|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
HEARTBLEED
Od: sparta999
|
Pridané:
17.4.2014 11:40
najnovsie: pomocou zranitelnosti heartbleed bol dnes odcudzeny rohlik v obchodnom retazci TESCO...
|
|
@: Krvácajúce_srdce
Od: .............,...........
|
Pridané:
17.4.2014 13:36
...bol dnes odcudzený ROŽOK...
|
|
Re: @: Krvácajúce_srdce
Od: bernard
|
Pridané:
17.4.2014 14:03
on mal na mysli ceske TESCO
|
|
Re: @: Krvácajúce_srdce
Od: .............,...........
|
Pridané:
18.4.2014 10:14
Aha, értem.
|
|
bleed alebo beat
Od reg.: diosko
|
Pridané:
17.4.2014 11:49
V nadpise je "Pomocou Heartbleed je možné..." a v texte je "Jednou Heartbeat správou može...".
Myslim, ze by to malo byt iba "heartbleed".
|
|
Re: bleed alebo beat
Od: Yesman
|
Pridané:
17.4.2014 12:10
srdce bije. (v tomto pripade kazdy uder znamena nejaku odozvu na to, ci je system zivy)
preto heartbeat.
srdce pumpuje krv. (v tomto pripade zneuzivanie odozvy na ziskanie dat - teda kradnutie niecoho, co ti nepatri)
preto heartbleed.
|
|
????????????????
Od: ????????????????
|
Pridané:
17.4.2014 12:35
Do firewallu:
# Log rulez
iptables -t filter -A INPUT -p tcp --dport 443 -m u32 --u32 \
"52=0x18030000:0x1803FFFF" -j LOG --log-prefix "BLOCKED: HEARTBEAT"
# Block rules
iptables -t filter -A INPUT -p tcp --dport 443 -m u32 --u32 \
"52=0x18030000:0x1803FFFF" -j DROP
|
|
Re: ????????????????
Od: qqqqqqqqqqqqqqqqqqqqqq
|
Pridané:
17.4.2014 13:26
Nie je to take jednoduche. Toto ti pomoze iba proti jednoduchym exploitom, ktore maju tuto signaturu na zaciatku paketu. Pred par dnami sa jednemu tipkovi podarilo spravit exploit odolny voci tomuto filtrovaniu, ked zabezpecil aby kazdy paket zacinal inymi datami.
|
|
Re: ????????????????
Od: Koumak
|
Pridané:
17.4.2014 14:16
Tak prida na obdobnu klasifikaciu este frontu s rychlostou 1 byte/sec a "hacker" to radsej vzda, aby nemusel nekonecne cakat... ;)
|
|
Re: ????????????????
Od: Koumak
|
Pridané:
17.4.2014 14:29
A mozno to este trosku vylepsit napriklad:
iptables -A INPUT ! -i lo -p tcp -m multiport --destination-port 443,943,993,995,1194 -m u32 --u32
"52=0x18030000:0x1803FFFF" -m limit --limit 5/h -j LOG
--log-level debug --log-prefix "Firewall: Heartbleed"
iptables -A INPUT ! -i lo -p tcp -m multiport --destination-port 443,943,993,995,1194 -m u32 --u32
"52=0x18030000:0x1803FFFF" -j DROP
iptables -A INPUT ! -i lo -p udp --dport 1194 -m u32 --u32
"52=0x18030000:0x1803FFFF" -m limit --limit 5/h -j LOG
--log-level debug --log-prefix "Firewall: Heartbleed"
iptables -A INPUT ! -i lo -p udp --dport 1194 -m u32 --u32
"52=0x18030000:0x1803FFFF" -j DROP
|
|
.....
Od reg.: anonymouser007
|
Pridané:
17.4.2014 13:25
srdce mi krváca
|
|
Re: .....
Od: sparta999
|
Pridané:
17.4.2014 14:15
hej ? seres kravave hovna ? nejedz vela cvikly
|
|
Re: .....
Od: dagi1984
|
Pridané:
17.4.2014 15:28
tak z tohoto hlaska nebude :(
|
|
Re: .....
Od: santa santa
|
Pridané:
17.4.2014 18:41
Co cakas ked vychodil len zakladnu skolu.
|
|
Re: .....
Od: lal
|
Pridané:
17.4.2014 19:32
ale v stropkove, to je ako stredna v petrzalke :)
|
|
Re: .....
Od: MAJAK - neregistrovany
|
Pridané:
18.4.2014 9:47
stropkov? to kde je?
|