Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > UZ-CERT
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

UZ-CERT Отдел информационной безопасности ЕИ UZINFOCOM (cert.uz)


Закрыто

 
Опции темы Опции просмотра
Старый 22.09.2007 16:42   #41  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
уверен, они ничего не делают, кроме прочтения сообщения
Ошибаетесь. Если начать читать данную ветку с самого начала, то можно увидеть в некоторых сообщениях следующий текст:

update: Сайт излечен. Вредоносный код убран.

Это говорит о том, что владельцы сайтов и хостеры после получения уведомления о зараженном сайте предпринимают действия по его излечению.
Старый 22.09.2007 16:44   #42  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
www.elt.uz

На веб-сайте hттp://www.elt.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в одном месте в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.
Реклама и уведомления
Старый 22.09.2007 16:48   #43  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.
Я читал это, и не стоит повторять. Именно поэтому и задал вопрос, так как предложенное - не может быть эффективным способом массовой защиты. Да им дело нет до этого, как правило, так как страдает не их клиент на хостинге, а страдают клиенты провайдеров.
Старый 22.09.2007 16:48   #44  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Было бы хорошо блокировать ещё до провайдеров.
Каким образом? На хостерах? Но хостеров много, большая часть зарубежом - не прислушаются.
Старый 22.09.2007 16:50   #45  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Ошибаетесь. Если начать читать данную ветку с самого начала, то можно увидеть в некоторых сообщениях следующий текст:

update: Сайт излечен. Вредоносный код убран.

Это говорит о том, что владельцы сайтов и хостеры после получения уведомления о зараженном сайте предпринимают действия по его излечению.
хочется надеяться, что это не единичные случаи. Хотелось бы видеть текущий список активных (зараженных) сайтов. Если исправили, сайт из него исключать
Старый 22.09.2007 16:52   #46  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Ошибаетесь. Если начать читать данную ветку с самого начала, то можно увидеть в некоторых сообщениях следующий текст:

update: Сайт излечен. Вредоносный код убран.

Это говорит о том, что владельцы сайтов и хостеры после получения уведомления о зараженном сайте предпринимают действия по его излечению.
Вот вам еще предложение: если на сайте найдено заражение то дать доп. инфо (уведмоление):

1. при получении инфо сайта через whois на cctld.uz, так как там есть кликабельная ссылка на сайт
2. в каталоге www.uz, чтобы при переходе на этот сайт, пользователь был в курсе
Старый 22.09.2007 17:01   #47  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Каким образом? На хостерах? Но хостеров много, большая часть зарубежом - не прислушаются.
Где-нибудь на УТ блокировать ссылку на вредоносный сайт.
Старый 22.09.2007 17:04   #48  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Я читал это, и не стоит повторять. Именно поэтому и задал вопрос, так как предложенное - не может быть эффективным способом массовой защиты. Да им дело нет до этого, как правило, так как страдает не их клиент на хостинге, а страдают клиенты провайдеров.
ДЖ, на данном этапе мы можем только информировать владельцев сайтов, на котоых мы обнаружили вредоносный код, а также хостеров, на которых эти сайты размещены. Да, действительно, заставить закрывать сайты хостеров мы не можем. Да и массовую защиту предложить пока также не имеем возможности. Это личное дело каждого, как реагировать на эту проблему и на ту информацию, которую мы предоставляем. Централизованного рубильника у нас тоже нет. Открытием данной ветки на форуме мы хотим дать понять пользователям зашедшим сюда (в том числе и представителям госорганов, интернет и хостинг провайдеров) что проблема внедрения вредоносного кода на веб-сайты актуальна не только в мире, но уже и в Узбекистане. Также, на предстоящем круглом столе с провайдерами этот вопрос будет поднят на обсуждение. Плюс ко всему Службой UZ-CERT готовится к запуску программа UZ-CERTified, которая направлена непосредственно на защиту веб-сайтов в домене UZ. Анонсирование данной программы произойдет на ИКТ Саммите 2007.
Старый 22.09.2007 17:12   #49  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Хотелось бы видеть текущий список активных (зараженных) сайтов. Если исправили, сайт из него исключать
Такой список будет в скором времени доступен на веб-сайте Службы UZ-CERT.
Реклама и уведомления
Старый 22.09.2007 17:28   #50  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
ДЖ, на данном этапе мы можем только информировать владельцев сайтов, на котоых мы обнаружили вредоносный код, а также хостеров, на которых эти сайты размещены. Да, действительно, заставить закрывать сайты хостеров мы не можем. Да и массовую защиту предложить пока также не имеем возможности. Это личное дело каждого, как реагировать на эту проблему и на ту информацию, которую мы предоставляем. Централизованного рубильника у нас тоже нет. Открытием данной ветки на форуме мы хотим дать понять пользователям зашедшим сюда (в том числе и представителям госорганов, интернет и хостинг провайдеров) что проблема внедрения вредоносного кода на веб-сайты актуальна не только в мире, но уже и в Узбекистане. Также, на предстоящем круглом столе с провайдерами этот вопрос будет поднят на обсуждение. Плюс ко всему Службой UZ-CERT готовится к запуску программа UZ-CERTified, которая направлена непосредственно на защиту веб-сайтов в домене UZ. Анонсирование данной программы произойдет на ИКТ Саммите 2007.
Одним из вариантов является прописка в лицензионном соглашении провайдеров реагировать на данные сообщения в установленные сроки и принимать меры: либо блокировать ссылку, защищая своих пользователей, либо наезжать на хостера, на сайте которого найдена проблема, если данный хостер сидит на этом провайдере.

Не думаю, что это сложно.

То же самое в части борьбы со спамом. Почему не вносите предложений в УзАСИ?
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх