ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: "Sergey S. Skulachenko" <sssku@online.ru>
To: community@altlinux.ru
Subject: Re: [Comm] Связь с компьютером за NAT
Date: Thu, 17 Oct 2002 22:55:12 +0400
Message-ID: <20021017225512.066f5577.sssku@online.ru> (raw)
In-Reply-To: <3DAEEE42.8080205@avanto.mpei.ac.ru>

On Thu, 17 Oct 2002 21:07:14 +0400
"Dmitry E. Oboukhov" <node@avanto.mpei.ac.ru> wrote:

> я тоже например имею доступ из дома к рабочему компу
> (логин на сервер плюс самба на сервере)

Этот абзац уже похож на человеческую речь, поэтому можно
ответить: если у Вас на сервере залежи эротических картинок и это
и есть основной секрет фирмы, то успехов Вам, ничем не рискуете.

> Вы бы наверно меня посадили бы при первом удобном
> случае ? ;)
Нет, но на работу не взял бы.

А теперь в порядке обмена опытом. Реальная история. Несколько лет
назад был взломан сайт в Дубне. Сообщество об этом факте знало, и
дыра была описана. Но сайт продолжал лежать, дыру почему-то не
закрывали. То ли держали в качестве ловушки, в которую и попал
мой сотрудник. Он прямо по прописи протестировал эту дыру. На
следующий день в Банк приехали люди с логами и начали катить
бочку, что, мол, Ваш сотрудник изначально и взломал сайт. Вот же
его следы. Истинных взломщиков они не смогли выявить, а тут
удобный случай повесить вину на безвинного. Вердикт первого
зампреда был - уволить до конца рабочего дня. Мне велено было
вызвать его из дома. В эту ночь он был на работе, так как срочно
пришлось менять системную плату на одном из sun'ов, а поднимаются
они не быстро. Я позвонил бедолаге и велел не высовываться до
следующего утра. Сам же сказал, что не нашёл (обманул, то есть).
На следующий день все написали объяснительные записки. С
трудом удалось пустить дело на тормоза.
А теперь, в чём же была вина нашего админа? Не в том, что он,
проведя тест, отлаживал тем самым систему собственной
безопасности (ловушки, кстати, он полюбил расставлять). А только
в том, что он засветил свой служебный адрес и тем самым бросил
тень на свою организацию. И этого, действительно, достаточно для
увольнения.
Подумайте. И будьте осторожны в своих исканиях. Буду рад, если
это предостережение кому-то пригодится. Я обращаюсь к думающим
людям, привыкшим анализировать свои поступки и отвечать за них. А
не к тем, кто сорвался с цепи и машет шашкой, нам море по колено.
Ой, нет.

От Олега пока никакой реакции, но я продолжаю настаивать, что
тема "как взломать" должна быть запретной в листе рассылки. Есть
множество других мест, в которых этот вопрос изучается на
хорошем уровне и очень грамотными специалистами. Но при чём здесь
ALT?

Хамские выпады в свой адрес фильтрую. Не трудитесь, отвечать на
них не буду. Времени нет, и не интересно, скучно очень.
_____________
С уважением,
С.С.Скулаченко



  reply	other threads:[~2002-10-17 18:55 UTC|newest]

Thread overview: 59+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2002-10-17 13:20 Jonan
2002-10-17 13:32 ` Dmitry E. Oboukhov
2002-10-17 16:01   ` Sergey S. Skulachenko
2002-10-17 16:18     ` Dmitry E. Oboukhov
2002-10-17 16:23       ` Dmitry E. Oboukhov
2002-10-17 16:31     ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-17 16:47       ` Sergey S. Skulachenko
2002-10-17 17:07         ` Dmitry E. Oboukhov
2002-10-17 18:55           ` Sergey S. Skulachenko [this message]
2002-10-17 19:08             ` Dmitry E. Oboukhov
2002-10-18  6:21             ` Anton V. Boyarshinov
2002-10-18  7:21               ` Sergey S. Skulachenko
2002-10-18  7:36                 ` Anton V. Boyarshinov
2002-10-18  7:41                 ` Dmitry E. Oboukhov
2002-10-18  9:23                   ` Sergey S. Skulachenko
2002-10-18  9:33                     ` Dmitry E. Oboukhov
2002-10-18  8:07                 ` [Comm] ó×ÑÚØ Ó ËÏÍÐØÀÔÅÒÏÍ ÚÁ NAT å×ÇÅÎÉÊ ëÏÂÚÅ×
2002-10-18 13:27                 ` [Comm] Связь с компьютером за NAT Igor Solovyov
2002-10-18 13:44                   ` Sergey S. Skulachenko
2002-10-18 14:08                     ` Igor Solovyov
2002-10-18 13:51                   ` [Comm] STOP THIS (was: Re: [Comm] Связь с компьютером за NAT) Андрей Булава
2002-10-18 14:12                     ` Igor Solovyov
2002-10-18  6:24             ` [Comm] Связь с компьютером за NAT Anton V. Boyarshinov
2002-10-18  7:57             ` Dmitry E. Oboukhov
2002-10-17 18:43         ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-17 19:11           ` Sergey S. Skulachenko
2002-10-17 21:44             ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-18  5:54               ` Alexey I. Froloff
2002-10-18  9:56                 ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-17 19:05         ` Albert R. Valiev
2002-10-18  8:39         ` [Comm] Re: [Comm][JT] намерение вопроса (was: Связь с компьютером за NAT) Jonan
2002-10-18  9:44           ` Vitaly Ostanin
2002-10-18  9:46           ` [Comm] [JT] намерение вопроса Sergey S. Skulachenko
2002-10-18 10:18           ` [Comm] Re: [Comm][JT] намерение вопроса (was: Связь с компьютером за NAT) Maksim Otstavnov
2002-10-17 17:07     ` [Comm] Re: [Comm] Связь с компьютером за NAT Jonan
2002-10-17 17:19       ` Dmitry E. Oboukhov
2002-10-17 17:22     ` Serge Ryabchun
2002-10-17 17:26       ` Dmitry E. Oboukhov
2002-10-17 19:01     ` Albert R. Valiev
2002-10-17 19:40       ` Sergey S. Skulachenko
2002-10-17 20:50         ` Albert R. Valiev
2002-10-17 22:16           ` Sergey S. Skulachenko
2002-10-17 21:38         ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-18  5:25           ` Sergey S. Skulachenko
2002-10-18  6:32             ` [Comm] Re[2]: " Maksim Otstavnov
2002-10-18  6:53             ` Grigory Batalov
2002-10-18  7:00               ` Anton V. Boyarshinov
2002-10-18  6:00         ` Alexey I. Froloff
2002-10-18  6:44           ` Sergey S. Skulachenko
2002-10-18  6:56             ` Anton V. Boyarshinov
2002-10-18  7:42             ` Andrei M. Laptev
2002-10-18  9:05             ` Valentin Nechayev
2002-10-18  9:05               ` [Comm] Re: [JT] " Igor Homyakov
2002-10-18 10:05             ` [Comm] Re[2]: [Comm] " Maksim Otstavnov
2002-10-18  8:07         ` Serge Ryabchun
2002-10-18  8:39   ` [Comm] " Jonan
2002-10-17 13:35 ` Владимир
2002-10-17 19:11 ` [Comm] " Sergey A. Kolesnitchenko
2002-10-18 16:30   ` Ilya Palagin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20021017225512.066f5577.sssku@online.ru \
    --to=sssku@online.ru \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git