Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 5 6 7 8 9 ... 11 След.
RSS
спyститесь с небес в Россию!.. (с)
 
PS. только не подумайте, что я защищаю админа банка :)
У меня о них сильно определенное мнение...

Хотя это понятно, у нас в Беларуси в банках мало платят, и соглашаются в основном студенты с завышенными амбициями

Из моего опыта на четырех таких "умников" один грамотный неудачник
 
Цитата
Гость пишет:
Не статья, а одни эмоции. И эмоции одной стороны. Где факты? Факты где? Зачем было тянуть пароли? Зачем было вообще лезть со сканером в сеть? Где лог разговора по асе? Наверняка было так, кул-хацкер Виталик, закрыв у себя дырку полез похакать соседей. И о чудо - незащищенная машина. Лезем, добываем асю и начинаем измываться по асе над админом.  А может даже и угрожать. За что и получаем по шапке. И очень заслуженно.  Это сейчас он в суде пытается сказать что он весь такой благородный Зорро и Бетмен, но это никак не подкреплено доказательствами. Так что спасибо автору, что он донес до нас одну из точек зрения, но я склонен ему не верить.
 И кстати, смеятся над тем что кто-то не специалист в вашей области просто глупо. Вот представьте придете вы к доктору, а он скажет что у вас какое-нибудь ОРВ. Вы переспросите что такое ОРВ. И тут доктор начнет радосно смеятся, обзывая вас ламаком, бегать по кабинетам и кричать "Прикинь, Петрович, щас ко мне такой ламак пришел - даже не знает что такое ОРВ!" И все будут дружно покатываться, выбигать покурить на крыльцо и обсуждать новую шутку - кто-то не знает что такое ОРВ.

ты не понял ничего, смех этот скорее не злорадный, а нервный
Суд - это серьезно и некомпетентность судьи и обвинителя (автор именно об этом и говорит) отнюдь не смешно и аналогия с врачом вовсе неуместна
 
Цитата
Инна пишет:
ну братья, вы разводите - это точно. тот не админ, который не знает как сканерить в целях своей же безопасности :) - такие тулы входят в стандартные дистрибуты юникс, и еще туча рекомендуется во всех руководствах по безопасности.

про админов и провайдеров, уверяю вас, невольно имеешь полные логи. посему доказать, что кто-то (напр. недобрый админ) ходил через провайдера куда-то несложно. в нашей ситуации вообще 100% результат из-за быстрой реакции органов. а так же всегда есть инфа из других источников логирования. что-то в нашей статье странным образом умолчиваются ВСЕ подобные моменты. автор делает упор на СЛОВА обвиняемых ПРОТИВ СЛОВ пострадавших.

а вот этика действий и установленный порядок должны соблюдаться админами добрыми и недобрыми.
давайте смодулируем ситуацию для себя. я вот просканирую и просниферю всех и вся только ради любопытсва, но лезть через обнаруженные щели моя совесть не позволяет. я скорее сначала выясню админа дырявой сети и напишу ему мыло (чтобы по-доброму, разве не так?)

я голосую за то что большинство админов загружено делами по плеху и недосуг применять эксплоиты, когда наоборот то и дело своих ловишь изнутри, а не снаружи

что скажете, народ?! или какие бывают админы?

подписываюсь под ентими словами
 
Цитата
Инна пишет:
про админов и провайдеров, уверяю вас, невольно имеешь полные логи. посему доказать, что кто-то (напр. недобрый админ) ходил через провайдера куда-то несложно. в нашей ситуации вообще 100% результат из-за быстрой реакции органов. а так же всегда есть инфа из других источников логирования. что-то в нашей статье странным образом умолчиваются ВСЕ подобные моменты. автор делает упор на СЛОВА обвиняемых ПРОТИВ СЛОВ пострадавших.
Может быть я повторюсь, но:
1. Были запросы 3 шт на ТТС.
вопрос 1 - кому принадлежит IP такой-то,
вопрос 2 - кому принадлежит доменное имя такое-то
вопрос 3 - вид подключения моей конторы к и-нет провайдеру.

Более вопросов к моему провайдеру и не направлялось (по результатам дела). Ну что я могу сказать??? Хоть бы действительно спросили что-нить стоящее.

Да и в обвинительном заключении написан маразм (сейчас процитирую как вспомню) "используя свой рабочий компьютер, подключенный к сети интернет при помощи DSL модемов и выделенной линии от (адрес) до АТС 77 (адрес) а также познания в сфере информационных технологий получил доступ, ... нарушил его работу, ... скопировал конфиденциальную информацию, а именно файл "Пароли5.xls"..."

М-дя... А то что DSL модем подключен не к моей машине а к и-нет серверу - им начхать. Далее начхать что этот сервер нельзя использовать в качестве шлюза - тож пропущено судом. То что все из нашей конторы ходят через проксик - тож пропустили.. А теперь представьте, как это выглядит...
Я, со своего рабочего компа (из локалки) роняю установленный в банке AtGuard :))) (показания того админа противоречивы... то он утверждает что все было открыто, то утверждает что все было закрыто... в зависимости от того, что хочет услышать суд)
Далее.. Использую какой-либо эксплойт (опять.. не искали на винте какие-либо эксплойты, а искале конкретный файл) и проник в их систему. Скопировал файл... И как я должен был это сделать? Снаружи до моего компа не достучаться)
Потом я якобы отослал этот файл обратно админу.
Чушь. Дурдом. Ничего из этого не искалось и не доказывалось. :(
 
2Инна
Вот такие неудачливые_недоадмины_студенты_с_завышенными_амбициями или попросту амбициллы, составляют негативный портрет Системных Администраторов, и, сбивают уровень оплаты труда, т.к. беруться за эту работу ..... и жалеть их незачем ... и "админ" банка не исключение ..... моё мнение таково .... выставить на всеобщее обозрение БАНК и ТОЧНЫЕ (желательно паспортные)ДАННЫЕ этого недоадмина на всеобщее обозрение, а лучше всего загнать всю историю, вместе с именами и названиями в прессу ..... дабы получить наконец-то РЕЗОНАНС.
2 Добрый мимо проходящий
Скажи-ка, батя, какими стандартными средствами пользуются АДМИНЫ ???? net send  ?????? или посылают друг - другу UDPподобную_датаграмму_азбуки_морзе ??????? плиз приведи мне плиз хоть одно из стандартных средств общения админов, исключая ICQ-подобные (MSN&etc)а также IRC-клиенты ???????? БРЕД
 
Цитата
Инна пишет:
PS. только не подумайте, что я защищаю админа банка :)
У меня о них сильно определенное мнение...
Дело не в админе банка, а в ситуации как таковой.. Непонятно что творится с судом. Непонятно что творится со следователями и операми. Они должны выяснять вину и предоставлять материалы для суда, чтоб СУД решал... Но... Как ни обидно ничего не делалось для того чтобы накопать хоть сколько-нить информации. Отделываются просто-напросто словами того админа. А факты??? Фактов нет... Их никто и не собирался искать...
 
2 vbor1:
а какие логи запросили у провайдера твои адвокаты?
а какие логи ты, как компетентный админ, посоветовал своим адвокатам запросить?
а какие логи были представлены из твоей "крупной конторы" в твою защиту?
а какие прецеденты использовались в процессе?
какая была тактика защиты: ты отрицал ВСЕ или упирал, что ВСЕ делалось неумышленно?

как я понимаю ничего этого НЕТ?! - твои слова "логов у меня не сохранилось" звучат просто жалко... извини
 
Цитата
Инна пишет:
2 vbor1:
как я понимаю ничего этого НЕТ?! - твои слова "логов у меня не сохранилось" звучат просто жалко... извини
т.е. этим вы утверждаете, что логи на ВСЕ операции у вас хранятся неограниченно долгое время ????? например у меня не приходит и в голову врубить логи у аськи или у mIRC ......... вопрос встаёт такой .... ДЛЯ ЧЕГО ИХ ХРАНИТЬ?????
2 насколько я помню лог НЕ является доказательством ....
 
Цитата
Инна пишет:
2 vbor1:
а какие логи запросили у провайдера твои адвокаты?
Начнем с того, что у меян не адвокаты, а адвокат. Один. Не имеющих специальных познаний в области компьютерной техники. Небыло у нас в городе подобных дел. Это первое.
Цитата
Инна пишет:

а какие логи ты, как компетентный админ, посоветовал своим адвокатам запросить?
а какие логи были представлены из твоей "крупной конторы" в твою защиту?
а какие прецеденты использовались в процессе?
какая была тактика защиты: ты отрицал ВСЕ или упирал, что ВСЕ делалось неумышленно?

как я понимаю ничего этого НЕТ?! - твои слова "логов у меня не сохранилось" звучат просто жалко... извини
Да. Логов у меня нет. Знал бы, что понядобятся - обязательно сохранил бы. Скажу еще раз, что такого приговора не ожидал. Судя по прохождению суда все шло к тому, чтобы закрыть дело всвязи с недоказанностью.
Я отрицал, отрицаю и буду отрицать все обвинения в мой адрес. Это не я должен доказывать свою невиновность, а следствие должно доказать мою вину. Следствием все это не делалось - тогда зачем я должен доказывать??? Нет фактов взлома? Нет! О чем вообще может идти речь на суде?
Давайте засудим всех женщин по статье убийство (с ножами по кухне ходят же - значит и убить могут), и всех мужиков за изнасилование (аппарат-то есть (с) анекдот)
Вот это меня и удивляет... Что без каких-то на то оснований меня признали виновным, даже не удосужевшись хоть что-либо проверить. Поступило заявление? Рассмотрели? Выбрали виновного? Подошел? Ну пора наказывать!!! Глупо и непонятно :(
 
2 vbor1
Знаю, что тебе сейчас нелегко и не до шуток. Держись!
Сейчас тебе смогут помочь только юристы.
Здесь обсуждаются только твои действия как "админа".

