pgdx Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Jeg sier at det er fjortisser som trenger hjelp. Tar utfordringen som ligger i å synke lavere enn deg i diskusjonen: <p>-Never argue with an idiot.<br> First he brings you down to his level,<br> then he beats you with experience.</p> Lenke til kommentar
StorPeder Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Er det ikke kjekt at ungdommen har noe å gjøre på fritiden?? Lenke til kommentar
pgdx Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Er det ikke kjekt at ungdommen har noe å gjøre på fritiden?? Jo, spesielt når de kan bevise de eldre om at de bør skjerpe seg. Lenke til kommentar
sirpetterjones Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Må si man har fritidsproblemer når man gjør slike ting Lenke til kommentar
HappyStabby Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Balltre og ryggrader er en fin ting... Lenke til kommentar
AMD-guru #1 Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Der er min mening totalt forskjellig. Etter mitt syn: Har man et ansvar, da er det ens eget ansvar og ingen andres. Eksempler: * Folk som skriver gateaddressen på husnøkkelen sin fortjener å bli ranet. * Folk som skriver koden på bankkortet sitt fortjener å få kontoen tømt. * Folk som sender kontoinformasjon til spam-Nigerianerne, fortjener å bli svindlet. etc. fortjener??...hva legger du i det ordet? ... jeg hadde vel kanskje ikke hatt noen stor medlidenhet for en som hadde fått tømt kontoen som følge av at han/henne hadde kort koden skrvet på kortet. men jeg vil jo ikke akkurat håpe at det skjer heller. Lenke til kommentar
AMD-guru #1 Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Balltre og ryggrader er en fin ting... kneskåler er morsommere... Lenke til kommentar
pgdx Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 fortjener??...hva legger du i det ordet? ... jeg hadde vel kanskje ikke hatt noen stor medlidenhet for en som hadde fått tømt kontoen som følge av at han/henne hadde kort koden skrvet på kortet. men jeg vil jo ikke akkurat håpe at det skjer heller. Du har hatt en fin utvikling gjennom denne tråden, AMD-mann. Nå er det like før DrDoogie har fått deg helt over på andre siden. Lenke til kommentar
DrDoogie Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 (endret) Du har hatt en fin utvikling gjennom denne tråden, AMD-mann. Nå er det like før DrDoogie har fått deg helt over på andre siden. * whoosh...* "Come to the DARK side..." * whoosh * Ellers, i betydningen av ordet "fortjener", legger jeg her at i ett valg av en fremgangsmåte så ligger det ufravikelig en aksept av sjangsene for forskjellige konsekvenser - ting som kan skje fordi man valgte å gjøre slik og slik. Mulig ordet "fortjener" ikke er presist nok i denne sammenheng. Men for å ta et eksempel på hva jeg mener med "fortjener": Kjører man bil, da er det en statistisk sjangse for at ting kan gå galt. Det er klart at ingen fortjener at noe går galt, men det sekundet man setter seg bak rattet, har man tatt ett valg, og det får konsekvenser. Så kommer poenget: Man kan selv drastisk endre på sannsynligheten av at ting går galt, ved å gjøre flere ting i trafikken - sette ned hastighet eksempelvis, følge skilting, være oppmerksom ad nausam. Gjør man ikke slike ting, da, og kun da kan man si at man fortjener den risikoen som ligger i unnlatelsen av å ta sine forholdsregler. Man kan faktisk si at man har selv valgt det. Merk at jeg her ikke uttaler meg om hw.no sin sikkerhet, da jeg ikke har noen kjennskap til den. EDIT: La til litt mer for å få poenget klarere frem. Endret 20. januar 2004 av DrDoogie Lenke til kommentar
Skallbaink Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Sikkerhetshull blir i 80-90% av tilfellene utnyttet fordi de allerede er kjent. Slik at det en skriver her (admin sourcecode) er direkte feil. Slik at 80-90% av den hackingen som foregår idag er basert på at admin ikke greier å holde seg oppdatert på alle software, konfigureringer. Det vil si en kontinuerlig oppdatering på all software, samt en vurdering av den software som kjøres er en god start mot mesteparten av hackingen som skjer idag. De resterende 10% er proffe som så oftetst er vanskelig å beskytte seg mot og har litt mer å fare med en det vi så idag tidlig på hw.no sidene direkte feil? nå må du jammen gi deg. Jeg er ikke så blank på dette som du antagligvis tror. jeg _vet_ at mange sikkerhetshull er hyppig i bruk før de blir kjent. Ratioen på bruken av kjente sikkerhetshull vs ukjente sikkerhetshull derimot kan jeg si lite om, men kom ikke her å si at det jeg sier er direkte feil. eneste som kan forsvare din påstand om at jeg tar direkte feil er hvis situasjonen har forandret seg drastisk de siste 3 årene da det gjelder bruken av ukjente sikkerhetshull. Okej, direkte feil er vel litt hardt, men som sagt så hackes de aller fleste systemer på kjent sårbarhetsfeil. Enten det dreier seg om en manglende oppdatering eller feil konfigurering eller software av en type som ikke følges opp på fra utgiveren. Jeg har faktisk litt kunnskap om akkurat dette da jeg jobber i et it sikkerhetsfirma. De tallene jeg refererer til er statistikk. Når jeg så den typen angrep som var utført her, så styrker det min mistanker om at dette er noe som er basert på en kjent sårbarhet. De proffe hackerene er som oftest ikke int i å legge igjen spor etter seg, men går målbevisset etter sensitiv informasjon ( eks. sourcecodes til produkter osv). Så jeg tør faktisk påståd med god sannsynlighet at dette hackerangrepet kunne vært unngått hvis han hadde hatt et fokus på sikkerhet. Lenke til kommentar
DrDoogie Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 (endret) Noen moderatorer som har blitt irriterte over uttalelsene mine, og snuser litt med nmap på boksen min? Earliest alert at 18:45:20 on 1/20/2004 Latest alert at 19:37:36 on 1/20/2004 Priority Signature (click for sig info) # Alerts # Sources # Dests Detail link 2 ICMP PING NMAP : [sid] 7 1 1 Summary EDIT: La til en wink. Endret 20. januar 2004 av DrDoogie Lenke til kommentar
AMD-guru #1 Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Noen moderatorer som har blitt irriterte over uttalelsene mine, og snuser litt med nmap på boksen min? Earliest alert at 18:45:20 on 1/20/2004 Latest alert at 19:37:36 on 1/20/2004 Priority Signature (click for sig info) # Alerts # Sources # Dests Detail link 2 ICMP PING NMAP : [sid] 7 1 1 Summary EDIT: La til en wink. ... eller meg Lenke til kommentar
litjkarn Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Noen moderatorer som har blitt irriterte over uttalelsene mine, og snuser litt med nmap på boksen min? Earliest alert at 18:45:20 on 1/20/2004 Latest alert at 19:37:36 on 1/20/2004 Priority Signature (click for sig info) # Alerts # Sources # Dests Detail link 2 ICMP PING NMAP : [sid] 7 1 1 Summary EDIT: La til en wink. heh, Om de har gjort det så vil de bare nekte uansett Lenke til kommentar
DrDoogie Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 heh, Om de har gjort det så vil de bare nekte uansett Det var da dæsken som dem skulle snuse... 16 nmap advarsler nu. Jaja. Noen som vet IP'en min er det. Lenke til kommentar
AMD-guru #1 Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 heh, Om de har gjort det så vil de bare nekte uansett Det var da dæsken som dem skulle snuse... 16 nmap advarsler nu. Jaja. Noen som vet IP'en min er det. for engangs skyld hadde det vært greit med PPPOE Lenke til kommentar
zaico Skrevet 20. januar 2004 Forfatter Del Skrevet 20. januar 2004 Greit å ikke ha firewall så slipper man å bli unødig bekymret Lenke til kommentar
kyrsjo Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Balltre og ryggrader er en fin ting... kneskåler er morsommere... Kansje dere klarer å synke dypere? Lykke til Skru på IDS... Lenke til kommentar
SvUpP Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Et par kommentarer: 1. HW-websidene kjører på en relativt gammel versjon av Apache (1.3.26). Nyeste versjon er 1.3.29, og alle oppgraderinger er sikkerhetsoppgraderinger. Altså er det på HØY tid at administrator av server får ut fingeren å patcher. PHP-installasjonen er også hund-gammal, noe som kan tyde på at det er masse software på server som ikke har blitt vedlikeholdt, dermed kan det også være sikkerhetshull i andre programmer som kjører på server (eks. MySQL). 2. Dette er IKKE gøy (for dere som syntes det). Dette innebærer en masse ekstraarbeid for server-admin, samt at artikkler siden siste backup kan være tapt. Men det må også sies at han/hun har fått føle resultatet av sitt eget slappe arbeid (se punkt 1) 3. Skal dette gjøres ordentlig så MÅ hele serveren som ALLE disse websidene ligger på tas ned for komplett reinstallasjon, eller så risikerer de/dere å ha bakdører liggende på server som crackeren(e) har lagt igjen for enklere å kunne gjennta bedriften. Se også punkt 1, som tilsier at noe må gjøres! 4. Håper dette kommer som en oppvekker for systemadmin - HOLD SYSTEMET DITT OPPDATERT, ELLER SÅ BLIR DU ÅPEN FOR ANGREP! Mvh. S. Lenke til kommentar
jaskorpe Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 Er ikkje nødvendigvis slik at dei kjører 1.3.26 sjølv om du trur det ser slik ut. Er ikkje alltid apache viser riktig versjon veit du. Eller har du insideinfo? Lenke til kommentar
Kannern Skrevet 20. januar 2004 Del Skrevet 20. januar 2004 For noen barnslige drittunger! Dette sier bare litt om åssen Anti-amerikanske tullinger er og oppfører seg spør du meg. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå