@habrachat

Страница 1406 из 6731
Rirush
09.03.2016
01:26:42
Всегда задавался вопросом, ЧТО ЭТО ЗА ЖИВОТНОЕ

Бобр?

Il'ya
09.03.2016
01:26:53
Суслик...

Google
Rirush
09.03.2016
01:27:02
Ох

Тёма
09.03.2016
01:27:09
Можно и к себе поставить кстати
блин, а отличная идея интересно, можно ли сделать так, чтобы типа если человек ввел пароль неверно - попадал в игрушку

?

Il'ya
09.03.2016
01:27:26
Можно вроде.

Rirush
09.03.2016
01:27:32
Убрать пароль?

Тёма
09.03.2016
01:27:56
Eugene
09.03.2016
01:28:04
если ты не хочешь, чтобы через эту игрушку попали на твой хост

Тёма
09.03.2016
01:28:57
если ты не хочешь, чтобы через эту игрушку попали на твой хост
ну идея типа такая, сделать так, чтобы если ввел неверный пароль - попал в игру, ввел верный - на хост и как-то ограничить хорошо, чтобы нельзя было из игры в хост попасть) а когда наберешь 1000 очков - чтобы тебя просто пускало на хост под рутом

Il'ya
09.03.2016
01:29:19
?

Rirush
09.03.2016
01:29:53
1000 очков набрать легко

Тёма
09.03.2016
01:29:58
ну образные 1000

Google
Il'ya
09.03.2016
01:30:43
Таки исправить можно.

Руки то есть...

Тёма
09.03.2016
01:30:56
А ты уверен, что в ней нет незакрытых уязвимостей, эксцепшнов или переполнений буфера? :)
ну вообще с одной стороны так как это шутка - не думал об этом, с другой - насколько я понимаю, в столь маленьком проекте при желании можно закрыть вообще все уязвимости, возможные и невозможные)

это ж не openssl какой-то

Eugene
09.03.2016
01:31:22
в любом софте есть уязвимости :)

а если не в софте, так в компиляторе :)

Тёма
09.03.2016
01:31:52
в хэллоуворлде на питоне?)

Eugene
09.03.2016
01:31:54
это аксиома

это основы ИТ безопасности :)

Il'ya
09.03.2016
01:33:37
Тёма
09.03.2016
01:33:56
я понимаю, но я всё же верю, что можно найти неуязвимую связку программа/интерпретатор/компилятор/окружение

Il'ya
09.03.2016
01:34:07
ftp://habradio:habradio@sequential.ru

Тёма
09.03.2016
01:34:23
в которой если обновишь/изменишь хоть что-то - всё полетит, да

но я верю, что такая связка может быть неуязвимой

ftp://habradio:habradio@sequential.ru
пароль длинный там?

Il'ya
09.03.2016
01:35:18
Я тебе дал FTP.

Тёма
09.03.2016
01:35:32
Где?
на фтп этом форсить есть смысл?

Il'ya
09.03.2016
01:35:33
До рута доберись.

Google
Тёма
09.03.2016
01:35:35
ааа

в этом смысле

Il'ya
09.03.2016
01:36:14
TLS на FTP замутил.

Тёма
09.03.2016
01:36:33
TLS на FTP замутил.
но подожди

Il'ya
09.03.2016
01:36:34
Там дичайше длинные пароли везде.

Il'ya
09.03.2016
01:37:03
Везде...

А про root вообще молчу.

o_o

Тёма
09.03.2016
01:37:33
у меня обычно буквы цифры знаков 10-15 в сумме

и мне норм

Il'ya
09.03.2016
01:38:32
каждому ftp пользователю прописана группа и права верные.

За пределы каталога почему то ни - ни

nologin везде

Eugene
09.03.2016
01:39:32
1) любая программа содержит ошибки. 2) если ошибок не обнаружено, значит программа плохо протестирована. 3) Если все ошибки устранены, новые будут найдены в будущем

Il'ya
09.03.2016
01:39:36
Даже php в свой папке гуляет

proc функция вырублена

Il'ya
09.03.2016
01:40:31
взломайте телеграм

Google
Eugene
09.03.2016
01:40:50
тем более :) ошибки могут быть даже на уровне разработки самого микроконтроллера

Тёма
09.03.2016
01:42:29
тем более :) ошибки могут быть даже на уровне разработки самого микроконтроллера
ну просто по-моему между этим, и огромной софтиной типа телеграма или хрома - таки есть большая разница.

Il'ya
09.03.2016
01:43:01
Кстати, есть реализации сервера телеграмма?

Очень интересно...

Eugene
09.03.2016
01:43:34
а чего телеграм не сломали?
взломать - это что значит?

Il'ya
09.03.2016
01:43:35
:)

Eugene
09.03.2016
01:43:46
взломать клиент телеграм? это было

Il'ya
09.03.2016
01:43:55
взломать - это что значит?
Прочесть чужую переписку или аккаунт.

Eugene
09.03.2016
01:44:08
взломать сервер и положить его - тоже было

Admin
ERROR: S client not available

Тёма
09.03.2016
01:44:21
взломать сервер и положить его - тоже было
положить можно что угодно, не считается

Eugene
09.03.2016
01:44:43
Egor
09.03.2016
01:44:49
сижу и думаю..учить или нет Rust ? 

Eugene
09.03.2016
01:45:23
на взлом самого протокола телеграм времени надо много, тут согласен

Тёма
09.03.2016
01:45:50
почему? Вполне считается
ну просто когда речь о мессенджере - обычно имеется ввиду именно доступ к данным самим, а не заддосить

Eugene
09.03.2016
01:46:22
ну просто когда речь о мессенджере - обычно имеется ввиду именно доступ к данным самим, а не заддосить
а это не ддос был. Сервера легли тупо от десятка клиентов, подсоединенных к разным нодам

Il'ya
09.03.2016
01:46:26
сижу и думаю..учить или нет Rust ? 
http://www.sequential.ru:8000/index.html

Ломай!

=)

Google
Тёма
09.03.2016
01:48:50
к данным доступ получить можно, взломав клиента
от этого никто никогда не защищен всё-таки телеграм рекламирует безопасность именно со стороны серверов в первую очередь

Il'ya
09.03.2016
01:51:20
Как же мне нравится, положил сервер вернее процесс. Он поднялся через 5 секунд снова.

Тёма
09.03.2016
01:55:53
Как же мне нравится, положил сервер вернее процесс. Он поднялся через 5 секунд снова.
обнаружил классную вещь, оказывается, стрим на этом твоём сайте (как наверное и на любом другом сайте) можно записывать с помощью curl очевидно довольно, но классно)

Il'ya
09.03.2016
01:56:19
Да там можно хоть через wget

или axel

:)

Это как MP3, только бездонный.

Тёма
09.03.2016
01:57:16
ну я просто не знал что curl так умеет)

Il'ya
09.03.2016
01:57:23
Сейчас сервер рестартну.

Тёма
09.03.2016
01:57:30
стой

секунду)

Il'ya
09.03.2016
01:57:39
Поздно. >.>

Тёма
09.03.2016
01:57:55
вопрос)) у тебя OCSP Stapling работает норм сразу прям после рестарта?

странно

у тебя вроде работает

Il'ya
09.03.2016
01:59:33
Таки да...

Тёма
09.03.2016
01:59:38
а у меня надо еще отдельно nginx рестартнуть

причем не рестартнуть

а именно релоад сделать, чтобы заработадл

Il'ya
09.03.2016
02:00:53


Ебать копать...

Страница 1406 из 6731