Цитата
vbor1 пишет:

Ну и поводу крутости - тоже извини. Я себя таковым не считаю. Я делаю то, что должен делать. У меня задача такая.
Сканировать ЧУЖИЕ сети не входит в обязанности ни одного админа. Это уже ТВОЯ ЛИЧНАЯ ИНИЦИАТИВА.

Цитата
vbor1 пишет:

Сделать все возможное, чтоб моя контора нормальна могла пользоваться и-нетом.
А вот это уже задача, стоящая перед любым админом.

Цитата
vbor1 пишет:

Я это сделал. Сделал как и любой нормальный человек. Видишь что другой не может помочь себе сам - помоги ему.
Ага, но каким способом?  [IMG]http://www.securitylab.ru/forum/smileys/smiley7.gif[/IMG]
Админ банка расценил твои действия как "атака на сеть" и это оценка ПРАВИЛЬНАЯ!

Цитата
vbor1 пишет:

Мы же в нормальном и цивилизованном обществе живем!
Вот именно!
Нужно было НОРМАЛЬНО и ЦИВИЛИЗОВАННО проинформировать админа банка об уязвимости в его сети.
Инна упоминает об одном из них(смотри выше).

Цитата
vbor1 пишет:

А следствие - это было просто представление.
Игра на публику в зале суда.
Именно так выглядит рассмотрение любого дела в суде на взгляд непосвященного человека - у юристов своя кухня и свой язык.

Цитата
vbor1 пишет:

Суд, который ничего не понимает и не желает понять,...
Суд понимает ВСЁ, но не говорит об этом, таковы правила  [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
Впрочем, это уже сфера деятельности не админов, а юристов.
Если дело сфальсифицированно, то теперь тебе(точнее твоему адвокату) предстоит доказать в суде.
 
2 BLACKDEATH
в экономике вообще-то цена указывает на качество товара или читай как качество товара определяет цену. когда ты согласен "купить" за эту цену, то сам знаешь какой уровень крутости у товара-админа.

а рынок со своей стороны регулирует спрос и предложение. ну если хватает супер-админу работы за более высокую цену, то что делать банку, который хочет заработать еще и на зарплате сотрудников?! ;)

а кушать хотят все, потому и беруться.

получается БАНКИ САМИ ВИНОВАТЫ, ЧТО ИХ ЛОМАЮТ
вспомни советские времена: сколько грабили касс и инкассаторских машин-кошельков, да и просто кошельков до теперешних пор. потому что незачем лезть в банк, когда есть более доступные места.

кстати, в этом смысле мне вспомнилась удачная юридическая уловка - мотив.
на обсуждаемом процессе, как я понимаю, мотивом служит желание обвиняемого принести вред, но ведь так не бывает!
интересно, что сделали на эту тему адвокаты Виталия?
 
Цитата
Проходил мимо пишет:
Суд понимает ВСЁ, но не говорит об этом, таковы правила  [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
Впрочем, это уже сфера деятельности не админов, а юристов.
Если дело сфальсифицированно, то теперь тебе(точнее твоему адвокату) предстоит доказать в суде.
Попробовали. Попросили пригласить на заседание суда хоть кого-нить нормального специалиста, в ответ получили только одно. Суд не считает нужным привлекать посторонних специалистов, суду и так все ясно.
Нет слов.
 
Цитата
Гость пишет:

кстати, в этом смысле мне вспомнилась удачная юридическая уловка - мотив.
на обсуждаемом процессе, как я понимаю, мотивом служит желание обвиняемого принести вред, но ведь так не бывает!
интересно, что сделали на эту тему адвокаты Виталия?
Как тебе такое? мотив = "хулиганские побуждения"  [IMG]http://www.securitylab.ru/forum/smileys/smiley5.gif[/IMG]
 
2 BLACKDEATH
вообще-то по тексту звучало, что маски-шоу появились в тот же день, а ты думаешь логи убиваются каждый день?

как правило первое, что делается в системе после установки это настройка самой системы, так вот обычно сразу выставляется ротейт логов с частотой раз в месяц и хранением 4 предыдущих
можно конечно оставить по-умолчанию, тогда минимум за месяц логи есть! это факт! и если уважаемый BLACKDEATH не имеет логов, то пусть попробует сначала их все поотключать - адская/дурацкая работа   

мои жизненные логи пишутся на матрицы и сдаются под охрану. ну ты и скептик :)
 
Цитата
vbor1 пишет:

Попросили пригласить на заседание суда хоть кого-нить нормального специалиста, в ответ получили только одно. Суд не считает нужным привлекать посторонних специалистов, суду и так все ясно.
Суд при рассмотрении дела опирается на материалы следствия.
Суд не посчитал необходимым проводить повторную экспертизу.
Не вижу ничего странного.

Ладно, задержался я тут. Пойду дальше  [IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]

Желаю удачи тебе, Виталий. Живи долго.
 
Цитата
Гость пишет:
2 BLACKDEATH
1. то что делать банку, который хочет заработать еще и на зарплате сотрудников?! ;)

2. а кушать хотят все, потому и беруться.

3.БАНКИ САМИ ВИНОВАТЫ, ЧТО ИХ ЛОМАЮТ
1.стреляться.
2.хммммм угу ...а другие смотрят на предложения "БАНКА" и строят свои, исходя из "мониторинга рынка труда".Вот ежли на работу в БАНК на такую зарплату никто бы не пришёл, в течение пары месяцев, СБ банка забила бы тревогу и зарплата бы увеличилась ........ а так .... хочется и кушать и опыта поднабраться ..... "ой, тут что-то не задалось" и "мало платят я от вас ухожу в другое место"
3.всеми конечностями ЗА!!!!!
 
И что твой адвокат никак не попытался оспорить такую славную формулировку? и как они доказали хулиганские побуждения.

а почему не "хотел довести админа до инфаркта посредством прокручивания на его мониторе ужасных рассказов о последствиях вируса MSBLAST"?

так что сделал адвокат? какая была линия защиты?

ты им "я хороший", а они тебе "ты плохой" ;)
что-то мутно все. мой муж сам присутствовал на нескольких процессах в разном качестве: и как эксперт обвинения и как представитель провайдера

так вот он утверждает, что прокуратура действует супер осторожно в сфере высоких технологий, потому как не ее террирория, а сфера врагов, т.е. обвиняемых
 
Цитата
Инна пишет:
2 BLACKDEATH
вообще-то по тексту звучало, что маски-шоу появились в тот же день, а ты думаешь логи убиваются каждый день?

как правило первое, что делается в системе после установки это настройка самой системы, так вот обычно сразу выставляется ротейт логов с частотой раз в месяц и хранением 4 предыдущих
Немного неверно :) Попробую поправить. Разговор был 05.08.03, маски-шоу - 13.08.03. (то есть через 9 дней)

Логи и меня обновляются ежедневно, хранятся 7 дней за ненадобностью.
 
весьма согласна с "Проходил мимо", пора проходить :)

Всем Удачи
 
Цитата
Инна пишет:
2 BLACKDEATH
вообще-то по тексту звучало, что маски-шоу появились в тот же день, а ты думаешь логи убиваются каждый день?

как правило первое, что делается в системе после установки это настройка самой системы, так вот обычно сразу выставляется ротейт логов с частотой раз в месяц и хранением 4 предыдущих
можно конечно оставить по-умолчанию, тогда минимум за месяц логи есть! это факт! и если уважаемый BLACKDEATH не имеет логов, то пусть попробует сначала их все поотключать - адская/дурацкая работа   

мои жизненные логи пишутся на матрицы и сдаются под охрану. ну ты и скептик :)
1. логов куча, но они редко переживают неделю.
2.все поотключать вполне реально .... и не так уж и сложно а главное зачем ????
3.переживают неделю только важные логи ..... в кои не входят почтовые переписки и переписки аська-клиентов хотя и то и то ведётся на серваке вполне самостоятельно.
4.вопрос ДЛЯ ЧЕГО ХРАНИТЬ ЛОГИ В ТЕЧЕНИИ 4МЕСЯЦЕВ ?????
это по-моему делается только параноиками ........ всё, что мне нужно я собираю и храню ..... ДЛЯ СЕБЯ ..... чтобы проанализировать кто и зачем ко мне ломится ... и с какой частотой это происходит а главное какова периодичность появления того или иного процесса/IP etc.
5.Маски по корану не появятся в тот же день ..... тем более с ПОСТАНОВЛЕНИЕМ.
6.не отите и не можете дискутировать, а умеете только цепляться к словам ..... скатертью дорожка ....
Страницы: Пред. 1 ... 5 6 7 8 9 ... 11 След.
Читают тему