Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-04-12

Re[3]: DIONIS

Здравствуйте, Мосеев отвечает.

cxr> А с энтим никто не спорит... от такого ни одна ОС, в принципе, не
cxr> застрахована...

Ну, я думаю, есть специзделия, но уже в оборонном комплексе.

cxr> Знаешь... у особистов есть свод правил по безопасности
cxr> (по крайней мере я слышал только об одном, первом в их списке):
cxr> 1) Присобачить системный блок намертво к столу(стол к
cxr> полу)/полу/стенке/потолку, большими/очень большими/огромными
cxr> саморезами...
cxr> (утрирую, но так... в шутку... смысл примерно таков...)
cxr> И особисты весьма мудрый народ...;)
cxr> Поэтому, если к серваку возможен непосредственный доступ (или его
cxr> временный вынос... по частям или в целом виде...:))), то ни о
cxr> какой безопасности речь не идёт...

Это верно. Плюс сюда: экранированное глухое помещение, вход по
допускам и с регистрацией в журнале (бумажном). Ну и так далее,
больше одного там не кучковаться, рот на замок...

   2004-04-12 17:06:18 (#123930)

Re[2]: DIONIS

Здравствуйте, Rygoravich.

Вы писали 12 апреля 2004 г., 4:31:56:

R> Доброго времени суток.

R> On Wed, 7 Apr 2004 08:46:06 +0400
R> <cru***@x*****.ru> wrote:

CR>> R> Эге, чем-то мне это форточки 9x напоминает... Я так подозреваю,
CR>> R> что безопасности никакой - разве что никого к компу не
CR>> R> подпускать:).
CR>>
CR>> Нет, не форточки... а именно Novell NetWare, одну из лучший сетевых
CR>> ОС, а именно непревзойденный файл-сервер...
CR>> После старта ДИОНИСА, от ms-dos неостаётся ничего, кроме файловой
CR>> системы fat32. Всё остальное выгружается из системы...
CR>> Как это сделано не скажу точно, но думаю, что по простому
CR>> перехватывают все прерывания, блокируют все порты и т.д., всё что
CR>> можно, и только после этого, открывают нужные порты... Работа
CR>> ведется только с теми, у кого заведен ящик в системе (в случае
CR>> почтового сервера), с остальными сервер не работает. Взломать его
CR>> практически невозможно... гипотетически возможно только DOS-атака...
CR>> пока ни об одной успешной не слышал...

R> Гыгы.
R> В принципе, для простейшего взлома этого более чем достаточно - жмешь волшебную
R> кнопку на системном блоке компьютера, при загрузке - F8 (кто уже забыл - так
R> включается подтверждение загрузки программ, указанных в config.sys и autoexec.bat),
R> жмешь N, когда дос предложит запустить дионис, а дальше в досе на фате делай,
R> что душе угодно - хоть секретные файлы копируй, хоть винт форматируй:).
(это мы помним... только вот файлы все зашифрованные...:)

А с энтим никто не спорит... от такого ни одна ОС, в принципе, не
застрахована... Знаешь... у особистов есть свод правил по безопасности
(по крайней мере я слышал только об одном, первом в их списке):
1) Присобачить системный блок намертво к столу(стол к
полу)/полу/стенке/потолку, большими/очень большими/огромными
саморезами...
(утрирую, но так... в шутку... смысл примерно таков...)
И особисты весьма мудрый народ...;)
Поэтому, если к серваку возможен непосредственный доступ (или его
временный вынос... по частям или в целом виде...:))), то ни о
какой безопасности речь не идёт...

   2004-04-12 14:37:47 (#123805)

Re: DIONIS

Доброго времени суток.

On Wed, 7 Apr 2004 08:46:06 +0400
<cru***@x*****.ru> wrote:

CR> R> Эге, чем-то мне это форточки 9x напоминает... Я так подозреваю,
CR> R> что безопасности никакой - разве что никого к компу не
CR> R> подпускать:).
CR>
CR> Нет, не форточки... а именно Novell NetWare, одну из лучший сетевых
CR> ОС, а именно непревзойденный файл-сервер...
CR> После старта ДИОНИСА, от ms-dos неостаётся ничего, кроме файловой
CR> системы fat32. Всё остальное выгружается из системы...
CR> Как это сделано не скажу точно, но думаю, что по простому
CR> перехватывают все прерывания, блокируют все порты и т.д., всё что
CR> можно, и только после этого, открывают нужные порты... Работа
CR> ведется только с теми, у кого заведен ящик в системе (в случае
CR> почтового сервера), с остальными сервер не работает. Взломать его
CR> практически невозможно... гипотетически возможно только DOS-атака...
CR> пока ни об одной успешной не слышал...

Гыгы.
В принципе, для простейшего взлома этого более чем достаточно - жмешь волшебную
кнопку на системном блоке компьютера, при загрузке - F8 (кто уже забыл - так
включается подтверждение загрузки программ, указанных в config.sys и autoexec.bat),
жмешь N, когда дос предложит запустить дионис, а дальше в досе на фате делай,
что душе угодно - хоть секретные файлы копируй, хоть винт форматируй:).

   2004-04-12 04:44:32 (#123538)