bl4ckb1rd

Statistika

Pridružen/a:
18 avg 2008, 15:50
Zadnjič aktiven:
Prispevki:
1122 | Vsi prispevki
Teme:
40 | Vse teme
750
91
11

Podpis

blackbird.si - Moj plac za odlaganje problemov in rešitev...
#8

Večinoma sem bil priča malce drugačnim načinom izsiljevanja... se pravi da je neka konkurenčna stran plačala 3ji osebi, da je izvajala napade. Velikokrat so bile v igri spletne strani, kjer se mešetari z denarjem in je downtime pomenil precejšen izpad dobička. Da bi insider to počel se mi še ni zgodilo. Predvsem lahko tak svoje sledi precej dobro zakrije... kar je še toliko huje kot direktna "pest v lice" v smislu DDOS napada, kjer vsaj veš za kaj se gre.


všeč(1) ni všeč(0) spam(0)
#24

upam, da se povezuješ na stran iz drugega računalnika na LAN-u in ne iz istega na katerem teče apache...



Za foro spremeni port na 8080 , se pravi popraviš v httpd.con Listen v 8080 in restartas apache, dodaš port forwarding za port 8080, nato pa se povežeš http://86.58.119.xxx:8080/



Na tvojem mestu bi disejblal tudi security essentials/windows firewall/antivirusne programa v fazi testiranja.


všeč(0) ni všeč(0) spam(0)
#21

...verjetno ti skype drži port 80.



čist za intermezzo preden greš formatirat zaradi take bedarije...



Mogoče imaš tudi kaj zaklenjeno na IP v htaccessu/configih apacheja pa si pozabil na ta filter ali kaj podobnega...



Čisto osnovni test: http://www.yougetsignal.com/tools/open-ports/



telnetaj se na zunanji ip/port, če timeoutaš te po vsej verjetnosti firewall blokira, če dobiš connection refused je port zaprt in ne posluša na njemu (s tem da je firewall zaprt oz. ima -j REJECT, kar ni po defaultu), če te skonekta in ko napišeš GET ne dobiš ničesar, imaš problem v aplikaciji - se pravi apacheju.


všeč(1) ni všeč(0) spam(0)
#9

Si probal pingat nek ip? Če ti samo hostov ne resolva, potem ti je lahko jasno da ti openvpn pusha narobne dnse... Recimo, na svojem računalniku imam statično nastavljene dnse za siol, na šihtu pa imam t-2... se vpnjam, ves traffic gre tam čez, moj računalnik ne popravi dnsov, ker jih ne dobi pravilno preko openvpnja in uporablja siolove, kar pomeni da nobena stran ni dosegljiva, ker na t-2ju pač ne moreš uporabljat siolovih dnsov. Lahko sicer popraviš default route na svojem računalniku, da ne gre čez openvpn, pa se nekako rešiš tega, če želiš dostopati le do računalnikov v tem omrežju... če pa bi imel zadaj malce bolj kompleksen network, pa to ni opcija.


všeč(0) ni všeč(0) spam(0)
#1

Važno je, da ko uporabiš nek opensource program in ga predelaš, ter prodajaš naprej, da vključiš celotno izvorno kodo in to s tem pluginom, ki ga ljudje kupijo dobijo. Mislim da nimaš nobene pravne osnove da se obesiš na to.


všeč(1) ni všeč(0) spam(0)
všeč(3) ni všeč(0) spam(0)
#3

Poglej malce svoje error log datoteke web strežnika, ko se povežeš na stran. Verjetno ti kaj javi tam... Drugače pa povprašaj ponudnika gostovanja, mogoče ti zna kaj pomagati. 500 ni ravno tipičen error code, ki ga vrnejo moduli za blokiranje IP rangejev itd... Ponavadi je to 403 Forbidden ali kaj podobnega. Mogoče je tudi da telefon pošlje modificiran čuden User-Agent field, ki ga strežnik ne razume in vrne to kodo napake. Najlažje bi preveril tako da bi sniffal promet web strežnika ob tem dogodku...


všeč(1) ni všeč(0) spam(0)
#9

Sistemca rabiš. Dobrega... Mislim da je bila pred časom odprta neka tema v kupim/iščem/delo: Iščem sistemskega administratorja, pa si jih imel tam kar nekaj omenjenih. Pošlji jim ZS, če so ti pripravljeni pomagati in koliko bi te to prišlo.



Sploh, če omenjajo root level compromise, bi ti predlagal da najprej zaženeš RKhunter-ja in preveriš md5 checksum binary datotek od ps/ls in podobne (mislim da ti to rkhunter že sam naredi). Morajo se ujemati z izvornimi, v nasprotnem primeru so modificirane in ne kažejo vseh procesov/datotek na sistemu. Hitro lahko odpraviš te modificirane binarye tudi z force reinstallom sistemskih paketov, ki vsebujejo te ukaze. Naprej postopaš z IPS, moduli za hardening phpja, apacheja, itd.



Verjetno če uporabljaš kak opensource sistem je brezpomensko najeti programerja, da ti gre čekirat vsa ta čreva od kode, pa popravljat neke random napake. Najprej moraš izvedeti kje prihaja do problemov, da lahko odpraviš stvar.


všeč(4) ni všeč(0) spam(0)
#17

Se opravičujem, če ste me narobe razumeli, sam ne ponujam storitev, le pomagam uporabnikom in dajem nasvete na tem forumu. To delam iz veselja, ker me tovrstno delo pač zabava in ga recimo da poznam. Sam sem redno zaposlen in administriram čez 200 strežnikov. Na žalost je to full time job in dodatnega dela ne iščem. Tudi jaz priporočam OvcaX/Tic-a oz. ne vem če imajo pri žabcu po novem še kakega administratorja. Pred časom smo sodelovali in kar se mene tiče je bilo vse korektno z njihove strani.


všeč(8) ni všeč(0) spam(0)