-Рубрики

 -Поиск по дневнику

Поиск сообщений в Мудрый_ВоРоН

 -Подписка по e-mail

 

 -Интересы

heavy metal music: (metal os: *nix php punk rock); programming (perl rock soft rock tcl)

 -Сообщества

Участник сообществ (Всего в списке: 1) Piter

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.03.2003
Записей: 173
Комментариев: 571
Написано: 1893


Винда, Винда, как много глюков в этом слове.

Вторник, 12 Августа 2003 г. 13:27 + в цитатник
Нашелся новый баг в ХР, хотя это уже и не удивительно. По протоколу TCP с порта 135, можно творить что угодно удаленно с виндовой тачкой. Заплатка ут микросукса нифига не помогла :( К чему бы это? Видать к дождю свалившихся тачек.. Вот такая вот жизня балин. :(

LI 3.7.15

Ruta   обратиться по имени Вторник, 12 Августа 2003 г. 13:43 (ссылка)
Я долго сидела и читала эту запись.... так и не доперло.....
Ответить С цитатой В цитатник
Ruta   обратиться по имени Вторник, 12 Августа 2003 г. 13:44 (ссылка)
Печально.....
Ответить С цитатой В цитатник
lur   обратиться по имени Re: Винда, Винда, как много глюков в этом слове. Вторник, 12 Августа 2003 г. 13:47 (ссылка)
Мда пистона однако...
В колонках играет: Soundtracks -

LI 3.8.01
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Re: Re: Винда, Винда, как много глюков в этом слов Вторник, 12 Августа 2003 г. 13:50 (ссылка)
Винду нам тоже не понять,
И код её нам не измерить,
И мы не будем понимать.
О лИнухе мы будем грезить.

LI 3.7.15
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Среда, 13 Августа 2003 г. 10:32 (ссылка)
Хех. Нашли лекарство!
Закрыть локальным файрволом:
протокол TCP, локальные порты 135, 139, 69, 445, 4444

Также найти файлик msblast.exe. (лежит обычно в C:\Windows\System32\), удалить его. Скачать с мелкосуксного сайтика патч ms03-026 и установить его. Поставить Касперского и пройтись на всякий пожарный по дискам. Вот и все лечилово. :)
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Среда, 13 Августа 2003 г. 10:34 (ссылка)
PS Вирусня называется Win32.Autorooter
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Понедельник, 18 Августа 2003 г. 20:29 (ссылка)
мы тут в ЖЖ обсуждали эту тему

вот кусочек диалога

sheshire...> херня
sheshire...> файрвол надо нормально строить... какой мудак 135-139
sheshire...> порты открытыми для инета оставляет? у меня виндуза
sheshire...> не пропатченная и пох... все закрыто, что можно

alex...>Вот и я никак понять не могу.
alex...>Все ведь это уже было! Году так в 97-м.
alex...>У меня вантуз уже очень давно в сеть не торчит.

sheshire...> так ты не понял прикола :-))
sheshire...> -- новое поколение выросло -- 6 лет прошло --
sheshire...> школьники институты закончили, сисадминами работать
sheshire...> устроились -- каждому свои грабли ;)
sheshire...> :-Ь

так вот
:)

http://www.livejournal.com/users/alexclear/48259.html
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 10:41 (ссылка)
Ну незнаю как кто, а 135-139, мне лично для работы не нужно. Закрыть можно, но смысла не вижу. Винду пропатчить, удалить вирус и фисе :)
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 10:59 (ссылка)
понимание приходит с опытом работы...
;)

PS
без этих портов у тебя майкрософтовская локалка работать не будет
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:04 (ссылка)
Странно, но пааааааааааааааашет :)
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:08 (ссылка)
PS На самом деле, 135 порт нужен , для некоторых приложений - по нему пересылается информация о методах интерфейсов, распределенных объектов DCOM. Поэтому локалка как раз пахать и будет :)
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 11:16 (ссылка)
Ну, естественно, пашет.. чего я не пахать... на нового глюка.
Я тебе рассказывал, что профессиональная болезнь сисадмина это вовсе не туннельный синдром
спроси Chen или ValeZ. Профессиональная болезнь это паранойя.
Вот закрыть все что можно и открывать только после долгих препирательств -- это
признак "пуганой вороны" ;)

Еще раз -- кто был уже этим научен -- тем какие чудеса у МС в коде творятся -- "дуют на воду".

У меня до сих пор есть сервак не пропатченный -- руки не доходят. Но и не очень надо
все эти _недокументированные_ возможности работать не будут, просто потому что брандмауэр грамотно отстроен.


Ты думаешь это последний прикол от МС ? -- фигу... будут еще.


