Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от opennews (?), 08-Мрт-19, 10:02 | ||
Исследователь безопасности Боб Дьяченко (Bob Diachenko) | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +15 +/– | |
Сообщение от asdasd (?), 08-Мрт-19, 10:02 | ||
В MySQL / Mariadb открыть такой доступ геморой, а в MongoDB видимо закрыть такой доступ геморой -_-" | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +22 +/– | |
Сообщение от Аноним (2), 08-Мрт-19, 10:21 | ||
Веб-мартышки, сэр. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +41 +/– | |
Сообщение от Аноним (4), 08-Мрт-19, 10:27 | ||
Плевать на то что база жопой в интернет торчит, за то у нас куберннтис и микросервисы! | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +3 +/– | |
Сообщение от Аноним (19), 08-Мрт-19, 17:06 | ||
Докерки, кубернетисы и прочие графаны - уже давно синоним голого зада, торчащего в паблик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от asand3r (ok), 08-Мрт-19, 17:57 | ||
А графану-то за что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +3 +/– | |
Сообщение от annual slayer (?), 08-Мрт-19, 19:48 | ||
он перечислил технологии за незнание которых его развернули на прошлом собеседовании на работу | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Онаним (?), 08-Мрт-19, 20:10 | ||
А всё за тоже. brainlessware | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
37. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Q2W (?), 09-Мрт-19, 09:48 | ||
А конкретика есть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +2 +/– | |
Сообщение от Аноним (43), 09-Мрт-19, 13:44 | ||
Так рассматривай, чего ты слушаешь всяких? И зперечимсленного я щкпал только докер, в нём, чтобы выставить порт наружу, нужна соответствующая строка в докерфайле. Если автор имиджа в докерфайле опубликовал порт в расчёте, что пользователь настроит софт внутри под свой юзкейс а пользователь оказался альтернативно-одарённым и просто развернул контейнер не вдаваясь в подробности, и его поимели через открытый всем ветрам порт - то это не технология плохая, а пользователь ыдыот. И вместо того, чтобы хаять докер на форумах, ему стОило бы сесть за чтение нормальной | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (43), 09-Мрт-19, 13:47 | ||
(сцк, вечно я вместе с "й" tab нажимаю) | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
45. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (45), 09-Мрт-19, 16:07 | ||
Графана это вообще не про хранение данных, а их визуализацию. Докер - отличная надстройка над контейнерами ОС, мы её и для линукса и для винды используем - для тестового окружения. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
52. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +2 +/– | |
Сообщение от пох (?), 09-Мрт-19, 22:22 | ||
ну, короче, добрый совет - рассматривай ее в виде виртуалки (благо, ресурсов нужно минимум). | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
54. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:14 | ||
Вот, дельный пост. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –3 +/– | |
Сообщение от ворапдфр (?), 11-Мрт-19, 03:54 | ||
конкретней можно? о чем вы мыслю свою излагаете? больше похоже на понос | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
91. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Последний из могикан. (?), 05-Мрт-21, 14:44 | ||
> ну, короче, добрый совет - рассматривай ее в виде виртуалки (благо, ресурсов | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
27. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Anonim (??), 08-Мрт-19, 21:13 | ||
Ненавидимый вами кубернетес как раз-таки требует явной конфигурации сервиса, который должен торчать наружу, к сведению. По умолчанию такого произойти не может by design. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
33. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Аноним (4), 09-Мрт-19, 00:06 | ||
Видимо комментарий был о том, что акцент делается не на архитектуру, при которой база не доступна снаружи. А на мусли-тренды, которые уделяют больше внимание не тому что нужно, а то что модно | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –2 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 09-Мрт-19, 10:47 | ||
> не тому что нужно, а то что модно | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от замзибор (?), 10-Мрт-19, 06:26 | ||
Очевидно что вэб-мартишки думают, что кубернетис сделает все за них. Отсюда дефолтные настройки mongodb, отсюда база, торчащая в интернет, что легко сделать разворачивая кубернетис на голом железе | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:16 | ||
Раскрываю: взяли докерок, взяли кубернетю, взяли либо со стора либо вообще с какого-нибудь говнофорума имаж монги с шаблоном дефолтового конфига без пароля, задеплоили, профит. И даже думать не пришлось по пути. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
75. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 11-Мрт-19, 11:09 | ||
Просто бессмысленный вой. Ну понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –4 +/– | |
Сообщение от Аноним (5), 08-Мрт-19, 10:30 | ||
Проблема в том, что это были С-гуру. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
23. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +3 +/– | |
Сообщение от annual slayer (?), 08-Мрт-19, 19:50 | ||
из личного опыта: | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Аноним (32), 08-Мрт-19, 23:54 | ||
Видел как ужасные так и вполне нормальные, от знание СИ корреляции не заметил, но выборка < 50 сишников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от annual slayer (?), 11-Мрт-19, 14:12 | ||
> Видел как ужасные так и вполне нормальные, от знание СИ корреляции не | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –2 +/– | |
Сообщение от пох (?), 08-Мрт-19, 10:27 | ||
ну в целом так и есть - с поправкой что если бы ты манд...монгу использовал так же как, в большинстве случаев, mysql, то так же просто было бы закрыть. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
38. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 09-Мрт-19, 10:39 | ||
> что придумывали все это незамутненные личности | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:18 | ||
В чём проблема хранить и даже успешно ворочать несколько терабайт в мускуле? Знаю, девляпсы его приготовить для этого не смогут, но в целом - вполне себе применение. Главное при этом - не просить от движка невозможного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Утечка 800 млн email через СУБД MongoDB сервиса..." | +1 +/– | |
Сообщение от arisu (ok), 10-Мрт-19, 10:44 | ||
в том, что это делают только идиоты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от пох (?), 10-Мрт-19, 11:04 | ||
> Понимаешь диодушка, внутренняя сеть должна находиться внутри, а наружняя - снаружи. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
76. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 11-Мрт-19, 11:11 | ||
Смысл сего воя - раньше трава была зеленее, они не такие как мы, и потому - виноваты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Анонимус2 (?), 13-Мрт-19, 22:08 | ||
>это все очень здорово в эпоху одноразовых инстансов с плавающими айпишниками, размещенных где-то хз где, "зато дешево". | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
56. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:17 | ||
Это да. Уже лет 10 как понятно, что сервисный софт с низким порогом вхождения пора бы прикопать уже, но нет, тренд в обратную сторону. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
84. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (84), 12-Мрт-19, 14:18 | ||
> ну в целом так и есть - с поправкой что если бы | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
85. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от анонн (?), 12-Мрт-19, 16:49 | ||
> Знаешь пох, я таки понял почему ты пишешь во всех подряд | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 12-Мрт-19, 17:13 | ||
> Во всяком случае из текущего комментария прекрасно видно, что монгой ты не то что не | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
18. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от microcoder (ok), 08-Мрт-19, 15:55 | ||
А iptables уже отменили? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
29. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (29), 08-Мрт-19, 22:08 | ||
Так это думать надо, готовый тяпляпбук не скачаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 09-Мрт-19, 10:43 | ||
Шо? Не верю. Сам же пишу тяпляпбуки в большом количестве. Может ты это, ртфм сделай для начала? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от пох (?), 09-Мрт-19, 18:49 | ||
так уже ж полгода как - правда, пока объявили deprecated. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
80. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 11-Мрт-19, 19:51 | ||
> виноваты хотелки обмазаться наисвежайшим | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от КО (?), 10-Мрт-19, 19:33 | ||
Вы будете смеяться, но он уже "не молодежно". :) | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
72. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от microcoder (ok), 10-Мрт-19, 20:50 | ||
> Вы будете смеяться, но он уже "не молодежно". :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 10-Мрт-19, 22:10 | ||
вместо - nft. Но nft приличные люди давно уже не носют, нам нужно больше трэша и угара - поэтому теперь мы переписываем все через байткод для bpf! | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 09-Мрт-19, 10:50 | ||
О, ещё один, выставляющий базы наружу. У нас такое в впн заворачивают, вообще-то. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
47. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +2 +/– | |
Сообщение от пох (?), 09-Мрт-19, 18:54 | ||
на каждом амазонском инстансе у тебя по vpn'у? И как там монга - не тормозит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 11-Мрт-19, 11:12 | ||
Я там где-то выше писал о том, что внутреннее - внутри, а наружнее - снаружи. Возможно внутренняя сеть у тебя - интернет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 11-Мрт-19, 11:29 | ||
а, ну тогда просто подожди - придет тимлид разработчиков и прикажет немедля перенести все в облачко мэйлcpy, пятнадцать минут на разобраться и доложить об успешном выполнении, все давно уже так работают, он уже доложил начальству о существенной экономии ресурсов - кстати, ставку админа сокращают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Лапчатый девляпс бубунтёнак (?), 11-Мрт-19, 20:03 | ||
Ты просто не на месте, вот и истекаешь жёлчью. Бросай эти линуксы, иди на мсдн(и/или нaфиг) и делай то, что тебе нравится. А тем временем девляпсы продолжат развиваться своим, интересным им путём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 12-Мрт-19, 13:20 | ||
> Ты просто не на месте, вот и истекаешь жёлчью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от SubGun (ok), 09-Мрт-19, 11:56 | ||
Судя по всему - это облако. У нормальных людей БД наружу не торчит, только API. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
58. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:21 | ||
Ну вот у них API самой монги и торчало, муахаха. Видимо, решили, что DB API - тоже API. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от пох (?), 10-Мрт-19, 11:06 | ||
> Ну вот у них API самой монги и торчало, муахаха. Видимо, решили, | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Michael Shigorin (ok), 10-Мрт-19, 15:12 | ||
И когда особо одарённая вендурь научится поставлять своё поделие сконфигурированным на localhost по умолчанию (да, с внятно документированной ручкой, но чтоб её ручкой надо было повернуть)... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
66. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от КО (?), 10-Мрт-19, 19:36 | ||
>сконфигурированным на localhost по умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Michael Shigorin (ok), 10-Мрт-19, 20:09 | ||
>> сконфигурированным на localhost по умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 10-Мрт-19, 20:17 | ||
с инстансами в этом разе, очевидно, все было, потому что 150g ценных для перепродажи данных никто не хранит в одном экземпляре, даже если чисто технически и возможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 10-Мрт-19, 20:14 | ||
Миша, оно так не работаит - в смысле, ее не для того ставят, чтобы она локалхвостом виляла. Это для redis еще туда-сюда применение, и то если его совсем не жалко (а то появляется slave, и понеслась) | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
71. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Michael Shigorin (ok), 10-Мрт-19, 20:21 | ||
> Миша, оно так не работаить - в смысле, ее не для того | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Аноним (84), 12-Мрт-19, 14:07 | ||
> В MySQL / Mariadb открыть такой доступ геморой, а в MongoDB видимо | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
87. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 12-Мрт-19, 17:28 | ||
> security: | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (6), 08-Мрт-19, 10:34 | ||
Без этой базы мне эта новость нафиг не нужна | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –1 +/– | |
Сообщение от Аноним (7), 08-Мрт-19, 10:49 | ||
Сколько лет будешь выкачивать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +3 +/– | |
Сообщение от Аноним (12), 08-Мрт-19, 12:20 | ||
Если провайдер позволит то 0,000237823439878 лет | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от У (?), 08-Мрт-19, 21:22 | ||
150 Гб за 2 часа? ..жырненькый у вас интернетик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от DiabloPC (ok), 08-Мрт-19, 22:39 | ||
Ыы | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (32), 09-Мрт-19, 00:44 | ||
Ну хз плачу 200р за месяц через канал пролазит 5тб но шибко что то не качаю, так повседневное пользование. Ценник с белым IP | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (35), 09-Мрт-19, 05:52 | ||
То ли нолик забыл, то ли виртуалку арендуете где эти 150 гб и не разместить, то ли вы из волшебной страеы, скажите где купить билет в дивный интернет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Онаним (?), 10-Мрт-19, 10:22 | ||
Так чтоб это, 150 гиг за два часа, всего примерно 200 Mbps и надо-то. Это разве жырненький? | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
36. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Нанобот (ok), 09-Мрт-19, 09:42 | ||
если я правильно понял, чувак просто нашёл, написал владедьцу и те закрыли. даже если он и выкачал всю базу, то расшаривать её не собирается. так что утечка сильно преувеличена | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
48. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от пох (?), 09-Мрт-19, 18:56 | ||
эх... я бы вот в такое зашел - не поленился бы заплатить $5, и стереть всю базу нахрен с какого-нибудь антикитайского vpn. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от EgorData (ok), 15-Мрт-19, 04:17 | ||
> Без этой базы мне эта новость нафиг не нужна | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
8. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +4 +/– | |
Сообщение от Вадик (??), 08-Мрт-19, 11:20 | ||
Ну что сказать, надо технически грамотных специалистов нанимать и тех долг закрывать вовремя. Проблема в том, что просто не настроили нормально сервера, вот в принципе и все. Если бы доступ был бы через какой-нибудь vpn такой проблемы бы автоматически не возникло бы. А они скорее всего тяп ляп, на голое железо/облако, без контейнеров херак и запустились. Т.е. в данном случае, если бы они всю инфраструктуру одного сервиса развесили бы на контейнере и пробросили бы доступ через какой-нибудь nginx, то спали бы спокойно с любой базой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Xasd5 (?), 08-Мрт-19, 11:47 | ||
> Если бы доступ был бы через какой-нибудь vpn | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Онаним (?), 08-Мрт-19, 20:11 | ||
Какой пароль, вы о чём? кубернетесом докерок пнули, и забыли | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +2 +/– | |
Сообщение от пох (?), 09-Мрт-19, 19:02 | ||
> а если бы пароль прставить на все СУБЛ? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
88. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 12-Мрт-19, 17:31 | ||
> и себе смотри доступ не отруби, это типовая ошибка начинающих монговодов ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (15), 08-Мрт-19, 14:25 | ||
Проблема в том, что монетизацию поставили на первое место. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
30. "Утечка 800 млн email через СУБД MongoDB сервиса..." | +/– | |
Сообщение от arisu (ok), 08-Мрт-19, 22:38 | ||
вот примерно такой хипстор как ты там и занимался безопасностью. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
50. "Утечка 800 млн email через СУБД MongoDB сервиса..." | +1 +/– | |
Сообщение от пох (?), 09-Мрт-19, 19:06 | ||
такой там ниасилил, иначе бы оно, наверное, все же бы сработало, даже если "vpn" какой-нибудь совсем игрушечный - вполне достаточно невозможности коннекта снаружи к адресам, которых ты еще и не знаешь. Проблема что в 800терабайтовом монгокластере довольно непросто такой vpn построить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | –2 +/– | |
Сообщение от Аноним (11), 08-Мрт-19, 12:03 | ||
Магнит на дамп есть у кого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Michael Shigorin (ok), 10-Мрт-19, 15:22 | ||
> Магнит на дамп есть у кого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от пох (?), 10-Мрт-19, 20:18 | ||
так пристрелили ж директора, а админ, поди, вон, новую работу нашел, с солидным увеличением оклада и охвата клиентов ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +2 +/– | |
Сообщение от Аноним (14), 08-Мрт-19, 14:23 | ||
> Данные были собраны компанией Verifications.io, предоставляющей для предприятий сервис по подтверждению email-адресов перед отправкой массовых рассылок | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +5 +/– | |
Сообщение от Аноним (15), 08-Мрт-19, 14:26 | ||
Ну а зачем еще нужна такая база - только торговать ПДн. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +/– | |
Сообщение от Аноним (17), 08-Мрт-19, 14:39 | ||
Here is the scenario: | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от annual slayer (?), 08-Мрт-19, 20:00 | ||
> Each one of the users on the list gets their own spam message saying “hi”. Then the threat actor gets a cleaned, verified, and valid list of users at these companies. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..." | +1 +/– | |
Сообщение от Аноним (51), 09-Мрт-19, 21:47 | ||
То-то нам спам последний месяц посыпался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |