Hirdetés
- gban: Ingyen kellene, de tegnapra
- Argos: Az vagy, amit megeszel
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- Magga: PLEX: multimédia az egész lakásban
- Geri Bátyó: Agglegénykonyha 2 – Főzés: szabályok, vagy szabadság?
- sziku69: Szólánc.
- Mr Dini: Mindent a StreamSharkról!
- laskr99: Processzor és videokártya szilícium mag fotók újratöltve!
- sh4d0w: Árnyékos sarok
Új hozzászólás Aktív témák
-
#40553216
törölt tag
Az számít, hogy a NetCraft szerint mindkettő Apache-on fut (vagyis a kernel.org csak futott)? Vagy ez nem az?
-
#16820480
törölt tag
simán elképzelhető, hogy valaki ugyanazt a usernév/jelszó párost használta mindkét szerveren...
ddekany: én úgy tudom, hogy először valakinek megszerezték a loginját, azt eleválták, és utána kicserélték a szerveren levő ssh-t egy saját verzióra, ami szépen elküldözgette a usernév/jelszó párosokat.
-
ddekany
veterán
Talán csak a hash-eket szerezték meg, csak ezt nem sikerült most kommunikálniuk a közvélemény felé. (És aztán még kérdés, hogy mennyire volt jó a hash-elés... pl. volt-e benne salt, stb.)
De ha úgy isten igazából feltörték a rendszert, akkor mikor valaki bejelentkezik, még a hash-elés előtt el lehet tenni a jelszót. (Ez ellen van a dupla-hashelés, mikor a kliens már hash-t küld, a szerver meg hash hash-ját tárolja. Ez persze csak annyiban jobb, hogy ha máshol is u.a.-t a jelszót használod, legalább máshova nem tudnak belépni vele.)
Vagy esetleg valamelyik beleszarósabb programozó simán letárolta valahol a jelszavakat... vagy nem tudott róla, hogy valahol (tmp, swap...) maradnak titkosítatlan jelszavak.
-
rt06
veterán
ha pl linux, akkor a felhasznalok egyszeruen kinyerhetoek: cat /etc/passwd
ha sikerult egy right elevation-t is vegrehajtani, akkor utana: cat /etc/shadow
(bsd-n shadow helyett master, ha jol emlekszem)erre meg mar ra lehet engedni egy john-t
de ha van mondjuk olyan szolgaltatas a gepen, ami adatbazisban tarolja a felhasznalokat (ftp, mail), akkor onnan is be lehet gyujteni nehany felhasznalo/jelszo parost
-
luciferc
őstag
Világosítsatok már fel, hogy az ilyen betörések alkalmával hogy a túróba lehet jelszavakat megszerezni? Valahogy az én józan eszem azt mondaná, hogy jelszót nem tárolunk, csak annak megfelelő algoritmussal képzett ujjlenyomatát.
-
lgb
tag
Erdekes, a kernel.org-os story-nal meg azt irtak, hogy nem tudtak, hova tortek be, valoszinuleg csak "rutinszeru" feltoresek voltak, talan automatmizalva. Ha a mostani hir azzal osszefugg, akkor hogy? Meg akarjak mutatni, hogy megse volt igaza azoknak, akik a fenti dologra tippeltek?
-
olbaidhun
őstag
Érdekes hír. Miért nem csodálkozom?
-
floatr
veterán
Pedig reméltem, hogy valamit mondasz arra, hogy mit lehet csinálni egy ilyen szerveren, azon kívül, hogy a médija veretes hangon harsogja, hogy felnyomták a binugz ősleletének szerverét.
(#12) anulu és az megvolt amikor egy ms-nál üzemeltetett binugzos routerre mentek be, mer admin/admin volt a felhasználónév/jelszó?
-
anulu
félisten
nem mondok semmit, nem mondok semmit, nem mondok semmit...
-
rt06
veterán
nem, nem tudom pontositani, ezt az illetekesek tudnak (akik bementek, illetve akik bementek), de ne csinaljunk mar ugy, mintha az alapitvany beteg kiskutyakon segitene, amibol nem lehet hasznot huzni
egy cegrol van szo, akiknek egyreszt koze van a vilag szervereinek javan levo szoftverekhez, masreszt eves szinten komoly milliok mennek at a kezen -
Depression
veterán
Neveket és jelszavakat loptak. Ez érték, mindegy, hogy honnan jött.
-
5h4rK
tag
válasz
Depression #3 üzenetére
"A szent és sérthetetlen linux?" Egyaltalan nem errol van szo. Egy alapitvanyhoz tortek be, nem pedig egy bankba vagy az FBI -hoz.
-
floatr
veterán
válasz
Depression #3 üzenetére
Ha bankot nyomnak fel, annak lenne értelme. Itt épp a cél nem világos.
-
Depression
veterán
A szent és sérthetetlen linux? Vagy most min vagytok kiakadva? Nem értem.
Bűnözőkről van szó. Vagy hallottál már olyan bankról, amit nem rabolnak ki, mert rendes az ügyfelekkel? -
zazahoho
őstag
Nem igazán értem ennek a támadásnak a vélt vagy valós okát
-
jFox
addikt
Van akinek semmi sem szent!
Új hozzászólás Aktív témák
- Intel Core Ultra 3, Core Ultra 5, Ultra 7, Ultra 9 "Arrow Lake" LGA 1851
- Autós topik
- gban: Ingyen kellene, de tegnapra
- Bibliai bőség a Tesla negyedik mestertervében
- Formula-1
- Argos: Az vagy, amit megeszel
- Call of Duty: Black Ops 6
- Béta iOS-t használók topikja
- Milyen videókártyát?
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- További aktív témák...
- HP EliteBook 640 G10 i5-1335U 16GB RAM 256GB SSD FHD 1 év gyári helyszíni garancia
- Lenovo ThinkPad P14s Ryzen 5 PRO 32GB RAM 512GB SSD 4GB dedikált VGA Érintőkijelző
- Eladó Apple MacBook Air M2 (2022) hibátlan, magyar billentyűzet, csak külső monitorral használt!
- Eladó Apple iPhone 11 128 GB hibátlan állapot + Apple Care Plusz!
- LENOVO Legion Pro 5 16IRX8 - 16" WQXGA 240Hz - i5-13500HX - 16GB - 1TB - RTX 4060 - 9 Hó garancia
- Emlékezetes gamer élmény, amit megvásárolhatsz VAGY akár ki is bérelhetsz! Akár rèszletre is!
- Tablet felvásárlás!! Apple iPad, iPad Mini, iPad Air, iPad Pro
- BESZÁMÍTÁS! ASUS TUF A620M R5 7600X 32GB DDR5 1TB SSD RX 6700 XT 12GB ZALMAN I3 NEO A-Data 750W
- LG 27GR93U-B - 27" IPS - UHD 4K - 144Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDR 400
- Xiaomi Redmi Note 13 256GB Kártyafüggetlen 1 év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest