uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   nbu.uz (new.nbu.com) - редирект на hack-world.org (https://uforum.uz/showthread.php?t=14023)

JH 18.10.2010 01:43

nbu.uz (new.nbu.com) - редирект на hack-world.org
 
Сабж. Еще несколько часов назад сайт работал в обычном режиме

Dolphin 18.10.2010 01:53

Печально. Сайт банка дефейсят школьники :(

Aleph 18.10.2010 02:27

Цитата:

Сообщение от Dolphin (Сообщение 465565)
Печально.

Показательно. Реальный уровень развития IT в стране.

Zuhriddin Temirov 18.10.2010 04:21

У них есть многоэтажный здания но у них нет круглосуточный системный администратор + администратор сайта. Мда... печально.

nocture 18.10.2010 09:58

Представляю каково сейчас банку, с таким позором, всё что не делается всё к лучшему. Ну остается только ждать когда они справятся с проблемой. А ведь и через сайт могут произвести дефейс и руткит всей структуры :( это тоже будет печально...

Erkin Kuchkarov 18.10.2010 10:25

Булки

Tatyana Belyakova 18.10.2010 10:29

Цитата:

Сообщение от Zuhriddin Temirov (Сообщение 465573)
У них есть многоэтажный здания но у них нет круглосуточный системный администратор + администратор сайта. Мда... печально.

Хороший системный администратор — у которого на работе практически НЕТ работы, а не который сутками и с гусями дежурит и что-то постоянно фиксит.

Erkin Kuchkarov 18.10.2010 10:33

Цитата:

Сообщение от Tatyana Belyakova (Сообщение 465599)
Хороший системный администратор — у которого на работе практически НЕТ работы

Ну видать в НБУ был очень хороший админ... таки никогда ничего не делал :)

Djalolatdin Rakhimov 18.10.2010 10:55

Цитата:

Сообщение от Tatyana Belyakova (Сообщение 465599)
Хороший системный администратор — у которого на работе практически НЕТ работы

Интересное заявление. Не согласен. У админа всегда полно работы, только превентивной. Хорош тот, которого не замечают, но всё работает. В связи есть поговорка "Связь - как воздух, пока не испортишь, никто не замечает".

Erkin Kuchkarov 18.10.2010 10:58

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 465609)
Интересное заявление.

Похоже сайт НБУ на шарке был

Tatyana Belyakova 18.10.2010 11:11

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 465609)
У админа всегда полно работы, только превентивной.

Это и имелось в виду, что он должен единожды всё наладить и потом изредка что-то не критичное добавлять/убирать, а не так, чтобы всё шлёпалось периодически, а он носился, как ошпаренный.

JH 18.10.2010 11:27

Тем временем, работа сайта восстановлена.

Zuhriddin Temirov 18.10.2010 15:54

Цитата:

Сообщение от Tatyana Belyakova (Сообщение 465618)
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 465609)
У админа всегда полно работы, только превентивной.

Это и имелось в виду, что он должен единожды всё наладить и потом изредка что-то не критичное добавлять/убирать, а не так, чтобы всё шлёпалось периодически, а он носился, как ошпаренный.

У системного администратора нет такого работы который
Цитата:

единожды всё наладить и потом изредка что-то не критичное добавлять/убирать
потому что система разработана руками человека так что его можно всегда взломать, однажды Джалолиддин ака сказал в юфоруме что самый безопасный вариант это разделит сервер из сетевого канала.
Так что Сис админ должен круглосуточно охранять свой сервер.

Ну не только я так думаю так думают миллионы. Тем боле это нац банк. :187:

Hikmatullo Nasrullaev 18.10.2010 15:57

21 августа текушего года мы обнаружили у них на сайте страшную дыру, и по дружески предупреждали. Но гордый народ кажется не обратил на это внимание. Вот вам результат, ой как жаль!

Вот текст моего письма к начальнику урпавления НБУ от 21 августа 2010 года:

Хурматли ****** ака!

Бизнинг ахборот хавфсизлиги буйича мутахассисларимиз вакти-вакти билан узимизга якин булган ташкилот ва идораларнинг сайтларини химояланганлик даражасини текшириб, бирор хавотирли холатни топса, сайт эгаларига билдириб туради.

Якинда шундай холат www.nbu.com сайти буйича хам аникланган. Мен бу хакда Бухоро Миллий банкидаги ***** акага билдирган эдим. Лекин адашмасам у киши сизга етказмадилар. Сайтларингиздаги "Интернет-банкинг" кисмининг базасига бемалол администратор булиб кириш имконияти бор, ёмон максадли одам кириб колса, катта зарар етказиши мумкин.

// database host
$CONFdbhost="*********";
// database user
$CONFdbuser="*******";
// database user password
$CONFdbpass="********";
// database name
$CONFdbdatabase="********";
Юкоридаги текстда базанинг номи хам, фойдаланувчи номи ва пароли хам аник куриниб турибди, паролни алмаштиришларини фойдаси йук, янги куйган пароллари барибир куринаверади. Хохласангиз, химояни кучайтиришга бизни йигитларимиз беминнат ёрдам бериши мумкин....

Torontonian 18.10.2010 15:57

Цитата:

Сообщение от Zuhriddin Temirov (Сообщение 465776)
Тем боле это нац банк.

Теперь осталось взломать сайт ЦБ. Скорее всего это хакеры против введения пластиковых карт протестуют:)

Sean 18.10.2010 16:10

Цитата:

Сообщение от Hikmatullo Nasrullaev (Сообщение 465779)
Сайтларингиздаги "Интернет-банкинг" кисмининг базасига бемалол администратор булиб кириш имконияти бор, ёмон максадли одам кириб колса, катта зарар етказиши мумкин.

Осталось выяснить нафига ребятам из hack-world.com наши сумы, причем безналичные!

Torontonian 18.10.2010 16:14

Цитата:

Сообщение от Sean (Сообщение 465790)
Осталось выяснить нафига ребятам из hack-world.com наши сумы, причем безналичные!

А они номера наших Узкартовских карт наберут для массы и выставят на хакерских форумах:)

Bakhtiyor aka 18.10.2010 16:26

Цитата:

Сообщение от Sean (Сообщение 465790)
Осталось выяснить нафига ребятам из hack-world.com наши сумы, причем безналичные!

Они же реальную ситуацию не знают, посмотрели оффицильную инфу, смотрят "один из самых стабильных валют мира" даже мировые кризисы не влияют :) , вот и решили потихоньку начать подкоп... дальше больше, пока не поймут где и что, и не прийдут к тому что ты написал.

Sean 18.10.2010 16:34

Оффтоп:
Цитата:

Сообщение от Bakhtiyor aka (Сообщение 465807)
Они же реальную ситуацию не знают, посмотрели оффицильную инфу, смотрят "один из самых стабильных валют мира" даже мировые кризисы не влияют , вот и решили потихоньку начать подкоп... дальше больше, пока не поймут где и что, и не прийдут к тому что ты написал.

Может это совместно с ЦБ сделано - сокращают излишнюю денежную массу?! Раньше с налом боролись теперь еще и с безналом будут.
Такими темпами скоро будет:
- Почем хлеб?
- Десять карточек НБУ, или Пятнадцать Асаки.
- А за Визу?
- А за Визу только лепешки, вчерашние!

А по теме, айтишники в НБУ нормальные были, даже управление безопасности одно из первых создавали. Только боюсь большинство из них уже в "свободном плавании", поэтому и "дырок" много. Хотя уже исправили - хоть это радует, а то помню один из сайтов недели висел хакнутый.

Bakhtiyor aka 18.10.2010 16:50

Цитата:

Сообщение от Hikmatullo Nasrullaev (Сообщение 465779)
Бизнинг ахборот хавфсизлиги буйича мутахассисларимиз вакти-вакти билан узимизга якин булган ташкилот ва идораларнинг сайтларини химояланганлик даражасини текшириб, бирор хавотирли холатни топса, сайт эгаларига билдириб туради.

Цитата:

Сообщение от Hikmatullo Nasrullaev (Сообщение 465779)
21 августа текушего года мы обнаружили у них на сайте страшную дыру, и по дружески предупреждали. Но гордый народ кажется не обратил на это внимание. Вот вам результат, ой как жаль!

У Вас, только НБУ дружественный, или все банки. Может протестируете нашу систему тоже.

Hikmatullo Nasrullaev 18.10.2010 17:41

Цитата:

Сообщение от Bakhtiyor aka (Сообщение 465842)
У Вас, только НБУ дружественный, или все банки. Может протестируете нашу систему тоже.

ок, без проблем. Можно обращатся: Санжар Махмудов, известный как Satsura, сейчас работает в Центре компьютеризации Бухарской области. почта/агент: sacura_08@inbox.ru. Про него много информаций в сети. Он подопечный одного из мировых знаменитостей - самого Криса Касперски! Золотая голова, очень грамотный специалисть!

Желаю успехов!

Bakhtiyor aka 18.10.2010 18:32

Цитата:

Сообщение от Hikmatullo Nasrullaev (Сообщение 465870)
Желаю успехов!

Спасибо за инфо. Свяжемся с ним.


Текущее время: 02:28. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»