На днях знакомый прислал мне классную ссылку на интернет сайт, размещённый на хостинговой площадке фирмы nano.lv. Оказывается, за неполных три LVL несложными манипуляциями можно получить удалённый доступ в основную систему сервера со всеми вытекающими – начиная от сбора информации и заканчивая атаками DoS и получением рутовских прав.
Что бы я хотел сказать treck-у по этому поводу… Внешний клиент для админа это всегда враг, главной целью которого является полный захват сервера либо выведение его из строя. Именно исходя из этого утверждения следует строить хостинговую систему и всегда думать о балансе между предоставляемыми возможностями и общей безопасностью системы.
С другой стороны, предоставляя пользователям удалённый доступ к системе с возможностью запуска приложений, очень трудно (скорее даже невозможно) обеспечить разделение ресурсов и безопасность основной системы без использования полной виртуализации для каждого клиента. До тех пор, пока пользователь обслуживается системным ядром, любая ошибка в его коде может быть использована для отказа в обслуживании всего сервера. А ошибки и сплойты для linux это естественная и бесконечная история его развития. И grsecurity тут не поможет. Аминь.
Archive for the ‘Латвийский ИТ’ Category
nano.lv как хостинг
Friday, January 2nd, 2009Addicted to internet
Sunday, November 2nd, 2008 Сломался в пятницу интернет. Не повезло.
В субботу с утра позвонил в 177 чтобы починили. Сказали – починят.
В субботу вечером позвонил снова в 177, спросил как чинится. Сказали, что пока не чинят, но в течении 3 рабочих дней обязательно починят.
Тогда я позвонил своему товарищу, работающему в телеломе. В воскресенье с утра DSLAM наконец перезагрузили. И было мне счастье :)
Отсутствие интернета всего лишь пару дней выявило явную зависимость: сделать что-либо по работе не представляется возможным, хорошо хоть есть кто-то на подхвате; почитать новости негде, хоть телевизор включай; даже посмотреть репертуар кинотеатра невозможно. К тому же остался без свежей порции игрушек с аппстора…
inbox.lv: борьба со спамом – новый уровень
Wednesday, October 1st, 2008 Сегодня участвовал в собрании cert.lv – представлял проект латвийского объединённого чёрного списка спамеров, созревший в недрах inbox.lv для борьбы с всемирным злом.
Со стороны технических специалистов особых вопросов не возникло – что такое спам и зачем с ним бороться объяснять не пришлось. Latnet и telekom вроде поддерживают начинание, а большего и не надо – если основные поставщики интернета начнут использовать общий RBL, мелким придётся подтянуться. Иначе будут забанены :)
Удивило присутствие людей не понимающих разницу между доменом и IP адресом, но при этом интенсивно что-то обсуждающих по теме борьбы со спамом. Юристы, безусловно, должны оценить правовую составляющую вопроса. Приведение законодательной базы в соответствие с реальностью так же очень важная тема. Благодаря представителю DVI мы теперь знаем куда сдавать спамеров. Но зачем разводить пространные дискусии на псевдокомпьютерные темы в присутствии специалистов ? Особенно порадовал рассказ про новейший способ борьбы со спамом применяемый где-то в Германии и использующий “обратный поток <писем>” :)
DSL от телелома ломает после 12
Tuesday, June 10th, 2008 Не первый раз, сидя дома в инете через телекомовский mDSL, замечаю, что ровно в 24:00 скорость интернета падает раз в 10. Через пару часиков всё отвисает.
Что за фигня ? Они там что DSLAM’ы перегружают ? Или бэкап по бэкбону гонят ?
Локальный пипец
Monday, April 21st, 2008Все видели письма типа этого на прошлой неделе ?
Привет , Помнишь меня? ;))
В архиве мои новые фотки как ты просил…
http://alteredXXXbikes.com/My_foto.exe
Целую,
Твоя Леночка
Многие нажали на ссылку ? У всех ли этих людей установлен антивирус Касперского ;) ?
Добро пожаловать в локальный апокалипец – 300 латвийских компов в составе ботнета рассылают спам со скоростью 10 писем в секунду. За утро – больше 100 тысяч сообщений. И это только начало…
Ждём вас на www.antivirus.lv
Зачем нам BlackBerry, даёшь iPhone !
Thursday, April 3rd, 2008 Зачем Bite устроила этот цирк с BlackBerry ? Продают устройства, не поддерживающие 3G, и позиционируют их как быстрый доступ к электронной почте и интернет ? Смешно…. К тому же технология жёстко завязана на провайдере.
С другой стороны, если они так хотят предложить что-то новое на рынке, почему бы Bite не начать официально продавать iPhone ( к лету обещают с 3G ! ) ? Не даром же с Vodafone в родстве. Я бы купил. И 20 Ls в месяц совсем бы не пожалел.
Герои по версии Microsoft
Sunday, March 30th, 2008 Люблю я ходить на всевозможные бесплатные семинары. Особенно когда складно рассказывают и хорошо кормят. Спасибо нашим соседям из FCB Baltic за отличную организацию Heroes happen {here} и вкусную еду. Спасибо Microsoft за бесплатные DVD диски с Vista Ultimate SP1 и Windows Server 2008 Enterprise с лицензией на год (не продаётся ?). Спасибо выступавшим за смешные и немного глупые презентации.
Как всегда Microsoft удивил своим желанием преподносить естественные и обычные вещи как нечто новое и только что ими изобретённое. (more…)
orb.lv или “добро пожаловать”
Thursday, February 14th, 2008Очень толерантный портал orb.lv. Сегодня получил письмо:
Return-Path: noreply@orb.lv
To: slim (at) inbox.lv
Subject: ORB.LV blokets profils
From: ORB.lv noreply@orb.lv
Reply-To: ORB.lv noreply@orb.lv
Content-type: text/plain; charset=utf-8
MIME-Version: 1.0
X-Mailer: ORB.lv mail system/1.0
User-Agent: ORB.lv mail system/1.0
Message-Id: 20080214121250.A14A54657F@bro.orb.lv
Date: Thu, 14 Feb 2008 14:12:50 +0200 (EET)Sveiki Deniss Slim,
JÅ«su profils portÄlÄ ORB.Lv tika bloÄ·Ä“ts. Iemesls:
Nekorekts uzvÄrdsÅ odien, 14:12
———————–
ORB.LV
http://www.orb.lv/
Ну и пошли они нахрен
Orb.lv
Sunday, February 10th, 2008Попробовал зарегистрироваться на orb.lv. По нажатию на кнопку регистрация, я увидел вот такое вот сообщений. Вопрос: что мне надо сделать, если вдруг у меня не отпало желание регистрироваться на этом мощном сервисе ?
Чудо креаторы из becreator
Tuesday, February 5th, 2008 Так и хочется написать “… из биореактора”. В общем, сделали эти творцы сайт bernam.lv, а мой знакомый подписал заказчика на хостинг. Приносит клиент компакт диск, что записали ему чуваки из becreator, а там только картинки да index.php со ссылкой на несуществующую директорию. Понятное дело – ничего не работает.
Сделали им ftp доступ, давайте, мол, залейте всё что надо. Нифига, это инсталляция – за отдельные деньги. ОК, пришлите все нужные файлы в архиве – опять присылают то же самое. То есть, у них на сервере всё работает, а перенести на другой нельзя.
Вот такой вот недетский развод от create.lv – because they can…
BarCamp и я
Tuesday, February 5th, 2008 Я буду представлять свою презентацию на BarCamp2008: “Распределение нагрузки для сайтов с динамическим контентом“. Исключительно ради фана выступления – не только же моей подруге по конференциям ездить :)
Кстати, в WordPress сегодня баг нашли… Кто первый задефейсит наш BarFoo местного разлива ? ;)
Capital закрывает cc.lv
Monday, January 14th, 2008Сегодня пользователи латвийского бесплатного почтового сервиса cc.lv получили уведомление о том, что сервис прекращает своё существование. Похоже, дела у Capital не очень, раз они хоронят свои продукты.
Журналисты DigitalTimes плохо владеют мозгом
Tuesday, October 2nd, 2007 Хотя мне совсем не хочется пиарить данное издание, однако не мог проити мимо на этот раз. Журналисты digitaltimes похоже не только плохо пишут на русском, но еще и плохо читают ! При перепечатке новостей с новостных интернет порталов информация искажается на 100% …
Вот что было напечатано в сегодняшнем номере:
Вот оригинальный источник: softwarefreedom.org
В кратце, новость такова (взято с linux.org.ru):
20 сентября Software Freedom Law Center (SFLC) — “Центр законов о свободе програмного обеспечения” — подал иск против Monsoon Multimedia Inc. о нарушении GPL. Monsoon Multimedia использует в прошивке своих изделий (например, домашних мультимедийных устройств) BusyBox, но не предоставляет исходных текстов. Ранее SFLC пытался договориться с Monsoon Multimedia о соблюдении условий GPLv2, но ничего не вышло. Иск подан от имени разработчиков BusyBox Эрика Андерсена и Роберта Лэндли.
Как говорится, “я х*ею, дорогая редакция”
riga.lv: кому уходят деньги налогоплатильщиков
Tuesday, September 25th, 2007 По нужде зашел на портал www.riga.lv и чисто случайно наткнулся на вот такую забавную страницу. Спасибо microsoft и Ко за то, что так “удачно” освоили наши деньги.
Кстати, интересно почему riga.lv без “www” не работает ?
Убогая пародия на Yoox.com от местных деловаров
Monday, September 24th, 2007 Зачем напрягать мозг, придумывая новые идеи, если можно посмотреть, что делают другие и реализовать то же самое в нашем карликовом государстве. DoubleCoffee, Chico Chicken, Tikai karotes и иже с ними можно увидеть во многих европейских странах, правда с другими названиями. И это не плохо, ведь хорошие решения нам интересны и нужны.
Но бывает и по другому… Сегодня моя девушка прислал мне два линка. Первый – на известный интернет магазин Yoox, второй – на убогую латвийскую пародию rimini.lv. Наглось, жадность и убожество авторов последнего просто поражают… Мало того, что дизайн уперли, так еще и превратили в уродство. Контент – напрямую с Yoox’а, тока цены поменяли – увеличили в два раза. Позор да и только…
Журналисты DigitalTimes плохо владеют русским языком
Wednesday, September 19th, 2007Читая последний номер газеты digital times, я наткнулся на интересную, но весьма безграмотную статью. Аффтар (некий Андрей Павлович) явно закончил школу с двойкой по литературе. Вот подборка его стилистических перлов:
“Кольцо общей протяженностью 27 km пролегает…”
и сноска к статье:
“Диаметр основного кольца: 26.7 km, глубина – от 50 до 175 m”
Вопрос: может ли диаметр кольца быть практически равен его протяженности (имеется ввиду длина окружности, не правда ли?) ? Как мерить глубину кольца ?
(more…)
Как LMT умеет считать
Monday, September 10th, 2007 Я использую сайт manslmt.lv для оплаты счетов LMT. Нахожу это удобным.
Сегодня я с удивлением обнаружил отрицательные числа в своем счете. Не смотря на это, LMT извлек из этого выгоду – “-3” разовора на “-17” секунд стоили мне 63 сантима :(
IPSec от LMT
Saturday, August 11th, 2007 Попросил меня Юра настроить IPSec туннель с LMT. Однажды я уже этим занимался и у меня есть рабочая конфигурация для openswan. По этому, получив gif c PSK и doc с описанием параметров от LMT, я замерджил в Дженте openswan и все быстренько наконфигурячил. По умолчанию используются aes/sha1 для шифрования, а LMT хочет старый 3des/md5. Волшебные строчки для openswan:
(more…)
Как забабахать хостинг за 200Ls
Friday, August 3rd, 2007Как-то искал я что-то на ss.lv и увидел в рубрике “Работа и бизнес : Интернет-услуги” предложение установить/настроить linux. Так как этим делом я занимаюсь каждый день, то подумал что можно будет что-нибудь заработать :) Привожу переписку с автором объявления – edgars_ivan@pochta.ru (два в одном ?), далее EI :
DG:
EI: