LINUX.ORG.RU
ФорумTalks

вопрос морали

 ,


0

3

Навеяно удаленной темой с файлопомойкой дуплом наружу.

открытая корп.Файлопомойка - плохо, больно, но не смертельно. Это еще мелочи. Вопрос более неприятного характера. Допустим я прошел в сети мимо дупла и понимаю, что могу выполнить на удаленной системе любой произвольный код одним хреновым гет-запросом. Причем уязвимость давно описана и вообще говоря заделана еще год назад. Вариантов развития ситуации 3 как я вижу - написать админу системы с левого мыла мол «обновись, кран», втихую юзать дупло или просто забить хрен с пройти мимо.

Вообще первый вариант неплох имхо, но в реалиях нашей страны за него можно отхватить нехилых лещей, причем даже вероятнее чем за второй вариант. А от третьего варианта отдает душком, т.к. это как-то имхо неправильно (ну как если бы увидел что у кого-то кошелек выпал и не сказал ему об этом)

Кто что думает на этот счет?

p.s. да, совесть съела :( не подозревал в себе такого

★★★★★

Последнее исправление: upcFrost (всего исправлений: 1)

В описываемом тобой случае самый верный вариант - забить

Valkeru ★★★★
()

Кстати, там не только файлопомойка торчит, пройдись по треду.

Valkeru ★★★★
()
Ответ на: комментарий от Valkeru

не, зачем сразу так? можно тоньше ;)

а про забить - да, вариант самый верный, хоть и неприятный

upcFrost ★★★★★
() автор топика
Последнее исправление: upcFrost (всего исправлений: 1)

SВИМ, кстати говоря.

aidan ★★★★
()

Где-то читал что есть хакеры в белых плащах, которые сами обновляют роутеры жертвы и паролят wifi. Возможен ли такой вариант относительно твоего случая?

duck
()
Ответ на: комментарий от duck

хакеры в белых плащах, которые сами обновляют роутеры жертвы и паролят wifi

Главное, чтобы новый пароль от wi-fi жертве не говорили. Иначе терапевтического эффекта не будет.

Sadler ★★★
()

Инициатива <трахает> инициатора.

crowbar
()

но в реалиях нашей страны за него можно отхватить нехилых лещей

Друг, не читай то дерьмо, которое ты читаешь — чёрный текст на жёлтом фоне разъедает глаза и провоцирует болезнь Альцгеймера:)
Ну как доброе дело может привести к «лещам» даже в вашей стране?
Так и пиши — я ленив настолько, что мне даже гадость лень сделать, так хоть замаскирую свою лень под душевные терзания...

Stahl ★★☆
()
Последнее исправление: Stahl (всего исправлений: 1)

Нехилых лещей ты можешь поймать за первый вариант и в более других странах, как это ни печально.

Deleted
()
Ответ на: комментарий от Sonsee

Я так понимаю, админ увидел, что сервер упал и просто поднял его? Не поразмышляв на тему, откуда такая нагрузка? Ну раз так и не закрыли.

aidan ★★★★
()

А за что отхватить то, если сказать этому джентельмену, что у него очко в форточку торчит? Я краями не догнал

der_looser ★★
()
Ответ на: комментарий от der_looser

Ну помнится Sony как-то сказали, что у них то ли в защите Blu-ray, то ли в консолях дыра, так они по судам пошли. И в этой стране аналогичных примеров можно море найти.

Valkeru ★★★★
()
Ответ на: комментарий от der_looser

А за что отхватить то, если сказать этому джентельмену, что у него очко в форточку торчит? Я краями не догнал

За какой нибудь «неправомерный доступ к информации».

najlus ★★★★★
()
Ответ на: комментарий от Valkeru

ithappens? Это такой bash.org.ru только для тех, кто не умеет сочинять короткие анекдоты?
Мощный аргумент, ничего не скажешь...

Stahl ★★☆
()
Ответ на: комментарий от der_looser

А за что отхватить то, если сказать этому джентельмену, что у него очко в форточку торчит?

Проблема в том, что если я это отпишу - то потом мне надо будет доказывать, что я сам эту хрень не пользовал. А т.к. единственное место, где реально видны запросы - это логи апача, то ничто не мешает мне их вычистить. Презумпция невиновности, сам понимаешь, не работает, и надо будет с пеной у рта доказывать, что я на самом деле ничего не ломал (а это недоказуемо, т.к. отметается фразой «просто следы подтер»)

upcFrost ★★★★★
() автор топика
Ответ на: комментарий от Eddy_Em

Да чего там описывать, все описано до нас. Во FreePBX дупло в одном из файлов, первая (ну, можт третья) ссылка в гугле это покажет куда лучше меня

upcFrost ★★★★★
() автор топика

написать админу с одноразового e-mail

next_time ★★★★★
()

в реалиях нашей страны за него можно отхватить нехилых лещей, причем даже вероятнее чем за второй вариант.

фигня. мне, например, время от времени всякие кул-хацкеры пишут, так мол и так, у вас вот тут вот дырень, пользовать так.

я предлагал давать им за это немного денег, но чет моя инициатива умерла где-то в недрах бюрократии.

Rastafarra ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.