Найден автор DDOS-атак на ЯП

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (47) « Первая ... 30 31 [32] 33 34 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lexxbo
4.07.2018 - 09:01
0
Статус: Offline


Весельчак

Регистрация: 11.12.13
Сообщений: 198
Похоже скоро в отделении будет шампанское!!!
 
[^]
Misha0276
4.07.2018 - 09:02
8
Статус: Offline


Покоритель БАБУШАТНИКА

Регистрация: 18.08.13
Сообщений: 29280
Я свидетель, что случилось? sm_biggrin.gif
Вот не могу понять, ну забанили и что? трагедия всей жизни? Без ЯПа жизнь кончилась? Зачем устраивать всю эту мышиную возню?

К админам у меня особое отношение и не всегда я согласен с их действиями и трактовкой правил сайта. Но гадить всему форуму у меня даже мысли не было.
Наверно я иебанутоправильный cry.gif
 
[^]
llseoll
4.07.2018 - 09:03
3
Статус: Offline


Ярила

Регистрация: 24.09.14
Сообщений: 1091
А есть инфа, как он сайт положил, дырку нашёл или ботнет пробашлял?) Вообще мне кажется, у портала уровня ЯПа должны быть довольно солидное железо и канал, чтобы без проблем отбиться от средних размеров ботнета, а на реально крупную сеть у этого чувака врядли бабки найдутся, тем более делает он это ради лулзов, как мне кажется.
 
[^]
маральный
4.07.2018 - 09:03
1
Статус: Offline


Ярила

Регистрация: 24.08.13
Сообщений: 3835
Цитата
думаю если увидят переписку отдельных товарищей которых тут в последние время оч много ,которые яростно и с фантазией засирают Президента и все органы власти ) и как пишут про другие национальности , там не одна статья будет ,но уже по другую сторону )))

А если увидят твои патриотические речи , то наградят красными шароварами и дадут немного пососать , из трубы, а не про что ты подумал.
Механизму и Формалину посвящается
 
[^]
METAH
4.07.2018 - 09:06
13
Статус: Offline


Ярила

Регистрация: 29.10.15
Сообщений: 2309
У админа положили сервак. Админ обиделся и выплеснул все это на форум в подробностях. Админ тоже обиженный.
Это прям как мне вернули мой 2007...


Так не делается, решай проблемы со своей РАБОТОЙ сам.
 
[^]
hypermaz
4.07.2018 - 09:07
0
Статус: Offline


Хохмач

Регистрация: 15.12.15
Сообщений: 788
а подскажите полному профану в компьютерах (мне то есть):

1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Или я что-то не так понимаю?
 
[^]
STM32
4.07.2018 - 09:10 [ показать ]
-28
Evan20
4.07.2018 - 09:17
10
Статус: Offline


Вежливый хам

Регистрация: 15.06.09
Сообщений: 9589
Цитата (hypermaz @ 4.07.2018 - 13:07)
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

Открой "премию Рунета" на вики, и посмотри с кем там боролся ЯП за первое место. Это тебе к размышлению о "крупнейшем" портале.
 
[^]
шаражмантаж
4.07.2018 - 09:19 [ показать ]
-30
blow05
4.07.2018 - 09:20
2
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
hypermaz
Цитата
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?


судя по всему, есть какой-то скрипт, который сильно нагружает систему.

вариантов тут 2. в принципе, они совместимы друг с другом.

1. Переписать этот скрипт, чтобы он потреблял меньше ресурсов (если проблема не в коде,
а в запросах к БД, возможно, нужно добавить индексы на таблички или вообще переписать запросы.)

2. Логировать все обращения к этому скрипту в отдельный файл и с помощью того же fail2ban банить по ip (на уровне фаервола) всех, кто вызывает этот скрипт чаще стандартного интервала.

Найти такой скрипт в логах очень просто - посмотреть, куда идет большинство запросов во время атаки.

Это сообщение отредактировал blow05 - 4.07.2018 - 09:21
 
[^]
Studios
4.07.2018 - 09:26
11
Статус: Offline


FABRICATI DIEM, PVNC!

Регистрация: 6.11.10
Сообщений: 590
Цитата (sidvsnh @ 4.07.2018 - 07:07)
Я больше ржу с другого момента:
- заебали рекламами онлайн казино, тем более запрещенными в России(яповцы)
-да похуй бабки не пахнут, жрите, и у нас сервак в Германии, русские менты нам ничо не сделают

-ddos атака
- мы пишем заявление в органы, русские менты разберитесь!!!

П - последовательность

Тише ты! Мне за такое в прошлом году перманентный бан дали, за " измену ЯПу,саботаж", так-что осторожней shum_lol.gif
 
[^]
paag5
4.07.2018 - 09:29
7
Статус: Offline


Зануда

Регистрация: 9.11.09
Сообщений: 10209
Цитата (XAOC @ 3.07.2018 - 20:52)
Ребят, телефонный номер и ФИО- это персональные данные. Осторожнее, проблем себе не наживите.

Если они получены из информации в открытом доступе, то похуй вообще. Телефоны найти не сложно, в барахолке есть, сам выкладывал. Фио по телефонам законным путем найти тоже не проблема.

Вот и вся "персональная информация". Сам же он её в сеть и слил.
 
[^]
IСанчесI
4.07.2018 - 09:30
3
Статус: Offline


переподпереподвыподверт

Регистрация: 13.07.12
Сообщений: 14147
хуесос какой-то. почитал его последние сообщения здесь, и действительно,- обиженный на весь мир и на вполне хороший сайт хуесос-вымогатель.
в биореактор нахуй

Это сообщение отредактировал IСанчесI - 4.07.2018 - 09:33
 
[^]
Volonterr
4.07.2018 - 09:31
0
Статус: Offline


Ярила

Регистрация: 17.05.06
Сообщений: 2721
Цитата (andruxan @ 3.07.2018 - 20:44)
Ну и ебало...
Шерлоки, подключайтесь, деаноним и загнобим уёбка rulez.gif

а ты попробуй одблак отключить, охуеешь
 
[^]
маральный
4.07.2018 - 09:33
6
Статус: Offline


Ярила

Регистрация: 24.08.13
Сообщений: 3835
Цитата (cerkovsky @ 4.07.2018 - 08:57)
А за что чувака забанили? За правду?

Забанили его за коммерческую деятельность без отстегивания хозяевам ресурса
 
[^]
Studios
4.07.2018 - 09:37
2
Статус: Offline


FABRICATI DIEM, PVNC!

Регистрация: 6.11.10
Сообщений: 590
Цитата (hypermaz @ 4.07.2018 - 09:07)
а подскажите полному профану в компьютерах (мне то есть):

1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Или я что-то не так понимаю?

1)За пятихатку ты можешь уронить чужим ботнетом ну скажем Я*, П*, Ф*. На пару часиков. За косарик - уже на сутки, за 5к - сможешь на пару дней. Главное - найти настоящих дудосеров,а не школоту.
2) Чел честно пишет,если верить скринам конечно же,что покупал ддос,ничего он не проворачивал gigi.gif
 
[^]
ketzer
4.07.2018 - 09:41
2
Статус: Offline


Ярила

Регистрация: 1.12.13
Сообщений: 1178
Презумпция невиновности, админы Япа такого не слышали cool.gif

На заборе Х.. написано

И всем остальным истерикам не советую кричать жгите ведьму(ка) gigi.gif
 
[^]
Myth
4.07.2018 - 09:42
6
Статус: Offline


Ярила

Регистрация: 30.08.13
Сообщений: 2183
Цитата (hypermaz @ 4.07.2018 - 12:07)
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Странно:
Код

[zm1y@eva ~]$ dig @8.8.8.8 yaplakal.com ANY +answer      
;; QUESTION SECTION:
;yaplakal.com.                  IN      ANY

;; ANSWER SECTION:
yaplakal.com.           7200    IN      TXT     "v=DMARC1; p=none"
yaplakal.com.           7200    IN      SOA     ns1.netmediadata.com. noc.yaplakal.com. 2018070303 3600 600 604800 600
yaplakal.com.           7200    IN      MX      5 ALT1.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      10 ALT3.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      1 ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      10 ALT4.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      5 ALT2.ASPMX.L.GOOGLE.com.
yaplakal.com.           1094    IN      A       5.187.1.122
yaplakal.com.           4876    IN      NS      ns1.netmediadata.com.
yaplakal.com.           4876    IN      NS      ns2.netmediadata.com.

