Fórum Root.cz

Ostatní => Odkladiště => Téma založeno: nechapajici 26. 10. 2016, 12:45:41

Název: Jak je možné, že se nepřijde třeba na autora Mirai?
Přispěvatel: nechapajici 26. 10. 2016, 12:45:41
Přece internet provider má nějakou povinnost něco logovat po určitou dobu (asi půl roku)? Tak je možný dohled, odkud se někdo neustále pokoušel připojit na telnet/ssh a zkoušet hesla. Třeba nějaký VPS. No a pak zjistit, kdo si to VPS registroval, ne? Třeba ten poskytovatel VPS by měl vidět nějaký zvláštní traffic, že někdo evidentně dělá něco nekalého.
Název: Re:Jak je možné, že se nepřijde třeba na autora Mirai?
Přispěvatel: Ondra Satai Nekola 26. 10. 2016, 13:10:10
Ponechejme otazku, jak dukladne ty logy budou, stranou...

takovehle zle a osklive veci muzes delat
- pres TOR (coz neni vsemocne, ale na takhle jednoduche pokusy te najit to staci)
- ne z pocitve zaplaceneho VPS ale z nejakeho jineho PWNleho serveru
- pres nejakou "zlou" VPN
Název: Re:Jak je možné, že se nepřijde třeba na autora Mirai?
Přispěvatel: Pepan 26. 10. 2016, 13:12:44
 Koupíš a nabiješ v trafice (samozřejmě bez kamer) Blesk peněženku, předplacenou SIM kartu s mobilním internetem (zaplatit cash, ne kartou :) ), v bazaru starý telefon a jdeš si objednat VPS (nejlépe mimo jurisdikci USA/EU)...
Název: Re:Jak je možné, že se nepřijde třeba na autora Mirai?
Přispěvatel: JardaP . 26. 10. 2016, 13:15:45
Tak oni dali do novin inzerat, aby se autor prihlasil, ze vyhral 20 let kriminalu. Z nejakeho duvodu se ale neprihlasil, mozna necte noviny.
Název: Re:Jak je možné, že se nepřijde třeba na autora Mirai?
Přispěvatel: Sten 26. 10. 2016, 13:53:21
VPSku? Na tohle se používají botnety. Třeba to dělal váš modem infikovaný psyb0tem 8)

I kdyby to byla VPSka, tak není problém získat jednu anonymně. Pokud už musíte vůbec nějaké údaje vyplňovat, tak je stejně nikdo nekontroluje (a i kdyby kontroloval, tak tam dáte nějaké vygenerované (http://www.fakenamegenerator.com/), případně z občanky někoho, kdo ji chytře vystavil na internetu (https://www.google.cz/search?q=občanka&tbm=isch)).

Jak by poskytovatel poznal, že je to „zvláštní traffic“? Uvidí akorát pár HTTPS spojení.