Задефейсили Linuxcenter, гады (Пионеры развлекаются)

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
edoc_modnar
Бывший модератор
Сообщения: 1638
Статус: Форум больше не посещаю

Задефейсили Linuxcenter, гады

Сообщение edoc_modnar »

Сабж. Впрочем, сильно сайт не пострадал, изменил только заголовок, да картинку. То, что это был ламернутый скрипткиддис, воспользовавшийся скорее всего свежим сплойтом для апача -- сомнений нет: пионер безграмотный, написал в заголовке "From Tver whis love". Да и ник у него пионерский, r00tk1t =). Самое хреновое, что на лц есть чем поживиться, например базой пользователей (в которой, кстати, и я присутствую).

От себя хочу добавить: чувак, мы все уже поняли, что ты чувак чиста конкретный, эксплоиты юзать умеешь. Так вот, направь все свои силы на изучение английского, чтобы больше так не лажать. Да, и ник смени.
Твои благодарные учителя.
So long, and thanks for all the fish.
Douglas Adams, The Hitchhiker's Guide to the Galaxy
Спасибо сказали:
Аватара пользователя
Ай-ай-ай
Сообщения: 257

Re: Задефейсили Linuxcenter, гады

Сообщение Ай-ай-ай »

На сайте ЛинуксЦентра обнаружена и исправлена проблема безопасности.

Хакер хотел как лучше...

12 декабря c 7:00 до 15:00 по московскому времени из-за хакерского взлома на портале www.linuxcenter.ru была нарушена работоспособность интернет-магазина и главной страницы сайта. При этом разделы Библиотека и Новостной Канал ЛинуксЦентра работали нормально. FTP-архив ЛинуксЦентра ftp.linuxcenter.ru, который размещен на отдельном физическом сервере, не пострадал. В 15:00 команда ЛинуксЦентра восстановила нормальную работу интернет-магазина и устранила проблему безопасности. После этого начались поиски хакера. Попутно руководство ЛинуксЦентра сообщило о хакерской атаке в "Управление Р" и в компанию "Яндекс" (хакер использовал транзитный сайт на Narod.Ru).

Как выяснилось, хакер получил доступ к серверу www.linuxcenter.ru через скрипт phpBB, установленный на одном из соседних с ЛинуксЦентром сайтов на том же виртуальном хостинге. Обнаружив брешь в защите, хакер не производил никаких вредоносных действий и не копировал информацию с сайта. Он попытался "всего лишь оставить автограф" на главной странице сайта, но по недосмотру повредил интернет-магазин ЛинуксЦентра.

В 19:00 этого же дня взломщик "явился с повинной". Им оказался хакер под псевдонимом r00tk1t. По его словам, он просто хотел указать администрации на брешь в защите, но слегка перестарался. Приняв во внимание добрые намерения хакера и незначительность причиненного им ущерба, руководство ЛинуксЦентра отказалось от возбуждения уголовного дела по факту взлома сайта.

Хакер r00tk1t извинился перед командой ЛинуксЦентра и перед посетителями сайта за причиненные неудобства, и дело закончилось миром.
"Я не червонец, чтобы нравиться всем!"
(с) Костя Кинчев ...
--------------------
Mandrake 10.1 PowerPack+; kernel 2.6.8.1; KDE 3.4.1
--------------------
"Пешу как хачу!" ... "Руки прочь от падонкафф!"
--------------------
http://www.livejournal.com/~_oparish_/
Спасибо сказали:
Аватара пользователя
edoc_modnar
Бывший модератор
Сообщения: 1638
Статус: Форум больше не посещаю

Re: Задефейсили Linuxcenter, гады

Сообщение edoc_modnar »

...а для сравнения вот убогость руткита: http://www.nixp.ru/pub/etc/linuxcenter_owned.png
So long, and thanks for all the fish.
Douglas Adams, The Hitchhiker's Guide to the Galaxy
Спасибо сказали:
Аватара пользователя
Jan2ary
Бывший модератор
Сообщения: 630
Статус: Тщедушный очкарик

Re: Задефейсили Linuxcenter, гады

Сообщение Jan2ary »

Прошу прощения, но продолжение в "Тематическом флейме".

Задефейсили Linuxcenter, гады
Не шалю, никого не трогаю, починяю примус...
Спасибо сказали: