Есть ли реальные методы борьбы с ддос-атаками?
Что интересно, как отмечают DDoS-атаки запрещены уголовным законом в Швеции и еще в нескольких странах; в России пока нет.
Статья 273 УК РФ. Создание, использование и распространение вредоносных программ для ЭВМ
1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами -
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.
2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.
Простите за оверквотинг. Уголовная и административная ответственность за всё это есть. Другой вопрос поиск виновных и применение санкций.
Нынешняя ситуация прямое развитие тенденций, наметившихся в 2007. До прошлого года ботнетами владели немногие (вроде как США и СССР - ядрены бомбы есть, а бомбить не торопятся), в 2007 году стали доступны конструкторы ботнетов типа блек энерджи 1.8. Кдисы начали с ними играться (Аналог алькаиды заполучившей бомбу и средства доставки. Тоже оружие, но мораль другая ). Появились объявления о заказном ДДоСе. Потом кто-то с деньгами и без комплексов заказал конкурента, конкурент включил обратку. И понеслось - джин на свободе. Теперь многие уверены, что такие методы дозволены и за это ничего не будет. Свое влияние оказывают возросшие бюджеты рекламных площадок - есть за что воевать.
В начале 2008 года, по слухам, раздроблена на части и распродается главная страшила 2007 года миллионный стормботнет.
По поводу защиты: она состоит из обороны своего имущества и попыток подавления нападающих ботнетов.
Оборона заключается в подготовке сервиса к большим нагрузкам и установке специальных средств. На рынке доступны фильтры от Arbor и Cisco. Мы не первый год занимаемся этой проблематикой - главное понимать, что на всех найдется управа. Осваивающим интернет деньги просто надо учитывать этот фактор и быть готовым защищаться.
В начале 2008 года, по слухам, раздроблена на части и распродается главная страшила 2007 года миллионный стормботнет.
По поводу защиты: она состоит из обороны своего имущества и попыток подавления нападающих ботнетов.
Оборона заключается в подготовке сервиса к большим нагрузкам и установке специальных средств. На рынке доступны фильтры от Arbor и Cisco. Мы не первый год занимаемся этой проблематикой - главное понимать, что на всех найдется управа. Осваивающим интернет деньги просто надо учитывать этот фактор и быть готовым защищаться.
В том то и дело, что реальной управы на серьезную ддос атаку сейчас просто нет. Или она замалчивается? В связи с актуальностью ситуации, я потратил очень много времени на поиск информации и все, что удалось выяснить это обещания и неясный лепет о том, что якобы можно что-то там отфильтровывать цисками или выше "у канальщиков". Можно конечно, но на практике получается, что зарубается один из (в лучшем случае) канальщиков, а вместе с ним все пользователи которые выходят через него (о чем они редко догадываются сами). Кроме того, когда нападающие меняют тип атаки с пушистого Sync Flood и заваливают вам весь канал мусором, то здесь могут хоть что-то сделать только серьезные хостеры или выше. Владельцы серверов в такой ситуации могут просто сидеть и пить кофе, т.к. они уже никак не влияют на ситуацию. Кроме того, учитывать фактор атак при развитии сервера конечно можно, но это равносильно тому, что "Пришел лесник и выгнал всех нафиг".
Атака на ultra-online.ru достигала 243.5 Mbps / 619.7 Kpps. Серьезная атака? Успешно отбивалась.
Хороший канал. А если спуститься на землю (оценивать с точки зрения ресурсов с посещаемостью скажем до 50 000 человек в сутки) и расценивать 100 мегабитные порты стандартных хостеров. Как быть?
Если атака вероятна стоит выбрать хостера с каналами тех операторов, кто имеет фильтрующее оборудование. Также строить распределенную систему - размазывать себя по интернет. Например несколько морд на Западе - база здесь. ДНС балансирует. Внимательно следить за секретностью =) топологии ресурса инсайдер может сильно навредить.
Опять что-то происходит. открыл Хабр с 10-й попытки.
По сообщениям на http://webplanet.ru/news/security/2008/0… Хабр прикрывает Цискагард. Затруднения доступа могут быть следствием работы фильтров. Так, что не ведите себя как бот, не княпайте бешено по рефрешу, не открывайте кучу страниц разом.
Я не веду себя как бот: у меня на клавише F5 кирпич не лежит. Просто я в течении получаса пытался каждые три минуты достучаться до сайта, однако он у меня обрезается на половине.
Сейчас, вроде, все нормально.
Сейчас, вроде, все нормально.
2b or ^2b
Поздравляю хабр с возвращением.
Поздравляю хабр с возвращением.
Sign up to leave a comment.
Мы живы — Что пишут