
Vitaly
25.01.2017
16:01:55

Vitaly
25.01.2017
16:01:55
Может так обратят внимание

Vitaly
25.01.2017
16:02:09

CthUlhUzzz
25.01.2017
16:02:13

Google

CthUlhUzzz
25.01.2017
16:02:24
Но я уверен, что тебе либо пригрозят сгухой

Vitaly
25.01.2017
16:02:44
Может так обратят внимание
Вряд-ли. За твиттером в лучшем случае следит сотрудник пресс-службы, который даже что такое XSS не в курсе.

CthUlhUzzz
25.01.2017
16:02:50
Либо выволят другого дерьма ХД

Andrey
25.01.2017
16:03:41
Ну я могу написать, конечно безопасникам

Vitaly
25.01.2017
16:04:07
Я что-то не подумал

Vitaly
25.01.2017
16:06:00

Andrey
25.01.2017
16:07:43
Вот это уже лучше.
Но скорее дохлое дело, надо писать описание, характер уязвимости, риски. Много возни ?

CthUlhUzzz
25.01.2017
16:07:59
Проще забить))))

Vitaly
25.01.2017
16:08:03

Andrey
25.01.2017
16:08:37
А когда вдруг что, то это хакеры виноваты. Дайте денег.

Vitaly
25.01.2017
16:09:09

Google

Andrey
25.01.2017
16:10:05

Vitaly
25.01.2017
16:10:06

Vitaly
25.01.2017
16:11:20

Andrey
25.01.2017
16:12:18
У нас в подразделении есть развернутая сеть на 2000 виндах с IPX

Vitaly
25.01.2017
16:12:49
На некоторых ресурсах пару лет назад даже статья хорошая была с указаниями таких аутсорс-контор. Если погуглить, думаю вполне реально найти.

Andrey
25.01.2017
16:13:28
И это разработчики. Там у них файловые шары на новелле ?

Dmitry
25.01.2017
16:31:32

Vitaly
25.01.2017
16:32:34

Dmitry
25.01.2017
16:34:11
Точно, у Близзов такое.
Значит, кто-то останется без Варкрафта..

Vitaly
25.01.2017
16:36:59
Провайдер должен быть трубой для прогона трафика и его уж точно не должно волновать что там качает абонент.

Kir
25.01.2017
16:55:47
У нас нет клиентов физ-лиц

Andrey
25.01.2017
16:56:09
Эх

Vitaly
25.01.2017
16:56:18
А ваш провайдер нарушает сетевой нейтралитет.

Kir
25.01.2017
16:56:33

yugoslavskiy
25.01.2017
16:57:13
(запасся попкорном[2])

Vitaly
25.01.2017
16:57:19

Google

Vitaly
25.01.2017
16:57:39

Kir
25.01.2017
17:00:11
Найс) Ну получается что мы своими действиями его нарушаем, да. Но как владельцы адресов, с которых ведется раздача контанта на который идет abuse мы можем только делать классическую схему: Просить клиента убрать контент, ибо абуза. Если он не откликается - применить принудительные меры.

Vitaly
25.01.2017
17:01:15
Настройте переадресацию всех этих абуз в /dev/null и проблема решена.

Kir
25.01.2017
17:07:17
Когда компания чисто-российская, то проблем нет. Рекомендацию юриков для нас - не связываться, как не странно. Но по факту, никто глубоко не разбирал какие последствия для какой из наших компаний может быть, так как проще проблему решить.
И поскольку мы провайдер для себя и дружественных компаний, то проблематика сетевого нейтралитета решается паритетно на уровне договоренностей.

Fuuss ?
25.01.2017
17:08:56

yugoslavskiy
25.01.2017
17:09:56
Виталий специально выбирает себе жертв поизвестнее да покруче, видимо это такой энергетический вампиризм. Ну на сей раз не прокатило чот
только вот как я попал в его список — загадка %)

Kir
25.01.2017
17:12:25
Да не, тема то интересная. К примеру над проблемой сетевого нейтралитета мы не задумывались ни разу.

Andrey
25.01.2017
17:15:40

Kir
25.01.2017
17:16:22
"На территории Российской Федерации услуги связи оказываются операторами связи пользователям услугами связи на основании договора об оказании услуг связи, заключенного в соответствии с гражданским законодательством и правилами оказания услуг связи."

yugoslavskiy
25.01.2017
17:17:14
Кирил, если мне память не изменяет, ты проде писал что нужны контрибуторы vulners-scanner'у?

Andrey
25.01.2017
17:17:35

Kir
25.01.2017
17:17:40

yugoslavskiy
25.01.2017
17:18:10
ну там это, один мой кореш тебе в августе залепил пулл-риквест, до сих пор висит)

Kir
25.01.2017
17:19:47

yugoslavskiy
25.01.2017
17:22:24
да конеш давай. в slack, чтоб все как у нормальных пацанов %)
идей много, например подружить все это добро с windows kb и выкинуть в оконцовке все сканнеры.
я уверен много у кого есть желание вам помочь, но оно быстро пройдет, если пул-риквесты будут висеть по полгода.

Vitaly
25.01.2017
17:23:04
Для тех, кто не верит на слово, ссылочки: https://habrahabr.ru/post/262631/, https://habrahabr.ru/post/142909/, https://special.habrahabr.ru/kyocera/p/143007/. В гугле таких намного больше.

Google

Vitaly
25.01.2017
17:28:02
И в том числе из-за этого я горячо поддерживаю идею Google о полном переходе всего веба на HTTPS.

Kir
25.01.2017
17:28:32
Хм, а как тогда характериховать действия Hetzner? Который абузит и отрубает от сети сервера?
Как действия хостинг-провайдера?

Vitaly
25.01.2017
17:29:10

f1nnix
25.01.2017
17:29:17

Vitaly
25.01.2017
17:29:35
Речь идёт о российском провайдере. В России пока нет никаких штрафов для абонентов.

Kir
25.01.2017
17:29:50

f1nnix
25.01.2017
17:30:12
Зато по цене с ними по-прежнему никто не сравнится.

Kir
25.01.2017
17:30:43

Vitaly
25.01.2017
17:31:01

Kir
25.01.2017
17:31:22

Admin
ERROR: S client not available

Vitaly
25.01.2017
17:31:52
Yota же лимитирует торренты согласно договору. К ним претензий особых и нет.

f1nnix
25.01.2017
17:32:58

Vitaly
25.01.2017
17:33:38

Kir
25.01.2017
17:33:58

f1nnix
25.01.2017
17:34:25

Vitaly
25.01.2017
17:34:45
Нас абьюзят за флуд
За спам и флуд из сети почти все крупные блочат. Недавно у знакомого сломали VPS и стали слать спам, так DO его уже через пару часов отключили.

Kir
25.01.2017
17:35:32
Я жду когда наедут на вульнерс, как на хранилище сплойтов )))

Google

Kir
25.01.2017
17:35:42
Google пока только агрились разок

MERRON
25.01.2017
17:37:59
"Окей, Вульнерс, слоит под 2.6.32"

Kir
25.01.2017
17:39:16
https://vulners.com/search?query=exploit%202.6.32
На удивление похожая выдача ))))

KrivdaTheTriewe
25.01.2017
17:41:57

Andrey
25.01.2017
17:52:03
Там разве не все железо б/у?
Ахаха. Недавно РЖД дочкам объявил: дорогие, хотите купить сервер? А может будете брать в аренду сервера с 4 гигами памяти и терабайтом места в аренду в нашем Ростовском дата центре? ???

Kir
25.01.2017
17:55:26
Мы кстати релиз вылили)) Таки прикрутили notification в веб браузерах для получения новостей ,) CTRL+R :) Если достанет, пните чем-нить тяжелым, будем тюнить

Vitaly
25.01.2017
19:54:22

User
25.01.2017
20:54:54
> @xvitaly
Помню раньше они в серваки ставили б/у диски. Как сейчас с этим?
хезнер уебки, двачую проблему с вылетом дисков
однажды было прям совсем неприятно, ибо бекап был только недельной давности
да и поднимают все обратно они тащемта ни разу не оперативно (мы с сутки ждали если не больше)
вот амазон с DO данных пока не теряли (были только проблемы с доступностью сервиса раз или два когда у них что-то ложилось)
ааааа!!! я сейчас в очередной раз охуел с Apple
короче я подключил к маку свою старую зеркалку чего никогда раньше не делал, и стандартная приблуда “Photos” предложила мне импортировать фотки с камеры на комп

Admin
26.01.2017
02:54:42
А потом все потерла?

User
26.01.2017
02:55:32
импортировать-то оно их импортировало, и даже показывает их в виде списков/коллекций, но там нету штатных функций (тоесть вообще нету, совсем-совсем) которые бы позволяли обращаться к этим фоткам как к файлам на диске
в аттач не приложишь, на внешний жесткий диск не зальешь, итд.

Admin
26.01.2017
02:56:14
Если поищешь, то найдешь их в папке с фотками в профайле пользователя.

User
26.01.2017
02:56:21
я давно нашел

Admin
26.01.2017
02:56:51
Там будет папка с расширением .photocollection или как-то так, точно не помню

User
26.01.2017
02:57:07
но я охуел с самого факта что для того что бы добраться до файла мне надо дрочить в присядку и разбираться с тем как устроен сторадж у этой поеботы

Admin
26.01.2017
02:57:28
Финдер по клику не пускает тебя внутрь, а открывает приложение.