DDoS-owałeś Sejm? Możesz być na celowniku, Policja już szuka sprawców
Dwa tygodnie temu wielu polskich internautów uczestniczyło w bezprecedensowym ataku na serwery instytucji państwowych. Pod względem technicznym atak nie był niczym interesującym, co najwyżej pokazał, że jakość infrastruktury informatycznej władz RP pozostawia wiele do życzenia. O wiele bardziej interesujący okazał się on od strony socjologicznej – koordynowane przez @AnonymousWiki na Twitterze masy polskich internautów, bez względu na dzielące ich różnice polityczne, bez względu na poziom ich kompetencji technicznych, przyłączały się do działań mających na celu przeciążenie serwerów. Teraz wielu z uczestników protestów może mieć przymusowy urlop lub długie ferie – Policja już szuka osób, które bawiły się w haktywistów.
Redakcja bloga Niebezpiecznik.pl otrzymała wiadomość od anonimowego administratora sieci, donoszącego o licznych żądaniach Policji udostępnienia logów serwerów w celach śledczych. Ujawnił on także metody, które wykorzystywano do ataku DDoS. Jak to często bywa, na hostingowych serwerach wykorzystywano skrypty PHP. Chętnie wykorzystywano w tym celu Http Killera, zapisywanego jako sejm.php i umieszczanego w publicznie dostępnych katalogach, z których wywoływany był zdalnie przez boty z zewnętrznych maszyn.
Niektóre z takich ataków z serwerów hostingowych trwały naprawdę długo – do 12 godzin, a co najzabawniejsze, do wywołań dochodziło bez jakichkolwiek zabezpieczeń. IP należało do komercyjnych dostawców, napastnicy najwyraźniej nawet nie pomyśleli o Torze czy serwerach proxy.
Anonimowy administrator informuje też, że wśród wezwań Policji znalazły się też zgłoszenia na prywatnych użytkowników, którzy do ataków wykorzystywali swój marny upload DSL-owych łączy. Uważa jednak, że – przynajmniej w przypadku tych, którzy łączą się przez NAT – sprawy zostaną umorzone. Podkreśla, że komuś bardzo zależy, by namierzyć haktywistów – „ (…) skoro przefiltrowali dane do tego stopnia, że nawet takie pierdnięcia po 30 minut wychwycili i teraz za to ścigają”.
Informacje ujawnione przez Niebezpiecznik.pl potwierdziło też kilku naszych znajomych z kręgów Policji i wśród administratorów Sieci – akcja ma być prowadzona na terenie całego kraju. Przypominamy, że polskie prawo telekomunikacyjne zmusza legalnie działających dostawców do przechowywania logów – nie mogą pozwolić sobie na ich przekierowanie do /dev/null. Dlatego apelujemy do naszych Czytelników o rozsądek – jeśli już coś robicie w dziedzinie haktywizmu, róbcie to ostrożnie. Zastanówcie się też, czy warto, skoro jak widać po wczorajszej debacie z Premierem, ataki na rządowe serwery niczego nie przyniosły. Nie tędy droga – rząd co najwyżej kupi sobie lepsze loadbalancery. Oczywiście z naszych podatków.
źródło: niebezpiecznik.pl
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 aqs 2012-02-07 09:56:21 0
IP: 193.25.222.[...] Mozilla/5.0 (X11; Linux x86_64; rv:9.0) Gecko/20100101 Firefox/9.0
#2 fic 2012-02-07 10:38:29 0
IP: 89.174.38.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20100101 Firefox/10.0
#3 eimi® 2012-02-07 11:45:29 1
IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:10.0) Gecko/20100101 Firefox/10.0
#4 dAREuS® 2012-02-07 12:05:17 2
IP: 188.121.0.[...] Mozilla/5.0 (Macintosh; Intel Mac OS X 10.6; rv:11.0) Gecko/20100101 Firefox/11.0
#5 tomaszs® 2012-02-07 12:57:45 2
IP: 89.69.28.[...] Mozilla/5.0 (Windows NT 6.1; rv:10.0) Gecko/20100101 Firefox/10.0
#6 Wintermute 2012-02-07 15:53:23 0
IP: 89.206.36.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61
#7 ciekawski 2012-02-07 18:31:29 0
IP: 78.8.49.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20100101 Firefox/10.0
#8 tomaszs® 2012-02-07 20:26:08 1
IP: 89.69.28.[...] Mozilla/5.0 (Windows NT 6.1; rv:10.0) Gecko/20100101 Firefox/10.0
#9 sbourt 2012-02-08 02:20:03 0
IP: 83.27.194.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
#10 Wintermute 2012-02-08 11:35:02 0
IP: 89.206.36.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61
#11 tomaszs® 2012-02-08 11:40:52 0
IP: 89.69.28.[...] Mozilla/5.0 (Windows NT 6.1; rv:10.0) Gecko/20100101 Firefox/10.0
#12 Wintermute 2012-02-08 11:51:57 0
IP: 89.206.36.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61
#13 eimi® 2012-02-08 11:54:22 0
IP: 83.8.20.[...] Mozilla/5.0 (X11; Linux x86_64; rv:10.0) Gecko/20100101 Firefox/10.0
#14 Wintermute 2012-02-08 11:57:27 0
IP: 89.206.36.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61
#15 tomaszs® 2012-02-08 12:25:36 0
IP: 89.69.28.[...] Mozilla/5.0 (Windows NT 6.1; rv:10.0) Gecko/20100101 Firefox/10.0
#16 eimi® 2012-02-08 13:15:08 0
IP: 83.8.20.[...] Mozilla/5.0 (X11; Linux x86_64; rv:10.0) Gecko/20100101 Firefox/10.0
#17 Wintermute 2012-02-09 10:23:34 0
IP: 89.206.36.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61
#18 StawikPiast 2012-02-10 10:08:51 0
IP: 93.159.34.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
#19 Jacek Smolak® 2012-02-10 10:25:22 0
IP: 81.161.201.[...] Mozilla/5.0 (Windows NT 6.0; rv:10.0) Gecko/20100101 Firefox/10.0
#20 eimi® 2012-02-10 11:06:04 0
IP: 83.8.25.[...] Mozilla/5.0 (X11; Linux x86_64; rv:10.0) Gecko/20100101 Firefox/10.0
#21 Tadeusz 2012-02-10 11:26:12 -1
Pokaż komentarzIP: 46.205.55.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.0; Trident/5.0)
#22 Jam 2012-03-08 17:20:26 2
IP: 194.1.153.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2