;; ADDITIONAL SECTION:
aspmx.l.google.com.     259     IN      A       173.194.73.27
ALT2.aspmx.l.google.com. 62     IN      A       74.125.195.26
alt3.aspmx.l.google.com. 118    IN      A       108.177.104.26
alt4.aspmx.l.google.com. 118    IN      A       74.125.126.26
aspmx.l.google.com.     216     IN      AAAA    2a00:1450:4010:c08::1b
alt1.aspmx.l.google.com. 216    IN      AAAA    2404:6800:4008:c02::1a
ALT2.aspmx.l.google.com. 136    IN      AAAA    2607:f8b0:400e:c09::1a


Говорит, что сервер крутится на 5.187.1.122 который если верить 2ip.ru принадлежит серверу во франфурте на площадке провайдера 1und1 (ценники там кстати достаточно демократичные). Опять же если верить серийнику зоны - зону правили вчера. Соответственно если сис админ ЯПа не использует несколько web серверов для балансировки - завалить распределенной дос атакой не так что бы проще чем два пальца обоссать, но достаточно просто. Защититься от подобной херни - не просто. А очень просто. Методы - выше писали.

Меня больше удивил другой факт, если атака и была - нахуя орать об этом в чятиках, тем более, что проводил атаку не сам, а нанимал школиё? Обычно умный человек руководствуется правилом "Тихо сзади подошел, молча сунул и ушол". Именно так было с одним знакомым и асечкой.ру лет наверное 10-12 назад. И да, как писал выше, не хакер это делал, а ламо коматозное с зашкалившим ЧСВ.

PS А сервер походу еще и на виндовозине работает если верить
Код
[zm1y@eva ~]$ nmap 5.187.1.122
Starting Nmap 7.60 ( https://nmap.org ) at 2018-07-04 13:39 +07
Nmap scan report for dsde448-2.fornex.org (5.187.1.122)
Host is up (0.085s latency).
Not shown: 990 closed ports
PORT     STATE    SERVICE
1/tcp    filtered tcpmux
22/tcp   open     ssh
25/tcp   filtered smtp
80/tcp   open     http
111/tcp  filtered rpcbind
135/tcp  filtered msrpc
139/tcp  filtered netbios-ssn
443/tcp  open     https
445/tcp  filtered microsoft-ds
5666/tcp filtered nrpe


Это сообщение отредактировал Myth - 4.07.2018 - 09:59
 
[^]
SamPe
4.07.2018 - 09:44
2
Статус: Offline


SamPe series v1.0

Регистрация: 3.06.11
Сообщений: 1447




А зачем так кичиться тем, что ддос устроил и при чем сам же и сообщив об этом?
Ну хотел юкки, запилил бы ультиматум там какой, мы бы поприкалывались, а так, долбоебизм.
И на счет заявления в полицию, не прокатит, сервера не в Российской юрисдикции
 
[^]
ПростоЖиву
4.07.2018 - 09:47
3
Статус: Offline


Хохмач

Регистрация: 13.12.17
Сообщений: 602
Цитата (наззик @ 3.07.2018 - 20:53)
Ламер он а не хацкер, дидос это на уровне школоты. Поломал(переписал) бы он архитектуру - тогда другой разговор.

Ничего упрекающего не хочу сказать, но много хостингов защищены от DDOS-атак.
С одного IP DDOS не устроить. Нужна большая сеть управляемых зомбиботов. Её можно купить за очень дорого либо сделать самому, заразив кучу компьютеров. То, что товарищ сам себя палит судя по переписке - это не говорит об отсутствии у него знаний, скорее психическое отклонение или срыв. Он же сам вышел на связь, никто его по IP не вычислял. Да и ддосить за бан - это неумно.
 
