Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 67 68 69 70 71 72 73 74 75 76 77 ... 79 След.
Давайте лучше посмеемся :)
 
Рассказ про пятисотмильную электронную почту
From trey@sage.org Fri Nov 29 18:00:49 2002
Date: Sun, 24 Nov 2002 21:03:02 -0500 (EST)
From: Trey Harris
To: sage-members@sage.org
Subject: The case of the 500-mile email (was RE: [SAGE] Favorite impossible
task?)

Я хочу рассказать историю службы техподдержки, которая может показаться невероятной далеким от этой работы людям. Но мне хочется изложить ее широкой аудитории - хотя бы потому, что это прекрасная рассказка под выпивку в коллективе коллег. Кое-что слегка приукрашено, но это - для красоты рассказа, все важные детали сохранены.

Несколько лет назад я работал в службе технической поддержки электронной почты университетского кампуса. Мне позвонил заведующий кафедрой статистики.

<У нас проблема с отправкой почты с кафедры>
Я:
<В чем проблема?>

<Мы не можем послать электронную почту больше чем на 500 миль>

Я роняю чашку с кофе. <Повторите, пожалуйста?>

<Мы не можем отправить письмо адресатам, находящимся далее 500 миль отсюда>, повторяет завкафедрой. <Точнее, 520. Но не дальше>.

Я пытаюсь собраться с мыслями. Крыша начинает медленно меня покидать, но нельзя позволить крыше уйти в разговоре с завкафедрой. Даже завкафедрой статистики. <Хммм... Понимаете, принцип доставки электронной почты не зависит от расстояния. Почему Вы думаете, что не можете отправлять почту далее 500 миль?>

<Я не думаю, я знаю> - довольно жестким тоном заявляет завкафедрой. <Когда мы впервые это заметили, несколько дней назад...> <Вы ждали несколько ДНЕЙ?> - перебиваю я уже слегка дрожащим голосом - <и вы обходились без почты?> <Нет. Мы могли отправлять письма, но...>. <Но не далее 500 миль, сэр? Но почему же Вы не позвонили раньше?> <Ну, у нас не было достаточного количества данных до сегодняшнего дня>. Ну да. Кафедра статистики, как-никак. О Господи... <Ну, так или иначе - я попросил наших геостатистиков разобраться...>

Так. Геостатистики.

<...и у них получилась карта, показывающая расстояние, на которое мы можем отсылать почту. Чуть больше 500 миль. На некоторые адреса, находящиеся ближе, мы тоже не можем отправить почту с первой попытки - но дальше 500 миль мы не можем отправить ничего вообще>.

<Я понял, сэр>. Крыша-таки решила меня оставить. <Когда это началось? Вы сказали - несколько дней назад. Вы перенастраивали Ваши сервера в последнее время?>

<Да, приходили ребята от производителя, пропатчили сервер и перезагрузили его. Но я специально у них спросил - они говорят, что почты это никоим образом не коснулось>.

<Хорошо, давайте я посмотрю, что присходит, и перезвоню Вам> - ответил я, искренне надеясь, что так не шутят даже на Первое Апреля - а сегодня далеко не Первое Апреля. Хотелось догадаться, кто из моих знакомых мог устроить подобное представление.

Нууу... Для начала я залогинился на сервер их кафедры и отправил несколько пробных писем. Все это происходило в Северной Каролине, и все письма моментально вернулись ко мне в ящик. Ричмонд, Атланта, Вашингтон - сработало. Принстон (400 миль) - сработало.

Далее я попробовал послать письмо в Мемфис (600 миль). Отлуп. Бостон, отлуп. Детройт, отлуп. Я открыл адресную книгу и начал пытаться сузить круги. Нью-Йорк (420 миль) - работает, Провиденс (580 миль) - отлуп.

У меня появились сомнения в собственной вменяемости. Я решил попробовать отправить письмо своему другу, живущему в Северной Каролине, но работающему с провайдером в Сиэттле. Благодарю Тебя, Господи. Отлуп. Если бы оказалось, что прохождение писем зависит от того, где находится человек, их получающий - я бы сам, по собственной инициативе и с гордо поднятой головой пошел бы сдаваться санитарам.

Поняв, наконец, что завкафедрой не бредит, я решил посмотреть на sendmail.cf. Вполне нормальный sendmail.cf. Знакомый даже.

Я сравнил его diff'ом со стандартным sendmail.cf у меня на диске. Он не изменялся. Это был ровно тот же sendmail.cf, который я делал собственноручно. Но опцию "FAIL_MAIL_OVER_500_MILES" я не включал, это точно. Каюк. Ну что еще попробовать? telnet по 25-му порту на сервер этой гребаной кафедры. Сервер радостно отвечает, как ему и положено - blah-blah-blah, я, говорит, SunOS.

Стоп-стоп-стоп... SunOS sendmail? Sun тогда поставлял со своей операционкой sendmail 5, хотя все нормальные люди уже работали с sendmail 8. Поскольку я - все-таки неплохой администратор, почта у меня ходила под sendmail 8. Ну и опять-таки - поскольку я - человек, приученный к порядку, я переписал sendmail.cf с нормальными, понятными именами переменных и опций. Что с переменными и опциями делал sendmail 5, вы должны помнить.

Так-так-так... Картинка собиралась. Мне снова захотелось кофе. Ребятки от Sun пропатчили операционку, но sendmail, в общем-то, тоже ее часть. Они удачно закрыли дыры, но sendmail снова стал 5, а не 8. Но в одном они были правы - sendmail.cf действительно никто не тронул. А какая разница, для восьмой версии он или для пятой?

Ну, короче говоря. Пятый (по крайней мере, в варианте Sun'а) - нормально отрабатывал sendmail.cf от восьмого. Рулсеты-то не изменились. Но вот опции настройки, такие неприлично длинные - он считал чуть ли не комментариями. Клал на них. А откомпилирован он был без настроек по умолчанию. И, как честный человек, не найдя чего-то в sendmail.cf, он устанавливал это в 0.

Одна из успешно установленных в ноль настроек - таймаут для соединения с удаленным SMTP - сервером. Поигравшись с этим сервером, я понял, что <ноль> по его мнению - это около трех миллисекунд.

Так. Ага...
Сетка наша уже в то время была на коммутаторах, и задержек практически не имела. Задержки снаружи - это, в общем. Было понятно.
Прощай, тётя Ася!
 
Любителям SSH до прова.
Вопрос - а нафиг?
У тебя все юзвери имеют выход в инет через проксю?
Видимо да.
Дык и шифруй трафик от юзверских компов до прокси.
На проксе расшифровывай - фильтруй, и пересылай куда надо.
И все. В локальной сети не заснифят.
А от ложных маршрутов "SSH до провайдера" не спасет.

PS. Сигнатуру снорта, убивающую SSH опубликовать ;-)?
Прощай, тётя Ася!
 
begem0t:
гыыы - ггыыы - гыыы.
Ой уморил, ssh тунелить до сервера провайдера, это реальный lol!
Linux NAT не пропускает GRE
 
2 Pig - твоя жена ошибается :-)
Проблемы в IPSec и GRE при работе в NAT разные.
Этак можно сюда и FTP приплести.
Давайте лучше посмеемся :)
 
у меня ссайт ёпнули :-(
я в горе.

точнее, что бы не было оффтопиком - смеялся до слез
Давайте лучше посмеемся :)
 
Ещё из раннего меня:

|Mexican go fun

Мексиканцы идут веселиться. Они празднуют восход.
Потрясая сомбреро. Потрясая языками. Сомбреро – огромные шляпы.
У мексиканцев есть мачете. Мачете – длинные ножи.
Мексиканцы холерики. Холерики  - очень вспыльчивы. Очень горячие.
Они хорошо работают мачете (см. выше).
Холерики (см. выше) очень любят веселиться.
И сейчас они идут веселиться, они рады.

Молодой мексиканец зашел в бар. Это был бар для иностранцев (американцев), но он шел веселиться, ему было всё равно. Бармен сказал ему, что он вислоухий сын лысого опоссума (местная идиома эквивалентная выражению «Простите, но свободных мест нет»). Мексиканец вспылил (см. выше), вынул мачете (см. выше) и зарезал бармена. Потом он забыл про обиду и пошел веселиться.
Толпа мексиканцев зарезал при помощи мачете (см. выше) толпу туристов (американцев), которые увидев их процессию начали хмыкать и тыкать пальцем. Туристы забыли, что мексиканцы очень вспыльчивы когда идут веселиться.
Мексиканцев обидел мэр. Он сказал, что будет только один праздник в день. Мексиканцы вспылили и разгромили муниципалитет (мэрию).  Все сотрудники муниципалитета (мэрии) погибли. Они были эмигрантами. Мэр (мексиканец, тоже мексиканец) вспылил, вытащил мачете (см. выше) и перерезал половину бунтовщиков. Счастливые остатки толпы во главе с мэром, помахивая мачете (см. выше)  и сомбреро (шапки такие), шли веселиться.

Мексиканцы идут веселиться, они празднуют закат.
Потрясая огромными сомбреро. Потрясая языками.
У мексиканцев есть мачете. Мачете – длинные ножи.
Мексиканцы живут где жарко. Они много пьют.
Они не очень любят воду. Они пьют текилу.
Когда они пьют текилу, они становятся вспыльчивыми (холериками).
Холерики (см. выше) очень любят веселиться.
И сейчас они идут веселиться, они рады.

