Перейти к содержимому


Фото

Угроза сети ЛИТа


  • Чтобы отвечать, сперва войдите на форум
50 ответов в теме

#21 Dragon Опубликовано 17 Декабрь 2005 - 22:25

Dragon
  • Свои
  • 658 Сообщений:
  • Михаил Черных
цели не обязательно должны быть благими, чтобы никому не мешать из тех, кому мешать не следует
Подари позитив другим и, возможно, другие подарят позитив тебе

#22 Aphex Опубликовано 17 Декабрь 2005 - 22:32

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр

цели не обязательно должны быть благими, чтобы никому не мешать из тех, кому мешать не следует

Прочитать сообщение


ну не думаю, что тебя не будет отвлекать, когда мышь по экрану скачет, как ненормальная... :P

Изменено: Aphex, 17 Декабрь 2005 - 22:32


#23 wings Опубликовано 18 Декабрь 2005 - 4:06

wings
  • Свои
  • 404 Сообщений:
  • - -
2Dragon А зачем же они собирались продавать контроль над пользователями за деньги.

#24 KiberGus Опубликовано 18 Декабрь 2005 - 8:26

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов
Народ, наличие возможности управлять мушью означает вовсе не возможность управлять мышью, а возможность посылать сообщения другим приложениям Windows, причем в виндах нет механизма позволяющего определить источник сообщений. Это значит, что можно имитировать ЛЮБЫЕ действия пользователя или любой другой программы. При наличии такой проги удаленное нажатие кнопок, закрытие программ, удаление файлов дописываются за несколько минут. Одно дело, когда ты приходишь к админу и показываешь дыру. Другое, когда торгуешь этой дырой. В прошлом году какой-то м***к запустил в сеть вирус parite, после чего у нас в последний день перед защитой заработал только 1 диплом! Мне было очень хорошо, когда вместо того, чтобы уйти в час дня, искупаться и отрепетировать речь, я сидел до 10 в лицее, валил компьютеры антивирусом и format c:.
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#25 wings Опубликовано 18 Декабрь 2005 - 9:09

wings
  • Свои
  • 404 Сообщений:
  • - -
А виновника в прошлом году нашли?

#26 Vasay Опубликовано 18 Декабрь 2005 - 10:39

Vasay
  • Свои
  • 3 760 Сообщений:
  • Василий Ломакин

А виновника в прошлом году нашли?

Прочитать сообщение


нефиг месяцами не обновлять антивирусные базы

Изменено: Vasay, 18 Декабрь 2005 - 10:40

Я всё отдам за продолжение пути.

#27 Мишаня Опубликовано 18 Декабрь 2005 - 11:19

Мишаня
  • Свои
  • 1 978 Сообщений:
  • Михаил Лебедев

Ну я бы врезал за такие вещи )))

Прочитать сообщение

А я бы не стал. Сань, а наш десятый класс помнишь? Что, тебе никогда дрянь всякую не запускали на логине? Вся разница в том, что наши игрушки через диспетчер задач отключались все, а ребята закодили что-то чуть более серьёзное. Респект.


В лицейской сети как правило можно получить любые права, если объяснишь, зачем это надо. Мне такая схема очень нравится, но некоторые не понимают, что она требует честности от пользователей.

Прочитать сообщение

Собственно "понимание приходит с опытом"(с). Но тем, кто этого не понял и права свои использовал не по назначению, необходимо объяснить, что они неправы. Желательно в более культурной форме, нежели чем предложенная бобром =)


РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...

Прочитать сообщение

По крайней мере понимают, какие возможности им предоставлены, и умеют эти возможности использовать, что уже неплохо.

А в лицейской сетке в самом деле можно при желании легально получить любые права (ну разве что в последние годы кроме сетевых администраторов).
<...>
Лицейская сеть устроена таким образом, что если у тебя какие-либо проблемы с админами, то поработать в ней, считай, не удастся )

Прочитать сообщение

Вот именно этот момент ребятам и стоит разъяснить. Всё остальное - гормоны гуляют =)

Все зависит от отношения тех, кто пишет, к тому, что они пишут
Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети,
то ничего плохого в этом нет, любознательность - она полезна.
Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было

Прочитать сообщение

Всё верно. Но если они это не из детской любознательности и здорового желания напакостить ближнему своему делают, а в поисках наживы, читай ниже.

цели не обязательно должны быть благими, чтобы никому не мешать из тех, кому мешать не следует

Прочитать сообщение

И здесь абсолютно верно. Но вот голова на плечах для этого должна наличенствовать обязательно, хотя бы для того, чтобы вовремя осознать, что лавочку пора сворачивать. И в случае этой головы отсутствия наказание должно быть немедленным и беспощадным.

Народ, наличие возможности управлять мушью означает вовсе не возможность управлять мышью, а возможность посылать сообщения другим приложениям Windows, причем в виндах нет механизма позволяющего определить источник сообщений.
Это значит, что можно имитировать ЛЮБЫЕ действия пользователя или любой другой программы. При наличии такой проги удаленное нажатие кнопок, закрытие программ, удаление файлов дописываются за несколько минут.
Одно дело, когда ты приходишь к админу и показываешь дыру. Другое, когда торгуешь этой дырой.

Прочитать сообщение

Несколько непонятен момент с торговлей. Кому сие творение было предложено купить и за какую валюту? Если одногруппникам, то таких людей надо наказывать, не ограничеваясь отключением от лицейской сети (которое, в общем, уже давно перестало быть наказанием для тех, кто хоть пол года в лицее проучился). Если администраторам - надо объяснить ребятам, что они молодцы, но тут так не принято. Может имеет смысл пятёрку по программированию или СУБД поставить лишнюю, но я подозреваю, что у них со спец предметами и так всё хорошо =) И, конечно же, объяснить, что после следующего подобного экспиримента разговор будет совсем другим.

В прошлом году какой-то м***к запустил в сеть вирус parite, после чего у нас в последний день перед защитой заработал только 1 диплом! Мне было очень хорошо, когда вместо того, чтобы уйти в час дня, искупаться и отрепетировать речь, я сидел до 10 в лицее, валил компьютеры антивирусом и  format c:.

Прочитать сообщение

Запустил ли эту дрянь какой м***к, али оно из Всемирной Информационной Сети "Интернет" приплыло, никто не знает. Как ты помнишь, вирус был занесён ещё до отключения компьютера от сети.
Замечательно =) мы как раз сегодня вспоминали бессмертный Лэновский диплом, которому не страшны ни вирусы, ни комиссия, ни попытки что-нибудь поправить =))))

нефиг месяцами не обновлять антивирусные базы

Прочитать сообщение

консенсус =)
Я спасу розовый попник!

#28 ViRus Опубликовано 18 Декабрь 2005 - 17:33

ViRus
  • Свои
  • 861 Сообщений:
  • Дмитрий Бойченко
По-моему, это бред. И никаких тяжёлых последствий от этого не будет. Хотя, в принципе, пока в 104 нет сети, то лично нам их можно не бояться =)))

#29 panas Опубликовано 18 Декабрь 2005 - 17:41

panas
  • Свои
  • 717 Сообщений:
  • Панасенко Алексей
1) Не понятно, какого черта до сих пор в ЛИТе не отключен нетсенд?
Помнится в 204 у большниства первой командой после логина была echo off...

На ВМК я могу писать программы на паскале, особо продвинутые пользователи могут запустить из консоли аутглюк и проверять почту. Все, больше ничего нельзя.

Это первый курс, а дальше возможности расширяются до практически лицейских. К слову, может и в ЛИТе тоже для 8-9 имело бы смысл сделать ограниченные права?

Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же.

Не верю (с)
Есть отельная группа "Администраторы баз данных", ей можно настроить доступ какой хочешь к каким угодно рычагам управления компьютером. Вопрос лишь в том, что для этого надо лезть глубоко в консоли групповых политик безопасности и смотреть что там мелкософт наставила по-умолчанию...

все сидят в 2003 винде под Администратором - так удобнее, сейчас правда там интернета нет,

И скромно надюсь, что не будет. Первое что написано во всех учебниках по сетевому администрированию - из-под учетной записи "Администратор" в инет не ходи.

а не надо свой логин оставлять, пароль разбалтывать или делать его содержание таким, что каждому ламеру понятно...

На самом деле все не так просто и в принципе при большом желании твой логин не спасут даже перечисленные тобой меры... Готов посоприть, что у большинства лицеистов пароль ко взлому неустойчив - либо менее 6 символов, либо - словарное слово (словарное - в смысле из словарей для подборки паролей, с такой точки зрения и qwerty - тоже словарное слово), либо не содержит вместе букв разного регистра, цифр и служебных символов.

А вообще - получается еще одна программа типа RAdmin-а, без инсталлятора и со скрытым серверным модулем - таких можно в инете найти...
Отличительная особенность памяти у студента: не знал, но вспомнил.

#30 KiberGus Опубликовано 18 Декабрь 2005 - 17:54

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов

1) Не понятно, какого черта до сих пор в ЛИТе не отключен нетсенд?
Помнится в 204 у большниства первой командой после логина была echo off...

Прочитать сообщение

Кажется уже отключили, после тотального заваливания сетки сообщениями.

Это первый курс, а дальше возможности расширяются до практически лицейских. К слову, может и в ЛИТе тоже для 8-9 имело бы смысл сделать ограниченные права?

Прочитать сообщение

Я так и знал. А ведь раньше была малая лицейская сеть и большая лицейская сеть.

Не верю (с)
Есть отельная группа "Администраторы баз данных", ей можно настроить доступ какой хочешь к каким угодно рычагам управления компьютером. Вопрос лишь в том, что для этого надо лезть глубоко в консоли групповых политик безопасности и смотреть что там мелкософт наставила по-умолчанию...

Прочитать сообщение

Ну по крайней мере они как-то тесно связаны.

На самом деле все не так просто и в принципе при большом желании твой логин не спасут даже перечисленные тобой меры... Готов посоприть, что у большинства лицеистов пароль ко взлому неустойчив - либо менее 6 символов, либо - словарное слово (словарное - в смысле из словарей для подборки паролей, с такой точки зрения и qwerty - тоже словарное слово), либо не содержит вместе букв разного регистра, цифр и служебных символов.

Прочитать сообщение

Ну не у большинства, а где-то у 30%. Когда регистрировали для крейзи вик, там все это отслеживалось. Но из этих 30 некоторые просто выпадали в осадок, когда система у них не принимала 3-4 разных пароля. Правда проверка там тоже довольно примитивная. (Любимый пароль Маклакова ловит, а вот qwerty нет)
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#31 panas Опубликовано 18 Декабрь 2005 - 18:02

panas
  • Свои
  • 717 Сообщений:
  • Панасенко Алексей

Кажется уже отключили, после тотального заваливания сетки сообщениями.

Прочитать сообщение

Давно было пора - еще у нас доставало, когда выскакивала мессага от нетсенда..

Я так и знал. А ведь раньше была малая лицейская сеть и большая лицейская сеть.

Вот, все, теперь я буду терзаться от того, что подтвердил твои дурные предчувствия и нанес тебе моральную травму. На самом деле у 2 курса все равно удобстов пользования до лицейского не дотягивает - ибо машины бездисковые и лимит профиля - 12 мегабайт, хотя в МЗ 1 можно пользоваться флэшками и эта проблема становится несущественной =)

Ну по крайней мере они как-то тесно связаны.

Это да, не спорю. Но при должном внимании к мелочам можно настроить все так, чтобы минимизировать проблемы с безопасностью.

Ну не у большинства, а где-то у 30%. Когда регистрировали для крейзи вик, там все это отслеживалось. Но из этих 30 некоторые просто выпадали в осадок, когда система у них не принимала 3-4 разных пароля. Правда проверка там тоже довольно примитивная. (Любимый пароль Маклакова ловит, а вот qwerty нет)

Интересно, а сколько всего логинов в ЛИТе? Штук 600-800?
Отличительная особенность памяти у студента: не знал, но вспомнил.

#32 KiberGus Опубликовано 18 Декабрь 2005 - 18:12

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов

Вот, все, теперь я буду терзаться от того, что подтвердил твои дурные предчувствия и нанес тебе моральную травму. На самом деле у 2 курса все равно удобстов пользования до лицейского  не дотягивает - ибо машины бездисковые и лимит профиля - 12 мегабайт, хотя в МЗ 1 можно пользоваться флэшками и эта проблема становится несущественной =)

Прочитать сообщение

А у нас в 6 раз меньше и один разблокированный USB на весь зал.

Интересно, а сколько всего логинов в ЛИТе? Штук 600-800?

Прочитать сообщение

Меньше 500. Логинов лицеистов - 420, если не ошибаюсь. Когда я уходил в субботу в БД крейзи было 480 логинов (включая не зарегистрировавшихся, включая преподавателей)
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#33 panas Опубликовано 18 Декабрь 2005 - 18:16

panas
  • Свои
  • 717 Сообщений:
  • Панасенко Алексей

А у нас в 6 раз меньше и один разблокированный USB на весь зал.

Прочитать сообщение

Вот теперь мечтаю увидеть, как обстоят дела в МЗ 3 курса =)

Меньше 500. Логинов лицеистов - 420, если не ошибаюсь. Когда я уходил в субботу в БД крейзи было 480 логинов (включая не зарегистрировавшихся, включая преподавателей)

Тогда эти 129 как раз в 30% укладыаются... Так что тут вполне могли быть не оставленые логины, а просто подобранные пароли...
Отличительная особенность памяти у студента: не знал, но вспомнил.

#34 KiberGus Опубликовано 18 Декабрь 2005 - 18:20

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов

Тогда эти 129 как раз в 30% укладыаются... Так что тут вполне могли быть не оставленые логины, а просто подобранные пароли...

Прочитать сообщение

Ну в принципе да. Есть технологии, позволяющие расшифровываль пароли для винлов за несколько минут, правда для этого надо иметь специальные базы, а на создание 1/32 базы для паролей до 8 символов с маленькими английскими и цифрами, у моего компьютера ушло около месяца. Так и лежит у меня около 8 частей.
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#35 Watson Опубликовано 18 Декабрь 2005 - 22:20

Watson
  • Свои
  • 31 Сообщений:
  • Александр "Ватсон" Шипилов
Помню, когда меня в свое время отключили от сети на месяц за подобные выходки еще с NW 3.11, мое имя вывесили на "доске почета" в коридоре машзала. И было даже приятно, черт возьми. :) Сейчас так не делают?

Изменено: Manjushri, 18 Декабрь 2005 - 22:50


#36 Syrano Опубликовано 19 Декабрь 2005 - 7:42

Syrano
  • Свои
  • 9 630 Сообщений:
  • Владимир Зайцев
На самом деле, почти все программисты проходят через стадию написания (у нас это называлось, ментАл) программ, отлавливающих пароли и т.д. Особый пилотаж был в эпоху 386-х без дисков в 104-й. И я их писал, и C+A+D, и Ctrl+Brk отлавливали. А ББ даже ухитрялся утащенный пароль куда-то в биос упихать! И никому особо плохо от этого не было. ЗЫЖ подумалось: прикиньте, в 104-й стояли трешки без дисков!!! ;)

С нами сила Алхазашвили!


#37 Engineer Опубликовано 19 Декабрь 2005 - 8:11

Engineer

    Человек за диваном

  • Свои
  • 1 285 Сообщений:
  • Андрей Тарасов

На самом деле, почти все программисты проходят через стадию написания (у нас это называлось, ментАл) программ, отлавливающих пароли и т.д. Особый пилотаж был в эпоху 386-х без дисков в 104-й. И я их писал, и C+A+D, и Ctrl+Brk отлавливали. А ББ даже ухитрялся утащенный пароль куда-то в биос упихать! И никому особо плохо от этого не было.

ЗЫЖ подумалось: прикиньте, в 104-й стояли трешки без дисков!!! ;)

Прочитать сообщение


А вот это я помню :)
И ББ помню :)
"Speak English!" said the Eaglet. "I don't know the meaning of half those long words, and what's more, I don't believe you do either!"

"How did you know what I was doing? I believe you have eyes in the back of your head."
"I have, at least, a well-polished, silver-plated coffee-pot in front of me," said he.

#38 cherry Опубликовано 20 Декабрь 2005 - 15:48

cherry
  • Свои
  • 569 Сообщений:
  • Дмитрий Черничин
А что за пароль нужен для входа на литовский сайт?

#39 KiberGus Опубликовано 20 Декабрь 2005 - 15:55

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов

А что за пароль нужен для входа на литовский сайт?

Прочитать сообщение

А это его так корячит. То работает, то пароль требует.
ЗЫ В 104 сейчас полный улет. 2000 винда к WEST не подключается, никто не может залогиниться. А под 2003 все сидят по администратором т.к. созданием нормальных пользователей никто не заморачивался.
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#40 atriad Опубликовано 21 Декабрь 2005 - 18:18

atriad
  • Свои
  • 1 533 Сообщений:
  • Александр Аксаков
Вы слона из мухи раздули. Угрозы нет. Этот самый "злоумышленник" учится со мной в классе, и я от него знаю, что это способ просто поприкалываться. У него серьезных намерений, таких как взлом сети и тд и тп нет. Так что, он просто побалуется и успокоится.




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых