Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko213
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

61

Rootnode zamyka projekt.

Największa i najbardziej znana polska "shellownia" zamyka swój projekt.

T.....i
T.....i
konto usunięte
z
pokazywarka.pl
dodany: 06.02.2012, 17:21:53
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    rootnode
  • #
    linux
  • #
    hack
  • #
    local
  • #
    root
  • #
    exploit
  • 37
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Rootnode od nowa. :D
raven4444
z rootnodestatus.net
  • 0
Chyba wiem, czemu...
konto usunięte
z wykop.pl
  • 0

Komentarze (37)

najlepsze

k.....a
k.....a
konto usunięte 06.02.2012, 19:21:55
  • 5
Wybaczcie że być może głupio zapytam, ale czym się różni shellownia od hostingu z dostępem do shella?
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

raider87
raider87
07.02.2012, 08:42:39
  • 3
@katinka: krótko mówiąc torrenta nie postawisz ;D
theqkash
theqkash
07.02.2012, 07:53:07
  • 0
@katinka: Tym, że na hostingu z shellem sobie nie odpalisz zazwyczaj oprogramowania, które sobie musisz skompilować (a do tego muszą byc narzędzia, ale nikt Ci ich nie zainstaluje), a przede wszystkim sobie nie pouruchamiasz zazwyczaj aplikacji w tle, tylko możesz użyć jakichś prostych narzędzi do kopiowania plików, zmiany ich zawartości, czy SFTP i to wszystko.
applicative_functor
applicative_functor
07.02.2012, 10:30:51
  • 2
W tym momencie to już informacja nieprawdziwa:

http://rootnodestatus.net/?p=2142#comments
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Lk_hc
Lk_hc
18.03.2013, 07:43:01
  • 1
@applicative_functor: teraz już prawdziwa :)
Lk_hc
Lk_hc
18.03.2013, 09:02:35
  • 0
@applicative_functor: Nie podano, od włamu to takie pizganie się było i w sumie Marcin mimo że aktywował projekt na innej serwerowni to jednak zrezygnował bo chyba stracił przekonanie. Ale w grę mogą wchodzić też względy finansowania projektu. Choć wszystko ma działać jeszcze przez rok (wygaszenie)... Ale chyba już na ten kolejny (ostatni?) rok już opłaty nawet nie pobiera... więc to już będzie taka mordownia podejrzewam; wyprzedawanie sprzętu i cięcie kosztów.
T.....i
T.....i
konto usunięte
Autor
06.02.2012, 17:27:27
  • 1
Szkoda, byli tani i oferowali sporo możliwości. No ale, to tylko Linux, trzeba było zakładać, że ktoś znajdzie sploita i kiedyś nastąpi lokalny włam. Dane do bazy danych w pliku tekstowym i po wszystkim. Zamknięcie userów w chroot albo wrzucenie ich do zwirtualizowanej maszyny, chociażby na bazie KVM ? Ale wtedy "szatan" nie powinien działać w ten sposób, cały proces powinien być bardziej rozdrobniony.. Zresztą, błąd największy - trzymanie wszystkich danych użytkowników
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

applicative_functor
applicative_functor
06.02.2012, 17:30:02
  • 11
Co ciekawe ich konkurencja teraz obniżyła ceny o 50%, jakby chcieli wykorzystać sytuację.
k.....a
k.....a
konto usunięte 06.02.2012, 17:54:08
  • 1
@applicative_functor: Nie jakby chcieli, tylko chcieli. Nawet jeżeli zamknięcie Rootnode'a nie jest wynikiem jakichś działań konkurencji to chyba oczywiste jest, że będą chcieli przejąć klientów. Nie jest to ani niemoralne ani tym bardziej zabronione.
T.....i
T.....i
konto usunięte
Autor
06.02.2012, 17:49:31
  • 0
W sumie nie da się zabezpieczyć takiej "shellowni" z dużą liczbą użytkowników przed lokalnym włamaniem, nie ważne czy Linux czy OpenBSD.. zamykanie użytkowników w jakimś chroot z osobnym userlandem ? Ale z tego też można wyjść.. Maszyna wirtualna tylko dla użytkowników ? Ale to będzie to samo.. atakujący zyska co najmniej dostęp do danych innych klientów, a to również jest niedopuszczalne. Jakieś "magiczne" mapowanie /home/user z innej maszyny/zasobu dopiero po zalogowaniu ale
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

T.....i
T.....i
konto usunięte
Autor
06.02.2012, 23:00:34
  • -1
@amz: Nie robiłem nigdy dostępu do shella dla ludzi z zewnątrz, a grsecurity ostatnio widziałem jakieś 10 lat temu, ok.

No pomysł z netcatem niezły, ale nie chodzi mi o logowanie z poziomu aplikacji, kiedyś bawiłem się jakimś patchem, jeszcze do kernela 2.0, który logował wywołania każdego procesu + uid. Przecież wiadomo, że nikt nie zostawi historii w jakimś ~/.history
a.....z
a.....z
konto usunięte 06.02.2012, 22:06:07
  • -1

Komentarz usunięty przez moderatora

FiR3WaLL
FiR3WaLL
06.02.2012, 17:36:29
  • 0
Powstanie Luka w internecie. Ahes odwalał kupę dobrej roboty, ale czasami chęci nie wystarczą ...

Teraz tylko czekać aż dzieciaki pokupują dedyki na OVH i będzie wysyp jakiś tanich projektów ... a tutaj autorski system, fajna atmosfera i Jabłuszko na IRCU robiący za 1 osobowy support ;]
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

applicative_functor
applicative_functor
06.02.2012, 17:37:40
  • 1
@FiR3WaLL:

Przecież jest konkurencja.
rss
rss
06.02.2012, 21:53:08
  • -1
hasła (zakodowane) do serwera SSH,


hasła (zakodowane) do kont pocztowych,


hasła (niezakodowane) do kont FTP,
  • 7
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

rss
rss
06.02.2012, 22:33:52
  • 0
Specjalnie dla wszystkich, którzy nie wiedzą o co mi chodziło w pierwszym komentarzu: kodowanie to po prostu zdefiniowany sposób zapisu danych, w tym przypadku: hasła. Służy to tylko i wyłącznie temu, aby komputer mógł te dane przetworzyć i/lub przesłać dalej tak, aby odbiorca też je zrozumiał. Dane, które trzymają w bazie danych MUSZĄ być zakodowane w ten czy inny sposób (np. któreś z UTF lub ISO). Kodowanie NIE ma na celu ukrycia
rss
rss
06.02.2012, 22:17:15
  • 0
@amz: tak, wiem, że korciło Cię, aby pochwalić się megatajemną i znaną nielicznym specjalistom wiedzą, ale zauważ, że zupełnie nie o tym mówiłem (zakładam, że znasz znacznie słowa "kodowanie", więc doskonale powinieneś wiedzieć co miałem na myśli). Poza tym - hashowanie to JEST szyfrowanie jednostronne. Tak więc

jak chcesz innych komentowac to wypadaloby znac podstawy ;)


Poza tym dzięki za wyjaśnienie czym jest hashowanie. Od razu zadzwonię do firmy, żebyśmy
p.....y
p.....y
konto usunięte 06.02.2012, 20:23:28
  • -1
Dziś dostałem wyjątkowo wredny spam. Ktoś poskładał moje dane osobowe z różnych źródeł. Mail przyszedł na adres którego nigdzie nie podawałem... Być może za wyjątkiem właśnie rootnoda, o którym zdążyłem już dawno zapomnieć.

Coś takiego można było przewidzieć. Przechowywanie danych klientów w taki sposób? Nie dziwię się, że właściciel zwija interes. Po takiej spektakularnej wpadce nic tylko na jakiś czas zająć się zupełnie czymś innym.

Z drugiej strony ja jako user też
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

koszernyrozum
koszernyrozum
06.02.2012, 20:08:05
  • -1
No i czas najwyższy, są pewne rzeczy po których firma musi po prostu zniknąć z rynku. Część osób by zapewne została ale większość klientów i tak by stracił.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

applicative_functor
applicative_functor
06.02.2012, 17:33:59
  • -1
http://rootnodestatus.net/?p=2136#comments
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

P.....a
P.....a
konto usunięte 06.02.2012, 20:51:27 via Android
  • -4

Komentarz usunięty przez moderatora

wielomian
wielomian
07.02.2012, 14:13:16
  • -1

Komentarz usunięty przez moderatora

a.....z
a.....z
konto usunięte 06.02.2012, 22:08:28
  • -3

Komentarz usunięty przez moderatora

Hity

tygodnia

Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
5050
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
3107
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
2692
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
2567
Ordynator szpitala w Poznaniu zatrzymany. Zarabiał 100 tys. zł miesięcznie.
Ordynator szpitala w Poznaniu zatrzymany. Zarabiał 100 tys. zł miesięcznie.
2522
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #wydarzenia
  • #informatyka
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking