Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > UZ-CERT
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

UZ-CERT Отдел информационной безопасности ЕИ UZINFOCOM (cert.uz)


Результаты опроса: Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом?
Да, сразу же после обнаружения. 34 21.12%
Да, через некоторое время, если владелец не предпринимает никаких мер. 49 30.43%
Нет, это дело хостинг-провайдера. 53 32.92%
Нет, пусть остается как есть - я надежно защищен, вирусы мне не страшны. 23 14.29%
Мне все равно. 2 1.24%
Голосовавшие: 161. Вы ещё не голосовали в этом опросе

Ответить

 
Опции темы Опции просмотра
Старый 09.10.2007 15:45   #1  
Real ID Group uParty Member Ultimate
Аватар для Eldar Fattakhov
Оффлайн
Сообщений: 11,845
+ 1,339  5,806/3,144
– 64  125/105

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Это самый лучший способ - сделать страницу предупреждения при заходе на такой сайт. Но как это сделать?
Этот вопрос можно задать компании Microsoft. Та технология, которая используется в MS Vista (борьба с фишингом), позволяет сначала предупредить пользователя перед посещением сайта, который ведет себя подозрительно (и при этом еще не включен в список известных "врагов").

Последний раз редактировалось Eldar Fattakhov; 09.10.2007 в 17:36.
Ответить 
Старый 09.10.2007 21:43   #2  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от ustas Посмотреть сообщение
, а-ля предупреждение Гугла.
гугль - молодец, как только Арбуз подцепил вирус - сразу в поиске стал предупреждать об этом. Но с августа уже все вылечено, а предупреждение так и выходит. Мне надо теперь куда-то что-то писать на аглицком - доказывать что я не верблюд...

Я боюсь, что и у наc так будет - отрубить можно быстро - а потом после лечения для резапуска кучу документов собирать, что "мама была бездетной" и т.д....

Последний раз редактировалось Evgeniy Sklyarevskiy; 09.10.2007 в 21:45.
Ответить 
Старый 09.10.2007 22:09   #3  
Real ID Group uParty Member Ultimate
Аватар для Eldar Fattakhov
Оффлайн
Сообщений: 11,845
+ 1,339  5,806/3,144
– 64  125/105

Uzbekistan
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
гугль - молодец... мама была бездетной...
Мария-Магдалена, однако...
Ответить 
Старый 09.10.2007 13:27   #4  
Known ID Group uParty Member Ultimate
Аватар для JH
Оффлайн
Сообщений: 10,921
+ 3,666  10,931/4,676
– 584  286/214

Uzbekistan
У Узинфокома есть круглосуточная поддержка, которая разблокирует сайт в субботу вечером, или надо будет ждать утра понедельника?
Ответить 
Старый 09.10.2007 13:30   #5  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от Said (doda.uz) Посмотреть сообщение
Получается что Вы собираете и постоянно обновляете свою базу с содержимом всех сайтов .uz? Или Вы ищите прямо по сайтам?
Нет, для этого нам не нужна база с содержимым сайтов. Никакой индексации и сбора. Поиск происходит по исходному коду веб-сайтов, который доступен каждому из браузера.
Ответить 
Старый 09.10.2007 13:33   #6  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Нет, для этого нам не нужна база с содержимым сайтов. Никакой индексации и сбора. Поиск происходит по исходному коду веб-сайтов, который доступен каждому из браузера.
Т.е., получается, вы проводите поиск на сайтах, обратившись на эти самые сайты? Периодически?
Ответить 
Старый 09.10.2007 13:32   #7  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Мы не хотим, чтобы у пользователей сложилось ложное впечатление, что мы уже собираемся блокировать сайты. Опрос создан как раз для того, чтобы узнать ваше мнение. Не воспринимайте сразу в штыки невинные вопросы.
Ответить 
Реклама и уведомления
Старый 09.10.2007 13:36   #8  
Real ID Group uParty Member Ultimate
Аватар для Timur Salikhov
Оффлайн
Служба землеустройства и кадастра недвижимости г.Ташкента
руководитель АКБД
Сообщений: 9,961
+ 1,299  8,555/3,936
– 44  334/175

Uzbekistan
Мой ответ Да.

Хорошо, что на форуме терапевтов не проводятся опросы типа
"Нужно ли блокировать(изолировать) людей на вверенном вам участке, если они инфицированы ..........?"
Ответить 
Старый 27.11.2007 01:31   #9  
Аватар для bp.uz
Оффлайн
Учусь
Ученик
Сообщений: 3
+ 1  0/0
– 0  0/0

Uzbekistan
Всем привет, вот и первые пострадавшие или еще нет... от Ваших рук... хотя Вы еще слава богу ничего не сделали...

Я владелец сайта bp.uz, его внесли в список зараженных сайтов.

Вы думаете что этот код я добавил специально преследуя какие-то известные лишь мне одному цели?

Я использую всем известный движок WordPress, движок вполне себе нормальный... Но каким-то образом... мне не известно каким... все время в html кодах страниц с названием index поялвяется код который и был признан якобы вредоносным, я незнаю кто и как его добовляет, я стараюсь не допускать что-бы он появлялся вновь... Однако он совершенно безвреден и ведет на какой-то другой сайт, быть может я не прав, если это не так то объясните мне какую вредоносную функцию он несет.

Мне интересно что будут делать дальше с моим сайтом, все "вредоносные" коды были удалены но не факт что они не появятся сново.

И какие меры мне нужно предпринять что-бы избежать повторного появления этого кода.

И чья это вина? Моя? Или хостера? И каким образом все это проделывается?

Последний раз редактировалось bp.uz; 27.11.2007 в 01:34.
Ответить 
Старый 27.11.2007 11:08   #10  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от bp.uz Посмотреть сообщение
код который и был признан якобы вредоносным, я незнаю кто и как его добовляет, я стараюсь не допускать что-бы он появлялся вновь... Однако он совершенно безвреден и ведет на какой-то другой сайт, быть может я не прав, если это не так то объясните мне какую вредоносную функцию он несет.
Вредоносный код на Вашем веб-сайте присутствует до сих пор. Никаких действий с Вашей стороны как видимо предпринято небыло. Код внедрен в index файл и находится между тегами <!-- ~ -->

Вредоносная ссылка: hттp://orentraff.cn/tds/index.php?out=1191410716

Ссылка ведет на TDS (систему распределения траффика). Далее идет переадресация на сайт winhex.org, на котором находится связка эксплоитов - hттp://winhex.org/spl/index.php. В случае если браузер посетителя пробивается, на компьютер устанавливается вирус (троян) для кражи паролей и других конфиденциальных данных.
Ответить 
2 "+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх