воскресенье, 26 июня 2011 г.

Для самых маленьких. DoS-атака

Лично я очень люблю шутки. И, вообще, считаю, что, занимаясь серьезным делом без чувства юмора, рискуешь с катушек улететь далеко и надолго. Мое мнение многие не разделяют, ну так я никого и не заставляю. Но роясь в своих записях, нашел достаточно интересный стишок.

Итак, автор ArkSmoke или А.Сергеев (кому как больше нравится – лично мне совершенно все равно), название «В атаке»:

Не надо пива и подружек,

И тренировка подождет –

И только мышке придется худо,

Она одна меня поймет.

Забита флэшка под завязку,

На кухне чай давно остыл,

А сервер держится проклятый –

Кто ж так защиту намудрил.

Машина пламенем объята –

Ну что же делать Боже мой –

Она ни в чем не виновата:

Пробьем и этот firewall!

А если тулзы не помогут,

Пойдем с другой мы стороны –

Загрузим Google окаянный:

В нем будут бреши все видны.

Ну что поделать, братья-сестры?

Как нам там Петр говорил –

Окно мы в сервер все ж прорубим,

Пусть ddos-атаку замутим.

И полетят тут мегабайты,

Круша все на своем пути,

И на развалинах системы

Админку надо будет лишь найти.

Теперь и можно взять и пива,

Сказать: «Админчик не дурак»:

Он сделал все в полнее красиво,

И не его вина, что сервер все-таки обмяк.

Теперь пару слов в рубрику «Реальный пример» и определение «Для самых маленьких».

Совершенно верно, что в шутке только лишь доля шутки, о ролях шуток в истории и биографиях замечательных людей можно говорить долго, пошутить мы уже пошутили, а вот теперь пример из жизни: совершенно недавно наблюдал картинку падения серверов достаточно крупной организации. Все бы было ничего, если бы это не была планомерная акция самой организации – надо только додуматься издать распоряжение на одновременное подключение к одному ресурсу, почти всей вычислительной мощи организации (несколько областей центрального региона). Вот сервер и не выдержал. Менеджеры опять доставили кучу работы АйТишникам, а так как многие из этих АйТишников от слова Ай, то систему еще не в полном объеме восстановили, вот Вам живой пример DdOS атаки и грамотности управленческого персонала.

Сейчас самым маленьким читателям поясню, о чем идет речь:

DoS-атака (от англ. Denial of Service, отказ в обслуживании) — атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть как самоцелью (например, сделать недоступным популярный сайт), так и одним из шагов к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.).

Вот и все. Будьте грамотными. И в какую бы отрасль Вас не забросила судьба, не принимайте горячих решений, сначала осмотритесь, да прибудет с Вами сила.

четверг, 2 июня 2011 г.

Где одни в поле...

Пролистал (прочитать не хватило нервов) новостную ленту, которую однажды озаглавил «Информбезопасность». Лента сама по себе скучная. Но вот общая картина, которую она нарисовала, получилась удручающая: Англия и Китай готовятся к кибер войне, при этот Китай обороняется, Англия нападает, защита Китая уже отразила несколько атак, США приравнивают хакеров к мафиози и во всех бедах и коллапсах винят Китайских хакеров (благо Бена Ладена уничтожили). Что происходит в России? А в России принимается закон о минимальной заработной плате – меньше пяти тысяч. И что же получается: когда весь цивилизованный мир готовится к информационным войнам, мы думаем, как до получки дотянуть? Вообще говоря, правильный подход – нечего народу голову забивать какой-то там безопасностью, пусть про экономику думают – благо есть кому: экономистов и юристов пруд пруди, а инженеров днем с огнем, что говорится. Но суть не в этом, суть в подходе к решению системных проблем. Проще говоря, этого подхода нет совсем: все, что мы знаем про информ безопасность, собрано по крупицам энтузиастами – и этот энтузиаст может сразиться с целой армией, и не будет понятно кто кого. Вот где одни в поле воин – на поле информационных воин. =)