From: "Sergey S. Skulachenko" <sssku@online.ru> To: community@altlinux.ru Subject: Re: [Comm] Связь с компьютером за NAT Date: Thu, 17 Oct 2002 22:55:12 +0400 Message-ID: <20021017225512.066f5577.sssku@online.ru> (raw) In-Reply-To: <3DAEEE42.8080205@avanto.mpei.ac.ru> On Thu, 17 Oct 2002 21:07:14 +0400 "Dmitry E. Oboukhov" <node@avanto.mpei.ac.ru> wrote: > я тоже например имею доступ из дома к рабочему компу > (логин на сервер плюс самба на сервере) Этот абзац уже похож на человеческую речь, поэтому можно ответить: если у Вас на сервере залежи эротических картинок и это и есть основной секрет фирмы, то успехов Вам, ничем не рискуете. > Вы бы наверно меня посадили бы при первом удобном > случае ? ;) Нет, но на работу не взял бы. А теперь в порядке обмена опытом. Реальная история. Несколько лет назад был взломан сайт в Дубне. Сообщество об этом факте знало, и дыра была описана. Но сайт продолжал лежать, дыру почему-то не закрывали. То ли держали в качестве ловушки, в которую и попал мой сотрудник. Он прямо по прописи протестировал эту дыру. На следующий день в Банк приехали люди с логами и начали катить бочку, что, мол, Ваш сотрудник изначально и взломал сайт. Вот же его следы. Истинных взломщиков они не смогли выявить, а тут удобный случай повесить вину на безвинного. Вердикт первого зампреда был - уволить до конца рабочего дня. Мне велено было вызвать его из дома. В эту ночь он был на работе, так как срочно пришлось менять системную плату на одном из sun'ов, а поднимаются они не быстро. Я позвонил бедолаге и велел не высовываться до следующего утра. Сам же сказал, что не нашёл (обманул, то есть). На следующий день все написали объяснительные записки. С трудом удалось пустить дело на тормоза. А теперь, в чём же была вина нашего админа? Не в том, что он, проведя тест, отлаживал тем самым систему собственной безопасности (ловушки, кстати, он полюбил расставлять). А только в том, что он засветил свой служебный адрес и тем самым бросил тень на свою организацию. И этого, действительно, достаточно для увольнения. Подумайте. И будьте осторожны в своих исканиях. Буду рад, если это предостережение кому-то пригодится. Я обращаюсь к думающим людям, привыкшим анализировать свои поступки и отвечать за них. А не к тем, кто сорвался с цепи и машет шашкой, нам море по колено. Ой, нет. От Олега пока никакой реакции, но я продолжаю настаивать, что тема "как взломать" должна быть запретной в листе рассылки. Есть множество других мест, в которых этот вопрос изучается на хорошем уровне и очень грамотными специалистами. Но при чём здесь ALT? Хамские выпады в свой адрес фильтрую. Не трудитесь, отвечать на них не буду. Времени нет, и не интересно, скучно очень. _____________ С уважением, С.С.Скулаченко
next prev parent reply other threads:[~2002-10-17 18:55 UTC|newest] Thread overview: 59+ messages / expand[flat|nested] mbox.gz Atom feed top 2002-10-17 13:20 Jonan 2002-10-17 13:32 ` Dmitry E. Oboukhov 2002-10-17 16:01 ` Sergey S. Skulachenko 2002-10-17 16:18 ` Dmitry E. Oboukhov 2002-10-17 16:23 ` Dmitry E. Oboukhov 2002-10-17 16:31 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-17 16:47 ` Sergey S. Skulachenko 2002-10-17 17:07 ` Dmitry E. Oboukhov 2002-10-17 18:55 ` Sergey S. Skulachenko [this message] 2002-10-17 19:08 ` Dmitry E. Oboukhov 2002-10-18 6:21 ` Anton V. Boyarshinov 2002-10-18 7:21 ` Sergey S. Skulachenko 2002-10-18 7:36 ` Anton V. Boyarshinov 2002-10-18 7:41 ` Dmitry E. Oboukhov 2002-10-18 9:23 ` Sergey S. Skulachenko 2002-10-18 9:33 ` Dmitry E. Oboukhov 2002-10-18 8:07 ` [Comm] ó×ÑÚØ Ó ËÏÍÐØÀÔÅÒÏÍ ÚÁ NAT å×ÇÅÎÉÊ ëÏÂÚÅ× 2002-10-18 13:27 ` [Comm] Связь с компьютером за NAT Igor Solovyov 2002-10-18 13:44 ` Sergey S. Skulachenko 2002-10-18 14:08 ` Igor Solovyov 2002-10-18 13:51 ` [Comm] STOP THIS (was: Re: [Comm] Связь с компьютером за NAT) Андрей Булава 2002-10-18 14:12 ` Igor Solovyov 2002-10-18 6:24 ` [Comm] Связь с компьютером за NAT Anton V. Boyarshinov 2002-10-18 7:57 ` Dmitry E. Oboukhov 2002-10-17 18:43 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-17 19:11 ` Sergey S. Skulachenko 2002-10-17 21:44 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-18 5:54 ` Alexey I. Froloff 2002-10-18 9:56 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-17 19:05 ` Albert R. Valiev 2002-10-18 8:39 ` [Comm] Re: [Comm][JT] намерение вопроса (was: Связь с компьютером за NAT) Jonan 2002-10-18 9:44 ` Vitaly Ostanin 2002-10-18 9:46 ` [Comm] [JT] намерение вопроса Sergey S. Skulachenko 2002-10-18 10:18 ` [Comm] Re: [Comm][JT] намерение вопроса (was: Связь с компьютером за NAT) Maksim Otstavnov 2002-10-17 17:07 ` [Comm] Re: [Comm] Связь с компьютером за NAT Jonan 2002-10-17 17:19 ` Dmitry E. Oboukhov 2002-10-17 17:22 ` Serge Ryabchun 2002-10-17 17:26 ` Dmitry E. Oboukhov 2002-10-17 19:01 ` Albert R. Valiev 2002-10-17 19:40 ` Sergey S. Skulachenko 2002-10-17 20:50 ` Albert R. Valiev 2002-10-17 22:16 ` Sergey S. Skulachenko 2002-10-17 21:38 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-18 5:25 ` Sergey S. Skulachenko 2002-10-18 6:32 ` [Comm] Re[2]: " Maksim Otstavnov 2002-10-18 6:53 ` Grigory Batalov 2002-10-18 7:00 ` Anton V. Boyarshinov 2002-10-18 6:00 ` Alexey I. Froloff 2002-10-18 6:44 ` Sergey S. Skulachenko 2002-10-18 6:56 ` Anton V. Boyarshinov 2002-10-18 7:42 ` Andrei M. Laptev 2002-10-18 9:05 ` Valentin Nechayev 2002-10-18 9:05 ` [Comm] Re: [JT] " Igor Homyakov 2002-10-18 10:05 ` [Comm] Re[2]: [Comm] " Maksim Otstavnov 2002-10-18 8:07 ` Serge Ryabchun 2002-10-18 8:39 ` [Comm] " Jonan 2002-10-17 13:35 ` Владимир 2002-10-17 19:11 ` [Comm] " Sergey A. Kolesnitchenko 2002-10-18 16:30 ` Ilya Palagin
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20021017225512.066f5577.sssku@online.ru \ --to=sssku@online.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git