PDA

Просмотр полной версии : Взломаны сайты EastLinux.uz и LinuxCenter.uz


Behzod Saidov
01.02.2008, 11:32
Hozirgina LinuxCenter.uz ga kirmoqchi edim, Firefox esa http://linuxcenter.uz/forum/index.php mazilida odatdagi forum-ni emas, qop-qora sahifada "This:::Site::::HaCkEd::::By:::: !!!! Dr.Hackrs !!!!" degan yozuvni chiqarib turibdi! Saytni deface qilishbibdi. Qiziqish bilan http://eastlinux.uz/ saytini ham qaradim, adashmasam u ham bitta serverda turadi. EastLinux'da ham shu ahvol...
Sahifada har doimgi o'sha o'sha gaplar (Hack qildik.. Security is down va hokazo..) Alam qiladigani shundaki sahifani FrontPage'da yasashibdi :dash2:

http://img.uz/thumbs/939724linux-center.png (http://img.uz/viewer.php?id=939724linux-center.png)
http://img.uz/thumbs/774951east-linux.png (http://img.uz/viewer.php?id=774951east-linux.png)

Umid qilaman, linuxcenter.uz serverini har zamonda arxivatsiya qilgan va forumni tez orada tiklashadi...

German Stimban
01.02.2008, 15:41
Насколько удалось выяснить, был установлен движок mediawiki, но не настроен правильно (в частности было дано разрешение на upload файлов незарегистрированным пользователям). Этим и воспользовался арабоязычный хакер, заливший на сервер rootkit

Erkin Kuchkarov
01.02.2008, 16:52
Слушал одно выступление представителя EastLinux... типа Linux самая безопасная ОС...
Может все же стоит пройти тренинг по управляемой ИТ инфраструктуре организовываемой SoftLine?

Evgeniy Sklyarevskiy
01.02.2008, 17:33
Слушал одно выступление представителя EastLinux... типа Linux самая безопасная ОС...
Может все же стоит пройти тренинг по управляемой ИТ инфраструктуре организовываемой SoftLine?

Ох, зря Вы это написали... теперь ясны задачи тренинга... :-)

Djalolatdin Rakhimov
01.02.2008, 17:35
Слушал одно выступление представителя EastLinux... типа Linux самая безопасная ОС...
Может все же стоит пройти тренинг по управляемой ИТ инфраструктуре организовываемой SoftLine?

То, что это доказывает, что уровень безопасности больше зависит от настроек, а не самой ОС - понятно. Но вот учебу могут просто не потянуть по деньгам.

Evgeniy Sklyarevskiy
01.02.2008, 17:53
Слушал одно выступление представителя EastLinux... типа Linux самая безопасная ОС...
Может все же стоит пройти тренинг по управляемой ИТ инфраструктуре организовываемой SoftLine?

То, что это доказывает, что уровень безопасности больше зависит от настроек, а не самой ОС - понятно. Но вот учебу могут просто не потянуть по деньгам.

вообще не понятно - почему учеба платная? Там же будет "продвигаться" чье-то "решение" судя по всему. авторы "решения" и должны оплатить софтлайну загоняние народа к ним.

Erkin Kuchkarov
02.02.2008, 15:11
То, что это доказывает, что уровень безопасности больше зависит от настроек, а не самой ОС - понятно.
А кто спорит то? Я, к примеру, никогда не считаю, что Linux безопасней Windows... :)
И наоборот... смотря кто будет настраивать и как будет настраивать.
Самая неуязвимая система - та которая выключена :)

Но вот учебу могут просто не потянуть по деньгам.
А сколько стоит ИТ инфраструктура? Дешевле чем тренинг???

Djalolatdin Rakhimov
02.02.2008, 15:39
То, что это доказывает, что уровень безопасности больше зависит от настроек, а не самой ОС - понятно.
А кто спорит то? Я, к примеру, никогда не считаю, что Linux безопасней Windows... :)


Я же не про Вас, Эркин.

Самая неуязвимая система - та которая выключена :)Самый дешевый проект - это тот, которого нет (про критерии выбора на тендерах, где тупо смотрят на цену)

Но вот учебу могут просто не потянуть по деньгам.
А сколько стоит ИТ инфраструктура? Дешевле чем тренинг???

А при чем тут прямое (однозначное) сравнение стоимости инфраструктуры и стоимости обучения? А может тогда сложить стоимости всех курсов обучения? Или других курсов нет?

Aziza Gafurova
02.02.2008, 16:11
А при чем тут прямое (однозначное) сравнение стоимости инфраструктуры и стоимости обучения? А может тогда сложить стоимости всех курсов обучения? Или других курсов нет?
ну наверное - к стоимости инфраструктуры, нужно прибавить и стоимость тренингов, и стоимость людей которые ее обслуживают ...

Eldar Fattakhov
02.02.2008, 16:19
Коллеги, а ведь совсем недавно я пытался узнать (http://www.uforum.uz/showthread.php?p=51478#post51478), что случилось с проектом EastLinux, и тогда всё сложилось так, что данный проект вообще уже не существует, как минимум в виде сайта http://eastlinux.uz/ ... Или что-то изменилось и проект живет?

Сайт http://l10n.kde.org/stats/gui/stable/index.php даёт ошибку HTTP 404.

Erkin Kuchkarov
02.02.2008, 16:30
А при чем тут прямое (однозначное) сравнение стоимости инфраструктуры и стоимости обучения

При том, что данный инцидент указываент на отсутствие культуры производства в данных сообществах - залили софтинку и не закрыли дырки (не пропатчили, не проверили). Так что учить надо. Один сотрудник прошедший обучение способен обучить многих без особых затрат.

Самый дешевый проект - это тот, которого нет (про критерии выбора на тендерах, где тупо смотрят на цену)
Стоимость приобретения - дело сугубо меркантильное. Один (продавец) хочет продать подороже, второй (покупатель) приобрести подешевле :)
Тут уж ничего не поделаешь.
ну наверное - к стоимости инфраструктуры, нужно прибавить и стоимость тренингов, и стоимость людей которые ее обслуживают ...
Стоимость владения инфраструктурой и входит как стоимость кваллифицировнного персонала так и затраты на поддержку и обучение персонала.

Erkin Kuchkarov
02.02.2008, 16:33
что случилось с проектом EastLinux, и тогда всё сложилось так, что данный проект вообще уже не существует, как минимум в виде сайта http://eastlinux.uz/ ... Или что-то изменилось и проект живет?
Похоже данный проект можно отправлять в архивную полку. Интересно - финансировался ли он за счет гос. бюджета? Если да то какой результат был достигнут?

shumbola
02.02.2008, 16:33
Сайт http://l10n.kde.org/stats/gui/stable/index.php даёт ошибку HTTP 404.

Начните с http://l10n.kde.org


2008/01/18: New release of L10n statistics by lastnico
The new release of l10n stats is now available. You can consult these statistics using the left menu, by selecting the KDE release of your choice. Pages are not generated anymore each night, and directly access to a MySQL database. This will help the maintenance and the add of new features of these statistics. This release does however not include statistics graphs, but be sure these images will be re-added soon.

Eldar Fattakhov
02.02.2008, 16:36
Начните с
То была ссылка от Бекзода в теме, где я "искал" истлинукс...

Марат Фаттахов
03.02.2008, 11:52
Интересно, страница с "Hacked" - долго будет висеть?

Dmitry Paleev
04.02.2008, 10:23
Внимание! Прошу не заходить на данные сайты пока не уберут страницу с дефейсом. На сайте вирус. Троян Win32/Spy.Bankir. Инфицирует файл c:\windows\system32\tconn1.dll.

Вредоносная ссылка: http://nasbcom.info

shumbola
04.02.2008, 12:21
Инфицирует файл c:\windows\system32\tconn1.dll.


Что это за файл? Инфицирует или создает такой файл?

Behzod Saidov
04.02.2008, 12:27
То была ссылка от Бекзода в теме, где я "искал" истлинукс...

KDE4 chiqqandan keyin statistika sahifalari manzili o'zgardi. Hozir quyidagi sahifalardan topasiz:
http://l10n.kde.org/stats/gui/trunk-kde4/team/
http://l10n.kde.org/stats/gui/stable/team/

Behzod Saidov
05.02.2008, 12:12
LinuxCenter.uz ishladi. Forum ham yangilanibdi:
http://www.linuxcenter.uz/forum/showthread.php?tid=124&pid=1187#pid1187

Yuqoridagi xabarda aytilgan IP manzil (83.69.129.58) kimnikiligini bilmaysizlarmi? ;)
RIPE.Net (http://ripe.net/whois?form_type=simple&full_query_string=&searchtext=83.69.129.58&do_search=Search) da bu manzil UZSCINET'ga tegishli deyilgan...

Behzod Saidov
07.02.2008, 15:08
Hammasi forum dvijogini yangilmaslikdan bo'lgan shekilli...
Bugun securitylab.ru da MyBB <=1.2.1 uchun exploit chiqdi:
http://www.securitylab.ru/poc/extra/312821.php

G'olib Nishonboyev
07.02.2008, 17:50
Линукс оилаларини ёктираман. Бу иш булганига ачиндим.

Azamat Shamuzafarov
19.02.2008, 23:27
взлом сайта через форум не считается нормальным взломом также как и дос-атаки.

Kirill Raevskiy
15.05.2008, 13:00
Проект вполне жив и даже уже имеет форк - портал linux.uz, в частности форум - forum.linux.uz (;