LINUX.ORG.RU
ФорумTalks

Еда для ботов

 


0

3

Привет коллеги. Нужен config.php бальшого размера. Ну чтоб боты китайские долго репу чесали. Посылают они мне на сервер такое:

get /admin/config.php
А что им положить? Файл с русскими матами уже не прокатывает. Надо чтото такое забубенное... :)

☆☆☆

Тех, кто сканирует через f2b в TARPIT.

vel ★★★★★
()
Ответ на: комментарий от MOPKOBKA

Плюсую, сказать в хедере что контент запакован, и присылать бэкап /dev/urandom.

ncrmnt ★★★★★
()

Отдавай /dev/random по биту в секунду

ya-betmen ★★★★★
()
Ответ на: комментарий от Bootmen

Так китай-боту, чтобы понять, что там внутри, придется распаковать загруженный контент. Тут то и пригодится gzip-бомба

cvs-255 ★★★★★
()
Ответ на: комментарий от bvn13

отправляй им /dev/random

Это никак не получится использовать для ухудшения устойчивости шифрования? Хотя бы теоретически?

ddidwyll ★★★★
()
Ответ на: комментарий от frob

Если какой-либо пользователь сети Интернет случайно запросит этот файл, то вероятно его ПК может быть поврежден.

Значит, создатель сайта/админ может подпадать под:

Статья 351. Компьютерный саботаж

1. Умышленные уничтожение, блокирование, приведение в непригодное состояние компьютерной информации или программы, либо вывод из строя компьютерного оборудования, либо разрушение компьютерной системы, сети или машинного носителя (компьютерный саботаж) –

int13h ★★★★★
()
Ответ на: комментарий от int13h

И каким же образом какой-либо пользователь сети Интернет может случайно запросить этот файл?

А в особенности… каким образом случайное запрашивание этого какого-либо файла может повредить ПК этого интернет-пользователя?

frob ★★★★★
()
Ответ на: комментарий от frob

случайно запросить этот файл?

Просто открыть ссылку?

повредить ПК этого интернет-пользователя?

Заполнит все дисковое пространство, чем вызовет сбои в работе системы.

int13h ★★★★★
()
Ответ на: комментарий от int13h

Открыть ССЫЛКУ??? На этот файл очевидно никто ниоткуда не ссылается. Зачем ссылаться на то чего нет?

Заполнит все дисковое пространство, чем вызовет сбои в работе системы.

Случайный пользователь сети Интернет полез скачивать какие-либо файлы и в результате заполнения всего дискового пространства получил сбои в работе системы. Но виноват почему-то какой-либо админ случайного сервера.

«Мы оказываем платную услугу по нагрузочному тестированию. Договор публичной оферты лежит в соседнем файле. Попытавшись скачать admin/config.php вы акцептовали оферту и должны нам две условных единицы за каждый килобайт данных. Не наша проблема, что вы умудрились добраться до этого файла (кстати, как?) не прочитав предварительно договор.»

frob ★★★★★
()
Ответ на: комментарий от frob

Случайный пользователь сети Интернет полез скачивать какие-либо файлы и в результате заполнения всего дискового пространства получил сбои в работе системы. Но виноват почему-то какой-либо админ случайного сервера.

Ты не поверишь, но если водитель собьет пьяного пешехода на магистрали — будет виновен. Как-то так.

int13h ★★★★★
()
Ответ на: комментарий от int13h

Почему же не поверю… Если я дома расставлю капканы и захомутаю домушника, то мне же будет хуже.

В случае с отдачей каких-либо данных со случайного сервера ситуация изрядно иная. На тебя не натравливают метасплоит при попытке пощупать нет ли чего. Не пытаются атаковать в ответ. Просто отдают какое-то говно. А никто конфеты и не обещал.

Ровно с такими же претензиями ты можешь наезжать на кого угодно: я с вашего сервера накачал <подставь не нужное> и у меня кончилось место на диске, а провайдер потребовал заплатить за трафик. А мне это было не нужно, так что вы теперь за это платите.

frob ★★★★★
()

картинку с винни-пухом им туда положи

cobold ★★★★★
()
Ответ на: комментарий от int13h

Если какой-либо пользователь сети Интернет случайно запросит этот файл, то вероятно его ПК может быть поврежден.
Значит, создатель сайта/админ может подпадать под:

Встречный вопрос-зачем Это ему было нужно в каких целях и прочее... Никакой легальный браузер или робот такого не делает.

Bootmen ☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.