Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору karavan Всё же, не расстраивайтесь только, вы ж не один, но горшочек мёда, тут не поможет. Это в корне другая идея. Сказывается всё же отсутствие опыта и похоже, что теории по администрированию больших сетей, с кучей хостов. Как распространяется ворм? Он ищет мишени послаще? Таки совсем наоборот. Допустим, сеть всё же с хостами Win, а уязвимость на порту... послаще... TCP445 Что будет делать компьютер бациллоноситель? Определив свой ipconfig он просканирует всю сеть на TCP 445 и та, где слушают, произведёт заражение в соответствие с алгоритмом эксплойта. В этом смысле, что гошок мёда, что дерьма вагон - ему всё равно. Заржённые хосты будут вести себя ровно так же. Первый в истории червь, заразив всю сеть, был обнаружен благодаря тому, что сеть колом-то и встала. Он продолжал атаковать даже заражённые машины, подвергаясь атакам тоже. Множественныый DoS произошел. Здесь слово тем, кому не лень копипастить. Надо же возразить-поправить, в самом деле Но зря, вы думаете, что 445 слушает только Win. Просто её интересней всего ломать. Хомячки, с денежками. Как только что-то приобретает массовость, то ломают и это "что-то". Достаточно вспомнить уязвимость MikroTik через протокол WinBox. Honeypot - это для хакеров. Тех, кто мыслит. Роботы снесут всё подряд, как толпа орков. И первая мишень хакера это периметр и авторизация. Так что, если настоящий хакер берёт тот же MikroTik, мы узнаем об этом сильно после того, как закончилось уголовное дело о похищении дцати миллионов тех самых денег. Но это уже совсем другая история...
|