Потребителски вход

Запомни ме | Регистрация
Постинг
29.09.2012 08:45 - Мюсюлмански хакер от Мароко смени лицата на над 100 Български уеб страници сред които и на 42 СОУ София-как да се защитите
Автор: aidriell Категория: Забавление   
Прочетен: 1823 Коментари: 0 Гласове:
4

Последна промяна: 29.09.2012 15:04

Постингът е бил сред най-популярни в категория в Blog.bg


Нд 250 уеб страници бяха с променен външен вид и съдържание сред които и над 100 Български уеб сайта един от които и сайта на  42 -ОУ  София .

Засегнатите страници са :
www.zone-h.org/archive/notifier=HaCker%20bl3nd
Те всички бяха обезобразени и с сменено съдържание  от Марокански мюсюлманин  хакер с прозвището
bl3nd
Той който призовава  към свещен джихад и война с неверниците в своя песен като и е изпъстрил засегнатите сайтове с малоумните си послания от рода на

"Няма друг бог освен Алах и Мохамед е негов пророк "
и прочие обиди към уеб администраторите поддържащи сайта .


В момента така изглежда сега сайтът на 42 ОУ София


42ou.com/




image



Т.нар .Дефейсмънт е техника използувана широко за придобиване достъп до Уеб сървъри,променяне на съдържанието на уеб страниците  както и добиване на административни привилегии над тях .  .

Най често ползуваните методи са няколко :

File inclu­sion
Sql injec­tion
Web­dav attacks
Shares mis­con­fig­u­ra­tion


Разбира се веднъж придобил достъп до сървъра хакера може да променя всичко в неgo по избор .
Pроблемът лежи в Операционнite система и след като Linux и BSD са най превалентните ОС сред сървърите има смисъл защо най много засегнати има под Линукс и BSD
Ako поддържащите ги не ползуват най новият код за ядрата на ОС както и нови ОС и приложения +защита за да конфигурират системите си неподатливи на подобни атаки  винаги ще са уязвими по отношение подобни експлойти и хакове засягащи нови или стари уязвимости в ОС и приложенията им.

За 2012 са регистрирани над 2 млн . подобни атаки с променени лица на сайтове .


За избягване на бъдещи подобни проблеми администраторите на сайтове в училища,банкови и правителствени институции,университет и цялата критична инфраструктура трябва да въведат пълен ред с  пълна ангажираност на техническият персонал поради факта че в подобни сървъри тече  критично важна информация.
Тези данни могат да се ползуват и за  извършване на  злоупотреби .
Конфигурирайте си сървърите  подобаващо господа и дами за да не се излагате с подобни проблеми .
Лично бих уволнил моментално администраторите на тези сайтове поради крещяща некадърност и некомпетентност
Методите и начини за избягване и предотвратяване на Defeacement са подробно обяснени тук и това трябва да е библия за всеки администратор притежател на уеб сайт Искате  да направи страницата си защитена.

ВСЪЩНОСТ НЕ Е РАКЕТНО ИНЖЕНЕРСТВО ТОВА ЗАЩИТАТА НА УЕБ СЪРВЪРИТЕ И САЙТОВЕТЕ Е
ПО СКОРО ВЪПРОС КОЛКО Е АНГАЖИРАН С СИГУРНОСТТА ВИ И КОЛКО Е  КОМПЕТЕНТЕН УЕБ АДМИНИСТРАТОРА ПОДДЪРЖАЩ СИСТЕМИТЕ ВИ .

202.41.82.144/data/HACKING_INFORMATION/PRINTED%20PAPERS/PREVENT%20WEBSITE%20DEFACEMENT.pdf



www.wcsit.org/pub/2011/aug/Implementing%20a%20Web%20Browser%20with%20Web%20Defacement%20Detection%20Techniques%20.pdf


5 ПОПУЛЯРНИ НАЧИНА ЗА ПРЕДОТВРАТЯВАНЕ :

ezinearticles.com/




www.youtube.com/watch
www.youtube.com/watch
www.youtube.com/watch
www.youtube.com/watch




Гласувай:
4



Няма коментари
Търсене

За този блог
Автор: aidriell
Категория: Технологии
Прочетен: 684864
Постинги: 178
Коментари: 189
Гласове: 883