Informacje tam zawarte są wstrząsające, co o tym sądzicie
Informacje tam zawarte są wstrząsające, co o tym sądzicie
Takich serwerow wciaz jest wiele, a glowna przyczyna jest tylko niewiedza ich "administratorow" a zdzialac raczej tez sie nic nie da, oprocz powiadomienia adminow o wszelkich bugach na stronie / serwerze...
To mi przypomina talk show yyy to było chyba w 97' - 99' (przepraszam za przedział, ale pamiętam tylko fakt nie szczegółowe dane), w którym zaproszono dwie szychy i spytano się, co sądzą o bezpieczeństwie ich serwerów - miały chyba domenę gov i mil - wiadomo, że odpowiedzieli, że uhuhu ekstra i super - więc dwóch zaproszonych młodych zdolnych na telebimie zaprezentowało im swoje zdanie. Wtedy uhuhu zamieniło się na ehhhh?
Może i trafnym stwiedzeniem jest, że nie tylko ten przykład - choć tyle włamań - przez tyle lat - może od tego promieniowania im kernele topnieją - stanowi apogeum naszych zabezpieczeń rządowych. Pewnie nie jedna jednostka administracyjna z uprawnieniami państwowymi by mogła przeżyć ten sam scenariusz, jeśli nie przeżywa
Na początku pomyślałem, że cała ta sieć w tym Instytucie to jakis projekt Honeypot/Honeynet bo zdawało się to tak nieprawdopodobne, niestety, nie jest to żadna atrapa/makieta - to polskie realia. Czy ktoś wyobraża sobie, że taki przypadek mogłbyby mieć miejsce w USA?
widze ze IEA wywalilo juz kompromitujacy ich link
no ciekawe jak zakonczy sie sprawa
Witam,
Usunięcie kompromitującego katalogu z serwera nic już nie pomoże, co więcej - zaszkodzi jeszcze bardziej. Bo pomijając fakt, że czynnością tą "administratorzy" udowodnili że nie wiedzieli o tym że od pół roku ktoś sobie dodał katalog zawierający deface, to sami zacierają ślady włamań, które przy tak grubej sprawie powinny zostać zebrane i udokumentowane. Porażka na całej linii. Cała sprawa utrzymała się tak długo tylko dlatego że nie podmienili im głównej strony. Biorąc pod uwagę włamania od 2002 roku, reagowali tylko wtedy gdy podmienili im stronę główną, nie robiąc nic prócz jej przywrócenia...
Nie mam słów. W miarę możliwości, będę informował co się dzieje wokół sprawy.
Pozdrawiam,
Paweł Jabłoński
Właśnie zauważyłem, że Panowie z IEA zaktualizowali Apache do 1.3.36 i Webmaila do 2.52.
Zabrali się ostro do pracy...
Ciekawe tylko czy znajdą błędy, na które ich jeszcze nie nakierowałem
Pozdrawiam,
Paweł Jabłoński
Ale tak se w sumie pomyślałem, że to w końcu jest instytucja państwowa. Jakby to wyglądało gdyby coś w rękach naszego rządu sprawnie działało ? Przecież nie mogli wyłamać się z podstawowych cech takich jak niedołężność, niewiedza, generalne posiadanie wszystkiego w du*** - wszystko idealnie pasuje. Uważaj na MSWiA Gorion, wymagasz od nich zbyt dużo - pomyśl, że każda godzina pracy prawdziwego administratora systemu to dużo mniej kasy do kieszeni nibyadministratora, który zatrudniony jest na stałe tylko po to, żeby ciągnąć państwową kasę i jest kolegą Leppera To prawie tak jak aktualnie z naszym ministrem edukacji..
Bez komentarza tak w ogóle, bo to żenada.. A potem się dziwią, że wysokich technologii nie chcą u nas produkować - budować fabryk itd. Co z tego, że mamy doskonałych specjalistów, skoro wszystko będzie w rękach naszego nieudolnego rządu. Ciekawe ile to jeszcze lat potrwa. Figurski z Antyradia 94FM w Warszawie będzie już Dziadkiem i dalej będzie zaczynać codziennie poranną audycję: "Cześć. Dziś jest 57y dzień roku, jest piękna pogoda - kolejna grupa zdolnych, ambitnych, polskich studentów opuściła kraj na stałe <muza>"
To na tyle...
Ten kraj tak ma
gorion, niezly artykul w ŻW, rotfl.
BlackIceNavarro