Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • Cloudflare が総合的な電子メール セキュリティとファイル保護ツールを発表
    Cloudflare が総合的な電子メール セキュリティとファイル保護ツールを発表 Announces
  • Hetzner は 3 つの洗練された専用サーバーを立ち上げます
    Hetzner は 3 つの洗練された専用サーバーを立ち上げます AI
  • ChatGPT を想像しないでください – 「携帯電話検索」キャリアを提供しなくなりました
    ChatGPT を想像しないでください – 「携帯電話検索」キャリアを提供しなくなりました AI
  • 「私が本当に感じたり、不気味になったりするのを想像するだけで、あなたが単にセーブすることはもうありません」:ChatGPTへのインタビュー
    「私が本当に感じたり、不気味になったりするのを想像するだけで、あなたが単にセーブすることはもうありません」:ChatGPTへのインタビュー anti-Mastodon
  • Samsung の「アタッチ ズーム」月の画像は詐欺であり、これがその証拠です
    Samsung の「アタッチ ズーム」月の画像は詐欺であり、これがその証拠です “Space
  • Capy 0.3 起動時の注意事項
    Capy 0.3 起動時の注意事項 anti-Mastodon
  • Bleach 6.0.0 のリリースと非推奨
    Bleach 6.0.0 のリリースと非推奨 anti-Mastodon
  • C から Zig への mini-rv32ima (RISC-V エミュレーター) の移植
    C から Zig への mini-rv32ima (RISC-V エミュレーター) の移植 anti-Mastodon
  • Meta が VR ヘッドセットの値下げを実施中
    Meta が VR ヘッドセットの値下げを実施中 anti-Mastodon
  • OneSignal (YC S11) はエンジニアを採用しています
    OneSignal (YC S11) はエンジニアを採用しています Artificial intelligence
  • RISC-V が超効率コンピューティングのプレッシャーに変わる可能性はありますか?
    RISC-V が超効率コンピューティングのプレッシャーに変わる可能性はありますか? anti-Mastodon
  • NASA City Hall 2019-12-03T00:00:00Z
    NASA City Hall 2019-12-03T00:00:00Z NASA
  • さよならwebOSネーション
    さよならwebOSネーション anti-Mastodon
  • 資金調達データ: Z 世代とミレニアル世代がデータに対してどのように支払ったり寄付したりするか
    資金調達データ: Z 世代とミレニアル世代がデータに対してどのように支払ったり寄付したりするか anti-Mastodon
  • レイ・ブラッドベリに影響を与えた余興の魔術師 – その後姿を消した
    レイ・ブラッドベリに影響を与えた余興の魔術師 – その後姿を消した Artificial intelligence
Docker フットガンが、NewsBlur の MongoDB データベースを削除する破壊行為につながった (2021)

Docker フットガンが、NewsBlur の MongoDB データベースを削除する破壊行為につながった (2021)

Posted on February 19, 2023 By 📢 Julian Assange

tl;dr: 荒らしが移行のある日、NewsBlur の MongoDB データベースを削除しました。 ファイルが盗まれたり置き忘れられたりすることは一度もありません。

私は、NewsBlur のすべての問題を Docker コンテナーに転送して、 来週に開始される適切な再設計 。 山積みの 12 か月の修理でしたが、NewsBlur の 5 つのデータベース サーバー (PostgreSQL、MongoDB、Redis、Elasticsearch、そしてすぐに ML ユニット) の Ansible + Docker の成果を享受しました。 その日は一度終わりになり、私は落ち着いて 機械が私たちより賢くなったら [conn63456621] 携帯電話で NewsBlur エラーが繰り返し発生したとき

“ask killed one day of yield: 名前を変更したシーケンス ‘newsblur.feed_icons’ を ‘newsblur.system.tumble.1624498448i220t-1.feed_icons'”

あります基本的に、そのエラーメッセージには、もう一度検索したいフレーズの場所はありません. タンブル

はその中で何をしているのですか?エラーメッセージ?

MongoDB マシンにログインして、DB の情報を調べてみると、以下を通じて、ほぼすべてのスキームを…

nbset

    :

主要な

)>

口

dbs READ__ME_TO_RECOVER_YOUR_DATA

0.000

GB

ニュースブラー 0.718GB nbset

    : 主要な>

      通知

      READ__ME_TO_RECOVER_YOUR_DATA

      切り替え

      に

db READ__ME_TO_RECOVER_YOUR_DATA nbset

: 主要な>

db .README

.入手() { "_id" ): ObjectId(」60d3e112ac48d82047aab95d 」) , "

    ウィスパー素材" :

      "

ファイル全体バックアップされています。 それ以上の賞金を獲得するには、XXXXXXFTHISGUYXXXXXXX 48 時間に 0.03 BTC を支払う必要があるかもしれません。 48 時間の有効期限が切れると、ファイル全体が漏洩して明らかになる可能性があります。 支払いを拒否した場合は、クラシック ファイルのセキュリティ ガイドライン、GDPR に連絡し、個人ファイルを最初の種類で販売しているだけで、良くないことを伝えることができます。 ガイドラインのガイドラインの下で、あなたは深刻な真実または逮捕に直面し、あなたの嘆かわしいダンプはおそらく私たちのサーバーから落とされます! ここでビットコインを使う可能性があり、https://localbitcoins.com または https://expend.moonpay.io/ を費やすための強力な時間をつかむことができなくなったということです。 @recoverme.one と、データベース ダンプをダウンロードするためのリンクをランク付けします。」

    }

    2 つの提案が直接発生しました: ありがとうございます手持ちのチェック済みバックアップ

  1. 私が気付かないうちにファイルがぶら下がっているということはありません

    これより3時間半早く、私はsw 最近のサーバーにMongoDBクラスターをかゆみました。 そうしたら、きれいにすべてが一度になった約1日で削除するために、露出に不可欠なフレッシュをシャットダウンしました。 そして、約1時間後に手元に届いたので、私がそれを行ったことに感謝します. これを輝かせて、私は、おそらくハッカーが、ひょっとしたら、これだけの時間ですべてのファイルをハングアップさせないことに気付きました.

    それを念頭に置いて、ここで何が起こったのかについての質問に答えることにします. ハッキングの日に漏洩したファイルはありましたか?

    NewsBlur の MongoDB サーバーはどのようにハッキングされたのですか?

    スランプを起こすとどうなるかこれが二度と起こらないことを?

    の主な依頼について話すことから始めましょうすべてがあなたのファイルにもたらされたものです. 1. ハッキングの 1 日後に流出したファイルはありましたか?

    私は、ハッキングの 1 日で一度も漏洩したファイルはなかったと断言できます。 これは、コンピューター化された攻撃者が適切に動作して削除指示を出し、MongoDB サーバーからファイルを切り離さなくなったことを示す 2 つの異なるログ ユニットのおかげで、これを知っています。

    以下は、24 時間にわたる db-mongo1 マシンの帯域幅のスナップショットです:

    9:35p間の40分間で私が経験したストレスを想像してみてください。 、ハッキングが開始されたとき、および10: 15p、新しいバックアップスナップショットが特定されてツールに配置されたとき。 瞬間ごとに分解してみましょう:

    1. 6:10p

      : 最近の db-mongo1 サーバーは、MongoDB 必須サーバーとして一度ローテーションに入れられました。 このマシンは、最近の急速に内部のほとんどの雲の最初になりました.

    2. 9:35p

      : 3 時間後、コンピューター化されたハッキン​​グの試行により、db-mongo1 サーバーへの接続が開かれ、データベースが直接削除されました。 ダウンタイムが発生しました。 10: 15p: 早い古い不可欠なサーバーがローテーションに配置される可能性が最も高いよりも、サーバーのスナップショットが一度作成され、再接続時にバックアップがそれ自体を削除しないようにします。 この支払いで約 1 時間のダウンタイムが発生しましたが、毎日のバックアップ アーカイブに移動する必要がなくなったため、1 日あたり 18 時間近くのファイルを節約できました。 3:00a

      : スナップショットが完了し、老舗の不可欠なサーバーから最近の db-mongo1 へのレプリケーションが開始されます。 次の 1 時間半以内に調査するのは、DB のスイッチが帯域幅の式から見たものと思われるものです