[^]
NuclearBlasT
4.07.2018 - 09:47
-1
Статус: Offline


Ржавый Меч Короля.

Регистрация: 5.08.13
Сообщений: 2253
Я объебался, товарищи, Шерлок Холмс из меня гавно, прошу прощения. sm_biggrin.gif
Ткните меня носом, хто етот герой? Как его ник тут?

Это сообщение отредактировал NuclearBlasT - 4.07.2018 - 10:24
 
[^]
djamix
4.07.2018 - 09:52
21
Статус: Offline


Ярила

Регистрация: 16.10.10
Сообщений: 10303
Уважаемые админы.

Вы тут гнобите людей, которые пишут, откуда вы, из какой страны, ( хотя, я вас уверяю, всем на это пофиг) но, одновременно, раскрываете личность этого недохакера, который досил форум.

Ддос стоит дорого, у вас куча конкурентов, у вас куча недругов, есть просто куча людей, которые просто хотят попробовать и потом понтануться мол, я ЯП положил.

Заява тут не поможет.

Я знаю двух человек, которые на форум писали заявы в органы ( причины - ХЗ), вроде сайт работает, никого не закрыли, не посадили.

Открывать чужую инфу - вот это уже реальный косяк с вашей стороны, уверяю.

Месть это или что иное - не суть важно. Вы раскрываете личную информацию.
Другие теперь задумаются: а не сливаете ли вы на сторону и их личную инфу и можно ли вам доверять.

Этот хацкер влегкую на вас же заяву накатает и будет, в данном случае, прав.
Сам-то он может соскочить: ибо логи атаки вы не предоставили, только переписка в чатике, что, сами понимаете, доказательством вины быть не может.

Призывы к гноблению его и его родственников, так сказать, к ЯПдесанту - вообще жесть.

Вам надо было напрямую с ним связаться, без этих кипишей и порешать все без тягомотины, обращений в органы и так дале.

Вы создаете очень опасный прецедент. Теперь многие будут пытаться совершить подобное. Из принципа. Так и будет, уверяю.

Вас и заявами закидают по каждому поводу.


Даже если его штрафанут, арестуют, посадят, заставят принести извинения, но в любом случае репутация вас, как людей, гарантирующих тайну переписки и личных данных, упала и упала очень серьезно(

Я бы, на вашем месте, тему снес, и уже потом, после результата, выложил с полным описанием праблы, но без личных данных причастных и не очень.

А тут уже данные его матери выкладывают.
Это здец полный.

Одно дело пакость от определенного лица, другое, притягивать сюда его родственников, с пожеланиями их загнобить.

ЯПдесант не в таких ситуациях высаживается.

Если, например, я накосячу и, в ответ, начнут терзать мою семью, не только меня, но и мою, непричастную, семью, я из принципа или физически загрызу или накажу по закону.
.
Так что вы сейчас поступили не очень хорошо. Точнее, совсем не хорошо.

Такие вопросы решаются кулуарно. И, уж тем боле, без органов и показухи.

Нашу мазафаку досили много раз. Хоть раз сталк обращался в органы? Никогда.
Просто делали выводы, занимались сайтом и его безопасностью.
Но, чтобы выкладывать личную инфу о атакующих - не было.
Уважали себя и свою репутацию.

Если, например, кто-то из админов кому-то не нравится, узнают данные родственников, начинают выкладывать на сторонних сайтах полную инфу, гнобить людей, уверен, вы сделаете всё, чтобы этого гада наказать.
Верно?

___


Я не вмешиваюсь в ваши дела, просто высказываю своё мнение, дабы мне снова не сказали: свои советы оставьте при себе)
 
[^]
raven1976
4.07.2018 - 09:57
3
Статус: Online


Ярила

Регистрация: 26.02.15
Сообщений: 1935
Цитата (ValerkaXakas @ 4.07.2018 - 06:49)
Цитата (Administration @ 3.07.2018 - 20:20)
Наш герой

Я видел его, он на стоянке отсасывал у дальнобоев за дошика пачку!!!!


минусят поклонники этого пидорка. удачи сучки!!!!!

Меня терзают смутные сомненья с*
А что ты делал на стоянке?
 
[^]
ВиктрАнатлч
4.07.2018 - 09:58
1
Статус: Offline


Ярила

Регистрация: 21.04.14
Сообщений: 1118
То что он информирован по теме DDoS, не означает что он умный. Напротив, он редкостный, недальновидный кретин, раз так спалился (кстати, насколько помню, предусмотрено наказание за данные деяния).
Вот как пример - статья, насколько доступны услуги DDoSеров - https://habr.com/company/kingservers/blog/324844/

Это сообщение отредактировал ВиктрАнатлч - 4.07.2018 - 09:58
 
[^]
SamPe
4.07.2018 - 09:59
7
Статус: Offline


SamPe series v1.0

Регистрация: 3.06.11
Сообщений: 1447
Цитата (djamix @ 4.07.2018 - 06:52)
Уважаемые админы.

Вы тут гнобите людей, которые пишут, откуда вы, из какой страны, ( хотя, я вас уверяю, всем на это пофиг) но, одновременно, раскрываете личность этого недохакера, который досил форум.

Ддос стоит дорого, у вас куча конкурентов, у вас куча недругов, есть просто куча людей, которые просто хотят попробовать и потом понтануться мол, я ЯП положил.

Заява тут не поможет.

Я знаю двух человек, которые на форум писали заявы в органы ( причины - ХЗ), вроде сайт работает, никого не закрыли, не посадили.

Открывать чужую инфу - вот это уже реальный косяк с вашей стороны, уверяю.

Месть это или что иное - не суть важно. Вы раскрываете личную информацию.
Другие теперь задумаются: а не сливаете ли вы на сторону и их личную инфу и можно ли вам доверять.

Этот хацкер влегкую на вас же заяву накатает и будет, в данном случае, прав.
Сам-то он может соскочить: ибо логи атаки вы не предоставили, только переписка в чатике, что, сами понимаете, доказательством вины быть не может.

Призывы к гноблению его и его родственников, так сказать, к ЯПдесанту - вообще жесть.

Вам надо было напрямую с ним связаться, без этих кипишей и порешать все без тягомотины, обращений в органы и так дале.

Вы создаете очень опасный прецедент. Теперь многие будут пытаться совершить подобное. Из принципа. Так и будет, уверяю.

Вас и заявами закидают по каждому поводу.


Даже если его штрафанут, арестуют, посадят, заставят принести извинения, но в любом случае репутация вас, как людей, гарантирующих тайну переписки и личных данных, упала и упала очень серьезно(

Я бы, на вашем месте, тему снес, и уже потом, после результата, выложил с полным описанием праблы, но без личных данных причастных и не очень.

А тут уже данные его матери выкладывают.
Это здец полный.

Одно дело пакость от определенного лица, другое, притягивать сюда его родственников, с пожеланиями их загнобить.

ЯПдесант не в таких ситуациях высаживается.

Если, например, я накосячу и, в ответ, начнут терзать мою семью, не только меня, но и мою, непричастную, семью, я из принципа или физически загрызу или накажу по закону.
.
Так что вы сейчас поступили не очень хорошо. Точнее, совсем не хорошо.

Такие вопросы решаются кулуарно. И, уж тем боле, без органов и показухи.

Нашу мазафаку досили много раз. Хоть раз сталк обращался в органы? Никогда.
Просто делали выводы, занимались сайтом и его безопасностью.
Но, чтобы выкладывать личную инфу о атакующих - не было.
Уважали себя и свою репутацию.

Если, например, кто-то из админов кому-то не нравится, узнают данные родственников, начинают выкладывать на сторонних сайтах полную инфу, гнобить людей, уверен, вы сделаете всё, чтобы этого гада наказать.
Верно?

___


Я не вмешиваюсь в ваши дела, просто высказываю своё мнение, дабы мне снова не сказали: свои советы оставьте при себе)




Пожалуй эта самый правильный комментарий который мной был прочитан за все время ЯПа на любой пост
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77499
0 Пользователей:
Страницы: (47) « Первая ... 30 31 [32] 33 34 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх