is3: is3 (тим)
posted by [personal profile] is3 at 08:02am on 14/02/2015
Привет, друзья! Вот уже почти как 6 лет перешёл с lj на ljr, неудовлетворённый общей политикой СУПа, обилием рекламы и прельщённый антикопирайтными наклонностями tiphareth. Сюда, до прошлого года (в прошлом - чаще всего ссылки на ljr), делал разве что самые, на мой взгляд, ценные посты.

Но дело в том, что Миша Вербицкий забанил меня (за намёк о том, что мне известно о месте работы его отца), удалил самый смешной комментарий на эту тему, засуспендил пользователя с которым была переписка так, что все посты и комментарии этого пользователя теперь утеряны.

Разумеется, это, на мой взгляд, никак не вяжется со свободолюбивой и антикопирайтной риторикой уважаемого математика. Оказалось, что коммерческий ЖЖ, буквально, надёжнее и честнее хвалённого тифаретника.

В связи с этим, я постараюсь перепостить записи, что сделал за эти 6 лет на тифаретнике (среди них есть, действительно, ценная информация), но не планирую переводить на английский. Те посты, что переведены или планируются переводится на иностранный язык, публикуются сейчас в моём основном блоге: is3.soundragon.su

Что касается "тифаретника", мне только недавно стало понятно о его, так сказать, основном контингенте. Поэтому, вплане лэжэ перейду обратно в ЖивойЖурнал, как на основную платформу. Ж - это 8ая буква алфавита, так что ЖЖ это 88
is3: is3 (тим)
posted by [personal profile] is3 at 08:46am on 14/02/2015
Почти год назад, 18хаоса3180, впервые своими глазами увидел заражённый "backdoor / DDoS trojan" Linux. Ubuntu Server 10.04.4 LTS, с открытым ssh на отдельном ip. Когда подсоединился к нему - в памяти висели процессы, тянувшие на себя все ресурсы. Прибил их, отследил, в /etc лежали такие вот файлы:
cupsdd, cupsdd.1, ksapd, kysapd, sksapd, skysapd, xfsdx
Погуглив по этим названиям, выяснилось, что за последние несколько недель этот malware был обнаружен не только в Ubuntu, но и в CentOS. В обоих описанных случаях, на заражённых серверах был "weak root password". В моём случае причина такая же - на этом сервере использовался слабый пароль.

upd: Файлы берутся вот с этих адресов:
http://whois.net/ip-address-lookup/122.224.34.42
http://who.godaddy.com/whois.aspx?domain=dgnfd564sdf.com&prog_id=GoDaddy
То есть, скорее всего, троян этот made in China.

впервые запись была опубликована здесь
is3: is3 (тим)
posted by [personal profile] is3 at 06:57pm on 14/02/2015
старине Holms'у приснилось:

May

SunMonTueWedThuFriSat
        1
 
2
 
3
 
4
 
5 6
 
7
 
8
 
9
 
10
 
11
 
12
 
13
 
14
 
15
 
16
 
17
 
18 19
 
20
 
21
 
22
 
23
 
24
 
25
 
26
 
27
 
28
 
29
 
30
 
31