PDA

View Full Version : Взломан сайт генпрокуратуры Армении


Fox
Aug 14, 2008, 06:20
Хакеры из Азербайджана взломали интернет-ресурсы Армении, в том числе и сайт Генеральной прокуратуры.

Они внедрили на главную страницу код, перенаправляющий посетителей на страничку с нецензурными высказываниями в адрес Армении и России.

Кроме того, на странице размещена надпись в поддержку азербайджанского дзюдоиста Эльнура Маммадли, завоевавшего на Олимпиаде золотую медаль, а также обещание освободить от армян азербайджанские территории.

Вся информация на сайте генпрокуратуры осталась в неприкосновенности, внутренние страницы сайта также доступны и не перенаправляют пользователей на страницу хакеров.

Аналогичные атаки были проведены хакерами на сайты армянских министерств. В частности, перенаправление на схожую по содержанию страницу Azerbaijan Defacers появилось на сервере министерства спорта и по делам молодежи, недоступен оказался сайт министерства юстиции, о сбое при доступе к базе данных предупреждает посетителей сайт министерства здравоохранения.

=======================
interesno znat otkuda nabiraut nashikh adminov !!!!

Wedge
Aug 14, 2008, 06:55
interesno znat otkuda nabiraut nashikh adminov !!!!

Ix voobshe net

Vazgen Abgaryan
Aug 14, 2008, 07:03
Hayeren grem vor shat churaxanan....
Et sayter@ vaytem mets masamb standart Arminco-i hostingi vra en sovorakan CMS-ov. Pastoren dranc jardel@ nuynna inch vor CMS jardel. Isk ete da shared a, karelia a pastoren urish accounti michocov el ed code nerdnel.
Tenc shuxurner rusastanum mi tari arach er.. Massayin jardum ein hostinger@ PHP-i bugerov.

SoBuTiLNick
Aug 14, 2008, 07:29
сах нраница вор ворош техет веб кайкере нуйниск виндоузи врая хостинг арац))) маразм

Fox
Aug 14, 2008, 08:02
сах нраница вор ворош техет веб кайкере нуйниск виндоузи врая хостинг арац))) маразм

Prichem tut Windows????
esli ruki krivie pri chem tut operacionka???

DikayaPuma
Aug 14, 2008, 09:39
Хакеры из Азербайджана взломали интернет-ресурсы Армении, в том числе и сайт Генеральной прокуратуры.

interesno znat otkuda nabiraut nashikh adminov !!!!

А что Вас собственно так удивляет??! Это что новость, что армянская сеть "ДЫРЯВАЯ" насквозь?! Я лично знаю кучу людей, которые на спор за 5(!!!) минут "выносят" любой сайт Армении! Половина Еревана "сидит" на хакнутом инете, который ей к тому же еще и продают! Вторая половина - "сидит" бесплатно! Я уже молчу, что практически ни у одного компа (в том числе и гос учреждений) не закроыты т.наз. Рутовый (или как там его) доступ! Называется, заходите, берите ВСЁ, что вам нравится!

AvDav
Aug 14, 2008, 15:51
а их спросить, скажут "непринципиально" ;)

Hrach_Techie
Aug 14, 2008, 16:04
так в чем дело пусть начнут менять хостинг массово
они наконец-то и образумятся

Professor
Aug 14, 2008, 22:30
pri chem tut operacionka???Она наиболее уязвима из всех.
не закроыты т.наз. Рутовый (или как там его) доступ!Как понимать? Для root-входа в систему надо знать пароль этого самого рута, чего там закрывать/не закрывать?

[ Xelgen ]
Aug 14, 2008, 23:48
Она наиболее уязвима из всех.
Как понимать? Для root-входа в систему надо знать пароль этого самого рута, чего там закрывать/не закрывать?

Большинство пользователей работают именно под Админом, или с аккаунтом с правами Админа, чего не должно быть на самом деле.

Professor
Aug 15, 2008, 04:25
[ Xelgen ], Какая нелепость. Но это уже чисто оргвопрос, сеть тут не при чем.

aslan
Aug 15, 2008, 06:11
Хакеры из Азербайджана взломали интернет-ресурсы Армении, в том числе и сайт Генеральной прокуратуры.


vay tqem es dranc lavi beran@, mi 2 hat kargin hacker chunenq mtnen dranc maman urmush gyurmush anen?

Vazgen Abgaryan
Aug 15, 2008, 06:18
vay tqem es dranc lavi beran@, mi 2 hat kargin hacker chunenq mtnen dranc maman urmush gyurmush anen?

Vonc qcum brnum em- che

aslan
Aug 15, 2008, 06:33
Vonc qcum brnum em- che
apsos, achqis piti et uxxutyamb xoranam...

unknown
Aug 15, 2008, 06:53
@сте ответка петкч чи анэл, то уришнер@ тенан те инчен иранк иренциц неркайацнум. Ете эткан духов тгек ен то мтнен *.ru зонан порцен джардел.

aslan
Aug 15, 2008, 06:58
@сте ответка петкч чи анэл, то уришнер@ тенан те инчен иранк иренциц неркайацнум. Ете эткан духов тгек ен то мтнен *.ru зонан порцен джардел.

axper mer x*rin a te iranq *.ru zona kjarden te che, u henc otvetki harcn a, ete mekn en jardum piti 10-@ jardenq , vor hajor jardeluc araj lav mtacen , u hamozvac @lnen vor et iranc vra ejan chi nsti...
U inch piti urishner@ tenan? hena tesan urishner@, mtan jardecin , VSE, :
El inch tenan?

Pit
Aug 15, 2008, 07:31
Իրականում ազերների կոտրած կայքերի մեծ մասը ամոթ էր որ գոյություն ունեյին ընդհանրապես: Ոչ թե ոչ պրոֆեսիոնալների սարքած էր, ընդհանրապես ծիծաղելի կայքեր էին, ինչպես եւ մեր պետական հիմնարկների 90%-ինը: Եթե ժամանակին, երբ որ սովորական html-ն էր գերակշռում հայկական ցանցում, մի քիչ խելքը գլխին մասնագետների ծիծաղի առարկա էր դառնում կայքերի արտաքին տեսքը(ճաշակին ընկեր չկա), ապա հիմա, երբ "php за 24 часа" կարգի գրքերը ունեցողն իրեն համարում է վեբ-ծրագրավորող, հարցը դրան չի նույնիսկ հասնում: Նայեք հայկական Վեբ Դիզայնի «ֆիռմաների» կայքերը, իրանց պորտֆոլիոները: Բացառությամբ 3-4 -ի մնացածի մոտ ծիծաղ հարուցող երեւույթներ են: Փորձեք url-ում գտնվող փոփոխականի արժեքը փոխել: առնվազն կտեսնեք բոլոր ուղիները: Իսկ ինքլուդների մասին էլ չեմ ասում: ՀԱզարից մեկի դեպքում ինքլուդ անելը կարող ա դժվար կամ անհնար լինի: Էտ դեպքերում էլ ՝ admin/12345 համակարգն ա աշխատում: Ու հիմա մենք ստեղ պետք ա տխրենք, որ ինչ որ մեկը վատ կայքա սարքել թուրքերն էլ կոտրել են ՞: Արժի որ ՞ : Հլը մնացած նախարարություների կայքերը մտեք որոնք չեն կոտրել: Հլը քաղաքապետարանի կայքը մտեք: Արժի՞ որ տենց կայքերի համար մենք մտածենք: Եթե նման «հիմնարկները» իրենց այցելուներին չեն հարգում նման կայքերով, ինչի? պիտի մենք նրանց մասին մտածենք:

aslan
Aug 15, 2008, 07:38
... կոտրած կայքերի մեծ մասը ....
pastoren tak@ mnum a mi poqr mas, vori hamar amen depqum arji mtacel...

Բացառությամբ 3-4 -ի Hayastani hamar shata qich chi..

unknown
Aug 15, 2008, 10:00
axper mer x*rin a te iranq *.ru zona kjarden te che,

Харц@ нранум вор именно Руссатани патчаров мтел эн у джардел, ес эт одиц чем асум.
u henc otvetki harcn a, ete mekn en jardum piti 10-@ jardenq , vor hajor jardeluc araj lav mtacen , u hamozvac @lnen vor et iranc vra ejan chi nsti...
U inch piti urishner@ tenan? hena tesan urishner@, mtan jardecin , VSE, :
El inch tenan?
Вор 10 джардес эдранов ду воч мекин вочинч чес апацуци. Просто петка антарбер верабервес, вор асенк те уриш кахакацин мтнелуц сайт@ тена у ира меч карцик неркайацни твял азги масин. Эти авели лава канц те 10 джардел@. ;)

Vazgen Abgaryan
Aug 16, 2008, 10:38
apsos, achqis piti et uxxutyamb xoranam...
Na fig? Dishovi kayf a....

DikayaPuma
Aug 16, 2008, 18:39
Как понимать? Для root-входа в систему надо знать пароль этого самого рута, чего там закрывать/не закрывать?

Поравильно - пароль! Но его либо ВООБЩЕ НЕТ, либо пароль: "Admin" = 90%!!! Тупизм да и только!:D;)

DikayaPuma
Aug 16, 2008, 18:43
vay tqem es dranc lavi beran@, mi 2 hat kargin hacker chunenq mtnen dranc maman urmush gyurmush anen?

Аслан, а Вы анекдот не знаете этот что ли? Очень в тему:
- Ой, смотри, смотри, смотри! Неуловимый Джо побежал!!
- А почему неуловимый?! Почему НЕ поймают??!
- КОМУ ОН НА ФИГ НУЖЕН!!!:D

Простите, но какому нормальному хакеру (а в Армении хороших спецов не мало) это НА ФИГ надо???! - Да, ни одному!;):D

unknown
Aug 16, 2008, 20:28
Авели тчишт чен гнахатум.

Professor
Aug 16, 2008, 22:51
ибо ВООБЩЕ НЕТ, либо пароль: "Admin" = 90%Сисадминов - на мыло. Это кем же надо быть, блин...

SysAd
Aug 19, 2008, 11:47
Сисадминов - на мыло. Это кем же надо быть, блин...
А при чем тут сисадмин, если сисадмин работает так, как ему хочется и/или так как он считает нужным. Вопрос не в сисадминие, а в элементарном менеджменте этого сисадмина, который в 99% случаев вообще не знает ни про какие стандарты в ИТ менеджменте, не в состоянии подготовить никакие политики процедуры или иные документы регламентирующие работу этих самых сисадминов.

У меня был опыт работы с крупной российской компанией... так вот например там, были разработаны процедуры по автоматическим сменам паролей на рабочих станциях и серверах, был досконально отработан процесс релиз менеджмента, благодаря чему все патчи и обновления устанавливались в свое время. Я видел стандарты по работам практически всех сетевых служб и серверов, что как и куда может быть открыто и т.д.

А у нас об этом вообще не в курсе, более того, когда пытаешься вводить, встречаешь сильное сопротивление и обвинения в разведении бюрократии...

В результате, ИБ любого предприятия зависит зачастую от того, кто там сидит, а учитываю состояние наших "кадров" в гос учереждениях, им просто напросто не хватает квалификации .....

TigrOm
Aug 19, 2008, 12:23
SysAd,
Ага, есть такое..

Professor
Aug 19, 2008, 16:49
SysAd, Ну хорошо, с некомпетентностью менеджмента все понятно, но неужели нужно какое-то особое указание от менеджмента, чтобы не разбрасываться root-ом? Даже сам сисадмин пользуется рутом только в тех случаях, когда это необходимо, чего уж там говорить о предоставлении пароля другим пользователям, это-то он сам может решить, без менеджера.

TigrOm
Aug 20, 2008, 04:25
Professor,

Ага, есть и такое..

-)))

SysAd
Aug 20, 2008, 09:29
SysAd, Ну хорошо, с некомпетентностью менеджмента все понятно, но неужели нужно какое-то особое указание от менеджмента, чтобы не разбрасываться root-ом? Даже сам сисадмин пользуется рутом только в тех случаях, когда это необходимо, чего уж там говорить о предоставлении пароля другим пользователям, это-то он сам может решить, без менеджера.

Дык в том то и дело, что в основном системный администратор человек ленивый и основной принцип: "работает не трогай". Здесь на самом деле все упирается в организацию работы, когда сисад знает, что разбрасываться тем или этим нельзя, что в AD надо настроить все политики корректно, что на сервере надо не только настроить файрволл, но и убедиться в том что он работает корректно. К тому же наши организации любят грузить своих сисадов без разбору, это его касается или нет и насколько соответствует его квалификации. А потому у нас везде работают кампутерщики, а не сисады ....

Aport
Aug 20, 2008, 15:45
сах нраница вор ворош техет веб кайкере нуйниск виндоузи врая хостинг арац))) маразм

Хотите сказать что хостить можно только по линукс?

Напишите письмо майкрософту, откройте им глаза что миллионы потраченные на виндоуз сервер 2003/2008 - маразм

Professor
Aug 20, 2008, 17:48
хостить можно только по линукс?В зависимости от желаемого результата. В иксах дыр намного меньше. Да и возможностей для настройки, насколько я разбираюсь (юзал пару-тройку лет), намного больше.

hack
Aug 21, 2008, 01:24
Barev joghovurd jan pastoren es 2-3 tarum h@l@ ban chi poxvel ?))) Azikner@ lomum en duq el "lacum eq" ;););)

tak hertov ganq

aslan
apsos, achqis piti et uxxutyamb xoranam...
davai brat xoraci karam daje qez shaaat tetev asem inchic skses
1. cms-ner@ usumnasiri heto el dranc buger@
2. nayi sql injection@ vorna u vonc en et ogtagorcum
3. nayi vonc oshibka generacnes u vonc karelia dranic ogtvel
4. nayi vonc form@ submit aneluc method@ poxes mek el standard arjeqneri tegh@ urish ban porces ugharkes
mnacac@ uje fantaziayi harca ;)

DikayaPuma
Простите, но какому нормальному хакеру (а в Армении хороших спецов не мало) это НА ФИГ надо???! - Да, ни одному!
shat &isht es namanavand erb vor mi ban lomum es vor mardkanc dux@ helni mek el qez henc et mardik varvr en asum )))) asoghneric mek@ imijayloc [ Xelgen ] du eir mi 2-3 tari araj day az i u zerkalo az lomelu i het kapvac khishes erevi. Qich er mnace azgi dava&an haneiq ))
dranic heto el um kayf kta jamanak caxsi azikineri siter@ lomi lichno mne POX uje

Professor
login "root" pass "root" indz aveli shata handipel :agree:

Aport
tsssss ;)

SysAd
Дык в том то и дело, что в основном системный администратор человек ленивый и основной принцип: "работает не трогай".
&isht es karam avelacnem vor voch miayn sys adminneri mota @tenc ayl sagh hayeri mota @tenc minchev danak@ voskorin chi hasnum iranc hech petqn el chi prosto stegh mi hat nyuans ka vor IT -um shat qchern en karum heto takic durs gan vortev profesional hamarya chka et el nranica galis vor asenq firmayi site@ lomel en tnoren@ galisa asuma "mera dzez aselov et cartrig@ poxeq enqan toghiq verj@ site@ pchacav" el dranic heto vor mi """sys admin"""@ ( u @tenc liq@ chakertner eli ))) ) kuzena aveli masnagitana parza shat qcher@. Ste sys admin@ gides um en asum ? )) vor operatorneric mek@ wordov text havaqluc chi karum font@ poxi kanchuma """sys admin""" @ poxuma ;);) iharke bolorin chi verabervum tgheq bez obid es lichnio 3-4 hogi @nenc masnagetner gidem vor iranc cav@ tanem baic vor obshi-ov vercnes iskakan gorcic glux hanogh masnaget amboghj hayastanum ka 15-20 hogi krknum em HAYASTANUM

tak chto joghovurd jan [ Xelgen ] -i vaxtin asaci nman ho menq varvr chenq ;) menq el kdimenq evrodataran verj i verjo spyurqa hayutyan@ kxarnenq es harcin ))))) senc gaghaparnerov yola gnaceq minchev tesnenq incha linum

es 1-2 taruc eli kmtnem ;)

Professor
Aug 21, 2008, 04:15
login "root" pass "root" indz aveli shata handipelПросто, как все гениальное... там и взламывать-то нечего - просто зашел с парадного входа, запустил скрипт и ушел...
operatorneric mek@ wordov text havaqluc chi karum font@ poxi kanchuma """sys admin""" @ poxumaМожно поравку? Чайник (он же ламер) зовет оператора (и не системного оператора даже, а просто оператора).

Aport
Aug 21, 2008, 13:27
В зависимости от желаемого результата. В иксах дыр намного меньше. Да и возможностей для настройки, насколько я разбираюсь (юзал пару-тройку лет), намного больше.

Странно из все взломанных сайтов все сидян на иксах, хотя дыр там меньше, да и в последнее время ломают все сидящее на иксах.

Насчет возможностей для настройки, все таки не уверен что вы разбираетесь.

Professor
Aug 21, 2008, 14:08
из все взломанных сайтов все сидян на иксах, хотя дыр там меньше, да и в последнее время ломают все сидящее на иксахПросто 80% серверов работают под Апачем, потому и статистика взломанных сайтов такая, хотя хотелось бы посмотреть на источник Вашей информации.
все таки не уверен что вы разбираетесь.А я и не говорю, что разбираюсь, я сказал - насколько я разбираюсь!:)
Юзал Ред Хат года три, вот и все, я ведь на углубленное знание не претендую:D

Aport
Aug 22, 2008, 18:53
Просто 80% серверов работают под Апачем, потому и статистика взломанных сайтов такая, хотя хотелось бы посмотреть на источник Вашей информации.


Для этого мне надо сделать лоботoмию.

Professor
Aug 22, 2008, 21:11
Для этого мне надо сделать лоботoмиюВсе в воображении? Ладно, обойдемся без лоботомии.

Pit
Oct 2, 2008, 21:21
Из серии "я сам, я сам ..."

Неизвестный хакер взломал ряд Интернет сайтов государственных структур Азербайджана.

_http://www. day .az /ne ws/hitech/132117.html

aslan
Oct 3, 2008, 04:35
http://photos.day.az/images/132117/5.jpg

A chto tut napisono, kto nibut znayet???