roboforum.ru

Технический форум по робототехнике.
Текущее время: 20 фев 2025, 05:10

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Все пропало...
СообщениеДобавлено: 21 июн 2013, 03:41 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2013, 00:43
Сообщения: 16
Откуда: Санкт-Петербург
Skype: Inpassor
прог. языки: php, js, mysql, html, css, c
Только начал в OR-WRT вникать, а тут такое... Сайт несколько дней лежал, а когда поднялся, ни вики, ни магазин не работают.
Посмотрите, пожалуйста, что можно сделать. В случае чего готов предложить посильную помощь (если понадобится).
Спасибо за внимание и понимание :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 21 июн 2013, 03:57 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10990
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
пока не разберусь с этим вопросом досконально будет так


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 21 июн 2013, 04:08 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2013, 00:43
Сообщения: 16
Откуда: Санкт-Петербург
Skype: Inpassor
прог. языки: php, js, mysql, html, css, c
Ох ты... Серьезно все. На самом деле были подобные предположения у меня. И, кстати, 4robots.ru тоже не работал. Вы на одном хостинге?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 22 июн 2013, 05:02 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10990
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
да


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 23 июн 2013, 05:13 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2013, 00:43
Сообщения: 16
Откуда: Санкт-Петербург
Skype: Inpassor
прог. языки: php, js, mysql, html, css, c
Да, я уже посмотрел по who.is. Ну, похоже, их тоже ломали...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 24 июн 2013, 16:57 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10990
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
взлом серьезный - срыв стека апача, со стороны китайцев
я защищаюсь сейчас аппаратным IPS
и подготавлюваю все для полной переустановки


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 24 июн 2013, 17:26 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2013, 00:43
Сообщения: 16
Откуда: Санкт-Петербург
Skype: Inpassor
прог. языки: php, js, mysql, html, css, c
Китай оьбъявил нам войну :)

А если серьезно, видать, там цепочка прокси, чтоб не отследили.

Если нужна помощь, могу, в свободное от работы время...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 24 июн 2013, 18:17 
Не в сети

Зарегистрирован: 04 май 2013, 10:35
Сообщения: 203
Откуда: Тюмень
setar писал(а):
срыв стека апача
что-то я эту фразу вообще не переварил, что значит "срыв стека"?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 24 июн 2013, 18:26 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10990
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
Серия роботизированных запросов в сторону апача на поиск уязвимостей всех видов (PHP,CGI,Exchange,Visio ... в общем куча известных дырок для всех ОС)
Через дырки засылают запросы которые приводят к переполнению стека обслуживающего демона и выполнение произвольного кода (обычно открывают консоль удаленного доступа)
Срыв стека это когда область данных бесконтрольно заполняет место исполняемого кода, и перезаписывает на исполнение совсем не то что думали разработчики


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 03:55 
Не в сети

Зарегистрирован: 04 май 2013, 10:35
Сообщения: 203
Откуда: Тюмень
дык, это всю жисть переполнением называли.
:pardon:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 04:32 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10990
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
срыв стека и переполнение - синонимы


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 10:20 
Не в сети
Аватара пользователя

Зарегистрирован: 15 сен 2007, 13:03
Сообщения: 6338
Откуда: Красноярск
прог. языки: ASM(МК), C(PC)
ФИО: Гагарский Андрей Александрович
может я со своим асмом отстал от жизни, но разработчики мне кажется тоже кое от чего отстали, если переполнением можно вставить исполняемый код..

_________________
«Как сердцу выразить себя? … Мысль изреченная есть ложь!»
В этом мире меня подводит доброта и порядочность...
"двое смотрят в лужу, один видит лужу, другой отраженные в ней звезды"


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 15:24 
Не в сети
Аватара пользователя

Зарегистрирован: 10 ноя 2011, 12:02
Сообщения: 5691
Откуда: Turku, Finland
Skype: elmot73
прог. языки: Java и все-все=все
ФИО: Илья
Этой технике взлома (с подстановкой кода) уже лет 10-12, она сложная и не всегда удачно срабатывает, но регулярно достигает "успеха". Так что таки отстал.
Нам на сервере еще в 2000 году ломали ssh демона(успешно) и bind(который dns). Последний от такой атаки вис, но басурманский код не запускался.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 18:56 
Не в сети
Аватара пользователя

Зарегистрирован: 13 янв 2011, 15:25
Сообщения: 8033
Откуда: Санкт-Петербург
Да ацтой это, если стеки переполняются и выполняется код из него. Ацтойное быдлокодирование, грязное программирование :), я себе даже в страшном сне не могу представить как так можно лохонуться. Скорее всего ноги растут из кривых компиляторов. В современных процах настраивается прерывание по переполнению стека, даж микроконтроллеры это умеют. Пора вводить смертную казнь за быдлокодирование в особо крупных размерах.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Все пропало...
СообщениеДобавлено: 25 июн 2013, 19:51 
Не в сети
Аватара пользователя

Зарегистрирован: 10 ноя 2011, 12:02
Сообщения: 5691
Откуда: Turku, Finland
Skype: elmot73
прог. языки: Java и все-все=все
ФИО: Илья
В принципе да, так и есть. Однако для таких взломов "особо крупных размеров" не надо, достаточно маленького хлопка ушами, остальное без тебя доломают. Честно говоря, я тоже не понимаю, куда катится этот мир. Если при написании апачевских плагинов придерживаться апачевских же рекомендаций, то такого не будет никогда. Но, как известно,
Изображение


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
phpBB SEO