Jak kompromitovat server.

Jaroslav Lukesh lukesh na seznam.cz
Středa Únor 14 09:49:10 CET 2007


----- Original Message ----- 
From: "Zdenek Mazanec" <konference na betateam.com>


>> pustte tam skype, p2p, nejake inetove radio/tv (jako server + propagace) 
>> a
>> budete mit o zaplnenou linku postarano.
>>
>> ----- Original Message -----
>> From: <dmichal na altien.com>
>>
>> > Zdravim,
>> > Prevedl jsem 1 server na novy hosting a ted bych si potreboval 
>> > vyzkouset
>> > jejich sluzby. Konkretne jak dlouho jim bude trvat reload OS po utoku.
>> >
>> > Bezi na tom Win2003, otevrel jsem firewall a ted premyslim co tam 
>> > pustit
>> > aby mel provider sanci si vsimnout ze neco neni v poradku.
>> >
>> > Mate nekdo nejaky napad jak nakazit windows tak aby zacali generovat
>> > nejaky vyssi traffic? Admin pristup k tomu mam.
>
> Tedy nestacim se divit. Nejen se tady probira, kterak co nejlepe zbourat
> Windows server, ale jeste se celkem schopne navadi zjevne nic moc netusici
> obet na streleni se do vlastni hlavy.
> Opravdu si nekdo mysli, ze existuje operator, ktery nese odpovednost za 
> stroj,
> ktery si zakaznik administruje sam?
> Operatorovi je srdecne jedno, co se na takovem stroji deje a to minimalne 
> do
> te doby, ze si na nej nekdo stezuje nebo dokud netrhne port na switchi.
> Teprve pak bude operator reagovat, driv ne a je to docela pochopitelne.

DOtycny v podstate chtel jen zaplnit linku. Kdyz jsem shanel hosting, tak mi 
leckteri rikali, za je jim jedno jaky provoz budeme mit, dokud to neudela 
50-100G/mesic, pak ze se jim to nebude libit. Z teto vlastni zkusenosti jsem 
tedy vychazel a navrhl reseni pro ktere si nemusi pod sebou uriznout vetev. 
Od providera by dostal jen hlaseni ze se ma vysoky traffic a co s tim bude 
delat. Samozrejme ze vy mate asi jine zkusenosti :o)



Další informace o konferenci Linux