• Из-за закрытия китайского заведения, где мы раньше втречались, до того, как найдем, что-то подходящее для постоянных встреч, договариваемся о ближайшей встрече, на каждый первый четверг месяца, здесь: Кто в четверг к китайцам???

Ганза закрыта1+2+3+...?

  • Автор темы Автор темы ДЕМ НН
  • Дата начала Дата начала
Уж не вы ли положили ГАНЗУ?
Не виноватый я, она сама... давно уже...
Это диагноз, думаю.
Ну не разу я не IT, а и то удивило. Слив есть, а собственник молчит. В ветку REM омовскую на ганзу ходил. Мне раньше этой теме ещё приглашениё пришло. http://piterhunt.ru/scripts/forum/showthread.php?t=62591&page=3

Прим. для серых ников:
- это тема от 14.03.13 о том, что пришли форумчанам ПО по рассылке приглашения на г..такт. )
 
Мдаа, интересно всё таки когда Ганза поднимется, кто в курсе?
 
Приветствую господа!
Я, наверное, не совсем беженец, т.к. не очень плотно сидел на ганзе. Кроме того я рассчитываю извлечь/принести пользу своим пребыванием здесь. Для начала хочу изложить свои мысли касательно взлома ганзы.

Сам я являюсь веб-разработчиком, и хотя к ганзе отношения не имею :), обдумывал создание достаточно разных и сложных вещей. Кроме того, как веб-разраб, я интересуюсь путями взлома ресурсов, дабы по возможности защитить от них свои продукты.

Начну по поводу лички.
(рассуждаем на логическом уровне архитектуры ANSI-SPARC)
Когда мы разрабатываем систему обмена сообщениями, напрашивается естественное решение: одно письмо – одна единица хранения (запись, строка в БД). При этом надо помнить, что доступ к ней должен быть предоставлен 2 людям. Получателю, и отправителю (у одного во входящих, у другого в исходящих). Удалять сообщение когда один человек его удалил – нельзя. Сочинять проверку на удаление сообщения обоими людьми – ресурсоемко (дольше програмить, медленнее работает, менее изящное решение). Еще одно напрашивающееся решение, не удалять запись в БД, а только отмечать ее, как удаленную.
Теоретически, можно время от времени выполнять операцию "сборки мусора", т.е. запускать удаление сообщений (записей в бд), для котолрых имеется отметка об их удалении отправителем и получателем. Но, во-первых такие вещи надо отдельно делать (настраивать крон, или еще как извращаться) а это лениво. Да и так все работает. А во-вторых… У программистов есть присказка "это не баг, это - фича".
И действительно. Предположим теоретическую ситуацию: злой-злой маньяк-педофил в личных сообщениях напросился в гости к невинной крохе… кроху, как положено по сюжету, убил, изнасиловал и сожрал… а напоследок удалил ее переписку, зайдя в ее аккаунт, с ее компа, а потом и из своего компа. А если сообщения все равно хранятся в БД, то доблестная милиция прихватит негодяя за негодяйскую задницу.
Конечно, встает вопрос, почему не удалять слишком старую переписку. Скажем трехлетней удаленности, но смотри "во-первых"
И кстати. Взглянем на физический уровень архитектуры ANSI-SPARC. Как именно выполняется операция удаления в БД? Наиболее быстрый метод удаления – это маркировка записи, без ее физического удаления из файла. (кстати файлы на компе удаляются тоже не насмерть, а только маркируются как удаленные, но это скорее относится к другой области)

И еще. По поводу устаревания слитой лички. По моим оценкам объем информации на ганзе порядка 100гигов. Скорость моего интернет соединения 20 мегабит. Таким образом выкачивать всю ганзу мне придется 11часов. Если другие посетители не будут локтями отталкивать меня от кормушки. Если ширина промежуточных каналов тоже будет не меньше 20 мегабит. В реальности скорее потребуется больше времени.

Исходя из этого хронология видится мне так.
1 проникновение на сайт.
2 получение бэкапа БД
3 выкачивание бекапа БД, и возможно бэкапа сайта (картинки, например, могли жить и не в базе). Имеено в этот момент наблюдалось внеплановое зависание ганзы.
4 Замена админского пароля доступа к сайту и ДНС (Доступа в личный кабинет провайдера)
5 Подмена сайта путем внесения изменений в ДНС записи (вроде говорят какое то время IP сайта был левый)
6 Удаление инфы на сервере, пока владелец бегает, пытается восстановить админский доступ в ЛК провайдера. (Помните, в пятницу, 29 марта, прошел слушок, что к понедельнику-вторнику все образуется?)
Собственно пункт 3 – требует определенного времени, и поэтому, скачана была не абсолютно актуальная версия бэкапа. Пункт 6 тоже требует времени, особенно если нужно надежно уничтожить данные (многократная перезапись поверх).

Кстати, если среди присутствующих люди, имевшие опыт модераторства на ганзе? Вопрос видна ли модераторам информация об е-мейлах пользователей форума?

О механике взлома попытаюсь порассуждать в следующий раз.
Кстати, нету ли попгановцев, может поделятся инфой… а то у меня одни предположения…
 
А может стоит весь архив лички старше 3-5-7-10 дней просто уничтожать нафиг, так чтобы её невозможно было восстановить?
Это в руках самих пользователей.
Удаляйте сообщения.
У нас удалённые сообщения не хранятся и не архивируются.
Архив ежесуточный. Т.е. если вы сегодня почистите личку, то в завтрашнем архиве удалённых сообщений уже не будет.

--- Добор поста---

И еще. По поводу устаревания слитой лички. По моим оценкам объем информации на ганзе порядка 100гигов. Скорость моего интернет соединения 20 мегабит. Таким образом выкачивать всю ганзу мне придется 11часов.
Я полагаю, что личка отдельно от сайта занимала не больше пары гигабайтов. И при нормальной скорости это не более 10 минут. Смысл хакерам взламывать сервер, чтобы сливать то что и так на нём в открытом доступе - форумы, фотки? Обычно интересует только закрытая информация.
 
По другим уголовно наказуемым деянием,как то торговля оружием и пр.переписка нах не нужна,а нужны вещественные доказательства.
ну, дела по экстремизму, например.
В доказательном процессе используют скриншоты, снятые и распечатанные с экрана при понятых. Так что личка в свободном доступе могла, видимо, использоваться таким образом.
И, потом. Это в америках доказательства добытые сомнительным путем исключаются из дела и не рассматриваются вообще никак. (по "обычным" делам, не связанных с нац безопасностью)
Думается у нас дела обстоят несколько по другому.
"Лички" форумов элементарно читаются через их базы данных, доступ к админке - не проблема по-большому счёту тоже, кому очень нужно
Откуда такие безапелляционные выводы, мне непонятно. Сами пробовали? Наводит на мысли об определенном опыте у написавшего.
 
Последнее редактирование:
"Лички" форумов элементарно читаются через их базы данных, доступ к админке - не проблема по-большому счёту тоже, кому очень нужно
Да и поясните для непонятливых как доступ к админке (и админке чего?) позволит получить доступ к базе данных и к паролю на базу данных.
 
ну, дела по экстремизму, например
Как правило нужны печатные издания,если конечно это не заказ власти,а комповые писульки привязать для суда к конкретному человеку,практически не возможно,всегда найдутся люди которые подтвердят,что человек играл в проферанс,когда его комп нёс ахинею самостоятельно под его ником.Конечно это касается только ганзы,а не выступлений от своего имени.
 
В доказательном процессе используют скриншоты, снятые и распечатанные с экрана при понятых
Недоказуемо что "на том конце" провода писал именно обвиняемый,связать конкретного человека и ник в инете не так то уж и просто будет ,даже если и все писалась с одного и того же компа ...
 
Куда подевались ганзейцы. Скажу только за тех, кого часто видел - на Рускнайф перешли, Геннадий Дед (Дедюхин) принимает всех потерявшихся. У Вас много наших, по никам узнаю.
Палата №5 в виде филиала на Фейсбуке. В Контакте (не очень люблю эту сеть) тоже есть.

Если по теме - как-то очень откровенно торчат уши Гантакта (или как там его). Мне не сильно верится, что это они. Но спорить не буду, далек от технологий и оружейного\ножевого бизнеса.
 
Недоказуемо что "на том конце" провода писал именно обвиняемый
Поправочка.
Говорю о вот таком раскладе: изъятие компа при обыске, подключение его в сеть, заход на аккаунт, скриншот.
По идентификации "на другом конце" - тут не знаю...
думаю, Изя прав - шито белыми нитками, в суде развалят.

Операм личка ганзы, наверное, подарок. Но думаю, для оперативной работы, а не для доказательного материала следователю.
Утверждать не берусь, предполагаю.
 
Утверждать не берусь, предполагаю.
Да там весь оружейный отдел МУРа,дневал и ночевал:ah:И каторжанская переписка их рук дело.С ганзы регулярно народ на нары выдёргивали по 222,223
 
На мой взгляд, первичны деньги.
"Органам" и так хорошо было. Все в одном месте. Заходишь и дальше уже разматываешь клубочек:)
Если здесь и есть "рука Москвы", то не для получения мифической доказательной базы, это все делается проще, и, зачастую, эффектней, а для того, что бы возглавить.
 
Во всей этой истории удивляет еще следующее:
Админы ресурсов как по команде после взлома уходят в подполье. заговор молчания, инфа - только слухи.
Никакой конкретной информации, могущей помочь другим избежать сей участи. НИКАКОЙ.
Такое впечатление что взлом серваков проводился на удаленно хакерами через бреши в ПО сервака, а банально ломали самого Админа...с применением утюга. :)
Про отсутствие актуальных бэкапов я уж и не говорю...
Без обид, дядьки, но так нельзя.
 
Слушайте, кто-нибудь может прояснить ситуацию по трём вопросам
1) Как могли стырить почтовую базу с ганзы? Причём судя по времени рассылки ещё до взлома?
2) По российскому законодательству заказчики взлома имеют шанс получить административку или уголовку? Или на эти преступления просто закрывают глаза?
3) Что-нибудь слышно о возобновлении работы Ганзы?
И ещё один факт в копилку - на сайтах официальных охотничьих изданий никаких новостей по поводу взлома ганзы не было. Я, по крайней мере, не нашёл. За исключением ЖЖ Михаила Кречмара. На сайт РОГ я сам писал несколько подробных сообщений об этой проблеме, получил в ответ сообщение от редакции "спасибо", но в новостях они тоже эту новость так и не поставили, хотя там новостная лента очень даже живая.
То есть охотничьи СМИ по этой проблеме молчат.
 
Причём судя по времени рассылки ещё до взлома?

да, до взлома, так как письма со спамом на мыло указанное в профайлах, где зазывали Ганзовцев вступить в "соц сеть" стали приходить намного ранее.
 
охотничьи СМИ по этой проблеме молчат
все сми молчат.

не могу отделаться от чувства.
Все причастные к проблеме что-то знают, читают сейчас и похихикивают в кулак. :)
А нас тут несколько дураков сидит и удивляется происходящему. Толкаем наружу дверь, открывающуюся внутрь.
 
*
Причём судя по времени рассылки ещё до взлома?
Смотря что Вы подразумеваете под взлолмом?
Даже здесь уже несколько участников упоминали о "дырявой личке".
**Я в этом убедилась через пол-года после регистрации( т.е. больше 3-х лет назад) + еще от знакомых такая инфа приходила . Если кому-то интересно расскажу подробнее. Правда думала, что это у модераторов такие широкие полномочия, ну или мой аккаунт ломаный из-за достаточно простого пароля. И еще пример, в теме обсуждения одного недобросовестного продавца-модератора (Кстати в Питерской ветке Ганзы), была приведена часть его переписки, как пример лживой двуличной натуры.
*Моя переписка видна до самого последнего дня перед падением форума. В ветке "охотничьи собаки" на 30 марта планировалось (и успешно прошло) мероприятие - турнир по стендовой стрельбе, поэтому в РМ велась оживленная переписка (кто как поедет, патронов заказывали, договаривались о встречах и т.п.)
Про e-mail у меня как раз подозрений не было, так как в профайле он доступный. Так же как здесь указала Скайп.
 
Последнее редактирование:
Назад
Сверху Снизу