Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 08.12.2006 18:33   #21  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от maniak Посмотреть сообщение
Ну а так самые желаемые цели у взломщиков - правительственные сайты, провайдеры и хостеры. Стоит выбрать по одному из каждой отрасли и исследовать на наличие уязвимостей, хотя в наличие я очень сомневаюсь, все здравомыслящие администраторы, тем более на крупных сайтах, обязательно исследуют свой сайт на наличие уязвимостей(ну хотя определенные случаи бывают и даже у нас).
Правительственные сайты абсолютно не интересны, в том числе и взломщикам - как в анекдоте про неуловимого Джо.
Кстати, то, что gov.uz лидирует в рейтинге www.uz говорит или о том, что в рейтинге нет "нормальных" сайтов или в самом Узнете нет простых человеческих популярных сайтов
Ответить 
Реклама и уведомления
Старый 08.12.2006 18:37   #22  
Аватар для maniak
Оффлайн
Р'льех
Фхтагн
Сообщений: 482
+ 39  15/12
– 0  1/1

Sierra Leone
Правительственные сайты представляют интерес тем, кто гонится за репутацией, все остальные - гонятся за наживой, например в случае с провайдером - это аккаунты клиентов, а у хостеров - это можно сказать доступ к множеству сайтов.
Ответить 
Старый 08.12.2006 23:27   #23  
Аватар для Dengiz
Оффлайн
-
-
Сообщений: 299
+ 6  26/9
– 0  0/0

Afghanistan
Соглашусь с maniak. Больше интересно ведь покопаться в "хостинге" или "провайдере" чем на каком-нибудь правительственном портале.
__________________
В личку не пишите. Не проверяю.
Ответить 
Старый 09.12.2006 16:58   #24  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Cкляревский Е. С. Посмотреть сообщение
Правительственные сайты абсолютно не интересны, в том числе и взломщикам - как в анекдоте про неуловимого Джо.
Кстати, то, что gov.uz лидирует в рейтинге www.uz говорит или о том, что в рейтинге нет "нормальных" сайтов или в самом Узнете нет простых человеческих популярных сайтов
Это объясняется тем, что не все сайты толком (правильно) установили счетчики www.uz, который и является ключевым элементом подсчета.
Ответить 
Старый 09.12.2006 17:32   #25  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Это объясняется тем, что не все сайты толком (правильно) установили счетчики www.uz, который и является ключевым элементом подсчета.
Неожиданное объяснение. Разве можно счетчик неправильно установить? Код добавили и все. Или есть какие-то тонкости? Может, просто не установили счетчик совсем - тогда согласен.
Нужен пиар - чтобы престижно было рейтинговаться на www.uz
Ответить 
Старый 09.12.2006 17:34   #26  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Cкляревский Е. С. Посмотреть сообщение
Неожиданное объяснение. Разве можно счетчик неправильно установить? Код добавили и все. Или есть какие-то тонкости? Может, просто не установили счетчик совсем - тогда согласен.
Нужен пиар - чтобы престижно было рейтинговаться на www.uz
Доходит до парадокса. Иногда ставят только картинку счетчика и думают, что работа сделана . Хотя всем явно письмом отправлены четкие инструкции + объяснения по телефону
Ответить 
Старый 12.12.2006 15:58   #27  
Real ID Group
Аватар для Алексей Крахмалёв
Оффлайн
Winncom Technologies
Менеджер по качеству
AKA:Aka Bob
Сообщений: 385
+ 57  282/141
– 12  15/6

UzbekistanОтправить сообщение для Алексей Крахмалёв с помощью ICQОтправить сообщение для Алексей Крахмалёв с помощью Skype™
Цитата:
Сообщение от utkirbek Посмотреть сообщение
"Мирный поиск уязвимостей" возможен, но только с разрешения владельца ресурса и желательно с документом, подтвеждающим это. Ибо этот же владелец может в любом другом случае заявить в соответсвующие органы о несанкционированном доступе или попытке доступа.
Вот пример решения от любых попыток проверок на уязвимость:
На сайте публикуется "Лицензионное соглашение об использовании сайта", в котором:
- указывается, что лицензионное соглашение вступает в силу в момент начала использования сайта
- описывается назначение сайта
- указывается, что любые действия, направленные на использование сайта не по назначению считаются нарушением лицензионного соглашения
- указывается, что если пользователь не согласен с условиями лицензионного соглашения, то от обязан прекратить использование сайта.

Таким образом, любые попытки проверки сайта на уязвимость является явным нарушением лицензионного соглашения, что нарушает авторские права владельца сайта.

Интересно было бы узнать мнение юристов: такая схема защиты будет работать в Узбекистане?
Любой ли сайт может иметь лицензионное соглашение или только тот, который представляет из себя авторское ПО (интернет-приложение)?
Ответить 
Старый 12.12.2006 18:07   #28  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Я считаю, что бороться со сканированием портов и другими попытками взлома нужно техническими средствами - с помощью систем обнаружения и предотвращения вторжений и т. д. То есть просто блокировать атакующих. А ссылка внизу страницы на какое-то лицензионное соглашение едва ли кого-то испугает.

Нормы, регулирующие данную область есть в уголовном и административном законодательстве РУз. Смотрите, например, ст. 155 КоАО (Нарушение правил пользования информацией) и ст. 174 УК (Нарушение правил информатизации). Но там идет речь не о попытках взлома, а именно о несанкционированном доступе, модификации информации и т. д., т. е. о взломе. Вряд ли можно отнести сюда сканирование портов. Разве что, если в результате сканирования какой-то сервис "упал" и владелец ресурса понес убытки в результате простоя или потратился на восстановление работоспособности сервиса, но и это ещё нужно доказать (доказать сам факт сканирования и то, что нарушение рабоспособности вызвано этим самым сканированием).

Цитата:
Сообщение от Алексей Крахмалёв Посмотреть сообщение
Таким образом, любые попытки проверки сайта на уязвимость является явным нарушением лицензионного соглашения, что нарушает авторские права владельца сайта.
А каким образом нарушение указанных вами пунктов "лицензионного соглашения" нарушает чье-то авторское право? И причем тут авторское право вообще?
Ответить 
Реклама и уведомления
Старый 27.12.2006 22:36   #29  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Это объясняется тем, что не все сайты толком (правильно) установили счетчики www.uz, который и является ключевым элементом подсчета.
Рейтинг очень важный инструмент, который влияет на многие факторы - цену рекламы, престиж разработчиков, популярность и т.д - и вообще зеркало Узнета, многие на него ориентируются в разных делах... и ставить его в залог от кривого расположения счетчика - просто странно.
Понятное дело - сейчас как-бы отладочный этап - может пояснение дать, что рейтинг "тестовый", не отражающий реально действительность. Чтобы не смущать посетителей - а то доверие к рейтингу падает.
Ответить 
Старый 05.01.2007 08:59   #30  
Real ID Group
Аватар для Albert Sabirov
Оффлайн
Директор свежего воздуха
Смотрящий
Сообщений: 271
+ 1  14/11
– 0  0/0

Russian FederationОтправить сообщение для Albert Sabirov с помощью ICQОтправить сообщение для Albert Sabirov с помощью Skype™
Счетчики и рейтинги = это хорошо. Вот только где код то взять. Я уже год хе-хе поставить не могу, вроде и писал, давал заявку, но ответа и привета не получил. Че делать то пипел!!!
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх