<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_31384"  />
<title>rulinux.net - Форум - Talks - gnu.org недавно поломали хакиры</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - gnu.org недавно поломали хакиры</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: gnu.org недавно поломали хакиры</title>
<link>https://rulinux.net/message.php?newsid=31384&amp;page=1#73438</link>
<guid>https://rulinux.net/message.php?newsid=31384&amp;page=1#73438</guid>
<pubDate>Wed, 01 Dec 2010 16:12:36 +0300</pubDate>
<description><![CDATA[<p>они вам щас расскажут, что лялех - не решето, а работали они под OpenBSD.</p>]]></description>
</item>
<item>
<title>Re: В ответ на беспрецедентный акт взлома сервера, танки и передовые части спецназа FSF вошли в Грузию, Саакашвили бежал, парламент распущен, порядок в стране поддерживается силами gnu.org. Подробности о роли РФ в конфликте см на wikileaks.</title>
<link>https://rulinux.net/message.php?newsid=31384&amp;page=1#73437</link>
<guid>https://rulinux.net/message.php?newsid=31384&amp;page=1#73437</guid>
<pubDate>Wed, 01 Dec 2010 12:35:01 +0300</pubDate>
<description><![CDATA[<p>Да я особо не напрягался с выбором - пользуюсь вот этим: &nbsp;<a href="http://phpfm.sourceforge.net/">http://phpfm.sourceforge.net/</a></p><p>Хотя наверняка с 2004го кто-нибудь сделал что-нибудь более навороченное.. Я просто не смотрел, мне и этого хватает.</p><p>Хотя вот глянул что грузинские какеры запускали - это штука другого сорта: &nbsp;<a href="http://pentestmonkey.net/tools/php-reverse-shell/">http://pentestmonkey.net/tools/php-reverse-shell/</a>  - с шаред хостером такое врядли прокатит.</p>]]></description>
</item>
<item>
<title>Re: Танки и передовые части FSF вошли в Грузию, Саакашвили бежал, парламент распущен, порядок в стране поддерживается силами gnu.org</title>
<link>https://rulinux.net/message.php?newsid=31384&amp;page=1#73436</link>
<guid>https://rulinux.net/message.php?newsid=31384&amp;page=1#73436</guid>
<pubDate>Wed, 01 Dec 2010 01:27:08 +0300</pubDate>
<description><![CDATA[<p><i>>Я так понял, что они засабмитили какой-то веб-шелл (сам таким пользуюсь потомучто хостер ssh не даёт) и нашли как засабмиченное запустить.</i><br> Посоветуй годный веб-шелл для говнохостинга. Попробовал множество, но они все почему-то оказались из разряда говна и мегаговна.</p><p></p>]]></description>
</item>
<item>
<title>Танки и передовые части FSF вошли в Грузию, Саакашвили бежал, парламент распущен, порядок в стране поддерживается силами gnu.org</title>
<link>https://rulinux.net/message.php?newsid=31384&amp;page=1#73435</link>
<guid>https://rulinux.net/message.php?newsid=31384&amp;page=1#73435</guid>
<pubDate>Wed, 01 Dec 2010 01:04:12 +0300</pubDate>
<description><![CDATA[<p><i>> Затем, с помощью пхп-скрипта (с GPL лицензией, хехе) они нашли директорию с рабочим пхп, начали испытывать руткиты.</i><br> Я так понял, что они засабмитили какой-то веб-шелл (сам таким пользуюсь потомучто хостер ssh не даёт) и нашли как засабмиченное запустить. </p><p>Вообще нормальный процесс - на то и какир в интернете чтоб админ не дремал. А судя по тому, что они сразу бросились дефейсить сайт - вряд ли у них были какие-то далеко идущие планы. </p>]]></description>
</item>
<item>
<title>gnu.org недавно поломали хакиры</title>
<link>https://rulinux.net/message.php?newsid=31384&amp;page=1#73434</link>
<guid>https://rulinux.net/message.php?newsid=31384&amp;page=1#73434</guid>
<pubDate>Wed, 01 Dec 2010 00:24:00 +0300</pubDate>
<description><![CDATA[<p>Пришло тут ежемесячное письмо с рассылки мозолеедов. Одна из новостей такая:</p><p>Некие личности с грузинского айпи из Тбилиси на днях сломали savannah.nongnu.org, а после этого и сам gnu.org.</p><p>&nbsp;<a href="http://www.fsf.org/blogs/sysadmin/savannah-and-www.gnu.org-downtime">http://www.fsf.org/blogs/sysadmin/savannah-and-www.gnu.org-downtime</a></p><p>Для Ъ: с помощью SQL-инъекции сначала был получен доступ к одному из админских аккаунтов саванны (утащили БД и разгадали брутфорсом). Затем, с помощью пхп-скрипта (с GPL лицензией, хехе) они нашли директорию с рабочим пхп, начали испытывать руткиты. По мнению админов у них ничего не вышло. 27 ноября (аж через 3 дня) админы заметили это всё непотребство и вернули саванну в исходный вид, но не знали про полный контроль над веб-мордой саванны.</p><p>К концу дня админы всё поняли и вырубили и саванну, и гну.орг. Через пару часов сайты подняли, но саванна пока работает не до конца.</p><p>Полная информация про нюансы взлома пока неизвестна. Пароли аккаунтов саванны, скорее всего, скомпроментированы.</p><p>Вот.</p><p>Ляпих - решето. </p>]]></description>
</item>
</channel>
</rss>