+ Ответить в теме
Страница 2 из 2 ПерваяПервая 1 2
Показано с 21 по 32 из 32

Тема: smile.bratsk.ru

  1. #21
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию


    пожалуйста (;

    Улыбка сменилась гримасой

    Турецкие хакеры взломали братский сайт



    На прошлой неделе хакерскому взлому подвергся популярный братский молодежный Интернет-портал Смайл. Про него мы писали, когда его создатели заняли второе место в конкурсе web-дизайна http://pressmen.bratsk.net/art/webdiz.htm. Итак, те, кто зашел по ссылке smile.bratsk.ru 3 сентября могли увидеть нижеследующую картинку. При этом все содержимое портала, в основном это были сообщения пользователей и фотографии Братска, было уничтожены.

    Мы связались с системным администратором Смайла Владимиром Шмидтом. Он рассказал, как все произошло. Оказалось что, атаки на сайт начались еще за неделю до самого взлома.

    - Владимир, каким образом ты отбивал их?

    - Да просто банил по IP.

    - Откуда они шли, из Братска?

    - Сложно точно сказать, но это было не через братских провайдеров, скорее всего, эти хакеры не из нашего города.

    - Как произошел собственно взлом?

    - Как я уже говорил, неделю я успешно боролся, а тут пришел с работы, а уже все взломано. Руки опустились. Я первый раз с таким сталкиваюсь, опыт администрирования пока небольшой, и это первый взлом, который я перенес.

    - В чем был прокол, какой дырой они воспользовались?

    - Движок сайта у нас бесплатный. Основа известный и популярный Nuke, немного переделанный мной. Но видимо остались дырки. У нас там много наворотов добавленных, различных скриптов.

    - Итак, весь контент был снесен, но сейчас сайт работает, как идет заполнение информацией?

    - Портал потихоньку восстанавливается, пользователи регистрируются заново. Сейчас уже около 50 человек прошло регистрацию. Со временем, думаю, все станет на свои места.

    - Как будешь защищаться от следующих непрошенных гостей?

    - Уже защитился. Во-первых, обновил версию движка (новая версия более надежна). Во-вторых, вход в панель админа теперь не будет работать с других компьютеров, даже если они знают пароль, вход только с моего IP. Ну, и все что можно запаролил.

    Молодежный сайт стоит на самом крупном хосте Братска, bratsk.ru, его предоставляет «Деловая сеть Братска». Сейчас на этом хосте находится несколько сайтов, но пострадал только smile.bratsk.ru. То есть была целенаправленная атака именно на этот портал. Мы связались с системным администратором «Деловой сети» Игорем Борисовым, чтобы спросить, может быть, их организация засекла IP этих хакеров. К сожалению, нет. Но Игорь рассказал некоторые подробности.

    - На Смайл заходили не только из России, у нас ведется учет IP и видно, что были и штатовские адреса и германские и турецкие главное есть. (На скриншоте видно, что хакеры якобы из Турции.) В принципе, это мало что означает, хакер с таким адресом может сидеть и в соседнем доме.

    - «Деловая сеть Братска» чувствует какую-нибудь ответственность за случившееся?

    - Ну, тут вся вина лежит на администраторе сайта. Контент был взломан через его панель, если бы он был за компьютером во время взлома, этого бы не было. Конечно, неприятно, что пострадал наш клиент, но следить за сайтом должен в первую очередь его владелец...

    - Вы собираетесь в будущем защитить ваших клиентов от подобных неприятностей?

    - Да, мы защитились от атак подобного рода, в той степени, в которой смогли.



    Мы проверили по Интернету что из себя представляют хакеры SuSKuN и eTNR, взявшие ответственность за взлом. Оказалось, что в начале сентября они развили бешеную деятельность. Поисковик Google вывел около десятка сайтов, на которых прямо сейчас стоят мусульманские лозунги, такие как нашем скриншоте или похожие. Это называется дефейс портала.

    Как удалось выяснить на одном из форумов http://www.rus-phpnuke.com специализация этих хакеров – система Nuke. Им удалось найти в Nuke уязвимое место и они активно этим пользуются. Ситуация везде такая же как и в Братске, взламывалось через панель админа, с хостом же порядок.

    Еще больший взрыв активности хакера SuSKuN (тогда еще в одиночку) был в марте этого года, это вызвало большой резонанс среди системных администраторов. Сейчас, судя по всему, второй этап джихада. Интересно, а куда смотрят российские хакеры и почему позволяют всяким туркам безобразничать в зоне .ru?

    Роман Августовский.
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  2. #22
    Ветеран P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе P-Off Разбег по полосе Аватар для P-Off
    Регистрация
    22.01.2006
    Адрес
    где придется
    Сообщений
    1,256
    Поблагодарил(а)
    67
    Получено благодарностей: 194 (сообщений: 107).

    По умолчанию

    Бугага! Сюськин главное )))
    Everyone, everyone will listen!

  3. #23
    Наш Чел kocherga кто это? Аватар для kocherga
    Регистрация
    01.04.2006
    Адрес
    Энер.
    Возраст
    36
    Сообщений
    244
    Поблагодарил(а)
    1
    Получено благодарностей: 1 (сообщений: 1).

    По умолчанию

    Ткк то на bratsk.ru & bratsk.org много че находится!!!!!!!!
    Сел на велик...

  4. #24
    Умник AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты Аватар для AmorF
    Регистрация
    04.11.2004
    Возраст
    37
    Сообщений
    552
    Поблагодарил(а)
    1,129
    Получено благодарностей: 359 (сообщений: 206).

    По умолчанию

    Цитата Сообщение от nons
    аффтар статьи жжот!!!!
    +1 !!!
    - Портал потихоньку восстанавливается, пользователи регистрируются заново. Сейчас уже около 50 человек прошло регистрацию. Со временем, думаю, все станет на свои места.
    а шо це таке бэкуп?а?

    - Уже защитился. Во-первых, обновил версию движка (новая версия более надежна). Во-вторых, вход в панель админа теперь не будет работать с других компьютеров, даже если они знают пароль, вход только с моего IP. Ну, и все что можно запаролил.
    нет слов.

  5. #25
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    каждый раз как перечитываю статью так столько эмоций (%
    вчера в ирц:
    [~[n0ns3ns3]] мне концовка там нравицца
    [~[n0ns3ns3]] куда смотрят русские хаккеры
    [~[n0ns3ns3]] )))))
    [+Эльк] в мониторы
    [+Эльк] однозначно

    про турецких хаккеров давно уже наслышаны(%
    годик, полтора назад они активно ддосили отечественные хак-сайты (больше частью по асику тематике), да и так щас полно упоминаний о них ... (%

    но повторюсь, если б админ вовремя бэкапился и обновлялся, этого бы не было ...взлом не на заказ, не тот масштаб сайта, а так, нашли баг и "обкатали" ...думаю что смайл далеко не единственный, ...изза чего и не совсем понятно настроение автора статьи...прям войну турции пора объявлять (((:
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  6. #26
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Да чача. Лишний повод вспомнить о потухшем Смайле. Не эта тема, так про сайт вообще бы никто не вспомнил.

    З.Ы. Пахнет уткой.
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  7. #27
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    Воланд, тож эта мысль посещала ((%
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  8. #28
    Гений _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь _daniv_ Трогаюсь
    Регистрация
    03.11.2004
    Адрес
    Инет
    Возраст
    37
    Сообщений
    2,188
    Поблагодарил(а)
    698
    Получено благодарностей: 1,351 (сообщений: 520).

    По умолчанию

    мы следующие

  9. #29
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Цитата Сообщение от _daniv_
    мы следующие
    Если только сами этого захотим ).
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  10. #30
    Гений qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе Аватар для qwas
    Регистрация
    09.11.2005
    Адрес
    7-ой
    Возраст
    40
    Сообщений
    2,949
    Поблагодарил(а)
    1,528
    Получено благодарностей: 1,680 (сообщений: 621).

    По умолчанию

    Цитата Сообщение от nons
    Наверно все читали в БКО про недавно прошедший конкурс Web-Дизайнеров города Братска, на котором 2-е место досталось сайту, который указан в сабже, особенно порадовала цитата в том же БКО о том, что на данном сайте используются "сугубо надежные скрипты"
    вопсчем немного полазив по сайту я понял, что это действительно так )) особенно меня порадовал чат на данном сайте, багов в нем болше, чем дырок в карманах бедного студента чтобы не быть голословным привожу инфу админа в чате:

    № - 1
    Логин - Smit
    Пароль - XXX (не покажу, ибо нех)
    email - Smit_Vladimir@list.ru
    Пол - Муж
    Статус - admin
    Состояние - Не в чате
    Последнее посещение - 03.12.2005 - 13:06:17
    IP - 195.206.49.114
    Система - Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)

    и таких юзеров там 12 чтук, а именно: lucky25, natusik, Redds, elk, Voland62005, dementiy38, MTS, E_zh_ik, katangel, Liga, jeks

    вот такие пироги и "надежные скрипты"

    ЗЫ надеюсь админ данного сайта прочтет данную мессагу и подправит за собой ;)
    ЗЗЫ кста, качество паролей пользователей оставляет желать лучшего ;)
    ЗЗЗЫ особо все не проверял..инет тормозит...но думаю есть еще много вкусного
    Блин, где меня носило!?

  11. #31
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    qwas, и чтобы ты сделал? (((%
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  12. #32
    Гений qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе Аватар для qwas
    Регистрация
    09.11.2005
    Адрес
    7-ой
    Возраст
    40
    Сообщений
    2,949
    Поблагодарил(а)
    1,528
    Получено благодарностей: 1,680 (сообщений: 621).

    По умолчанию

    Щас уже не чё

+ Ответить в теме
Страница 2 из 2 ПерваяПервая 1 2

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.