У молодого мексиканца девушка забрала бутылку текилы. Ему стало очень жарко, он вспылил, достал мачете, зарезал девушку, забрал бутылку и пошел веселиться.
Толпа мексиканцев вырезала группу туристов (американцев). Туристы (американцы) выпили всю текилу в баре. Туристы забыли, что мексиканцы живут где жарко и много пьют.
Мексиканцев обидел губернатор. Он постановил, что цены на текилу будут повышаться. Толпа мексиканцев разгромила его резиденцию. Погиб один человек/губернатор – он был французом.

Солнце заходит за горизонт. Праздник подошел к концу. Бедные мексиканцы. Они так любят веселиться. Мексиканцы обиделись на солнце.
Над городом стоял гортанный крик толпы. Мексиканцы кидали свои ножи (мачете) за горизонт. Туда, куда скрылось солнце.
Давайте лучше посмеемся :)
 
Из раннего меня:

рифмоплётство - ха-ха

Ха-ха
|***
Что дарит утро нам? Похмелье!
Коль было вечером веселье,
То значит голову поднять,
Нам будет тяжело опять!

Что солнца свет нам дарит? Леность!
Пустых разборок откровенность,
Зачем скажите мне, опять,
Я голову стал поднимать?

Что вечер дарит нам? Разруху!
Смешенье вод, смятенье духа.
И значит голову поднять,
Нам будет тяжело опять!

|Ништяк

сегодня день моей души,
я хапнул славной анаши,
в желудке плещется коньяк,
всё в мире вертися! ништяк!

я просто втрескан в этот мир,
сидеть, сосать холодный бир,
сказать начальнику - мудак!
что это пацаны? ништяк!

но все, кончается.. отстой!
ништяк, не уходи, постой.
из организма вышел драг,
что за херня, вернись, ништяк!

бэд трипы, как шипы у роз,
сижу, лилею свой психоз,
млять! снова ухожу в депряк,
что это? завертон! ништяяяяяяк!


|Олегу Д. и Александру В. повещается

<p align=right>Упал человек на дороге.
Исполненный милосердия,
Стараюсь не наступить.
(Байрам и Вальдемар)

<p align=right>
Набрав побольше воздуха,
Втянув его в себя,
Я крикну во всё горло,
"НЕТ, СТОЛЬКО ПИТЬ НЕЛЬЗЯ!!!".
(бедный top)

Смеркалось, мимо москвичи,
Подобно муравьям,
Забыв про прелести любви,
Спешили по делам.

Я взял "Кристалла" и еды,
Высоких полон дум,
Пошел в гостиницу себе,
Чтоб поправлять бодун.

Мы только сели закусить,
Как тут гроахнул гром,
Летит ужасный бармаглот,
Махая коньяком.

Уа, уа, журчит коньяк,
Взы-взы, стрижает нож.
Барабадам, и голова,
Уходит тихо в ночь.

Светает, снова тяжело,
Вокруг одни враги,
Какая радость, я вчера,
Припас себе воды.

Опять стук в дверь, за дверью ОН!
И снова стол не пуст.
Журчит "Кристалл", вливаясь внутрь,
Какой же мерзкий вкус!

Вот ОН ушел и тишина.
Какая благодать.
- Что говоришь? Давай бухать?,
Нет, я ложусь поспать!

Шестнадцать тридцать и жара.
Пред нами ГВЦ.
Как мышки мы ползаем во внутрь,
С сомненьем на лице.

- Привет ребята, как дела?
- Опять коньяк? Легко.
- Одна бутылка на толпу?
- Ужель не все равно?!

Ну вот подходит ей конец,
Смотри - их снова три!
О дорогой отец-творец,
Дай силы, сохрани!

...
...
Исправлено цензурой до потери смысла.
...


...
...
Вычеркнуто цензурой.
...

...
...
Уничтожено цензурой как клевета на IT элиту МПС.
...

И вот дорога наконец,
Ленивый взмах руки,
- До Дельты. Что? Сто пятьдесят!
Мы живы, живы мы!

Светает, снова тяжело,
Вокруг одни враги,
Какая подлость, я вчера,
Забыл  воды купить воды!...
Давайте лучше посмеемся :)
 
4 TSS. И здесь Windows vs Linux - задолбало :-)
Почта на hotbox.ru
 
у вас мак-адреса на выделенку хиздят.
И троянов сцыплют :-)
Почта на hotbox.ru
 
Что я, лох позорный, диалап аккаунты - фи.
И чего мне с ними делать потом - солить?
Почта на hotbox.ru
 
они вообще плохие - аккаунты лочат.
подумаешь, у меня туда червячок почту сливал....
Прощай, тётя Ася!
 
