Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 18 19 20 21 22 23 24 25 26 27 28 ... 167 След.
Уязвимость в апач, Как воспользоватся
 
Цитата
Sandjuro пишет:
Я дом2 дефейсить буду! и ты мне про кодекс уголовный будешь говарить? Шутливо
А какая разница что? Уголовный кодекс он един.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Аудит в MySQL, Возможности аудита в MySQL
 
Security аудита как такового в mysql нет. есть например max_error который блокирует хост при неудачных логинах. И все.
На таблицы, попытки и т.п. нужно писать что то свое и встраивать в приложение.

Все виды логов описаны тут:
http://dev.mysql.com/doc/refman/5.0/en/log-files.html
можно тупо логировать все запросы к базе например а их уже самому как нибуть анализировать.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Уязвимость в апач, Как воспользоватся
 
Кстати за дефейс сайта можно получить до 2-х лет лишения свободы.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Уязвимость в апач, Как воспользоватся
 
Цитата
Sandjuro пишет:
Так мне именно под апач tomcat и надо! тока как на 4мега завпрос послать?
А несколько странный вопрос. Почитай спецификацию http протокола:
http://www.w3.org/Protocols/rfc2616/rfc2616.html

Цитата
Sandjuro пишет:
это бага мне в этом может помочь?
Теоретически да. Но нужно очень сильно постараться. Для этого "всего лишь" ты должен написать рабочий эксплоит который бы работал на их системе.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Уязвимость в апач, Как воспользоватся
 
Там же все написано :) Вообще там про апач tomcat а не про апач.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Аутентификация в AD при недоступном DC
 
Ну а во время отключения основного контроллера ручками проверить механизмы аутентификации? Там разрешение имен и т.п.
Хоть что то работает...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Попал в скверную ситуацию!!!, взломан сайт из моей сетки....
 
Цитата
Андрей пишет:
Конечно буду сотрудничать, только вот поможет-ли это если всетаки они зацепятся за легальность установленного софта!? Вот что меня очень тревожит...
А вот это никто гарантировать конечно не может. Формально у них другое дело вобщем то, но имеют полное право и софт проверить. Во всяком случае ВСЕГДА при конфискации компьютеров идет стандартная проверка на легальность установленного ПО. ТАк на всякий случай...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
В системе обнаружен конфликт IP-адреса
 
попробуй проскнировать сеть любым ARP сканером (например cain and abel). Возможно где то спуфинг идет, нужно искать злоумышленника в момент конфликта адресов.

Сеть твоя? можно включить регистрацию маков на портах коммутатора.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Проблема с WINS (предполагаю) на Win2000 ad server
 
Пропробуй сбросить политику до дефолтового состояния.

Проблема может быть не только в Wins. Вообще в нормальном состоянии WINS вообще не нужен, он оставлен для обратной совместимости со старыми клиентами.

Пару раз встречал подобную проблему, была либо во включенном Windows Firewall либо в политике по мойму.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Попал в скверную ситуацию!!!, взломан сайт из моей сетки....
 
Цитата
Андрей пишет:
Я не очень разбираюсь во всех юридических тонокстях, но наш юрист говорит, что использование не лиц. софта не относится к этому делу.
Мало ли что не относится. По факту проверки привлекут если захотят. Что скорее всего и произойдет.

Желательно конечно для управления К представить все данные которые можно собрать. А еще лучше если вы это сделаете до их прихода :)

Вобщем палки в колеса будут ставить если откажетесь сотрудничать или будете препятствовать им...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Киньте мне ГОСТ Р ИСО/МЭК 17799-2005
 
http://www.securitylab.ru/_download/document/GOST17799-2005.pdf
Выложил на секлаб. Вообще могу выложить и другие стандарты, сейчас это разрешено в силу недавних решений суда.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Вирус на вашем сайте, нашел случайно вирус (или не вирус)
 
Ну просто бывают глючные антивирусы. как nod32.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
не могу создать тему
 
Цитата
vip_84 пишет:
а публикуцию, которую я бы хотел обсудить там нету. Что делать?
Как можно обсуждать того чего нету?
Это противоречит логики.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
не могу создать тему
 
темы создаются автоматически при комментировании статьи
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
не могу создать тему
 
Так в этом форуме и нельзя создавать темы.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Гость пишет:
Значение любых измерений надо уметь интерпретировать. И можно использовать для маркетинга, кричать: "в нас больше попугаев влезает!", "мы больше других пончиков за минуту съесть можем!"
Для конечного потребителя совсем не надо. А маркетинг рулил  и будет всегда рулить. Я не утверждаю что СС идеальные критерии для оценки качества ПО. просто других еще никто не придумал. А с безопасностью еще сложнее... Даже для простейшей дыры XSS до сих пор не существует общего метода что нужно делать чтобы ее небыло...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Гость пишет:
То есть, 4 уровень - все таки не самый высокий?
не самый высокий. Самый высокий 7-й уровень. но выше 4-го ПО для массового распространения не может получить.

Цитата
Гость пишет:
Вы уж тогда для публики напишите, что означают уровни от EAL1 до EAL4.
ГОСТ Р ИСО/МЭК 15408-2002 или ISO 15408
Там все подробно написано :)

Цитата
Гость пишет:
наете, главному идеологу (по-моему и изобретателю) тестов IQ задали вопрос: "Что такое интелект?". Он ответил: "То, что измеряют мои тесты!" И специалиты говорят, что высокие показатели по этому тесту - не единственное, что нужно в жизни для успеха.
Причем тут успех и интеллект то? Вобщем напрямую не связанные системы. Да и кроме IQ есть еще тысячи разных тестов, ты в праве выбрать любой из них. и доказывать что тот что ты выбрал самый правильный.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Гость пишет:
Их там 7. Прежде чем комментировать, немного посмотрите стандарты.
Уровней 7. Но выше 4-х может получить только ПО, которое специально разрабатывалось для этого. Поэтому массовые программы выше 4-го уровня не бывают. Да сертификация платная, это логично. Чтобы проверить тот же windows нужно потратить немаленькие деньги, кто это будет бесплатно делать. Да и заплатив деньги результат никогда не гарантирован, некачественное ПО никогда не получит даже EAL1.

Другой вопрос что реально кроме Сommon criteria других критериев оценки ПО в мире нет! Поэтому на сегодняшний момент это единственный обьективный количественный показатель качества ПО.

даже количество и опасность обнаруженных уязвимостей совсем ни о чем не говорит, выработайте критерии по которым этих уязвимостей не должно быть, если разработчики будут следовать этим критериям, вот тогда и оценивайте. Только такие критерии еще никто не придумал :)
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Брюс Шнайер: За некачественное ПО ответственность должны нести разрабо
 
Продается же до сих пор колбаса по 50 руб за кг. Сделаная хрен знает из чего. Собаки не все ее есть могут, потому что одна синтетика. И что вполне ее можно продавать.

Потому что товар согласно критериям производителя (ТУ - технические условия) полностью соответствует им. Каким бы дерьмом она не была.
Раньше были ГОСТЫ и колбаса была намного вкуснее. Заставят ПО все ГОСТам следовать - опять же кроме резко возросшей цены не будет практически выбора. Windows сертификат имеет а Linux нет..
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Брюс Шнайер: За некачественное ПО ответственность должны нести разрабо
 
Цитата
Phoenix пишет:
Давайте посмотрим. Я покупаю ПО. Через месяц в ПО находят недостаток, и производитель выпускает патч. То есть производитель признает то, что все проданное ПО было ненадлежащего качества!
Нет. Он бесплатно устраняет ранее неизвестный недостаток. Заметьте в высокотехнологичной сфере это обычное явление, отзывают десятки милионов аккумуляторов к ноутбукам, меняют бесплатно бракованные запчасти и т.п...
Ты неправильно мыслишь. Качество это такой же материальный аспект, для каждого вида продукции он свой. В россии в основном это ГОСТЫ или ТУ, в которых прописаны как раз эти аспекты. И производитель обязан соответствовать этим аспектам и не более того. И закон применим только против тех, кто не выполняет их. Никаких противоречий. Лицензионное соглашение - как раз примерно то же что и ТУ для колбасы, не обязательно оно должно соответствовать ГОСТу. У нас есть ГОСТ стандарт на ПО но ему следовать не обязательно. Кстати некоторые версии Windows в России сертифицированы по ГОСТ, в отличае от Linux систем.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: Пред. 1 ... 18 19 20 21 22 23 24 25 26 27 28 ... 167 След.