<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; IT безопасность</title>
	<atom:link href="http://odminblog.ru/partition/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Mon, 21 May 2012 20:58:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ограничение доступа ssh по IP в CentOS</title>
		<link>http://odminblog.ru/ogranichenie-dostupa-ssh-po-ip/</link>
		<comments>http://odminblog.ru/ogranichenie-dostupa-ssh-po-ip/#comments</comments>
		<pubDate>Thu, 17 May 2012 20:10:38 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1883</guid>
		<description><![CDATA[Как говорится век живи &#8211; век учиcь. Оказалось, что CentOS&#8217;вский ssh не в курсе того, что на нормальных операционках ограничение подключений по IP осуществляется путем директивы  AllowHosts  в конфиге sshd_config. И посему эти ограничения следует прописывать в двух файлах:
/etc/hosts.allow
/etc/hosts.deny
Причем смысл в том, что прописываются в них ограничения для всех пакетов относящихся к INET сервисам. В [...]]]></description>
			<content:encoded><![CDATA[<p>Как говорится век живи &#8211; век учиcь. Оказалось, что CentOS&#8217;вский ssh не в курсе того, что на нормальных операционках ограничение подключений по IP осуществляется путем директивы  AllowHosts  в конфиге sshd_config. И посему эти ограничения следует прописывать в двух файлах:<br />
/etc/hosts.allow<br />
/etc/hosts.deny</p>
<p>Причем смысл в том, что прописываются в них ограничения для всех пакетов относящихся к INET сервисам. В принципе это конечно довольно удобно, то что не надо лазить по разным конфигам, а настраивается в одном файле, но имхо- все же в конфиге софта было бы понятнее.</p>
<p><span id="more-1883"></span>Принцип настройки как в фаерволе, по умолчанию разрешено все, что ни запрещено, то есть помимо того, чтобы прописывать разрешения в hosts.allow, надо запретить все в hosts.deny. То есть пути работы с этими разрешениями два: либо банить какие то адреса в hosts.deny, либо прикрывать все и разрешать какие то IP в  hosts.allow, у которого есть приоритет перед запретами. Выглядеть это будет следующим образом, скажем для фтп и ссх:</p>
<p><strong>#### hosts.allow</strong><br />
ALL : localhost<br />
sshd : 192.168.0.100<br />
proftpd : 192.168.0.0/24</p>
<p><strong>#### hosts.deny<br />
</strong>sshd : ALL<br />
proftpd : ALL</p>
<p>Либо же идти дальше и врубать имеющую место быть, двухфакторную аутентификацию, одним из параметров которой как раз и является IP адрес.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/exim-acl-vs-spam/" rel="bookmark" class="crp_title">Борьба со спамом в MTA EXIM на основе ACL</a></li><li><a href="http://odminblog.ru/cashing-dns-server-under-bind/" rel="bookmark" class="crp_title">Настройка кеширующего DNS сервера на базе BIND</a></li><li><a href="http://odminblog.ru/global-external-alias-using-exim/" rel="bookmark" class="crp_title">Организация глобального внутреннего алиаса средствами exim</a></li><li><a href="http://odminblog.ru/x-connection-through-ssh/" rel="bookmark" class="crp_title">Проброс X-соединения через SSH</a></li><li><a href="http://odminblog.ru/nastroyka-ip-v-centos/" rel="bookmark" class="crp_title">Настройка IP в CentOS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ogranichenie-dostupa-ssh-po-ip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проброс виртуальной машины ESXi в DMZ</title>
		<link>http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/</link>
		<comments>http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/#comments</comments>
		<pubDate>Tue, 15 May 2012 22:33:36 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1877</guid>
		<description><![CDATA[Возникла необходимость высунуть машинку хостящуюся на виртуальной ферме VMware ESXi в дикий интернет, с ограничением доступа к локалке. Точнее возникла необходимость дать к ней доступ левым людям из вне с полными правами на рута. В связи с чем поднялся вопрос о том как пробросить одну из виртуальных машин в DMZ.
Надо отметить, что, порыв сообщества на [...]]]></description>
			<content:encoded><![CDATA[<p>Возникла необходимость высунуть машинку хостящуюся на виртуальной ферме VMware ESXi в дикий интернет, с ограничением доступа к локалке. Точнее возникла необходимость дать к ней доступ левым людям из вне с полными правами на рута. В связи с чем поднялся вопрос о том как пробросить одну из виртуальных машин в DMZ.</p>
<p>Надо отметить, что, порыв сообщества на тему атаки на хост ESXi, я не смог найти достаточно инфы об уязвимостях позволяющих получить доступ к ноде или соседям по ноде, поэтому собственно и решил, что оптимальным решением будет убрать хост в DMZ, предоставив к нему доступ из интернета и закрыв локалку. Другое дело что существуют различные варианты атаки на L2 OSI теоретически позволяющие ломануть DMZ на уровне VLAN&#8217;а, но это уже совсем другая история, не имеющая отношения к этой. Тем более что и современные средства организации VLAN&#8217;ов предоставляют богатый функционал защиты и минимизируют риски от подобных атак. Если кому то интересно покопать на тему атак на VLAN, то дам несколько ключевых букаф:<br />
<strong>CAM flooding;<br />
MAC flooding;<br />
VLAN Cross-talk Attacks;<br />
VLAN Hopping;<br />
ARP spoofing;<br />
Spanning-Tree attacks;<br />
VRRP / HRSP tampering</strong></p>
<p><strong><span id="more-1877"></span></strong>У VMware, кстати, имеется специальный продукт под это дело, именуемый vShield Zones. Но сейчас не о нем речь.</p>
<p>Так вот- VLAN&#8217;ы: VMware понимает VLAN только одного типа Ethernet фреймов 802.1Q. Для организации VLAN желательно использовать технологию virtual switch tagging (VST), которая позволяет предотвратить часть атак L2 направленных на компрометацию MAC адреса, путем запрета его изменения, а также блокировок поддельных передач. Чуть более подробно можно прочесть на <a href="http://odminblog.ru/links/go.php?url=http://www.vmware.com/technical-resources/virtual-networking/networking-basics.html" target="_blank">офф.сайте VMWare</a>.  Более того, в отличии от VGT Mode, VST не требует дополнительно драйвера в операционке для поддержки 802.1Q транка, что естественно является неоспоримым преимуществом в плане простоты и легкости интеграции.</p>
<p>Перед манипуляциями с ESXi необходимо настроить свич, для чего переводим порт к которому подключается ESXi в состояние транка, не забывая про единственно поддерживаемый тип фрейма IEEE 802.1Q (dot1q). В режиме VST Mode ESX/ESXi  не поддерживает так называемые родной (native) VLAN ID, поэтому при присвоении портам того же VLAN ID что и на ESXi такие пакеты будут дропаться на стороне VMWare. Более подробно о настройке конфигурации VST, <a href="http://odminblog.ru/vmware/vlan-setup" target="_blank">можно на офф.сайте</a>.</p>
<p>Настраиваем VLAN транк на ESXi, для чего открываем WebSphere щелкаем на нашу ноду и в правом фрейме идем Configuration -&gt; Networking -&gt; Properties.<br />
Выбираем виртуальный коммутатор (virtual switch / portgroups) во вкладке Ports и идем в его редактуру: General -&gt; присваиваем номер VLAN в поле VLAN ID -&gt; вкладка NIC Teaming -&gt; из списка Load Balancing выбираем Route based on originating virtual port ID. После этого проверяем что в активных адаптерах кто то есть, после чего все сохраняем и тестим соединение с другой стороной VLAN&#8217;а.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vmware-esxi-ne-ponimaet-tomov-bolee-2tb/" rel="bookmark" class="crp_title">VMware ESXi не понимает томов более 2TB</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/avtostart-virtualnyx-mashin-v-vmware-workstation-8/" rel="bookmark" class="crp_title">Автостарт виртуальных машин в VMWare Workstation 8</a></li><li><a href="http://odminblog.ru/platforma-bezopasnsoti-untangle/" rel="bookmark" class="crp_title">Платформа безопасности Untangle</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость RDP от Microsoft</title>
		<link>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/</link>
		<comments>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/#comments</comments>
		<pubDate>Thu, 22 Mar 2012 22:40:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[rdp]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1823</guid>
		<description><![CDATA[Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость [...]]]></description>
			<content:encoded><![CDATA[<p>Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость позволяет, отсылая специально сконфигурированные пакеты RDP, выполнить на удаленной системе произвольный код с правами System.</p>
<p>Но самое веселое во всем этом, что данная уязвимость была найдена итальянским безопастником Луиджи Ориемма аж в мае 2011 года, и данные о ней были переданы в Microsoft, которые разродились срочным патчем только после того, как данные об этой дырке просочились в инет.</p>
<p>Но еще более забавно, что уже 15 марта на китайских сайтах уже появился эксплоит использующий данную уязвимость и по заголовкам внутри кода, имеется предположение, что ноги данного эксплоита растут из Microsoft MSRC – лаборатории мелкомягких, как раз по отлову подобных дырок.</p>
<p>Так что если у вас таки торчат какие то серваки в инет, то привет от майкрософта- патчите срочняком по <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://technet.microsoft.com/en-us/security/bulletin/ms12-020" target="_blank">данной ссылке с офф.сайта</a>. Хотя конечно памятуя о работе мелкомягких по срочному устранению кртических уязвимостей- как бы эта заплатка не наделала еще больших дырок. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проблема маршрутизации VPN сети в Windows 7</title>
		<link>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/</link>
		<comments>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 14:31:04 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn client]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1767</guid>
		<description><![CDATA[Вскрылся интересный момент работы OpenVPN на клиентском компьютере под управлением Windows 7. Подняли VPN сообщество, чтобы люди могли из дома работать в офисной сети, ну и на одном из компьютеров, надо отметить Apple (что дало ложный ход мысли), после установки дров на принтер, компьютер перестал подключаться к VPN. Точнее он подключался вроде бы, но канал [...]]]></description>
			<content:encoded><![CDATA[<p>Вскрылся интересный момент работы OpenVPN на клиентском компьютере под управлением Windows 7. Подняли VPN сообщество, чтобы люди могли из дома работать в офисной сети, ну и на одном из компьютеров, надо отметить Apple (что дало ложный ход мысли), после установки дров на принтер, компьютер перестал подключаться к VPN. Точнее он подключался вроде бы, но канал не поднимался, так как человек не мог достучаться по RDP и HTTP до внутренних ресурсов сети.</p>
<p>Так что клиентский админ поехал выяснять в чем дело. Опытным путем выяснили что при подъеме канала по каким то причинам не поднимался маршрут, то есть пакеты которые должны были идти через VPN канал в офисную сеть, не инкапсулировались, а вместо этого стучались по дефолтному маршруту. Я с таким пару раз сталкивался на Checkpoint VPN если не правильно задавались параметры сообщества, но тут явно проблема была в системе.</p>
<p>В итоге опытным путем выявили, что проблема в правах на запуск клиента OpenVPN, так как в системе Windows 7 настройки сети устанавливаются с правами администратора, поэтому и клиент должен запускаться с правами администратора, но после установки новых драйверов или устройства принтера эти права почему то съехали на не привилегированного пользователя. Возможно це не багу, це фича Apple&#8217;вских систем, но починить удалось именно переназначением прав.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Финансовая безопасность в интернете</title>
		<link>http://odminblog.ru/finansovaya-bezopasnost-v-internete/</link>
		<comments>http://odminblog.ru/finansovaya-bezopasnost-v-internete/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 18:03:28 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1757</guid>
		<description><![CDATA[Работая в интернете, постепенно приходишь к тому, что большая часть средств начинает прокачиваться через различные платежные системы и интернет-банкинги, что естественно ведет к одной глобальной проблеме- финансовой безопасности своих средств.
Для того чтобы минимизировать возможные финансовые потери я хотел бы обратить внимание на некоторые аспекты работы, зная о которых можно избежать треволнений и различных потерь. Естественно [...]]]></description>
			<content:encoded><![CDATA[<p>Работая в интернете, постепенно приходишь к тому, что большая часть средств начинает прокачиваться через различные платежные системы и интернет-банкинги, что естественно ведет к одной глобальной проблеме- финансовой безопасности своих средств.</p>
<p>Для того чтобы минимизировать возможные финансовые потери я хотел бы обратить внимание на некоторые аспекты работы, зная о которых можно избежать треволнений и различных потерь. Естественно что эти советы пересекаются с другими темами о компьютерной безопасности, о которых я писал на блоге.</p>
<p><span id="more-1757"></span>1. Основная задача финансового благополучия состоит в том, чтобы отделить мух от котлет, то есть завести под финансовые дела отдельную машину, естественно виртуальную, и изолированную от общей системы. В неё ставится весь фарш, вроде фаервола, IPS, антивируса, закрываются все не нужные порты, а также программы вроде Webmoney Keeper, бродилки FF с NoScript. Естественно что пользовать эту виртуалку стоит только для проведения финансовых операций, и уж точно не для серфинга и переписки. Жрет такая машина не много, так что 512Мб думаю ей хватило бы за глаза.</p>
<p>2. В Webmoney следует закрыть всю личную информацию как на сайте passport.webmoney.ru, так и в events.webmoney.ru . Зачем кому то, пусть даже и из списка контактов, знать что вы часто меняете баксы или евро на рубли, или обращаетесь к каким то гарантам.</p>
<p>3. При логине в банк рекомендуется использовать виртуальную клавиатуру, естественно если она есть. Если её нет, то пароли также можно держать на виртуальной машине- однозначно имидж в 30гиг у вас не украдут, но обмен данными через буфер обмена лучше обрезать. Ну и даже на виртуальной машине, такие данные лучше всего хранить в шифрованных контейнерах.</p>
<p>4. Всюду где возможно подключить подтверждение транзакций по телефону, который естественно лучше не светить. Оптимально так вообще завести отдельную симку под эти дела, чтобы о её существовании никто не знал, ибо помимо гипотетической возможности клонирования sim карты, возможно умышленное заражение вашего телефона программным кодом, сливающим информацию. Также нельзя сбрасывать со счетом не чистых на руку сотрудников мобильных операторов. Ведь по сути- решение всех вопросов зависит от целевой суммы.</p>
<p>5. Меньше трепите про свои успехи в делах и бизнесе. Интернету совсем не обязательно знать сколько вы выводите с сапы, или сколько выводите с ваших кошельков. Ибо занимаясь всякими финстрипами, вы не только повышаете собственное ЧСВ, но и прикармливаете различных жуликов. Сюда же стоит отнести советы о том, что меньше следует трепаться о  предстоящих поездках, например в социальных сетях. Или хотя бы не озвучивать точные сроки поездки.</p>
<p>6. Старайтесь меньше оставлять следов в интернете- ФИО, личные телефоны, домены с незакрытыми whois- все это может быть использовано против вас.</p>
<p>7. Все сомнительные сделки проводите через гаранта- лучше переплатить 3-4%, чем потерять все. Сказать по себе, я вообще стараюсь не иметь дела со стремными персонажами, разве только прикола ради.</p>
<p>8. Естественно что не стоит скачивать с инета, социалок, форумов не известное ПО и тем более запускать его на своей машине. Для этого стоит завести либо отдельную виртуалку, либо по крайней мере использовать chroot.</p>
<p>9. Если ваши данные находятся на ноутбуке или флешке, позаботьтесь о том, чтобы дисковый массив был зашифрован, так как вероятность того, что вашими данными воспользуются при краже, хоть и низка, но тем не менее не равна 0, а менять стопяцот паролей придя в себя &#8211; не лучший выход. Также на шифрованных дисках лучше хранить копии ключей и сертификатов, так как никто не будет ломать ваш PGP диск, так как время потраченное на попытки его вскрытия, кидалы натянут не одну сотню людей.</p>
<p>10. Для платежей в интернете, лучше использовать не ваш банковский счет, или кредитку, а сделать под ней собственный chroot в виде карты виртуал, откуда невозможно списать больше определенной суммы.</p>
<p>11. Не стал бы я и ставить различные платежные терминалы или Webmoney на телефон, ибо телефонам свойственно теряться, и тут можно отписать примерно тоже самое что и в пункте 9.</p>
<p>12. При общении с потенциальным заказчиков или гарантом- не поленитесь сверить номера ICQ, WMID, пробить их по гуглю и если надо, провести какую нить проверку, вроде отправки мейла на гарантированный адрес, например указанный у гаранта на сайте (особенно если персонаж постучался к вам сам). При платежах используйте двухфакторную аутентификацию, вроде кода протекции, который скидываете в личную почту, или же личку на форуме. Лучше показаться параноиком, чем остаться на бобах.</p>
<p>13. Перед оплатой заказа, если совершаете заказ в первый раз, уточните детали- обычно кидалы палятся на том, что не вполне ориентируются в теме, а по ленности и скудоумию не считают нужным поднабраться информации по сабжу.</p>
<p>14. В связи с участившимися в последнее время схемами кидка через третий WMID с высоким BL, не отправляйте средства отправленные вам по ошибке, через выставление счета, а требуйте WMID для прямой отправки средств, и перед отправкой сверьте его с тем, с которого вроде как был проведен ошибочный перевод. Также не стоит переводить платежи на кошельки с BL около 0, и сроком регистрации в несколько дней или недель.</p>
<p>15. Никогда не торопитесь. Это основной постулат, который применим как для онлайна, так и для реальной жизни. Просто не спешите, и скурпулезно изучайте полученную информацию, не поддаваясь на &#8220;быстрей, давай, только сейчас, горит!!&#8221;</p>
<p>З.Ы Вместо резюме: на самом деле я не улавливаю, почему в данный момент преступники мало внимания уделяют онлайн бизнесу, ибо его представители в своем большинстве молоды и то что называется вдувабельны, то есть повышенное ЧСВ не подкреплено абсолютно ничем, так что в случае серьезного наезда, дети теряются что делать, так как связей у них, по причине антисоциального (в плане социума) существования, нет; милиции они боятся, так как знают из интернетов, что там тоже негодяи одни обитают, так что при кидке в 10-15к рублей жертва никуда не идет. Тем более что ситуация с онлайн бизнесом и налогами в России-Украине, смахивает на ситуацию рэкета цеховиков в 70е года, когда и те и другие юридически были вне закона.</p>
<p>Пока же, по большому счету, преступлениями в этой сфере занимаются дилетанты, по сути те же малолетки, считающиеся себя мега хитрыми, но не имеющие мозгов поднатореть в материале по которому они работают. Наиболее показательной в этом плане, была ситуация с Бормалеем, когда якобы популярного блоггера держали взаперти, переписывая на себя домены и сливая деньги с партнерок.  В последствии вся эта тема оказалась довольно сомнительной в плане правдоподобности, так как в рассказе было много не состыковок и все больше походило на самопиар, но тема такова, что в последние годы выходят сидельцы по серьезным срокам, севшие в начале-середине 90х, и в данный момент они оказываются не у дел. А учитывая, что в интернетах число не пуганных лохнесских чудовищ зашкаливает, то вполне вероятно что сферы интереса, будут постепенно смещаться в онлайн, так что вопрос анонимности в интернете становится с каждым годом все более и более актуальным.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/" rel="bookmark" class="crp_title">Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</a></li><li><a href="http://odminblog.ru/vyvod-s-google-adsense-na-webmoney/" rel="bookmark" class="crp_title">Вывод с Google Adsense на WebMoney</a></li><li><a href="http://odminblog.ru/activation-error-in-webmoney/" rel="bookmark" class="crp_title">Проблема с активацией webmoney</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/prostrannye-rassuzhdeniya-pro-voip-trafik/" rel="bookmark" class="crp_title">Пространные рассуждения про VoIP трафик</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/finansovaya-bezopasnost-v-internete/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Хакерская атака как укрытие для лузера</title>
		<link>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/</link>
		<comments>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 20:29:48 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1751</guid>
		<description><![CDATA[В Российской политической жизни видимо появился новый жупел, которым можно отмазаться от любой проблемы, причем как делая умное лицо, так и включая дурачка. Имя ему ХАКЕРСКАЯ АТАКА!!!1 
Причем чем хороша и полезна хакерская атака, тем что ей может воспользоваться как оппозиционер, для того чтобы показать всем свою опасность для режима и оцененность потенциальным противником- вы [...]]]></description>
			<content:encoded><![CDATA[<p>В Российской политической жизни видимо появился новый жупел, которым можно отмазаться от любой проблемы, причем как делая умное лицо, так и включая дурачка. Имя ему <strong>ХАКЕРСКАЯ АТАКА!!!1 </strong></p>
<p>Причем чем хороша и полезна хакерская атака, тем что ей может воспользоваться как оппозиционер, для того чтобы показать всем свою опасность для режима и оцененность потенциальным противником- вы думаете я бяклан какой то, а мне вот блог атакуют, DDoS делают; так и официальный орган существующей власти.</p>
<p>Вот и в это воскресенье эпический epic fail российской космонавтики, разворованной и разрушенной за последние 20 лет напрочь, вылился в какой то абсурдный водевиль с переодеванием. Исследовательский корабль, чьей точкой назначения был Марс, а конечной точкой прибытия стала таки транзитная остановка на земной орбите, в эти выходные должен был упасть кому то на голову, так что в итоге половина земного шара, затаив дыхание следила за точкой приземления улик не целевого вложения 5ккк рублей. Но Роскосмос, по каким то причинам решил притормозить с инфой о месте падения, вероятнее всего ими руководила невозможность определить место падения (мы ведь помним, что наш супер экстра-марсоход, о котором трубили все каналы,  первыми таки обнаружили европейцы, сдав его с потрохами нашим). Ну и вот в этой ситуации лучшим способом сделать хорошую мину при плохой игре, оказалась DDoS атака направленная на сайт Роскосмоса, который оказывается хостится на Мастерхосте. Так что сайт Роскосмоса был в дауне всю ночь и заработал только 16 января, после того как военные уже отыскали место падения спутника. При том <a href="http://odminblog.ru/links/go.php?url=http://lenta.ru/news/2012/01/16/hacked/" target="_blank">в СМИ идет инфа</a> про какого то стрелочника, который обнаружив возросшую нагрузку на сервер, рубанул рубильник. Прям постановка Гамлета в пионерском лагере какая то.</p>
<p>Отличная связка на самом деле &#8211; говнохостинг <a href="http://odminblog.ru/razborki-s-masterxost-po-povodu-ataki/">с которого нормально идут DDoS атаки</a>, и который находится во всех возможных блэклистах, причем не только RBL, но и Google, считающего что их пул IP адресов является рассадником говносайтов (так что Мастерхост это кошмарный сон seo&#8217;шнега); и космическое бюро, у которого падает все что только можно. Причем абсурд доходит до того, что людям хватает наглости нести такой вот бред: &#8220;<em>Глава Роскосмоса Владимир Поповкин ранее сообщил &#8220;Известиям&#8221;, что не исключает, что авария при запуске межпланетной станции могла произойти из-за внешнего на него воздействия. &#8220;Не хочется никого обвинять, но сегодня есть очень мощные средства воздействия на космические аппараты, возможности применения которых нельзя исключать&#8221;, &#8211; заявил он в интервью изданию.</em>&#8221; Единственное что забыли добавить- &#8220;и заговорщицки подмигнул правым глазом&#8221; ©.</p>
<p>Интересно было бы конечно пообщаться  с IT директором Роскосмоса, не только сделавшим такой правильный выбор в пользу Мастерхоста, не имеющего достаточных средств защиты от DDoS атак (про DDoS Mitigation надо полагать в Мастерхосте и не слышали никогда), так что приходится гасить клиентские серваки; но и видимо создавшим команду, где инженеры тоже не вкуривают, <a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/">как защиищаться от DDoS атак</a>, что такое зеркала сайта или кэширующие сервера для критичных сервисов. Ну или же, что более вероятно, как обычно все списали на айтишников.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/" rel="bookmark" class="crp_title">DDoS атака на блог Навального: а был ли мальчик?</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/nochnoe-otklyuchenie-servisa-icq/" rel="bookmark" class="crp_title">Ночное отключение сервиса icq</a></li><li><a href="http://odminblog.ru/getting-bot-agent-for-ddos/" rel="bookmark" class="crp_title">Словил bot-агента для DDos</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Безопасность вашего компьютера: песочница для Windows</title>
		<link>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/</link>
		<comments>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 23:41:51 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1741</guid>
		<description><![CDATA[Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.
И вот случайно набрел на один форум, [...]]]></description>
			<content:encoded><![CDATA[<p>Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.</p>
<p>И вот случайно набрел на один форум, где зарегался, после чего полез смотреть, что пишут. И оказалось что это форум являющийся поддержкой некоего программного продукта под названием  Sandboxie. Как явствует из названия, продукт представляет собой песочницу для винды, то есть витиевато выражаясь: виртуальное, защищенное окружение эмулирующее для устанавливаемой программы или запущенного процесса полноценную работы системы, без необходимости установки в систему. При этом сам sandbox изолирует все процессы от ядра системы и выделяет ограниченную зону дискового пространства для записи в систему, тем самым повышая безопасность  работы хостовой машины, и позволяя запускать не доверенные процессы и приложения, не прибегая к помощи виртуальных машин. Также подойдет, например, для использования при браузинге в интернете, так как пробив браузера, не нанесет машине никакого урона, так как все злонамеренные действия эксплоита будут проходить в виртуальной изоляции песочницы.</p>
<p>Программа написана на C++ и поддерживает всю линейку продуктов рабочих станций от Win2Yk до Windows 7, как 32, так  и 64битных версий.<br />
Выглядит убедительно, к тому же на <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.sandboxie.com/">официальном сайте</a> программы sandboxie много положительных отзывов, и ссылок на ревьюхи, но я пока тестирую в виртуалке, от греха и ядра подальше. Приложение простое в работе и быстрое, так что даже пытался запустить какие то ломалки, но все прошло успешно.</p>
<p><a href="http://odminblog.ru/wp-content/uploads/2012/01/sandbox.jpg" rel="lightbox[1741]"><img class="alignleft size-medium wp-image-1743" title="Песочница для Windows" src="http://odminblog.ru/wp-content/uploads/2012/01/sandbox-300x200.jpg" alt="Песочница для Windows" width="205" height="137" /></a></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/korporativnye-standarty-v-pochte/" rel="bookmark" class="crp_title">Корпоративные стандарты в почте</a></li><li><a href="http://odminblog.ru/crypt-flash-drive-check-point-abra/" rel="bookmark" class="crp_title">Шифрованный носитель Check Point Abra</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/apple-evolution/" rel="bookmark" class="crp_title">Эволюция Apple от Стива Джобса</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сервисы защиты от DDoS атак</title>
		<link>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/</link>
		<comments>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 20:43:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[ddos]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1695</guid>
		<description><![CDATA[Многие люди работающие в интернете, слышали про такого страшного зверя как DDos-атака, которая представляет собой тоже самое что и DoS атака, направленная на нарушение работоспособности целевого ресурса- будь то корпоративный сайт, почтовый сервер или сегмент сети. Основным отличием от DoS атаки в механизме DDos, является то что в этом типе атаки может быть использовано несколько [...]]]></description>
			<content:encoded><![CDATA[<p>Многие люди работающие в интернете, слышали про такого страшного зверя как DDos-атака, которая представляет собой тоже самое что и DoS атака, направленная на нарушение работоспособности целевого ресурса- будь то корпоративный сайт, почтовый сервер или сегмент сети. Основным отличием от DoS атаки в механизме DDos, является то что в этом типе атаки может быть использовано несколько типов DoS атак, и исходить они могут с десятков, а то и сотен тысяч узлов по всему интернету, так что обычные методы борьбы, применяемые против DoS атак, как то невосприимчивость целей к атакам, а также бан по IP атакующих хостов; в случае DDoS атаки не работают. Так как даже если у вас установлена заплатка на сервере и он не восприимчив в используемым типам атак, может сложиться такая ситуация, что сервер будет занят только отражением атакующих пакетов, или же эти тысячи обращений в секунду настолько забьют канал, что сервер, оставаясь работоспособным все равно будет не доступен для внешних сетей, то есть DDoS можно будет считать успешным и состоявшимся.</p>
<p>Естественно что для крупного корпоративного сайта, да и простого интернет-магазина, завязанных на продажах через интернет, каждый час простоя чреват финансовыми потерями, а при заинтересованности злоумышленников, или заказчика, подобная атака может идти неделями. Тем более что и стоимость атак может розниться от 3-4к зелени в день за атаку на ресурсы уровня ЖЖ, до сотни баксов за аут небольшого интернет магазина, хостящегося на шаред хостинге. Помимо финансовых потерь, для небольших проектов DDoS атака чревата баном аккаунта, так как большинству хостеров не нужны проблемы подобного характера, так как при распределенной атаке страдает не только целевой сайт, а как минимум вся хостинг ферма атакуемого сервера, а в случае небольшой компании подобная атака может привести к недоступности всех его ресурсов. К тому же целью DDoS атаки может быть как вывод сервера из строя, так и попытка скрыть более серьезные действия злоумышленников по получению несанкционированного доступа к атакуемым серверам и сайтам.</p>
<p>В этой связи существуют несколько видов борьбы с DDoS атаками:<br />
1. Прежде всего ваш хостинг должен иметь защиту на уровне провайдера, так как часть атак можно отфильтровать на уровне доступа к сети, путем бана определенных пакетов, или же определенных IP адресов и сетей. Естественно что подобное оборудование весьма дорогостоящее, и только небольшая часть хостингов предлагает подобную защиту.<br />
2. На самом сервере должны быть установлены необходимые заплатки, позволяющие не реагировать на различные типы DDoS атак, а также анализатор пакетов позволяющий отправлять в бан атакующие адреса.<br />
3. Использовать сторонние сервисы, на которые средствами DNS заворачивается трафик, и они либо проксируют доступ к серверу, либо выдают статический контент на своей стороне. Естественно что эти услуги крайне не дешевы, поскольку используют избыточные серверные мощности.</p>
<p>Вот собственно на подобных сервисах, я бы и хотел остановиться отдельно:<br />
1. <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.qrator.net/" target="_blank">Qrator.net</a> &#8211; расписано все очень слажено, но по деньгам выходит жестковато. Пишут, что работают на ура, и все проблемы решабельны. Правда и денег за эт просят не мало.</p>
<p>2. <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://ddos-protection.ru/" target="_blank">DDoS-protection</a> &#8211; тоже выглядит довольно убедительно и отзывы хорошие, но не понятно что по деньгам. Видимо такие суммы, что не стоит публиковать, чтобы не отпугнуть потенциальных клиентов. Но судя по подборке клиентов, сервисом много кто пользуется.</p>
<p>3. Как сказали на мауле хостинг <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://hostace.ru/" target="_blank">Hostace</a> вроде как специализируется на подобных решениях. У них в услугах не указано, так что видимо это выводится из личной беседы со спецами, типо как аренда хрумака. О которой никто не говорит, но она подразумевается.</p>
<p>4. Также на мауле есть чел, который как раз предлагает фронт-энд на своем или вашем оборудовании. Собственно его <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.maultalk.com/topic96298.html" target="_blank">контакты есть в теме</a>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/" rel="bookmark" class="crp_title">DDoS атака на блог Навального: а был ли мальчик?</a></li><li><a href="http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/" rel="bookmark" class="crp_title">Хакерская атака как укрытие для лузера</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li><li><a href="http://odminblog.ru/vsego-odin-den-fantasticheskiy-hosting-po-super-tsene/" rel="bookmark" class="crp_title">Всего один день- отличный хостинг по фантастическим ценам</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый троянский конь от Google?</title>
		<link>http://odminblog.ru/novyj-troyanskij-kon-ot-google/</link>
		<comments>http://odminblog.ru/novyj-troyanskij-kon-ot-google/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 18:54:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1659</guid>
		<description><![CDATA[Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &#62;= [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1661" title="удаленный доступ через chrome" src="http://odminblog.ru/wp-content/uploads/2011/11/rdp-from-chrome-300x204.jpg" alt="удаленный доступ через chrome" width="300" height="204" />Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &gt;= 3.2.</p>
<p><span id="more-1659"></span>Попытка поставить или обновить не увенчалась успехом, так что стал копаться и обнаружил что оказывается Chrome не дружит с веткой RHEL5, и поддерживается только в версии RHEL6. Переставлять операционку мне уже не хотелось, так что пошукав по инету, нашел пофиксенный исходник Chromium <a rel="nofollow" href="http://odminblog.ru/links/chrome-4-centos5/" target="_blank">переписанный Ryoji Kamei</a>, который можно скачать с его сайта. Ставится ручками из yum, после добавления репозитория, но там собственно все расписано довольно подробно.</p>
<p>Но поскольку у меня операционка была сделана для определенных задач, то места оказалось не достаточно, так как требуется около 400Мб, и в итоге я, плюнув на все с прибором, полез смотреть работу данной прилады таки в винду. Тут конечно пришлось пошайтанить с проксями и впнами, чтобы гугель не совсем понял откуда пришел данный запрос, но вообщем установил я эту приладу  с данной страницы <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=https://chrome.google.com/webstore/detail/gbchcmhmhahfdphkhkmpfmihenigjmpp" target="_blank">WebStore</a> &#8211; надо отметить, что это бета-версия и весит она 20 метров. К тому же цепляется данная тулза к вашему аккаунту в системе google.</p>
<p>После установки на ваш компьютер, а точнее в вашу бродилку, данная прилада генерит уникальный 12ти значный код, на основе которого и происходит инициализация сессии. Код действителен порядка нескольких минут, в течении которых вы можете инициировать подключение, введя данный код в машине с которой необходимо подключиться. После чего вы получаете совместный доступ к компьютеру, по аналогии с TeamViewer, а целевой рабочий стол получает предупреждение что к нему подключился пользователь с мылом, которое вы указывали при логине в Google. Сама сессия строиться через рандомныйID@id.talk.google.com, и на самом деле довольно ощутимо подтормаживает, именно ввиду того что вы соединяетесь не peer-to-peer, а через средства Google. И вот тут встает большой вопрос, насколько данный вид связи безопасен и закрыт для третьих глаз, поскольку сообщение идет через ssl канал и канал Google-talk, но через гуглевые серваки: 74.125.43.126:443 и 173.194.35.227:19295.</p>
<p>Естественно, что помимо RDP вы получаете еще и видео-чат связь, но помнится еще Гомер изрек &#8220;Бойтесь данайцев, дары приносящих&#8221;, ибо SSL вещь хорошая, но памятуя о разговорах вокруг зарождения компании Google и участия в этом министерства обороны США, есть небольшое подозрение в том, что никто не мешает ставить на стороне <span style="text-decoration: line-through;">данайцев</span> в смысле компании Google так называемый ssl-декодер, который занимается дешифровкой сессии, преобразуя её в удобочитаемый, для &#8220;операторов&#8221;, формат. А учитывая что люди предоставляющие данный сервис, через бродилку Google Chrome пробивают практически любые защиты- у меня были пробиты: фаервол конечной машины, виртуальный NAT и фаервол хостовой машины, а также внешний рутер, то подобная тулза становится отличным способом влезть к вам в компьютер, и что самое главное &#8211; абсолютно добровольно с вашей стороны.</p>
<p>Благо данная сессия закрывается вместе с Chrome, или же нажатием на кнопку разорвать соединение, но теперь надо просимофорить что случается после её закрытия, так как в моем случае дополнительных сессий после закрытия сессии я не обнаружил, но тема с таким вот доступом к своему компьютеру, причем с полными правами, вплоть до выключения, не может не радовать. </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/" rel="bookmark" class="crp_title">Поучительная история про гугель, хром и &#8220;старшего брата&#8221;</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/kak-otpravit-invajt-v-google-1/" rel="bookmark" class="crp_title">Как отправить инвайт в Google+</a></li><li><a href="http://odminblog.ru/blatnaya-vydacha-v-google/" rel="bookmark" class="crp_title">Блатная выдача в Google</a></li><li><a href="http://odminblog.ru/prodolzhaem-vojnu-s-reklamodatelyami-v-adesense/" rel="bookmark" class="crp_title">Продолжаем войну с рекламодателями в Adesense</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyj-troyanskij-kon-ot-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разблокировка бана IP адреса в cpanel</title>
		<link>http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/</link>
		<comments>http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 23:48:41 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[хостинг]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1647</guid>
		<description><![CDATA[Как то я тут распинался на тему защиты собственного хостинга под Cpanel WHM от брутфорса в том числе, через утилиту админки cPHulk Brute Force Protection, которая банит IP адреса, в случае произвести с них атаку брута. Но оказалось, что у этой защиты есть очень не приятный момент, благодаря которому хостинг в один прекрасный момент может, [...]]]></description>
			<content:encoded><![CDATA[<p>Как то я тут распинался на тему <a href="http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/">защиты собственного хостинга под Cpanel WHM</a> от брутфорса в том числе, через утилиту админки cPHulk Brute Force Protection, которая банит IP адреса, в случае произвести с них атаку брута. Но оказалось, что у этой защиты есть очень не приятный момент, благодаря которому хостинг в один прекрасный момент может, подобно Юлию Цезарю, сказать тебе: <em>Et tu quoque, Brute!</em>© и отрубить доступ к аккаунту вообще для всех, кроме адресов внесенных в белый список. Результатом чего станет отсутствие возможности залогиниться в админку и на сервак, через любой из протоколов: http, ssh, ftp и даже почтовую программу.</p>
<p>И именно поэтому необходимо дать доступ нескольким доверенным IP адресам, занеся их в белый список доверенных IP. В моем случае я дал доступ паре терминальных серверов, к которым имею доступ, двум <a title="купить прокси" href="http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/">купленным прокси серверам</a>, а также к консоли еще пары серваков, которые удаленно администрирую по ssh. Ибо если у вас нет доступного терминального сервера, или же вы не можете использовать доверенный прокси сервер, то можно дать доступ хотя бы на какой нибудь собственный VPS с которого и можно разблокировать доступ к Cpanel WHM используя командную строку, путем обнуления базы брута.</p>
<p>Делается это следующим образом. Заходим в консоль, а дальше залезаем в командную строку мускуля:<br />
<strong># mysql<br />
mysql&gt; use cphulkd;<br />
mysql&gt;BACKUP TABLE `brutes` TO &#8216;/path/to/backup_file&#8217;;<br />
</strong>Смотрим что вообще у нас есть в базе бана брута<br />
<strong>mysql&gt; SELECT * FROM `brutes`;</strong><br />
После этого, если список большой, то выбираем из базы свой IP и удаляем его<br />
<strong>mysql&gt; SELECT * FROM `brutes` WHERE `IP`=&#8217;X.X.X.X&#8217;;<br />
mysql&gt; DELETE FROM `brutes` WHERE `IP`=&#8217;X.X.X.X&#8217;;<br />
mysql&gt;\q</strong></p>
<p>Узнать свой IP можно либо трейсом, либо зайдя на рутер либо воспользовавшись любым из многочисленных сервисов, определяющих IP адрес- ну хотя бы этот: <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.whatismyip.com/" target="_blank">WhatIsMyIP</a></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/kak-importirovat-bolshu-bazu-dannyx-v-mysql/" rel="bookmark" class="crp_title">Как импортировать большую базу данных в mysql</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/nastrojka-skriptov-dlya-importa-baz-dannyx-v-mysql/" rel="bookmark" class="crp_title">Настройка скриптов для импорта баз данных в mysql</a></li><li><a href="http://odminblog.ru/restore-joomla-password-to-mysql/" rel="bookmark" class="crp_title">Восстановление пароля Joomla к MySQL</a></li><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Баг прохождения пакетов keep state через фаервол IPF</title>
		<link>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/</link>
		<comments>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 16:02:47 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1635</guid>
		<description><![CDATA[Столкнулся с древним косяком работы Ipfilter, который был замечен в версии FreeBSD 6.1/6.2, но у меня вылез на 8.2. Причем совершенно не понятным образом, так как фаервол у людей работал уже порядка полугода, и тут отвалился VoIP. То есть в один прекрасный день, как водится в понедельник, перестали коннектится телефоны к удаленному VoIP серверу. Сначала [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с древним косяком работы Ipfilter, который был замечен в версии FreeBSD 6.1/6.2, но у меня вылез на 8.2. Причем совершенно не понятным образом, так как фаервол у людей работал уже порядка полугода, и тут отвалился VoIP. То есть в один прекрасный день, как водится в понедельник, перестали коннектится телефоны к удаленному VoIP серверу. Сначала думал что траблы в телефоне, но потом оказалось что не работают все.</p>
<p>Стал ковыряться и обнаружил в логах ipmon интересные записи:<br />
<em>Date em1 @0:38 b LAN_IP,port -&gt; VoIP_server,port PR tcp len 20 60 -S OUT OOW<br />
Date em1 @0:58 b VoIP_server,port -&gt; LAN_IP,port  PR tcp len 20 81 -AP IN OOW NAT<br />
Date em1 @0:58 b VoIP_server,port -&gt; GW_LAN_IP,port  PR tcp len 20 81 -AP IN OOW NAT</em></p>
<p>Собственно самое интересно в этом флаг <strong>OOW</strong>, который переводится как <strong>out of window</strong>, и является багом фильтарции пакетов для которых правило идет со статусом <strong>keep state</strong>, то есть в момент установленного уже соединения, которое фаервол должен пропускать, он вдруг решает, что это неожиданный пакет и банит его именно по причине <strong>OOW</strong>. В моем случае- все эти прохождения пакетов были разрешены, и все блокировки были именно по флагу <strong>OOW</strong>.<br />
Бороться с этим можно двумя способами: либо пропатчив фаервол, либо исключая из правила флаг <strong>keep state</strong>. Я предпочел последний, тем более что у меня баг срабатывает только на VOIP трафик, тогда как остальной продолжает ходить с флагом <strong>keep state</strong>.</p>
<p>Самое унылое во всем этом, что судя по инетам данная проблема была пофиксена еще на версии 1.3b5, тогда как у меня в данный момент используется:<br />
<strong># ipf -V<br />
ipf: IP Filter: v4.1.28 (400)<br />
Kernel: IP Filter: v4.1.28 </strong><br />
так что видимо с оказией надо будет подумать об обновлении на текущую версию 5.1.0</p>
<p>Кстати просмотреть пакеты дропающиеся по out of window можно с помощью команды:<br />
<strong># ipmon -oI</strong><br />
Тогда как увидеть список загруженных правил можно с помощью команды:<br />
<strong># ipfstat -nio</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/" rel="bookmark" class="crp_title">Оптимизация работы ipf и ipnat</a></li><li><a href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/" rel="bookmark" class="crp_title">Настройка программного фаервола на базе FreeBSD</a></li><li><a href="http://odminblog.ru/zabavnyj-glyuk-raboty-svyazki-named-i-ssh/" rel="bookmark" class="crp_title">Забавный глюк работы связки named и ssh</a></li><li><a href="http://odminblog.ru/ssh-post-low-chance-of-hack/" rel="bookmark" class="crp_title">Смена порта SSH-сервера как мера безопасности</a></li><li><a href="http://odminblog.ru/port-redirect-on-d-link-dfl-210/" rel="bookmark" class="crp_title">Проброс портов на D-Link DFL-210</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Повышение безопасности VPN сообщества</title>
		<link>http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/</link>
		<comments>http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/#comments</comments>
		<pubDate>Sun, 02 Oct 2011 20:15:16 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn client]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1615</guid>
		<description><![CDATA[В дополнение к статье об установке OpenVPN сервера в инфраструктуру предприятия, хочется разродиться измышлениями о том, каким образом можно повысить безопасность при работе через VPN соединение. Ведь не секрет, что работники бывают разные, как в плане пакостности, так и в плане рассеянности, и наличие соединения которое устанавливается одним кликом- в самое сердце предприятия, не есть [...]]]></description>
			<content:encoded><![CDATA[<p>В дополнение к <a href="http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/">статье об установке OpenVPN сервера</a> в инфраструктуру предприятия, хочется разродиться измышлениями о том, каким образом можно повысить безопасность при работе через VPN соединение. Ведь не секрет, что работники бывают разные, как в плане пакостности, так и в плане рассеянности, и наличие соединения которое устанавливается одним кликом- в самое сердце предприятия, не есть здорово.</p>
<p>В этой связи можно произвести некоторые телодвижения, которыми возможно если не обезопасить, то хотя бы минимизировать риски, при работе сотрудников через удаленное соединение.</p>
<p>В первую очередь право раздачи удаленных доступов возложить на руководство отделов, а лучше компании, с тем чтобы избежать последующих воплей- как же ты мог допустить!!! Организации всех доступов только по письму начальника отдела. Никаких за шоколадку, на вечер, дочка болеет и прочей слюнявой шняги, ибо если что, то иметь будут персонально вашу задницу.</p>
<p>Крайне желательно, чтобы пользователи не имели вообще никакого доступа к сети, кроме терминального соединения со своей машиной, на которую бы они входили зная свою учетную запись, и IP адрес компьютера, с тем чтобы левому человеку было бы сложно отсканить сетку. В этой связи необходимо создавать базу пользователей и соответствия логинов (и как следствие сертификатов) и IP адресов машин, и поскольку мы заранее знаем какой IP получит сотрудник, то и на фаерволе на виртуальном интерфейсе разрешать прохождение не все ко всем, а определенный IP удаленного клиента, на определенный IP компьютера внутри сети. И только по RDP. Никаких 135, 137 и т.д портов. Ну или же, если у вас в сети есть терминальный сервер, то всех пользователей &#8211; на терминальный сервер.</p>
<p>Как я это не ни люблю, но необходимо вести полное логирование безопасности- входов в домен и выходов, а также действий внутри домена.</p>
<p>Естественно, что для удаленного использования, оптимально было бы задействовать двухфакторную аутентификацию, основанную не только на шифровании на основе сертификата, но и на вводе пароля. Ибо если пользователь профуфыкает сертификат, то между логином и доступом в защищенное пространство сети, остается прокладочка в виде пароля. Для этого, для генерации сертификата пользователя, следует использовать команду:<br />
<strong># ./build-key-pass vpn-client</strong><br />
естественно не забывая проделывать все необходимые для генерации процедуры. Но тут мы можем упереться в пользователей не желающих вводить два пароля подряд- их конечно понять можно, но тут уже зависит от вашей настойчивости. Мне, если честно, мои нервы, в этом плане, всегда были дороже.</p>
<p>Если вы устанавливаете удаленных клиентов на ноутбуки сотрудников, то повторно рекомендую организовать хранение сертификатов на флешках, или, что еще лучше, на шифрованных носителях- крипт-контейнерах. Настройка клиента в этом случае, указана в конце статьи по установке сервера OpenVPN.</p>
<p>Надеюсь, что указанные шаги, помогут вам повысить безопасность вашего VPN-сообщества, без погружения в пучину админской паранойи.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/" rel="bookmark" class="crp_title">Настройка VPN-сообщества под FreeBSD и OpenVPN</a></li><li><a href="http://odminblog.ru/crypt-flash-drive-check-point-abra/" rel="bookmark" class="crp_title">Шифрованный носитель Check Point Abra</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</title>
		<link>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/</link>
		<comments>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 20:14:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1609</guid>
		<description><![CDATA[Уже не первый раз по веб-мастерским форумам вижу ситуацию, когда людям напихивают на их сайты какие то многостраничники с ссылками в отдельные папки, а также внедряют iframe код. Причем все это преимущественно предваряется письмом от якобы вашего хостинга (замечены были пока только российские хостинги), в котором предлагается пройти на сайт для того чтобы оплатить перерасход [...]]]></description>
			<content:encoded><![CDATA[<p>Уже не первый раз по веб-мастерским форумам вижу ситуацию, когда людям напихивают на их сайты какие то многостраничники с ссылками в отдельные папки, а также внедряют iframe код. Причем все это преимущественно предваряется письмом от якобы вашего хостинга (замечены были пока только российские хостинги), в котором предлагается пройти на сайт для того чтобы оплатить перерасход трафика, и естественно после тупого перехода по десятисложному адресу, человек попадает на фишинговый сайт, на котором ему засовывают по самое не-балуйся троянчегоф, которые в свою очередь лезут в сохраненные пароли ftp-клиента и сливают их по нужному адресу.</p>
<p>После чего через полученный доступ на сайт заливается многотысячник якобы содержащий драйвера различных устройств, а по сути как раз модификации троянца Trojan.Mayachok.1 , который, установившись на целевой компьютер, при обращении к ряду популярных сайтов, перенаправляет пользователя на фишинговый сатй, предлагая ввести номер телефона и ответить на полученное смс, вроде как от администрации ресурса.</p>
<p>В связи с чем компания Dr.Web на начало сентября зафиксировала более 21к случая заражения сайтов, которые после хищения паролей стали донорами для распространения заразы по интернету.</p>
<p>В связи с чем хотелось бы напомнить всех пользователям интернета элементарные правила интернет-гигиены: работать в Интернете только при наличии актуально обновленных антивируса + фаервола и системы предотвращения вторжений IPS, не открывать ссылки от неизвестных адресатов, а при открытии &#8211; копировать их из почтовой программы в окно браузера и проверять соответствие конечного адреса и желаемого. При открытии странной странницы, вызывающей недоверие, не нажимать никаких кнопок- как ОК, так и просто каких либо диалогов- максимум что можно- это по-тихому закрыть окно. Также не рекомендуется ротозеям хранить пароли в ftp-клиентах, хранящих их в открытом виде, хотя как пишут &#8211; шифрованные пароли также становятся жертвой взлома. Также стоит ограничивать пользователя под которым вы лазите по интернету, в правах на машину, и желательно давно уже перейти на Windows 7, как наиболее защищенную из всех имеющихся в наличии, на данный момент, систем.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/" rel="bookmark" class="crp_title">Повышаем безопасность веб-сервера с помощью cPanel</a></li><li><a href="http://odminblog.ru/master-password-reset-thunderbird/" rel="bookmark" class="crp_title">Обнуляем Master Password для Thunderbird</a></li><li><a href="http://odminblog.ru/sovkovyi-spam/" rel="bookmark" class="crp_title">Совковый спам</a></li><li><a href="http://odminblog.ru/finansovaya-bezopasnost-v-internete/" rel="bookmark" class="crp_title">Финансовая безопасность в интернете</a></li><li><a href="http://odminblog.ru/globat-hosting-issues/" rel="bookmark" class="crp_title">Хостинг от Globat: не ходите дети в Африку гулять</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка VPN-сообщества под FreeBSD и OpenVPN</title>
		<link>http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/</link>
		<comments>http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 18:48:29 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn client]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1605</guid>
		<description><![CDATA[Возникла тут необходимость дать видеоинженерам клиента удаленный доступ в локалку. Видеоинженеры же народ ленивый- хочет монтировать передачи и ролики, не отрывая задницу от домашнего дивана, так что этим они несколько похожи на одминов. Поскольку клиент оказался нераскручивываем на приобретение CheckPoint UTM-1, а фаервол я ему уже как то поднимал под FreeBSD, то пришлось мутиться с [...]]]></description>
			<content:encoded><![CDATA[<p>Возникла тут необходимость дать видеоинженерам клиента удаленный доступ в локалку. Видеоинженеры же народ ленивый- хочет монтировать передачи и ролики, не отрывая задницу от домашнего дивана, так что этим они несколько похожи на одминов. Поскольку клиент оказался нераскручивываем на приобретение CheckPoint UTM-1, а фаервол я ему уже как то поднимал под FreeBSD, то пришлось мутиться с настройкой VPN сервера под фряхой 8.2. Хотя я и хотел поставить Untangle, про который уже как то рассказывал, но по итогам решил, что проще будет поднять все на одной машине, но под управлением хорошо зарекомендовавшего себя пакета OpenVPN, который помимо того что поддерживает все вариации подключений, так еще и идет со своим клиентом. Поднимать все это богатство я решил на сертификатах открытых ключей Х.509 под управлением RSA Key Management. Лить воду на жернов копирайта по поводу выбора сертификации мне неохота, так как меня от этой темы трясет еще с экзаменов CCSA, так что сразу перейду к настройке решения. Ставить будем на нашу любимскую FreeBSD, предварительно заточив её по всем правилам науки.</p>
<p><span id="more-1605"></span><em># cd /usr/ports/security/openvpn<br />
# make &amp;&amp; make install<br />
# make clean</em><br />
в логе инсталяшки видим напоминалку о том, что надо бы врубить работу пакета в <strong>/etc/rc.conf</strong>, синтаксис которого описан в файле <strong>/usr/local/etc/rc.d/openvpn</strong>. В этой связи добавляем в <strong>/etc/rc.conf </strong>следующие строки:<br />
<strong>openvpn_enable=&#8221;YES&#8221;<br />
openvpn_if=&#8221;tun&#8221;              # driver(s) to load, set to &#8220;tun&#8221;, &#8220;tap&#8221; or &#8220;tun tap&#8221;<br />
openvpn_configfile=&#8221;/usr/local/etc/openvpn/openvpn.conf&#8221;<br />
openvpn_dir=&#8221;/usr/local/etc/openvpn&#8221; </strong><br />
Поскольку указанных директорий и файлов у нас нет, то создаем их:<br />
<em># mkdir /usr/local/etc/openvpn<br />
# touch /usr/local/etc/openvpn/openvpn.conf</em><br />
а также всю внутреннюю структуру папки <strong>/usr/local/etc/openvpn</strong><br />
<em># mkdir /usr/local/etc/openvpn/ccd<br />
# mkdir /usr/local/etc/openvpn/keys</em></p>
<p>Надо отметить, что в работе openvpn использует openssl и его структуру, так что если мы планируем еще тщательнее защищаться, то нам надо весь фарш из папки <strong>/etc/ssl</strong> переносить в нашу папку <strong>/usr/local/etc/openvpn/ </strong>, включая как папки certs, crl, serial, private, так и  базы данных сертификатов serial и index.txt. Поскольку я бился на удаленной системе посредством ssh, а переться в офис мне совсем не хотелось, то я оставил все на месте, минимизировав перенастройку openssl.</p>
<p>После этого переходим к созданию сертификатов RSA, для чего следуем в папку <strong>/usr/local/share/doc/openvpn/easy-rsa/2.0</strong> где редактируем файл <strong>/usr/local/share/doc/openvpn/easy-rsa/2.0/vars</strong> где прописываем свои настройки, чтобы этого не делать при создании сертификатов:<br />
<strong>export KEY_COUNTRY=&#8221;RU&#8221;<br />
export KEY_PROVINCE=&#8221;RF&#8221;<br />
export KEY_CITY=&#8221;Moscow&#8221;<br />
export KEY_ORG=&#8221;Peredelka&#8221;<br />
export KEY_EMAIL=&#8221;admin@odminblog.ru&#8221;<br />
export KEY_CN=vpn-server<br />
export KEY_NAME=odmin_root<br />
export KEY_OU=Adminz</strong></p>
<p>После этого надо дать права на исполнение для некоторых файлов:<br />
<em># chmod +x whichopensslcnf vars clean-all build-ca pkitool build-key-server build-key build-dh </em><br />
после чего можно инициировать создание файлов ключей (если вы используете bash, то первую команду можно опустить):<br />
<em># sh<br />
# . vars<br />
# ./clean-all<br />
# ./build-ca </em><br />
где собственно в диалоге уже будут прописаны наши данные, так что стоит ограничиваться только нажатием энтера.<br />
Теперь создаем сертификат X.509 для нашего сервера, который мы указали в <strong>KEY_CN=vpn-server</strong>, при этом нам будет предложено задать пароль для обмена ключами, а также надо отметить, что переменную <strong>An optional company name []</strong> следует задавать той же что и была указана для создания корневого сертификата <strong>Organization Name (eg, company)</strong>. После этого подписываем наш сертификат своими силами.<br />
<em># ./build-key-server vpn-server</em><br />
Создаем сертификат X.509 для клиентской части, при этом имя клиента <strong>KEY_CN</strong> мы указываем отличным от имени сервера, например vpn-client.<br />
<em># ./build-key vpn-client</em><br />
Теперь генерим ключи Диффи-Холмана, которые будут использоваться при хендшейках и обмене ключами:<br />
<em># ./build-dh </em><br />
генерация займет некоторое время, но она идет на автомате. На последок создаем файл для TLS аутентификации:<br />
<em># openvpn &#8211;genkey &#8211;secret keys/ta.key</em><br />
после чего в папке keys смотрим полученные ключики, которые соотносятся следующим образом.</p>
<p>Ключи сервера:<br />
<strong>ca.crt , vpn-server.crt , vpn-server.key, dh1024.pem, ta.key</strong><br />
Ключи клиентской части:<br />
<strong>ca.crt , vpn-client.crt , vpn-client.key, ta.key</strong><br />
Серверные ключики копируем из папки создания в папку openvpn, созданную нами первоначально  <strong>/usr/local/etc/openvpn/keys</strong>, после чего переходим к редактированию файла конфигурации <strong>/usr/local/etc/openvpn/openvpn.conf</strong><br />
<strong>### openvpn.conf  ###<br />
dev tun0<br />
port 5656<br />
proto udp<br />
ca /usr/local/etc/openvpn/keys/ca.crt<br />
cert /usr/local/etc/openvpn/keys/vpn-server.crt<br />
key /usr/local/etc/openvpn/keys/vpn-server.key<br />
dh /usr/local/etc/openvpn/keys/dh1024.pem<br />
tls-auth /usr/local/etc/openvpn/keys/ta.key 0<br />
client-config-dir ccd<br />
# задаем подсеть сервера VPN<br />
server 172.16.0.0 255.255.255.0<br />
# Прописываем маршрутизацию на внутреннюю сетку (у меня 192.168.0.0)<br />
push &#8220;route 192.168.0.0 255.255.255.0&#8243;<br />
# Маршрутизация для клиента<br />
route 172.16.0.0 255.255.255.252<br />
tls-server<br />
tls-timeout 120<br />
comp-lzo<br />
auth MD5<br />
cipher BF-CBC<br />
keepalive 10 120<br />
max-clients 100<br />
user nobody<br />
group nobody<br />
status /var/log/openvpn/openvpn-status.log<br />
log /var/log/openvpn/openvpn.log<br />
verb 3<br />
#########</strong><br />
Создаем файл c именем клиентского хоста, заданным при генерации сертификата:<br />
<em># echo &#8220;ifconfig-push 172.16.0.2 172.16.0.1&#8243; &gt; /usr/local/etc/openvpn/ccd/vpn-client</em><br />
при этом у нас получается подсеть для клиента с маской 255.255.255.252 которую мы указывали в файле настроек, так что в нашем случае это будет туннель с клиентской частью 172.16.0.2, серверной частью 172.16.0.1, широковещательным адресом 172.16.0.3 и адресом сетки 172.168.0.0, так что последующих клиентов эта запись будет иметь вид (в файлах для их имён и сертификатов):<br />
<strong>ifconfig-push 172.16.0.6 172.16.0.5<br />
ifconfig-push 172.16.0.10 172.16.0.9<br />
ifconfig-push 172.16.0.14 172.16.0.13<br />
</strong>если кто не понял то адресация IP идет +4<strong></strong></p>
<p>также создаем файлы журналирования:<br />
<em># mkdir /var/log/openvpn<br />
# touch /var/log/openvpn/openvpn-status.log<br />
# touch /var/log/openvpn/openvpn.log </em><br />
Открываем на нашем фаерволе входящий трафик на порт udp/5656 для того чтобы внешние клиенты могли подрубаться к нашему VPN серверу, а также разрешить прохождение трафика через интефрейс OpenVPN и внутресетвой трафик.</p>
<p>Теперь копируем сертификаты клиентской части на внешний носитель, так как они нам буду нужны на локальной машине при настройке удаленного клиента.</p>
<p>Вроде как теперь все должно работать, так что для того чтобы все запустилось- перезапускаем сервер, и настраиваем клиента на локальной машине.<br />
На локальной машине, ставим пакет OpenVPN, который можно <a href="http://odminblog.ru/links/go.php?url=http://openvpn.net/index.php/open-source/downloads.html" target="_blank"><strong>взять с офф.сайта</strong></a>. После этого сливаем клиентские файлы: <strong>ca.crt , vpn-client.crt , vpn-client.key, ta.key</strong> в папочку <strong>C:\Program Files\OpenVPN\config</strong> (или той куда ставили клиента) и создаем в ней файл клиентских настроек <strong>openvpn.ovpn</strong>, в который прописываем следующие параметры:<br />
<strong>#### openvpn.ovpn ###<br />
dev tun0<br />
proto udp<br />
# внешний IP VPN-сервера<br />
remote X.X.X.X<br />
# порт подключения<br />
port 5656<br />
client<br />
resolv-retry infinite<br />
ca ca.crt<br />
cert vpn-client.crt<br />
key vpn-client.key<br />
tls-client<br />
tls-auth ta.key 1<br />
auth MD5<br />
cipher BF-CBC<br />
ns-cert-type server<br />
comp-lzo<br />
persist-key<br />
persist-tun<br />
verb 3<br />
#########</strong></p>
<p>После этого запускаем клиента и он автоматом ломится на наш сервак и устанавливает сессию.</p>
<p>Собственно на этом можно было бы закочить, если бы в сети не жили беспокойные парни, которым обязом надо поставить себе Windows 7, да еще и x64. Для запуска OpenVPN под Windows 7 следует ставить версию <strong><a href="http://odminblog.ru/links/go.php?url=http://openvpn.net/release/openvpn-2.1_rc19-install.exe" target="_blank">openvpn-2.1_rc19</a></strong> (или какую нить другую от _rc15). Выкачиваем её и щелкаем правой кнопкой на инсталлер: <strong>Свойства -&gt; Совместимость -&gt; Запустить пакет в режиме Windows Vista</strong> , а также выставить галку &#8220;<strong>Выполнять эту программу от имени администратора</strong>&#8220;. После этого можно запускать инсталлер, который встанет без проблем, после чего на значке OpenVPN GUI надо будет также выставить, что запускать его следует от админа.</p>
<p>Для особо беспокойных, живущих в режиме параноик-мод, файлы ключиков, можно записать например на шифрованный диск или внешний носитель, и запускать клиент только после того как диск будет подмонтирован, тогда в openvpn.ovpn , пути настроек будут выглядеть следующим образом (сертификаты расположены в папке keys):<br />
<strong>ca  &#8220;X:\\keys\\ca.crt&#8221;<br />
cert &#8220;X:\\keys\\vpn-client.crt&#8221;<br />
key &#8220;X:\\keys\\vpn-client.key&#8221;<br />
tls-auth &#8220;X:\\keys\\ta.key&#8221; 1</strong></p>
<p>При установке клиента под Линух, файл конфигурации клиента openvpn.conf должен лежать в папке /usr/local/etc/openvpn , местоположение ключиков задаем естественно из него.</p>
<p>На тему настройки клиента под Mac я видимо отпишусь позже, так как мне это поставили на вид, но настраивать я не стал, так как макаки у меня под рукой нет, а убивать полдня на поиск имиджа по виртуалку меня заломало. Так что как только мне выдадут подопытную обезьяну, то отпишусь по результатам.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость сервера Apache</title>
		<link>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/</link>
		<comments>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 15:26:55 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1543</guid>
		<description><![CDATA[В наиболее популярном веб-сервере Apache, на этой неделе, обнаружена критическая уязвимость, которой подвержены многочисленные версии сервера, включающие как ветки 1.3.x, так и ветки 2.0.x b 2.2.x. , использование которой приводит к DoS сервера, вызванном переполнением памяти сервера, с уходом в бесконечный своппинг. Самое веселое во всем этом, что в инете уже имеется готовый эксплоит этой [...]]]></description>
			<content:encoded><![CDATA[<p>В наиболее популярном веб-сервере Apache, на этой неделе, обнаружена критическая уязвимость, которой подвержены многочисленные версии сервера, включающие как ветки 1.3.x, так и ветки 2.0.x b 2.2.x. , использование которой приводит к DoS сервера, вызванном переполнением памяти сервера, с уходом в бесконечный своппинг. Самое веселое во всем этом, что в инете уже имеется готовый эксплоит этой уязвимости, носящий название killapache.pl, который запуская в 40-50 потоков простой запрос:<br />
<strong>HEAD / HTTP/1.1<br />
Host: www.example.com<br />
Range: bytes=0-,5-0,5-1,5-2,5-3,5-4,&lt;&#8230;&gt;,5-1299,5-1300<br />
Accept-Encoding: gzip<br />
Connection: close</strong></p>
<p>способен положить практически любой веб-сервер под управлением Apache, если на нем не выставлены лимиты на размер выделяемой памяти под процесс. Скрипт эксплуатирует ошибку в реализации поддержки загрузки частей файла с использованием gzip-компрессии передаваемых данных, которая вынуждает сервер расходовать на каждый фрагмент слишком большое количество памяти.</p>
<p>Сразу надо отметить, что данной уязвимости не подвержены сервера на которых php собран без поддержки gzip. Также по идее можно выставить лимиты на использование памяти, и подключений с одного IP адреса. Тем не менее, даже не смотря на это, по заверениям спецов Apache, по интернету последние несколько дней прокатилась волна DoS атак на сервера под управлением Apache. Для Apache 2.2.x в самое ближайшее время обещают выпустить патч, устраняющий данную уязвимость, а вот пользователям 1.3.х придется довольствоваться закрытием данной уязвимости на своих серверах, посредством некоторого количества уловок, так как ветка 1.3.х уже не поддерживается.</p>
<p>Закрывается данная уязвимость с помощью:<br />
1. блокировки длинных последовательностей Range через mod_rewrite (для обеих веток):<br />
<strong>RewriteEngine on<br />
RewriteCond %{HTTP:range} !(^bytes=[^,]+(,[^,]+){0,4}$|^$)<br />
RewriteRule .* &#8211; [F]</strong><br />
2. с помощью mod_header, выставлением <strong>RequestHeader unset Range</strong><br />
3. с помощью SetEnvIf для Apache 2.Х:<br />
<strong># Удаляем заголовок Range, если в нем более 5 диапазонов<br />
SetEnvIf Range (,.*?){5,} bad-range=1<br />
RequestHeader unset Range env=bad-range<br />
# помещаем в лог попытки атаки<br />
CustomLog logs/range-CVE-2011-3192.log common env=bad-range </strong><br />
4. использования лимита для максимального размера поля <strong>LimitRequestFieldSize 200</strong>, где 200 &#8211; размер параметров в байтах<br />
5. также данная уязвимость может быть локализована за счет использования проксирования сервером ngix, путем запреты проксирования опасных заголовков: <strong><br />
proxy_set_header Range &#8220;&#8221;; </strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li><li><a href="http://odminblog.ru/update-wordpress-286/" rel="bookmark" class="crp_title">Обновление Wordpress 2.8.6</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/ntp-vulnerability/" rel="bookmark" class="crp_title">Уязвимость демона NTP</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LF анонимный прокси сервер под SEO-софт</title>
		<link>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/</link>
		<comments>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 23:31:29 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[прокси]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1538</guid>
		<description><![CDATA[Начав более плотно работать со со вяческой сеошной софтиной,  столкнулся с тем моментом, что на парсинге поисковиков начал хватать баны, да и постинг во фришные блоги также было стремно производить с домашнего IP, так как похерить сетку блогов из-за собственной разявости- не очень интересно. Поэтому сам собой родился вопрос об использовании прокси сервера, ведь помимо [...]]]></description>
			<content:encoded><![CDATA[<p>Начав более плотно работать со со вяческой сеошной софтиной,  столкнулся с тем моментом, что на парсинге поисковиков начал хватать баны, да и постинг во фришные блоги также было стремно производить с домашнего IP, так как похерить сетку блогов из-за собственной разявости- не очень интересно. Поэтому сам собой родился вопрос об использовании прокси сервера, ведь помимо ананимности, прокси сервер позволяет значительно ускорить работу приложения, за счет увеличения числа потоков.</p>
<p>SOCKS сервера я откинул сразу, ибо при всей многофункциональности, они в плане работоспособности и быстродействия, значительно уступают HTTP прокси серверам. Для начала я воспользовался имевшимся у меня в наличии сборщиком прокси серверов, и напарсил себе с инета базу в районе 10к проксей. После этого, прогнав через пару чекалок, оставил около полутора штук, но после проверки на анонимность, выяснилось, что использовать можно от силы штук 300. На самом деле, относительно анонимности, я проверял только на счет полной перезаписи пакета, ведь не секрет что прокси сервер, в зависимости от своего типа, либо дописывает к заголовку свою инфу, и тогда отправитель выпаливается, словно он работает без прокси; или же заголовок сетевого пакета переписывается полностью, и тогда для целевого хоста, отправителем будет являться прокси сервер. Но помимо этого, если уж мы говорим про анонимность в интернете, то также надо интересоваться логированием на прокси сервере, ибо через него проходит много различной инфы. Собственно то, что называется элитные прокси, как раз и является сервером полной анонимности- с полной перезаписью пакета, по так называемому level 1 проксирования.</p>
<p>После этой фильтрации я приступил к работе с оставшимся списком, но терпения хватило на день, так как прокси сервера постоянно то уходили в бан, то были недоступны, то начинали дико тупить. Пересканив первоначальную базу, я обнаружил, что часть IP стала недоступной, а часть, напротив, поднялась. Тем более что и софтина тоже тормозила и фейкала, так что, не мудрствуя лукаво, я решил обратиться к публичным спискам.</p>
<p>С ними, по сути, получилась такая же тема, как и со спарсенными проксями, то есть как тока прокси сервер появлялся в списке, с ним некоторое время возможно было работать, после чего на него, по видимому, приходила вся толпа юзверей, в результате чего прокси либо начинал дико тормозить, либо уходил в бан. И так же как и со спарсенными списками, больше времени уходило на поддержку актуальных и работающих списков, чем на работу с ними. Так что вариант оставался только один &#8211; <em>купить прокси сервер</em>. Но поскольку покупка анонимного прокси сервера вещь муторная, то пришлось порыться в инете, пока я не нашел обьяву на одном из вебмастерских форумов, в которой предлагали<em> купить пачками анонимный прокси сервер в США и Европе</em>. Списавшись с ТС, я довольно быстро прикупил пару проксей на тест. Со слов продавца- это безлимитные прокси сервера, на которых живет максимум 3 человека. Потестив, я получил со стримовской сетки время отклика: от европейских прокси порядка 230ms, а от прокси в Америке порядка 340ms.</p>
<p>Приколол конечно ответ продавца, когда я двинул тему на счет того, что будет, если я например решу использовать данные <em>прокси для брута</em> (чисто гипотетически) на что получил ответ, что в принципе продавцу по большому счету все равно в каких целях я планирую использовать купленные прокси сервера, но он надеется на мою добропорядочность. Так что в итоге я прикупил пачку из 10 прокси серверов из Америки и Европы, всего за 20$, которые и пользую в данный момент. Скорость действительно прилично возросла, так что позволяет теперь одновременно парсить поисковые системы, чекать результаты постинга и одновременно постить из двух копий. Единственный момент, что прокси серверы эпизодически попадают в бан у поисковых систем, но он спадает где то в течении получаса. Однако все таки, уже подумываю о том чтобы еще купить прокси серверов хотя бы штук 10, тем более что и хрумак все таки надо брать в ближайшее время.</p>
<p>Ну и поскольку продавец проксей обещал выдать в следующий раз небольшую скидку  на покупку анонимных прокси в Америке, то даю линк по которому  <a title="купить прокси сервер" href="http://proxy4seo.net/">можно купить прокси сервер в США и Европе</a>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li><li><a href="http://odminblog.ru/update-checkpoint-av-behind-proxy/" rel="bookmark" class="crp_title">Обновление антивируса на шлюзе за прокси сервером</a></li><li><a href="http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/" rel="bookmark" class="crp_title">Разблокировка бана IP адреса в cpanel</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/resolve-tunning-for-quick-queries/" rel="bookmark" class="crp_title">Ускоряем разрешение доменных имен через resolve.conf</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Повышаем безопасность веб-сервера с помощью cPanel</title>
		<link>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/</link>
		<comments>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 16:21:27 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1519</guid>
		<description><![CDATA[Тема информационной безопасности бездонна словно вселенная, и так же как в космосе- с каждым годом ее границы расширяются, по мере роста скоростей интернета и развитием технологий. И если еще пять лет назад DDoS атака была делом профи, то сейчас этим может заниматься любой нубас, скачавший из интернета необходимый набор скриптов. И если вы ставите на [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1520" title="безопасность веб-сервера" src="http://odminblog.ru/wp-content/uploads/2011/08/bezopasnostwebservera.jpg" alt="безопасность веб-сервера" width="231" height="173" />Тема информационной безопасности бездонна словно вселенная, и так же как в космосе- с каждым годом ее границы расширяются, по мере роста скоростей интернета и развитием технологий. И если еще пять лет назад DDoS атака была делом профи, то сейчас этим может заниматься любой нубас, скачавший из интернета необходимый набор скриптов. И если вы ставите на свой компьютер или сеть фаервол и IPS с функцией логирования, то вы ужаснетесь тому потоку атак, которым ежеминутно подвергается ваша машина. А если это сервер выставленный в интернет, то активность злоумышленников и их рвение в попытке получения несанкционированного доступа возрастает многократно.</p>
<p>В этом ключе я хотел бы затронуть безопасность веб-сервера или хостинга, ибо при получении к нему доступа, злоумышленник способен использовать посетителей уязвленного ресурса для своих целей- самыми мягкими из которых будут перенаправление трафика на свои ресурсы. Поэтому так важно минимизировать вероятность несанкционированного доступа к вашему ресурсу.</p>
<p><span id="more-1519"></span>Для начала крайне желательно что бы каждый сайт на хостинге принадлежал отдельному пользователю, и под каждый сайт была бы заведена отдельная SQL база с различными правами доступа. Крайне желательно, чтобы движок сервера баз данных использовал для своей работы только соединение через localhost. Права на все файлы в папках ваших сайтов должны быть выставлены на чтение, кроме тех где необходимы права на исполнение или запись. Для каждого сайта желательно иметь собственного пользователя FTP, который бы имел доступ только в корневую папку сайта. По хорошему- общий доступ к папке сайтов лучше отключить, или привязать к своему IP. Если у вас IP динамический, то перепривязать его из панели управления займет лишнюю минуту, но это обезопасит ваш сайт от взлома ftp аккаунта или кражи пароля из ftp клиента.</p>
<p>После этого можно приступать к настройке защиты через консоль управления хостингом. Я расскажу про cpanel, ибо я предпочитаю использовать именно её, так как меня устраивает функционал и интерфейс, при том что на моем хостинге она стоит на 4 бакса дороже чем никакой DirectAdmin. Итак в cpanel есть раздел Security Center, который и отвечает за закручивание гаек в системе безопасности веб-сервера. О всех рассказывать не стану, так как там довольно много разделов, а поведаю о наиболее, на мой взгляд, важных:</p>
<p>1. mod_userdir Protection : здесь можно отключить возможность чтобы ваши домены были доступны по имени пользователя под которым заведен сайт, по адресу: хттп://дефолтныйхостнейм/~username<br />
В принципе этот функционал советуют отрубать, иначе все переходы по данным урлам будут засчитаны для дефолтного домена, то есть в случае реселла вас смогу легко накалывать благодарные юзвери. Но если вы используете хостинг только для себя, я не уверен что это так уж и страшно.<br />
2. Compiler Access: отрубает доступ к компилятору С на веб-сервере, для не привилегированных юзверей, в том числе и владельцев сайта. Очень полезная штука, ограничивающая возможности злоумышленника при попытке взлома со стороны пхпшных шеллов.<br />
3. cPHulk Brute Force Protection: одна из самых полезных штук, позволяющая предотвращать атаку переборки паролей. Включив этот твит- вы будите удивлены тому, как часто вам пытаются ломануть аккаунт, так что в итоге я выставил 3 максимальные попытки, после которых идет бан по IP адресу на 2 недели. Также можно настроить уведомления о логинах рута и отловленных атаках, тогда в этих случаях будет приходить письмо в линками на бан IP и сеток по маскам 16 и 24. Но вам надо будет настроить в зоне домена сервисный субдомен для бана, а также привыкнуть к тому, что вам будет падать уведомление и о системных входах рута.<br />
4. Host Access Control: фактически фаервол, позволяющий настроить права доступа для определенных сервисов к хостингу. В случае динамических адресов, может стать проблемой, так как придется либо открывать сетке, либо пересоздавать правила каждый раз.<br />
5. Manage root’s SSH Keys: очень полезная штука, позволяющая обезопасить ssh соединение с сервером, путем использования аутентификации не паролями, а на уровне сертификатов. Для начала надо сгенерировать сертификаты, путем клика на Generate a New Key и следуя указаниям (пароль и логин следует запомнить, а лучше записать). Создав их &#8211; говорим для ключей download key, после чего копируем представленный текст в блокнот и сохраняем под одним именем файла: Public Keys с расширением pub, а  Private Keys без расширения файла. После чего ныкаем файлы куда-нить вглубь операционки. После чего заводим новое соединение, выбрав в качестве метода аутентификации сертификат, и указываем публичный ключ (он должен находиться в одной директории с приватным), после чего вводим имя пользователя которым хотим залогиниться в систему, например root, и пароль который мы вводили при создании сертификата. Если соединение прошло успешно, то идем в раздел SSH Password Authorization Tweak и отключаем аутентификацию по паролю. Так что теперь к нашему ssh серверу мы можем подключиться исключительно с использованием сертификатов.<br />
6. Quick Security Scan: здесь можно просканить сервер на предмет не нужных портов и сервисов, запущенных по умолчанию.<br />
7. Scan for Trojan Horses: очень полезная штука, позволяющая сканить ваши директории, на предмет выявления троянов, подсунутых вам в систему. Рекомендуется эпизодически запускать, чтобы быть уверенным что у вас на сайте не шуршит какая нибудь нечисть.<br />
8. Shell Fork Bomb Protection: полезная штука для ресселеров, позволяющая предотвратить запуск из шела каких либо циклов и процессов, способных переполнить память и тем самым привести к краху системы.<br />
9. Security Questions: также полезная опа, для предотвращения несанкционированного доступа к системе, путем создания листа разрешенных IP адресов, и при попытке логина с не зарегистрированного IP адреса выдающего вопрос. В случае правильного ответа- пользователь входит в систему, а IP вносится в базу разрешенных адресов.<br />
10. SMTP Tweak: заточка SMTP, которую также можно произвести на странице настроек &#8211; Server Configuration &gt;&gt; Tweak Settings, которые я настоятельно  рекомендую просмотреть, так как там можно поотключать много чего не нужного.</p>
<p>Собственно эти небольшие настройки позволят повысить безопасность вашего веб-сервера простыми настройками из понятного интерфейса cpanel и придать вашему сну размеренность и спокойное дыхание.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/" rel="bookmark" class="crp_title">Разблокировка бана IP адреса в cpanel</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/root-password-change-at-iphone/" rel="bookmark" class="crp_title">Смена стандартного пароля пользователя root на iPhone</a></li><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/protected-wireless/" rel="bookmark" class="crp_title">Создание безопасной WI-FI сети</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Оптимизация работы ipf и ipnat</title>
		<link>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/</link>
		<comments>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 16:44:54 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1471</guid>
		<description><![CDATA[В дополнение ко вчерашней статье о настройке фаервола, хотел бы упомянуть также некоторые моменты касаемые эксплуатации программного фаервола на базе пакета ipfilter или ipf, которые могут всплыть в процессе работы с указанным фаерволом. А также несколько фич, используя которые можно оптимизировать работу фаервола и механизма NAT.
После внесения изменений в правила фаервола, данные правила можно применить [...]]]></description>
			<content:encoded><![CDATA[<p>В дополнение ко вчерашней <a title="настройка фаервола" href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/">статье о настройке фаервола</a>, хотел бы упомянуть также некоторые моменты касаемые эксплуатации программного фаервола на базе пакета ipfilter или ipf, которые могут всплыть в процессе работы с указанным фаерволом. А также несколько фич, используя которые можно оптимизировать работу фаервола и механизма NAT.</p>
<p>После внесения изменений в правила фаервола, данные правила можно применить без перезагрузки фаервола, просто перечитав файл правил, причем это может быть как дефолтовый файл, так и рандомный:<br />
<strong># ipf -Fa -f /etc/ipf.rules</strong><br />
где,<br />
-Fa сброс всех правил фаервола.<br />
-f указывает фаайлец с новыми правилами фаервола (так что не ошибитесь, ибо как вы помните фаервол мы собираели с блоком по умолчанию)</p>
<p>Полную статистику работы фаервола с момента загрузки системы  можно просмотреть командой<br />
<strong># ipfstat</strong><br />
При этом ключ -ih выдаст количество входящих пакетов, со статистикой прохождения или блокировок с попаданием в правила,<br />
ключ -oh выдаст туже статистику для исходящих пакетов. Это отличное подспорье в оптимизации работы фаервола, путем помещения наиболее часто используемых правил фаервола наверх таблицы.<br />
Обнулить эту статистику можно командой<br />
<strong># ipf -Z</strong><br />
Просмотреть проходящие пакеты в режиме реального времени, можно командой<br />
<strong># ipmon</strong><br />
собственно её вывод и пишется в логфайл.</p>
<p>При использовании ключа  -n адреса и порты будут преобразованы в хостнеймы и сервисы, что довольно удобно для мониторинга того- кто где сидит в данный момент,<br />
а при использовании ключа -x данные проводящих пакетов будут выводиться в hex-коде, что тоже может доставить много интересных минут сисадмину.<br />
Используя команду ipnat можно просматривать таблицу состояния адрес трансляций:<br />
<strong># ipnat -l</strong> выведет все открытые на данный момент трансляции адресов<br />
<strong># ipnat -s</strong> выводит статистику работы адрес трансляции<br />
<strong># ipnat -F</strong> обнуляет все активные соединения из актуальной таблицы адрес трансляций</p>
<p>У ipnat есть, по умолчанию вшитое, количество возможных открытых сессий, и проверить его можно командой:<br />
<strong># ipf -T list | grep nattable</strong><br />
и вероятнее всего вы получите ответ что максимальное число открытых сессий 30к, что для большой сети не так уж и много, так что увеличить это число можно добавив в файл <strong>rc.conf</strong> следующую строчку:<br />
<strong>ipfilter_flags=&#8221;-D -T ipf_nattable_sz=10009,ipf_nattable_max=200000 -E&#8221;</strong><br />
и перегрузив ipfilter, тем самым увеличив число сессий до 200к.<br />
Также если ваш ipnat.rules предполагает более 127 правил, которые установлены по умолчанию, вам необходимо  также добавить в переменную <strong>ipfilter_flags </strong>файла <strong>rc.conf</strong> ключики <strong>ipf_natrules_sz=1023,ipf_rdrrules_sz=1023</strong><br />
Еще один момент касаемый уменьшения таймаута TCP сессии, что также позволит оптимизировать работу NAT, так как многие сессии сохраняются в таблице не смотря на то что соединение уже давно закончилось. Для этого добавляем во флаги, также ключи <strong>fr_tcptimeout=180,fr_tcpclosewait=60,\<br />
fr_tcphalfclosed=7200,fr_tcpidletimeout=172800</strong><br />
В итоге на выходе в rc.conf имеем следующее выражение:<br />
<strong>ipfilter_flags=&#8221;-D -T ipf_nattable_sz=10009,ipf_nattable_max=200000,fr_tcptimeout=180,\<br />
fr_tcpclosewait=60,fr_tcphalfclosed=7200,fr_tcpidletimeout=172800,\<br />
ipf_natrules_sz=1023,ipf_rdrrules_sz=1023 -E&#8221;</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/" rel="bookmark" class="crp_title">Баг прохождения пакетов keep state через фаервол IPF</a></li><li><a href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/" rel="bookmark" class="crp_title">Настройка программного фаервола на базе FreeBSD</a></li><li><a href="http://odminblog.ru/zabavnyj-glyuk-raboty-svyazki-named-i-ssh/" rel="bookmark" class="crp_title">Забавный глюк работы связки named и ssh</a></li><li><a href="http://odminblog.ru/autorestart-daemon/" rel="bookmark" class="crp_title">Авторестарт демона после падения</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка программного фаервола на базе FreeBSD</title>
		<link>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/</link>
		<comments>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 16:11:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1458</guid>
		<description><![CDATA[
Наконец то дошли руки, до воссоздания манула по настройке фаервола на базе системы FreeBSD, который помимо стабильности, надежности и безопасности отличается еще одним немаловажным, для многих компаний, качеством &#8211; это бесплатный фаервол. Большая часть настроек выработана годами опытной эксплуатации, так что они означают уже припомнить довольно сложно, да и к тому же  займет еще полстатьи, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1459" title="настройка фаервола" src="http://odminblog.ru/wp-content/uploads/2011/08/firewall-installing-300x211.jpg" alt="настройка фаервола" width="300" height="211" /></p>
<p>Наконец то дошли руки, до воссоздания манула по настройке фаервола на базе системы FreeBSD, который помимо стабильности, надежности и безопасности отличается еще одним немаловажным, для многих компаний, качеством &#8211; это бесплатный фаервол. Большая часть настроек выработана годами опытной эксплуатации, так что они означают уже припомнить довольно сложно, да и к тому же  займет еще полстатьи, так что вероятнее всего часть настроек, которые я не рассматривал в данной статье, я распишу несколько позднее.</p>
<p>Переведем данное мероприятие сразу же в плоскость экономической выгоды для сисадмина, ибо на мой взгляд, настройка программного брандмауэра находится на втором месте, после лечения компьютера от вирусов, и перед восстановлением данных- по соотношению заработанных средств к затраченному времени. Поскольку на настройку программного фаервола на базе FreeBSD тратится от 6 до 10 часов, с момента как вы включили пустую машину, до момента когда вы можете уже включать данный сервер в разрез сети. Естественно, что поднять сам фаервол займет от силы полтора-два часа на создание и обкатку правил: большую часть времени занимает пересборка и апгрейд системы.</p>
<p>Также надо отметить, что данный пост повествует исключительно о настройке фаервола, а не унифицированного средства защиты с потоковым антивирусом и IPS, о которых я возможно поговорю позднее.</p>
<p>Итак- настраиваем программный фаервол на базе FreeBSD.</p>
<p><span id="more-1458"></span>Ставить буду ipfilter, исключительно по идейным соображениям работы ipfw с NAT и тем что сам функционал ipfilter для меня проще и давно изучен (опять же про установку PF расскажу как нить позже, но его ставить на конторский фаервол усомнился, так как имеются траблы с многопоточностью). Описывать процедуры я буду не полностью, так как, о части работ я уже писал ранее, так что просто отошлю к этим постам.</p>
<p>Для начала поднимаем сервер FreeBSD (я для последнего раза выбрал систему FreeBSD 8.2), на котором проводим <a title="обновление дерева портов" href="http://odminblog.ru/ports-update-freebsd/">обновление системы и дерева портов</a>, после чего раздракониваем нашу систему на <a title="настройка защищенной системы FreeBSD" href="http://odminblog.ru/hardening-freebsd/">предмет повышения безопасности</a>. После этого <a title="пересборка ядра FreeBSD" href="http://odminblog.ru/kernel-update/">пересобираем ядро системы</a>, отключая не нужные нам дрова (тут не лишне будет перелопатить dmesg на предмет наличия устройств, чтобы не забанить что-нить архиважное- например IPv4 вместо IPv6), и предварительно включив в ядре поддержку ipfilter:<br />
<strong>options     IPFILTER </strong> <em># поддержка IPFilter</em><br />
<strong>options     IPFILTER_LOG</strong> <em> # поддержка логирования IPFilter</em><br />
<strong>options     IPFILTER_DEFAULT_BLOCK</strong> <em># блокируем все пакеты по умолчанию</em><br />
<strong>options     IPFILTER_LOOKUP</strong><br />
также, если не добавляли при настройке усиленной системы, то ставим следующие опции ядра<br />
<strong>options IPSTEALTH</strong> <em># не увеличивает счетчик TTL при прохождении пакета</em><br />
<strong>options TCP_DROP_SYNFIN</strong> <em># дропаем SYN/FIN пакеты, но не работает вроде как с 7 ветки</em><br />
<strong>options SC_DISABLE_REBOOT</strong> <em># запрет перезагрузки сервера через Ctrl+Alt+Del</em><br />
<strong>options         SOFTUPDATES</strong> <em># включение технологиии softupdate для тюнинга работы системы</em></p>
<p>По хорошему, перед правкой ядра стоит на всякий случай почитать следующие файлы, хотя бы для повышения личной образованности, а уж в случае наличия ошибок при сборке ядра- однозначно:<br />
<strong>/usr/sys/UPDATING<br />
/usr/src/sys/conf/NOTES</strong></p>
<p>Пересборку ядра проводим с включенными опами, только в случае локальной установки, в случае же удаленной установки, от греха- сначала настраиваем правила ipf и врубаем поддержку фаервола в rc.conf, только после чего пересобираем ядро, чтобы не получилось лока фаервола в удаленном офисе, что является классическим косяком удаленного админа.</p>
<p>Затем включаем в системе поддержку фаервола, путем добавления следующих операндов в файл <strong>/etc/rc.conf</strong> :<br />
######################################<br />
<strong>ipfilter_enable=&#8221;YES&#8221;<br />
ipnat_enable=&#8221;YES&#8221;<br />
ipfilter_rules=&#8221;/etc/ipf.rules&#8221;<br />
ipnat_rules=&#8221;/etc/ipnat.rules&#8221;<br />
gateway_enable=&#8221;YES&#8221;<br />
icmp_bmcastecho=&#8221;YES&#8221;<br />
ipmon_enable=&#8221;YES&#8221;<br />
ipmon_flags=&#8221;-D /var/log/ipmon.log &amp;&#8221;</strong><br />
########################################</p>
<p>Создаем вышеупомянутые файлы <strong>ipf.rules</strong> и <strong>ipnat.rules</strong> , делаем их владельцем root и задаем на них права 644. Затем создаем правило полного доступа для всех в файле <strong>/etc/ipf.rules</strong>. Естественно что помимо lo0, добавляем все имеющиеся в системе интерфейсы и особенно те, через которые мы и настраиваем сервер- в моем случае это внутренний интерфейс rl0.<br />
#################################<br />
pass in quick on lo0 all<br />
pass out quick on lo0 all<br />
pass out quick on rl0 all<br />
pass in quick on rl0 all<br />
#################################</p>
<p>После этого можем пересобирать ядро и перегружать машину с тем, чтобы инстальнуть новое ядро, а затем, сыграв победное соло на бубне, по корректной загрузке машины, продолжить настройку остальных опций.</p>
<p>Далее несколько подправляем работу ядра через файл настроек  <strong>/etc/sysctl.conf</strong> для добавления всяческих фич противодействия DoS и DDoS атакам, а также повышению безопасности системы, которые сохраняются, благодаря файлу, в системе и после перезагрузки. Здесь их подробно описывать не буду, а как нить позже приведу полный разбор полетов- пока просто вписываем в указанный файл следующие значения (файл создаем при его отсутствии):</p>
<p><strong>net.inet6.ip6.redirect=0<br />
kern.ipc.somaxconn=32768<br />
net.inet.tcp.blackhole=1<br />
net.inet.udp.blackhole=1<br />
net.inet.tcp.msl=7500<br />
net.inet.tcp.sendspace=32768<br />
net.inet.tcp.recvspace=32768<br />
net.inet.tcp.syncookies=1<br />
net.inet.tcp.log_in_vain=1<br />
net.inet.udp.log_in_vain=1<br />
net.inet.tcp.sack.enable=1<br />
net.link.ether.inet.max_age=1200<br />
net.inet.ip.redirect=0<br />
net.inet.ip.sourceroute=0<br />
net.inet.ip.accept_sourceroute=0<br />
net.inet.ip.ttl=64<br />
net.inet.ip.random_id=1<br />
net.inet.ip.forwarding=1<br />
net.inet.ip.check_interface=1<br />
net.inet.icmp.bmcastecho=0<br />
net.inet.icmp.maskrepl=0<br />
net.inet.icmp.maskrepl=0<br />
net.inet.icmp.icmplim=30<br />
net.inet.icmp.icmplim_output=0<br />
net.inet.icmp.drop_redirect=1<br />
net.inet.icmp.log_redirect=1</strong></p>
<p><strong>net.inet.tcp.drop_synfin=1</strong> <em># если подключили в ядре опцию TCP_DROP_SYNFIN</em></p>
<p>Затем настраиваем ротацию логов фаервола, для чего устанавливаем пакет logrotate:<br />
<strong># cd /usr/ports/sysutils/logrotate/<br />
# make &amp;&amp; make install &amp;&amp; make clean</strong><br />
Создаем и настраиваем конфиг ротации логов:<br />
<strong># cp /usr/local/etc/logrotate.conf.sample /usr/local/etc/logrotate.conf</strong><br />
добавляем в файл logrotate.conf следующие строки<br />
############### <strong>logrotate.conf</strong><br />
<strong>/var/log/ipmon.log {</strong><br />
<strong>Daily </strong><em># какова периодичность ротации логов</em><br />
<strong>rotate 14</strong> <em># какое количество логов хранить</em><br />
<strong>missingok </strong><em># игнорировать отсуствие файла ipmon.log</em><br />
<strong>notifempty </strong><em>#  не обрабатывать лог файл, если он пустой</em><br />
<strong>noolddir </strong><em># содержать все файлы логов в одном каталоге</em><br />
<strong>compress </strong><em>#  сжимать обработанные логи</em><br />
<strong>postrotate </strong><em># описание что делать  с ipmon после ротации</em><br />
<strong>/sbin/killall -HUP ipmon</strong> <em># в нашем случае перезапустить ipmon</em><br />
<strong>endscript</strong> <em>#  конец описания действия после ротации</em><br />
<strong>} </strong> <em>#   конец описания ротации файла протокола ipfilter</em><br />
###########################</p>
<p>Добавляем наш ротатор логов в крон:<br />
<strong>0 1 * * * /usr/local/sbin/logrotate -s /var/lib/logrotate.status /usr/local/etc/logrotate.conf</strong></p>
<p>Создаем сам лог файл через команду<br />
<strong># touch <strong>/var/log/ipmon.log<br />
</strong></strong>ибо автоматом он не создастся, и с чувством глубокого удовлетворения переходим к настройке правил фаервола и адрес-трансляции пакетов.</p>
<p>Начем с правил NAT ибо их меньше и они проще (предположим что внешний интерфейс <strong>fxp0</strong>). Надо отметить что правило проксирования исходящих ftp-сессий ставится первым, за ним идут адрес-трансляции для внутренних серверов (адрес <strong>Server-FW_external_IP</strong> поднимается алиасом на внешнем интерфейсе фаервола), если их необходимо представить в инете, а за ними уже следуют правила ната для сетки:<br />
####### <strong>/etc/ipnat.rules </strong>#######</p>
<p><strong>map fxp0 internal_NET_IP/24 -&gt; FW_external_IP/32 proxy port ftp ftp/tcp</strong><strong><br />
</strong><em>### Безусловная трансляция на внутренний адрес</em><strong><br />
map fxp0 Server_exnternal_IP/32  -&gt; Server-FW_external_IP/32<br />
bimap fxp0 Server_external_IP/32 -&gt; Server-FW_external_IP/32<br />
</strong>##########<strong><br />
</strong><em>### Редирект порта с внешнего интерфейса фаервола на внутреннюю машину (как пример RDP)</em><strong><br />
rdr <strong>fxp0 </strong><strong>external_GW_IP</strong> port 3389 -&gt; <strong>Server_internal_IP</strong> port 3389 tcp</strong><br />
#########<strong><br />
map fxp0 internal_NET_IP/24 -&gt; 0.0.0.0/32<br />
map fxp0 internal_NET_IP/24 -&gt; FW_external_IP/32 portmap tcp/udp 20000:64000</strong> <em># натим порты</em><br />
############################</p>
<p>Теперь переходим к настройке самого муторного- правилам фаервола. Помним о том, что в классическом фаерволе перебор правил идет сверху вниз, поэтому все блокировки помещаем вниз, кроме единственных закрывающих атаки cifs. Также разрешаем внутрисетевой трафик в нашей локальной сети, что мы уже определили первыми правилами в самом начале (<strong>rl0 </strong>у нас внутренний интерфейс):<br />
####### <strong>/etc/ipf.rules</strong> #######<br />
<em>### Разрешаем внутрисетевой трафик</em><br />
<strong>pass in quick on lo0 all<br />
pass out quick on lo0 all<br />
pass out quick on rl0 all<br />
pass in quick on rl0 all</strong><br />
<em>### Лочим все прорезки в виндовые уязвимости</em><br />
<strong>block in log quick on fxp0 proto tcp from any to any port = 113<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 135<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 136<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 137<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 138<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 139<br />
block out log on fxp0 proto tcp/udp from any to any port = 135<br />
block out log on fxp0 proto tcp/udp from any to any port = 136<br />
block out log on fxp0 proto tcp/udp from any to any port = 137<br />
block out log on fxp0 proto tcp/udp from any to any port = 138<br />
block out log on fxp0 proto tcp/udp from any to any port = 139<br />
block out log on fxp0 proto tcp/udp from any to any port = 445</strong><br />
<em>### Разрешаем NS-запросы из сети</em><br />
<strong>pass out quick on fxp0 proto tcp from any to DNS1 port = 53 flags S keep state keep frags<br />
pass out quick on fxp0 proto udp from any to DNS1 port = 53 keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to DNS2 port = 53 flags S keep state keep frags<br />
pass out quick on fxp0 proto udp from any to DNS2 port = 53 keep state keep frags</strong><br />
<em>### Разрешаем выход пассивного FTP протокола</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 20 flags S keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to any port = 21 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по ssh на нашем фаерволе на своем порту</em><br />
<strong>pass in quick on fxp0 proto tcp from any to any port = 19212 flags S keep state</strong><br />
<em>### Разрешаем протокол smtp только к почтовому серверу, для предотвращения работы потенциальных спам-ботов</em><br />
<strong>pass out quick on fxp0 proto tcp from any to MAIL_SERVER_IP port = 25 flags S keep state keep frags</strong><br />
<em>#### Разрешаем работу whois из сети</em><br />
<strong> pass out quick on fxp0 proto tcp from any to any port = 43 flags S keep state keep frags</strong><br />
<em>#### Разрешаем просмотр сайтов по http</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 80 flags S keep state keep frags</strong><br />
<em> ### Получаем почту по pop3</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 110 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по протоколу https</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 443 flags S keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to any port = 591 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по FTP в пассивном режиме, когда сервер выбирает порт для работы</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port &gt; 1023 flags S keep state keep frags</strong><br />
<em># Разрешаем работу traceroute</em><br />
<strong>pass out quick on fxp0 proto udp from any to any port 33434 &gt;&lt; 33525 keep state keep frags</strong><br />
<em># Разрешаем пинг во вне</em><br />
<strong>pass out quick on fxp0 proto icmp from any to any keep state keep frags</strong><br />
<em>### Разрешаем вход внутрь сетки по RDP</em><br />
<strong>pass in log quick on fxp0 proto tcp from any to RDP_Server_IP port = 3389 flags S keep state keep frags</strong><br />
<em>### Разрешаем из сети работу линейки <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em><br />
<strong>pass out quick in fxp0 proto tcp/udp from Client_IP to  217.117.182.1 port &gt; 10 keep state<br />
pass in quick on fxp0 proto tcp/udp from  217.117.182.1 to GW_internal_IP port &gt; 10 keep state<br />
pass out quick in fxp0 proto tcp/udp from any to any port = 2106 keep state<br />
pass in quick on fxp0 proto tcp/udp from any to any port = 2106 keep state</strong><br />
<em>### Обрабатываем работу icmp протокола</em><br />
<strong>pass in on fxp0 proto icmp from any to any icmp-type echo<br />
pass in on fxp0 proto icmp from any to any icmp-type echorep<br />
pass in quick on fxp0 proto icmp from any to any icmp-type 3 keep state keep frags<br />
pass in quick on fxp0 proto icmp from any to any icmp-type 11 keep state keep frags<br />
block return-icmp (3) in proto udp from any to any port &gt; 30000<br />
block return-icmp (3) in on fxp0 proto icmp from any to any icmp-typenunreach code 3<br />
block in proto icmp all</strong><br />
<em>### Блокируем все остальное</em><br />
<strong>block out log first quick on fxp0 all<br />
block in quick on fxp0 from 192.168.0.0/16 to any    #RFC 1918 private IP<br />
block in quick on fxp0 from 172.16.0.0/12 to any     #RFC 1918 private IP<br />
block in quick on fxp0 from 10.0.0.0/8 to any        #RFC 1918 private IP<br />
block in quick on fxp0 from 127.0.0.0/8 to any       #loopback<br />
block in quick on fxp0 from 0.0.0.0/8 to any         #loopback<br />
block in quick on fxp0 from 169.254.0.0/16 to any    #DHCP auto-config<br />
block in quick on fxp0 from 192.0.2.0/24 to any      #reserved for docs<br />
block in quick on fxp0 from 204.152.64.0/23 to any   #Sun cluster interconnect<br />
block in quick on fxp0 from 224.0.0.0/3 to any       #Class D &amp; E multicast<br />
block in log quick on fxp0 all with frags<br />
block in log quick on fxp0 proto tcp all with short<br />
block in log quick on fxp0 all with opt lsrr<br />
block in log quick on fxp0 all with opt ssrr<br />
block in log first quick on fxp0 proto tcp from any to any flags FUP<br />
block in log quick on fxp0 all with ipopts<br />
block in log quick on fxp0 proto icmp all icmp-type 8<br />
block in log first quick on fxp0 all<br />
block in log all<br />
block out log all</strong><br />
#####################</p>
<p>Также добиваем сюда правила необходимые для вашей локальной сети, например банки-клиенты, специфические программы- игрушки, и добавляем их в секцию разрешенных пакетов. Только мой совет- обязательно описывайте отдельно все порты отличные от стандартных, ибо в большой сети, через полгода опытной эксплуатации фаервола- смотреть на фаервольные правила можно будет только сквозь слезы и с вооружившись бутылкой коньяка. Если что то не работает или не понимаете как <strong>ЭТО </strong>следует разрешать, то отсматривайте логи- обычно инфы о блокировках из них вполне достаточно для того, чтобы понять что именно следует разрешать.</p>
<p>Хотелось бы также заметить следующий момент- при любых правках вносимых в таблицу правил, создавайте ревизию, и тогда в случае ошибки, вы сможете максимально быстро откатиться к предыдущей версии и после этого уже искать случайно поставленный или, наоборот, забытый символ, ибо правила также считываются от начала файла, и как только пакет встречает не разрешимый символ или выражение- применение правил заканчивается и вы получаете только тот набор правил, что успели всосаться в систему.</p>
<p>З.Ы. Хотел написать об этом моменте в отдельном посте, но решил что это будет не очень корректно, так что привожу в виде небольшого послесловия. Дело в том, что файл правил фаервола ipf поддерживает набор переменных, что конечно же гораздо удобнее для системного администратора, так как позволяет переносить файл правил с одного шлюза на другой, корректируя только объявления переменных в самом начале файла. Одна беда, что сам пакет ipf не понимает переменные и файл с ними надо сохранять в отдельный скрипт <strong>/etc/ipf.rules.script</strong>, запуская который пользователь создает или обновляет правила в файле ipf.rules. В сам скрипт пишется следующее:<br />
### <strong>ipf.rules.script</strong> ###</p>
<p><em>### Описание переменных</em><br />
<strong>oif=&#8221;fxp0&#8243; </strong> <em># имя внешнего интерфейса</em><br />
<strong>odns=&#8221;DNS1-IP&#8221;</strong> <em># IP адрес внешного DNS сервера</em><br />
<strong>mynet=&#8221;172.168.0.0&#8243;</strong> <em># Внутренняя сетка</em><br />
<strong>ks=&#8221;keep state&#8221;<br />
fsks=&#8221;flags S keep state&#8221;<br />
###<br />
cat &gt; /etc/ipf.rules &lt;&lt; EOF</strong><em><br />
# Доступ из сети к внешнему DNS серверу</em><br />
<strong>pass out quick on $oif proto tcp from any to $odns port = 53 $fks<br />
pass out quick on $oif proto udp from any to $odns port = 53 $ks</strong><br />
<em># Разрешить выход из сети во вне по http</em><br />
<strong>pass out quick on $oif proto tcp from $mynet to any port = 80 $fks</strong><br />
<em> #### ну и так далее</em></p>
<p>После изменения правил фаервола необходимо запустить данный скрипт, что бы правила перечитались и файл ipf.rules обновился:<br />
<strong># sh /etc/ipf.rules.script</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/" rel="bookmark" class="crp_title">Баг прохождения пакетов keep state через фаервол IPF</a></li><li><a href="http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/" rel="bookmark" class="crp_title">Оптимизация работы ipf и ipnat</a></li><li><a href="http://odminblog.ru/ssh-post-low-chance-of-hack/" rel="bookmark" class="crp_title">Смена порта SSH-сервера как мера безопасности</a></li><li><a href="http://odminblog.ru/backup-mars-config-to-nfs/" rel="bookmark" class="crp_title">Резервирование MARS на NFS том Linux</a></li><li><a href="http://odminblog.ru/usage-of-tcpdump/" rel="bookmark" class="crp_title">Использование утилиты tcpdump</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pirate Pay &#8211; профанация или очередной развод</title>
		<link>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/</link>
		<comments>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/#comments</comments>
		<pubDate>Sat, 23 Jul 2011 16:47:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1420</guid>
		<description><![CDATA[В инете нашел инфу о неких пермских парнях разработавших какую то фантастическую, судя по радостным всхлипам журналистов, панацею, которая поставит жирный крест на пиратском распространении всяких материалов, защищенных авторскими правами, через пиринговые сети по протоколу BitTorrent. Именуется эта гроза пиратов Pirate Pay.
Ну понятно, что журналисты пишут про адовые технологии, которые не раскрываются, тоже самое написано [...]]]></description>
			<content:encoded><![CDATA[<p>В инете нашел инфу о неких пермских парнях разработавших какую то фантастическую, судя по радостным всхлипам журналистов, панацею, которая поставит жирный крест на пиратском распространении всяких материалов, защищенных авторскими правами, через пиринговые сети по протоколу BitTorrent. Именуется эта гроза пиратов Pirate Pay.<br />
Ну понятно, что журналисты пишут про адовые технологии, которые не раскрываются, тоже самое написано и на офф. сайте приблуды, так что пришлось несколько погуглить на предмет инфы, так что в конце концов набрел на интервью Дмитрия Шуваева- директора по развитию грозного проекта Pirate Pay, из которого следует что данная приблудина ставится в сеть провайдера и контролирует bittorrent-трафик на предмет соответствия  запрашиваемого контента с базой данных запрещенного, который составляется на основе обращений правообладателей. В случае если контент запрещен к распространению, то пользователь не получает отклика от трекера с актуальным списком пиров. Причем правообладатель своими силами изыскивает материалы, нарушающие его права и доступные для скачивания через сети BitTorrent.</p>
<p>Более того, компании уже выделили грант от мелкомягких в районе 100к зелени, и на момент интервью чуваки искали лобби в госдуме, для того чтобы обязать всех провайдеров устанавливать в своих сетях их чудо кирогазы Pirate Pay. Но по новым публикациям они обязуются порвать всех к 1 сентября, так что надо полагать что лобби они себе нашли и видимо за не плохой процентик, ибо опубликованные цены радуют: от 30к до 300к в неделю за противодействие, либо же порядка 15% от доли прибыли. С другой стороны может и не так, так как в новых публикациях говорится о том, что они собираются работать на основе DHT спама, то есть обмена хэш-кодами между клиентами для нахождения пиров минуя трекер. То есть их продукт Pirate Pay создает шторм объяв по DHT среди которых теряются родные пиры.</p>
<p><span id="more-1420"></span>Теперь прикинем: что же мы имеем в данном ключе, даже исходя из отрывочной и не полной информации?</p>
<p>На мой взгляд парни изобрели велосипед, которые не ездит, у которого не крутятся педали, у которого нет седла, но зато им можно запереть черный вход в подъезд, приперев ручку. Если конечно этот ход имеется. Ибо перед нами обычный потоковый сканер, который ставится в разрез канала и занимается глубоким разбором пакетов, на предмет выяснения фингерпринтов сетевого пакета. То есть BitTorrent он отлавливает, а вот Edonkey, работающий на том же p2p, пропускает, ровно как и другие программные продукты. При этом как быть с сетями i2p, на котором крутится iMule? Все они остаются не у дел, то есть получается что парни отлавливают только небольшую часть трафика, и при этом просят за это огромные бабки.</p>
<p>Если же верна информация относительно спама по DHT, то получается что это вообще ни о чем, так как клиент может пользоваться этим протоколом, а может и не пользоваться. К тому же как быть с закрытыми комьюнити не использующими DHT по умолчанию, ровно как и протоколы и программы которые его не используют, ибо он поддерживается от силы десятком программ. В то время как для тех кто данный протокол будет использовать,  продукт Pirate Pay будет генерить огромное количество мусорного трафика, который приведет к забиванию канала.</p>
<p>Собственно получается, что в любом случае раком ставится провайдер- как в случае установки комплекса у него, так и в случае спама по DHT, поскольку у него забивается канал- при проверке пакетов, или же созданием мусорного трафика от ложных DHT пиров. Любой минимальный разбор пакета, просаживает скорость канала как минимум на 30%. При этом надо отметить, что поскольку спам основан на хэше файла, то никто не мешает пересоздать новый образ, чей хэш уже будет других, и как следствие не будет подпадать под действие DHT спама, в результате чего сотрудники клиента должны дни и ночи торчать на открытых сообществах и мониторить все появляющиеся новинки. Но помимо этого у нормальных клиентов есть автоматически создаваемые листы битых пиров, куда добавляются битые, не качественные и прочий спамный мусор, причем без участия пользователя. Ну и для того кто хочет скачать фильм имеются шифрованные сети, инкапсулируя протокол в которые, мы обходим все продукты Pirate Pay поскольку наши пакеты не разбираются никем, а на тему спама DHT- не факт что ложные пиры Pirate Pay для шлюза в штатах будут ближайшими и наиболее быстрыми.</p>
<p>Не говоря о том, что весь этот функционал уже давно имеется в серьезных коммерческих продуктах, и позволяющий не играть в бирюльки, а просто банить торренты, skype, сетевые игры, и помимо этого предоставляющий богатый функционал защиты; так еще и не понятна законодательная подоплека создания мусорного шторма DHT, который запросто может квалифицироваться как DDOS атака на сети провайдера, достаточно большому числу клиентов запросить файлы находящиеся под защитой Pirate Pay. А это уже другой разговор.</p>
<p>Так что вся эта свистопляска больше смахивает на вакханалию в стране победившего идиотизма, чьей основной задачей является присосаться к общественной сиське и государственной кормушке под эгидой борьбы с пиратством и пользуясь тем что в материале находится не такое большое количество народа, чтобы поднять бучу на тему поднятия цен на диски, или же абонентской платы у провайдеров, чем был например чреват запрет на skype о котором говорилось в прошлом году.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/image-spam-threat/" rel="bookmark" class="crp_title">И снова о проблематике спам потока</a></li><li><a href="http://odminblog.ru/chto-vybratxrumer-ili-scrapebox/" rel="bookmark" class="crp_title">Что выбрать: xRumer или Scrapebox</a></li><li><a href="http://odminblog.ru/intranet-vs-internet/" rel="bookmark" class="crp_title">Интранет Vs Интернет</a></li><li><a href="http://odminblog.ru/china-site-vulnerability-scan/" rel="bookmark" class="crp_title">Китайская поделка для сканирования сайтов</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>О Мегафоне, Яндексе и персональных данных</title>
		<link>http://odminblog.ru/o-megafone-yandekse-i-personalnyx-dannyx/</link>
		<comments>http://odminblog.ru/o-megafone-yandekse-i-personalnyx-dannyx/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 17:02:37 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[поисковики]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1390</guid>
		<description><![CDATA[Компания &#8220;Мегафон&#8221; очень забавно решила интерпретировать закон о персональных данных и каким то прекрасным образом запупырила смски отправляемые из веб-формы на сайте Мегафона в открытый доступ на сайте, который стал столь же прекрасно индекситься Яндексом, словно этакая гостевая книга страстей человеческих.
Как только это запалили особо вдумчивые граждане, эта весть полыхнула по инету, так что в [...]]]></description>
			<content:encoded><![CDATA[<p>Компания &#8220;Мегафон&#8221; очень забавно решила интерпретировать закон о персональных данных и каким то прекрасным образом запупырила смски отправляемые из веб-формы на сайте Мегафона в открытый доступ на сайте, который стал столь же прекрасно индекситься Яндексом, словно этакая гостевая книга страстей человеческих.</p>
<p><a href="http://odminblog.ru/wp-content/uploads/2011/07/megafon.jpg" rel="lightbox[1390]"><img class="alignleft size-medium wp-image-1391" title="смски мегафона в индексе яндекса" src="http://odminblog.ru/wp-content/uploads/2011/07/megafon-263x300.jpg" alt="смски мегафона в индексе яндекса" width="263" height="300" /></a>Как только это запалили особо вдумчивые граждане, эта весть полыхнула по инету, так что в данный момент на spreadsheets.google выложен парсинг Яндекса на предмет данного материала, со всеми страстями и номерами телефонов (линк давать не буду чистэ из этических убеждений). Компания &#8220;Мегафон&#8221; отреагировала довольно оперативно и запросила у Яндекса удалить эти данные, так что Яндекс почистил индекс (или же кэш выдачи) от упомянутых записей, но при этом они остались на региональных зеркалах поисковой системы. В данный момент они удаляются и оттуда- но пока еще что то и где то можно почитать.</p>
<p>Для того чтобы получить листинг этих сообщений, в строке поиска Яндекс нужно ввести следующий запрос:<br />
url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*</p>
<p>и после этого приступать к длительному и увлекательному чтению. Судя по комментам Яндекс эти данные попали в открытый доступ так как не были закрыты от индексирования файлов robots.txt, хотя на самом деле совершенно непонятно, каким образом они вообще оказались в открытом доступе, ибо по идее- должны только писаться в базу где хранятся отосланные смски, а уж никак не уходить в открытый  для всего инета фронтэнд базы.</p>
<p>И что будут делать мегафоновцы, когда спарсенную базу просто растащат на цитаты- ибо там есть что почитать, да еще и с телефонами. Тем более что обсуждабельные интимные подробности могут стать не только поводом для лулзов, но  и для шантажа от нечистоплотных граждан, которых в инете предостаточно. По идее по данной тематике Мегафон должен ждать очень и очень хороший штраф как минимум, а как максимум многотысячные иски от каждого засветившегося в этой базе. Причем судя по толкотне в инете, уже были перехвачены какие то почтовые ящики с многолетней перепиской и другие аккаунты, так что Мегафону уж с этой стороны точно предстоит выслушать много нелицеприятного. Ну а нам- лишний урок- никогда не отправлять все данные через один канал связи, а в идеале использовать вариации двухфакторной аутентификации, когда часть отдаем смской, а часть голосом или письмом.</p>
<p>Надо полагать что здесь админы Мегафона поработали на славу, уподобившись коллегам из ЖЖ и отрабатывая новые версии софта не на кошечках, а на самой что ни на есть рабочей системе.</p>
<p>Ну и напоследок, пара мемов, которым явно не хватает кнопочки ILikeIt:<br />
<em>Алкоголь, дым и дикий секс&#8230; На первый взгляд пошло и неправильно. Но бывают моменты, когда хочется только этого. </em></p>
<p><em>Ашап алабыз аннан тышта зшлэргэ кирэк мунча житешкэнче Бэлки бераз помидор утыртып куярмын Буген су сибеп тормыйбыз инде Ярый хэзергэ Кичкэ таба язарм. </em></p>
<p><em>со мной сейчас клиент тааак заигрывал. я бля чуть под стул от стыда не сползла. ну что за день-то.</em></p>
<p><em>Борь, я не электрик и тем более мне не до этого.Я понимаю что тебя мучает совесть,опять тебя нет рядом и мне приходится все проблемы решать одной.</em></p>
<p><em>Сегодня поедем в сексшоп и блинов поедим заодно или никогда</em></p>
<p><em>я буду вынуждена разойтись с тобой&#8211;если содержать семью ты не можешь.ты взрослый мужчина&#8211;я недолжна маме тебя вешать на шею?я не хочу терять тебя.</em></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/eshhe-odna-utechka-lichnoj-informacii-v-poiskoviki/" rel="bookmark" class="crp_title">Еще одна утечка личной информации в поисковики</a></li><li><a href="http://odminblog.ru/disappear-site-from-yandex-index/" rel="bookmark" class="crp_title">Эпопея с пропажей 2х сайтов из выдачи Яндекса</a></li><li><a href="http://odminblog.ru/google-vs-yandex/" rel="bookmark" class="crp_title">Гугль рулит, яндекс курит (видимо бамбук)</a></li><li><a href="http://odminblog.ru/kak-menya-poslali-iz-yandeks-direkta/" rel="bookmark" class="crp_title">Как меня послали из Яндекс директа</a></li><li><a href="http://odminblog.ru/para-slov-pro-ms-sql/" rel="bookmark" class="crp_title">Пара слов про MS SQL</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/o-megafone-yandekse-i-personalnyx-dannyx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пару слов про атаку SEO Poisoning</title>
		<link>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/</link>
		<comments>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/#comments</comments>
		<pubDate>Tue, 03 May 2011 09:15:37 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[поисковики]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1190</guid>
		<description><![CDATA[В связи с ниже сказанным, относительно нового фейкового антивиря под MacOS, выпущенного все таки видимо нашими русскими умельцами, хотелось бы упомянуть о получившей в последнее время широкой распространении атаке, именуемой SEO Poisoning. Атака представляет собой создание некоего ресурса, который раскручивается всеми известными, в том числе и Blackhat SEO способами, до топа поисковых систем- преимущественно google [...]]]></description>
			<content:encoded><![CDATA[<p>В связи с ниже сказанным, относительно нового <a href="http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/" target="_blank">фейкового антивиря под MacOS</a>, выпущенного все таки видимо нашими русскими умельцами, хотелось бы упомянуть о получившей в последнее время широкой распространении атаке, именуемой SEO Poisoning. Атака представляет собой создание некоего ресурса, который раскручивается всеми известными, в том числе и Blackhat SEO способами, до топа поисковых систем- преимущественно google и yahoo, так как в основном эти атаки направлены на бургонет. Оказываясь в выдаче выше легитимных ресурсов, подобный сайт получает огромное число кликов и переходов с поисковых систем, как например было в случае прошлогодней ситуации с выдачей целебсов, когда переходя по топу выдачи гугля &#8211; клиент попадал на специально сконфигурированный сайт.</p>
<p>После чего зашедшему на сайт пользователю суется исполняемый php или javascript который базируясь на уязвимости системы, инсталяет в систему некий злонамеренный код, который подтягивается зачастую с использованием внедренных элементов iframe, или же flash редирект, когда предлагается загрузить сторонний кодек для просмотра видеоролика (преимущественно порнографического содержания). Таким же образом эта атака происходит, когда злоумышленникам удается внедрить данный метод XSS-атаки и на &#8220;честные&#8221; сайты имеющие некоторые уязвимости безопасности, которые и эксплуатируются негодяйскими негодяями для внедрения злонамеренного кода на машину потенциальной жертвы. И не смотря на постоянную борьбу Google с подобными сайтами, следствием которой вы можете видеть красную заставку, предупреждающую вас о потенциальной угрозе, исходящей с данного сайта, популярность данного вида мошенничества неумолимо растет в и данный момент (по состоянию 2010 года) составляет порядка 17% от всех топовых поисковых запросов Goolge, то есть переходя по ссылкам из топа выдачи, в 17 случаях из 100 вы попадаете на специально сконфигурированный сайт, или же подвергшийся компрометации. И не малое значение здесь конечно играют компании, специализирующиеся на разработке и распространении подобных продуктов, в чьи партнерки с радостью и подключаются не сильно разборчивые в средствах заработка веб-мастера, ибо что продвигать педофильско-зоофильские партнерки, что клепать и подсовывать буржуйским лохам мальвары- все едино, тем более что заработки подобных веб-мастеров, именно на мальварных партнерках исчисляются десятками тысяч долларов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/" rel="bookmark" class="crp_title">Фейковый антивирус MACDefender под MacOS</a></li><li><a href="http://odminblog.ru/google-byl-pessimizirovan-sam-soboj/" rel="bookmark" class="crp_title">Google был пессимизирован сам собой</a></li><li><a href="http://odminblog.ru/seo-hosting-ip-c-class/" rel="bookmark" class="crp_title">SEO хостинг и IP адреса C-класса</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/kernel-vulnerability-macosx/" rel="bookmark" class="crp_title">Критическая уязвимость под MAC OS X</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Фейковый антивирус MACDefender под MacOS</title>
		<link>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/</link>
		<comments>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/#comments</comments>
		<pubDate>Mon, 02 May 2011 08:20:38 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1181</guid>
		<description><![CDATA[Майские праздники порадовали тем, что появилось пугало для многих трепачей, обожающий в стандартную холивару на тему &#8220;какой антивирус лучше&#8221; всунуть свои пять грошей про линух или макаку. Линух пока не трогаем, а вот к MacOS появился тот самый мальвар, за которые так ругают винду, и на которых последнее время не плохо поднимает бабуськи не безызвестный [...]]]></description>
			<content:encoded><![CDATA[<p>Майские праздники порадовали тем, что появилось пугало для многих трепачей, обожающий в стандартную холивару на тему &#8220;какой антивирус лучше&#8221; всунуть свои пять грошей про линух или макаку. Линух пока не трогаем, а вот к MacOS появился тот самый мальвар, за которые так ругают винду, и на которых последнее время не плохо поднимает бабуськи не безызвестный рейдай- клепая такую хню под винду и предлагая после, прикупить псевдоантивирь за 60-70 грин, который занимается только тем что устраняет данную пакость.</p>
<p><img class="alignleft size-full wp-image-1182" title="MacDefender Antivirus" src="http://odminblog.ru/wp-content/uploads/2011/05/installer.png" alt="MacDefender Antivirus" width="490" height="364" /></p>
<p>Так вот- зовется эта штука MACDefender и цепляется она точно таким же образом как и в случае с винюками, через бродилку Safari, подсовываясь либо с зараженных сайтов, либо со специально созданных заглушек, выведенных в гугле-топ по ламерски-популярным запросам с помощью  SEO инструментария. Причем себя она представляет как адский антивирусник. Надо отметить, что это крайне прибыльный бизнес, так как редаевская контора, на подобных поделках, поднимает десятки миллионов грин в месяц именно на распространяя подобные продукты, которые распространяются через партнерскую программу, но имхо дают оооочень большой минус к карме, не смотря на фантастические суммы заработка вебмастеров.</p>
<p>Собственно советы по предотвращению, абсолютно такие же как и для винюковой машины- все отрицать:<br />
т.е. если вы видите де то надпись “MACDefender Setup Installer”, то не надо с ней соглашаться и устанавливать данную тулзу;<br />
также следует отключить в Safari возможность автоматического запуска и открытия  файлов (Preferences -&gt; General tab и снять галку с кнопки “Open ‘safe’ files after downloading”)<br />
С помощью следующих шагов можно MACDefender:<br />
Запускаем диспетчер приложений Activity Monitor (находится в /Applications/Utilities/) и сортируем приложения по имени, ибо данный продукт представляется своим собственным MACDefender или MacDefender.app. Если он есть в списке, то грохаем его;<br />
Открываем System Preferences -&gt; Accounts -&gt; Login Items и высматриваем в списке MACDefender или какую любую другую необычную запись. Обнаружив, сносим её, нажимая на “-”, для тгго чтобы она не стартовала при входе в систему;<br />
Открываем папку с прогами (/Applications/) и выискиваем тоже MACDefender или MacDefender, после чего грохаем приложение.</p>
<p>Отлавливается эта пакость риалтаймовыми антивирусниками VirusBarrier X5 и VirusBarrier X6 с сегодняшними обновлениями от 2 мая, которые не только борятся с вируснями, но и с мальварами и различными злонамерными кодами, подсовываемыми с веб-страниц.</p>
<p>Более подробно о происхождении и работе  данного фейкового антивиря расписано в <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://blog.intego.com/2011/05/02/intego-security-memo-macdefender-fake-antivirus/" target="_blank">блоге Intego</a>, которые вроде как и отыскали эту самую пакость.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/" rel="bookmark" class="crp_title">Пару слов про атаку SEO Poisoning</a></li><li><a href="http://odminblog.ru/iphone-safari-download-manager/" rel="bookmark" class="crp_title">Safari Download Manager для IPhone</a></li><li><a href="http://odminblog.ru/unlock-iphone-normal-mode/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 04.26.08</a></li><li><a href="http://odminblog.ru/iloder-upload-photos-from-iphone/" rel="bookmark" class="crp_title">iLoader &#8211; программа загрузки фотографий из iPhone в Facebook</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Для тех кто любит погорячее</title>
		<link>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/</link>
		<comments>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/#comments</comments>
		<pubDate>Sat, 16 Apr 2011 00:25:43 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1171</guid>
		<description><![CDATA[В очередной раз занимался лечением компутера одного порнофила, как водится на условиях дружбы и взаимопомощи, то есть за чай и коньяк. И в этой связи решил написать краткую памятку для всех порно-маньяков о том как можно и нужно серфить по порнонету, с тем чтобы не ныть потом по друзьям-знакомым: вылечите мне компьютер, ну пожалуууйста. Тем [...]]]></description>
			<content:encoded><![CDATA[<p>В очередной раз занимался лечением компутера одного порнофила, как водится на условиях дружбы и взаимопомощи, то есть за чай и коньяк. И в этой связи решил написать краткую памятку для всех порно-маньяков о том как можно и нужно серфить по порнонету, с тем чтобы не ныть потом по друзьям-знакомым: вылечите мне компьютер, ну пожалуууйста. Тем более что в этот раз я столкнулся с цепучей пакостью винлокер порнобаннера, который крепко сидел в автозагрузке во всех видах операционки, так что взвесив время которое я бы затратил на чистку компа, решил все переставить с нуля и заточить так, чтобы с этой стороны увеличить период времени, через которое данный порнолюбитель обратится ко мне вновь.</p>
<p>Итак для начала мы ставим винды, предположим это будет win7 pro. Естественно гораздо проще бы было поставить какой нить user-friendly Linux, врубить родной фаервол, добить это дело кем нить вроде eset или clamavd и работать под юзерскими правами- это бы значительно упростило жизнь мне, но не конечному пользователю (всем любителям пофлудить на тему: <strong>я пользователь линукс и хочу поинтересоваться, что такое вирусы</strong>- рекомендую погуглить на сабж: пару сотен, причем червей, найдете довольно быстро), тем более что хорошо заточенный винюк не сильно опаснее прикрытого линуха, и уж стопудово лучше MacOS без анттвиря.</p>
<p>Итак, поставив Windows 7, следом ставим Firefox 4 и навсегда прощаемся с Яшей ака IE. После этого прикручиваем к FF дополнение noscript, которое будет висеть в трее бродилки и ругаться на все опасные и не очень интерактивы. Затем ставим фаервол Comodo Firewall Pro и следом за ним Eset Smart Security. Если вам жалко заплатить за хороший, не тормозной антивирь 600 рублей, то можете конечно поставить антивирус от того же Comodo, или какой либо другой на ваш вкус- я предпочитаю именно эту связку, перейдя на нее года четыре назад с Outpost Firewall+Eset,  в те прекрасные времена когда аутпост отправлял core2 в BSOD при использовании Firefox. И надо признаться, что за все это время ни разу не имел каких либо проблем что под XP, что под семеркой. Хотя тут опять же надо заметить, что мои наиболее неспокойные клиенты все же умудрялись ловить различных ботов, но об этом ниже. После установки этой связки, не перегружая машину, дружим оба программных продукта, добавляя их в исключение друг к другу, иначе при загрузке машины вы станете свидетелем двухактовой трагедии &#8216;чужой против хищника&#8217;, в которой всегда выигрывает Eset. Да, перед установкой всего этого богатства, отключите встроенный виндовый фаервол, ибо этому фейку не место на нормальной машине.</p>
<p>После этого ставим Comodo в режим обучения, отвечая &#8216;да&#8217;, только если вы инициировали подключение или понимаете о чем разговор. После недели терзаний фаервол можно спокойно переключать в safe mode. Затем устанавливаете хорошую тулзу Search-and-Destroy которая будет следить за всякими адварями и мальварами, а также отлавливать попытки изменения конфигурации машины.</p>
<p>Ну и теперь переходит к основной части марлезонского балета: качаем себе бесплатную виртуальную машину Sun VirtualBox или VMWare Player, которую благополучно и ставим на свою рабочую станцию. После чего устанавливаем в нее винду-мак или линух, создаем на диске копию виртуальной машины, и уже из под виртуалки спокойно лазим по тем самым сайтам, с которых и начиналась наша эпопея.</p>
<p>Если тема с виртуалками вам по той или иной причине не подходит, то создайте себе для работы пользователя с ограниченными правами, из под которого вы будите работать или хотя бы лазить в инет.  После чего настройте себе хранение всех документов, почты и всего прочего на дополнительном разделе или жестком диске, доставьте все нужные программы и сделайте резервную копию системного раздела, что бы в случае серьезной заразы откатиться к работоспособной версии операционки за 15-20 минут. Копию системного диска можно сделать с помощью Acronis True Image, и держать резервную копию естественно также на дополнительном разделе, чтобы после просто загрузиться с диска True Image и перезалить систему.</p>
<p>Ну и на десерт основные правила инет-серфинга: все вышеуказанные действия, кроме настройки виртуальной машины, совсем не панацея, ибо они лишь призваны помочь пользователю сохранить свою машину в безопасности, но безопасность сама по себе- это комплекс мер, включающий помимо настройки всех необходимых сервисов, также и включение головы пользователя, который не должен скачивать и устанавливать какие то программы и утилиты из неизвестных источников, использовать ломанные программы желательно также в виртуальном окружении, поскольку зачастую ломалки содержат всевозможные трояны, не устанавливать дополнительные кодеки, которые вам предлагают установить для просмотра того или иного ролика, ибо это с вероятностью 100% будет попытка подсунуть вам злонамеренный код, не кликать по всевозможным popup окнам и прежде чем нажимать на &#8220;ДА&#8221;- читать что вам предлагают или спрашивают. И естественно ходить по проверенным ресурсам, ибо большая часть порева является так называемыми саттелитами, на которых хитроумные вебмастера не размещают ничего кроме рекламы партнерского сайта, а в последнее время, в связи с расширением бизнеса редая, вешают те самые программные модули, которые при заходе на сайт потенциальной жертвы, сами устанавливаются на компьютер пользователя и начинают просить денег на лечение. Так что подытоживая все выше сказанное хочу заметить, что лучшая защита от вирусов и ботов- это не антивирус, а голова и здравый смысл пользователя.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/admin-emergency-case/" rel="bookmark" class="crp_title">Тревожный чемоданчик админа</a></li><li><a href="http://odminblog.ru/windows-7-intro/" rel="bookmark" class="crp_title">Знакомимся с Windows 7</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li><li><a href="http://odminblog.ru/programma-dlya-loka-kompyutera-s-iphone/" rel="bookmark" class="crp_title">Программа для лока компьютера с iPhone</a></li><li><a href="http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/" rel="bookmark" class="crp_title">Разлочиваем 4Gb оперативной памяти в Windows 7 32бита</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Untangle Re-Routing: це не бага, це фича</title>
		<link>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/</link>
		<comments>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/#comments</comments>
		<pubDate>Fri, 15 Apr 2011 07:52:01 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[untangle]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1165</guid>
		<description><![CDATA[Как я у же отметил ранее, в процессе знакомства с новой, для меня, платформой Untangle я натолкнулся на довольно странное поведение. Начал я с того, что закачав образ на удаленный сервер ESXi, решил спокойно ночью поднять VPN сервер, чтобы утром уже логиниться не через rdp, а через IPSec. Подтянул образ, залил его в инвентори, начал [...]]]></description>
			<content:encoded><![CDATA[<p>Как я у же отметил ранее, в процессе знакомства с новой, для меня, платформой Untangle я натолкнулся на довольно странное поведение. Начал я с того, что закачав образ на удаленный сервер ESXi, решил спокойно ночью поднять VPN сервер, чтобы утром уже логиниться не через rdp, а через IPSec. Подтянул образ, залил его в инвентори, начал установку.  Все поставилось прекрасно, но как только я настроил сетку на одном из интерфейсов- у меня все упало, т.е. соединение отвалилось без возможности восстановления таким образом, будто упала сеть. Имея все таки некоторое представление о работе шлюзов и фаервольных решений, я прикинул, что отвалиться ESXi уж не мог точно, ибо в любом случае новый шлюз мог бы залочить только свой виртуальный интерфейс, а не доступ во внутреннюю сетку, так что с утра я начал исходить из того, что сработал закон Мерфи, который мне в процессе многочисленных настроек неоднократно напоминал о своей существовании, когда ты нажимаешь на кнопку сохранить, а во всем офисе рубится свет;  и у меня в момент настройки Untangle порушилась сеть.</p>
<p>В итоге ребутнули сервак ESXi, все поднялось, так что вечером я выехал на удаленную площадку. Прибыв на место, немного пошакалил по свичам, ибо решил было, что проблема крылась в них, но все было вроде нормально, так что я приступил снова к настройке Untangle. Надо отметить, что я, как истинный российский одмин, хотя и веселюсь на эту тему, некоторое время уже как читаю мануал только после того как все сломалось, так что в данном случае я полагал, что официального wiki how-to-install untangle вполне достаточно для того чтобы поставить платформу. Стартанул сервак на ESXi, и как только, судя по процентным соотношениям загрузки, платформа запустила сетевые интерфейсы у меня снова полегла сеть. Это меня подвигло в совершеннейшие не понятки, поскольку сеть лежала наглухо- то есть она отсутствовала как класс- пинги не проходили даже до свича, в который была воткнута машина, не говоря уже про какие то шлюзы и сервера, сидевшие на соседях по каскаду. Рубанув сервер, снова поднял ESXi и удалил с него Untangle, решив поднять его в тестовом варианте у себя на машине. В итоге на след. день, подняв его в оболочке VMware Workstation я так же радостно положил сетку своего офиса, но поскольку доступ к виртуальной среде у меня уже был не по сети, то отрубив интерфейсы на виртуально машине, я полез в инет с извечным вопросом &#8220;whatafuck?&#8221;.</p>
<p>Оказалось, что в платформе Untangle реализована технология Re-Router (до этого мне с ней как то не доводилось встречаться), благодаря которой данная платформа безопасности  интегрируется в существующую сетевую топологию без каких либо дополнительных перенастроек инфраструктуры, путем заворачивания на себя всего трафика на уровне L2 протоколов. Примерно тоже самое происходит при уязвимости men-in-middle, когда машина внутри сетки производит так называемую атаку ARP spoofing, отвечая на все ARP broadcasts &#8220;ЭТО ЙА!&#8221; и тем самым беря на себя функционал центрального шлюза и вообще всех машин в сетке, так что в ARP таблице свичей все пакеты замыкаются на интерфейсе Untangle,и даже после падения платформы трафик не будет проходить до динамического изменения ARP таблицы.  Данная технология интегрирована в ядро, и в первом приближении не отключабельна, так что на форуме Untangle тамошние спецы рекомендуют относиться к ней как к данности, и в этой связи, в обязательном порядке, использовать на сервере два интерфейса, даже в случае необходимости использования одного- как в моем варианте VPN-сервера. Но в этом случае рабочий интерфейс надо делать внешним, а внутренний переводить в режим bridge и бриджевать его на внешний интерфейс<br />
Настройка в админской части Untangle: <strong>Config -&gt; Networking -&gt; Internal Interface</strong><br />
<strong>Config Type: bridge<br />
Bridge to: External (static)</strong></p>
<p>Кстати таким же образом можно организовывать проброс трафика к внешнему шлюзу, но это уже другой разговор. В случае виртуальной машины, как у меня, я просто добавил в работающую конфигурацию еще один интерфейс, подтянул его встроенным detect&#8217;ом и привязал к внешнему интерфейсу, после чего лежащая сетка ожила в течении 30 секунд. Еще в течении 15 минут поднял VPN-сервер и настроил подключение. Самое приятное, что openVPN сервер сам генерит клиентскую часть, так что просто логинимся через бродилку к VPN-серверу, заходим внутрь и из настроек openVPN сервера, раздела Clients, говорим для определенного пользователя Distribute Client, после чего либо скачиваем его по приложенным ссылкам, либо отправляем его на email который можно вписать в форму отправки. Клиент после установки получает полностью настроенный OpenVPN клиент, не требующий уже никаких вводов логина и дополнительных настроек.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/platforma-bezopasnsoti-untangle/" rel="bookmark" class="crp_title">Платформа безопасности Untangle</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/" rel="bookmark" class="crp_title">Проброс виртуальной машины ESXi в DMZ</a></li><li><a href="http://odminblog.ru/kak-ya-pinganul-vrata-ada/" rel="bookmark" class="crp_title">Как я пинганул врата АДА</a></li><li><a href="http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/" rel="bookmark" class="crp_title">Настройка VPN-сообщества под FreeBSD и OpenVPN</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Платформа безопасности Untangle</title>
		<link>http://odminblog.ru/platforma-bezopasnsoti-untangle/</link>
		<comments>http://odminblog.ru/platforma-bezopasnsoti-untangle/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 14:16:26 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[untangle]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1160</guid>
		<description><![CDATA[Начал ковыряться с новым продуктом Untangle, который мне посоватевал Евгена-сан, в качестве альтернативы VPN серверу, который я начал ковырять некоторое время назад, поскольку IPSEC от D-Link на замечательной железке DFL-210 отказывался подниматься, а Checkpoint UTM &#8211; клиент зажался приобретать.
Почитав немного про Untangle на их оффсайте, пришел в неописуемый восторг, поскольку производитель этого open-source продукта предлагает [...]]]></description>
			<content:encoded><![CDATA[<p>Начал ковыряться с <a href="http://odminblog.ru/links/go.php?url=http://www.untangle.com" target="_blank">новым продуктом Untangle</a>, который мне посоватевал Евгена-сан, в качестве альтернативы VPN серверу, который я начал ковырять некоторое время назад, поскольку IPSEC от D-Link на замечательной железке DFL-210 отказывался подниматься, а Checkpoint UTM &#8211; клиент зажался приобретать.</p>
<p>Почитав немного про Untangle на их оффсайте, пришел в неописуемый восторг, поскольку производитель этого open-source продукта предлагает большое количество бесплатных, и платных модулей к своему решению, построенному на базе Debian GNU/Linux. Само по себе решение очень классное и представляет наборный шлюз, который поднимается в минимальной конфигурации и управляется через веб-консоль, при этом давая возможность сисадмину подключать и отключать те или иные модули, предлагаемые в виде дополнительного софта: spam blocker, phish blocker, spyware blocker, web filter, kaspersky antivirus, commtouch spam booster, wan failover, wan balancer, virus blocker, IPS, protocol control, firewall, captive portal, ad clocker, policy manager, directory connector, openVPN, attack blocker, bandwidth control, web cache и некоторое количество тулзов для управления.<br />
Самое главное, что часть основных блейдов (по аналогии с checkpoint назову их так) предоставляется бесплатно- это фаерволл, openVPN, web filter lite, virus/spam/attack/phish/spyware blocker. Остальные можно поставить на 14дней и поковырявшись, прикупить себе уже в нормальное использование- меня например сразу заинтересовали bandwidth control и wan failover поскольку воротить такое руками муторно, а у производителя Untangle эти решения стоят по:<br />
630 баксов на три года за bandwidth &#8211; позволяющий QoSить и лимитить юзверей по использованию канала;<br />
126 баксов за три года wan failover, позволяющего построить полноценный isp redundancy, который у checkpoint например стоит полтора косаря за год;<br />
модуль Каспера, позволяющий поднять полноценное сканирование на ходу от всевозможных угроз на всем многообразии протоколов, обойдется в 252 бакса на три года;<br />
полноценный Web-filter выйдет в 630 грина на три года, при том что фильтрует по 53 категориям, на 20 языках, и держит в базе на данный момент около 450М веб-сайтов.<br />
Управление порталом очень удобное и более того- он встает как на стандартную машину с минимальной конфигурацией: P4 Processor (или аналогичный AMD), 80 GB HDD, 2 NIC и 1 GB RAM; так и на VMware Workstation и ESXi- единственный момент что в случае ESXi надо заводить ручками диск и карточки, так как Untangle не понимает vmware дрова использующиеся платформой ESXi, поэтому пришлось драйв ставить BusLogic, а сетевухи e1000.  На Workstation же встал без проблем (кстати на том в 16 гигов), в течении буквально 10-15 минут элементарного инсталлятора.  Также на сайте компании, предлагается приобрести у них либо сервак, спецом заточенный под платформу Untangle, либо же специальную UTM&#8217;ку их же производства.</p>
<p>Но вот после установки на сервер, начались довольно интересные грабли, о которых я расскажу несколько позднее.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/shaper-bandwidth-control/" rel="bookmark" class="crp_title">Ищу аппаратный шейпер</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/crossbeam/" rel="bookmark" class="crp_title">Знакомство с Crossbeam</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/platforma-bezopasnsoti-untangle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware bridged mode vs kerio vpn client</title>
		<link>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/</link>
		<comments>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 08:31:44 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1149</guid>
		<description><![CDATA[Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не [...]]]></description>
			<content:encoded><![CDATA[<p>Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не ожидалось.</p>
<p>Но в процессе запуска- выяснилось что машинка не подхватывает IP адрес по DHCP, при работе в bridged mode, а при попытке задать статический IP я получал ругань на тему того, что данный IP уже используется, при том что данный адрес был однозначно свободен. Озадачившись данной проблемой проверил на всякий случай фаервол винды, но как оказалось он был отключен. Поковырявшись в меру возможностей в серваке и vmware, решил не озадачивать клиентского админа, а переставил Player на Workstation и попробовал поднять виртуалку в таком варианте. Но проблема осталась той же самой, при этом когда я переключил сетки в NAT вариант-  поднимался внутренний IP и все начинало нормально шуршать.</p>
<p>В итоге обратился к админу с описанием проблемы и предположением о том, что какая то тулза препятствует нормальному прохождению пакетов, выступая видимо фаерволом. Поковырявшись, админ сказал что обнаружил что на серваке зачем то был установлен, тысячу лет назад, kerio vpn client, который он благополучно снес. После данной манипуляции все зашуршало прекрасно, так что причина крылась именно в kerio vpn client который видимо как любой ipsec клиент имеет встроенный фаервол у которого имеются свои взгляды на прохождение пакетов. У клиента от checkpoint, например, таких проблем замечено не было.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/error-vmware-vsphere-client/" rel="bookmark" class="crp_title">Ошибка VMware vSphere Client</a></li><li><a href="http://odminblog.ru/shaposhnoe-znakomstvo-s-vmware-server-2-0-2/" rel="bookmark" class="crp_title">Шапошное знакомство с VMWare Server 2.0.2</a></li><li><a href="http://odminblog.ru/avtostart-virtualnyx-mashin-v-vmware-workstation-8/" rel="bookmark" class="crp_title">Автостарт виртуальных машин в VMWare Workstation 8</a></li><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS атака на блог Навального: а был ли мальчик?</title>
		<link>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/</link>
		<comments>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 20:42:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1141</guid>
		<description><![CDATA[Интересная инфа разлилась пару дней назад по инетам, про то, что DDOS атака на сервис LiveJournal была направлена в первую очередь на блог Алексея Навального. И дескать с 24 марта по 1 апреля DDOS-атака шла на ресурсы Навального- его блог в ЖЖ и его новый сайт Роспил. Якобы со слов Касперского атака производилась на основе [...]]]></description>
			<content:encoded><![CDATA[<p>Интересная инфа разлилась пару дней назад по инетам, про то, что DDOS атака на сервис LiveJournal была направлена в первую очередь на блог Алексея Навального. И дескать с 24 марта по 1 апреля DDOS-атака шла на ресурсы Навального- его блог в ЖЖ и его новый сайт Роспил. Якобы со слов Касперского атака производилась на основе DDoS-бота Darkness/Optima и после 4го апреля к целям атаки были также добавлены блоги других популярных блоггеров ЖЖ.</p>
<p>Определимся сразу, что бот сам по себе зовется Darkness Ddos Bot, а вот сетка выстроенная на использовании данного бота относится к серии Optima. Бот то конечно весьма популярный в инете, и найти можно огромное количество мест откуда скачивается как сам бот, так и его админская часть, через которую и вводятся целевые урлы, а также типы атак, запуски копий и прочая муть. То есть раздобыть данный бот не возникает никакой проблемы, хотя обычно такие вещи как DDOS на популярные ресурсы, скидывается в качестве заказа серьезным ботоводам имеющим в своем гараже десятки, а то и сотни тысяч зараженных машин, посредством которых и производится распределенная DOS атака.</p>
<p>А теперь отвлечемся от родословной данного бота, и на минуточку подумаем о задаче данной атаки.</p>
<p>Основная задача DDOS атаки, абсолютно такая же как и обычной DoS атаки, то есть тот самый пресловутый отказ в обслуживании- Denial of Service, чьей задачей является выведение ресурса из строя с целью: хальта системы на какое то время, прикрытие для более таргетированной хакерской атаки и скрытие следов этой активности, или же попытка выполнения какого либо кода, подвергая ПО цели стрессовой нагрузке. Сама DDoS атака представляет собой тот же самый DoS только с использованием огромного количества компьютеров со всего мира, что становится доступным при использовании вышеупомянутых ботов.</p>
<p>Теперь воткнув в эту тему, берем на разбор блог Навального:</p>
<p>Что Навальный имеет от своего блога в ЖЖ?<br />
Это что, интернет магазин, чье падение и простой влечет за собой многомиллионные потери финансов?<br />
Или же сайт какой то компании, которая также теряет потенциальных клиентов?<br />
К тому же DDos атака сама по себе долбит все блоги, находящиеся на той или иной площадке, подвергающейся распределенной атаке.<br />
И кто такой Навальный сам по себе, для того чтобы хакер, положивший сервис ЖЖ, мог сказать денить из Китая: I halted Navalnyi Blog! и надеяться что ему эта фраза принесет несусветные барыши.</p>
<p>Собственно исходя из вышесказанного, блог Навального никому не интересен в этом мире, поскольку перехватить управление его блогом невозможно, так как в любом случае акк вернется обратно владельцу. Вывод его из строя на неделю или даже месяц, ничего не даст заказчику, кроме как не понятных финансовых потерь, ибо организация подобной атаки стоит пару штук в день. Заказать подобную атаку мог только чеканутый недоумок с баблом, которому нечего делать кроме как ддосить социалку.</p>
<p>Пытались сорвать какую то публикацию? Тоже крайне сомнительно, ибо тема блога сродни крикам &#8220;Держи вора!&#8221;, когда он уже вышел две остановки назад, тем более что никакого КПД эти крики так и не приносят.</p>
<p>А вот как раз акция самопиара, на фоне обострившейся пиар-компании по продвижению личности Навального, выглядит крайне убедительно, ибо все доводы и рассказы об этой DDOS атаке выглядят очень и очень смешно, когда ты хотя бы прочел пару статей на вики о предмете разговора. Еще более радует экспертные мнения Каспера, который собирается поставлять СУПу- владельцу ЖЖ, какие то антидосовские плюшки, которые не дают никакого эффекта при части DDOS атак, так как лучший способ ухода от подобной атаки- шатдаун сервиса и пережидание этой атаки, так как часть атак просто забивает канал на стороне провайдера- и будь ты тут хоть Касперский, хоть Дюк Нюкем- ты ничего с данной атакой сделать не сможешь. Тем более, что разговоры о предотвращении DDoS беспочвенны, так как оборудование или решения для борьбы в данным видом атак- преследуют одну лишь цель- не дать уронить конечный сервер, НО отрубают сети они на основе анализа заголовков пакета, то есть используя свои вычислительные мощности, и при действительно мощной атаке, сами становятся причиной отказа в доступе, так как 100% не смогут справится с многомиллионным флудом пакетов, то есть для пользователя интернета ничего не изменится- он точно также не сможет достучаться до любимого блога Алексея Навального и еще тысячи других ресурсов, но в данном случае ляжет уже вся ЖЖшная ферма, прикрытая мощной грудью атидосовского решения.</p>
<p>Тем более, что те люди с которыми &#8220;воюет&#8221; новый российский мессия Навальный, не решают данный вид проблем какими то DDoS атаками. Какой смысл это делать, если проще закрыть Алексей Навального или прессануть его, нежели договариваться с каким то ботоводами. Как говорится- информационная безопасность и шифрование данных не панацея- доказано IT-менеджером компании ЮКОС.</p>
<p>Я не берусь утверждать, что Алексей Навальный сам заказал DDoS атаку на собственный ресурс, но мне кажется что наиболее вероятная версия, то что он очень своевременно воспользовался моментом, когда некая группа хакеров провела массированную атаку на сам сервис ЖЖ, тем самым продемонстрировав свою крутизну и подняв собственную цену на данный вид услуг. Или как еще более простой вариант, то что при прикручивании каких то очередных плюшек к блог-сервису, админы сами интеллигентно положили платформу, о чем говорит повторный выход из строя сервиса, а чтобы сохранить хорошую мину при плохой игре- поведали миру о злобных хакерах, хотя точно также могли выдать гипотезу, например о &#8220;блуждающих токах&#8221;.  А радостные интернет хомячки, с радостью подхватили брошенную им кость и понесли по всему рунету знамя свободы на которую никто не покушался.</p>
<p>З.Ы/13.04: надыбал в инете <a href="http://odminblog.ru/links/go.php?url=http://emdrone.livejournal.com/218530.html" target="_blank">интересную статью в которой высказывается</a> предположение о том, что так называемая ddos-атака на сервис жж была последствием попытки прикрутить на сервисе новый механизм кеширования.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/navalnyj-demon-adsense/" rel="bookmark" class="crp_title">Навальный- демон Adsense</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/" rel="bookmark" class="crp_title">Хакерская атака как укрытие для лузера</a></li><li><a href="http://odminblog.ru/getting-bot-agent-for-ddos/" rel="bookmark" class="crp_title">Словил bot-агента для DDos</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Совковый спам</title>
		<link>http://odminblog.ru/sovkovyi-spam/</link>
		<comments>http://odminblog.ru/sovkovyi-spam/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 18:36:22 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[домен]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1126</guid>
		<description><![CDATA[Забавные способы применяют некоторые товарищи для продвижения своих ресурсов. Седня утром падает мне письмо следующего содержания:
#######################
Вас приветствует администрация сайта Sovok.ru (жалобная книга рунета).
На Вас поступила жалоба от нашего пользователя. Если Вы хотите чтобы данная жалоба осталось неопубликованной переведите на наш счет 1000 wmr, и она будет проигнорирована.
У Вас есть 24 часа на раздумье. Если Вы [...]]]></description>
			<content:encoded><![CDATA[<p>Забавные способы применяют некоторые товарищи для продвижения своих ресурсов. Седня утром падает мне письмо следующего содержания:<br />
#######################<br />
Вас приветствует администрация сайта Sovok.ru (жалобная книга рунета).<br />
На Вас поступила жалоба от нашего пользователя. Если Вы хотите чтобы данная жалоба осталось неопубликованной переведите на наш счет 1000 wmr, и она будет проигнорирована.<br />
У Вас есть 24 часа на раздумье. Если Вы согласны, ответьте на данное письмо, и мы вышлем номер кошелька.<br />
Администрация сайта<br />
#######################<br />
Я слегка выпадаю в осадок, от такой борзости, лезу на вышеозначенный сайт- естественно из под линуха, ну так- на всякий случай- тут же может быть и многоходовочка, и что же я вижу:<br />
Сайт андер констракшен, но от администрации сообщение- не поддаваться на провокацию, так как это какие то адские кибер-преступники, использующие сей популярный бренд для своих адовых делишек.<br />
Озадачившись сравнил индексы гугля и яндекса и обнаружив сильный перекос в индексации, ушел думать на предмет того что бы это могло быть: вирусный маркетинг с целью продвижения своего ресурса или же действительно попытка каких то граждан нажиться на имеющемся проекте, тем более что письмо пришло с замбийского IP (196.46.124.108), в соответствии со всеми правилами и RFC. Так что видимо это еще один из видов довольно популярного вида заработка, именующегося нигерийским спамом.</p>
<p>Вообщем тиха украинская ночь, но сало нужно перепрятать.. в том смысле что сменить пароли на вебманю.. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и почту.. и ключ от двери..</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/twitter-deface/" rel="bookmark" class="crp_title">Взлом сайта Twitter иранской кибер армией</a></li><li><a href="http://odminblog.ru/best-nickname-in-bp/" rel="bookmark" class="crp_title">Отличный ник, залог успеха в переписке</a></li><li><a href="http://odminblog.ru/disappear-site-from-yandex-index/" rel="bookmark" class="crp_title">Эпопея с пропажей 2х сайтов из выдачи Яндекса</a></li><li><a href="http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/" rel="bookmark" class="crp_title">Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</a></li><li><a href="http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/" rel="bookmark" class="crp_title">Пару слов про атаку SEO Poisoning</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/sovkovyi-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подарочек из контакта</title>
		<link>http://odminblog.ru/podarok-iz-kontakta/</link>
		<comments>http://odminblog.ru/podarok-iz-kontakta/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 23:04:39 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[hosts]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1088</guid>
		<description><![CDATA[Столкнулся у клиента с интересной шняжкой- при попытке зайти на одноклассников, в контакте или мейловую почту выводилось сообщение о том, что надо бы прислать бабок ерез смс, чтобы всем было щасте. В первый раз когда я это обнаружил- подумал было что легкая какая то фигня, не заслуживающая особого внимания тем более, что поотключав все в [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся у клиента с интересной шняжкой- при попытке зайти на одноклассников, в контакте или мейловую почту выводилось сообщение о том, что надо бы прислать бабок ерез смс, чтобы всем было щасте. В первый раз когда я это обнаружил- подумал было что легкая какая то фигня, не заслуживающая особого внимания тем более, что поотключав все в бродилке- вроде убрал эту проблему, но через пару дней она появилась снова.</p>
<p>Просмотрел для начала автозагрузки и иже с ними, и обнаружил что эта пакость сделала невидимым файл<br />
C:\WINDOWS\system32\drivers\etc\hosts и понаписала в него всякого дикого мусора, среди которого промелькивали осмысленные строки:<br />
##############################################<br />
91.193.194.141 odnoklassniki.ua<br />
91.193.194.141 vkontakte.ru<br />
91.193.194.141 www.durov.ru<br />
91.193.194.141 www.odnoklassniki.ru<br />
91.193.194.141 wap.vkontakte.ru<br />
91.193.194.141 vk.com<br />
91.193.194.141 www.durov.vkontakte.ru<br />
91.193.194.141 www.wap.vkontakte.ru<br />
91.193.194.141 www.vkontakte.ru<br />
91.193.194.141 www.pda.vkontakte.ru<br />
91.193.194.141 durov.vkontakte.ru<br />
91.193.194.141 odnoklassniki.ru<br />
91.193.194.141 pda.vkontakte.ru<br />
91.193.194.141 www.vk.com<br />
91.193.194.141 www.odnoklassniki.ua<br />
91.193.194.141 durov.ru<br />
##############################################</p>
<p>а также создала еще один файл в этой же папке с названием hюsts в который навалила следующего флуда:</p>
<p>##############################################<br />
windows<br />
765765765765765765765765765765765767575<br />
765765765765765765765765765765765767575<br />
765765765765765765765765765765765767575<br />
##############################################</p>
<p>Собственно редирект IP на фишинг страничку которая и предлагает прислать бабусек за анлок сайтов. IP&#8217;шник литовский и принадлежит ISP: Odessa Hosting Service<br />
Учитывая про при последовавшем прогоне системы через все многообразие имеющихся антивирей- было найдено пара троянов, застывших в ужасе, в темповой папке, после чего я полез смотреть кто из них проделывает эту пакость и оказалось что троянчики тут не при чем- а эта лажа приходит из социальной сети &#8220;В Контакте&#8221;, где на стену приходит ссылко вида http://09g020923jf9jdq.ru/?edcvfr=101036702 при проходе на которую предлагается к скачиванию файлец<br />
PODAROK.exe, который и проводит указанную манипуляцию с файлом hosts.</p>
<p>А троянчики были просто залетные, видимо оставшиеся от дикого и неуемного серфинга по сети.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/ptr-reverse-zone/" rel="bookmark" class="crp_title">PTR запись зоны обратного просмотра</a></li><li><a href="http://odminblog.ru/yandeks-upal/" rel="bookmark" class="crp_title">Яндекс упал</a></li><li><a href="http://odminblog.ru/kak-opredelit-versiyu-unix-sistemy/" rel="bookmark" class="crp_title">Как определить версию Unix системы</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/novyj-troyanskij-kon-ot-google/" rel="bookmark" class="crp_title">Новый троянский конь от Google?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/podarok-iz-kontakta/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Шифрованный носитель Check Point Abra</title>
		<link>http://odminblog.ru/crypt-flash-drive-check-point-abra/</link>
		<comments>http://odminblog.ru/crypt-flash-drive-check-point-abra/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 09:32:43 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[Checkpoint]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1008</guid>
		<description><![CDATA[Дали потестить одну из последних новинок компании Check Point, продукт под названием Abra. Решение представляет собой флеш носитель, емкостью 4 и 8Gb, с поддержкой аппаратного шифрования 256-битным AES. Но поскольку аппаратным шифрованием сейчас можно удивить только какого либо человека, очень далекого от безопасности и it вообще, то основной фишкой решения является то, что оно организует [...]]]></description>
			<content:encoded><![CDATA[<p>Дали потестить одну из последних новинок компании Check Point, продукт под названием Abra. Решение представляет собой флеш носитель, емкостью 4 и 8Gb, с поддержкой аппаратного шифрования 256-битным AES. Но поскольку аппаратным шифрованием сейчас можно удивить только какого либо человека, очень далекого от безопасности и it вообще, то основной фишкой решения является то, что оно организует Secure virtual workspace, а проще говоря запускает защищенную, виртуальную копию установленной операционной системы Windows, которая работает как независимая система, отгороженная от имеющейся на машине комплексом безопасности, включающем в себя антивирус, фаервол и систему предотвращения вторжений. Abra поддерживает такие операционные системы как Windows 7/Vista/XP, пока правда только 32хитные версии. При старте системы Abra проверяет имеется ли в системе антивирус, какие актуальные патчи установлены и после этого сканирует операционную память на предмет обнаружения работы злонамеренного программного обеспечения. После этого, запускается диалог доступа к данным, заключающийся в воде пароля устанавливаемого при первичной инициализации устройства и если пароль введен корректно, то запускается виртуальное пространство, которое разрешает доступ только к определенным, установленной политикой, программам. Для ввода пароля используется виртуальная клавиатура, которая тем самым предотвращает перехват пароля кейлоггерами.Из запущенного пространства уже можно установить IPSec VPN соединение со своим шлюзом, и работать через него в своей сети. После установления VPN соединения клиент Abra подтягивает со шлюза политики локального фаервола и ips, которые будут использованы по умолчанию при следующем запуске системы. Также при установлении VPN соединения обновляется локальный антивирус Abra. В дополнение к этому клиент получает список разрешенного для использования программного обеспечения, но для использования это ПО должно быть установлено на машине, на которой запускается Abra. Эта политика версия-независима, то есть разрешив Microsoft office мы дадим пользователю возможность пользоваться любым, имеющимся в наличии офисом.</p>
<p>При работе пользователю блокируется доступ к локальному диску, так что пользоваться он может только файлами, хранящимися на флеш-носителе, или полученными по сети. Использование оперативной памяти разделено с компьютером, поэтому вирусы и другое злонамеренное ПО не способно проникнуть внутрь виртуальной системы, что предохраняет от угрозы заражения как сами файлы пользователя, так и его корпоративную сеть, с которой он установит защищенное соединение. И главное этот механизм работы не требует дополнительных лицензий, как например стандартная виртуальная машина, как для операционной системы, так и для используемого ПО. Во время работы виртуальное окружение создает защищенный канал доступа к установленному на компьютере ПО, организуя безопасную работу пользователя с разрешенным политиками безопасности программами.Принцип работы таков, что после успешного логина, в виртуальном окружении, запускается новая оболочка explorer.exe  и все остальные процессы запускаются по отношению к этому процессу как к родительскому, что и позволяет Abra контролировать выполнение приложений с безопасной среде. Все вызовы к приложениям перенаправляются к флеш драйву, то есть все приложения запускаемые внутри виртуальной системы работают внутри виртуальной файловой системы и реестра, находящихся на флеш-носителе, где они шифруются сразу в процессе записи на носитель.</p>
<p>Благодаря устройству Abra пользователь может получить доступ к своим файлам и корпоративной сети практически с любой машины, подпадающей под определение не доверенных узлов, не боясь нанести урон своей сети или данным хранимым на носителе. Также в случае потери, данные не станут доступны похитителям или людям, случайно нашедшим утерянный флеш-носитель, а ведь не секрет, что большинство громких утечек данных на западе были вызваны кражей или потерей ноутбуков. Более того, данное решение позволяет пользователю отказаться от стандартного ноутбука, который постоянно приходится носить с собой и который свои фактом присутствия, уже является целью для воров. С Abra весь функционала ноутбука помещается к кармане рубашки или джинсов, позволяя использовать мощности любого доступного пользователю компьютера, не задумываясь при этом о потенциальных угрозах которые может нести сторонний компьютер не подпадающий под используемые в компании политики безопасности. И тем самым для нас, это еще один лишний довод перед начальством за то, чтобы работать удаленно- из-за домашнего компьютера. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/" rel="bookmark" class="crp_title">Безопасность вашего компьютера: песочница для Windows</a></li><li><a href="http://odminblog.ru/volshebnye-vozmozhnosti-mac/" rel="bookmark" class="crp_title">Волшебные возможности Mac</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/crypt-flash-drive-check-point-abra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Устанавливаем Splunk</title>
		<link>http://odminblog.ru/installing-splunk/</link>
		<comments>http://odminblog.ru/installing-splunk/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 14:35:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[splunk]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[сервис]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=981</guid>
		<description><![CDATA[Собственно о системе Splunk я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:
# wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&#38;ac=&#38;wget=true&#38;name=wget&#38;typed=releases&#8217;
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz
Поскольку, [...]]]></description>
			<content:encoded><![CDATA[<p>Собственно <a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" target="_blank">о системе Splunk</a> я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.<br />
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:</p>
<p># wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&amp;ac=&amp;wget=true&amp;name=wget&amp;typed=releases&#8217;<br />
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz</p>
<p>Поскольку, как оказалось, пакет пришел нам в уже собранном виде, то оправляем его по месту постоянного жительства:<br />
# cp -R splunk /usr/local/</p>
<p>Перед запуском системы необходимо внести изменения в конфигурационные файлы:</p>
<p><strong>/boot/loader.conf</strong><br />
<em>kern.maxdsiz=&#8221;2147483648&#8243; # 2GB<br />
kern.dfldsiz=&#8221;2147483648&#8243; # 2GB<br />
machdep.hlt_cpus=0 </em></p>
<p><strong>/etc/sysctl.conf</strong><br />
<em>vm.max_proc_mmap=2147483647</em></p>
<p>После этого перегружаем сервер для того чтобы изменения вступили в силу. При желании можем создать ручками пользователя от которого будет работать splunk, а также и его группу, но мне что то сегодня в ломы. Поэтому запускаем сервис: перед первым запуском сервера необходимо согласиться с лицензионным соглашением, для этого стартуем:<br />
<strong># $SPLUNK_HOME/bin/splunk start &#8211;accept-license</strong></p>
<p>После некоторого диалога, сервер сообщит, что он теперь запущен на http://our_server_hostname:8000 хотя зайти можно и по адресу http://our_server_IP:8000. В данном случае 8000 это дефолтный порт нашего веб сервера.</p>
<p>Теперь переходим к настройке сервера.<br />
Логин и пароль по умолчанию для входа в web-консоль:<br />
<strong>username: admin<br />
password: changeme</strong></p>
<p>В верхнем правом углу белеет на темном фоне кнопочка Manager, нажав на которую мы попадаем в общирное меню, позволяющее нам настроить наш сервер в разделе System configurations, а также добавить необходимые модули Apps, собития, поиски и прочая в разделе Apps and knowledge.</p>
<p>В System settings задается хостнейм и настраиваются веб-морда сервера, а также параметры индексирования. Также настраивается отправка алертов по почте и всевозможные уровни логирования, которых доступно шесть вариантов: DEBUG, INFO, WARN, ERROR, CRIT, FATAL.</p>
<p>На сегодня хватит, на днях распишу больше- но по сути настройка системы заканчивается именно на этом разделе- дальше идет уже тюнинг, причем интерфейс интуитивно понятен и прост.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" rel="bookmark" class="crp_title">SIEM Splunk &#8211; удобное управление логами</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/su2-install/" rel="bookmark" class="crp_title">Установка утилиты su2</a></li><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li><li><a href="http://odminblog.ru/mysql-server-install/" rel="bookmark" class="crp_title">Установка сервера БД MySQL</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/installing-splunk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый подарок для форточек: эксплоит ярлыков</title>
		<link>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/</link>
		<comments>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 14:16:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=969</guid>
		<description><![CDATA[В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик [...]]]></description>
			<content:encoded><![CDATA[<p>В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик UAC и контроля безопасности Windows 7.  так что эксплоит .lnk это как раз то, чего нам так давно не хватало.</p>
<p>По утверждению Microsoft уязвимости больше всего подвержены машины через использование внешних томов, но при этом в случае отключения функции автозапуска, пользователь должен сам запустить ярлык из необходимой папки, для того чтобы система была уязвлена.  Для систем Windows 7 функция автозапуска с внешних томов отключена по умолчанию.</p>
<p>И хотя в данный момент мелкомягкие ведут работы по устранению этой пакостной дырки безопасности, тем не менее для систем Win2Yk и XP SP2, уже снятых с поддержки , ожидать каких либо обновлений безопасности не следует. В этой связи рекомендуется запретить винде выводить иконки для любых ярлыков, а также запретить сервис WebClient для предотвращения атаки через протокол WebDAV.</p>
<p>И хотя винда с отключенным рендерингом иконок выглядит более чем убого, тем не менее если вы решите отключить эту, одну их основных, фич винюка, то необходимо открыть редактор реестра regedit.exe и пройти в ветвь реестра <strong>HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler</strong>. Экспортируем данную ветку, для того чтобы зарезервировать её, после чего очищаем значение.</p>
<p>Также Microsoft настоятельно рекомендует ограничить пути запуска программ, сократив их до необходимых системных папок типо <strong>C:\, C:\Windows, C:\Program Files</strong>. Для этого лезем в оснастку «Локальная политика безопасности», которая находится по следующему маршруту  Пуск -&gt; Настройка  -&gt; Панель управления -&gt; Администрирование. Там выбираем раздел Политики ограниченного использования программ, и так как они не определены по умолчанию, выбираем Действие -&gt; Создать политики ограниченного использования программ, после чего выбираем дополнительные правила и в правом поле щелкаем правой клавишей мышки, выбирая Создать правило для пути. там же можно запрещать запуск программ как по их пути, так и по хэшу исполняемого файла. Также можно перечислить приложения в ключе реестра: <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun</strong>, правда я не пробовал можно ли там открыть доступ к целой папке.</p>
<p>Ну и естественно использовать хостовые ips, фаерволы и антивирусы, на которых своевременно поддерживать актуальные обновления.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/download-issue-firefox/" rel="bookmark" class="crp_title">Проблема с загрузкой файлов в Firefox</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Коды разблокировки порнобаннеров от винлокеров</title>
		<link>http://odminblog.ru/kody-razblokirovki-pornobannerov/</link>
		<comments>http://odminblog.ru/kody-razblokirovki-pornobannerov/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 08:48:39 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=935</guid>
		<description><![CDATA[Столкнулся с очередным винлокером, который лочит винду и не дает ничего делать, требуя прислать бабла на определенный номер. Причем написан гораздо веселее чем все предыдущие которые мне довелось повстречать, ибо не выпадает в ошибку от  хаотичного нажатия клавиш в начале загрузки. Также заблокированы диспетчер задач и вход в безопасный режим. Как говорится- шибко заколдован. Самое [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с очередным винлокером, который лочит винду и не дает ничего делать, требуя прислать бабла на определенный номер. Причем написан гораздо веселее чем все предыдущие которые мне довелось повстречать, ибо не выпадает в ошибку от  хаотичного нажатия клавиш в начале загрузки. Также заблокированы диспетчер задач и вход в безопасный режим. Как говорится- шибко заколдован. Самое веселое то, что человек ко мне обратившийся с этой проблемой сначала с неделю пытался починить сам, ибо баннер который вывешивает локер ссылается на пидовскую порнушку, так что когда я пришел и загрузил компьютер- мне стоило больших сил сдержаться.</p>
<p>Собственно починяется подобная вещь либо вводом кода, который я приведу ниже, либо нехитрыми пассами с Live CD. То есть мы грузим систему с сидюка, после чего заходим в файловую систему системного диска и чистим все директории временных файлов, temp и содержимое темпов Documents and Settings/%username% , после чего система загружается нормально и загрузив её, разлочиваем все функции с помощью avz -&gt; восстановление системы и перегружаемся в безопасный режим. Там прогоняем систему антивирусами и антишпионами. Поскольку эта процедура долгая и муторная, то можно сделать все в разы быстрее, если ввести запрашиваемый код и после этого начать сразу с восстановления системы.</p>
<p>Список кодов разблокировки различных порнобаннеров и винлокеров:</p>
<p><span id="more-935"></span></p>
<table border="0" cellspacing="3" cellpadding="3" width="80%">
<tbody>
<tr>
<td>Номер</td>
<td>Текст</td>
<td>Код<br />
разблокировки</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td>+73676273451</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79032179113</td>
<td>любой</td>
<td>tZaJ57541HqS930n79</td>
</tr>
<tr>
<td>+79055134286</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79096415938</td>
<td></td>
<td>0000</td>
</tr>
<tr>
<td>+79612915563</td>
<td>любой</td>
<td>я не пидор</td>
</tr>
<tr>
<td>+79629332821</td>
<td></td>
<td>e6t6mx6dCIM68Sj</td>
</tr>
<tr>
<td>+79629332836</td>
<td>любой</td>
<td>b0GOwM6XyUr6465</td>
</tr>
<tr>
<td>+79645614512</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79647274277</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79651846473</td>
<td>***</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79651846473</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79653137422</td>
<td>любой</td>
<td>гуси лебеди</td>
</tr>
<tr>
<td>+79670240282</td>
<td>любой</td>
<td>гуси лебеди</td>
</tr>
<tr>
<td>+79671280309</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79671708694</td>
<td>любой</td>
<td>b3s4lwYGaj1eh8owP0Al</td>
</tr>
<tr>
<td>+79672876250</td>
<td>любой</td>
<td>пошли в баню</td>
</tr>
<tr>
<td>+79672890397</td>
<td>***</td>
<td>Найди себе бабу</td>
</tr>
<tr>
<td>+79672890397</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672890548</td>
<td>***</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672890548</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672912232</td>
<td>любой</td>
<td>00052545#051999</td>
</tr>
<tr>
<td>060</td>
<td>K205814300</td>
<td>4427136522</td>
</tr>
<tr>
<td>1</td>
<td>5MTC4TNT</td>
<td>2012</td>
</tr>
<tr>
<td>1017</td>
<td>141210</td>
<td>313742, 4815162342</td>
</tr>
<tr>
<td>1017</td>
<td>458146z6213</td>
<td>mkpjazz</td>
</tr>
<tr>
<td>1046</td>
<td>id46144550</td>
<td>021190</td>
</tr>
<tr>
<td>1053</td>
<td>id71582724</td>
<td>1478520</td>
</tr>
<tr>
<td>1161</td>
<td>SQQ</td>
<td>93456623</td>
</tr>
<tr>
<td>1171</td>
<td>219981</td>
<td>0000000</td>
</tr>
<tr>
<td>1171</td>
<td>30938511574</td>
<td>11111111</td>
</tr>
<tr>
<td>1171</td>
<td>30965811339</td>
<td>11111111</td>
</tr>
<tr>
<td>1171</td>
<td>402421</td>
<td>himydarling</td>
</tr>
<tr>
<td>1171</td>
<td>40956 1315932</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>1171</td>
<td>526668</td>
<td>5748839</td>
</tr>
<tr>
<td>1350</td>
<td>021573</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>0217</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>021796</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>131281736</td>
<td>3543506560</td>
</tr>
<tr>
<td>1350</td>
<td>131621328</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>20700128021</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>260532705</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>26116898</td>
<td>762657</td>
</tr>
<tr>
<td>1350</td>
<td>26201087</td>
<td>2809494894</td>
</tr>
<tr>
<td>1350</td>
<td>26810666547</td>
<td>788712</td>
</tr>
<tr>
<td>1350</td>
<td>26950662291</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>2700128053</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128062</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128069</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128120</td>
<td>4046373980</td>
</tr>
<tr>
<td>1350</td>
<td>2700128134</td>
<td>3079</td>
</tr>
<tr>
<td>1350</td>
<td>2700128158</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128217</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128364</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128435</td>
<td>3768828367</td>
</tr>
<tr>
<td>1350</td>
<td>2700128653</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128846</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128921</td>
<td>3804954257</td>
</tr>
<tr>
<td>1350</td>
<td>2705634287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2705669464</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2707348784</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280014</td>
<td>2032105</td>
</tr>
<tr>
<td>1350</td>
<td>271280042</td>
<td>1771369341</td>
</tr>
<tr>
<td>1350</td>
<td>271280408</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280790</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280830</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271281775</td>
<td>3004053867</td>
</tr>
<tr>
<td>1350</td>
<td>271281953</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283133</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283257</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283804</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283896</td>
<td>507793631</td>
</tr>
<tr>
<td>1350</td>
<td>271284764</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271284835</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271286235</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271286257</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271287141</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271287287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271288147</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271288296</td>
<td>2017949624</td>
</tr>
<tr>
<td>1350</td>
<td>271288657</td>
<td>1598584866</td>
</tr>
<tr>
<td>1350</td>
<td>271288790</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271289699</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2721328797</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128055</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128094</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128675</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291280424</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291281035</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291287719</td>
<td>3926384047</td>
</tr>
<tr>
<td>1350</td>
<td>2964456759</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>34232183</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>34232231</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>34238758</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>37662182</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>402032244</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128033</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128488</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128699</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128857</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>461282488</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4660063638</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4665451482</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4665878381</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4668571376</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4668970230</td>
<td>907521102</td>
</tr>
<tr>
<td>1350</td>
<td>4669339309</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4669401648</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4669896339</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>51221717</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51222183</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51223242</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51227648</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51711728</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51716537</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>532018664</td>
<td>2188884648</td>
</tr>
<tr>
<td>1350</td>
<td>532054161</td>
<td>386876936</td>
</tr>
<tr>
<td>1350</td>
<td>5683121445</td>
<td>654832158</td>
</tr>
<tr>
<td>1350</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>1350</td>
<td>6100128009</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128623</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128627</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128630</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128681</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128706</td>
<td>2073848231</td>
</tr>
<tr>
<td>1350</td>
<td>6100128710</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128720</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128734</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128813</td>
<td>2542208169</td>
</tr>
<tr>
<td>1350</td>
<td>6100128914</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128944</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128998</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100999687</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>610099973</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6101907693</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6104580154</td>
<td>3712617378</td>
</tr>
<tr>
<td>1350</td>
<td>6107333362</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6109403789</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6110074185</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6112679245</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6115228835</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6118060400</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6122481590</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6129199649</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6135279258</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6148420147</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>7866486</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>78788868</td>
<td>7866486</td>
</tr>
<tr>
<td>1350</td>
<td>861280660</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861280897</td>
<td>789101733</td>
</tr>
<tr>
<td>1350</td>
<td>861280908</td>
<td>1889520921</td>
</tr>
<tr>
<td>1350</td>
<td>861282489</td>
<td>1123678867</td>
</tr>
<tr>
<td>1350</td>
<td>861283224</td>
<td>1143264691</td>
</tr>
<tr>
<td>1350</td>
<td>861283664</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861284024</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861286083</td>
<td>1546534510</td>
</tr>
<tr>
<td>1350</td>
<td>861286318</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861286476</td>
<td>840631170</td>
</tr>
<tr>
<td>1350</td>
<td>861287206</td>
<td>1517495673</td>
</tr>
<tr>
<td>1350</td>
<td>861287986</td>
<td>815897694</td>
</tr>
<tr>
<td>1350</td>
<td>861288363</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861289307</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>87114315</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>891283160</td>
<td>3662082472 перед<br />
вводом уст. дату на 07.01.10</td>
</tr>
<tr>
<td>1350</td>
<td>891286802</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>891288024</td>
<td>625185735</td>
</tr>
<tr>
<td>1394</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>1819</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>2090</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>2090</td>
<td>id37641929</td>
<td>зачислены</td>
</tr>
<tr>
<td>2090</td>
<td>id38725679</td>
<td>894002</td>
</tr>
<tr>
<td>2090</td>
<td>id38948826</td>
<td>пользователя</td>
</tr>
<tr>
<td>2090</td>
<td>id4446333</td>
<td>relax</td>
</tr>
<tr>
<td>2090</td>
<td>id71582724</td>
<td>1478520</td>
</tr>
<tr>
<td>2332</td>
<td>88163922341</td>
<td>111111111111111</td>
</tr>
<tr>
<td>2332</td>
<td>LA bezee</td>
<td>111111111111111</td>
</tr>
<tr>
<td>2472</td>
<td>3451</td>
<td>06159230</td>
</tr>
<tr>
<td>2472</td>
<td>3455</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>3451</td>
<td>06159230</td>
</tr>
<tr>
<td>2474</td>
<td>3455</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>3457</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457 19</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>3457 9 (с пробелом<span style="display: none;">)</span></td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457_34</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3458</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>3957_30</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>733161</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>733167</td>
<td>9242595</td>
</tr>
<tr>
<td>2474</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>2810</td>
<td>70+207301</td>
<td>4403719902</td>
</tr>
<tr>
<td>2893</td>
<td>70+96322</td>
<td>47809123</td>
</tr>
<tr>
<td>2895</td>
<td>70+111601</td>
<td>381745019462</td>
</tr>
<tr>
<td>2895</td>
<td>70+112701+kasper<span style="display: none;">sky</span></td>
<td>930876718195</td>
</tr>
<tr>
<td>3097</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>3121</td>
<td>144122</td>
<td>2047692</td>
</tr>
<tr>
<td>3121</td>
<td>144422</td>
<td>1768684</td>
</tr>
<tr>
<td>3121</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>3121</td>
<td>14winru</td>
<td>j3qq4h</td>
</tr>
<tr>
<td>3121</td>
<td>2196921</td>
<td>9940</td>
</tr>
<tr>
<td>3132</td>
<td>TIK (оплата через<br />
1<span style="display: none;">23ticket.com)</span></td>
<td>13616</td>
</tr>
<tr>
<td>3151</td>
<td>251119288</td>
<td>2896</td>
</tr>
<tr>
<td>3151</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>3151</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>3181</td>
<td>4100562</td>
<td>2852748, затем<br />
35676549</td>
</tr>
<tr>
<td>3353</td>
<td>5699771628</td>
<td>80149178</td>
</tr>
<tr>
<td>3353</td>
<td>585359***</td>
<td>12345673</td>
</tr>
<tr>
<td>3353</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>3354</td>
<td>+0990200</td>
<td>8826697732</td>
</tr>
<tr>
<td>3354</td>
<td>+0990300</td>
<td>9127793676</td>
</tr>
<tr>
<td>3381</td>
<td>11041027</td>
<td>64951265</td>
</tr>
<tr>
<td>3381</td>
<td>151002</td>
<td>657458215</td>
</tr>
<tr>
<td>3381</td>
<td>151133 13</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151133 17</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151133 9</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>15113322</td>
<td>74952448</td>
</tr>
<tr>
<td>3381</td>
<td>15113358</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151144 9</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>15114422</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151200</td>
<td>657458215</td>
</tr>
<tr>
<td>3381</td>
<td>18***********</td>
<td>667877755</td>
</tr>
<tr>
<td>3381</td>
<td>1810041711257</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1810081746226</td>
<td>86EA3577</td>
</tr>
<tr>
<td>3381</td>
<td>1810111566968</td>
<td>66787755</td>
</tr>
<tr>
<td>3381</td>
<td>1810151222496</td>
<td>66S946146</td>
</tr>
<tr>
<td>3381</td>
<td>1810151834514</td>
<td>51CGX46</td>
</tr>
<tr>
<td>3381</td>
<td>1810261777152</td>
<td>135792468</td>
</tr>
<tr>
<td>3381</td>
<td>1820111130511</td>
<td>66787755</td>
</tr>
<tr>
<td>3381</td>
<td>1820111684218</td>
<td>B84242628</td>
</tr>
<tr>
<td>3381</td>
<td>1820111784556</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1820261775844</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1820381766773</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1820381776469</td>
<td>9263TZ32</td>
</tr>
<tr>
<td>3381</td>
<td>1820431717475</td>
<td>9998U32H</td>
</tr>
<tr>
<td>3381</td>
<td>1830041738866</td>
<td>48492312D</td>
</tr>
<tr>
<td>3381</td>
<td>1830041764553</td>
<td>58RU1184</td>
</tr>
<tr>
<td>3381</td>
<td>1830111724815</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1830131746812</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1830181736231</td>
<td>73C522279</td>
</tr>
<tr>
<td>3381</td>
<td>1830201764553</td>
<td>675811</td>
</tr>
<tr>
<td>3381</td>
<td>1830431786463</td>
<td>9826662223</td>
</tr>
<tr>
<td>3381</td>
<td>1840101713112</td>
<td>5268732955</td>
</tr>
<tr>
<td>3381</td>
<td>1840381735728</td>
<td>266676BA</td>
</tr>
<tr>
<td>3381</td>
<td>1850041765631</td>
<td>73S564873</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845</td>
<td>8954J6494</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(1)</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(2)</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(3)</td>
<td>290954419</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(4)</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(5)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850211766232</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850261736544</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850381569657</td>
<td>9888О1571</td>
</tr>
<tr>
<td>3381</td>
<td>1860111766538</td>
<td>135792468</td>
</tr>
<tr>
<td>3381</td>
<td>1860111782626</td>
<td>79634968Y</td>
</tr>
<tr>
<td>3381</td>
<td>1860151782544</td>
<td>2692Z9218</td>
</tr>
<tr>
<td>3381</td>
<td>1860151782544(1)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1860381757765</td>
<td>77246604</td>
</tr>
<tr>
<td>3381</td>
<td>1860381937469</td>
<td>9932143982</td>
</tr>
<tr>
<td>3381</td>
<td>18&#215;0xxx7xxxxx</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>41000</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100326</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100432</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100515</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100526</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100573</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100628</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>4100642</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100645</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100734</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100862</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155628</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155739</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155814</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155868</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>44101075327</td>
<td>44P329444</td>
</tr>
<tr>
<td>3381</td>
<td>4450081765387</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>4450101717248</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450101718445</td>
<td>28G6722R</td>
</tr>
<tr>
<td>3381</td>
<td>4450101726175</td>
<td>4422666111</td>
</tr>
<tr>
<td>3381</td>
<td>4450101744843</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450101767414</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450151711843</td>
<td>773944H73</td>
</tr>
<tr>
<td>3381</td>
<td>4450171782387</td>
<td>T1533E82</td>
</tr>
<tr>
<td>3381</td>
<td>46371027</td>
<td>290954419</td>
</tr>
<tr>
<td>3381</td>
<td>46371027_(2)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>84233175</td>
<td>19282736, 53261947</td>
</tr>
<tr>
<td>3381</td>
<td>84235621</td>
<td>19282736</td>
</tr>
<tr>
<td>3381</td>
<td>84248175</td>
<td>19282736</td>
</tr>
<tr>
<td>3381</td>
<td>94233171</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423348</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423377</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423437</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>94235121</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423513</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423613</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94236141</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423618</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94236291</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423652</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423734</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423823</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94238634</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423912</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423958</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423959</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9424312</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94243126</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9424354</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94244226</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424464</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424526</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424734</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424816</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94248287</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424928</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9536322</td>
<td>62907349</td>
</tr>
<tr>
<td>3381</td>
<td>9536917</td>
<td>62907349, затем<br />
49752406</td>
</tr>
<tr>
<td>3381</td>
<td>9537312</td>
<td>49752406</td>
</tr>
<tr>
<td>3381</td>
<td>EB0101764431</td>
<td>DN118922</td>
</tr>
<tr>
<td>3381</td>
<td>M200417367</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M200617257</td>
<td>8446U66F</td>
</tr>
<tr>
<td>3381</td>
<td>M200617813</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017536</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017543</td>
<td>58294642T</td>
</tr>
<tr>
<td>3381</td>
<td>M201017558</td>
<td>F66R43W</td>
</tr>
<tr>
<td>3381</td>
<td>M201017633</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017657</td>
<td>U92718846</td>
</tr>
<tr>
<td>3381</td>
<td>M201017683</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017813</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017876</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201117173</td>
<td>9770004</td>
</tr>
<tr>
<td>3381</td>
<td>M201517136</td>
<td>33R93ND</td>
</tr>
<tr>
<td>3381</td>
<td>M201517256</td>
<td>84RU6622</td>
</tr>
<tr>
<td>3381</td>
<td>M201517322</td>
<td>5643T8815</td>
</tr>
<tr>
<td>3381</td>
<td>M201517362</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201517436</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>M201517752</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201517853</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201717665</td>
<td>Y61184493</td>
</tr>
<tr>
<td>3381</td>
<td>M201717727</td>
<td>518982E51</td>
</tr>
<tr>
<td>3381</td>
<td>M201717852</td>
<td>G7422H11</td>
</tr>
<tr>
<td>3381</td>
<td>M202617288</td>
<td>8828225274</td>
</tr>
<tr>
<td>3381</td>
<td>N110101771121</td>
<td>RP372251</td>
</tr>
<tr>
<td>3381</td>
<td>N110101785474</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>N110261738748</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101715275</td>
<td>TS938684</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101738644</td>
<td>TS938684</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101764288</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101782867</td>
<td>3223525276</td>
</tr>
<tr>
<td>3381</td>
<td>T107016500</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700416200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700616000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700616100</td>
<td>G679939U</td>
</tr>
<tr>
<td>3381</td>
<td>T700616200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016100</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016300</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016500</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016600</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016700</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T70101741655</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>T7010174544</td>
<td>DRCRT</td>
</tr>
<tr>
<td>3381</td>
<td>T70101763553</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>T701516000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701516900</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701716200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>ZZ10101713255</td>
<td>777246604*</td>
</tr>
<tr>
<td>3381</td>
<td>ZZ10101733164</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>m201017134</td>
<td>88dc1558</td>
</tr>
<tr>
<td>3381</td>
<td>m201017564</td>
<td>764932DD</td>
</tr>
<tr>
<td>3381</td>
<td>m202617826</td>
<td>N54XP74</td>
</tr>
<tr>
<td>3381</td>
<td>М201017841</td>
<td>Y61184493</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016100</td>
<td>9632793623</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016200</td>
<td>F64W28E</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016900</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т70101787474</td>
<td>3212NN12</td>
</tr>
<tr>
<td>3381</td>
<td>Т701516100</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т701716300</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т702716300</td>
<td>8656Y88V</td>
</tr>
<tr>
<td>3381</td>
<td>т701016000</td>
<td>279346830</td>
</tr>
<tr>
<td>3646</td>
<td>213131</td>
<td>runfunc01</td>
</tr>
<tr>
<td>3649</td>
<td>15835620+2584+0</td>
<td>5244000</td>
</tr>
<tr>
<td>3649</td>
<td>211287</td>
<td>0000-000</td>
</tr>
<tr>
<td>3649</td>
<td>2117</td>
<td>096521</td>
</tr>
<tr>
<td>3649</td>
<td>2118</td>
<td>5244000</td>
</tr>
<tr>
<td>3649</td>
<td>212115</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212117</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212478</td>
<td>0000-000</td>
</tr>
<tr>
<td>3649</td>
<td>212525</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212727</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212828</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212929</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213030</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213232</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213434</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213535</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213636</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>2146</td>
<td>9910276</td>
</tr>
<tr>
<td>3649</td>
<td>215410</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>215478</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>40956 1316167</td>
<td>4853713</td>
</tr>
<tr>
<td>3649</td>
<td>906030</td>
<td>572244</td>
</tr>
<tr>
<td>3649</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>3649</td>
<td>m204412600</td>
<td>3183391588</td>
</tr>
<tr>
<td>3649</td>
<td>regmemb</td>
<td>ub5761</td>
</tr>
<tr>
<td>3858</td>
<td>5961217+179</td>
<td>823111</td>
</tr>
<tr>
<td>4125</td>
<td>SQQ</td>
<td>93456623</td>
</tr>
<tr>
<td>4161</td>
<td>old jaxx</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old muzzon</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old oper</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old safin</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old serzh</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old tupak</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>wwwmicrosoft</td>
<td>K2AR5-Y7895-FTT65-H7D7D-68Y5D</td>
</tr>
<tr>
<td>4171</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>207815300</td>
<td>U37675274</td>
</tr>
<tr>
<td>4460</td>
<td>301346</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>4580743</td>
<td>gp223t90</td>
</tr>
<tr>
<td>4460</td>
<td>484643</td>
<td>241</td>
</tr>
<tr>
<td>4460</td>
<td>48884535</td>
<td>123321653</td>
</tr>
<tr>
<td>4460</td>
<td>51238524</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>5654598</td>
<td>123321653</td>
</tr>
<tr>
<td>4460</td>
<td>60897654345</td>
<td>479784256153</td>
</tr>
<tr>
<td>4460</td>
<td>77391234</td>
<td>173959</td>
</tr>
<tr>
<td>4460</td>
<td>85881_2035608</td>
<td>RDG641fF464Qh13TTA</td>
</tr>
<tr>
<td>4460</td>
<td>9056765</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>906030</td>
<td>572244</td>
</tr>
<tr>
<td>4460</td>
<td>A504015900</td>
<td>494332Н64</td>
</tr>
<tr>
<td>4460</td>
<td>A504815200</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>A506015000</td>
<td>49K32Y64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015200</td>
<td>49k32z64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015300</td>
<td>49k329864</td>
</tr>
<tr>
<td>4460</td>
<td>A506015700</td>
<td>49K329364 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015900</td>
<td>49K32Y64</td>
</tr>
<tr>
<td>4460</td>
<td>A512015100</td>
<td>4951329664<span style="mso-spacerun: yes;"> </span>перед вводом уст. дату на 27.10.10</td>
</tr>
<tr>
<td>4460</td>
<td>K*******00</td>
<td>Воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>4460</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>4460</td>
<td>K2****5*00</td>
<td>воспользуйтесь<br />
генератором</td>
</tr>
<tr>
<td>4460</td>
<td>K204815500</td>
<td>1844767943 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K206014200</td>
<td>3317125311</td>
</tr>
<tr>
<td>4460</td>
<td>K206014900</td>
<td>317964052</td>
</tr>
<tr>
<td>4460</td>
<td>K207815300</td>
<td>684877DP</td>
</tr>
<tr>
<td>4460</td>
<td>K208******</td>
<td>6848675264</td>
</tr>
<tr>
<td>4460</td>
<td>K208215000</td>
<td>6714DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K208215300</td>
<td>64Q67DQ перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K208715200</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>K209614200</td>
<td>3311725311</td>
</tr>
<tr>
<td>4460</td>
<td>K212115300</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>4460</td>
<td>K704113000</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K706313200</td>
<td>4928535422</td>
</tr>
<tr>
<td>4460</td>
<td>K706313300</td>
<td>16852922888</td>
</tr>
<tr>
<td>4460</td>
<td>K7063133000</td>
<td>16852922888</td>
</tr>
<tr>
<td>4460</td>
<td>a504015000</td>
<td>2223462632</td>
</tr>
<tr>
<td>4460</td>
<td>a506015300</td>
<td>81PRD36 перед<br />
вводом уст. дату на 01.02.10</td>
</tr>
<tr>
<td>4460</td>
<td>a506015800</td>
<td>49K329464 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>a508115100</td>
<td>8718157476</td>
</tr>
<tr>
<td>4460</td>
<td>bas1141 744</td>
<td>Ft4w5Ys1S</td>
</tr>
<tr>
<td>4460</td>
<td>bbaktivation</td>
<td>fe3nhj6d</td>
</tr>
<tr>
<td>4460</td>
<td>ckgfs</td>
<td>84868</td>
</tr>
<tr>
<td>4460</td>
<td>df845377750</td>
<td>8177RF36</td>
</tr>
<tr>
<td>4460</td>
<td>k206714000</td>
<td>6641258444</td>
</tr>
<tr>
<td>4460</td>
<td>k212015000</td>
<td>UG686632 перед<br />
вводом уст. дату на 23.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>k212015600</td>
<td>9377745298 перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>wwwers</td>
<td>aaaa8529</td>
</tr>
<tr>
<td>4460</td>
<td>А506015500</td>
<td>81PR2336</td>
</tr>
<tr>
<td>4460</td>
<td>А508215900</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.10.10</td>
</tr>
<tr>
<td>4460</td>
<td>А512015300</td>
<td>4951329864</td>
</tr>
<tr>
<td>4460</td>
<td>А512015500</td>
<td>495132X64</td>
</tr>
<tr>
<td>4460</td>
<td>А512015900</td>
<td>495132Y64</td>
</tr>
<tr>
<td>4460</td>
<td>А5401590</td>
<td>494332Y64</td>
</tr>
<tr>
<td>4460</td>
<td>К204415500</td>
<td>71X43DG перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К205615000</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>К206015100</td>
<td>7752561655</td>
</tr>
<tr>
<td>4460</td>
<td>К206015300</td>
<td>ZPRD36</td>
</tr>
<tr>
<td>4460</td>
<td>К206815000</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К207005212</td>
<td>5646GZ76</td>
</tr>
<tr>
<td>4460</td>
<td>К207115100</td>
<td>U158858H перед<br />
вводом уст. дату на 22.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К207115200</td>
<td>U1588OH</td>
</tr>
<tr>
<td>4460</td>
<td>К207415600</td>
<td>544625144 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К207815000</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К208156200</td>
<td>64Q6729Q перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К208215500</td>
<td>T2698P32 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К208715000</td>
<td>544624144</td>
</tr>
<tr>
<td>4460</td>
<td>К208715300</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К208824200</td>
<td>4421146422</td>
</tr>
<tr>
<td>4460</td>
<td>К212015000</td>
<td>UG686632 перед<br />
вводом уст. дату на 23.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К212015200</td>
<td>SE6642P</td>
</tr>
<tr>
<td>4460</td>
<td>К212015500</td>
<td>9377745198</td>
</tr>
<tr>
<td>4460</td>
<td>а505815700</td>
<td>p35675674</td>
</tr>
<tr>
<td>4460</td>
<td>а508115900</td>
<td>P1688NH</td>
</tr>
<tr>
<td>4460</td>
<td>а512015900</td>
<td>8177RF36</td>
</tr>
<tr>
<td>4460</td>
<td>к207815200</td>
<td>18R767643</td>
</tr>
<tr>
<td>4600</td>
<td>K206014100</td>
<td>8863671766</td>
</tr>
<tr>
<td>4600</td>
<td>K207824000</td>
<td>5531257333</td>
</tr>
<tr>
<td>4600</td>
<td>а506015500</td>
<td>49k32&#215;64</td>
</tr>
<tr>
<td>4660</td>
<td>a506015200</td>
<td>49K32Z64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4969</td>
<td>85881_2035608</td>
<td>RDG641fF464Qh13TTA</td>
</tr>
<tr>
<td>5111</td>
<td>70+111601</td>
<td>381745019462</td>
</tr>
<tr>
<td>5121</td>
<td>10011241</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>10011242</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011200</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011203</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011205</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011207</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011209</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011211</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011213</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011215</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011217</td>
<td>19376643,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011219</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011221</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011223</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011231</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011233</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011235</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011237</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011239</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011241</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011243</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011245</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011247</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011249</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011250</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011254</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011256</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011260</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011262</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011264</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011266</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011270</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011272</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011274</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011276</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011300</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011302</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011304</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011306</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011308</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011310</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011312</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011314</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011315</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011320</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011322</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011324</td>
<td>193766431, затем<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011326</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011328</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011330</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011400</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011402</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011404</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011406</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011410</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011412</td>
<td>19452671, затем<br />
25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011414</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011416</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011420</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011422</td>
<td>19452671, 25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011424</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011426</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011428</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011430</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011432</td>
<td>19452671, 25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011434</td>
<td>25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011436</td>
<td>19452671</td>
</tr>
<tr>
<td>5121</td>
<td>1011476</td>
<td>19452671</td>
</tr>
<tr>
<td>5121</td>
<td>1011513</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011517</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011525</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011529</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011531</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011541</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011543</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011547</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011556</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011584</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011586</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011604</td>
<td>286737028</td>
</tr>
<tr>
<td>5121</td>
<td>1011606</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011608</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011612</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011622</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011626</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011630</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011736</td>
<td>25689372</td>
</tr>
<tr>
<td>5121</td>
<td>101174</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011802</td>
<td>1868584581</td>
</tr>
<tr>
<td>5121</td>
<td>1011804</td>
<td>10784541</td>
</tr>
<tr>
<td>5121</td>
<td>1011806</td>
<td>16386371, 26749332</td>
</tr>
<tr>
<td>5121</td>
<td>1011902</td>
<td>2859549642</td>
</tr>
<tr>
<td>5121</td>
<td>1011904</td>
<td>24764392</td>
</tr>
<tr>
<td>5121</td>
<td>101424</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022100</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022102</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022112</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022114</td>
<td>3568953, затем<br />
4109674</td>
</tr>
<tr>
<td>5121</td>
<td>1022200</td>
<td>3098727653,<br />
4709823814</td>
</tr>
<tr>
<td>5121</td>
<td>1022202</td>
<td>3899657673,<br />
4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1022204</td>
<td>37645383, 1022604</td>
</tr>
<tr>
<td>5121</td>
<td>1022602</td>
<td>4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1022604</td>
<td>49596934</td>
</tr>
<tr>
<td>5121</td>
<td>1023200</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023202</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023204</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023206</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023208</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023210</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023212</td>
<td>587865, 613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023300</td>
<td>5809597345</td>
</tr>
<tr>
<td>5121</td>
<td>1023302</td>
<td>5091769345</td>
</tr>
<tr>
<td>5121</td>
<td>1023304</td>
<td>5608785</td>
</tr>
<tr>
<td>5121</td>
<td>1023600</td>
<td>613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023612</td>
<td>613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023700</td>
<td>6023845016</td>
</tr>
<tr>
<td>5121</td>
<td>1023702</td>
<td>6012734206</td>
</tr>
<tr>
<td>5121</td>
<td>1023703</td>
<td>6012734206</td>
</tr>
<tr>
<td>5121</td>
<td>1023704</td>
<td>6545546</td>
</tr>
<tr>
<td>5121</td>
<td>102602</td>
<td>4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1101012</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101014</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101016</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101018</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101020</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101022</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101024</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101026</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101028</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101033</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101034</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101035</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101036</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101037</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101040</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101042</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101044</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101046</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101048</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101050</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101052</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101054</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101056</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101058</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101060</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101062</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101064</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101066</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101068</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101070</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>11010700</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101074</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101078</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101080</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101082</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101100</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101102</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101104</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101108</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101110</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101114</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101116</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101118</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101120</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101123</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101125</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101130</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101132</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101134</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101136</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101138</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101141</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101142</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101144</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101146</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101150</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101152</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101156</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101158</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101160</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101164</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101168</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101170</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101172</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101200</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101212</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101218</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101300</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101302</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101304</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101400</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101412</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101414</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>111266</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>158122</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>15812211</td>
<td>74952448</td>
</tr>
<tr>
<td>5121</td>
<td>15813349</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>1581339</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>5121</td>
<td>15814411</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>2196921</td>
<td>9940</td>
</tr>
<tr>
<td>5121</td>
<td>323638</td>
<td>656961</td>
</tr>
<tr>
<td>5121</td>
<td>3378070</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378072</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378074</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378076</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378078</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378080</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378082</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378084</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378086</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378088</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378090</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378100</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378102</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378104</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378106</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378108</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378110</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378112</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378114</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378116</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378118</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378120</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378122</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378124</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378126</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378128</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378130</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378132</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378134</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378136</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378138</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378140</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378142</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378144</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378145</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378147</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378149</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378200</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378202</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378204</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378206</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378208</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378210</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378212</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378215</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378217</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378220</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378221</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378223</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378225</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378227</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378230</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378232</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378234</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378236</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378238</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>378142</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>430205604</td>
<td>2179576262</td>
</tr>
<tr>
<td>5121</td>
<td>4579300</td>
<td>34948493, затем<br />
42195254</td>
</tr>
<tr>
<td>5121</td>
<td>4579302</td>
<td>3974433, затем<br />
4785944</td>
</tr>
<tr>
<td>5121</td>
<td>4579304</td>
<td>34216463, 46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4579306</td>
<td>3546883, 4137684</td>
</tr>
<tr>
<td>5121</td>
<td>4579308</td>
<td>34584643, 47658514</td>
</tr>
<tr>
<td>5121</td>
<td>4579310</td>
<td>576576575745</td>
</tr>
<tr>
<td>5121</td>
<td>4579312</td>
<td>3525153, затем<br />
4125164</td>
</tr>
<tr>
<td>5121</td>
<td>457934</td>
<td>34216463, затем<br />
46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4579400</td>
<td>42195254</td>
</tr>
<tr>
<td>5121</td>
<td>4579404</td>
<td>46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4612500</td>
<td>5786805</td>
</tr>
<tr>
<td>5121</td>
<td>4612502</td>
<td>5876855, 6736366</td>
</tr>
<tr>
<td>5121</td>
<td>4612504</td>
<td>52568605</td>
</tr>
<tr>
<td>5121</td>
<td>4612506</td>
<td>5487145</td>
</tr>
<tr>
<td>5121</td>
<td>4612508</td>
<td>56235625, 61296336</td>
</tr>
<tr>
<td>5121</td>
<td>4612510</td>
<td>4612510, затем<br />
653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4612510_(2)</td>
<td>542423145, затем<br />
653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4612512</td>
<td>5734775, затем<br />
6542976</td>
</tr>
<tr>
<td>5121</td>
<td>4612514</td>
<td>524525, затем<br />
625646</td>
</tr>
<tr>
<td>5121</td>
<td>4612600</td>
<td>6231456</td>
</tr>
<tr>
<td>5121</td>
<td>4612602</td>
<td>6736366</td>
</tr>
<tr>
<td>5121</td>
<td>4612604</td>
<td>61420826</td>
</tr>
<tr>
<td>5121</td>
<td>4612606</td>
<td>6238436</td>
</tr>
<tr>
<td>5121</td>
<td>4612608</td>
<td>61296336</td>
</tr>
<tr>
<td>5121</td>
<td>4612610</td>
<td>653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4855100</td>
<td>19497341, затем<br />
24967442</td>
</tr>
<tr>
<td>5121</td>
<td>4855102</td>
<td>17453611, 24359322</td>
</tr>
<tr>
<td>5121</td>
<td>4855104</td>
<td>135286471,<br />
232463652</td>
</tr>
<tr>
<td>5121</td>
<td>4855106</td>
<td>14548361, 23489652</td>
</tr>
<tr>
<td>5121</td>
<td>4855202</td>
<td>24359322</td>
</tr>
<tr>
<td>5121</td>
<td>5213300</td>
<td>3158153, 4602414</td>
</tr>
<tr>
<td>5121</td>
<td>5213302</td>
<td>367313, затем<br />
412464</td>
</tr>
<tr>
<td>5121</td>
<td>6625012</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625015</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625018</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625020</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625022</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625025</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625027</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>74078042</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>746258</td>
<td>9217112</td>
</tr>
<tr>
<td>5121</td>
<td>746265</td>
<td>7459362</td>
</tr>
<tr>
<td>5121</td>
<td>746268</td>
<td>148244</td>
</tr>
<tr>
<td>5121</td>
<td>74880**</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488032</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488040</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488041</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488042</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488044</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488050</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488052</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488054</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488056</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488058</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7520100</td>
<td>167456741,<br />
274567442</td>
</tr>
<tr>
<td>5121</td>
<td>7520104</td>
<td>1648941</td>
</tr>
<tr>
<td>5121</td>
<td>7520106</td>
<td>1448141, затем<br />
2646282</td>
</tr>
<tr>
<td>5121</td>
<td>7520200</td>
<td>167456741</td>
</tr>
<tr>
<td>5121</td>
<td>7520201</td>
<td>167443451</td>
</tr>
<tr>
<td>5121</td>
<td>7520202</td>
<td>243536582</td>
</tr>
<tr>
<td>5121</td>
<td>7520204</td>
<td>2412752</td>
</tr>
<tr>
<td>5121</td>
<td>7520204_(2)</td>
<td>77564765</td>
</tr>
<tr>
<td>5121</td>
<td>A506015700</td>
<td>49K329364</td>
</tr>
<tr>
<td>5121</td>
<td>A512015100</td>
<td>8177r2836</td>
</tr>
<tr>
<td>5121</td>
<td>A512015200</td>
<td>8177R2936 перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>A512015300</td>
<td>8177RD36</td>
</tr>
<tr>
<td>5121</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>5121</td>
<td>K2****5*00</td>
<td>544625144</td>
</tr>
<tr>
<td>5121</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>5121</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>5121</td>
<td>a504115300</td>
<td>8714157676 перед<br />
вводом уст. дату на 03.02.10</td>
</tr>
<tr>
<td>5121</td>
<td>a504415300</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a505415200</td>
<td>6376551832</td>
</tr>
<tr>
<td>5121</td>
<td>a506015000</td>
<td>8281815818</td>
</tr>
<tr>
<td>5121</td>
<td>a506305512</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a506305912</td>
<td>63RO4644 в коде<br />
лат. буква O а не цифра 0</td>
</tr>
<tr>
<td>5121</td>
<td>a507115000</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115100</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115200</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115300</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115900</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507815200</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507815900</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a508215900</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>a509105212</td>
<td>8182462946 перед<br />
вводом уст. дату на 30.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>a512015300</td>
<td>22G462932</td>
</tr>
<tr>
<td>5121</td>
<td>А506015200</td>
<td>81PRF36</td>
</tr>
<tr>
<td>5121</td>
<td>А512015200</td>
<td>8177R2936</td>
</tr>
<tr>
<td>5121</td>
<td>А512015700</td>
<td>4951329364 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а504115900</td>
<td>P1288NH перед<br />
вводом уст. дату на 29.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а506715200</td>
<td>56444971К перед<br />
вводом уст. дату на 15.02.10</td>
</tr>
<tr>
<td>5121</td>
<td>а508215000</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а508215300</td>
<td>5114DJH</td>
</tr>
<tr>
<td>5121</td>
<td>а512015900</td>
<td>8177RF36</td>
</tr>
<tr>
<td>5125</td>
<td>1101080</td>
<td>2856494592</td>
</tr>
<tr>
<td>5151</td>
<td>1022102</td>
<td>1238396875</td>
</tr>
<tr>
<td>5151</td>
<td>592100000</td>
<td>1678318334</td>
</tr>
<tr>
<td>5155</td>
<td>592100041</td>
<td>1508</td>
</tr>
<tr>
<td>5155</td>
<td>592107439</td>
<td>2888196604</td>
</tr>
<tr>
<td>5155</td>
<td>592109536</td>
<td>3695577950</td>
</tr>
<tr>
<td>5155</td>
<td>592130927</td>
<td>2150280320</td>
</tr>
<tr>
<td>5155</td>
<td>592139282</td>
<td>2079461614</td>
</tr>
<tr>
<td>5221</td>
<td>1023202</td>
<td>1238396875</td>
</tr>
<tr>
<td>5230</td>
<td>701</td>
<td>installed</td>
</tr>
<tr>
<td>5230</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>5370</td>
<td>11434</td>
<td>6f0dO0UR9</td>
</tr>
<tr>
<td>5370</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>5370</td>
<td>11441</td>
<td>debug7879</td>
</tr>
<tr>
<td>5370</td>
<td>11442</td>
<td>388576290</td>
</tr>
<tr>
<td>5370</td>
<td>11446</td>
<td>казахстан</td>
</tr>
<tr>
<td>5370</td>
<td>11447</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>11449</td>
<td>625115831</td>
</tr>
<tr>
<td>5370</td>
<td>154649</td>
<td>625115831</td>
</tr>
<tr>
<td>5370</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>5370</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>197325543</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>197435533</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>1978106</td>
<td>static</td>
</tr>
<tr>
<td>5370</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>5511003</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551678</td>
<td>OOOOOOOO</td>
</tr>
<tr>
<td>5370</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>5519342</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5370</td>
<td>70*</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>5370</td>
<td>707</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>5370</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>5373</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>5373</td>
<td>11432</td>
<td>03896873</td>
</tr>
<tr>
<td>5373</td>
<td>11434</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11435</td>
<td>830165140</td>
</tr>
<tr>
<td>5373</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11442</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11443</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11444</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11446</td>
<td>казахстан</td>
</tr>
<tr>
<td>5373</td>
<td>11447</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11449</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>141210</td>
<td>4815162342</td>
</tr>
<tr>
<td>5373</td>
<td>154649</td>
<td>625115831</td>
</tr>
<tr>
<td>5373</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>5373</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>5373</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>1978106</td>
<td>static</td>
</tr>
<tr>
<td>5373</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>5373</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>5511003</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>5519342</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5373</td>
<td>552005</td>
<td>919367591 перед<br />
вводом уст. дату на 02.01.10</td>
</tr>
<tr>
<td>5373</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>703</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>707</td>
<td>12345679</td>
</tr>
<tr>
<td>5373</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>id42156789</td>
<td>golosa</td>
</tr>
<tr>
<td>5373</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>5537</td>
<td>6401821</td>
<td>129076564</td>
</tr>
<tr>
<td>5537</td>
<td>9+130547018</td>
<td>048593</td>
</tr>
<tr>
<td>5537</td>
<td>9+130560403</td>
<td>908324323</td>
</tr>
<tr>
<td>5537</td>
<td>9+130562884</td>
<td>908324323</td>
</tr>
<tr>
<td>5537</td>
<td>bb02123412</td>
<td>VFM3H-J3QQ4-H3H2V-2HCH4-M3HK8</td>
</tr>
<tr>
<td>5537</td>
<td>текст</td>
<td>215995665</td>
</tr>
<tr>
<td>5554</td>
<td>5417</td>
<td>666</td>
</tr>
<tr>
<td>5777</td>
<td>70+115421+Текст</td>
<td>Сообщениедоставленно</td>
</tr>
<tr>
<td>6005</td>
<td>+license</td>
<td>52849190</td>
</tr>
<tr>
<td>6006</td>
<td>invites4</td>
<td>021370</td>
</tr>
<tr>
<td>6008</td>
<td>#comp1 t1038</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#comp1 t5764</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5594</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5596</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5598</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5256</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5400</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5595</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5597</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5599</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5765</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t2570</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t2573</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t5657</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t5669</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>anchcc</td>
<td>100001</td>
</tr>
<tr>
<td>6008</td>
<td>contentpay17127 -<br />
.<span style="display: none;">.67</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>easycont38107</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getcont38244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getcont81379</td>
<td>holopok</td>
</tr>
<tr>
<td>6008</td>
<td>getstore37014</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getstore38244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter13940</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter22954</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter37725</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter38107</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter40723</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter41061</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter45688</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>getter49244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter54479</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter56546</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter60676</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter69411</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter73624</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter73836</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter78474</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter84766</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter86482</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter89497</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter93005</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>he2ne1</td>
<td>1111112</td>
</tr>
<tr>
<td>6008</td>
<td>holly s3021</td>
<td>123654</td>
</tr>
<tr>
<td>6008</td>
<td>invites4</td>
<td>021370</td>
</tr>
<tr>
<td>6008</td>
<td>mhacop</td>
<td>2300005</td>
</tr>
<tr>
<td>6008</td>
<td>mm5p25</td>
<td>1211113</td>
</tr>
<tr>
<td>6008</td>
<td>mult 3998</td>
<td>imufather</td>
</tr>
<tr>
<td>6008</td>
<td>payvideo17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>spaibo</td>
<td>021570</td>
</tr>
<tr>
<td>6008</td>
<td>videoa16461</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videoa16463</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videoa17127 &#8211; ..67</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videob16462</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videob16465</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videob17127 &#8211; ..67</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videob42929</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>videob89356</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>videocont16464</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videocont16466</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videocont17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videopay17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6313</td>
<td>189368</td>
<td>5550100</td>
</tr>
<tr>
<td>6365</td>
<td>8051321</td>
<td>5352161</td>
</tr>
<tr>
<td>6854</td>
<td>69032_2439268</td>
<td>69A1JW</td>
</tr>
<tr>
<td>6854</td>
<td>751000816</td>
<td>3097</td>
</tr>
<tr>
<td>6854</td>
<td>751025132</td>
<td>3097</td>
</tr>
<tr>
<td>7112</td>
<td>6115985678</td>
<td>1684487172</td>
</tr>
<tr>
<td>7122</td>
<td>+VAGR</td>
<td>10091961</td>
</tr>
<tr>
<td>7122</td>
<td>1276504</td>
<td>1276504</td>
</tr>
<tr>
<td>7122</td>
<td>1278544</td>
<td>55555</td>
</tr>
<tr>
<td>7122</td>
<td>258 193489</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7122</td>
<td>288658258</td>
<td>654852357</td>
</tr>
<tr>
<td>7122</td>
<td>353358260</td>
<td>5064591</td>
</tr>
<tr>
<td>7122</td>
<td>4662928625</td>
<td>1144550791</td>
</tr>
<tr>
<td>7122</td>
<td>6100128443</td>
<td>2530974446 перед<br />
вводом уст. дату на 06.02.10</td>
</tr>
<tr>
<td>7122</td>
<td>610099268</td>
<td>899237054</td>
</tr>
<tr>
<td>7122</td>
<td>6100999240</td>
<td>2993736353</td>
</tr>
<tr>
<td>7122</td>
<td>6100999310</td>
<td>2878437707</td>
</tr>
<tr>
<td>7122</td>
<td>6102221724</td>
<td>3735820258</td>
</tr>
<tr>
<td>7122</td>
<td>6112188328</td>
<td>2982476013</td>
</tr>
<tr>
<td>7122</td>
<td>6118541255</td>
<td>3753561841</td>
</tr>
<tr>
<td>7122</td>
<td>6128225448</td>
<td>862047188</td>
</tr>
<tr>
<td>7122</td>
<td>6137128144</td>
<td>854564546</td>
</tr>
<tr>
<td>7122</td>
<td>6138153035</td>
<td>3316069022</td>
</tr>
<tr>
<td>7122</td>
<td>6138689174</td>
<td>2842849523</td>
</tr>
<tr>
<td>7122</td>
<td>6139627130</td>
<td>2802167784</td>
</tr>
<tr>
<td>7122</td>
<td>6144588817</td>
<td>1825807613</td>
</tr>
<tr>
<td>7122</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>7122</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>7122</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>7122</td>
<td>7851113</td>
<td>122607044</td>
</tr>
<tr>
<td>7122</td>
<td>823823</td>
<td>4775025</td>
</tr>
<tr>
<td>7122</td>
<td>823824</td>
<td>4775025</td>
</tr>
<tr>
<td>7122</td>
<td>GASTROLI</td>
<td>D16E23pu7r266t5PfK757y1JM9DY5Q8G</td>
</tr>
<tr>
<td>7122</td>
<td>fwэ161</td>
<td>510632</td>
</tr>
<tr>
<td>7132</td>
<td>1414</td>
<td>5gns0bg</td>
</tr>
<tr>
<td>7132</td>
<td>2882304</td>
<td>28101955</td>
</tr>
<tr>
<td>7132</td>
<td>424777</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7132</td>
<td>45010101</td>
<td>280515</td>
</tr>
<tr>
<td>7132</td>
<td>64224276</td>
<td>DBFY6X67VJ</td>
</tr>
<tr>
<td>7132</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>7132</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>7132</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>7132</td>
<td>VZ LKM</td>
<td>6661866131</td>
</tr>
<tr>
<td>7132</td>
<td>WAP32504</td>
<td>4443535</td>
</tr>
<tr>
<td>7132</td>
<td>gyggg</td>
<td>834759</td>
</tr>
<tr>
<td>7132</td>
<td>regsys b15</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7132</td>
<td>vz kaspersky</td>
<td>381745019462</td>
</tr>
<tr>
<td>7132</td>
<td>vz resodo</td>
<td>9614561230</td>
</tr>
<tr>
<td>7132</td>
<td>wz windows</td>
<td>312854-327650-801327-390101</td>
</tr>
<tr>
<td>7138</td>
<td>WAP32504</td>
<td>4443535</td>
</tr>
<tr>
<td>7139</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>7250</td>
<td>103452516058</td>
<td>111111111111111</td>
</tr>
<tr>
<td>7250</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>7250</td>
<td>11432</td>
<td>11111112</td>
</tr>
<tr>
<td>7250</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11441</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11442</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>11444</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11449</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>7250</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>197325543</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>197435533</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>552002</td>
<td>327916778</td>
</tr>
<tr>
<td>7250</td>
<td>552004</td>
<td>327916778</td>
</tr>
<tr>
<td>7250</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>703</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>704</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>TIK (оплата через<br />
1<span style="display: none;">23ticket.com)</span></td>
<td>13616</td>
</tr>
<tr>
<td>7250</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>7373</td>
<td>K*******00</td>
<td>Воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>7373</td>
<td>K206014*00</td>
<td>290954419</td>
</tr>
<tr>
<td>7373</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>7373</td>
<td>K2****5*00</td>
<td>544625144</td>
</tr>
<tr>
<td>7373</td>
<td>K204114200</td>
<td>5537447333 перед<br />
вводом уст. дату на 12.01.10</td>
</tr>
<tr>
<td>7373</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>7373</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>7733</td>
<td>pp777pp</td>
<td>12000003</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 18239</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 18647</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 39501</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 65527</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 72183</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 73283</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 88256</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 96755</td>
<td>135797531</td>
</tr>
<tr>
<td>8155</td>
<td>vz zam</td>
<td>9895634168</td>
</tr>
<tr>
<td>8353</td>
<td>1215722</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>12750005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275001</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275003</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275007</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275010</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275014</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275016</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275018</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275020</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275022</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>127507</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275100</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275102</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275104</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275106</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275108</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275110</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275112</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275115</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275117</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275119</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275121</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275122</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275124</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275126</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275128</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275130</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275133</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275135</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275137</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>140044</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>8353</td>
<td>142011</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142013</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142014</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142017</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>142025</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142027</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142029</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>142036</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143021</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143022</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143024</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143031</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143032</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143034</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143035</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>143036</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143037</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>143039</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144041</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144042</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144044</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144045</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144045_(1)</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>144045_(2)</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144047</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144051</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144122</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>144422</td>
<td>1768684</td>
</tr>
<tr>
<td>8353</td>
<td>145051</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>145052</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>145695</td>
<td>4775025</td>
</tr>
<tr>
<td>8353</td>
<td>147595</td>
<td>4420864</td>
</tr>
<tr>
<td>8353</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>8353</td>
<td>151144</td>
<td>555358</td>
</tr>
<tr>
<td>8353</td>
<td>151169</td>
<td>0009990001</td>
</tr>
<tr>
<td>8353</td>
<td>151234</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>151432</td>
<td>6s87g12</td>
</tr>
<tr>
<td>8353</td>
<td>15813521+2490+0</td>
<td>934782</td>
</tr>
<tr>
<td>8353</td>
<td>15845234+316+0</td>
<td>c5FPP53G,<br />
paGIGXOS, RXShJxtL</td>
</tr>
<tr>
<td>8353</td>
<td>1702007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>1702015</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>1702017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>179</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>2047692</td>
<td>6625007</td>
</tr>
<tr>
<td>8353</td>
<td>210000</td>
<td>18412</td>
</tr>
<tr>
<td>8353</td>
<td>211287</td>
<td>0000-000</td>
</tr>
<tr>
<td>8353</td>
<td>2114</td>
<td>0534646</td>
</tr>
<tr>
<td>8353</td>
<td>212113</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>212114</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>212116</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>3236299</td>
<td>465629</td>
</tr>
<tr>
<td>8353</td>
<td>3328063</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378010</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378012</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378014</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378016</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378020</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378024</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378026</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378034</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378040</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378041</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378046</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378048</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378050</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378052</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378054</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378056</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378058</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378060</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378061</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378063</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378065</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378069</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378070</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>378052</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">1)</span></td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">2)</span></td>
<td>42103g21</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">3)</span></td>
<td>38535436</td>
</tr>
<tr>
<td>8353</td>
<td>3862123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>3862416</td>
<td>16625628</td>
</tr>
<tr>
<td>8353</td>
<td>3862638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>3862749</td>
<td>49183921</td>
</tr>
<tr>
<td>8353</td>
<td>3862927</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>3868527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>3872376</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>3882123</td>
<td>23141320</td>
</tr>
<tr>
<td>8353</td>
<td>3882234</td>
<td>24161420</td>
</tr>
<tr>
<td>8353</td>
<td>3882345</td>
<td>25181520</td>
</tr>
<tr>
<td>8353</td>
<td>3882416</td>
<td>22121620</td>
</tr>
<tr>
<td>8353</td>
<td>3882527</td>
<td>27141720</td>
</tr>
<tr>
<td>8353</td>
<td>3882593</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>3882638</td>
<td>28161820</td>
</tr>
<tr>
<td>8353</td>
<td>3882749</td>
<td>29181920</td>
</tr>
<tr>
<td>8353</td>
<td>3882816</td>
<td>26121620</td>
</tr>
<tr>
<td>8353</td>
<td>3882927</td>
<td>27141720</td>
</tr>
<tr>
<td>8353</td>
<td>3892390</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>5234171</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234187</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234203</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234234</td>
<td>44163421</td>
</tr>
<tr>
<td>8353</td>
<td>5234265</td>
<td>64243553</td>
</tr>
<tr>
<td>8353</td>
<td>5234311</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234328</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234345</td>
<td>23741387</td>
</tr>
<tr>
<td>8353</td>
<td>5234375</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234390</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234406</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234416</td>
<td>46123621</td>
</tr>
<tr>
<td>8353</td>
<td>5234527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>5234531</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>5234749</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234781</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>523493</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234938</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5235585</td>
<td>48261453</td>
</tr>
<tr>
<td>8353</td>
<td>5242123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>5242345</td>
<td>45183521</td>
</tr>
<tr>
<td>8353</td>
<td>5242527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>5242638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>5242749</td>
<td>49183921</td>
</tr>
<tr>
<td>8353</td>
<td>5242927</td>
<td>57144728</td>
</tr>
<tr>
<td>8353</td>
<td>5243927</td>
<td>57144728</td>
</tr>
<tr>
<td>8353</td>
<td>5252345</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5252927</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>52621234</td>
<td>43546331</td>
</tr>
<tr>
<td>8353</td>
<td>52636523</td>
<td>47143321</td>
</tr>
<tr>
<td>8353</td>
<td>52636683</td>
<td>47718324</td>
</tr>
<tr>
<td>8353</td>
<td>52637763</td>
<td>51519114</td>
</tr>
<tr>
<td>8353</td>
<td>52648321</td>
<td>68114822</td>
</tr>
<tr>
<td>8353</td>
<td>6139001</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139003</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139007</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139010</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139012</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139015</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139017</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139020</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139022</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139025</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139030</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139032</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139040</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139042</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139100</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139102</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139104</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139106</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139109</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139111</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139113</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139115</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139118</td>
<td>6139115</td>
</tr>
<tr>
<td>8353</td>
<td>6139120</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139122</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139123</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139125</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139127</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139129</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139140</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139142</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6625005</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6625007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6625010</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>666565</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6675002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6952635</td>
<td>1137317</td>
</tr>
<tr>
<td>8353</td>
<td>6952645</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6952658</td>
<td>9207659</td>
</tr>
<tr>
<td>8353</td>
<td>700421200</td>
<td>Q588966T</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(1)</td>
<td>35673443</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(10)</td>
<td>19282736</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(11)</td>
