Фух, я только что такое пережил

December 26, 2007 Всякое, Интернет

Рассказываю: читаю только что заметку Дэвида Эйри, суть в том, что у него украли домен, воспользовавшись уязвимостью gmail’а (некоторое врямя назад можно было проxssить добавление фильтров, например пересылать все сообщения содержащие слово password на твой имейл). Но Дэвид - мужик, домен покупать отказался, с терористами переговоров не ведет.

Так вот, стало мне интересно, что на его старом домене (www.davidairey.com) находится. Вооружился всеми файрволами и фильтрами, открываю, а там “Index of:” и в списке несколько картинок и php-шек. Открываю одну картинку - че-то знакомое, вторую тоже где-то видел. Третью открываю… блин, да я что-то такое в фотошопе неделю назад рисовал. Смотрю еще раз - точно - мои. Тут меня хватает паника, начинаю сравнивать файлы побитно!! попутно меняя пароли на всем чем можно.

И до меня доходит: когда-то у меня долго домен не прописывался на dns и я пользовался апачевским non-existent-host. Там у меня лежал  проект с этими файлами, а davidairey.com как раз и прописан на 127.0.0.1. Резко полегчало.

Я, конечно, лоханулся (хотя не так как Дэвид). Но пароли все же поменяю где смогу.

Они бдят!

Комментарии (22)

  1. Romiz

    LOL
    Может стоит спать по ночам? :)
    Знаю, сам такой, но ничего не могу поделать… :)

  2. jeka911

    Смотрел на днях передачу научно-популярную про папуасов. У них есть обряд инициации - они фигачат хлопчиков палками, заставляют их блевать и истекать кровью, чтобы те избавились от зла и стали настоящими мужчинами. Злом они считают женщин. Мальчик не может стать мужчиной пока не избавится от женского - крови, которая передалась ему при рождении и грудного молока, которое он пил будучи младенцем.

  3. Бомж без колес

    ГЫ =)
    Я тоже один раз так неудачно домен на 127.0.0.1 повесл… Пол дня правил ошибку и заливал файл на сервант в инете… и никак до меня не доходило, почему мои исправления не канают. Хотел уже клаву об монитор разбить и пойти спать, и тут до меня дошло!

  4. Yuriy

    Вспомнилась старая история о неуловимом Джо… :)

  5. Тормоз

    Мда, неприятная история. Я про Дэвида. Как-то не по себе даже…
    А с тобой просто прикольно, я даже маленько поржал ) Не со зла, конечно. Сам вроде почти также однажды попал.

  6. gibdd

    бдительность прежде всего, конечно. но и параноя не приводит ни к чему хорошему ) а эти кидисы-хакеры уроды, у них нет будущего в этой жизни.

  7. jeka911

    2Yuriy: да я тоже себя так успокаивал, но все равно запаниковал. :) У меня в одном фтп клиенте в истории штук 40 фтпшников с паролями. Большая половина из них не мои - так что в двойне было бы обидно если бы меня поимел кто.

    2Тормоз, ага. Прикинь так, делаешь что-то, стараешься… а хуяк потом - и все в жопу уходит. Обидно конечно.

    gibdd, да, вон у меня есть знакомый приятель, у него на каждом сервисе свой извращенный пароль. В итоге он туеву хучу времени проводит в их вспоминании и напоминании.

  8. Yuriy

    Рекомендую. http://keepass.com/
    KeePass is a free/open-source password manager. Он пароли не только хранит, но еще и генерит. Очень удобная штука.

  9. jeka911

    Пасибо, попробую.

  10. jeka911

    Бомж без колес, :)) Такое странное ощущение потом, скажи… когда бьешься обо что-то головой, долго паришься а разгадка простой оказывается.. Кстати, твой комментарий акисмет съел, я его оттуда чисто случайно достал, очень редко туда смотрю, надо будет чаще.

  11. Бомж без колес

    Вот он цуко! Скажи ему, чтобы мои каменты больше не ел!

  12. simeon

    Так обычно и бывает. Почему-то вначале в голову приходят только сложные объяснения (украденные пароли и т.п). А все проще оказывается:)

  13. Тормоз

    А! Вспомнил, какую я аналогичную глупость делаю, причем неоднократно… вот вчера опять попался ) У меня настроены уведомления, когда на кошелек приходят WMZ. Ну вот, а иногда нужно перечислить с одного своего кошелька на другой. Ну а там обычно суммы более $100. Хоть переводишь со своего кошелька, всё равно уведомление приходит. И вот читаю я это уведомление, и радостно офигеваю первые несколько секунд, типа нифига себе мне кто-то перевод сделал! Кто? Партнерка? Покупатель? )))
    Потом доходит, что этом просто мои же бабки.

  14. jeka911

    2simeon, зато весело получается :)

    2Тормоз, :)) Зато можно себя радовать когда захочется :)

  15. ASUS

    Думаю когдато им придется поплатиться за такую”деятельность”.Как говорится на каждого хакера найдется свой “штирлиц-хакер”

  16. Андрей

    Ну пережил, ну такое, ну просто невозможно.. .) Улыбнуло.

  17. jeka911

    ASUS, но только в таких случаях справедливость почему-то получается очень редко.

    Андрей, :)

  18. jeka911

    Бомж без колес, и правда - сцука, не слушается :( Будем обучать.

  19. al777

    хороший хакер, неизвестный хакер,если его поймали и расшифровали, это плохой хакер, но я за то чтобы их всех выводили на чистую воду, тогда и инет будет чище и лучше.

  20. Евгений

    Так же попался и тоже стреманулся, захожу на сайт и попадаю в phpMyAdmin вижу базу, которая у меня дома также зовется как и на хостинге и начинаю офигевать :),
    пока присмотрелся куда попал выделилось достаточно адреналина. Оказалось, что из-за DDoS хостер прописал редирект на 127.0.0.1

  21. jeka911

    Это те ощущения которые нужно пережить :) Согласись, это прикольно.

  22. 7 раз отмерь | Передовой журнал Евгения Киселева

    [...] как на rentacoder не заходил уже года два. В очередной раз выпадаю испугом - мол с моего аккаунта кто-то заказы [...]

Добавить комментарий

Вход с one-face