Лирика фрика...

Apr 29, 2006 16:20

Я всегда чуял, что модные люди тусуются на приватных ирках (IRC), на хидден серверах с запороленным аксессом.
У них живёт куча ботов, которые воплощают все их грязные фантазии в жизнь ;) Их ники висят за баунсерами, они готовы заспамить, зафлудить и заддосить любую машину врага в любое время... Огромные сети ботов... Штабеля каналов и километры скриптов, контроллящих всё это действо...

Эти серваки в свою очередь - свинченные root машины или просто нормальные дедики.
Правда, когда переливается куча трафа, нужная для irc сервера, сложно это не заметить. Даже дурной админ засечёт такое (забудем на время про сканеры трафа и подобное добро). Поэтому вариант с палёными рутами отпадает.

Добренькие умненькие дяди irc-скриптеры, багоискатели (в простонародье просто хакеры) любят писать свои ирк-клиенты, засовывая туда красивый списочек эксплоитов, крошащаих всё на своём пути, умело интегрируя их в панель с другими дефолтными кнопочками =)
Был такой чел Str3iber. Забацал он в своё время громкий скриптец. До сих пор у меня на винче несколько версий валяется.
В своё время баловался... Скриптов миллион на самом деле, но тот был башнюсносящим... Рушил всё и вся. Жаль, что не обновляется теперь. Но старые баги уходят, появляются новые и поэтому на сегодняшний день, думаю, он не актуален уже совершенно.

Так вот что же надо, чтоб пробиться на такой канал/сервер? Первое - голову на плечах, второе - мотивацию/желание, третье - по настоящему полезный вклад/внос, четвёртое - известность и раскрученность ника (но не всегда).

А лучше не искать и подлизываться к кому-то, а действовать в одиночку, но умело и с умом. Ну есть у меня 50 гигов трафа в месяц. Но нет на том серваке SSH2 доступа и всё-таки это ещё провайдер, который не любит когда у него накаляются провода и когда через какой-то мрачный скрипт к нему лезут и раскомиливают непонятно что... А ещё есть логи... И т.д. и т.п.
Да палево. Получал и root какой-то далёкий разок, но с ним боюсь вообще заморачиваться.
Вывод: нужен стабильный (и лучше всего собственный) дедик для испытаний.

Так к чему я это всё пишу? Т.к. я на протяжении определённого времени занимался/интересовался/продвигался в секьюрности и во мне всё ещё по прежнему время от времени воспламеняется любопытство, ждите от меня скоро статей/заметок/матераилов на эту тему.
Хорошо бы было найти не менее (а ещё лучше более) продвинутых людей здесь в жж.

security

Previous post Next post
Up