The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе атаки Meow удалено около 4000 общедоступных БД  Elasticsearch и MongoDB , opennews (?), 27-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +4 +/
Сообщение от Аноним (11), 27-Июл-20, 13:16 
вспомнилась история, когда бот через дыры в прошивках ролтеров патчил уязвимости.

Вообще - медаль надо давать авторам таких штук. "Если гора не идет к Магомету", то нужно учить горе-сисадминов базовой гигиене добровольно-принудительно

Ответить | Правка | Наверх | Cообщить модератору

14. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от blzz (?), 27-Июл-20, 13:23 
тут так нельзя. если поставить пароль - сломается аппликуха которая хочет беспарольный доступ.
и еще есть архитектурное фиаско это эластик в котором включить аутентификацию это отдельный геморойчик.
Ответить | Правка | Наверх | Cообщить модератору

24. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +2 +/
Сообщение от Брат Анон (?), 27-Июл-20, 13:39 
Может быть это означает "Гавно этот ваш эластик"?
Ответить | Правка | Наверх | Cообщить модератору

31. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +3 +/
Сообщение от пох. (?), 27-Июл-20, 13:48 
> Может быть это означает "Гавно этот ваш эластик"?

да. Но, поскольку современных разработчиков оказалось _невозможно_ обучить культуре unix-style логов - ничего кроме этого г-на и нет.

Впрочем, вон у монги, если не считать некоторых мелочей, в целом все на очень хорошем уровне. Кроме как раз механизмов авторизации. Которая вся из дерьма и клея, причем сорта клея и консистенция дерьма еще и нужны разные для приложений и для самих инстансов, а управлять этим вообще невозможно.

Ответить | Правка | Наверх | Cообщить модератору

47. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от Аноним (47), 27-Июл-20, 14:29 
> поскольку современных разработчиков оказалось _невозможно_ обучить культуре unix-style логов

Прям моя больная боль...

Ответить | Правка | Наверх | Cообщить модератору

54. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +3 +/
Сообщение от пох. (?), 27-Июл-20, 14:50 
ставь elk, не парься, пусть себе логают в нескучном json-формате
Главное, автоматическое удаление настроить не забудь, не дожидаясь этих мяукалок.

Все равно эта публика необучаема :-(

Ответить | Правка | Наверх | Cообщить модератору

91. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (87), 27-Июл-20, 20:02 
Даже unix-style логи нужно где-то агрегировать и иметь GUI для доступа к ним, поиска и анализа.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

149. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (-), 30-Июл-20, 10:27 
> да. Но, поскольку современных разработчиков оказалось _невозможно_ обучить культуре unix-style
> логов - ничего кроме этого г-на и нет.

Это когда вы грепаете цаит гигов хлама каджый раз, наслаждаясь перфомансом операции? А вот даже туповатые хипстеры не поняли зачем так мумукаться :)

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

65. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (65), 27-Июл-20, 16:33 
> Может быть это означает "Гавно этот ваш эластик"?

Не, быть такого не могёт, всё норм же:
"а в Elasticsearch до выпуска 6.8 в бесплатной версии вообще не поддерживалась средства разграничения доступа."
Всё по современным трендам, они просто считали, что угнетать пользователей нельзя, а вы наверное подумали что авторы идиоты, так вот это не так, они просто топили за свободу и равенство, так и задумано!


Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

89. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 27-Июл-20, 19:55 
Дай угадаю, ты его никогда не использовал?

Ну в смысле не сам жабий высер, а весь elk в сборе.
Там _очень_ назойливо предлагают поделиться деньгами. В том числе и при попытке полазить где-то около тех мест где хотя бы в теории нужна авторизация.

> Всё по современным трендам

да, но не тем о которых ты думаешь, а другим - тем которые про впопенкоре и дайте денег а нято! А твоя шва6ода там - шва6одно присылать им патчи и доделывать за них брошенное на пол-дороге, это ты можешь - представь себе - БЕСПЛАТНО!

С другой стороны, а кому их и ихних пользователей жаль?

Ответить | Правка | Наверх | Cообщить модератору

99. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Онаним (?), 27-Июл-20, 20:31 
Из ELK реально использовать только EL, прикрутив собственный интерфейс для выборок. K - лютый ненужный треш.
Ответить | Правка | Наверх | Cообщить модератору

106. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (106), 27-Июл-20, 21:40 
Допустим нужно найти какие были сообщения в районе начала и конца аварии, среди 10 миллиардов записей лога, какие варианты кроме Kibana?
Ответить | Правка | Наверх | Cообщить модератору

121. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от Онаним (?), 28-Июл-20, 08:47 
> Допустим нужно найти какие были сообщения в районе начала и конца аварии,
> среди 10 миллиардов записей лога, какие варианты кроме Kibana?

Про API эластика слышали? Человеческий интерфейс с человеческими адаптированными под локальную ситуацию фильтрами (а не тем сырьём и кадрами, что доступны в икибане) лепится за сутки.

Ответить | Правка | Наверх | Cообщить модератору

111. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 27-Июл-20, 23:05 
> Из ELK реально использовать только EL

Ну тогда ему, конечно, сложно было попросить твоих денег - у него ж рта нет! ;-)

> K - лютый ненужный треш.

Если тебе прямо вот охота прикручивать свой нескучный интерфейс к нескучному rest api и/или ты кого-то другого можешь заставить это делать (включая и тех кто в него, кстати, логи писать собирался - не так чтоб и просто это было) - то, конечно, ненужный.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

122. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Онаним (?), 28-Июл-20, 08:49 
> Если тебе прямо вот охота прикручивать свой нескучный интерфейс к нескучному rest
> api и/или ты кого-то другого можешь заставить это делать

Ну так и сделали, в общем, потому что вывод икибаны настолько нечитаем, что те, кто логи читать собирался - просто с неё ох-вали. Сам один раз посмотрел и сказал н-й, интерфейс запилили за полтора дня реально.

Ответить | Правка | Наверх | Cообщить модератору

132. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 28-Июл-20, 15:33 
> Ну так и сделали, в общем, потому что вывод икибаны настолько нечитаем,
> что те, кто логи читать собирался - просто с неё ох-вали.

они для начала со вводом трахаются - очередной же ж нескучный смузи-язычок.
a > b но при этом с : d - вот что было в голове у того кто это изобрел - смузи и json?

И, кстати, как найти в ней то место, где это надо вообще набирать, учитывая бредовейший интерфейс?

Но делать за обезьянок еще и их работу - ну нах.

Ответить | Правка | Наверх | Cообщить модератору

67. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 16:38 
Помнится в конце 2014 года была такая vnc-рулетка srsly.de, Zmap'ом насканировали открытых VNC и при каждом обновлении страницы тебе давали доступ к новому серверу с открытым VNC. Я тогда развлекался тем, что несколько часов обновлял страничку, находил те VNC где кто-то был залогинен и ребутил сервер, что бы не только отлогинить(это и так сделать можно, как мы понимаем), но и что бы человек мог заметить ребут. А на экране после ребута оставлял сообщение с призывом закрыть хотя бы паролем свой VNC, а лучше убрать его из инета.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

76. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (-), 27-Июл-20, 17:38 
Пока не подался во фриланс, даже не представлял сколько людей админят свои линуксовые впски через VNC от хостера. Ну и не разлогиниваются конечно же.
Ответить | Правка | Наверх | Cообщить модератору

84. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 18:44 
Вот уж 11 лет на вольных хлебах, но пока ни разу судьба с таким не сталкивала, видать клиенты боле-менее адекватные попадаются, либо вообще не знают как и что, все в моих руках, с них доступ к кабинету хостера и дальше я сам, либо там где кто-то уже был есть ssh(вот пациенты с разными долбанными панелями после которых в конфигах нагажено попадаются регулярно, обычно просят починить все после того как панель все же все разломала :-D)
Ответить | Правка | Наверх | Cообщить модератору

129. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от 1 (??), 28-Июл-20, 12:01 
Какая гора ?
Эту обезьянку научили восстанавливать БД из снапа.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру