<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gupi &#187; hipocrate</title>
	<atom:link href="http://www.hangarhosting.info/tag/hipocrate/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hangarhosting.info</link>
	<description>însemnări digitale</description>
	<lastBuildDate>Tue, 27 Jul 2010 08:11:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Despre atacuri internet şi prostia omenească (UPDATED)</title>
		<link>http://www.hangarhosting.info/2010/01/17/despre-atacuri-internet-si-prostia-omeneasca/</link>
		<comments>http://www.hangarhosting.info/2010/01/17/despre-atacuri-internet-si-prostia-omeneasca/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 13:32:30 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[hipocrate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=1200</guid>
		<description><![CDATA[Odata ce ai legat un server la internet, nu dureaza prea mult şi o sa observi cum aceta va fi încercat din toate părţile, doar-doar o avea vreo vulnerabilitate sau ceva secrete ascunse. Uite aşa am descoperit în log-urile unui server o serie de încercări eşuate de autentificare Jan 17 13:02:10 ro4 sshd[6933]: Did not]]></description>
			<content:encoded><![CDATA[<p>Odata ce ai legat un server la internet, nu dureaza prea mult şi o sa observi cum aceta va fi încercat din toate părţile, doar-doar o avea vreo vulnerabilitate sau ceva secrete ascunse.</p>
<p>Uite aşa am descoperit în log-urile unui server o serie de încercări eşuate de autentificare<br />
<span id="more-1200"></span></p>
<p style="padding-left: 30px;">Jan 17 13:02:10 ro4 sshd[6933]: Did not receive identification string from 82.77.150.36<br />
Jan 17 13:02:10 ro4 sshd[6934]: Did not receive identification string from 82.77.150.36<br />
Jan 17 13:09:22 ro4 sshd[7479]: Address 82.77.150.36 maps to unresolved.rdstm.ro, but this does not map back to the address &#8211; POSSIBLE BREAK-IN ATTEMPT!<br />
Jan 17 13:09:22 ro4 sshd[7479]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=82.77.150.36  user=root<br />
Jan 17 13:09:23 ro4 sshd[7478]: Address 82.77.150.36 maps to unresolved.rdstm.ro, but this does not map back to the address &#8211; POSSIBLE BREAK-IN ATTEMPT!<br />
&#8230;.</p>
<p>Nu-i bai, că firewall-ul l-a lăsat să încerce căt să am eu ce pune aici şi apoi i-a tăiat accesul.</p>
<p>Problema e alta, şi anume originea atacului: 82.77.150.36<br />
Accesănd site-ul de la 
<a  href="http://82.77.150.36" onclick="javascript:pageTracker._trackPageview('/external/82.77.150.36');" >82.77.150.36</a>, dăm de o aplicaţie medicală numită HIPOCRATE.</p>
<p>Bun aşa!<br />
Contribuabilul plăteşte, banii se duc pe aplicaţii medicale, aplicaţii de pe al căror server se lansează atacuri software.<br />
Aplicaţia este dezvoltată de Romanian Soft Company, o companie din Bucureşti.</p>
<p>Hehe, dar asta nu e tot, staţi că mai urmează!</p>
<p>
<a  href="http://82.77.150.36/images/Company/barsasteanu.jpg" onclick="javascript:pageTracker._trackPageview('/external/82.77.150.36/images/Company/barsasteanu.jpg');" ><img class="alignright" title="E legal sa-ti lasi parafa si semnatura la loc public ?" src="http://82.77.150.36/images/Company/barsasteanu.jpg" alt="" width="325" height="221" /></a>Pagina principala a site-ului cu aplicatia HIPOCRATE nu e deloc interesanta, dar toate pozele se afla in folderul &#8220;
<a  href="http://82.77.150.36/images/" onclick="javascript:pageTracker._trackPageview('/external/82.77.150.36/images/');" >images</a>&#8220;, folder care e public, adica accesibil oricui, chiar şi lui Mr. Googl. Uite aşa am aflat cum pot destul de repede să-mi rezolv orice fel de analize medicale.</p>
<p>Oare doamna Bârsăşteanu Roxana are habar ce tâmpenie a făcut, lăsându-şi parafa şi semnătura scanate si salvate într-un loc public ?</p>
<p>UPDATE: 19.40<br />
La numai cateva ore, la IP-ul păcătos nu mai funcţionează site-ul cu aplicaţia HIPOCRATE.</p>
<p>UPDATE a doua zi<br />
Site-ul e din nou accesibil, la fel de public si neprotejat.</p>
<p>UPDATE 22.ian<br />
se pare ca au realizat ce bălării făcuseră şi au blocat accesul web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2010/01/17/despre-atacuri-internet-si-prostia-omeneasca/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