<td>767344094562</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(12)</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(13)</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(14)</td>
<td>654852357</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(15)</td>
<td>5064591</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(16)</td>
<td>934782</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(17)</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(18)</td>
<td>xKKKXCsl,<br />
UtGOv0nl, nwrvJoTi</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(19)</td>
<td>xHoSeciV,<br />
x4X8kQFe, irpyogtx</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(2)</td>
<td>нажать<br />
Shift-Alt-F7</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(20)</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(21)</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(22)</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(23)</td>
<td>4775025</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(24)</td>
<td>1768684</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(25)</td>
<td>4420864</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(26)</td>
<td>555358</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(27)</td>
<td>18419</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(3)</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(4)</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(5)</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(6)</td>
<td>98388136481</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(7)</td>
<td>9990001</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(8)</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(9)</td>
<td>53261947</td>
</tr>
<tr>
<td>8353</td>
<td>7462652</td>
<td>4103777</td>
</tr>
<tr>
<td>8353</td>
<td>746266</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>748002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>748004</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488004</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488009</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488010</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>7488015</td>
<td>13613</td>
</tr>
<tr>
<td>8353</td>
<td>7488017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488018</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488021</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488025</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488026</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488027</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488030</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7523577</td>
<td>9248312</td>
</tr>
<tr>
<td>8353</td>
<td>8007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>8273609</td>
<td>27586417</td>
</tr>
<tr>
<td>8353</td>
<td>8273656</td>
<td>27586417</td>
</tr>
<tr>
<td>8353</td>
<td>8488017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>8624763341</td>
<td>аа75014</td>
</tr>
<tr>
<td>8353</td>
<td>T701121300</td>
<td>24S86CH</td>
</tr>
<tr>
<td>8353</td>
<td>T701821900</td>
<td>16GU9928</td>
</tr>
<tr>
<td>8353</td>
<td>aa75010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75014</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75016</td>
<td>467518, 8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75018</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75020</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75024</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75025</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75027</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75029</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75031</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk10524</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15016</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15018</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15020</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15022</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15024</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15026</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15028</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15030</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15031</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15033</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15035</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15037</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15040</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15042</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15046</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15048</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15100</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15103</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15105</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15110</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>sk15112</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>zz15010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>zz15012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>Т700121000</td>
<td>434637Т14</td>
</tr>
<tr>
<td>8353</td>
<td>аа75012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75014</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75016</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75031</td>
<td>8694287294</td>
</tr>
<tr>
<td>8355</td>
<td>144422</td>
<td>любая строка из 7<br />
символов</td>
</tr>
<tr>
<td>8355</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>8355</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>8355</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>8355</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>8355</td>
<td>VZ ACTIVE</td>
<td>12316063</td>
</tr>
<tr>
<td>8355</td>
<td>VZ BIR</td>
<td>8991634226</td>
</tr>
<tr>
<td>8355</td>
<td>wz zws</td>
<td>9895634168</td>
</tr>
<tr>
<td>8385</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>8385</td>
<td>8051321</td>
<td>5352161</td>
</tr>
<tr>
<td>8385</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>8553</td>
<td>1275133</td>
<td>1968845971</td>
</tr>
<tr>
<td>8553</td>
<td>1702017</td>
<td>2047692</td>
</tr>
<tr>
<td>8553</td>
<td>6139131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8750</td>
<td>733166</td>
<td>22582825</td>
</tr>
<tr>
<td>8885</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>9099</td>
<td>251110173</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>25114137</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>25115205</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>351118360</td>
<td>4298</td>
</tr>
<tr>
<td>9099</td>
<td>51313674</td>
<td>32333735</td>
</tr>
<tr>
<td>9099</td>
<td>51772753</td>
<td>788900</td>
</tr>
<tr>
<td>9099</td>
<td>577800</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>9099</td>
<td>6225010</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>71882607</td>
<td>788900</td>
</tr>
<tr>
<td>9099</td>
<td>72214057</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>72227571</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>7225010</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>wz+25245</td>
<td>himydarling</td>
</tr>
<tr>
<td>9099</td>
<td>wz+476457</td>
<td>879563640</td>
</tr>
<tr>
<td>9161</td>
<td>401928674</td>
<td>7128</td>
</tr>
<tr>
<td>9395</td>
<td>532042</td>
<td>8563481</td>
</tr>
<tr>
<td>9395</td>
<td>532132</td>
<td>8563481</td>
</tr>
<tr>
<td>9395</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>9661</td>
<td>751001770</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>text 590117580</td>
<td>6523</td>
</tr>
<tr>
<td>9690</td>
<td>4909</td>
<td>49091</td>
</tr>
<tr>
<td>9690</td>
<td>49091</td>
<td>605659</td>
</tr>
<tr>
<td>9690</td>
<td>591800000</td>
<td>6523</td>
</tr>
<tr>
<td>9690</td>
<td>5xxxxxxxx</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9690</td>
<td>60*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9690</td>
<td>6300028358</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>630009183</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300138520</td>
<td>2493366793</td>
</tr>
<tr>
<td>9690</td>
<td>6300138532</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300380879</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300450510</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300494571</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300731312</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6600002777</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>7200001301</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>130129806</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131004894</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131007023</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131009834</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131012040</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131013661</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131014239</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131015609</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131022313</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131030079</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131030257</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131032564</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131032665</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200102654</td>
<td>1546058064</td>
</tr>
<tr>
<td>9691</td>
<td>200104457</td>
<td>3821019992</td>
</tr>
<tr>
<td>9691</td>
<td>200104889</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200105980</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200106261</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200107432</td>
<td>3611680703</td>
</tr>
<tr>
<td>9691</td>
<td>200117242</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200117273</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200120290</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200120323</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200122535</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200125729</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200126792</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200127514</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200128738</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200128993</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200129825</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200402374</td>
<td>941017226</td>
</tr>
<tr>
<td>9691</td>
<td>200404109</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200412937</td>
<td>4119130194</td>
</tr>
<tr>
<td>9691</td>
<td>200414322</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200415482</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200416226</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200417748</td>
<td>389719612</td>
</tr>
<tr>
<td>9691</td>
<td>200423440</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200423674</td>
<td>4238425700</td>
</tr>
<tr>
<td>9691</td>
<td>200425996</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200426071</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200426444</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200426957</td>
<td>1797044819</td>
</tr>
<tr>
<td>9691</td>
<td>200430522</td>
<td>1160140563</td>
</tr>
<tr>
<td>9691</td>
<td>200432279</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200500751</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200501347</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200504679</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200509666</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200511699</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200521694</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200525783</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200526535</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200527942</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200528189</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201000084</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201000198</td>
<td>994638952</td>
</tr>
<tr>
<td>9691</td>
<td>201000355</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201000727</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201001599</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201002504</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201002719</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201002838</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201002988</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201004876</td>
<td>3267383353</td>
</tr>
<tr>
<td>9691</td>
<td>201004955</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201004965</td>
<td>1125145333</td>
</tr>
<tr>
<td>9691</td>
<td>201005792</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201006566</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201006808</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008327</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201008355</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008647</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008924</td>
<td>447549663</td>
</tr>
<tr>
<td>9691</td>
<td>201011181</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201012814</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201015031</td>
<td>3003588595</td>
</tr>
<tr>
<td>9691</td>
<td>201015334</td>
<td>3240842533</td>
</tr>
<tr>
<td>9691</td>
<td>201016121</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201016615</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201016797</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201017305</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201017565</td>
<td>1709123023</td>
</tr>
<tr>
<td>9691</td>
<td>201017916</td>
<td>3129809878</td>
</tr>
<tr>
<td>9691</td>
<td>201020155</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201020744</td>
<td>4179485148</td>
</tr>
<tr>
<td>9691</td>
<td>201021177</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201022285</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201023103</td>
<td>355295783</td>
</tr>
<tr>
<td>9691</td>
<td>201025202</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201025714</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201026381</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201027678</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201027943</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201028652</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201029016</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201029518</td>
<td>288193736</td>
</tr>
<tr>
<td>9691</td>
<td>201030975</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201031903</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201032059</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201032675</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201900947</td>
<td>302206460</td>
</tr>
<tr>
<td>9691</td>
<td>201908461</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201921812</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201931938</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>400424716</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>400510708</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>400515487</td>
<td>993601628</td>
</tr>
<tr>
<td>9691</td>
<td>401004900</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401009632</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401023574</td>
<td>2954604565</td>
</tr>
<tr>
<td>9691</td>
<td>401317747</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401728151</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>4022xxxxx</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>5100128058</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100128060</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100128929</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100999172</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100999382</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5102433127</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5108961041</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5115147692</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5116792731</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5130560162</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5131966932</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5135439047</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>59*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9691</td>
<td>590100000</td>
<td>4086696919</td>
</tr>
<tr>
<td>9691</td>
<td>590102457</td>
<td>3179612774</td>
</tr>
<tr>
<td>9691</td>
<td>590129781</td>
<td>1322236710</td>
</tr>
<tr>
<td>9691</td>
<td>590404381</td>
<td>2443250164</td>
</tr>
<tr>
<td>9691</td>
<td>590417382</td>
<td>662560272</td>
</tr>
<tr>
<td>9691</td>
<td>590423839</td>
<td>2546785333</td>
</tr>
<tr>
<td>9691</td>
<td>590429661</td>
<td>2168679724</td>
</tr>
<tr>
<td>9691</td>
<td>590430230</td>
<td>3427952409</td>
</tr>
<tr>
<td>9691</td>
<td>590900000</td>
<td>533039546</td>
</tr>
<tr>
<td>9691</td>
<td>590900041</td>
<td>212761640</td>
</tr>
<tr>
<td>9691</td>
<td>591000000</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>591000041</td>
<td>2379621972</td>
</tr>
<tr>
<td>9691</td>
<td>591000791</td>
<td>1027034780</td>
</tr>
<tr>
<td>9691</td>
<td>591001388</td>
<td>3796175040</td>
</tr>
<tr>
<td>9691</td>
<td>591020184</td>
<td>705406080</td>
</tr>
<tr>
<td>9691</td>
<td>591026804</td>
<td>3362278107</td>
</tr>
<tr>
<td>9691</td>
<td>591028883</td>
<td>2114593347</td>
</tr>
<tr>
<td>9691</td>
<td>591032052</td>
<td>3765302516</td>
</tr>
<tr>
<td>9691</td>
<td>591517262</td>
<td>3575071160</td>
</tr>
<tr>
<td>9691</td>
<td>592000000</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>593204127</td>
<td>1712875941</td>
</tr>
<tr>
<td>9691</td>
<td>60*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9691</td>
<td>600530684</td>
<td>6523</td>
</tr>
<tr>
<td>9691</td>
<td>6300316796</td>
<td>6523</td>
</tr>
<tr>
<td>9691</td>
<td>6300334749</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>6300351518</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>6300804416</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>7200001657</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7200001752</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7200001853</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>7200001896</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7500128455</td>
<td>30979800</td>
</tr>
<tr>
<td>9691</td>
<td>750101974</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750102154</td>
<td>1528734974</td>
</tr>
<tr>
<td>9691</td>
<td>750102155</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750103715</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750105606</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750105647</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750106473</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750109602</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750111971</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750112667</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750112872</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750113648</td>
<td>3407905220</td>
</tr>
<tr>
<td>9691</td>
<td>750113764</td>
<td>4049782106</td>
</tr>
<tr>
<td>9691</td>
<td>750115615</td>
<td>10132147</td>
</tr>
<tr>
<td>9691</td>
<td>750116224</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750119417</td>
<td>1255234586</td>
</tr>
<tr>
<td>9691</td>
<td>750120482</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750122075</td>
<td>1697501117</td>
</tr>
<tr>
<td>9691</td>
<td>750122148</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750124406</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750126384</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750127805</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750130279</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750131422</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750401176</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750402389</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403114</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403428</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403824</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750405506</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750406067</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750406484</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750408079</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750408787</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750411060</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750413173</td>
<td>576556217</td>
</tr>
<tr>
<td>9691</td>
<td>750413625</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750413979</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750414256</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750416501</td>
<td>3907</td>
</tr>
<tr>
<td>9691</td>
<td>750423782</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750424618</td>
<td>1022207579</td>
</tr>
<tr>
<td>9691</td>
<td>750425163</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750426427</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750517933</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750521082</td>
<td>4126518057</td>
</tr>
<tr>
<td>9691</td>
<td>750526423</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750531701</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750532504</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001213</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001263</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001887</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002007</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002271</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002726</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751003255</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751003758</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751005020</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751005789</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751006344</td>
<td>2747797143</td>
</tr>
<tr>
<td>9691</td>
<td>751006833</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751007357</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751007446</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751009943</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010184</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010226</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010540</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751011325</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012218</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012564</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012942</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751013070</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751014891</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751015466</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751016937</td>
<td>1165452684</td>
</tr>
<tr>
<td>9691</td>
<td>751017445</td>
<td>1415341649</td>
</tr>
<tr>
<td>9691</td>
<td>751017874</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751019602</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751020039</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751021080</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751021161</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751022308</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751022419</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751023905</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751024095</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751024559</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751025077</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751025964</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751026133</td>
<td>195660541</td>
</tr>
<tr>
<td>9691</td>
<td>751027156</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751027403</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751028758</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751029611</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751030016</td>
<td>13461096611</td>
</tr>
<tr>
<td>9691</td>
<td>751030121</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751030354</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751031535</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751031561</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751032227</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7510323313</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751032349</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751041813</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751402962</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751420124</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751430364</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751908535</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751912764</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>752000156</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>752002356</td>
<td>3931624240</td>
</tr>
<tr>
<td>9691</td>
<td>752003717</td>
<td>1183443227</td>
</tr>
<tr>
<td>9691</td>
<td>752005768</td>
<td>3155967377</td>
</tr>
<tr>
<td>9691</td>
<td>752008781</td>
<td>2838065254</td>
</tr>
<tr>
<td>9691</td>
<td>752009017</td>
<td>746266618</td>
</tr>
<tr>
<td>9691</td>
<td>752017923</td>
<td>3528846636</td>
</tr>
<tr>
<td>9691</td>
<td>752020571</td>
<td>2453783368</td>
</tr>
<tr>
<td>9691</td>
<td>752026121</td>
<td>3444883469</td>
</tr>
<tr>
<td>9691</td>
<td>752028689</td>
<td>3706765571</td>
</tr>
<tr>
<td>9691</td>
<td>752031211</td>
<td>1149779102</td>
</tr>
<tr>
<td>9691</td>
<td>890125339</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>89016313</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890503813</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890507694</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890510151</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>89071009</td>
<td>2419891849</td>
</tr>
<tr>
<td>9691</td>
<td>891008344</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891010542</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891014338</td>
<td>4198559710</td>
</tr>
<tr>
<td>9691</td>
<td>891015461</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891015706</td>
<td>2304794275</td>
</tr>
<tr>
<td>9691</td>
<td>891017653</td>
<td>7810</td>
</tr>
<tr>
<td>9691</td>
<td>891018250</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891018665</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891018716</td>
<td>1645328191</td>
</tr>
<tr>
<td>9691</td>
<td>891020284</td>
<td>3640851854</td>
</tr>
<tr>
<td>9691</td>
<td>891020436</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891024650</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891925685</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891932233</td>
<td>351535381</td>
</tr>
<tr>
<td>9693</td>
<td>4922 649</td>
<td>623456</td>
</tr>
<tr>
<td>9693</td>
<td>497826831</td>
<td>533039546</td>
</tr>
<tr>
<td>9797</td>
<td>244314</td>
<td>899788</td>
</tr>
<tr>
<td>9800</td>
<td>22312_70</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312109</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2331244</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2331279</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331280</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331282</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>2331294</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_105</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_11</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_12</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_16</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_19</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_64</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_72</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_80</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_9</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>23312_91</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_94</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_96</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331391</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_11</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_30</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_80</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23322</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2332211</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3352114937</td>
<td>4479927959, затем<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3457_45</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3457_xx</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345819</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_10</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_45</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_8</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_9</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3458_xx</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345919</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345945</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345946</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_10</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_8</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_x</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3459_xx</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3532346</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_11</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_12</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_43</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_72</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_80</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>35323_82</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35329_9</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35375</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430******</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430118058</td>
<td>333911672</td>
</tr>
<tr>
<td>9800</td>
<td>430200903</td>
<td>768439085</td>
</tr>
<tr>
<td>9800</td>
<td>430201950</td>
<td>3100318282</td>
</tr>
<tr>
<td>9800</td>
<td>430202381</td>
<td>91415701</td>
</tr>
<tr>
<td>9800</td>
<td>430202911</td>
<td>929887856</td>
</tr>
<tr>
<td>9800</td>
<td>430203634</td>
<td>4012133996</td>
</tr>
<tr>
<td>9800</td>
<td>430203991</td>
<td>481817429</td>
</tr>
<tr>
<td>9800</td>
<td>430204162</td>
<td>2033015012</td>
</tr>
<tr>
<td>9800</td>
<td>430204270</td>
<td>1140031240</td>
</tr>
<tr>
<td>9800</td>
<td>430206571</td>
<td>2912004420</td>
</tr>
<tr>
<td>9800</td>
<td>430206638</td>
<td>2689779702</td>
</tr>
<tr>
<td>9800</td>
<td>430207127</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430207462</td>
<td>1624819014</td>
</tr>
<tr>
<td>9800</td>
<td>430207918</td>
<td>3712086798</td>
</tr>
<tr>
<td>9800</td>
<td>430208856</td>
<td>1125248071</td>
</tr>
<tr>
<td>9800</td>
<td>430209964</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430210768</td>
<td>3374443896</td>
</tr>
<tr>
<td>9800</td>
<td>430210886</td>
<td>3969087279</td>
</tr>
<tr>
<td>9800</td>
<td>430213606</td>
<td>3581067968</td>
</tr>
<tr>
<td>9800</td>
<td>430214556</td>
<td>2777633180</td>
</tr>
<tr>
<td>9800</td>
<td>430215069</td>
<td>4038202844</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(1)</td>
<td>2461359416</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(10)</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(11)</td>
<td>7296696957</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(2)</td>
<td>5862853</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(3)</td>
<td>393936297</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(4)</td>
<td>9242595</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(5)</td>
<td>9434676</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(6)</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(7)</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(8)</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(9)</td>
<td>3762753444</td>
</tr>
<tr>
<td>9800</td>
<td>430217929</td>
<td>802248361</td>
</tr>
<tr>
<td>9800</td>
<td>430218334</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430219390</td>
<td>1051518936</td>
</tr>
<tr>
<td>9800</td>
<td>430222244</td>
<td>3161711743</td>
</tr>
<tr>
<td>9800</td>
<td>430223395</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430223969</td>
<td>56220341</td>
</tr>
<tr>
<td>9800</td>
<td>430224609</td>
<td>3352114937</td>
</tr>
<tr>
<td>9800</td>
<td>430224845</td>
<td>921664210</td>
</tr>
<tr>
<td>9800</td>
<td>430227271</td>
<td>208788435</td>
</tr>
<tr>
<td>9800</td>
<td>430228463</td>
<td>2310588851</td>
</tr>
<tr>
<td>9800</td>
<td>430229473</td>
<td>3624472676</td>
</tr>
<tr>
<td>9800</td>
<td>430230167</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430231960</td>
<td>3197023140</td>
</tr>
<tr>
<td>9800</td>
<td>430231996</td>
<td>2862137995</td>
</tr>
<tr>
<td>9800</td>
<td>430232742</td>
<td>479074036</td>
</tr>
<tr>
<td>9800</td>
<td>4479927959</td>
<td>5862853</td>
</tr>
<tr>
<td>9800</td>
<td>5862710</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862717</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862730</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862753</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_10</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_11</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_12</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_19</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_27</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_36</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_43</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_45</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_53</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_54</td>
<td>GH811390 перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>9800</td>
<td>58627_61</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_64</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_69</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_72</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_9</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862810</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862812</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862830</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_27</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_46</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_53</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_64</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_9</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>733161</td>
<td>49685761</td>
</tr>
<tr>
<td>9800</td>
<td>733162</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>7331621+10</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331621+xx</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331622+10+2</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331622+xx</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>733166</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>733167</td>
<td>06159230</td>
</tr>
<tr>
<td>9800</td>
<td>733168</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>7331691+1</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331692+10+2</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>9800</td>
<td>733187</td>
<td>9434676</td>
</tr>
<tr>
<td>ICQ:1377584</td>
<td></td>
<td>8351w126pChd4E96Q2P2fao8XwlNk69I</td>
</tr>
<tr>
<td>ICQ:2731802</td>
<td></td>
<td>q1w2e3r4</td>
</tr>
<tr>
<td>ckgfs</td>
<td>4460</td>
<td>84868</td>
</tr>
<tr>
<td>icq:2349129</td>
<td>****</td>
<td>123698741</td>
</tr>
<tr>
<td>icq:387640072</td>
<td>****</td>
<td>38453365023834764</td>
</tr>
</tbody>
</table>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/internet-on-iphone-30/" rel="bookmark" class="crp_title">Настройка интернета на iPhone 3.0</a></li><li><a href="http://odminblog.ru/iphone-worms/" rel="bookmark" class="crp_title">Worms для iPhone</a></li><li><a href="http://odminblog.ru/sims3-iphone/" rel="bookmark" class="crp_title">Sims 3 для iPhone 3.0</a></li><li><a href="http://odminblog.ru/vybirayu-bezlimitnyj-mobilnyj-internet-dlya-doma-i-ofisa/" rel="bookmark" class="crp_title">Выбираю безлимитный мобильный интернет для дома и офиса</a></li><li><a href="http://odminblog.ru/long-story-about-iphone312/" rel="bookmark" class="crp_title">Эпопея с обновление прошивки iPhone до версии 3.1.2</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kody-razblokirovki-pornobannerov/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Несколько фактов об утечке информации</title>
		<link>http://odminblog.ru/data-leak/</link>
		<comments>http://odminblog.ru/data-leak/#comments</comments>
		<pubDate>Tue, 11 May 2010 10:45:17 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[dlp]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=909</guid>
		<description><![CDATA[В очередной раз занимаюсь по работе совершенно дебильным занятием: сдаю экзамены за партнеров, с тем чтобы они ласковые наши могли получить авторизацию по определенным линейкам оборудования и наслаждаться этими самыми решениями.  Запарило это занятие до безобразия, ибо за последние полгода сдал уже более 200 тестов, но все таки иногда становится довольно интересно- если вдруг удается [...]]]></description>
			<content:encoded><![CDATA[<p>В очередной раз занимаюсь по работе совершенно дебильным занятием: сдаю экзамены за партнеров, с тем чтобы они ласковые наши могли получить авторизацию по определенным линейкам оборудования и наслаждаться этими самыми решениями.  Запарило это занятие до безобразия, ибо за последние полгода сдал уже более 200 тестов, но все таки иногда становится довольно интересно- если вдруг удается вчитаться в мануалы и презентухи по продуктам.</p>
<p>Вот и сегодня встретил в он-лайн презентации, посвященной некоей Network DLP довольно интересную статистику по утечкам информации:</p>
<p>80% CISO рассматривают сотрудников как основной источник утечки информации<br />
73% утечек информации происходит через внутренние ресурсы компании<br />
77% компаний не имеют возможности (технической или финансовой) проанализировать, постфактум, причины утечки и те финансовые потери, которая она нанесла компании и это при том, что по устаревшей статистике- убытки от утечек информации в период с 2006 года по 2007 возросли с $4.8 миллиардов до $6.3<br />
Каждые 53 секунды в мире теряется или крадется один ноутбук- в кафешках, ресторанах, метро, вокзалах и прочее.<br />
По данным ФБР среднестатистический ноут имеет 1 из 10 шансов быть украденным в этом году, и при этом с вероятностью 97% эта информация будет утеряна навсегда.<br />
Всего 20% утечек данных происходит в результате действия злонамеренного кода, т.е. внешнего вторжения или вирусной атаки, при этом 92% компаний используют имаил (email) для пересылки конфиденциальной информации, не прибегая к каким либо дополнительным способам защиты пересылаемой информации; в 52% конфиденциальная информация уходит из офиса на портативных-переносных устройствах- ноуты, флешки и прочее.<br />
Более 80% наиболее дорогостоящих утечек информации происходило по причинам выноса, вполне законопослушными сотрудниками, информации из вне организаций.</p>
<p>Довольно интересная информация, которая заставляет серьезно задуматься о том, как и с помощью чего необходимо хранить свои конфиденциальные данные.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li><li><a href="http://odminblog.ru/google-leave-china/" rel="bookmark" class="crp_title">Google уходит из китая</a></li><li><a href="http://odminblog.ru/web-portaly-i-tipy-web-portalov/" rel="bookmark" class="crp_title">Web-порталы и типы web-порталов</a></li><li><a href="http://odminblog.ru/image-spam-threat/" rel="bookmark" class="crp_title">И снова о проблематике спам потока</a></li><li><a href="http://odminblog.ru/svistoplyaska-s-puzomerami/" rel="bookmark" class="crp_title">Свистопляска с пузомерами</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/data-leak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Чистим бродилку от всплывающего окошка megaclip.biz</title>
		<link>http://odminblog.ru/killing-ppo-up-window-megaclip/</link>
		<comments>http://odminblog.ru/killing-ppo-up-window-megaclip/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 22:01:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=799</guid>
		<description><![CDATA[Пока лечил хвосты за 1сником, попутно поковырялся в машинке одного довольно известного кинорежиссера, который не смотря на то, что ежедневно общается с толпами обворожительных молодых актрис не чужд ничего человеческого и потому любит лазить попорнушке. Ну и естественно цеплять всякую мразь из инета.
Мне правда повезло и достались уже хвосты от его умельцев, которые ему убивали [...]]]></description>
			<content:encoded><![CDATA[<p>Пока лечил хвосты за 1сником, попутно поковырялся в машинке одного довольно известного кинорежиссера, который не смотря на то, что ежедневно общается с толпами обворожительных молодых актрис не чужд ничего человеческого и потому любит лазить попорнушке. Ну и естественно цеплять всякую мразь из инета.</p>
<p>Мне правда повезло и достались уже хвосты от его умельцев, которые ему убивали табличку требовавшую смску за разлочку экрана, но оставшиеся хвосты, тем не менее не давали ему снова насладиться всей прелестью порнушки, поскольку в полэкрана бродилки вылезала надпись &#8220;not found 404, nginx&#8221;- при ближнем рассмотрении эта надпись оказалась неработоспособным фреймом, ссылающимся на неработающий в данный момент сайтик megaclip.biz. То естьэтакое левое поле в нижнем правом углу- ничего особенного, но раздражает.</p>
<p>Итак убивалось в Firefox:<br />
Открываем Инструменты -&gt; Дополнения -&gt; Расширения. Там отключаем все подозрительные дополнения, которые не устанавливали сами, после чего перегружаем бродилку. После этого можно включить нужные, которые были, но после нашей процедуры пропали. Вычленив врага- прощаемся с ним, и нажимает там же кнопочку удалить.</p>
<p>В Internet Explorer делается несколько иначе:<br />
Идем в Сервис -&gt; Надстройки.  В списке надстроек ищем те, что ссылаются на файл с названием ***lib.dll (вначале может идти любая комбинация букаф). Выделяем надстройку и в нижнем меню говорим  Отключить. Закрываем бродилку, после чего открываем проводник и идем в нашу излюбленную папку C:\Windows\System32\  где ищем тот самый файл ***lib.dll, после чего его удаляем. Также желательно почистить реестр от хвостов надстройки, путем нажатия клавиш &lt;Win&gt;+&lt;R&gt; -&gt; regedit -&gt; &lt;Ctrl&gt;+F в открывшееся поле вводим имя надстройки, после чего говорим поиск и удаляем все найденные ключи. Перегружаем компьютер, запускаем эксплорер, видим что ничего не изменилось, повторяем всю процедуру снова <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Попрошу заметить, что после чистки Firefox ничего перегружать не надо, что нам еще раз лишний раз доказывает тот факт, что Firefox рулит!!!!</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/youtube-download-from-firefox/" rel="bookmark" class="crp_title">Скачиваем ролики с YouTube из Firefox</a></li><li><a href="http://odminblog.ru/remedy-sfc-sfcfiles/" rel="bookmark" class="crp_title">Лечение sfcfiles.dll и sfc.sys</a></li><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li><li><a href="http://odminblog.ru/open-with-notepad-windows7/" rel="bookmark" class="crp_title">Новый элемент меню открытия файла &#8220;Open with Notepad&#8221;</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/killing-ppo-up-window-megaclip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновители 1С как всадники апокалипсиса</title>
		<link>http://odminblog.ru/1c-update-and-viruses/</link>
		<comments>http://odminblog.ru/1c-update-and-viruses/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 21:27:33 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[сервис]]></category>
		<category><![CDATA[техподдержка]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=797</guid>
		<description><![CDATA[Вот реально, иногда хочется адынсникам и гарантам, точнее представителям компаний &#8220;интеграторов&#8221; которые шарахаются по клиентам с целью обновления баз, форм и прочее; просто поотрывать к чертовой матери руки, а флешки их адовы засунуть туда, откуда достать их бывает не так просто, как могло бы подуматься. Имея двух клиентов, с поддерживаемой в актуальном состоянии 1С, имею [...]]]></description>
			<content:encoded><![CDATA[<p>Вот реально, иногда хочется адынсникам и гарантам, точнее представителям компаний &#8220;интеграторов&#8221; которые шарахаются по клиентам с целью обновления баз, форм и прочее; просто поотрывать к чертовой матери руки, а флешки их адовы засунуть туда, откуда достать их бывает не так просто, как могло бы подуматься. Имея двух клиентов, с поддерживаемой в актуальном состоянии 1С, имею также и перманентный аврал через день -два после визита специалиста обновляющего базу. Каждый раз на компьютере оказывается какой то зоопарк состоящий из 3-4 разновидностей троянов. Пока ума не приложу, как быть и что с этим делать, поскольку антивирус в любом случае это дело просыпает, а в результате работы, оказывается зараженной не только администраторская машина, с которой происходит обновление, но и все машины, которые в последствии начинают работать с базами. Сейчас так вообще столкнулся с вирем, прописавшимся в папочку 1С- а что, крайне удобно.</p>
<p>В пору делать все самому, но тогда придется чаще наносить незапланированные визиты, а это конечно не очень здорово.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/03-03-2010-titz-update/" rel="bookmark" class="crp_title">Обновление ТиЦ от 03.03.2010</a></li><li><a href="http://odminblog.ru/esli-mozhesh-delaj-sam/" rel="bookmark" class="crp_title">Если можешь- делай сам</a></li><li><a href="http://odminblog.ru/domain-list-at-ip/" rel="bookmark" class="crp_title">Список всех доменов относящихся к IP адресу</a></li><li><a href="http://odminblog.ru/ports-update-freebsd/" rel="bookmark" class="crp_title">Обновление локального дерева портов FreeBSD</a></li><li><a href="http://odminblog.ru/data-leak/" rel="bookmark" class="crp_title">Несколько фактов об утечке информации</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/1c-update-and-viruses/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Словил bot-агента для DDos</title>
		<link>http://odminblog.ru/getting-bot-agent-for-ddos/</link>
		<comments>http://odminblog.ru/getting-bot-agent-for-ddos/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 09:42:55 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=789</guid>
		<description><![CDATA[Не ловил никаких пакостей уже года 4 наверное. А тут возникла необходимость найти себе найтивного копирайтера на несколько своих английских проектов, поэтому все выходные лазил по различным копирайтерским сообществам, ну и каюсь- также прошерстил какое то количество порноведческих форумов, поскольку там эти нужные люди чаще всего и обитают.
В результате этих изысканий, других явных причин я [...]]]></description>
			<content:encoded><![CDATA[<p>Не ловил никаких пакостей уже года 4 наверное. А тут возникла необходимость найти себе найтивного копирайтера на несколько своих английских проектов, поэтому все выходные лазил по различным копирайтерским сообществам, ну и каюсь- также прошерстил какое то количество порноведческих форумов, поскольку там эти нужные люди чаще всего и обитают.</p>
<p>В результате этих изысканий, других явных причин я не вижу, хотя точно и не могу понять когда именно произошло заражение (и как, учитывая приблуды вроде NoScript и прочие), бродилка Mozilla Firefox стала себя странно вести: компьютер загружается и все прекрасно, пока я не поднимаю Firefox. После этого в логе фаервола генерится порядка 200+ пакетов длиной в 63 байта на 80 порт десятка различных IP адресов, из тех что успел поймать были www.yandex.ru, www.google.ru, www.eset.com (естественно, что пакеты генерятся от антивируса, поскольку он перехватывает их отправку и не видя ничего подозрительного передает фаерволу). Если Firefox закрыть, процессы, по выполнению, завершаются и их количество стремится к нулю. Если бродилку не закрывать, то делать она ничего не может, на часть сайтов не ходит, тупит и не хочет ничего скачивать, поскольку я сперва было решил её просто тупо переставить.</p>
<p>По ходу дела я словил какую то пакость загнавшую меня в bot-сеть использующуюся для DDoS различных, в том числе и вышеназванных, сайтов по алгоритму HTTP flood, т.е из основных это могут быть либо BlackEnergy DDoS Bot либо Dream System DDoS Bot либо еще кто нить о ком я не имею ни малейшего представления. Самое пакостное, что антивири никого мне не смогли найти, а только грохнули Agava Spam-Filter для Bat, благодаря чему я теперь не могу даже получать почту, поскольку скачать из дома новую версию у меня естественно не вышло. Прогнав всеми имеющимися антивирями, антимальварями и антитроянами я пришел к тому, что у меня почти идеально чистая система, но поскольку проблема не исчезает, то вероятнее всего вирь крепко зашифрован, то есть как вариант было бы снести все файлы к которым система не может получить доступ.</p>
<p>Так что сегодня вечером, видимо, битва продолжится, и как говорил герой Никулина &#8220;Будем искать&#8221;.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/youtube-download-from-firefox/" rel="bookmark" class="crp_title">Скачиваем ролики с YouTube из Firefox</a></li><li><a href="http://odminblog.ru/remedy-sfc-sfcfiles/" rel="bookmark" class="crp_title">Лечение sfcfiles.dll и sfc.sys</a></li><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/disappear-site-from-yandex-index/" rel="bookmark" class="crp_title">Эпопея с пропажей 2х сайтов из выдачи Яндекса</a></li><li><a href="http://odminblog.ru/windows-7-intro/" rel="bookmark" class="crp_title">Знакомимся с Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/getting-bot-agent-for-ddos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не запускается безопасный режим SafeMode. Что делать?</title>
		<link>http://odminblog.ru/unlock-safemode/</link>
		<comments>http://odminblog.ru/unlock-safemode/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 12:21:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=820</guid>
		<description><![CDATA[Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?
Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и [...]]]></description>
			<content:encoded><![CDATA[<p>Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?</p>
<p>Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и выбрать один из двух различных способов.</p>
<p>Способ первый, использование  утилиты AVZ.<br />
Загружаем утилиту с офф.сайта (http://z-oleg.com/secur/avz), затем в ней говорим <strong>Файл </strong>-&gt; <strong>Восстановление системы</strong>. В открывшимся окне настроек включаем 10 пункт меню <strong>Восстановление настроек загрузки в SafeMode</strong>.  Помимо этого можем включить еще массу удалений различных блокировок, главное четко понимать, что мы хотим сделать. Говорим, ОК, после чего утилита вместе с системой на какое то время задумываются над своей непростой судьбиной, и после этого предлагают нам перегрузиться. Что мы и делаем, после чего не безуспешно пытаемся зайти в безопасный режим SafeMode.</p>
<p>Способ второй для любителей ковыряния в реестре:<br />
Не спокойный бельгийский специалист по безопасности Didier Stevens создал импорт ветви реестра, находящейся по адресу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot и включающей все возможные варианты загрузки безопасного режима и выложил получившийся файлик для всеобщего обозрения на своем сайте http://blog.didierstevens.com.  В файлике, на данный момент доступны 4 вариации на тему реестра: Windows 2003  SP2, Windows XP SP2, Windows XP SP3, Windows 2000  SP4. <noindex><a href="http://odminblog.ru/links/go.php?url=http://www.didierstevens.com/files/data/SafeBoot.zip">Скачиваем</a></noindex>, распаковываем и запускаем необходимую для вашей версии Windows.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/admin-emergency-case/" rel="bookmark" class="crp_title">Тревожный чемоданчик админа</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/unlock-safemode/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Китайская поделка для сканирования сайтов</title>
		<link>http://odminblog.ru/china-site-vulnerability-scan/</link>
		<comments>http://odminblog.ru/china-site-vulnerability-scan/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 11:15:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[сайты]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=682</guid>
		<description><![CDATA[На волне скандала возникшего между компанией Google и правительством Китая, снова поднялся вопрос о китайских хакерах, которые являются наибольшей головной болью для всех специалистов по информационной безопасности во всем мире. Последнее время участились целевые атаки с использованием различных механизмов на сайты и корпоративные сети частных компаний, и в данный момент китайские умельцы предлагают абсолютно уникальный, [...]]]></description>
			<content:encoded><![CDATA[<p>На волне скандала возникшего между компанией Google и правительством Китая, снова поднялся вопрос о китайских хакерах, которые являются наибольшей головной болью для всех специалистов по информационной безопасности во всем мире. Последнее время участились целевые атаки с использованием различных механизмов на сайты и корпоративные сети частных компаний, и в данный момент китайские умельцы предлагают абсолютно уникальный, в этом плане, продукт.</p>
<p>Недавно появившийся продукт- сайт <noindex><a rel="nofollow" href="http://www.iiscan.com/" target="_blank">iiScan</a></noindex> предлагает своим пользователям провести анализ целевого сайта на предмет выявления уязвимостей, после чего высылает на указанный при регистрации почтовый адрес полный отчет о проведенном тестировании в формате Adobe Acrobate. Сам сервис принадлежит китайской компании NOSEC Technologies Co., Ltd и располагает так же на территории Китая.Но самое главное, что данный сервис, который является ни много ни мало как аудитом безопасности, предлагается совершенно БЕСПЛАТНО. Достаточно пройти регистрацию на сайте и после указать в форме, адрес для целевого сканирования, после завершения которого пользователю будет прислан PDF о проделанной работе и найденных уязвимостях.</p>
<p>Вот небольшой список уязвимостей на предмет которых проводится сканирование:</p>
<ul>
<li><em>SQL injection</em></li>
<li><em>Cross Site Scripting (XSS)</em></li>
<li><em>File Upload Vulnerability</em></li>
<li><em>Information Leakage</em></li>
<li><em>Insecure Direct Object References</em></li>
<li><em>Buffer overflow</em></li>
</ul>
<p>Появление подобного продукта на рынке конечно не может вызвать озабоченности, особенно в ключе того, что многие найденные уязвимости по прежнему остаются не закрытыми, а в это время продолжают появляются все новые и новые бреши в безопасности приложений и серверов. И даже если предположить, что компания NOSEC Technologies Co., Ltd  является законопослушной компанией, не собирающейся взламывать сайты, а занимающаяся сугубо аудитом безопасности, по запросу клиентов, остается вопрос- как долго подобному сервису понадобится времени, чтобы собрать внушительную базу открытых для публичного доступа сайтов, с полным списком их уязвимостей. Который при этом, составят пользователи интернета своими руками, то есть выбираться будут заведомо частные сайты, которые могут быть интересны, в плане безопасности, как потенциальным злоумышленникам, так и потенциальным инженерам по безопасности, пытающимися залатать бреши в обороне. Зачем сканировать миллионы сайтов на предмет поиска уязвимостей и дальнейшего выяснения вопроса, что с них можно поиметь, если бесплатные &#8220;внештатные сотрудники&#8221; могут это сделать сами, своими руками, и вроде бы для своих интересов.</p>
<p>И самый главный вопрос, кто воспользуется полученными данными в дальнейшем: хакеры, для получения доступа к сайтам, организации ботнетов, похищения денег со счетов клиентов, или само правительство страны, для проведения спланированных акций, по преследованию несогласных, или нанесения ударов по компаниям так или иначе вошедших в конфронтацию с официальной политикой, проводимой правительством.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/google-leave-china/" rel="bookmark" class="crp_title">Google уходит из китая</a></li><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li><li><a href="http://odminblog.ru/iphone-bot-net/" rel="bookmark" class="crp_title">Бот сеть на базе iPhone</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/china-site-vulnerability-scan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Приложение BotHunter</title>
		<link>http://odminblog.ru/bothunter/</link>
		<comments>http://odminblog.ru/bothunter/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 14:07:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[bothunter]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=556</guid>
		<description><![CDATA[Разработка, появившегося с год назад, приложения BotHunter было спонсировано исследовательским центром армии США и стало результатом исследований, в области информационной безопасности, организации SRI International. Как становится понятно уже из названия приложение предназначено для поиска ботов и вредоносных программ ставящих под угрозу компьютерную безопасность. Приложение BotHunter разработано для прослушивания сетевого диалога между внутренними и внешними сегментами [...]]]></description>
			<content:encoded><![CDATA[<p>Разработка, появившегося с год назад, <noindex><a rel="nofollow" href="http://www.bothunter.net/">приложения BotHunter</a></noindex> было спонсировано исследовательским центром армии США и стало результатом исследований, в области информационной безопасности, организации SRI International. Как становится понятно уже из названия приложение предназначено для поиска ботов и вредоносных программ ставящих под угрозу компьютерную безопасность. Приложение BotHunter разработано для прослушивания сетевого диалога между внутренними и внешними сегментами сетей. BotHunter состоит из коррелирующего движка написанного на базе Snort 2, который отслеживает подозрительную сетевую активность: сканирование портов, использование эксплоитов, подготовки атак, p2p трафик. Коррелятор BotHunter  сопоставляет информацию о входящих алертах и исходящей активности, на основе чего делает заключение о зараженности хоста. Если уровень вероятности заражения хоста, с точки зрения сетевого диалога BotHunter, приближается к критической точке, то программа начинает прослушивать и регистрировать все подобные события вычисляя их значение в процессе заражения.</p>
<p>Приложение доступно для FreeBSD (тестировано для 7.2 версии), Linux (тестировано для RHEL, SuSe, Debian и Fedore), Windows XP/Vista/2003,а также для Mac OS X (10.4 и 10.5).</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/firefox-vulnerability/" rel="bookmark" class="crp_title">Дырка в фаерфоксе</a></li><li><a href="http://odminblog.ru/spam-bot-and-remedy/" rel="bookmark" class="crp_title">Spam-bot и его лечение</a></li><li><a href="http://odminblog.ru/unlock-iphone-normal-mode/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 04.26.08</a></li><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bothunter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Взлом сайта Twitter иранской кибер армией</title>
		<link>http://odminblog.ru/twitter-deface/</link>
		<comments>http://odminblog.ru/twitter-deface/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:28:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[дефейс]]></category>
		<category><![CDATA[кибер]]></category>
		<category><![CDATA[киберпреступность]]></category>
		<category><![CDATA[сайты]]></category>
		<category><![CDATA[социальные сети]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=548</guid>
		<description><![CDATA[Ночью 17 декабря сайт популярной социальной сети Twitter подвергся кибер атаке, результатом которой стал дефейс портала,- на заглавной странице некоторое время висело сообщение о том, что сайт взломан иранской кибер армией (Iranian Cyber Army). Несколько часов спустя, после длительного оффлайна, на странице статуса появилось сообщение о том, что DNS записи домена Twitter.com были скомпрометированы, но [...]]]></description>
			<content:encoded><![CDATA[<p>Ночью 17 декабря сайт популярной социальной сети Twitter подвергся кибер атаке, результатом которой стал дефейс портала,- на заглавной странице некоторое время висело сообщение о том, что сайт взломан иранской кибер армией (Iranian Cyber Army). Несколько часов спустя, после длительного оффлайна, на странице статуса появилось сообщение о том, что DNS записи домена Twitter.com были скомпрометированы, но данная проблема находится в стадии устранения, которая и была устранена к середине 18го числа. Надо отметить, что атаку провела группировка Iranian Cyber Army, судя по своему названию и тону послания имевшая ввиду, что пока штаты пытаются контролировать Иран, сам Иран контролирует кибер пространство США.</p>
<p><span id="more-548"></span>Само сообщение дефейса гласило:</p>
<p>Iranian Cyber Army</p>
<p>THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY</p>
<p>iRANiAN.CYBER.ARMY@GMAIL.COM</p>
<p>U.S.A. Think They Controlling And Managing Internet By Their Access, But THey Don’t, We Control And Manage Internet By Our Power, So Do Not Try To Stimulation Iranian Peoples To….</p>
<p>NOW WHICH COUNTRY IN EMBARGO LIST? IRAN? USA?<br />
WE PUSH THEM IN EMBARGO LIST <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Take Care.</p>
<p>На картинке внизу, полученной через сервис  PassiveDNS видно, что атака представляла из себя форвард на сторонний IP адрес.  Под раздачу также попало несколько других доменов, не имевших отношения к twitter: www.mowjcamp.org /  net  принадлежащие штатовскому реселлеру OVERSEE и домен wpcrowd.com.</p>
<p>Надо отметить что это уже не первая атака которой подвергается Twitter, т.к. ранее он неоднократно становился целью кибер преступников, а буквально пару месяцев назад была предпринята попытка переконфигурировать их веб сайт.<br />
Быть популярным, значит быть на виду. А быть на виду, значит быть на прицеле</p>
<p><img class="alignnone" src="http://isc.sans.org/diaryimages/twitter-dns.png" alt="" width="472" height="863" /></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/sovkovyi-spam/" rel="bookmark" class="crp_title">Совковый спам</a></li><li><a href="http://odminblog.ru/hosters-dancing/" rel="bookmark" class="crp_title">Пляски с хостингами</a></li><li><a href="http://odminblog.ru/flush-dns-server-cash/" rel="bookmark" class="crp_title">Обнуление кэша сервера named</a></li><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li><li><a href="http://odminblog.ru/kak-otpravit-invajt-v-google-1/" rel="bookmark" class="crp_title">Как отправить инвайт в Google+</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/twitter-deface/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Бот сеть на базе iPhone</title>
		<link>http://odminblog.ru/iphone-bot-net/</link>
		<comments>http://odminblog.ru/iphone-bot-net/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 10:34:20 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iKee]]></category>
		<category><![CDATA[jailbreak iphone]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[кибермошенничество]]></category>
		<category><![CDATA[разлочка IPhone]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[фишинг]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=543</guid>
		<description><![CDATA[На сайте Malware Threat Center появился прекрасный аналитический обзор бот клиента iKee.B (duh) Apple iPhone зарегистрированного 25 Ноября 2009 года в нескольких странах Европы, и заражавшего телефоны iPhone через литовский бот сервер. Обзор представляет собой детализацию логистики и функционала программного кода iKee, конфигурационные файлы и различные технические подробности.  iKee бот является последним из обнаруженных [...]]]></description>
			<content:encoded><![CDATA[<p>На сайте Malware Threat Center появился прекрасный <noindex><a rel="nofollow" href="http://mtc.sri.com/iPhone/">аналитический обзор</a></noindex> бот клиента iKee.B (duh) Apple iPhone зарегистрированного 25 Ноября 2009 года в нескольких странах Европы, и заражавшего телефоны iPhone через литовский бот сервер. Обзор представляет собой детализацию логистики и функционала программного кода iKee, конфигурационные файлы и различные технические подробности.  iKee бот является последним из обнаруженных уязвимостей для смартфонов и его целью становились телефоны iPhone, прошедшие процедуру джейлбрейка.</p>
<p>Сама атака была направлена на клиентов Dutch ING Direct, которые при попытке соединения с веб-порталом банка  переправлялись на японский eCommerce сайт, содержавший фишинговые страницы, выглядевшие совершенно идентично сайт ING Direct. В случае введения логина информация становилась доступной злоумышленникам, которые использовали её для коммерческих махинаций.</p>
<p>В это связи рассматривается потенциальная возможность тесного взаимодействия хакеров, занимающихся процедурами разблокирования устройств и злоумышленниками использующими эти устройства для своих целей.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/root-password-change-at-iphone/" rel="bookmark" class="crp_title">Смена стандартного пароля пользователя root на iPhone</a></li><li><a href="http://odminblog.ru/unlock-iphone-312/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 05.11.07</a></li><li><a href="http://odminblog.ru/padenie-cydia-posle-jailbreak/" rel="bookmark" class="crp_title">Падение Cydia после джейлбрейка</a></li><li><a href="http://odminblog.ru/lechenie-zavisaniy-iphone/" rel="bookmark" class="crp_title">Лечение зависания iPhone</a></li><li><a href="http://odminblog.ru/iphone-car-charger/" rel="bookmark" class="crp_title">iPhone и автомобильная зарядка</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/iphone-bot-net/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Check Point SecuRemote/SecureClient</title>
		<link>http://odminblog.ru/how-to-secure-remote/</link>
		<comments>http://odminblog.ru/how-to-secure-remote/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 14:11:46 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[SecureClient]]></category>
		<category><![CDATA[SecuRemote]]></category>
		<category><![CDATA[sofaware]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=538</guid>
		<description><![CDATA[В процессе ковырякания с Sofaware из вне сетки, я поимел проблему относительно того, что установить VPN соединение со шлюзом можно с помощью родного клиента от CheckPoint SecuRemote / SecureClient . Данный VPN клиент уже отправлен на заслуженный отдых, поскольку последняя имеющаяся версия это SecuRemote NGX R60, и компания CheckPoint настоятельно просит пользоваться новыми версиями EndPoint [...]]]></description>
			<content:encoded><![CDATA[<p>В процессе ковырякания с Sofaware из вне сетки, я поимел проблему относительно того, что установить VPN соединение со шлюзом можно с помощью родного клиента от CheckPoint SecuRemote / SecureClient . Данный VPN клиент уже отправлен на заслуженный отдых, поскольку последняя имеющаяся версия это SecuRemote NGX R60, и компания CheckPoint настоятельно просит пользоваться новыми версиями EndPoint клиента, в чей движок входит модуль старого клиента SecuRemote/SecureClient.  Сам клиент конечно доступен из веб-морды управления шлюзом, но к сожалению по проблемам, описанным раннее, я этого доступа не имел- и одна надежда была на VPN соединение.</p>
<p>При этом, если искать его через стандартную форму поиска на офф.сайте, то все выпавшие ссылки на скачивание SecuRemote/SecureClient ограничиваются просьбой заполниться формочку по которой с вами свяжутся чуть позднее. По которым никто не отвечает, т.к я заполнял почти неделю назад и до сих тишина. Но тем не менее на офф.сайте эти клиенты доступны, правда как попасть в этот раздел, последовательно используя системы меню и навигации, я так и не понял, но тем не менее <noindex><a rel="nofollow" href="http://www.checkpoint.com/downloads/quicklinks/downloads_sr.html">по этой ссылке</a></noindex> там доступны клиенты SecuRemote/SecureClient как для Windows так и для MaC OS X, a также SecureMobile Client.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/qa-certificate/" rel="bookmark" class="crp_title">Подборка Q&#038;A для сертификации</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/how-to-secure-remote/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sofaware 500W</title>
		<link>http://odminblog.ru/sofaware-500w/</link>
		<comments>http://odminblog.ru/sofaware-500w/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 10:01:52 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[8.0.42]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[sofaware]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=533</guid>
		<description><![CDATA[Всю прошедшую неделю, вместо положенного отпуска, воевал с клиентской железякой Sofaware 500W. Удобный по управлению и настройке безопасности агрегат, для небольших сетей. Все в одном: фаервол с глубокой проверкой пакетов SPI, средство предотвращения вторжений IPS SmartDefense, антиспам и антивирусные фильтры реального времени, web фильтеринг для блокировки доступа к &#8220;плохим&#8221; сайтам, несколько видов антиспама (контентный, блок [...]]]></description>
			<content:encoded><![CDATA[<p>Всю прошедшую неделю, вместо положенного отпуска, воевал с клиентской железякой Sofaware 500W. Удобный по управлению и настройке безопасности агрегат, для небольших сетей. Все в одном: фаервол с глубокой проверкой пакетов SPI, средство предотвращения вторжений IPS SmartDefense, антиспам и антивирусные фильтры реального времени, web фильтеринг для блокировки доступа к &#8220;плохим&#8221; сайтам, несколько видов антиспама (контентный, блок листинг и на основе IP репутации отправителя), регулировка нагрузки, порт DMZ, поддержка NAT, VPN-сервер- как на собственном движке посредством клиента от чекпоинт Secure Client, так и возможность поднять L2TP сервер, а также возможность VPN туннелирования, организация Wi-Fi сети и гостевой сети для VPN клиентов. </p>
<p>Такое вот прекрасное устройство, причем вместе с подпиской на год и безлимитное число пользователей, оно выходит чуть больше штуки грина. Все очень просто настраивается через веб морду по http или https. Но есть одно маленькое НО- коробка идет со стандартной прошивкой 7.х которая после того как подцепляешь подписку, без вопроса грейдится на самую последнюю 8.0.42 после чего начинается свистопляска. Все входящие DNS пакеты на внутренний сервер, который натится из сетки, начинаются дропаться по дефолтному правилу, не смотря на указанную политику о том чтобы их пропускать. Помимо этого, напрочь отрубается внешний доступ к веб морде, а при попытке поднять wi-fi в бридж моде, для того чтобы иметь доступ из wi-fi сети к сетевым ресурсам, вешается внутрисетевой трафик, т.ч. простейшие операции вроде отправки почтового сообщения вешаются наглухо. В общем пришел к тому что нужно откатываться на старую версию прошивки, но как это сделать чтобы устройство не обновилось снова, не могу понять, в этой связи открыл тикет на офф.сайте. Пока суть да дело, с разборкой логов и настроек, мне упало еженедельное письмо от sofaware со статистикой по неделе работы устройства, где также была анонсирована эта самая многострадальная прошивка 8.0.42 откуда я с радостью узнал, что дроп пакетов на 53 порт UDP   оказывается &#8220;не бага, а фича&#8221;, т.к. это трактуется как domain атака, также прикрывается атака на порт 51376 и 54498.</p>
<p>Приятный и удобный сервис, но будем ждать разрешения проблемы, когда все заработает наконец то в полном объеме.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bug8042-sofaware500w/" rel="bookmark" class="crp_title">Баг прошивки 8.0.42 для Sofaware 500W</a></li><li><a href="http://odminblog.ru/interesnaya-info-o-sofaware/" rel="bookmark" class="crp_title">Интересная инфа о Sofaware устройствах</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/activation-sofaware/" rel="bookmark" class="crp_title">Активация SofaWare</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/sofaware-500w/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка защищенной системы FreeBSD</title>
		<link>http://odminblog.ru/hardening-freebsd/</link>
		<comments>http://odminblog.ru/hardening-freebsd/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 11:15:21 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[защищенная система]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=519</guid>
		<description><![CDATA[При использовании того или иного сервиса очень большую роль играет система на которой будет работать наш сервер. И наибольшее значение предварительная настройка этой системы, чтобы минимизировать риски от её использования. Для этого существуют процедуры повышения безопасности системы
В этом разборе полетов я буду осуществлять предварительную настройку системы FreeBSD 7.2. Сама система FreeBSD является одной из наиболее [...]]]></description>
			<content:encoded><![CDATA[<p>При использовании того или иного сервиса очень большую роль играет система на которой будет работать наш сервер. И наибольшее значение предварительная настройка этой системы, чтобы минимизировать риски от её использования. Для этого существуют процедуры повышения безопасности системы</p>
<p>В этом разборе полетов я буду осуществлять предварительную настройку системы FreeBSD 7.2. Сама система FreeBSD является одной из наиболее защищенных операционных систем, причем её код, не смотря на открытую идеологию open sourse многократно проверяется и тестируется. Не смотря на то, что с комплекте поставки FreeBSD уже идет с сильной безопасностью, существуют меры по её повышению почти до параноидального режима работы.</p>
<p><span id="more-519"></span>Для начала мы ставил чистую систему FreeBSD 7.2 и поднимаем на ней стандартный сервер sshd2, чтобы не сидеть в консоли. После этого приступаем к настройкам:</p>
<p>В системе достаточно иметь только одну директорию для хранения временных файлов, хотя в стандартной упаковке их две /tmp и /var/tmp , поскольку разные пакеты используют разные директории. Поскольку нам достаточно одной, то ограничим их в этом свободном выборе, удалив /var/tmp</p>
<p># mv /var/tmp/* /tmp/<br />
# rm -rf /var/tmp<br />
# ln -s /tmp /var/tmp</p>
<p>Следом отрубаем возможность входа в консоль под пользователем root, ибо заход под ним дает пользователю сразу же неограниченные права на систему. Поэтому пользователь должен подключаться под собой и только после это забирать права с помощью использования команды su. Для это открываем файл  /etc/ttys и меняем каждую запись &#8220;secure&#8221; на &#8220;insecure&#8221;, что запретит пользователю root подключаться к консоли. Это же изменение будет будет требовать пароль пользователя root при рагрузке в однопользовательском режиме системы (single-user mode), что в свою очередь значительно усложнит изменение пароля суперпользователя.</p>
<p># vi /etc/ttys<br />
#########################################################<br />
console none                            unknown off insecure<br />
#<br />
ttyv0   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
# Virtual terminals<br />
ttyv1   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv2   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv3   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv4   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv5   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv6   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv7   &#8220;/usr/libexec/getty Pc&#8221;         cons25  on  insecure<br />
ttyv8   &#8220;/usr/X11R6/bin/xdm -nodaemon&#8221;  xterm   off insecure<br />
# Serial terminals<br />
# The &#8216;dialup&#8217; keyword identifies dialin lines to login, fingerd etc.<br />
ttyd0   &#8220;/usr/libexec/getty std.9600&#8243;   dialup  off insecure<br />
ttyd1   &#8220;/usr/libexec/getty std.9600&#8243;   dialup  off insecure<br />
ttyd2   &#8220;/usr/libexec/getty std.9600&#8243;   dialup  off insecure<br />
ttyd3   &#8220;/usr/libexec/getty std.9600&#8243;   dialup  off insecure<br />
# Dumb console<br />
dcons   &#8220;/usr/libexec/getty std.9600&#8243;   vt100   off insecure<br />
#########################################################</p>
<p>Закручиваем безопасность для ssh сервера. Как его вывести на совсем параноидальный режим, буду разбирать позднее. Пока же ограничиваем пользователей имеющих право на вход в консоль, запрещаем вход с пустым паролем и вход пользователю root. Также ограничиваем время отводимое на подключение к серверу и количество попыток.  Включаем вторую версию SSHv2 вместо идущей по умолчанию первой, т.к. она обеспечивает более высокую безопасность соединения. Поскольку использовать X11 на рабочем сервере мы не планируем то отключим опцию форвардинга.</p>
<p># vi /etc/ssh/sshd_config<br />
#########################################################<br />
Protocol 2<br />
SyslogFacility AUTH<br />
LogLevel INFO<br />
LoginGraceTime 15s<br />
PermitRootLogin no<br />
AllowUsers anchous<br />
StrictModes yes<br />
MaxAuthTries 3<br />
PermitEmptyPasswords no<br />
PrintLastLog yes<br />
UsePrivilegeSeparation yes<br />
UseDNS yes<br />
X11Forwarding no<br />
#########################################################</p>
<p>Теперь переходим к политикам хранения паролей. По умолчанию FreeBSD использует алгоритм md5 для хэширования паролей. Это стойкий и надежный 128-битный алгоритм, но некоторое время назад были найдены слабости в его реализации, поэтому рекомендуется использовать алгоритм blowfish для хранения паролей. Для перевода системы хранения паролей в этот алгоритм, нам следует изменить несколько файлов. парои кстати не будут автоматически сконвертированы в blowfish, и будут храниться в md5 до следующего изменения.</p>
<p># echo &#8220;crypt_default=blf&#8221; &gt;&gt; /etc/auth.conf</p>
<p>После этого необходимо задать в файле /etc/login.conf параметр хранения паролей по умолчанию в класс blf.  Также меняем политику применяемых паролей: минимальная длинна, использование верхнего и нижнего регистра, время действия пароля в три месяца и отключения пользователя после 10 минут бездействия.  Также меняем маску прав доступа по умолчанию umask для того чтобы предотвратить доступ пользователей для всех. Маска пробразуется в формат chmod, и все новые созданные файлы и папки будут иметь права доступа 0750, т.е. у &#8220;остальных&#8221; пользователей не будет никаких прав на данные файлы.</p>
<p># vi /etc/login.conf<br />
#########################################################<br />
default:\<br />
<strong>:passwd_format=blf:\</strong><br />
:copyright=/etc/COPYRIGHT:\<br />
:welcome=/etc/motd:\<br />
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K,FTP_PASSIVE_MODE=YES:\<br />
:path=/sbin /bin /usr/sbin /usr/bin /usr/games /usr/local/sbin /usr/local/bin /usr/X11R6/bin ~/bin:\<br />
:nologin=/var/run/nologin:\<br />
:cputime=unlimited:\<br />
:datasize=unlimited:\<br />
:stacksize=unlimited:\<br />
:memorylocked=unlimited:\<br />
:memoryuse=unlimited:\<br />
:filesize=unlimited:\<br />
:coredumpsize=unlimited:\<br />
 <img src='http://odminblog.ru/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /> penfiles=unlimited:\<br />
:maxproc=unlimited:\<br />
:sbsize=unlimited:\<br />
:vmemoryuse=unlimited:\<br />
:priority=0:\<br />
:ignoretime@:\<br />
<strong>:minpasswordlen=8:\<br />
:mixpasswordcase=true:\<br />
:passwordtime=90d:\<br />
:accounted=true:\<br />
:autodelete=90d:\<br />
:warnpassword=14d:\<br />
:idletime=10:\<br />
:umask=027:</strong><br />
#########################################################</p>
<p>Обновляем базу логинов:</p>
<p># /usr/bin/cap_mkdb /etc/login.conf</p>
<p>После смены пароля пользователя в файле их хранения in /etc/master.passwd  записи паролей будут начинаться с $2a. Это будет свидетельствовать о том, что для данного пользователя включилось хеширование blowfish.</p>
<p>Теперь переназначаем правда доступа для пользователей к планировщику задач. Планировщик задач является удобным и в тоже время чрезвычайно мощным средством администрирования *nix платформ. Его неправомочное и неправильное использование может привести сервер в неработоспособное состояние. Это может быть неправильно составленые задания, так и злонамеренное зацикливание выполнения задания, способное привести машину к отказу в обслуживании.</p>
<p>Назначаем права на планирование задач только для пользователя root</p>
<p># echo &#8220;root&#8221; &gt; /var/cron/allow<br />
# echo &#8220;root&#8221; &gt; /var/at/at.allow<br />
# chmod o= /etc/crontab<br />
# chmod o= /usr/bin/crontab<br />
# chmod o= /usr/bin/at<br />
# chmod o= /usr/bin/atq<br />
# chmod o= /usr/bin/atrm<br />
# chmod o= /usr/bin/batch</p>
<p>Также ограничим доступ на чтение и запуск некоторых файлов, к которым у обычных пользователей нет необходимости в доступе:</p>
<p># chmod o= /etc/fstab<br />
# chmod o= /etc/ftpusers<br />
# chmod o= /etc/group<br />
# chmod o= /etc/hosts<br />
# chmod o= /etc/hosts.allow<br />
# chmod o= /etc/hosts.equiv<br />
# chmod o= /etc/hosts.lpd<br />
# chmod o= /etc/inetd.conf<br />
# chmod o= /etc/login.access<br />
# chmod o= /etc/login.conf<br />
# chmod o= /etc/newsyslog.conf<br />
# chmod o= /etc/rc.conf<br />
# chmod o= /etc/ssh/sshd_config<br />
# chmod o= /etc/sysctl.conf<br />
# chmod o= /etc/syslog.conf<br />
# chmod o= /etc/ttys</p>
<p>Также ограничиваем доступ к директориям содержащим лог файлы, поскольку потенциальный взломщик после своего пребывания всегда устраняет все следы оставленные в системе, путем чистки логов. Поэтому отключаем доступ к логам, для обычных пользователей.<br />
*** Эта процедура повлияет на ротацию логов, которая станет недоступна.</p>
<p># chmod o= /var/log<br />
# chflags sappnd /var/log<br />
# chflags sappnd /var/log/*</p>
<p>Отключаем пользователям возможность использования части программ, в которых нет необходимости, по их юзверьским делам.</p>
<p># chmod o= /usr/bin/users<br />
# chmod o= /usr/bin/w<br />
# chmod o= /usr/bin/who<br />
# chmod o= /usr/bin/lastcomm<br />
# сhmod o= /usr/sbin/jls<br />
# chmod o= /usr/bin/last<br />
# chmod o= /usr/sbin/lastlogin</p>
<p>Также надо заблокировать несколько сервисов:</p>
<p># chmod ugo= /usr/bin/rlogin<br />
# chmod ugo= /usr/bin/rsh</p>
<p>а также ограничить доступ к продуманным и полезным, для системного администратора конечно, утилитам, которые скорее всего будут установлены на машину:</p>
<p># chmod o= /usr/local/bin/nmap<br />
# chmod o= /usr/local/bin/nessus</p>
<p>В правами вроде бы закончили, теперь перейдем к горячо любимому файлу /etc/rc.conf в котором мы прикроем некоторые сервисы запущенные в системе по умолчанию, но нам ненужные.<br />
Отключаем MTA, которым по умолчанию является sendmail. Если этот сервис необходим, то имеет смысл использоваться exim или qmail</p>
<p># echo &#8217;sendmail_enable=&#8221;NONE&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>###############################<br />
***Примечание от 13.012010<br />
По данному синтаксису может возникнуть спор, аналогичный тому что возник у меня с Алексеем ака tess, т.к. по разным версиям фришного мануала sendmail отрубается разным синтаксисом:  по самому man sendmail v.8 рекомендуется использовать приведенный выше, по руководству к самой операционке FreeBSD рекомендуется использовать следующий синтаксис, добавленный в /etc/rc.conf (его же следует использовать если вы хотите чтобы отключить демона работающего на прием почты, а например логи вам высылались ежедневно на почту):</p>
<p>sendmail_enable=&#8221;NO&#8221;<br />
sendmail_submit_enable=&#8221;NO&#8221;<br />
sendmail_outbound_enable=&#8221;NO&#8221;<br />
sendmail_msp_queue_enable=&#8221;NO&#8221;<br />
###############################</p>
<p>По умолчанию уровень безопасности системы (kernel level) равен -1, т.е. мало защищенный. Если предполагается использовать защищенный уровень, то рекомендуется использовать 2, или даже 3 &#8211; как наиболее защищенный.</p>
<p># echo &#8216;kern_securelevel_enable=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf<br />
# echo &#8216;kern_securelevel=&#8221;2&#8243;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Если не планируется на сервере использовать систему NFS, то отключаем его и демона portmap:</p>
<p># nfs_server_enable=&#8221;NO&#8221; &gt;&gt; /etc/rc.conf<br />
# nfs_client_enable=&#8221;NO&#8221; &gt;&gt; /etc/rc.conf<br />
# echo &#8216;portmap_enable=&#8221;NO&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Запрещаем inetd, демон отвечающий за сетевые сервисы (network daemon dispatcher), в виду того что его использование несет много уязвимостей</p>
<p># echo &#8216;inetd_enable=&#8221;NO&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>На уровне старта системы чистим директроию временных файлов /tmp , чтобы быть уверенным что весь мусор который может там находиться никаким образом не повлияет на работу нашей системы</p>
<p># echo &#8216;clear_tmp_enable=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Если не пишем логи на удаленную машину, то задаем демону syslogd не занимать сетевые сокеты</p>
<p># echo &#8217;syslogd_flags=&#8221;-ss&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Cообщения ICMP redirect могут быть использованы для атаки, поэтому игнорируем и логируем их</p>
<p># echo &#8216;icmp_drop_redirect=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf<br />
# echo &#8216;icmp_log_redirect=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Регистрируем все попытки подключения на закрытые порты, с тем чтобы понимать о том, кто и зачем пытается подключиться на неработающие порты.</p>
<p># echo &#8216;log_in_vain=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Чтобы при входе в консоль не выводилась версия OS и координаты ядар, запрещаем обновление файла с сообщением дня (Message of Day)</p>
<p># echo &#8216;update_motd=&#8221;NO&#8221;&#8216;  &gt;&gt; /etc/rc.conf</p>
<p>Задаем несколько параметров ядра путем редактирования файла /etc/sysctl.conf . Для начала запрещаем обычным пользователям просмотр процессов запущенных с иным UID</p>
<p># echo &#8220;security.bsd.see_other_uids=0&#8243; &gt;&gt; /etc/sysctl.conf</p>
<p>Включаем систему поддержки так называемых &#8220;черных дыр&#8221;, что является предотвращением отправки отклика RST пакета, на запрос пришедший на закрытый порт.</p>
<p># echo &#8220;net.inet.tcp.blackhole=2&#8243; &gt;&gt; /etc/sysctl.conf<br />
# echo &#8220;net.inet.udp.blackhole=1&#8243; &gt;&gt; /etc/sysctl.conf</p>
<p>Генерируем произвольный ID для IP пакета для того чтобы исключить возможность fingerprint и  затруднить возможность злоумышленника систематизировать пакеты.</p>
<p># echo &#8220;net.inet.ip.random_id=1&#8243; &gt;&gt; /etc/sysctl.conf<br />
# echo &#8220;net.inet.icmp.maskrepl=0&#8243; &gt;&gt; /etc/sysctl.conf</p>
<p>Следующая опция ядра подойдет для рутеров, фаерволов и шлюзов: конфигурируем систему отбрасывать SYN/FIN пакеты, при желании её можно включать и на обычных срверах, но это чревато падением производительности.</p>
<p>#  echo &#8216;tcp_drop_synfin=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Вносим небольшие правки в ядро, которое придется пересобрать. Первой мы иключаем возможность перезагрузки от ctrl+alt+del, второй устанавливаем генерацию ID для сетевых пакетов (вариант с sysctl.conf работает только на системах от 5.3, на всех предыдущих необходимо перебирать ядро). Также включаем сброс SYN/FIN и режим stealth forwarding, который позволяет переправлять пакеты через хост без изменения из TTL, т.е. эта функция подойдет например для сокрытия фаервола от команды tracerote</p>
<p>#  vi /usr/srs/sys/i386/conf/Custom_KERNEL</p>
<p>#########################################################<br />
options         SC_DISABLE_REBOOT       # Disable Ctrl+Alt+Del<br />
options         RANDOM_IP_ID                               # Enables random IP ID generation<br />
options         TCP_DROP_SYNFIN             # Enables the ability to drop SYN/FIN packets<br />
options         IPSTEALTH                                   # Enable stealth forwarding<br />
#########################################################</p>
<p>После чего перестраиваем ядро и перегружаем машину. Теперь у нас есть сервер, на котором максимально поднята безопасность и он готов к тому чтобы настраивать на нем необходимые нам сервисы.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/su2-install/" rel="bookmark" class="crp_title">Установка утилиты su2</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/kernel-update/" rel="bookmark" class="crp_title">Обновление системы (продолжение обновления портов)</a></li><li><a href="http://odminblog.ru/permission-mask/" rel="bookmark" class="crp_title">Маски прав доступа</a></li><li><a href="http://odminblog.ru/installing-service-desk/" rel="bookmark" class="crp_title">Установка системы Service Desk</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/hardening-freebsd/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Установка утилиты su2</title>
		<link>http://odminblog.ru/su2-install/</link>
		<comments>http://odminblog.ru/su2-install/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 09:10:48 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[su2]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=525</guid>
		<description><![CDATA[Утилита su2 является более защищенным аналогом команды su, служащей для перехвата прав другого пользователя, только в отличии от su, эта утилита дает возможность получать права суперпользователя пользователям не входящим в группу wheel, т.е. не имеющим права на возможность перехвата root с помощью su. Поэтому заводим пользователя с униками выше тысячи, так чтобы он выглядел не [...]]]></description>
			<content:encoded><![CDATA[<p>Утилита su2 является более защищенным аналогом команды su, служащей для перехвата прав другого пользователя, только в отличии от su, эта утилита дает возможность получать права суперпользователя пользователям не входящим в группу wheel, т.е. не имеющим права на возможность перехвата root с помощью su. Поэтому заводим пользователя с униками выше тысячи, так чтобы он выглядел не привилегированный пользователем. После этого устанавливаем утилиту:<br />
<span id="more-525"></span># cd /usr/ports/sysutils/su2/<br />
# make &amp;&amp; make install &amp;&amp; make clean</p>
<p>После этого необходимо создать файл: /usr/local/etc/super-users или .su2rc в домашней папке пользователя чьи права необходимо перехватывать, т.е. в нашем случае это будет /root/.su2rc<br />
В этих файлах прописываются имена пользователя, которым разрешается перехватывать права данного пользователя. Права на запись в эти файлы устанавливаем только для root, остальные права можно обнулить. Если перед именем разрешенного пользователя стоит +  то перехват прав происходит без запроса пароля, если при использовании su2 задается ключик -u, то пароль запрашивается в обязательном порядке.</p>
<p>Дальше имеем два пути реализации:<br />
1. который я пользую на внутренних машинах: создаем файл /root/.su2rc  на который линкуем /usr/local/etc/super-users , в них прописываем имена разрешенных пользователей, после чего команда su2 будет запрашивать повторно пароль пользователя (или не запрашивать если поставить +) и повышать ранг прав до суперпользователя</p>
<p># su2<br />
Password:<br />
#</p>
<p>2. чуть более сложный: когда в единственный файл  /usr/local/etc/super-users пишем пользователя root, т.е. все пользователи системы могут забирать права root, но таким образом, что команда su2 запущенная без аргументов, будет выдавать ошибку авторизации.</p>
<p># su2<br />
Password:<br />
su2: User anchous is not authorized for this system.<br />
su2: For authorization, see your system administrator.</p>
<p># echo &#8216;root&#8217; &gt; /usr/local/etc/super-users<br />
# su2 -u root<br />
Password:<br />
#</p>
<p>Теперь можно пользоваться утилитой su2 для своего удовольствия и безопасности</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/root-password-change-at-iphone/" rel="bookmark" class="crp_title">Смена стандартного пароля пользователя root на iPhone</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/permission-mask/" rel="bookmark" class="crp_title">Маски прав доступа</a></li><li><a href="http://odminblog.ru/autorestart-daemon/" rel="bookmark" class="crp_title">Авторестарт демона после падения</a></li><li><a href="http://odminblog.ru/cron-log-over-mail/" rel="bookmark" class="crp_title">Отправка отчетов по почте планировщиком cron</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/su2-install/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимость демона NTP</title>
		<link>http://odminblog.ru/ntp-vulnerability/</link>
		<comments>http://odminblog.ru/ntp-vulnerability/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 10:16:39 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[ntp]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=517</guid>
		<description><![CDATA[В NTP найдена уязвимость способная привести к отказу в обслуживания сервера (denial-of-service). Самая уязвимость должна быть знакома любителям собак, которые могли бы наблюдать своего питомца в бесконечной охоте за собственным хвостом. Для реализации уязвимости достаточно специально сконфигурированного пакета который будет порождать цикличную ошибку, пересылаемую демоном NTP самом себе или удаленному серверу NTP, которая и приведет [...]]]></description>
			<content:encoded><![CDATA[<p>В NTP найдена уязвимость способная привести к отказу в обслуживания сервера (denial-of-service). Самая уязвимость должна быть знакома любителям собак, которые могли бы наблюдать своего питомца в бесконечной охоте за собственным хвостом. Для реализации уязвимости достаточно специально сконфигурированного пакета который будет порождать цикличную ошибку, пересылаемую демоном NTP самом себе или удаленному серверу NTP, которая и приведет к загрузке CPU и отказу в обслуживании.</p>
<p>Решений проблемы может быть несколько:</p>
<p>Обновить демона до версии NTP 4.2.4p8, которую можно скачать с  офф. сайта ntp.org.</p>
<p>С помощью параметров &#8220;restrict &#8230; noquery&#8221; и  &#8220;restrict &#8230; ignore&#8221; заданных в конфигурационном файле ntp.conf , задать ntpd демону ограничение на количество адресов источника ответа.</p>
<p>Поднять фильтрацию на пакеты NTP mode 7 по портам 123, поскольку ответ ntpdc mode 7 будет иметь порт источника или назначения 123, но не оба сразу.</p>
<p>Использовать фильтры для анти-спуффинга IP адресов</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/set-time-hp-procurve/" rel="bookmark" class="crp_title">Установка времени на HP ProCurve</a></li><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ntp-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Патч-день у Microsoft</title>
		<link>http://odminblog.ru/microsoft-patch-disclosure/</link>
		<comments>http://odminblog.ru/microsoft-patch-disclosure/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 13:59:20 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[патч]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=512</guid>
		<description><![CDATA[Вчера мелкомягкие выпустили очередной набор заплаток для всего семейства Windows и их приложений, в который вошло 6 патчей: 3 прикрывающих дырки на стороне клиента, и три закрывающие уязвимости позволяющие провести удаленную атаку. Уязвимости MS09-072, MS09-0071 и MS09-073 признаны критическими и должны быть установлены максимально быстро. Естественно, что если процессы критично важны, то первоначально стоит протестировать [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера мелкомягкие выпустили очередной набор заплаток для всего семейства Windows и их приложений, в который вошло 6 патчей: 3 прикрывающих дырки на стороне клиента, и три закрывающие уязвимости позволяющие провести удаленную атаку. Уязвимости MS09-072, MS09-0071 и MS09-073 признаны критическими и должны быть установлены максимально быстро. Естественно, что если процессы критично важны, то первоначально стоит протестировать жизнеспособность патчей на машинах не выполняющих архиважные задачи.</p>
<p><strong>Критические</strong><br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-071.mspx" target="_blank">MS09-071</a></index> &#8211; Уязвимость в Internet Authentication Service дающая возможность выполнения удаленного кода (974318)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-072.mspx" target="_blank">MS09-072</a></index> &#8211; Кумулятивное обновление для Internet Explorer (976325)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-074.mspx" target="_blank">MS09-074</a></index> &#8211; Уязвимость в Microsoft Office Project позволяющая выполнить удаленный код (967183)</p>
<p><strong>Важные</strong><br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-069.mspx" target="_blank">MS09-069</a></index> &#8211; Уязвимость в Local Security Authority Subsystem Service приводящая к отказы в обслуживании (Denial of Service) (974392)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-070.mspx" target="_blank">MS09-070</a></index> &#8211; Уязвимость в Active Directory Federation Services позволяющая выполнить удаленный код (971726)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-073.mspx" target="_blank">MS09-073</a></index> &#8211; Уязвимость в WordPad и Office Text Converters позволяющие выполнить удаленный код  (975539)</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/rdp-and-attack-mitm/" rel="bookmark" class="crp_title">RDP и атака изнутри</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/microsoft-patch-disclosure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RDP и атака изнутри</title>
		<link>http://odminblog.ru/rdp-and-attack-mitm/</link>
		<comments>http://odminblog.ru/rdp-and-attack-mitm/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 15:04:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[nla]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[атака]]></category>
		<category><![CDATA[доступ]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[терминал]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=500</guid>
		<description><![CDATA[Что делать админу без удаленного доступа к серверу, или рабочей станции. Бегать по этажам, со своего места в серверную, или к клиенту- никаких ног не хватит. Выручает только удаленный доступ, но не ко всем машинам можно достучаться по ssh, у нас же в парке всегда присутствует достаточное количество Windows серверов, и тогда мы прибегаем к [...]]]></description>
			<content:encoded><![CDATA[<p>Что делать админу без удаленного доступа к серверу, или рабочей станции. Бегать по этажам, со своего места в серверную, или к клиенту- никаких ног не хватит. Выручает только удаленный доступ, но не ко всем машинам можно достучаться по ssh, у нас же в парке всегда присутствует достаточное количество Windows серверов, и тогда мы прибегаем к помощи RDP.<br />
<span id="more-500"></span><br />
Microsoft&#8217;s RDP (Remote Desktop Protocol) так называемое клиент- серверное терминальное  приложение, которое используется начиная с Windows 2000 и по наши дни, большинством виндузовых админов, для администрирования серверов. RDP предоставляет удаленный рабочий стол пользователю, подключившемуся к терминальному серверу, и тем самым позволяет сэкономить массу администраторского времени.</p>
<p>В настоящее время технология VDI (Virtual Desktop Interface) использует RDP для доступа на VM сервера с тонких клиентов или обычных рабочих станций, что позволяет упростить администрирование и управление дата-центрами. Сам протокол RDP является защищенным и использует 128битное шифрование (RC4). Но при этом основной проблемой RDP является именно шифрование, поскольку по умолчанию используемые сертификаты подписаны RSA приватным ключом, который хранится в файле mstlsapi.dll и каждый сервер и клиент имеет его в стандартной установке. То есть получается, что по умолчанию, все клиент сервера в мире используют один и тот же ключ, для шифрования своих сессий.</p>
<p>Этот факт дает повод для размышления, что некий гадкий человек может воспользоваться этим для атаки изнутри системы MITM (Man-in-the-Middle), путем внедрения в диалог двух систем с подписанным корректным образом сертификатом, перехвата диалога и его дешифрации, причем все будет произведено без каких либо аллертов на стороне клиента или сервера, поскольку все будет проводиться с использованием корректных сертификатов.</p>
<p>В теории атака выглядит таким образом, что злоумышленник подключается на момент установления RDP сессии и расшифровав пакет получает полный доступ к удаленной системе. Ниже приводится ролик о том, как данная процедура может быть реализована.</p>
<div id="media"><object id="csSWF" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="512" height="398" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="best" /><param name="bgcolor" value="#1a1a1a" /><param name="allowfullscreen" value="true" /><param name="scale" value="showall" /><param name="allowscriptaccess" value="always" /><param name="flashvars" value="autostart=false&amp;thumb=FirstFrame.png&amp;thumbscale=45&amp;color=0x000000,0x000000" /><param name="src" value="http://isc.sans.org/diaryimages/rdp-mitm-mpg_controller.swf" /><embed id="csSWF" type="application/x-shockwave-flash" width="512" height="398" src="http://isc.sans.org/diaryimages/rdp-mitm-mpg_controller.swf" flashvars="autostart=false&amp;thumb=FirstFrame.png&amp;thumbscale=45&amp;color=0x000000,0x000000" allowscriptaccess="always" scale="showall" allowfullscreen="true" bgcolor="#1a1a1a" quality="best"></embed></object></div>
<p>По просмотру ролика, становится понятно, что использование любых сервисов с настройками по умолчанию допустимо только в случае использования для открытых целей, будь то виндовый сервер, или юниксовая рабочая станция. Если же предполагается использовать сервис для каких то частных или коммерческих целей, то однозначно необходимо перенастраивать систему с целью повышения её защиты. Для того чтобы получить более подробную информацию по вендорам, для начала можно погуглить с его наименованием в связке с термином &#8220;hardening guide&#8221;.</p>
<p>Стоит ли использовать RDP во избежании подобных атак? Естетственно стоит, поскольку сам по себе протокол удобен и хорошо сконструирован.<br />
Есдинственно что. данный протокол необходимо более тщательно закрывать, либо инкапсулируя его в зашифрованный канал VPN, либо используя ключи отличные от стандартных. На сайте Microsoft имеется <index><a rel="nofollow" href="http://technet.microsoft.com/en-us/library/cc782610(WS.10).aspx" target="_blank">хороший документ</a></index>, рассказывающий об использовании PKI (Public Key Infrastructure) и построении соединения RDP с помощью TLS (Transport Layer Security).</p>
<p>В системе Windows Server 2008 имеется новый функционал называющийся <index><a rel="nofollow" href="http://blogs.technet.com/askperf/archive/2008/02/16/ws2008-network-level-authentication-and-encryption.aspx" target="_blank">NLA (Network Level Authentication)</a></index> который обеспечивает более сильную защиту от подмены ключей путем реализации аутентификации во время сессии. Для работы с данным сервисом требуется клиент 6 версии и выше.</p>
<p>Или же использовать сторонние средства удаленного администрирования, например системы удаленного доступа RAdmin или DameWare NT Utilities.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/iphone-cocaine/" rel="bookmark" class="crp_title">iPhone cocaine</a></li><li><a href="http://odminblog.ru/riskiest-to-vizit/" rel="bookmark" class="crp_title">Мировая карта Интернет угроз</a></li><li><a href="http://odminblog.ru/itap-rdp-client-for-iphone/" rel="bookmark" class="crp_title">iTap RDP client для iPhone</a></li><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/zavisanie-sessii-rdp-pri-vyxode-polzovatelya/" rel="bookmark" class="crp_title">Зависание сессии RDP при выходе пользователя</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/rdp-and-attack-mitm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

