AKB Forums

Go Back   AKB Forums > Miscellaneous > Web sites
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Web sites Post your latest web site links so others can enjoy them

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Jan 15, 2008, 14:50   #1
Младенец
 
Join Date: Oct 2003
Location: Yerevan
Posts: 5
Rep Power: 0
Reputation: 17
Проблемы с безопасностью на хостинге Web.am

Месяц назад купил виртульный хостинг на Web.am под один из проектов.

Вчера обнаружил, что все зааплоденные image-файлы удалены из соответсвующей папки.

После небольшого исследования оказалось, что на сервере имеются серьезные проблемы с безопасностью данных.

Сразу же позвонил и сообщил об этом директору компании Web.am, но в любом случае советую владельцам сайтов на Web.am принять собственные меры предосторожности.

Контактный email: bakhshetyan@gmail.com

Last edited by lex : Jan 15, 2008 at 17:15. Reason: security
lex is offline   Reply With Quote Quote selected
Old Jan 15, 2008, 15:44   #2
Грустно...
 
Agregat's Avatar
 
Join Date: Aug 2002
Location: Там, где всегда идут дожди
Posts: 21,451
Rep Power: 10
Reputation: 144
Send a message via ICQ to Agregat Send a message via MSN to Agregat
Как много интересных сайтов...
__________________
http://аvitya.livejournal.com
Хотели, как лучше, а получилось даже хуже...
Лозунг шахматиста: На каждый шах - ответим матом!
Agregat is offline   Reply With Quote Quote selected
Old Jan 15, 2008, 16:42   #3
холостяк и точка.
 
Medved Kosolapiy's Avatar
 
Join Date: Mar 2002
Location: там где нет никому места
Posts: 6,593
Rep Power: 8
Reputation: 281
Send a message via ICQ to Medved Kosolapiy Send a message via Skype™ to Medved Kosolapiy
ну а зачем было публиковать данную инфу так открыто? спасибо конечно, но может уберете конкретно пару сайтов?
__________________
Сколько волка не корми, Медведь все равно круче!!!

Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними
происходит следующий диалог.
Медведь:
- Ты кто?
- Турист.
- Врешь,турист - это я,а ты 'завтрак туриста'.
Medved Kosolapiy is offline   Reply With Quote Quote selected
Old Jan 15, 2008, 17:17   #4
Младенец
 
Join Date: Oct 2003
Location: Yerevan
Posts: 5
Rep Power: 0
Reputation: 17
Я удалил список хостов на Web.am из поста :-)
lex is offline   Reply With Quote Quote selected
Old Jan 16, 2008, 05:47   #5
ложки нет
 
{arsen}'s Avatar
 
Join Date: Feb 2007
Location: .
Posts: 6,078
Rep Power: 4
Reputation: 732
Send a message via ICQ to {arsen}
Лекс, привет дараго) заговорил после 5 лет молчания?))
а что за дыра? если можно поподробнее плз
__________________
Меня постоянно преследуют умные мысли... Но я быстрей!!!
{arsen} is offline   Reply With Quote Quote selected
Old Jan 16, 2008, 07:23   #6
холостяк и точка.
 
Medved Kosolapiy's Avatar
 
Join Date: Mar 2002
Location: там где нет никому места
Posts: 6,593
Rep Power: 8
Reputation: 281
Send a message via ICQ to Medved Kosolapiy Send a message via Skype™ to Medved Kosolapiy
спасибо ))
__________________
Сколько волка не корми, Медведь все равно круче!!!

Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними
происходит следующий диалог.
Медведь:
- Ты кто?
- Турист.
- Врешь,турист - это я,а ты 'завтрак туриста'.
Medved Kosolapiy is offline   Reply With Quote Quote selected
Old Jan 18, 2008, 07:00   #7
Младенец
 
Overlord's Avatar
 
Join Date: Mar 2003
Location: .am
Posts: 12
Rep Power: 0
Reputation: 10
СоррИ, уверены ли вы, что ваши картинки не были удалены из-за вашего собственного недосмотра (оставили админку без пароля, открытый каталог или еще чего)?

BTW: А вы сами из какой конторы будете? (с)
Overlord is offline   Reply With Quote Quote selected
Old Jan 19, 2008, 03:40   #8
инсценирующий жизнь
 
[ Xelgen ]'s Avatar
 
Join Date: Jul 2002
Location: Fireplace of Ecotopia
Posts: 4,155
Rep Power: 7
Reputation: 45
Send a message via ICQ to [ Xelgen ] Send a message via Skype™ to [ Xelgen ]
1) Довольно предусмотрительным шагом, было бы написание данного топика на армянском языке, так как форум открыт для всего мира и скрипт-киддисы из бывшей братской страны что на востоке, очень любят заюзать стандартные дыры в армянских сайтах.

2) На большей части хостингов с которыми я работал, были определенные моменты которые с одной стороны можно назвать "дырой в безопасности", а с другой необходимым условием для работы неких приложений.
Անուններ չնշելով, խոշոր հայկական հոստիգներից մեկի վրա, միացված է ռեգիստեր գլոբալսը, մյուսում թույալտրրված են արտատքին ցացնային միացումներ ՏԲին և դա թեթևմտության կամ ոչ պռոֆեսսիոնալիզմի մասին չի խոսում։ Եթե հոստինգի օգտագործողը գրագետ է, ապա ինքը դա կոնկրեն իր համար անջատում է, եթե նման «շռայլության» կարիքը չունի։ Քանի որ ես այս գրարման առաջին տարբերակը տեսել եմ, ենդադրեմ որ ձեզ պետք էր պարզապես ձեր ֆոլդերնեին տալ համապատասխան թույլտվություններ (chmod)-ի միջոցով, և նշել թե ով, և ինչ իրավունք ունի անելու, իսկ ինչ՝ չունի։ Ես չգիտեմ, թե Վեբում, իլռայն ինչ պարամետրեր են հիմա դրվում, բայց թույլտվություններին հետևլը, ոչ քիչ չափով նաև օգտագործողի խղճի վրա է։
__________________
...ибо...
Rgrdz. [ Кселджэн ]
[ Xelgen ] is offline   Reply With Quote Quote selected
Old Jan 19, 2008, 11:29   #9
Дошкольник
 
pdq's Avatar
 
Join Date: Oct 2007
Location: Аннунахск
Posts: 149
Rep Power: 1
Reputation: 32
через эту дыру наши азербайджанские товарищи с securitylab.az периодически удачно "имели" во все отверстия сайты с данного хостинга, о чем еще летом администрация Web.am было оповещена, однако сослались на то, что у юзеров украли пароли от фтп и(или) у юзеров дырявые скрипты. на просьбу включить safe_mode или хотя бы open_basedir был получен отказ. один из пострадавших сайтов был auto.am
pdq is offline   Reply With Quote Quote selected
Old Jan 21, 2008, 06:31   #10
Младенец
 
Join Date: Oct 2003
Location: Yerevan
Posts: 5
Rep Power: 0
Reputation: 17
Ребята, на данный форум я захожу редко, а пишу наверное в первый раз (максимум 2-ой).
Так вот, дыра на хостинге Web.am - наисерьезнейшая.
Опять же из соображений безопасности не раскрываю деталей на форуме.
Кто реально(!) заинтересован в информации:
звоните (093) 860653
или пишите на bakhshetyan@gmail.com,
ICQ UIN : 675-052.

Зовут меня Александр Бахшетян.
На данный момент являюсь техническим руководителем аутосорсинговой компании,
занимающейся разработкой Веб приложений.
Веб технологиями занимаюсь с 98-ого года.

Last edited by lex : Jan 21, 2008 at 06:52.
lex is offline   Reply With Quote Quote selected
Old Jan 21, 2008, 07:27   #11
Дошкольник
 
pdq's Avatar
 
Join Date: Oct 2007
Location: Аннунахск
Posts: 149
Rep Power: 1
Reputation: 32
опять же из соображений безопасности надо раскрыть описание баги и потом всем юзерам пойди и надавать админам по голове
pdq is offline   Reply With Quote Quote selected
Old Jan 22, 2008, 05:30   #12
Младенец
 
Overlord's Avatar
 
Join Date: Mar 2003
Location: .am
Posts: 12
Rep Power: 0
Reputation: 10
Quote:
Originally Posted by lex View Post
Ребята, на данный форум я захожу редко, а пишу наверное в первый раз (максимум 2-ой).
Так вот, дыра на хостинге Web.am - наисерьезнейшая.
Опять же из соображений безопасности не раскрываю деталей на форуме.
Кто реально(!) заинтересован в информации.
Доброе время суток.

Я один из реально заинтересованных, ибо у самого один из хостингов лежит на веб-е...
Насколько я знаю, на данный момент ошибки были исправлены.
Если вам не трудно, можете ли вы подтвердить или опровергнуть то, что ошибка, вами обнаруженная исправлена?
Overlord is offline   Reply With Quote Quote selected
Old Jan 22, 2008, 08:02   #13
Младенец
 
Join Date: Oct 2003
Location: Yerevan
Posts: 5
Rep Power: 0
Reputation: 17
Вчера под вечер, через неделю после оповечения всего начальства Веб, а также заинтересованных лиц и компаний, дыра была наконец прикрыта - включили таки safe_mode для ПХП.

Что интересно: до самого последнего момента отвественные дяди из Веб тупо опровергали наличие серьезных проблем на сервере, пока просто им не показали пару MySQL юзернеймов и паролей а также пошаговые инструкции как это получается.

Оказалось, что сервер работал в таком состоянии как минимум 7-8 месяцев, в течении которых 2-3 раза подвергался опустошительным набегам нашими "братьями по разуму" из соседней страны.

Ребята из Флюгер и Медиамакс, у которых на сервере имеются несколько серьезных проектов, неоднократно жаловались в Веб по поводу проблем с безопасностью на сервере, но каждый раз начальство Веб обвиняло их в некомпетентности, типа сами виноваты - не умеете создавать безопасные сайты.

В общем делайте выводы, ребята.

Last edited by lex : Jan 22, 2008 at 08:13.
lex is offline   Reply With Quote Quote selected
Old Jan 22, 2008, 09:42   #14
отец Гамлет
 
Join Date: May 2007
Location: Yerevan
Posts: 169
Rep Power: 2
Reputation: 55
Send a message via ICQ to Ed@
дыра была еще полчаса назад (причем та самая которая была и вчера), как собственно обвинения в некомпетентности и неумении создавать безопасные сайты.

выводы сделал
Ed@ is offline   Reply With Quote Quote selected
Old Jan 22, 2008, 11:43   #15
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,090
Blog Entries: 15
Rep Power: 10
Reputation: 255
Неужели нынче так труднодоступно купить себе нормальный хостинг за бугром?
Я думал этот этап "блокады" уже пройден...
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
ВНИМАНИЕ !!! SeaGull General 2 Oct 23, 2007 12:49
Внимание родителям! В городе инфекция. Gin&Tonic General 13 Sep 14, 2006 13:04
Внимание любителям активного отдыха Medved Kosolapiy General 27 May 25, 2006 06:18
Внимание автолюбители ! Tivin Black Bumer 7 Nov 9, 2005 19:59
Еще одна книга про 11 сентября 2001 года Mono History and Politics 2 May 17, 2005 13:52


All times are GMT. The time now is 08:37.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link