A mi rendszerünkbe ...

 ( trey | 2011. szeptember 1., csütörtök - 12:34 )
még sose törtek be.
12% (67 szavazat)
törtek már be, észrevettük (vagy mások észrevették és szóltak).
34% (185 szavazat)
lehet, hogy törtek már be, de eddig nem vettük észre.
27% (147 szavazat)
csak idő kérdése, hogy mikor törnek be.
7% (36 szavazat)
fogalmunk sincs, hogy törtek-e be már.
11% (61 szavazat)
sose fognak betörni, mert profik vagyunk.
8% (43 szavazat)
Összes szavazat: 539

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

hianyolom a "mi szoktunk betorni mas rendszerebe" opciot :D

Ez a ketto sztem ugyanaz :)

lehet, hogy törtek már be, de eddig nem vettük észre.
fogalmunk sincs, hogy törtek-e be már.

--
http://www.micros~1

Nem teljesen ugyanaz. Az elsőnél nem tudja, de azért érdekli, a másiknál nem tudja, de egyben le is szarja. Ha nem egyértelmű, akkor javítom.

--
trey @ gépház

azert ilyet nem kene lesz*rni, mar ha csak egy droidhadsereg reszeve is teszik a gepet egy script becsempeszesevel

Nekem mindegy, en oszinte ember vagyok, szoval a "tortek mar be" pontra szavaztam. Aki arra, hogy sose, az csak nem tud rola vagy nem erdekli.

--
http://www.micros~1

Nem csak:
-még sose törtek be.
-lehet, hogy törtek már be, de eddig nem vettük észre.
-csak idő kérdése, hogy mikor törnek be.
-fogalmunk sincs, hogy törtek-e be már.
Ez sztem mind ugyanaz.

--
Always remember you’re unique, just like everyone else.

Elő olvasásra nekem is pont ez jutott eszembe. Mondjuk a "csak idő kérdése, hogy mikor törnek be." az talán nem. Az inkább tényleg a leszarom-, vagy az elismerem, hogy hülye vagyok kategória.
Talán elég lett volna a:
- Már betörtek
- Nem tudunk róla, hogy betörtek volna
- Hozzánk sosem fognak betörni (mert akkora az arcunk, nincs hálózatunk, nincs számítógépünk stb)

Igazából a legutolsó válasz is elég lett volna egymagában, hiszen a hupon mindenki szakértő. :P

Az már látszik, hogy te vagy a legnagyobb szakértő.... a baromságok kinyilatkoztatásában.

Bűncselekmények elkövetése a rendőrségre tartozik és a Kék Fényben a helye.

--
trey @ gépház

Nem feltetlen buntetojogi kategoria, penetracios tesztekre szokas felkerni kulsos szakertoket/cegeket.

---
pontscho / fresh!mindworkz

Nyilvánvaló, hogy a szavazás nem az ethical hacking felmérése, hanem az áldozatoké. Ha te kérsz fel pentest-re céget, akkor te nem áldozat vagy hanem megbízó.

Ráadásul a "Mi rendszerünkbe..." nehezen folytatható a "mi szoktunk betorni mas rendszerebe". Bár ez lehet, hogy csak nantinak nem tűnt fel.

--
trey @ gépház

de azert jo lett volna latni, milyen aranyban vannak a hupon, akik nem csak a vedelemhez, hanem annak elkerulesehez is ertenek (nyilvan nem magam miatt hianyoltam az opciot, en a vedelemhez se ertek elegge _egyelore_)

És ezt ilyen radio listtel fogjuk kideríteni?

"jo lett volna latni, milyen aranyban vannak a hupon, akik nem csak a vedelemhez, hanem annak elkerulesehez is ertenek"

Egeszpontosan: azt gondoljak magukrol, hogy ertenek...

--
"You're NOT paranoid, we really are out to get you!"

Arra a Drupal szavazómotorja nem megfelelő – aki azt jelöli, még egy műveltségi kérdésre is meg kellene, hogy feleljen, hogy kiszűrjük a script kiddie-ket… ;)

int getRandomNumber() { return 4; }  // ← aláírás
//szabályos kockadobással választva. garantáltan véletlenszerű.  xkcd

Hiányolom a DOS-t használunk hálózat nélkül egy betonbunkerben opciót.

halozat nelkul mit DoS-olsz? A nyomtatodat? ;)

DOS != DoS ;]

annyira azert nem vagyok fiatal :)

jo, oke, nekem meg nem esett le igy delutan.

Hmm, ez hasonlit a masik topicra, ahol valaki "dotnet" fejlesztot keresett. Term. szinte mindenki "botnet" fejlesztonek olvasta :)

--
http://www.micros~1

A faraday kalitka jobb mint a betonbunker. Persze a vasbeton sűrű fémhálóval még jobb ;)

Hát, én használtam jó ideig DOS-on futó IntExt Gateway-t.
Közben rövid idő alatt világossá vált számomra, hogy az oroszok miért használtak DOS-t az űrprogramjukhoz.
(amikor a gépen csak egy taszk futhat, és az biztosan a tiéd, az határozottan növeli a biztonságot... :)
-
"Attempting to crack SpeedLock can damage your sanity"

Te láttál már DOS-t, vagy csak úgy véletlenszerűen ütögetsz le billentyűket egymás után, ami elolvasva hülyeségnek jön ki?

elsőre "A mi naprendszerünkbe ..." -t olvastam:D


"Nyugi! Minden a legnagyobb rendben csúszik ki a kezeim közül..." - Douglas Adams

"még sose törtek be" - ebben soha nem lehet az ember 100%-ig biztos, de arra jo teszt, hogy hany ember jeloli be megis :) Hasonlo persze az utolso pont is.

aki bejeloli azt nem tudom mi vezerli, hisz pont ezaz amiben az ember _soha_ nem lehet biztos.

Dehogy nem. A kész szerver amit nem tettél még éles hálózatra. 2-perc után ezt már nem merem állítani.

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

Es ha nem hozzatok tortek be, hanem a disztro oldalara, es mar a telepiton rajta volt a backdoor?
Asszem valamelyik notebookgyarto is adott ki veletlenul olyan telepitot/recovery cd-t, amin volt valami nyalanksag.

--
Always remember you’re unique, just like everyone else.

Erre nem godoltam. Igazad lehet.

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

Es ha oda nem, a kernel.org-ra... hopp...

(ezt nem lehetett kihagyni)
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal

Velünk történt már olyan, hogy a Win2k+MSSQL2k szervert kb. a netre kötése után 10 perccel megtörték :D

Ha annyi ezresem lenne, mint amennyiszer olyan helyen rommá tört gépet találtunk, ahol előtte nagy arccal mondták, hogy itt kizárt, hogy betörtek volna (mert van vírusirtónk!!!!!), akkor multimilliárdos lehetnék ;) Persze fontos az önbizalom, jó ha van.

--
trey @ gépház

Fogalmam sincs, mert nem "én vagyok az admin. Ennyi!" :-)

Úgy olvastam: "Fogalmam sincs, mert én vagyok az admin ...". Ebben a változatban is van néha igazság :-)

Kellene még egy sosem fognak betörni, mert érdektelenek vagyunk opció.

Szerintem ez nem releváns, mivel szemétküldőnek/zombinak minden gép érdekelt.

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

Lehetne olyan is, hogy törtek már be mert ezt akartam (honey-pot).

Sepsiszentgyörgyön volt az egyik kocsmában egy régi pc ami sok mindent nem csinált egy stream lejátszáson kívül. Egyszer valaki feltörte, mint gondos gazda birtokba vette a gépet, lecserélte a jelszavakat, frissítette a rendszert, majd alaposan odafigyelt rá, hogy a stream lejátszás sose álljon le :D ... a szimbiózis elég sokáig tartott mivel a gépet tényleg nem használták másra, erre viszont tökéletes volt.

:))

--
trey @ gépház

Ez jo. Minden betores celja lehetne a kovetkezo: a rendszer jobb karbantartasa es funkcionalitasanak biztositasa, mas _nem_ :)

Kívánságlistát nem csinált? Az lett volna az igazán hasznos szimbiózis.

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

Ha már sztorizunk. A Zala Volán buszain van wireless net, de egy időben nem nagyon működött. Erre valaki feltörte a buszban levő access pointot, és átírta az SSID-t arra, hogy "Nem megy a net, b+".

Epic trolling :D Lehet, hogy unatkozott a buszon net nelkul :D Az en SSID-m DontCrackGotWireshark. Persze annyira nem is konnyu torni, WPA2 28 karakteres jelszoval, amit nem sok dictionaryben talal meg, viszont vicces :)

Na igen, meg amikor a szomszed nalunk ugy gondolja, hogy ugy lehet vedekezni a "wifi lopas" ellen, hogy SSID-jet atirja "ha a netemet lopod buzi vagy"-ra, de tovabbra is teljesen open, meg WEP sincs ...

Tul bonyolult ez a szavazas. A ket valos lehetoseg a "törtek már be, észrevettük (vagy mások észrevették és szóltak)" es a "csak idő kérdése, hogy mikor törnek be". :)

--
"You're NOT paranoid, we really are out to get you!"

miért, lehet hogy már betörtek, de még senki se vette észre :)

Ettol meg betorhetnek megint. :)

--
"You're NOT paranoid, we really are out to get you!"

Helyesebben: "mar betortek, es tudomasunkra jutott" illetve "nem vettuk eszre eddig meg, hogy barki betort volna".

Lehet betortek, lehet nem... Nem erdekel. Amig amit en keresek megtalalom addig az sem zavar ha a fel vilag hasznalja... Igy nem tud fajni, nincs idegeskedes, no para. Social network helyett social computer usage.

Ez kb. a "nem érdekel, hogy a világ pedofil pornó és nigériai spam forgalma az én gépemen keresztül megy, amíg bejön rajta a naiv-vagyok.hu weboldal"... :)

+1, nem csak magukat veszélyeztetik a felelőtlen üzemeltetők.

Komolyan, minek hordasz kulcsot a zsebedben? Amig nem visznek el semmit, addig szegeny hajlektalanoknak lenne hol aludniuk.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal

Azok, akik arra szavaztak, hogy még sosem törtek be, azok honnan tudják, hogy valóban így volt? :)

----------------
Lvl86 Troll

Pl. áramtalanított számítógépeket üzemeltetnek. Vagy C64-eket tartanak valami nagy páncélszekrényben. Vagy ilyesmi.

áramtalanított számítógépeket üzemeltetnek.

Azt hogy? :))

----------------
Lvl86 Troll

szerintem tarolnakot akart irni

pl. tartalék nukleáris bunker karbantartó, lásd Terminator 3 :)

"sose fognak betörni, mert profik vagyunk." =))

http://youtu.be/a15aJR0PdaI?t=2m9s

Az egyik host-olt gyüttment PHP site-on volt fork bomb: http://munin.javaforum.hu/system/system-load-year.png
Aztán egy másik gyüttment PHP site-on találtak rést, és spam-et kezdtek küldeni: http://munin.javaforum.hu/system/mail.system-postfix_mailqueue-year.png

Persze ezen túl lehet, hogy van még alvó vagy hibás (el nem induló) exploit, de nem tudom végignézni az összes gyüttment PHP site-ot. Persze alapvetően nincs bajom a PHP oldalakkal, csak ezen oldalak gazdái ritkán frissítenek, mert az ugye kockázatos, hogy frissítés után is működni fog. :)
--
http://wiki.javaforum.hu/display/~auth.gabor/Home

Hát izé, önbizalom bősége az van.
A profik a tükörservert törik, a nagyrabecsült "userek" simán letöltik update gyanánt.
És már kész a finom rootkit.
De nem kell ennyire messzire mennünk, elég a phpmyadmin...

Én szeretném hinni hogy: "sose fognak betörni, mert profik vagyunk."

--
GPLv3-as hozzászólás.

Rakd ki ide a cégnevet, hosztokat, publikus IP címeket, aztán lehet előbb kiderül. :)

Törtek már be és percek alatt észrevettük. Több alkalommal az ügyfelek PHP scriptjei, illetve nem-karbantartott PHP alapú CMS-ek. Egyszer volt egy exim4 és egy randa awstats rés. Ja meg még régen a 2.0.36-os kernelen futó Vixie Cron-ban volt egy hiba és a cimbi (akinek volt usere a gépre) root jogot szerzett és éjfélkor elkattintotta a modemem reléjét, amiért eléggé morcos voltam:)

"sose fognak betörni, mert profik vagyunk." - kernel.org? :)
--
http://wiki.javaforum.hu/display/~auth.gabor/Home

"_profik_"

Nem pontos az illeszkedes :)

--
http://www.micros~1

Úgy betörtek mint a huzat. Azok a jó kis CMS rendszerek…

--
A főnököm mindig megtartja amit ígér, ha pénzt ígér azt is!

A, eleg egy e107 valami eldugott helyre.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal

Direkt nem írtam le a bűnös nevét, de látom nem újdonság :-)

--
A főnököm mindig megtartja amit ígér, ha pénzt ígér azt is!

IIRC az e107 nem CMS, azt hittem, vmi masra gondolsz.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal

Szinten? Nalunk is egyszer az volt.

--
http://www.micros~1

Ugye az a kedves galéria hiba, ahol egy kép helyett be lehetett olvasni a /etc/passwd-t, ha nem voltak rendben a beállítások. :)

Volt ott mas is, nekunk egesz konkretan valami perl szkriptek indulgattak, szerencsere user modban, mindenfele hulye neveken (/usr/local/sbin/httpd, apache2, meg ilyenek). Persze kiszurtam, mert onnet nekunk olyan nem fut.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal

Szintugy. Jo magas proci terhelessel.

--
http://www.micros~1

„Sose fognak betörni, mert nincs is rendszerünk…”

int getRandomNumber() { return 4; }  // ← aláírás
//szabályos kockadobással választva. garantáltan véletlenszerű.  xkcd