uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом? (https://uforum.uz/showthread.php?t=2730)

Rustam Yunusov 27.11.2007 11:39

Цитата:

Сообщение от bp.uz (Сообщение 56361)
Возможно я немного не правильно начал нашу с вами беседу... Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...

Спасибо за помощь... Учту, проверю, попробую... Отпишусь о результатах...

Хочу дополнить Служба ЦЕРТ единственный служба в РУз который открыт по ПП-167 2005 г. Они обнаруживают инциденты в СПД и дают свои рекомендации по устранению их, думаю они только делают хорошее для Вас и только помогают Вам то что наверняка Вы не замечали.

lupus 27.11.2007 11:56

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 51738)
серьезный аргумент. Так вопрос в том, кто это должен (предпринимать)?

Странный вопрос, а "UZ-СERT" на что создан! ....
Цитата:

Основные задачи UZ-CERT
  • координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
  • своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
  • взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
  • выработка предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.

не говоря уже о Вашей организации

Цитата:

Центр UZINFOCOM является администратором домена верхнего уровня Узбекистана (ccTLD) UZ в соответствии с Соглашением о спонсорстве ccTLD, подписанным с Корпорацией по назначению имен и адресов Интернета (ICANN) 27 марта 2003 года.
НУ О- О-О-ЧЕНЬ СТРАННЫЙ ВОПРОС!:rtfm:

Eldar Ishimbaev 27.11.2007 14:20

Цитата:

Сообщение от lupus (Сообщение 56376)
Странный вопрос, а "UZ-СERT" на что создан! ....

Ни одну из наших задач нельзя подвести под "блокирование" доменного имени (ресурса). Все остальное - пожалуйста, мы координируем, оповещаем, взаимодействуем.

Meylikulov Olim 27.11.2007 14:39

Цитата:

Сообщение от bp.uz (Сообщение 56361)
Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...

вас не возмутило то, что из-за вашего сайта пострадают многие компьтеры? а так же заражение других сайтов?

Djalolatdin Rakhimov 27.11.2007 20:12

Цитата:

Сообщение от bp.uz (Сообщение 56361)
Возможно я немного не правильно начал нашу с вами беседу... Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...

Спасибо за помощь... Учту, проверю, попробую... Отпишусь о результатах...

Лучше внимательно почитайте тему. Голосование только для оценки мнения аудитории. Никто в данный момент не решает судьбу сайтов. Поэтому и странно Ваше возмущение.

Я сначало хотел "наехать" на своих сотрудников из-за резкости тона (ЭЛ), но потом понял, что проблема в невнимательном ознакомлении с темой.

Djalolatdin Rakhimov 27.11.2007 20:16

Цитата:

Сообщение от lupus (Сообщение 56376)
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 51738)
серьезный аргумент. Так вопрос в том, кто это должен (предпринимать)?

Странный вопрос, а "UZ-СERT" на что создан! ....
Цитата:

Основные задачи UZ-CERT
  • координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
  • своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
  • взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
  • выработка предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.

не говоря уже о Вашей организации

Цитата:

Центр UZINFOCOM является администратором домена верхнего уровня Узбекистана (ccTLD) UZ в соответствии с Соглашением о спонсорстве ccTLD, подписанным с Корпорацией по назначению имен и адресов Интернета (ICANN) 27 марта 2003 года.
НУ О- О-О-ЧЕНЬ СТРАННЫЙ ВОПРОС!:rtfm:

UZ-CERT делает все, что в его полномочиях, в том числе по выработке предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.

Я бы предложил Вам для начала полазать по форуму, чтобы понять, кто тут задает странные и глупые вопросы.

[MOD] На данный момент у Вас только 2 поста на форуме, а уже почти хамите. А здесь это не принято.[/MOD]

Djalolatdin Rakhimov 30.11.2007 00:46

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 47040)
Цитата:

Сообщение от Andrew Sklyarevsky (Сообщение 47033)
Я не знаю, я полагал, что ваши специалисты могут переадресацию настроить на свой хостинг, если могут заблокировать :)

тут дело не в специлистах, а в технологии. Лично я пока не знаю, как это возможно.

Кстати, один из возмодных вариантов решения (технари подправят меня, если неточен или неправ) предупреждения пользователя при заходе на сайт с сохранением возможности "пройти" на сайт после предупреждения (и просьба некоторым - без нервов и истерики, пока ничто ничего не решил, а просто обсуждение):

1. Если сайт заражен, то в dns меняются записи домена, чтобы все запросы шли на специалную страницу предупреждения, например, на сайте warning.uz.

2. Для зараженного сайта выделяется временное доменное имя, отличное от его настоящего, например, somesite.warning.uz, по которому сайт и открывается напрямую.

3. На странице предупреждения (п.1) дается этот временный адрес сайта, чтобы пользователь мог на него все-таки зайти, если решил, что предупреждение не для него.

4. Если сайт приводится в порядок, перенаправление снимается, восстанавливается запись прямо на сайт, временный домен удаляется.

В итоге, и сайт не закрывается и пользователь предупреждается. Работает ли это технически?

Meylikulov Olim 30.11.2007 01:35

Если в течении недели админ не сделал не чего для сайта. Блочить надо однозначно. Те кто уважает свой ресурс, и своих посетителей, повесят заглушку на меин пейдж.

Djalolatdin Rakhimov 30.11.2007 02:13

Цитата:

Сообщение от Meylikulov Olim (Сообщение 57266)
Если в течении недели админ не сделал не чего для сайта. Блочить надо однозначно. Те кто уважает свой ресурс, и своих посетителей, повесят заглушку на меин пейдж.

Кстати, по установленной на уровен dns заглушке на сайт, сам владелец также узнает о проблемах с заражением на сайте :)

Aziz Madetov 12.12.2007 00:03

Считаю, что это проблемы админов сайтов и хостеров. Блокировать ни в коем случае нельзя, поскольку хоть и не все пользователи достаточно надежно защищены, но большая часть из них все же может нуждаться в доступе к этим ресурсам. Надо при обнаружении таких сайтов, уведомлять админов о возможной угрозе.


Текущее время: 13:54. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»