Страница 7 из 10

Re: HACKED

Добавлено: 2009-03-11 17:36:33
ev
кстати, а как именно сайт то дефейснули?

Re: HACKED

Добавлено: 2009-03-12 3:30:42
ProFTP
zingel писал(а):а чего Вы в этой стране хотели? Кто девушку ужинает тот с ней и танцует (с).
если ей не удовлетворить все зависимости, то она пойдет дырку показывать другому админу :-D

Re: HACKED

Добавлено: 2009-03-12 20:17:33
reLax
Давно столько не читал. Слишком много букофф как говорится. Народ, глупо обсуждать этот инцидент, ибо во первых, что сделано - то сделано, во вторых - это вина "админа" этого сайта, что заранее не предотвратил, того что было сделано (не предугадал, не знал, скажем так. Хотя тут можно было еще высказать больше аргументов с моей стороны, но я воздержусь), в третьих - мне оно надо говорить, как это было сделано ? Второй раз мне уже будет неинтересно. Да и в третьих...Читайте посты внимательнее, index.php был возвращен в том виде, каким был. И принесены извинения :)

P.S. Но сам я естественно изменять ничего не стал.

Re: HACKED

Добавлено: 2009-03-12 21:04:01
Gloft
reLax писал(а):.... во вторых - это вина "админа" этого сайта, что заранее не предотвратил, того что было сделано (не предугадал, не знал, скажем так.......
с твоих слов можно подумать, что человек кинувший кирпич на лобовое стекло машины не виноват а виноват водитель потому что он не поставил эту машину в гараж.
как не оправдываться хулиганство есть хулиганство
в любой форме и в любом виде

Re: HACKED

Добавлено: 2009-03-12 21:27:32
reLax
Gloft писал(а):
reLax писал(а):.... во вторых - это вина "админа" этого сайта, что заранее не предотвратил, того что было сделано (не предугадал, не знал, скажем так.......
с твоих слов можно подумать, что человек кинувший кирпич на лобовое стекло машины не виноват а виноват водитель потому что он не поставил эту машину в гараж.
С Ваших слов можно подумать, что человек, на ком держится "информационная безопасность", не ответственен за нее ? Вы тут привели пример про лобовое стекло...Так не ставьте машину под окнами дома, потрудитесь немного и отгоните ее подальше. Согласитесь, намного меньше будет вероятности, что бутылка или кирпич, выкинутые из форточки не попадут на Вашу машину :)

Re: HACKED

Добавлено: 2009-03-12 21:33:01
Gloft
дело не в вероятностях а в принципе
я говорил о вохможностя, такая возможность есть у всех но никто этого не делает, и не важно где стоит машина
не бьют стекла потому, что их просто можно разбить
не надо кидать кирпич на стекло, так же как и не надо трогать чужое

Re: HACKED

Добавлено: 2009-03-12 22:03:32
terminus
О как! Виноватого нашли. Не%ер тут рядить - все понятно. Виноват админ - не делал профилактику.
Хулиганья развелось столько, что машину под окном уже не поставить. Кто виноват? Ясно кто - владелец машины виноват...
Как говорил Sun-ch: "Это мы с тобой их такими сделали, по пьянке."

Re: HACKED

Добавлено: 2009-03-12 22:10:30
zg
Gloft писал(а):не надо кидать кирпич на стекло, так же как и не надо трогать чужое
-))) иногда надо и кидать и трогать
reLax писал(а):во вторых - это вина "админа" этого сайта
по любому скрипты кривые и дырявые -))) да ещё подикась самописаннобесплтаные.
reLax писал(а):И принесены извинения
на дырку ткнул? -) а то на радостях начнуть ковырять все кому не лень

Re: HACKED

Добавлено: 2009-03-12 22:17:36
ProFTP
zg писал(а):весь трафик, который идёт на сервер дублируется на канал фсб, при чём дублируется многократно, без этого не будет лицензии по телематике ни у одного провайдера на территории РФ. Поэтому в теории логи сервера не нужны.
в Европе этого нету
zg писал(а): по любому скрипты кривые и дырявые -))) да ещё подикась самописаннобесплтаные.
сомневаюсь, что к СУБД можно достучаться через скрипты из вне, на счет инъекцый там все перетрахано, вот как раз скорее всего входят в систему, а потом входят в СУБД... в апаче давно не было дырок

Re: HACKED

Добавлено: 2009-03-12 22:22:41
zg
ProFTP писал(а):в Европе этого нету
-))) как же нету :ROFL: везде есть, так же как и прослушка сотовых. Собственно это заложено в оборудовании и стандартах, а используется или нет, дело тертье.
ProFTP писал(а):сомневаюсь, что к СУБД можно достучаться через скрипты из вне
гм.. зачем из вне, когда на самом сервере куча дырявых скриптов, ломай не хочу :pardon:

Re: HACKED

Добавлено: 2009-03-12 23:08:04
ProFTP
zg писал(а): гм.. зачем из вне, когда на самом сервере куча дырявых скриптов, ломай не хочу :pardon:
если велосипед не писать, то все уже написано: в CGI.pm и в фремворок на php

Re: HACKED

Добавлено: 2009-03-13 0:00:26
Hazzard
Надо оставаться человеком в любой ситуации, и не кричать на форуме "смотрите я какой крутой, сломал сайт" а тихо шепнуть админу про дырку.
reLax писал(а):во вторых - это вина "админа" этого сайта, что заранее не предотвратил, того что было сделано
...Если рассуждать в таком ключе то это скорее вина программистов (если взлом был через скрипты) которые не смогли всего этого предъугадать и закрыть все возможные дырки.

Re: HACKED

Добавлено: 2009-03-13 2:37:02
Гость
Hazzard, а что ты будешь делать в ситуации, когда тебя админ с дыркой (каламбур) будет игнорить? А при первом же случае на тебя все и свалит.

Таких можно только подтолкнуть (в пропасть) - повесить описание дырки на каком-нить форуме и забыть.

Re: HACKED

Добавлено: 2009-03-13 2:40:38
Hazzard
Гость писал(а):Hazzard, а что ты будешь делать в ситуации, когда тебя админ с дыркой (каламбур) будет игнорить? А при первом же случае на тебя все и свалит.

Таких можно только подтолкнуть (в пропасть) - повесить описание дырки на каком-нить форуме и забыть.
а зачем?ты что с этого получил? какую выгоду? ну понт может быть какойто (хотя на мой взгляд это ***)... Зато людям усложнил жизнь это да ...

Re: HACKED

Добавлено: 2009-03-13 3:09:46
Гость
Hazzard писал(а):а зачем?ты что с этого получил? какую выгоду?
это было предположение. У мя нет таких знаний.
Hazzard писал(а):ну понт может быть какойто (хотя на мой взгляд это ***)...
сними розовые очки. Как еще можно объяснить проблему админу с черезмерно большим ЧСВ?

Re: HACKED

Добавлено: 2009-03-13 7:21:15
zg
ProFTP писал(а):если велосипед не писать, то все уже написано: в CGI.pm и в фремворок на php
-))) а ты, к примеру, умеешь велосипед не писать?
Hazzard писал(а):которые не смогли всего этого предъугадать и закрыть все возможные дырки.
ты программист, который может предугадать "все возможные дырки"? -))
Hazzard писал(а):а зачем?ты что с этого получил? какую выгоду?
данный взлом был ради взлома, а не выгоды, чё тут не понятного то :???:

Re: HACKED

Добавлено: 2009-03-13 20:45:10
reLax
zingel писал(а):на 15 суток и потом добавлять каждые 14 по 15 можно до 3 лет просидеть, просто так... =)
ну не скажи, у нас вообще харды на ELI _полностью_ . /boot на флешках, с которых они и грузятся.
А я то че ? Я ниче. Я тут картриджы типа меняю юзверям. Тут приходил какой-то человек, каких-то коробок черных понаставил в серверные шкафы, че делал - не знаю. Знаю только, что зовут толи Армен толи Ильдус, точно не помню :-D

Re: HACKED

Добавлено: 2009-03-13 20:53:14
Hazzard
zg писал(а):
ProFTP писал(а):если велосипед не писать, то все уже написано: в CGI.pm и в фремворок на php
-))) а ты, к примеру, умеешь велосипед не писать?
Hazzard писал(а):которые не смогли всего этого предъугадать и закрыть все возможные дырки.
ты программист, который может предугадать "все возможные дырки"? -))

За каждый свой скрипт я отвечаю головой, и закрываю все дырки какие вообще придумать могу...

Re: HACKED

Добавлено: 2009-03-14 1:33:22
ProFTP
zg писал(а): -))) а ты, к примеру, умеешь велосипед не писать?
не всегда, я просто уточнил, к примеру, что все что идет в скрипт идет через param(), а в СУБД через quota() и всё безопасно

Re: HACKED

Добавлено: 2009-03-14 7:09:44
zg
Hazzard писал(а):За каждый свой скрипт я отвечаю головой, и закрываю все дырки какие вообще придумать могу...
кинь ссылочку на исходнички :oops:
ProFTP писал(а):к примеру, что все что идет в скрипт идет через param(), а в СУБД через quota() и всё безопасно
понимаешь, даже профессионалы, каких мало, делают ошибку на 10-15 тысяч строк. Парам и квота это, конечно, хорошо, но не спасает от логических ошибок.

Re: HACKED

Добавлено: 2009-03-14 13:21:29
Hazzard
zg писал(а):
Hazzard писал(а):За каждый свой скрипт я отвечаю головой, и закрываю все дырки какие вообще придумать могу...
кинь ссылочку на исходнички :oops:
лол может те сразу рутовые пароли выдать?

Re: HACKED

Добавлено: 2009-03-14 13:28:48
zg
Hazzard писал(а):
zg писал(а):
Hazzard писал(а):За каждый свой скрипт я отвечаю головой, и закрываю все дырки какие вообще придумать могу...
кинь ссылочку на исходнички :oops:
лол может те сразу рутовые пароли выдать?
дак ты вроде как уверен за свои скрипты 8) чего очковать то? -)

Re: HACKED

Добавлено: 2009-03-14 13:35:18
Hazzard
zg писал(а):
Hazzard писал(а):
zg писал(а):
Hazzard писал(а):За каждый свой скрипт я отвечаю головой, и закрываю все дырки какие вообще придумать могу...
кинь ссылочку на исходнички :oops:
лол может те сразу рутовые пароли выдать?
дак ты вроде как уверен за свои скрипты 8) чего очковать то? -)
да я вроде как ещё и головой думать умею...

Re: HACKED

Добавлено: 2009-03-14 13:40:29
zg
Hazzard писал(а):да я вроде как ещё и головой думать умею...
дак вот прежде чем рассуждать чего там программисты кому должны ты головой-то подумай. А то как-то странно выглядят твои слова
Hazzard писал(а):вина программистов (если взлом был через скрипты) которые не смогли всего этого предъугадать и закрыть все возможные дырки.

Re: HACKED

Добавлено: 2009-03-14 13:47:06
Hazzard
zg писал(а):
Hazzard писал(а):да я вроде как ещё и головой думать умею...
дак вот прежде чем рассуждать чего там программисты кому должны ты головой-то подумай. А то как-то странно выглядят твои слова
Hazzard писал(а):вина программистов (если взлом был через скрипты) которые не смогли всего этого предъугадать и закрыть все возможные дырки.
дык я какбы подумал сначало а потом написал, никак не наоборот... может стоит вчитаться в написаное? или по твойму это работа не программистов, закрывать дырки в их скриптах?