Вообще, если есть желание, я могу тебе посоветовать хорошую литературу. Даже на русском
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 11:21 (ссылка)
Исходное сообщение Мудрый_ВоРоН
PS На самом деле, 135 порт нужен , для некоторых приложений - по нему пересылается информация о методах интерфейсов, распределенных объектов DCOM. Поэтому локалка как раз пахать и будет :)


ой мля... ну ты прочитай внимательно о чем речь. в локалку у тебя что угодно может быть открыто -- речь о инете. блин.

не, тебе не книжка нужна, а курсы. я, к сожалению, уже лекции не читаю -- времени нет, но друзья в Политехе ведут занятия -- сходил бы на пару по комп. безопасности.


PS
rpc на 135 живет.
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 11:25 (ссылка)
смйлик забыл
:)
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:26 (ссылка)
Исходное сообщение IrishTerrier_Oz
Вообще, если есть желание, я могу тебе посоветовать хорошую литературу. Даже на русском

Для общего развития не помешает. Бросай.
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:33 (ссылка)
Исходное сообщение IrishTerrier_Oz
ой мля... ну ты прочитай внимательно о чем речь. в локалку у тебя что угодно может быть открыто -- речь о инете. блин.

не, тебе не книжка нужна, а курсы. я, к сожалению, уже лекции не читаю -- времени нет, но друзья в Политехе ведут занятия -- сходил бы на пару по комп. безопасности.
PSrpc на 135 живет.


Ну либо я читаю не правильно, что ты пишешь, либо ты пишешь не правильно.
ЧИТАЙ ВНИМАТЕЛЬНО САМ, СВОЙ ЖЕ ПОСТ!
Исходное сообщение IrishTerrier_Oz
PS
без этих портов у тебя майкрософтовская локалка работать не будет

Теперь ты говоришь, что локалка пахать будет. "Доктор, ну вы определитесь, туда или сюда, а то туда-сюда, туда-сюда"

К тому же как я тебе уже говорил, паранойей я не страдаю, незнаю может это хорошо, а может и плохо, но факт остается фактом. В моем понимании паранойя в данном контексте, это отказаться от инета ваще и все закрыть в локалке. И тогда можно будет спать спокойно. Никто никого не взломает. Только это не выход из положения. Есть более радикальные способы.
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:37 (ссылка)
PS К тому же ИМХО глупо спорить о методах подхода к работе. Каждый делает так, как считает правильным. Опять же присутствует факт ситуации. Поэтому можно сказать так: В зависимости от ситуации и своих принципов, каждый поступает так, как считает нужным и как ему хочется. Ведь каждый сходит с ума по своему. А если все это упростить до не хочу, то получится, что на вкус и цвет, товарищей нет.
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 11:38 (ссылка)
смайлик забыл
:D
Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 12:58 (ссылка)
Исходное сообщение Мудрый_ВоРоН
Исходное сообщение IrishTerrier_Oz
ой мля... ну ты прочитай внимательно о чем речь. в локалку у тебя что угодно может быть открыто -- речь о инете. блин.

не, тебе не книжка нужна, а курсы. я, к сожалению, уже лекции не читаю -- времени нет, но друзья в Политехе ведут занятия -- сходил бы на пару по комп. безопасности.
PSrpc на 135 живет.


Ну либо я читаю не правильно, что ты пишешь, либо ты пишешь не правильно.
ЧИТАЙ ВНИМАТЕЛЬНО САМ, СВОЙ ЖЕ ПОСТ!
Исходное сообщение IrishTerrier_Oz
PS
без этих портов у тебя майкрософтовская локалка работать не будет

Теперь ты говоришь, что локалка пахать будет. "Доктор, ну вы определитесь, туда или сюда, а то туда-сюда, туда-сюда"

К тому же как я тебе уже говорил, паранойей я не страдаю, незнаю может это хорошо, а может и плохо, но факт остается фактом. В моем понимании паранойя в данном контексте, это отказаться от инета ваще и все закрыть в локалке. И тогда можно будет спать спокойно. Никто никого не взломает. Только это не выход из положения. Есть более радикальные способы.



вот закрыть все -- тогда да -- локальная сеть работать не будет -- я ж писал -- "все наружу"
т.е. открытых для интернета серверных сокетов быть не должно ;)

Ответить С цитатой В цитатник
IrishTerrier_Oz   обратиться по имени Вторник, 19 Августа 2003 г. 13:04 (ссылка)
вот ты знаешь, начни с этой
http://bugtraq.ru/library/books/attack/toc/
она, правда, не самая новая, но почитать стоит
некоторые вещи не устаревают ;)
Ответить С цитатой В цитатник
Мудрый_ВоРоН   обратиться по имени Вторник, 19 Августа 2003 г. 13:16 (ссылка)
Исходное сообщение IrishTerrier_Oz
вот ты знаешь, начни с этой
http://bugtraq.ru/library/books/attack/toc/
она, правда, не самая новая, но почитать стоит
некоторые вещи не устаревают ;)

Приму к сведению :)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку