The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Хостинговая компания Hetzner уведомила клиентов о обнаружени..., opennews (ok), 07-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 10:06 
windows головного мозга ? Причём тут linux\bsd и т.п., когда речь про уязвимость в системе мониторинга (то бишь в приложении) ?
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

28. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от Аноним (-), 07-Июн-13, 11:45 
> windows головного мозга ? Причём тут linux\bsd и т.п., когда речь про
> уязвимость в системе мониторинга (то бишь в приложении) ?

Смотрите #27

Ответить | Правка | Наверх | Cообщить модератору

36. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 12:10 
> Смотрите #27

Я не вижу там никаких обоснований почему *bsd сами по себе будут безопаснее. Как известно, неуловимый Джо неуловим только до тех пор пока его никто не ловит.

Ответить | Правка | Наверх | Cообщить модератору

47. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от Аноним (-), 07-Июн-13, 12:48 
>> Смотрите #27
> Я не вижу там никаких обоснований почему *bsd сами по себе будут
> безопаснее. Как известно, неуловимый Джо неуловим только до тех пор пока
> его никто не ловит.

Примеры "больших" взломов проектов на BSD в студию, а такие ещё остались.

Ответить | Правка | Наверх | Cообщить модератору

61. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 07-Июн-13, 13:44 
> Примеры "больших" взломов проектов на BSD в студию,

Да вон фрибсдшники недавно как раз серваки у себя тушили. По причине взлома.

> а такие ещё остались.

Уже очень мало. Даже яху и апач сервера на линь переводят нынче. Ясен перец фокус внимания при таком раскладе сместится в сторону линя.

Тем не менее, я нигде вообще не вижу упоминания ядерных уязвимостей кроме вашей фантазии. То-есть, я допускаю что в теории они могут быть. На практике - где вообще пруф что ими пользовались, а не использовали какие-то еще методы?


Ответить | Правка | Наверх | Cообщить модератору

74. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 14:13 
> Да вон фрибсдшники недавно как раз серваки у себя тушили. По причине
> взлома.

Там был проё* ssh аккаунтов.Никаких взломов.

Ответить | Правка | Наверх | Cообщить модератору

95. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 07-Июн-13, 19:44 
> Там был проё* ssh аккаунтов.Никаких взломов.

Ну так предустановленный в программе бэкдор тоже по большому счету не взлом ОС. А то этак запуск rm тоже можно взломом назвать.

Ответить | Правка | Наверх | Cообщить модератору

80. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от aurved (?), 07-Июн-13, 15:11 
всё ломают, справедливости ради и kernel.org ломали -- http://www.opennet.ru/opennews/art.shtml?num=31651
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

94. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 19:40 
> всё ломают, справедливости ради и kernel.org ломали

Так с этим никто и не спорит...

Ответить | Правка | Наверх | Cообщить модератору

118. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +2 +/
Сообщение от crypt (??), 08-Июн-13, 10:19 
> Примеры "больших" взломов проектов на BSD в студию, а такие ещё остались.

Кх-кх.. а можно вообще пример "больших" проектов на BSD?:)

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

120. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от бедный буратино (ok), 08-Июн-13, 10:37 
>> Примеры "больших" взломов проектов на BSD в студию, а такие ещё остались.
> Кх-кх.. а можно вообще пример "больших" проектов на BSD?:)

http://ru.wikipedia.org/wiki/Akamai_Technologies ?

Ответить | Правка | Наверх | Cообщить модератору

124. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от AlexAT (ok), 08-Июн-13, 11:06 
>>> Примеры "больших" взломов проектов на BSD в студию, а такие ещё остались.
>> Кх-кх.. а можно вообще пример "больших" проектов на BSD?:)
> http://ru.wikipedia.org/wiki/Akamai_Technologies ?

http://www.internetnews.com/blog/skerner/akamai-cso-andy-ell...

Упс?

Ответить | Правка | Наверх | Cообщить модератору

127. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –3 +/
Сообщение от бедный буратино (ok), 08-Июн-13, 13:25 
> Упс?

И где там написано "мы не используем openbsd"?

Ответить | Правка | Наверх | Cообщить модератору

128. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +2 +/
Сообщение от AlexAT (ok), 08-Июн-13, 13:39 
> И где там написано "мы не используем openbsd"?

Akamai - это пример большого проекта на Linux, а не на BSD.

Ответить | Правка | Наверх | Cообщить модератору

129. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +2 +/
Сообщение от Аноним (-), 08-Июн-13, 14:37 
>> Упс?
> И где там написано "мы не используем openbsd"?

А где вообще написано про опенок в akamai?Только про лин.

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

136. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 08-Июн-13, 17:10 
> И где там написано "мы не используем openbsd"?

Для начала там нигде не написано что они его используют. А когда Akamai отгружает мне файло, операционкой его сервера недвусмысленно детектируется линух, а не опенбсд. И чего бы это вдруг? :)

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

142. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от linux must _RIP_ (?), 08-Июн-13, 18:22 
>> И где там написано "мы не используем openbsd"?
> Для начала там нигде не написано что они его используют. А когда
> Akamai отгружает мне файло, операционкой его сервера недвусмысленно детектируется линух,
> а не опенбсд. И чего бы это вдруг? :)

сдается мне что ты врешь..

http://dazzlepod.com/ip/23.7.86.38/

как пример.

Ответить | Правка | Наверх | Cообщить модератору

144. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от AlexAT (ok), 08-Июн-13, 18:47 
> сдается мне что ты врешь..
> http://dazzlepod.com/ip/23.7.86.38/
> как пример.

И где там написано, что хост BSD?

Ответить | Правка | Наверх | Cообщить модератору

147. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 08-Июн-13, 20:48 
>>> И где там написано "мы не используем openbsd"?
>> Для начала там нигде не написано что они его используют. А когда
>> Akamai отгружает мне файло, операционкой его сервера недвусмысленно детектируется линух,
>> а не опенбсд. И чего бы это вдруг? :)
> сдается мне что ты врешь..
> http://dazzlepod.com/ip/23.7.86.38/
> как пример.

[root@localhost g]# nmap -A -O -Pn -F -T4 -sV --open 23.7.86.38

Starting Nmap 5.51 ( http://nmap.org ) at 2013-06-08 05:40 EDT
Failed to find device eth0 which was referenced in /proc/net/route
Nmap scan report for a23-7-86-38.deploy.akamaitechnologies.com (23.7.86.38)
Host is up (0.18s latency).
Not shown: 97 filtered ports
PORT    STATE SERVICE  VERSION
25/tcp  open  smtp     Postfix smtpd
80/tcp  open  http     AkamaiGHost (Akamai's HTTP Acceleration/Mirror service)
|_http-title: Invalid URL
|_http-methods: No Allow or Public header in OPTIONS response (status code 400)
443/tcp open  ssl/http AkamaiGHost (Akamai's HTTP Acceleration/Mirror service)
|_http-title: Invalid URL
|_http-methods: No Allow or Public header in OPTIONS response (status code 400)
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: switch|general purpose
Running (JUST GUESSING): HP embedded (88%), Linux 2.6.X (88%)
Aggressive OS guesses: HP Brocade 4Gb SAN switch (88%), Linux 2.6.15 - 2.6.26 (88%), Linux 2.6.9 (CentOS 4.4) (88%), Linux 2.6.9 - 2.6.27 (88%), Linux 2.6.9 (86%)
No exact OS matches for host (test conditions non-ideal).
Service Info: Host:  relay2.beelinegprs.ru

TRACEROUTE
HOP RTT       ADDRESS
1   177.62 ms a23-7-86-38.deploy.akamaitechnologies.com (23.7.86.38)

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 46.21 seconds
Где тут openbsd?


Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

152. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 09-Июн-13, 00:16 
> сдается мне что ты врешь..

С вашим то ником? Не удивительно что вас глючит.

> как пример.

Как пример могу посоветовать посмотреть чем майкрософтушка отгружает свои даунлоады (они как раз AKAMAI CDN юзают IIRC). Очень забавно смотрится сервант с линухом, отгружающий MSовские даунлоады.

Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

126. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от Аноним (-), 08-Июн-13, 12:51 
>> Примеры "больших" взломов проектов на BSD в студию, а такие ещё остались.
> Кх-кх.. а можно вообще пример "больших" проектов на BSD?:)

Yandex.ru, и сюда гляньте http://uptime.netcraft.com/perf/reports/Hosters

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

137. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 08-Июн-13, 17:12 
> Yandex.ru,

Это те которые на убунту переходят, потому что виртуализация? :)

> и сюда гляньте http://uptime.netcraft.com/perf/reports/Hosters

А там про размеры хостеров вообще ни звука...


Ответить | Правка | Наверх | Cообщить модератору

140. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от Аноним (-), 08-Июн-13, 18:06 
>> Yandex.ru,
> Это те которые на убунту переходят, потому что виртуализация? :)

Никто там на самом деле никуда не переходит, ставили для тестинга и для начала несколько
убунт, после чего вернули всё обратно на бсд.
>> и сюда гляньте http://uptime.netcraft.com/perf/reports/Hosters
> А там про размеры хостеров вообще ни звука...

Про размеры узнаете на сайтах самих этих хостеров.


Ответить | Правка | Наверх | Cообщить модератору

153. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 09-Июн-13, 00:24 
> убунт, после чего вернули всё обратно на бсд.

Не знаю что они там "все" вернули на BSD, но даже тот же неткрафт видит у них хосты с линуксом и при том - явно чаще чем бсд. Хотя основная масса хостов там unknown, плюс у них куча доменов отличных от *.yandex.ru, есть, а все их вычислять и лукапать мне было лень.

> Про размеры узнаете на сайтах самих этих хостеров.

А на сайтах хостеров традиционно висит всякий маркетинговый буллшит, с рассказом о том какая компания замечательная. Ну конечно, сам себя не похвалишь - никто не похвалит. Вот только интересуют фактические сведения, а их на сайте у хостеров обычно не вывешивают, считая их своим внутренним делом.

Ответить | Правка | Наверх | Cообщить модератору

160. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 09-Июн-13, 10:08 
> Не знаю что они там "все" вернули на BSD, но даже тот
> же неткрафт видит у них хосты с линуксом и при том
> - явно чаще чем бсд. Хотя основная масса хостов там unknown,
> плюс у них куча доменов отличных от *.yandex.ru, есть, а все
> их вычислять и лукапать мне было лень.

В yandex на freebsd только поиск, всё остальное на Linux.

Ответить | Правка | Наверх | Cообщить модератору

163. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 09-Июн-13, 16:11 
> В yandex на freebsd только поиск, всё остальное на Linux.

Ну вот это здорово отличается от того маркетингового буллшита который втер анонимус выше. Он утверждал что "все" вернули. А простейший лукап в неткрафте показал что это трындеж.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру