03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (16.01.2005 01:44 - Jancis)
Taa... peedeejaas 24h praktiski neesmu atgaajis no IRC'a... baa... kaadeelj?Tadeelj ka Kristabs ( kristabs.os.lv ) ir vainiigs. Biju chata un vinsh teica, ka vinjsh savaa kanaalaa #sex ( #sex/chat.118.lv) liks botu. Taa nu arii es izdomaaju ka jaapabaidz kompileeshana un instaleeshana. Kautkad ieprieksh bija veelme uzlikt bet slinkums un nezinaashana uzvareeja mani. Taa nu peedeejaas 24 h stradaaju pie bota, kas saucas noveerotaajs un kas pilda !seen funkcijas kanaalos #smiltene (un arii #valka). Maacaas vinjsh arii kanaalaa #valmiera , bet tur jau ir laacjux kas dod zinjas.
Siikaak? ok.
eggdrops. Peedeejo versiju var ielaadeet no http://oggheads.org
To njemam, nokompileejam un tad jaakjeras pie instaleeshanas. Saaku lasiit manuaaljus un gandriiz nojuudzos - ieprieksh nekas taads nebija apskatiits - pamaciibas arii minimaalas, neva saprast no kuras puses piekjerties. Peec tam dabuuju config creatoru ( http://www.egghelp.org/files/eggcreator.zip ) prieksh windows ar kuru uztaisiju konfiguraaciju. Shii vismaz darbojaas. Taa nu palaidu botu un pamazaam njeemu nost nevajadziigaas lietas. Peec tam mekleeju interneta TCL skriptus http://www.egghelp.org/tcl.htm un ftp://eggdrop.risingnet.net/pub/eggheads/eggdrop/scripts/1.6/ likaas visnormaalaakie. Uzliku arii taadus, kuri kiko/bano par rupjiibaam un visaadiem caps lock un daudzpunkteem. Tam gan vajadzeeja OP'u, tapeec iedevu aopu. Kad tos biju kaartiigi uzlicis, izdomaaju, ka vajag lai vinjsh arii kautkaa reagjee kad vinju sauc un taadeelj uztasiiju pats savu pirmo tcl skriptu. Tur ir tikai pacmit rindinjas, bet juutos lepns. Paraleeli tam, Kristabs arii njeemaas ap savu un jau bija palaidis savu miiljmeitinju. Tagad vinjam esot jaapaartaisa mirca skripti uz tcl.. nuko, veiksmi. Kad buus sanaacis, vareesim ietesteet !strip ieksh kanaala #sex . Nekas cits/interesants arii nav ar mani tagad noticies.
03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (07.01.2005 17:53 - Jancis)
To ka pods.lv ir apgazies jau sen, to zin ikviens. Kautkaadi jauki cilveeki uzaisiijushi lapu ( http://esparpodu.insecure.lv ) kura ir kaa taada pods.lv fankluba lapa kur var pierekstiities cilveeki, kas veelas pods.lv atgrieshanos. Es shiis idejas popularizeeshans vardaa ari noleemu te iemest saiti uz to. Tiesa gan pats CooLynX nespeej nociesties neierakstiidams kautko un esosho lapu ( http://www.pods.lv ) ik pa laikam atjaunina, iemetot kaadu interesantu interneta saiti, tomeer no otras - palasot vinja teikto pods.lv - skjiet ka vinjsh slinko un negribas kjerties pie atbildiigaa darba: informeet lv poda kaaros cilveekus un mekleet vienmeer vinjiem zinjas.. nu ko CooLynX, pacenties, kaa saka atbalstiitaaji:"daudziem dzīve Internetā nav vecā bez poda." ( esparpodu.insecure.lv autora vaardi)
03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (14.12.2004 15:01 - Jancis)
Šodienas iesakums bija sameeraa ljauns: tika mociits kaads cilveeks kas eeda visu tiikla trafiku.
Atnaaku uz darbu, skatos epastu, blogus un noveeroju ka internets ir ljoti leens. Kapeec? Nezinu, paskatos kas notiek ruuterii un vuala - no tadas un taadas IP eed visu trafiku. Labi ka taa - domaaju jau kaarteejais viiruss. Tad - (Win2k) Start/ Setting /Control panel - > Administrative tools -> Computer management. Tur Connect to other computer un viss forshi - panjemam un iestarteejam telnet servisu. Tad Start/Run -> Cmd un telnet dators. Taalaak netaa atradu programmas tlist un kill - komandrindas softinji, kas daraas ar failiem. Tad panjemu Start -> run "\\dators\c$" un iemetu turpar root direktorijaa tos failinjus. Tagad no telneta njemu un nolisteeju taskus.. aa nu nekas traks tikai massdownloaderis taads aizdomiigs. Netstts arii raada, ka tieshi 80 ir visaktivaakais. Njeemu un to procesu nogalinaaju. Tad ar internaalu 10 sek nolisteeju veerleiz un katru reizi nogalinaaju to precesu. Beigaas, kad apnika, nodzeesu no programmfailiet vinju vispaar un nonjeemu mass downloader mapei jebkaadas tiesiibas. Logjiski ka vinjas var uzlikt atpakalj.. bet ;) nu ljauni ljauni.
03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (11.12.2004 12:17 - Jancis)
Ooo, jau meenesi bija variants: neaiztiksim serveri jo labaka vinju nepaarstarteet. Tagad no pasha saakuma.
Kaads jaukums (ja par sevi taa var izteikties) saremonteeja servera droshiibu taa, ka nevareeja ielogoties. Kautkaa ne taa pieliekot pakas panjeemaas --nodeps un jaunais GlibC uzlikaas taadaa veidaa izjaucot atkariibas un nepieljaujot pat komandu ls.. nemaz nerunaajot par su. taatad salabot vairs nebija iespeejams. Ceriiba, ka pie pasha servera viss ies ... neattaisnojaas. Pie tam ielogoties peec izlogoshanaas vispaar vairs nevareeja. Vareeja dabuut tikai chupu erroru. Taa nu noleemaam: labaak neaiztikt un buus labi. Bija jau kautkas kas negaaja: piemeram epasts.. bet labaak lai darbojas vismaz kautkas. Tas bija forshi, jo Uptime ( http://uptime.netcraft.com/up/graph/?host=ne.ko-ne.da.ru ) kaapa aciimredzot. Shodien man bija paredzeets paarcelties un junaam maajaam bet serveris aizkaveejaas jo "nav jeegas braukt tikai peec vienas kastes" .. baa. Taa nu es njeemu un paarstarteeju serveri.. protams nekas negaaja. Taa es iebuutojos no sava miiljaa Morphix live-cd ( mazs, aatrs ar xfce izgreznots 220 mb matricaa ieburnots linux - http://www.morphix.org/ ) un ielaadeeju no interneta tieshi taas versijas GlibC rpm failu. vieniigi tad aplauzos, jo man bij tikai pieejama komanda tar. taa nu njeemu ladeeju rpm uz citas darbstacijas un tad atpakoju rpm, sapakoju taraa un ielaadeeju uz viena ftp servera. Tad no live cd ielaadeeju to taru un iemetu sisteemaa taa saturu. galvenais ju bija slimais libc.so.6
Vuala! Ja tagad skataties, tad viss ir vislabaakajaa kaartiibaa. Tas darbojas!
Tagad tik jaagaida savas jaunaas maajas. Ceru ka naakamnedeelj netikshu pieshnjaakts.
Secinaajums: Slikti ir nojaukt dependencijus, tomeer .. sasodiiti laba droshiiba - neviens nevar paarnjemt serveri ne tikai ar root tiesiibaam, bet arii nav pieejamas chupa shell komandas (aa, tak iekshaa nevareeja tikt.. ) , buus jaapiepraktizee shito lietu kautkaa attiistiit. ;)
Autobuss atkal brauca caur kautkaadiem caurumiem. Noseedeeju kaadas 10 min un atluuzu - pamostos: pulkstenja nav, iisti nezinu vai galapunkts bija tur kur man vajag.. tikai tumsa un ik pa laikam kautkadas gaismas (maajas skrien).. zemes celjsh.. nee nu viss beidzaas laimiigi - izkaapu kur vajadzeeja, bet nobijies jau bik biju - telefons atmira jau sen un pulkstenja arii nav.
03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (29.11.2004 16:26 - Jancis)
Shodien teeloju iistu izmekleetāju: Saakshu no saakuma:
pagaashnedeelj nestartejaas kompji. pareizaak sakot starteejaas bet pirms desktopa paraadihanaas raada smilshu pulksteni un viss.. neko, atradu ka ir lieks taasks guardpc un nobeidzu. vinji tur taadi divi. vienu izdevaas nogalinaat un viss aizgaaja. taa tika atjaunoti kompji un domaaju viss ok. nekaa. shoriit bija taaads trafika paarslogojums. es uzreiz: aa , nu studenti salaboti, gan jau lektoru kompji kauko dara - saku skatiities - tur 4 no 5 kompjiem viirusaini. NJeemu tos saremntoeeju, domaaju viss kaartiibaa - nekaa - studentiem piegajau pie pirmajiem 7 no kuriem 5 bija inficeeti. ta atmetu ar roku un noleemu apskatiities ko iisti dara tas ljaunais keyloggeris un bekdoors. Taatad ideja taada, vinjam piesleedzas kaadas slimais kas uzmineejis vinja adresi peec random, tad ja mans dators ir caurumains (kaads protams nav windows) tas ieliek manaa datoraa savu kopiju un ieliek startupaa, servisos un visaas iepeejamajaas vietaas (skatiit zemaak). Tad mans kompis palaizj laimiigo programmu guardpc.exe un ieiet kaukaadaa irca serverii kur ir salinkoti vairaaki serveri, jo saslimusho datoru skaits bija pie 5 tuukstoshi. Taa nu vinjsh ir iegaajis ircaa un tajaa pashaa liakaa peec random priincipa skenee apakshtiikla daorus. Ja atrodas veel kads ievainojamais, tad tam nosuuta savu kopiju, uzstada to un nosuuta atskaiti par to uz irca serveri chanam #forscript . Tajaa kanaalaa taa arii netiku, jo tur lai iekljuutu vajag paroli, ko dators nosuuta sakumaa, a es to neiznu, jo es pakas skatiijos ar packetsnifferi. Ta vietaa iegaju chanaa #admin kuraa satiku shaa jaukuma veidotaajus vai liidzzinaataajus. Normaali parunajos, ko iisti var dariit, puishi pat piedaavaajaas izbanot manas adreses no vinju servera.. diemzjeel es atteicos: 1) viiruss mums buutu taa vai taa 2) mees taaapt vinju notiiriisim.
inchiigi bija arii tie serveri linkotie: irc(1-8).lamers.org kaut gan iisteniibaa taadi hosti neeksistee...
iepaziisimies: guardpc.exe
http://www.sophos.com/virusinfo/analyses/w32forbotcu.html- viirusa info
un tepat arii http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx - zaaliites
03 March 2005
By Jancis
Avots: http://ne.ko-ne.da.ru (29.11.2004 17:30 - Jancis)
Draugiem.lv pierakstiijos kaukaadaa mirc grupaa pie domubiedriem. Tur puishi diskutee par dazjaadama lietaam. Visvairaak aciis ieduuraas diskusija par fluuderim kur puisis nevar neko padariit ar join-part fluudiem, bet tajaa pashaa laiakaa zin no galvas liekaako dalju komandas un diskusija par viirusiem, kur kaads ir pamaniijis ka rodas jociigi faili scripXXXXX.mrc ko AV detektee kaa viirusus. tur uzreiz viens piedaavaajas ar savu paliidziigo roku
--
Vajag registreet mIRCc, man piemeerem ir 6.16 mIRC, viss ir kaartiba, neviena viirusa, un veel uz kaadu adresi labaak ieet nevis caur InternetExproer, bet caur Mozzila, vai Mozzila FireFox, kas ir man :)
--
savukaart otrs izradaas iists ekstreemists
--
Man patiik taac viiruss ka visu laiku kad iesleedz mIRC tad njemaas nost atminja datoram..!!!!Pac maak uztaisiit bet netaisu ka nesakjer k-ko.!!!Vienreiz ar datora viisusiem njeemos kameer pac skjeeru.!!!Lielaaku dalju datu izdzeesa.!Es ar taadaam lietaam vairs nenodarbojoss.......
--
03 March 2005
By Jancis
Nu tā - paziņoju šo vietu par atklātu.Patreiz nekādu garo ievadu uzrakstīt nevaru, jo rīt agri jāceļas, lai dotos uz izstādi skola2005. Vienīgi šovakar gribu mēģināt ievilkt rakstus no vecā bloga - http://ne.ko-ne.da.ru.
Par tehnisko izpildījumu pasūdzaties, ņemšu vērā, taču te tāpat ir vēl daudz ko darīt. Šī būs tā kā beta versija. Jāsataisa ērtums, tad vēl jācīnās pret visādiem ļaunajiem hakeriem. Ganjau kāds iemēģinās un nešaubos nogāzīs manu smilškasti. Tik nenodzēšat lūdzu neko, tāpatās grūti nācis, zadzis arī neko šim pasākumam neesmu...
Jaunākie komentāri
pirms 1 nedēļa 19 stundas
pirms 1 nedēļa 2 dienas
pirms 6 nedēļas 3 dienas
pirms 10 nedēļas 4 dienas
pirms 12 nedēļas 2 dienas
pirms 14 nedēļas 3 dienas
pirms 15 nedēļas 1 diena
pirms 17 nedēļas 1 diena
pirms 17 nedēļas 1 diena
pirms 17 nedēļas 3 dienas