Экслер - ламер!
Я - мегарульный суперхацкер!
Во! [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG]

offtopic: Не хочу больше безопасить SQL. Хочу пива! Когда работа закончится?
Давайте лучше посмеемся :)
 
<a href="http://board.rt.mipt.ru/?read=1053674" target="_blank">Чувак реально ох!ел</a>
Давайте лучше посмеемся :)
 


Давайте лучше посмеемся :)
 
Старая мулька, но перечитывал и плакал...

<a href="http://www.ostrie.ru/element/97497" target="_blank">http://www.ostrie.ru/element/97497</a&gt;
BDC to PDC
 
я знаю, я знаю!
У тебя домен в mixed mode, клиенты 98 и расрешение имён через Wins?
да?
Когда падает 2000й, который PDC эмулятор, NT и 98 клиенты обижаются?

Было у меня такое, было!
Лечилось расстановкой на NT и 98 ADS клиента.
Можно сделать через скрипт, скрипт см. в #7 Windows & .Net Mag/RE.

А сменить FSMO роль можно через ntdsutl (например перенаправив в него файлик, только надо проверить) или через WMI (см. http://www.microsoft.com/technet/treeview/default.asp?url=/technet/scriptcenter/compmgmt/default.asp), мож поможет.
BDC to PDC
 
Грустно без ПДС пазворды менять и учетки заводить :-)

Тулзы которая из командной строчки бы делала PDC не знаю :-(
А тестировать лучше nltest. Т.е. как только секуричанел с PDC слетел - шут его в давн, а вторую поднимать. Кста, 2 PDC в домене - ничего страшного. У меня было, работало. Статейка даже есть в technet.

Ты попроси кста TSS написать промойтилку, там наверняка пара строчек Net...чегото-там :-)
Пифка поставишь при случае.

PS. У тебя чисто NT 4.0 домен?
Прощай, тётя Ася!
 
2 foto: сначала статью прочитай, а потом комментарии и вопросы кидай [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG]

При чем здесь ася... Ну просто как объект... Ну блин, чего вы такие зануды все.
Какая разница, ася - хряся.
Наличие информационного сервиса приводит к возникновению угроз безопасности. ЛЮБОГО. Даже межсетевого экрана :-)
Угрозы надо знать, понимать и уметь минимизировать.

Больше скажу, наличие информации приводит к возникновению угроз информационной безопасности :-)

Вчера в FD прикольная строчка проскочила:

"Better Security - The PIX operating environment is a single system that was designed with functionality and security mind. Because there is no separation between the operating system and the firewall application, there are no known vulnerabilities to exploit." - Cisco Secure PIX Firewall Advanced Exam Certification Guide (page 17, printed in April 2003, just
bought)

"Searched the web for Cisco PIX vulnerability.
Results 1 - 10 of about 20,600. Search took 0.09 seconds." Google.

Davide Del Vecchio "Dante Alighieri" dante@alighieri.org

ЗЫ. Прочитал статью Экслера.
Видимо, для него в свое время и почтовые вирусы стали открытием.
И что, интересно он тогда говорил?
"Ну покажите мне хоть один пример взлома через почту?!"
Прощай, тётя Ася!
 
Гы. А я не админ ;-) Уже даааавно-дааавноо...

Ходят в инет, ходят. И пошту тоже читают. Но через настроенный и запатчей экплопер и аутглюк, и все их давнвловады проверяются антифирусом на проксе и в поштовике.

IM особо не левый вроде... В дистре Exchange стоит. Хотя экчанг тоже тулза довольно левая. Иногда так достанет!
А ставится он шобы у людей был способ оперативного обмена сообщениями. Опять таки настраиваемый мною и контролируемый авирем. Шобы не орали "типа ася - счастье, теперь ёк".

А что уж они там по нему трещат - мне наслать.

Это просто мааахонькое руководство о том:
1. Что плохого в ИМ вообще и в асе в часности.
2. Как запретить асю, если соотв. указ свалится от руководства.
3. Как при этом не подставить себя и не погавкаться со всей конторой.

ВСЁ.
Прощай, тётя Ася!
 
2 Chiko.
А ты уверен, что я не у тебя в конторе работаю?
И просто обидевшись на хамство сумею тебя так под"№?!деть, что тебе придется дубликат трудовой заводить. А?
Относись к людям нормально, и воздастся тебе.
Страницы: Пред. 1 ... 67 68 69 70 71 72 73 74 75 76 77 ... 79 След.