Вход на сайт
Windows Vista продолжение сериала:)
NEW 19.10.06 19:16
в ответ =MxL= 19.10.06 19:02
Опять переливаем из пустого в порожнее?
Это, простите, Ваш "аргумент"?
Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
Вероятность создания - единица (уже есть, даже куча страниц), вероятность посещения - зависит от юзвера. Вероятность посещения мной (как пример) - близкая к нулю. Разве что в целях глубокого изучения. Собсно, я даже не знаю, зачем у меня стоит антивирус (AntiVir) - вс╦ равно бездействует, находит только надежно спрятанные (мной же) копии когда-то отловленных (вручную, кстати) троянцев.
Примеры сами придумывали или можно гдето прочитать об этом?
Почитать про что? Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq, или полистайте архивы уязвимостей и патчей (прошлых недель) на SecurityFocus. Про то, как забирались на гнушные сайты, а также в репозиторий ядра линуха (с попыткой его троянизации) - сами вспомните? Или попросите ссылок - на предмет того, _как_ это было сделано? А про троянизированный configure в openssh Вы тоже не слышали?
Впрочем, скорее всего, Вы ответите в духе "демагогия" или "из пустого в порожнее", правда?
Это, простите, Ваш "аргумент"?

Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
Вероятность создания - единица (уже есть, даже куча страниц), вероятность посещения - зависит от юзвера. Вероятность посещения мной (как пример) - близкая к нулю. Разве что в целях глубокого изучения. Собсно, я даже не знаю, зачем у меня стоит антивирус (AntiVir) - вс╦ равно бездействует, находит только надежно спрятанные (мной же) копии когда-то отловленных (вручную, кстати) троянцев.
Примеры сами придумывали или можно гдето прочитать об этом?
Почитать про что? Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq, или полистайте архивы уязвимостей и патчей (прошлых недель) на SecurityFocus. Про то, как забирались на гнушные сайты, а также в репозиторий ядра линуха (с попыткой его троянизации) - сами вспомните? Или попросите ссылок - на предмет того, _как_ это было сделано? А про троянизированный configure в openssh Вы тоже не слышали?

Впрочем, скорее всего, Вы ответите в духе "демагогия" или "из пустого в порожнее", правда?

If something sounds too good to be true, it probably is (с)
NEW 19.10.06 19:27
в ответ WishWaster 19.10.06 19:16
> Это, простите, Ваш "аргумент"?
- Нет, аргументы были ниже, научитесь читать внимательно.
> Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq
- Не надо перед╦ргивать, я вас не о наличи тех или иных дыр спрашивал, а конкретно об этом:
Повторяю, можно где-нибуть прочесть о том, как линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта ?
- Нет, аргументы были ниже, научитесь читать внимательно.
> Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq
- Не надо перед╦ргивать, я вас не о наличи тех или иных дыр спрашивал, а конкретно об этом:
В ответ на:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Повторяю, можно где-нибуть прочесть о том, как линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта ?
NEW 19.10.06 19:33
Ключик получил... вынь активировал...
в ответ WishWaster 19.10.06 19:17
В ответ на:
Ты ключик-то получил? А то в самый ответственный момент... Пошлют тебя за активацией...
Ты ключик-то получил? А то в самый ответственный момент... Пошлют тебя за активацией...
Ключик получил... вынь активировал...
╚Я не боюсь того, кто изучает - 10,000 различных ударов. Я боюсь того, кто изучает один удар - 10,000 раз.╩Bruce Lee
NEW 19.10.06 19:35
в ответ =MxL= 19.10.06 19:27
Повторяю, можно где-нибуть прочесть о том, как линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта ?
comp.os.security.* с воплями о похаченных серверах, а также уже упомянутый bugtraq. Читайте. Прямые сслыки мне искать лень.
comp.os.security.* с воплями о похаченных серверах, а также уже упомянутый bugtraq. Читайте. Прямые сслыки мне искать лень.
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 19:55
в ответ =MxL= 19.10.06 19:49
Угу, Вы абсолютно правы. Их нет. И жертв нет. И вообще эксплойтов в линуксе не бывает. Да и линукса вообще нет...
Знаете, эта Ваша политика весьма корява - Вы прекрасно знаете, что я прав, но не хотите в этом признаться, и никогда не признаетесь. Даже если пойду пороюсь и найду эти данные, Вы назовете это подтасовкой или частными случаями, или ещ╦ что-то придумаете. Интересно, если бы я стал утверждать, что Земля круглая, Вы бы тоже потребовали ссылочку? Почему мне кажется, что да. Ну что ж, желаю успехов.
Знаете, эта Ваша политика весьма корява - Вы прекрасно знаете, что я прав, но не хотите в этом признаться, и никогда не признаетесь. Даже если пойду пороюсь и найду эти данные, Вы назовете это подтасовкой или частными случаями, или ещ╦ что-то придумаете. Интересно, если бы я стал утверждать, что Земля круглая, Вы бы тоже потребовали ссылочку? Почему мне кажется, что да. Ну что ж, желаю успехов.
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 20:01
в ответ WishWaster 19.10.06 19:55
> Вы прекрасно знаете, что я прав
- Нет, я не считаю что Вы правы.
> И вообще эксплойтов в линуксе не бывает.
- Ну почему-же, бывают. Только ими нужно ещ╦ *суметь и успеть* воспользоваться. Уязвимостями венды смог воспользоваться школьник и породить эпидемию.
- Нет, я не считаю что Вы правы.
> И вообще эксплойтов в линуксе не бывает.
- Ну почему-же, бывают. Только ими нужно ещ╦ *суметь и успеть* воспользоваться. Уязвимостями венды смог воспользоваться школьник и породить эпидемию.
NEW 19.10.06 20:09
в ответ =MxL= 19.10.06 20:01
Только ими нужно ещ╦ *суметь и успеть* воспользоваться.
Угу, скачать в сети опубликованный эксплойт и запустить его - это, конечно, нужно суметь и успеть... Прошли те времена, когда нужны были знания и опыт - сейчас настало время script-kiddies... увы... Но я больше не буду Вас разубеждать в том, во что Вы пытаетесь верить (или делаете вид, что верите)... Почитайте уже упомянутые мной источники... а лучше подпишитесь...
Угу, скачать в сети опубликованный эксплойт и запустить его - это, конечно, нужно суметь и успеть... Прошли те времена, когда нужны были знания и опыт - сейчас настало время script-kiddies... увы... Но я больше не буду Вас разубеждать в том, во что Вы пытаетесь верить (или делаете вид, что верите)... Почитайте уже упомянутые мной источники... а лучше подпишитесь...
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 20:18
в ответ WishWaster 19.10.06 20:09
> Угу, скачать в сети опубликованный эксплойт и запустить его - это, конечно, нужно суметь и успеть...
> Почитайте уже упомянутые мной источники... а лучше подпишитесь
Да Вы просто жуть какой понятливый, знаете я регулярно читаю bugtraq, сообщения о той или иной дыре да, бывают. Но о жертвах-линуксятниках ничего не попадалось. Поэтому был вопрос "примеры сами придумывали" и просьба кинуться ссцилой на жертвы. Если по Вашему это так легко и просто, то найти примеры труда не составит.
> Почитайте уже упомянутые мной источники... а лучше подпишитесь
Да Вы просто жуть какой понятливый, знаете я регулярно читаю bugtraq, сообщения о той или иной дыре да, бывают. Но о жертвах-линуксятниках ничего не попадалось. Поэтому был вопрос "примеры сами придумывали" и просьба кинуться ссцилой на жертвы. Если по Вашему это так легко и просто, то найти примеры труда не составит.
NEW 19.10.06 20:43
в ответ =MxL= 19.10.06 20:18
знаете я регулярно читаю bugtraq, сообщения о той или иной дыре да, бывают.
А comp.os.security? Неужто не встречаете жалоб о похаченных компах? Знаете, если не встречаете - я не поверю что Вы вс╦ это читаете. Потому что они там раз в день регулярно (на comp.os.security точно, в bugtraq реже).
Если по Вашему это так легко и просто, то найти примеры труда не составит.
Ради чего? Я-то знаю как обстоят дела - и не только по постам, я с этим почти каждый день сталкиваюсь, работа, знаете-ли... Просто Вас послушать - так похаченных линуксятников вообще не бывает. А кучи порученных серверов и пр. - плод воображения тех, кто про это пишет, не иначе как. Разумеется, _численно_ число потрояненных вынь больше - но Вы сами знаете почему. Поэтому и эффекты другие, и пишут везде и говорят, а о никому не нужных DS (на хостингах) и WS (на xDSL по всему миру) разумеется пишут мало (в прессе).
Упомянутые мной случаи когда были похачены debian, gnu.org, openssh etc - Вы, разумеется, игнорируете - это не считается, это не похачено, так, что-ли (упомянул я их исключительно потому, что не знать о них может только полный чайник, на коего Вы не похожи)? И то, эти случаи получили огласку по той простой причине, что не смогли е╦ избежать, а коммерческие образования, особенно большие фирмы, вообще вс╦ внутри носят (это как раз то, с чем мне приходится сталкиваться чаще всего)...
Про то, что постоянно идут попытки использовать опубликованные (и не только) эксплойты - Вы тоже не хотите знать, да? Или будете это отрицать? И верите, что все владельцы серверов и рабочих станций на линухе - крутые спецы, отлично знают что и как нужно делать, и всегда держат систему ап-ту-дейт? Нет, Вы правда это хотите сказать?
С учетом всего этого... Вы предлагаете мне заняться перерыванием постов в comp.os.security (а их там немало) - для того, что бы доказать очевидное? Увольте, я не хочу. Задайте поиск по hacked и читайте - вс╦ найд╦тся. А мне лень. В конце концов, я хочу спать...
А comp.os.security? Неужто не встречаете жалоб о похаченных компах? Знаете, если не встречаете - я не поверю что Вы вс╦ это читаете. Потому что они там раз в день регулярно (на comp.os.security точно, в bugtraq реже).
Если по Вашему это так легко и просто, то найти примеры труда не составит.
Ради чего? Я-то знаю как обстоят дела - и не только по постам, я с этим почти каждый день сталкиваюсь, работа, знаете-ли... Просто Вас послушать - так похаченных линуксятников вообще не бывает. А кучи порученных серверов и пр. - плод воображения тех, кто про это пишет, не иначе как. Разумеется, _численно_ число потрояненных вынь больше - но Вы сами знаете почему. Поэтому и эффекты другие, и пишут везде и говорят, а о никому не нужных DS (на хостингах) и WS (на xDSL по всему миру) разумеется пишут мало (в прессе).
Упомянутые мной случаи когда были похачены debian, gnu.org, openssh etc - Вы, разумеется, игнорируете - это не считается, это не похачено, так, что-ли (упомянул я их исключительно потому, что не знать о них может только полный чайник, на коего Вы не похожи)? И то, эти случаи получили огласку по той простой причине, что не смогли е╦ избежать, а коммерческие образования, особенно большие фирмы, вообще вс╦ внутри носят (это как раз то, с чем мне приходится сталкиваться чаще всего)...
Про то, что постоянно идут попытки использовать опубликованные (и не только) эксплойты - Вы тоже не хотите знать, да? Или будете это отрицать? И верите, что все владельцы серверов и рабочих станций на линухе - крутые спецы, отлично знают что и как нужно делать, и всегда держат систему ап-ту-дейт? Нет, Вы правда это хотите сказать?
С учетом всего этого... Вы предлагаете мне заняться перерыванием постов в comp.os.security (а их там немало) - для того, что бы доказать очевидное? Увольте, я не хочу. Задайте поиск по hacked и читайте - вс╦ найд╦тся. А мне лень. В конце концов, я хочу спать...
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 20:48
Вобщем как всегда, уводите тему в сторону, только трёп и никаких фактов. Вас никто не тянул за язык свистеть про:
В ответ на:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
NEW 19.10.06 23:17
в ответ WishWaster 19.10.06 16:26
слово"нука", будешь говорить своей жене, или бабушке, на выбор:))
начинал вроде культурно,а скатился до личных наездов....да плевать мне что там у тебя не получается настроить,
для себя я и маны почитаю и остальную доку,а можно ответить и твоим же оружием- а нах это надо?
начинал вроде культурно,а скатился до личных наездов....да плевать мне что там у тебя не получается настроить,
для себя я и маны почитаю и остальную доку,а можно ответить и твоим же оружием- а нах это надо?
cuique suum
NEW 20.10.06 08:27
в ответ molodes 19.10.06 23:17
начинал вроде культурно,а скатился до личных наездов...
Где ты наезды увидел? :) Я тебе предложил сделать то, что, по твоему, легко и просто
для себя я и маны почитаю и остальную доку
...а потом очень удивишься.
Где ты наезды увидел? :) Я тебе предложил сделать то, что, по твоему, легко и просто

для себя я и маны почитаю и остальную доку
...а потом очень удивишься.
If something sounds too good to be true, it probably is (с)
NEW 20.10.06 08:35
в ответ =MxL= 19.10.06 20:48
Вобщем как всегда, уводите тему в сторону, только тр╦п и никаких фактов.
Знаете, вс╦ что я от Вас слышу - это "тр╦п", "демагогия", "никаких фактов", "где аргументы" - в разных вариациях. Вы, судя по всему, относитесь к той категории людей, которые не видят или не хотят видеть, несмотря на очевидное. В то же время, Вы не привели ни одного аргумента и ни одного факта (вопреки утверждениям) - хотя я привел немало. Я вам сказал _где_ Вы можете найти факты - если Вам лень - это Ваши проблемы. Необходимости лично доказывать что-либо Вам у меня нет, достаточно того, что те, кому нужно (в основном молчаливые читатели) сделали свои выводы.
Это очень просто, в форумах (email, usenet) вот так тупо говорить "демагогия" и "где аргументы" - совершенно игнорируя _любые_ сообщения *или их содержание) оппонента. Валяйте дальше.
Знаете, вс╦ что я от Вас слышу - это "тр╦п", "демагогия", "никаких фактов", "где аргументы" - в разных вариациях. Вы, судя по всему, относитесь к той категории людей, которые не видят или не хотят видеть, несмотря на очевидное. В то же время, Вы не привели ни одного аргумента и ни одного факта (вопреки утверждениям) - хотя я привел немало. Я вам сказал _где_ Вы можете найти факты - если Вам лень - это Ваши проблемы. Необходимости лично доказывать что-либо Вам у меня нет, достаточно того, что те, кому нужно (в основном молчаливые читатели) сделали свои выводы.
Это очень просто, в форумах (email, usenet) вот так тупо говорить "демагогия" и "где аргументы" - совершенно игнорируя _любые_ сообщения *или их содержание) оппонента. Валяйте дальше.
If something sounds too good to be true, it probably is (с)
NEW 20.10.06 08:39
в ответ Simple 20.10.06 08:29
Гм. Судя по всему, конкретно этих настроек нет ни в табмиксе, ни просто в FF - это дефолт (новые окна или табы при удержании shift или ctrl). По крайней мере, ничего релевантного я не могу найти в опциях.
If something sounds too good to be true, it probably is (с)