        4:30a : 消滅した不可欠なサーバーからのインバウンドのレプリケーションが完了し、最近のセカンダリでアウトバウンドのレプリケーションが開始されます。 NewsBlurがエイドアップになりました

      上のグラフが示す最大のファイルは、がっしりとしたデータベース スイッチは、帯域幅の計算式に感心しているようです。 6p から 9:30p まで、ファイルの量は、多くのセカンダリが同期している動作中の不可欠なサーバーからの予想量になりました。 3a では、転送された膨大な量のファイルを調査します。

      これは、ハッカーは、一斉にハッキングを試みた空間で、かつてコンピュータ化されたデジタル バンダルになりました。 そして身代金を支払ったとしても、荒らしは知識をぶら下げず、邪魔をするものが何もないという理由で、何も得られません.

      私たちはおそらく、サーバー上にあったファイルへの侵入を勝ち取るために、破壊者がローカルではなくなった可能性があると考えています。 MongoDB は、Docker コンテナーで最新バージョンの MongoDB を使用しているためです。 攻撃者が MongoDB と Docker のそれぞれに 0 日で侵入した場合を除き、MongoDB サーバー接続を奪うためにローカルにいた可能性は非常に低いです。

      サーバーは一度スナップショットになったのですが、ハッカーがどのように侵入したかを解明するのに時間がかかりました.

      2. NewsBlur の MongoDB サーバーはどのようにしてハッキングに勝利したのでしょうか?

      Docker のおかげで、私が有効にし、適切に動作する内部サーバーを使用して厳格な許可リストに熱心に保存した ufw ファイアウォールが最近のサーバーで機能しなかったことが判明しました。 MongoDB をコンテナー化したとき、Docker は許可ルールを iptables に挿入し、MongoDB をレルムに開放しました。 そのため、私のファイアウォールは一度「精力的」になりましたが、 sudo iptables -L | grep 27017 でMongoDBが一旦レルムを起動したことを確認。 これは 2014 年以来 Docker フットガン .

      正直に言うと、スワップを切り替えてから、ハッカー/破壊者が NewsBlur の MongoDB コレクションを落として、約 250 GB のファイルを身代金を要求するふりをするまでに 3 時間以上かかったことに、ちょっとびっくりしています。 これは、コンピューター化されたハッキン​​グの作品であり、私がかつて準備ができていたものです。 NewsBlur は、バックアップが復元され、Docker 製のギャップが修正された後、約 1 時間後に一度オンラインになりました。

      もし私がDockerの脆弱性を突っ込んで攻撃されたら、それは非常に劇的な読書に影響を与える可能性があります. Docker がサイレントにファイアウォールをオーバーライドすることで、Docker はファイアウォールをより単純化しました。 セキュリティを犠牲にしてコンテナのポートを起動したい開発者。 Linux で最も好まれているファイアウォールが活発であり、Docker が開始するように設定されているポートへの Web ウィスパー訪問者をフィルタリングしていることを検出した場合、Docker が警告を発する方がよいでしょう。

      ファイルがないことがわかっている2番目の理由一度撮影されたのは、MongoDB win true のログへのエントリを検索したことによるものです。 これらのきちんとオフで詳細なログ ソースを使用すると、MongoDB にアクセスした 100 の既知の NewsBlur マシンの 1 つではないと信じられなくなったすべての人を検索するために、見事なきちんとした画像を呼び出すことができます。

      $ 猫 /var/log/mongodb/mongod.log | egrep -v "159.65.XX.XX|161.89.XX.XX|<>" 2021-06-24T01:33:45.531+0000 I NETWORK171.25.193.78 から認定された接続: 26003 #63455699 (1189 接続が開始されました) 2021-06-24T01: 33: 45.635+0000 I ネットワーク [conn63455699] は 171.25.193.78 からコンシューマー メタデータを取得しました: 26003 conn63455699: { ドライバー: { タイトル: "PyMongo"、バージョン: "3.11.4" }、os: { 種類: "Linux"、タイトル: "Linux"、アーキテクチャ: "x86_64"、バージョン: "5.4.0-74-generic" }、プラットフォーム: " CPython 3.8.5.close.0" } 2021-06-24T01: 33: 46.010+0000 I ネットワーク171.25.193.78 から認可された接続: 26557 #63455724 (1189 接続が開始されました) 2021-06-24T01: 33: 46.092+0000 I ネットワーク [conn63455724] は 171.25.193.78 からコンシューマー メタデータを取得しました: 26557 conn63455724: { ドライバー: { タイトル: "PyMongo", バージョン: "3.11.4" }, os: { 種類: "Linux", タイトル: "Linux", アーキ​​テクチャ: "x86_64", バージョン: "5.4.0-74-generic" }, プラットフォーム: "CPython 3.8.5.closing.0" } 2021-06-24T01: 33: 46.500+0000 I NETWORK [conn63455724] 接続を切断します 171.25.193.78: 26557 (1198 接続が開始されます) 2021-06-24T01: 33: 46.533+0000 I NETWORK [conn63455699] 接続中止 171.25.193.78: 26003 (1200接続開始) 2021-06-24T01: 34: 06.533+0000 I NETWORK185.220.101.6 から認可された接続: 10056 #63456621 (1266 接続が開始されました) 2021-06-24T01: 34: 06.627+0000 I ネットワーク [conn63456621] は 185.220.101.6 からコンシューマー メタデータを取得しました: 10056 conn63456621: { ドライバー: {タイトル: "PyMongo"、バージョン: "3.11.4" }、OS: { 種類: "Linux"、タイトル: "Linux"、アーキテクチャ: "x86_64"、バージョン: "5.4.0-74-generic" }、プラットフォーム:「CPython 3.8.5.close.0」} 2021-06-24T01:34:06.890+0000 I NETWORK 185.220.101.6 から認定された接続: 21642 #63456637 (1264 接続が開始されました) 2021-06-24T01: 34: 06.962+0000 I NETWORK [conn63456637] は 185.220.101.6 からコンシューマー メタデータを取得しました: 21642 conn63456637: { ドライバー: { タイトル: "PyMongo", バージョン: "3.11.4" }, os: { 種類: "Linux", タイトル: "Linux", アーキ​​テクチャ: "x86_64", バージョン: "5.4.0-74-generic" }, platform: "CPython 3.8.5.closing.0" } 2021-06-24T01: 34: 08.018+0000 I COMMAND [conn63456637] dropDatabase config - 2021-06-24T01: 34: 08.018+0000 I COMMAND [conn63456637] dropDatabase 構成 - 1 つのコレクションを失う 2021-06-24T01: 34: 08.018+0000 I コマンド [conn63456637] dropDatabase 構成 - 失うシーケンス: config.transactions 2021-06-24T01: 34: 08.020+0000 I STORAGE [conn63456637] dropCollection: config.transactions (no UUID) - タンブル保留シーケンスへの名前変更: config.system.tumble.1624498448i1t-1.transactions with tumble optime { ts: Timestamp(1624498448, 1), t: -1 } 2021-06-24T01: 34: 08.029+0000 I REPL [replication-14545] config.system.tumbl のシーケンス タンブルを完了しています e.1624498448i1t-1.transactions with tumble optime { ts: Timestamp(1624498448, 1), t: -1 } (通知 optime: { ts: Timestamp(1624498448, 1), t: -1 }) 2021-06-24T01 : 34: 08.030+0000 I STORAGE [replication-14545] config.system.tumble.1624498448i1t-1.transactions のシーケンス タンブルを終了しています (UUID なし)。 2021-06-24T01: 34: 08.030+0000 I COMMAND [conn63456637] dropDatabase config - 1 つのコレクションを正常に削除しました (最新のタンブル optime: { ts: Timestamp(1624498448, 1), t: -1 }) 7ms 後。 データベースを失います 2021-06-24T01: 34: 08.032+0000 I REPL [replication-14546] config.system.tumble.1624498448i1t-1.transactions のシーケンス タンブルを完了しています。 ), t: -1 } (通知 optime: { ts: Timestamp(1624498448, 5), t: -1 }) 2021-06-24T01: 34: 08.041+0000 I COMMAND [conn63456637] dropDatabase config -完了 2021-06-24T01: 34: 08.398+0000 I COMMAND [conn63456637] dropDatabase newsblur - 開始 2021-06-24T01: 34: 08.398+0000 I COMMAND [conn63456637] dropDatabase newsblur - 37 を失うコレクション <> 2021-06 -24T01: 35: 18.840+0000 I COMMAND [conn63456637] dropDatabase newsblur - 完了

      上記はかなりのものですが、そこからつかむ重要なファイルは次のとおりです。サブトラクティブ フィルターを利用して、既知の IP に一致しないすべての問題を写真に撮り、私は一度ローカルになり、その 2 つの接続を検索しました。 約1秒間隔で作られています。 これらの未知の IP からの各接続は、データベース全体の削除よりも早く、きちんと動作する瞬間に発生しました。 接続IDをたどることで、サーバーの近くにいるハッカーを検索しやすくなり、数秒後に削除するというきちんとした振る舞いをしました.

      不思議なことに、私が IP にアクセスしたときに 二

      コネクション 上で、私は Tor 出口ルーターに出くわしました:

      Tor 出口ルーターの匿名性を維持する罰金のために、誰が責任を負っているのかを認識していることは間違いありません。 出口へノードは、彼らがもたらす大混乱のために、悲嘆に暮れる評判 をぶら下げます。 場所の所有者は、Tor を完全にブロックするかどうかについて悩んでいますが、名前のない Web ささやきの訪問者がサーバーにアクセスできるようにすることの価値を調査する人もいます。 NewsBlur の場合、NewsBlur は言論の自由の住処であり、検閲されたファイルの小売店がある国の顧客が制限を回避し、その領域への参入を莫大に勝ち取ることを可能にしているため、無名のインターネット Web ウィスパー訪問者をサポートする可能性を秘めた忍耐は、 3. これが二度と起こらないというスランプを作るために何が起こるのでしょうか?

      明らかに、言論の自由を擁護し、言論への参入を勝ち取るための強化された方法を提供することには、代償が伴います。 したがって、NewsBlur が Web ささやきの訪問者を世界中のすべての読者に提供し続けるためには、いくつかの変更を行う必要があります.

      メインスイッチは、風刺的に、私たちが転送する方法の範囲内にあった個人です. VPC は仮想内部クラウドであり、内部ネットワーク内の他のサーバーから過剰なサーバーに適切にアクセスできるようにします。 それにもかかわらず、内部ネットワークに移行する際に、公開されているマシンからすべての知識を移行したいと考えています. そして、これはそのプロジェクトで一度ステップ1になりました.すべてのデータベースで。 脅威に対するセキュリティを提供するためにファイアウォールを期待していましたが、ファイアウォールが静かに失敗したとき、私たちはカバーされていませんでした. ファイアウォールに障害が発生した場合、これがハングアップする可能性があることを誰がアドバイスする必要がありますか? パスワードは、ブルート強制されないように十分に長くする必要があると思います。なぜなら、閉じるときに、最初のパスワードを取得する DB が存在することを明確に示しているため、おそらく在庫を停止する可能性が非常に高いからです.

      最後に、どのデータベースの顧客がデータベースをタンブルするパーミッションをハングアップするかを切り替える必要があります。 ほとんどのデータベースの顧客は、行儀がよく、読み取り権限と書き込み権限が必要です。 適しているのは、おそらく敵対的な行動を構成することを許可されている、ローカルホストのきちんとした振る舞いの人です。 悪意のあるデータベース担当者が記事を削除し始めた場合、データベースが無断で削除されるよりも早く、大量の記事に気付くことになります。 とはいえ、これらはいずれもきちんとした防御戦略の 1 つです。 ハッキングされた日からこのきちんとした Hacker Files スレッドが低迷したように 、きちんとした防御戦略は、きちんとした振る舞いをするものに決して依存することはできません-レイヤーをセットアップします。 そして、NewsBlur の場合、そのレイヤーは、以前は完全に機能していた許可リストにきちんと動作するファイアウォールでしたが、機能しなくなりました

      きちんと好きなように、正確なヒーローはバックアップです。 洗練された、きちんとテストされたバックアップは、Web プロバイダーにとって不可欠な要素です。 それで、私は 今週後半に適切な NewsBlur の再設計を開始する準備をします

      . 

      𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

      Artificial intelligence, Ask HN, Docker, footgun, Show HN, Technology, TOP HN Tags:Docker, footgun, Show NH:

      Post navigation

      Previous Post: Google Kinds AI レスポンス
      Next Post: Lastresort(1) – 複雑なタイプのフレーズを含まない Wicked 256 コーデック、モデル 0.4.0 が発売されました

      Related Posts

      • CDC は、10 代の少女たちが悲しみと暴力の粗い波に巻き込まれていると述べています。
        CDC は、10 代の少女たちが悲しみと暴力の粗い波に巻き込まれていると述べています。 Artificial intelligence
      • LLaMA: 基本的な 65B パラメータの山岳言語モデル
        LLaMA: 基本的な 65B パラメータの山岳言語モデル Artificial intelligence
      • Git ブランチは名前付きの一連のコミットです
        Git ブランチは名前付きの一連のコミットです Artificial intelligence
      • Alpine Linux のパッケージ環境の確立 (alpkg の導入)
        Alpine Linux のパッケージ環境の確立 (alpkg の導入) Artificial intelligence
      • Samsung Galaxy S23 の肥大化した Android は、どういうわけか 60 GB のストレージを消費します
        Samsung Galaxy S23 の肥大化した Android は、どういうわけか 60 GB のストレージを消費します Artificial intelligence
      • Bun vs Node Benchmark – CI ほどダーツを気にする人はいない
        Bun vs Node Benchmark – CI ほどダーツを気にする人はいない Artificial intelligence
      • Reclaim Protocol は暗号化/セキュリティ研究者を雇っています
        Reclaim Protocol は暗号化/セキュリティ研究者を雇っています Artificial intelligence
      • トイCPUシミュレーター
        トイCPUシミュレーター Artificial intelligence
      • AirPods 純正ケースがLightningからUSB-Cに、納入元のPCBで変身
        AirPods 純正ケースがLightningからUSB-Cに、納入元のPCBで変身 AirPods
      • SLT – Jetbrains IDE ラインナップ向けの老舗 Speak Language プラグイン
        SLT – Jetbrains IDE ラインナップ向けの老舗 Speak Language プラグイン Artificial intelligence

      Recent Posts

      • サムスンの AI 写真機能は、わずかな写真に不気味な歯を追加します
      • Hugging Face の CEO である Clem Delangue との暖炉チャット
      • Cerebras-GPT と LLaMA AI マネキンのパフォーマンス比較
      • ノーマル プルサ MK4
      • Effing-infected、Rust の仕上げライブラリ

      Recent Comments

      1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
      2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
      3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
      4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
      5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
      • The Verge の現在のデスクトップ ツール: 技術、装飾、猫
        The Verge の現在のデスクトップ ツール: 技術、装飾、猫 anti-Mastodon
      • 화성 과학 실험실 하강 단계 2011-11-10T18:00:01Z
        화성 과학 실험실 하강 단계 2011-11-10T18:00:01Z Ask HN
      • EU の海外拠点は、CO2 排出自動車の 2035 年段階的廃止を承認
        EU の海外拠点は、CO2 排出自動車の 2035 年段階的廃止を承認 approve
      • Philosophize HN: PNGR スタック – Postgres/Nginx/Golang/React in Docker-compile, sizzling-reload
        Philosophize HN: PNGR スタック – Postgres/Nginx/Golang/React in Docker-compile, sizzling-reload Awesome
      • Emacs のエリート
        Emacs のエリート Artificial intelligence
      • GitHub がダウンしています
        GitHub がダウンしています Artificial intelligence
      • ジェネレーティブ AI 革命が始まりました。ここでどのように稼いだのでしょうか。
        ジェネレーティブ AI 革命が始まりました。ここでどのように稼いだのでしょうか。 anti-Mastodon
      • Twitterのライバルの計画を模索するメタ
        Twitterのライバルの計画を模索するメタ anti-Mastodon
      MAILANON
      2100 MAIL
      SEO
      METAVERSE
      BioLINK
      CRYPTO MINING
      CASINO
      DEFI-TRACKER
      StartApp Network
      RAVES-MONSTER-GAME
      RAVES EXCHANGE
      RAVES NFT
      KVANTA TV

      Copyright © 2023 Nasare™🚀.

      Powered by PressBook News Dark theme