пятница, 26 марта 2010 г.

pptpd и безопасность

Сегодня заметил что у меня висит некий ppp0, по vpn приконнектившийся клиент... начинаю анализировать. IPшник незнакомый, логин непонятно какой, в логе не записано, who ничо не показывает (убогая Ubuntu).

Смотрю /etc/ppp/chap-secrets, там все логины с пометкой server - pptpd закомментированы. Начинаю долго думать и обнаруживаю вот такую запись:

"debryansk" * debryansk

Бегу к соседнему компу, проверяю - работает! Чорт!1111 Чувака в бан на файрвале, в ПМ на торренте мессагу, чтобы больше так не делал, в конфиге - правки для приведения к однозначному соответствию login - peer name....

суббота, 6 марта 2010 г.

Косяки chainreactioncycles.com: продолжение истории

История с CNC получила своё продолжение. После довольно продолжительной переписки, договорились, что я вышлю ошибочные товары обратно в Великобританию. Стоимость отправки CNC компенсировать согласились. Так же вернули на карту деньги за вышедшие из продажи недосланные товары. После моего подтверждения факта отправки посылки выслали мне недостающие предметы обычным RoyalMail. Деньги за мою посылку (1417 руб) обещали вернуть только после получения.

В целом ребята действовали корректно и своего не упустили, могли бы компенсировать все потери времни дополнительным фунтом. В следующий раз если буду платить, то только через PayPal чтобы открыть диспут и им мало не показалось.

Немного картинок:

1. Вещи в посылке
2. Посылка запакованая и готовая к отправке на почте
3. Бумажка для "возврата товара", которую прислал CNC
4. Чек