
Ivan
29.12.2016
09:33:10
дык огласите род то ?

Ringo
29.12.2016
09:36:36

Leo
29.12.2016
09:37:05
меня IIS смущает без балансера на морде
а так ничо, да

Google

Ringo
29.12.2016
09:39:24
Не уверен, что они забыли\не знали про балансировку

Leo
29.12.2016
09:39:30
ммм, тут оказывается в ФППС используется GosLinux
а там, а там… ядро, уязвимое к Dirty Cow
теперь понятно, откуда сливы от приставов :)
т.е. по факту любой юзер с руками может себе рута сделать легко

Ivan
29.12.2016
09:41:14
Не "по факту", а "похоже на".
Выж не знаете. может там патч давно стоит

Leo
29.12.2016
09:52:26
их обновления в открытом доступе, закончились в марте 2015
патч?
ммммммм

Ringo
29.12.2016
09:54:13

Leo
29.12.2016
09:54:19
ФССП
судебные приставы, сорян :)

Google

Ringo
29.12.2016
09:54:24
А, ясь

Leo
29.12.2016
09:54:39
посоны в офисе тож не верят, ща качаю образ, проверю :)

Evgeniy
29.12.2016
09:56:58

Ivan
29.12.2016
09:58:37
А вот вопросик про запросы из МВД
мне тут пришел один, отдать данные юзера, но что смущает. С бесплланого ящика , обратный телефон сотовый
печать мутная
стали бы вы отвечать?

Leo
29.12.2016
09:59:25

Ringo
29.12.2016
09:59:37
Вроде ж надо бумажную бумагу получить сперва?

Leo
29.12.2016
09:59:50

Ringo
29.12.2016
09:59:58

Leo
29.12.2016
09:59:59
квалифицированная подпись электронная

Ivan
29.12.2016
10:00:16
Пришел факсом ваще

Leo
29.12.2016
10:00:34
ну факсом дело другое
это бывает нередко, особенно раньше бывало
ну как минимум, попробовать позвонить обратно в орган (по обычному телефону) и пробить, есть ли такой сотрудник
но без бумаги можно лесом слать смело

Evgeniy
29.12.2016
10:01:25
iis разве не кластеризуется ?
ну и да

Leo
29.12.2016
10:01:30
либо без электронки с квалифицированной ЭЦП

Google

Evgeniy
29.12.2016
10:01:35
я бы тоже заголовки прятал

Leo
29.12.2016
10:01:44
ну IIS редко кто ставит прямо на морду

Roman
29.12.2016
10:05:29

Leo
29.12.2016
10:05:51
судя по другим заголовкам и контенту, там реально ASP.NET и IIS
подробный скан не делал, лениво
но думаю, что так и есть

Roman
29.12.2016
10:09:31

Ringo
29.12.2016
10:15:01
А судя по ДНС, там таки кластер.

Leo
29.12.2016
10:15:38
ну я как бы не вижу
mts.ru has address 91.216.147.50
уже дальше, судя по заголовкам, кластер IIS

Ringo
29.12.2016
10:16:25
www.mts.ru is an alias for mtscluster.quantumart.ru.
mtscluster.quantumart.ru is an alias for netcluster.quantumart.ru.
netcluster.quantumart.ru has address 91.216.147.50

Leo
29.12.2016
10:16:32
оу
ща
ахахахах
www — кластер, д
а вот без www — нет :)

Ringo
29.12.2016
10:17:14
Адрес-то тот же

Leo
29.12.2016
10:17:21
ну да, только вопрос балансировки
mts.ru не балансируется

Google

Evgeniy
29.12.2016
10:18:48
кто сказал )
ну там реврайт на ввв.

Ringo
29.12.2016
10:19:57
Ловко вы по заголовка и ДНС-записи делаете выводы о том, как оно внутри устроено (:

Leonid
29.12.2016
10:21:14
https://geektimes.ru/post/284194/

Roman
29.12.2016
10:23:59

Ringo
29.12.2016
10:24:04
Мне оно только gimp показывает (:

Tem
29.12.2016
10:28:08

Admin
ERROR: S client not available

Tem
29.12.2016
10:28:12
интересно откуда оно там

Leo
29.12.2016
10:48:37

Нагиев
29.12.2016
10:57:41
Коллеги, кто нибудь использовал 10g порты на 3120?

Ivan
29.12.2016
11:06:20
используем. 7 гигабит гоняем.

Leo
29.12.2016
11:14:55
а знаете, что входит в стандартную поставку брутального, отечественного GosLinux от ФССП? правильно, Wine
ну, вдруг кому Винда понадобится

Wingman
29.12.2016
11:17:13
только наверно 3420
3120 без десяток жи

Tem
29.12.2016
11:17:37

Wingman
29.12.2016
11:17:40
гмм

Google

Tem
29.12.2016
11:17:41
для стекирования

Wingman
29.12.2016
11:17:48
а
не, эти нет)

Leo
29.12.2016
11:26:21
и да, уязвимость работает

Ivan
29.12.2016
11:30:57

Leo
29.12.2016
11:31:16
да разработчики уже давно попилили бабло и закончили проект
им просто плевать на обновления
поэтому мое сообщение никому не нужно

Ivan
29.12.2016
11:31:58
Это называется равнодушие.

Leo
29.12.2016
11:32:12
да я вас умоляю, любой спец. об этой проблеме знает

Ivan
29.12.2016
11:32:25
Один дядька назвал это самым страшным грехом

Leo
29.12.2016
11:32:32
им достаточно просто обновить систему, чтобы починить это

Suigintou45
29.12.2016
11:32:49
ещё и сообщение спец. товарищу передадут

Ivan
29.12.2016
11:32:51
Вам просто лень.

Leo
29.12.2016
11:33:02
дада, скажут, что их систему вона кто чо поломал
оно при входе в систему говорит мол, ты смотри, братюнь, я вся такая защищенная система, нибздо у меня тут
а я тут к ней со своими грязными эксплойтами

Ivan
29.12.2016
11:33:45
Ну и кто хуже они или Вы ?

Leo
29.12.2016
11:34:18
хуже тот, кто за государственные деньги напилил супер-безопасную систему и не обеспечил ей обновления

Ivan
29.12.2016
11:34:44
Или тот кто обэтом знает и молчит...