2.2 vs 2.4 -- propozycja

Krzysztof Drewicz hunter w kittie.raszyn.pl
Śro, 25 Lip 2001, 11:34:26 CEST


On Wed, 25 Jul 2001, Tomasz Kłoczko wrote:

> On Wed, 25 Jul 2001, Jacek Konieczny wrote:
> 
> > On Wed, Jul 25, 2001 at 07:01:01AM +0200, Tomasz Kłoczko wrote:
> > > Skan nikomu nie zaszkodzi. ysłanie listu wymaga czyjeś inicjatywy i 
> > > dostaniesz listy tylko od tych co go wyślą/będą mieli czas na wysłąnie 
> > > listu.
> > 
> > User jakiegoś systemu wielodostępnego ściągnie sobie coś z
> > ftp.pld.org.pl. Co może pociągnąć za sobą np. to:
> > 
> > - że admin serwera wykryje skan i będzie miał (słuszne) pretensje do nas
> 
> Żadne słuszne. Rónie dobzre ktoś moze sie oburzać, że ktoś chodzi od drzwi 
> do drzwi i sprawdz cz ydrzwi ą otwarte lub pokolei leci po numerach 
> telefonów i sprawdz czy ktoś odpowiada.
> Możesz dziecku wciskać, że oburzanie sie na skan jest czymś słusznym i ono 
> ma prawa Ci uwierzyć bo za bardzo jeszcze nei wie o co chodzi.
> Skany robi wiele punktów w sieci i nikt ich nie ściga .. bo i nie ma za 
> co.
> 
> > - oprogramowanie (np. portsentry) na serwerze odetnie hosta z którego
> >   wykrył skan, co spowoduje że nikt więcej z tego serwera nie będzie
> >   mógł sobie ściągnąć PLD
> > 
> > Tobie może skany nie przeszkadzają --- OK, ale pozostaw pozostałym
> > użytkownikom prawo do prywatności (tak prywatnośći --- to jakiego
> > kernela używam to moja sprawa i nikomu nic do tego).
> > Także nie każdemu mogą się podobać próby połączeń na nie publiczne
> > serwisy.
> > 
> > Pomysł ze skanowaniem jest wyjątkowo chory, pobił chyba wszystkie twoje
> > "pomysły".
> 
> Jacek. Odpocznij jeden dzień. To naprawdę dobrze robi.
> Skan nie narusza niczyjej prywatności. Ewentualne monity kogokolwiek mozan 
masz racje, dla tych co wiedza co kolwiek o sieci jest to oczywiste
> zlać do /dev/null.
tak juz to widze na *.c.o.[l|a|u]* i okolice: "co ci **** develeloperzy z
pld robia, skanowac sie im pol Polski zachciewa"
wersje tego info ktora by trafila we wtorek do GW zrob sam.
> Jak podasz mi sposób jakiegokolwiek innego miarodajengo zbierania
> informacji którego niepoewność da sie ustalić to możemy dalej rozmawiać
podalem post wczesniej... skoro dajesz ludziom rw do cvsu i nie martwisz
sie ze zrobia rm -rf... to daj im prawo do wyboru czy i jak wiele chca o
sobie i swoim systemie udostepniac. imo to jest lepsze.... mozna dodac 
df -h etc....
> ale proszę unikaj tonu osobistego wyjazdu.
> 
> > No i z tego co wiem, to skanowanie nmapem, które mogłoby dać
> > jakiekolwiek, przynajmniej częściowo wiarygodne, wyniki jest dość
> > kosztowne czasowo i nie tylko.
> 
> Kilka sekund (można liczyć że około dziesieciu). Pomnożone to przez około 
> 2000 hostów które jak na razie zaglądaja na ftp.pld.org.pl daje to koło 
> pięciu godzin. Czyli w przeciągu spokojnie jednego dnia uzyskasz
> miarodajne dane. Skan wystarczy przeprowadzić ze dwa razy w odsepie 
> tygodnai duch. Na początku propozycji przejścia na 2.4 i za jakis czas 
> żeby zaobserwować zmianę.
jasne a jak ktos ma laba za f/w na openbsd ktory mu robi nat 
to
a) masz info o jednym hoscie ktory ma pld (no bo  robi sobie lokalny
mirror)
b) nie masz info o pld tylko o f/w ktory moze byc np jakims risciem
zamkietym w plastik i obdarzonym napisem producenta
> 
> kloczek
hunter



Więcej informacji o liście dyskusyjnej pld-devel-pl