Протокол VNC вообще очень небезопасен. По спецификации данные передаются в открытом виде, блокировки в случае подбора вроде как тоже не имеется в серверном ПО (хотя, здесь могу ошибиться, все не использовал). Кошмар, короче говоря.
Та же ситуация и у меня. Реализовали полноценный класс для работы с Memcacheq и демонами для него, буквально даже то, чего нет в Zend'овском, правда заточен для CakePHP — а выложить времени нет, ибо документацию оформить еще надо.
Больший фейл в том, что на mysql.com пару лет назад стоял бажный Wordpress кое-где, благодаря которому были слиты эти же данные. Правда, эта информация не была передана широкой огласке, хотя и стоял на одной из вложенных страничек мини-дефейс. Самое обидное, что та же ситуация была и есть на таких сайтах как apache.org, mil.ru, ibm.com сайт NASA и прочих важных ресурсах.
Я имею ввиду не полное значение таймаута, а максимальное время исполнения запроса. То бишь, в случае если продолжительность запроса превышает либо равно некой заданной величине, то попросту обрубать запрос. Конечно, это несет за собой проблемы с пользователями на медленном соединении.
> Для рекрутинга ботов использовались онлайн игры — компьютеры незадачливых игроков использовались для отправки специально сформированных HTTP-запросов целевой системе.
Это была официальная проверка или какой-то spyware заражалось злоумышленно? Если первое, то проверяющие ведь могут на весьма крупную сумму загреметь. Вывод — не доверяй клиентам онлайн игр :)
По теме вопрос: разве нет настроек брандмауэра на сервере, с помощью который прерываются длительные коннекты по прошествии некоего таймаута?
Да один фиг похоже на черный (или как оно называется) пиар. Я не думаю что Маул дурак держать более $1000 в WM. Зато сколько бэклинков и свежего трафика после этой записи вышло.
ibm.com, сайт NASA*
sff
Это была официальная проверка или какой-то spyware заражалось злоумышленно? Если первое, то проверяющие ведь могут на весьма крупную сумму загреметь. Вывод — не доверяй клиентам онлайн игр :)
По теме вопрос: разве нет настроек брандмауэра на сервере, с помощью который прерываются длительные коннекты по прошествии некоего таймаута?