с точки зрения IT специалиста (коим себя скромно считаю
то объясните мне, как не специалисту
Почему, вчера, где-то в 7.30 утра, когда я зашел на форум раздела "Городская жизнь" не было вообще, как же так получается, что "случайная" атака удалила именно этот раздел, не затронув другие.
Плохо интересуетесь
Форум "Городская жизнь" банально находится в начале списка...
Человек попробовал удалить, получилось.
Цитата:
Сообщение от Перун
И еще поясните, как не специалисту: когда вы последний раз наблюдали подобную атаку, если:
Цитата:
что уязвимость эта совсем не новая, открыли ее чудесным образом не вчера или позавчера, и даже не неделю назад
Сколько я помню, ранее никогда этот сайт таким атакам не подвергался, так почему эту уязвимость раньше никто не использовал?
Я не специалист по интернет безопасности, я атаки не наблюдаю и не прогнозирую. Ранее сайт подвергался атакам, но они были не такие очевидные для пользователя форума. Уязвимостью этой пользовались, благо что форум этот не единственный в интернете.
Цитата:
Сообщение от Перун
Ни у Вас, ни у меня нет твердых доказательств (истинно твердых, а не таких твердых, как позиция депутата Берегого в Думе ).
К сожалению (а скорее даже к радости) я не в курсе позиции депутата Берегого в Думе.
Цитата:
Сообщение от Перун
А откуда тогда факты "атаки" именно на наш сайт известны?
Известны, т.к. я являюсь таким же участником форума как и Вы, и думаю в нужном направлении когда возникают подобные вопросы....
Никого не удивлю наверное тем, что уязвимость эта совсем не новая, открыли ее чудесным образом не вчера или позавчера, и даже не неделю назад... в добавок ко всему это никакая не программа. Вы хотя бы немного поинтересуйтесь вопросом-то... Фантастических идей сразу значительно поубавится.
Воспоследую Вашему совету - интересуюсь. Только пожалуйста, дайте ответ в соответствующей ветке - у этой тема другая.
Так Вы сами назвались
Цитата:
с точки зрения IT специалиста (коим себя скромно считаю
то объясните мне, как не специалисту
Почему, вчера, где-то в 7.30 утра, когда я зашел на форум раздела "Городская жизнь" не было вообще, как же так получается, что "случайная" атака удалила именно этот раздел, не затронув другие.
Не так было, хакер удалил сообщения из многих категорий, форумов и топиков.
Поддерживаю Petrovich'a
На самом деле он никогда не был как админом форума, так и админом сайта. То, что демонстрирует Sim - называется модератор
Это не администратор, хотя в некоторых местах есть общие функции
склоняюсь к варианту случайного нападения. уж очень непрофессионально было сработано. если бы это был заказ на сайт, то даже в случае обнаружения уязвимости злоумышленник не стал бы предлягать стать админом посетителям форума в случайном порядке чтобы показать какой он крутой хакер(не позаботившийся о своей собственной безопасности). Скорее право стать админом досталосьбы заказчику.
На самом деле, совершенный поступок крайне детский. http://www.admmegion.ru/news/1988 - "хакера" обнаружили? Для таких атак есть элементарные методы скрыть свое местонахождение...
Чистой воды юношеское любопытство... (не склонен предполагать, что это была девушка )
только устно. иногда даже с матами
(а Костя всё слышит...)
Ну вот и я типа того же... читаю и иногда "модерирую"
Цитата:
Сообщение от Gaido
Petrovich ::
Цитата:
(не склонен предполагать, что это была девушка Smile )
это еще почему?
Потому, что я не склонен . Все другие могут предполагать что хотят .
ЗЫ:
Интерес г-на Перуна к данной теме пропал... Вижу несколько причин:
1. Он понял о чем речь и вопросов у него не стало
2. Он ушел на обед
3. Он решил что сегодня надо бы еще и поработать (я надеюсь он не безработный и не в отпуске сейчас)...
Приносим Вам свои извинения за временные неудобства при доступе на сайт и форум. Причиной является резкое увеличение хакерских атак, вероятно с целью разрушения сайта и форума.
Chuma, к чему эмоции такие странные - не станут же они писать, что какой- то пипипипипипипипипипипипипипипипипи, нехороший человек, сделал пипипипипипипипипипипипипипипипипи, и вообще сильно их растроил. Культура - о как!
__________________
В этом вашем интернете хрен поймешь,кто прикалывается, а кто реально дебил. (c)
Модератор - это человек, который молится о бесконечном терпении, а мечтает о бесконечных патронах! (с)
Модератор — деревянная палка с прокладкой из сукна, служащая для приглушения звука у пианино. (БЭС)
в моих понятиях разрушение относится к чему-то материальному - здания, сооружения и проч. А тут имело место скорее всего - ненадлежащее функционирование либо нарушение работы. Типа того. Поправте если что, сами мы нерусские
в моих понятиях разрушение относится к чему-то материальному - здания, сооружения и проч. А тут имело место скорее всего - ненадлежащее функционирование либо нарушение работы. Типа того. Поправте если что, сами мы нерусские
Никого не удивлю наверное тем, что уязвимость эта совсем не новая, открыли ее чудесным образом не вчера или позавчера, и даже не неделю назад... в добавок ко всему это никакая не программа.
Как кладезь афоризмов припоминаю кое-что из древних греков: "Подобное изменяется подобным" (за точность не поручусь, но смысл такой).
Сначала дико извинюсь за дилетантские рассуждения и задам вопрос:
Если информация на форум создается при помощи программного средства (я например в Microsoft Exprorere пишу), то как эта информация может быть уничтожена при помощи непрограммного средства?
И потом, как понимать Ваши слова:
Цитата:
форумы что открывались либо были версии 2.0.13
Что это за непрограммное средство (значит воздействующее напрямую на "железо"), если оно бессильно против некоторой версии программы?
P.S. В отпуске, Петрович, в отпуске :P
2 Petrovich
Это хорошо, что Вы, Петрович, слово "мальчик" взяли в кавычки, а то на форуме педофилодиагносты "пошаливают" (с) "Алтын-толобас" Б.Акунин
Вот, не отходя от кассы появилась версия "атаки":
это дело рук педофилов, которым не понравилось, что их гонят с форума
и еще
это леонид с канар пошутил
и еще это дело рук "черных". Они добрались до форума и узнали, что их зовут "черными" и "чурками" и "угрожателями" и "наркоторговцами".
и еще
это дело рук "белых", то есть потомков белоэмигрантов из Штатов и Франции. Они добрались до форума и увидели, что про них на исторической родине забыли, а по законам гармонии нужно так: слово про черных, слово про белых (шахматы своеобразные )
и еще
это дело рук "зеленых", то есть гринписовцев, за то, что на форуме не обсуждаются проблемы охраны окружающей среды.
и еще
это дело рук краснокожих индейцев-чиканос. Так они напоминают о себе, что еще живы
Я так расстроюсь , горючими слезами буду обливаться!!!!!
A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Не отключайте меня!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!
Сначала дико извинюсь за дилетантские рассуждения и задам вопрос:
Если информация на форум создается при помощи программного средства (я например в Microsoft Exprorere пишу), то как эта информация может быть уничтожена при помощи непрограммного средства?
Под "не программным средством" я подразумеваю то, что в данном случае не нужно писать никаких специальных программ для осуществления желаемого результата. Результат достигается, например, тем же Internet Explorer'ом. Ничего программировать не нужно.
Цитата:
Сообщение от Перун
И потом, как понимать Ваши слова:
Цитата:
форумы что открывались либо были версии 2.0.13
Что это за непрограммное средство (значит воздействующее напрямую на "железо"), если оно бессильно против некоторой версии программы?
P.S. В отпуске, Петрович, в отпуске :P
Совершенно верно. Это непрограммное средство, которое бессильно против некоторой версии программы. Программы, как известно, пишут люди. Людям, как известно, свойственно ошибаться. Ну, ошибаться может быть в данном случае громко сказано, но невозможно все предусмотреть сразу. Программные продукты в процессе своего развития приобретают новые функции, в них исправляются ошибки. Все версии форума до 2.0.13 подвержены такого рода ошибке. Уязвимость обнаружилась - ее исправили в версии 2.0.13. Не исключено, что через некоторое время и в этой версии найдутся досадные уязвимости, но пока их нет. Предела совершенству, как известно, не существует.
В данном случае, я считаю, важно не искать политический подтекст в том, что произошло. Для меня, например, гораздо важнее, что Kosting очень оперативно восстановил форум с резервной копии и устранил уязвимость.