Обновить
2
esudnik@esudnik

Пользователь

3
Подписчики
Отправить сообщение
При таких взломах лучше переустановить всю систему полностью с нуля. Потому что вы не знаете, вдруг хакер установил еще какие то лазейки. Также могут быть незакрыты уязвимости по которым была совершена изначальная атака.
Я бы был очень рад, если бы в ближайшем будущем кто нибудь написал аналог программы Soulver для Linux.
Очень удивительно что такую уязвимость только сейчас заметили.
… конкретно в этом случае мне бы было интересно узнать какими VIM плагинами Игорь пользуется.
Вообще, можно было задать не только стандартные вопросы, но и разные специфические вопросы в зависимости от того с кем проводите интервью.
Кто знает насколько это решения является Open-Hardware?
Меня заинтересовал вариант с 4GB памятью. Это конечно круто если сравнить с актуальным Raspberry PI у которого до сих пор 1GB RAM.
Все таки хорошо что нашли данную ошибку. Неизвестно какие редкие ошибки еще существуют в современных процессорах.
Чего то эта станция сейчас реально захламлена, если сравнить с предыдущими видео пару лет назад.
Думаю что будущее все таки за P2P проектами типа BitMessage, Tox и т.д. Да и другие типы P2P сервисов будут в этом направлении развиваться.
… также нужно проверить лог файлы. Если повезет, то вы найдете какие файлы/функции вызывались при взломе. И тогда можно подробно эти файлы изучить.

В целом не важно какие дальнейшие уязвимые места с правами доступа,… существуют. Важно узнать каким способом загрузили самый первый скрипт.
Если у вас Shared-hosting, то очень велика вероятность что взломали именно его. Ради эксперимента интересно было бы проверить другие сайты, которые расположены на этом IP.
По поводу Гугла: Я уже как несколько лет пользуюсь следующем методом:

Добавляю следующую строчку в /etc/hosts
127.0.0.1 tpc.googlesyndication.com googleads.g.doubleclick.net doubleclick.net googleadservices.com www.googleadservices.com pagead2.googlesyndication.com www.google-analytics.com google-analytics.com

… после этого Адвордс реклама а также разные трекинг миханизмы перестают работать.
Теоретически любую информационную систему можно взломать. Поэтому, самое правильное, это основную часть Биткойнов держать в «Cold Storage».
Ну или можно было просто встроить физический включатель в iPhone, который будет отключать аккумулятор.
Зато теперь этот чувак станет очень популярным, если все таки сможет разблокировать блог.
Очень жаль что нет версии для MacOS или Linux
Спасибо за скрипт. Но на практике могут быть проблемы с проверкой только пинга. Например, может быть так что пинг будет работать, но интернет соединение в целом будет работать медленно или нестабильно. В таком случае имеет смысл тоже переключит на резервный канал.

Как дальнейшее улучшение можно сделать более сложный скрипт проверки на доступность интернета. Где не только в ответе будет да или нет, а будет определятся фактор качества интернет соединения. Например, 0 = интернет не работает, 100 = интернет работает очень хорошо, 70 = интернет работает нормально, но могло бы быть лучше. Соответственно в алгоритме проверять не только пинг но и различные другие параметры. Потом переключать на резервный интернет если оба значения сильно отличаются.
Есть также готовые "Fingerprint" библиотеки типа https://github.com/Valve/fingerprintjs для уникальной идентификации пользователей в интернете.
Могу также посоветовать serverstate.ru

Информация

В рейтинге
Не участвует
Откуда
Германия
Зарегистрирован
Активность