Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 29-09-11 00:47:29

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 7Internet Explorer 7.0

Дырявая ось и недоодмины

Кто щас будет орать, что "а-а-а-а, хакир - не источник" - могут получить пруф на zone-h
Пруф.

Веб-проект Zone-H, занимающийся мониторингом публичных взломов и дефейсов веб-страниц, представил обзорный отчет по активности дефейсов в 2010 году.

Всего за 2010 год было зафиксировано около 1.5 млн. дефейсов, пик наибольшей активности взломов приходится на ноябрь (258 355 дефейсов), а наиболее взламываемой ОС оказалось семейство Linux c веб-сервером Apache. Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV.

Наиболее распространенными уязвимостями в веб-скриптах являются SQL-инъекции (98 250), а также возможность загрузки удаленных файлов и внедрения программного кода (634 620). Однако, более 200 тыс. дефейсов в 2010 году были связаны с захватом учетной записи администратора веб-сайта. Более других от возможности неавторизированной удаленной загрузки файлов на веб-сервер пострадали администраторы системы управления OsCommerce, обнаруженные в ней уязвимости оставались открытыми на протяжении нескольких месяцев. Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301, которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.

Самыми взламываемыми операционными системами оказались Linux (1 126 987), Windows 2003 (197 822), FreeBSD (46 992) и Windows 2008 (15 083). На взломанных серверах использовались следующие веб-сервера: Apache (1 095 982), IIS 6.0 (195 154), nginx (40 640) и LiteSpeed (37 795).

Мотивация взломщиков все еще остается «взлом ради развлечения» и доказательство своего преимущества над другими взломщиками. Только 59 тыс. дефейсов имели патриотическую мотивацию, а 57 тыс. политическую подоплеку.

Среди наиболее активных взломщиков можно отметить Hmei7, iskorpitx, Ashiyane Digital Security Team, Fatal Error и chinahacker.

Судя по статистике взломов, создается впечатление, что разработчики программного обеспечения и администраторы веб-серверов живут в разных мирах, поскольку большинство взломов проводится через уязвимости, которые были закрыты разработчиками еще 10 лет назад.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#2 29-09-11 01:10:54

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 14.0

Re: Дырявая ось и недоодмины

Тут некоторые любят приводить довод «больше всего взламывают самые популярные системы». Либо они ошибаются, либо системы на базе ядра Linux в сегменте веб-серверов являются самыми популярными. Выбор за вами. Либо «линукс нинужен», либо «линукс больше всего ломают».


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#3 29-09-11 01:38:24

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 7Internet Explorer 7.0

Re: Дырявая ось и недоодмины

Linups_Troolvalds пишет:

Тут некоторые любят приводить довод «больше всего взламывают самые популярные системы». Либо они ошибаются, либо системы на базе ядра Linux в сегменте веб-серверов являются самыми популярными. Выбор за вами. Либо «линукс нинужен», либо «линукс больше всего ломают».

Ненене, Дэвид Блейн, раскукожь статью обратно. Статистику использования линугз на веб-серверах приводили отдельно, там получалось что-то наравне с виндузе. И то, что ломают его при этом в пять раз чаще - показатель либо качества оси, либо прямоты рук администраторов этой самой оси. Выбор за Вами. wink


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#4 29-09-11 01:53:57

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911
Windows 7Firefox 7.0

Re: Дырявая ось и недоодмины

Linups_Troolvalds пишет:

либо системы на базе ядра Linux в сегменте веб-серверов являются самыми популярными.

А когда и где это отрицалось?

Linups_Troolvalds пишет:

Выбор за вами

Выбор тут только в твой голове

Linups_Troolvalds пишет:

Либо «линукс нинужен»

Очередная жалкая попытка перевести стрелки с утверждения "линукс не нужен на десктопах" (с которым невозможно спорить  wink  ) на "линукс не нужен" с подразумеванием "вообще" (которое, к слову, никто не выдвигал). Нужен. Правда, после нынешнего эпичного фейла с кернел.орг многие задумаются, но лично мне он все же нужен. А иначе от кого мы такие лулзы ловить будем?  big_smile


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#5 29-09-11 02:05:20

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 14.0

Re: Дырявая ось и недоодмины

Бродяга, понимаете ли...и вы, и Белая рысь одинаково разбираетесь в обсуждаемой теме. То есть на уровне зеваки из толпы. Но есть одно различие между вами, а именно: с ним я могу поддерживать беседу, а с вами, по причине безграничного уныния, нет. Вы уж простите, но таково мое восприятие.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#6 29-09-11 02:09:21

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911
Windows 7Firefox 7.0

Re: Дырявая ось и недоодмины

Linups_Troolvalds пишет:

с ним я могу поддерживать беседу, а с вами, по причине безграничного уныния, нет.

А кто сказал, что я с тобой веду беседу, закомплексованное безграмотное чудище?  lol

Linups_Troolvalds пишет:

Вы уж простите, но таково мое восприятие.

Ты думаешь, меня вообще хоть как-то волнуетlol

Отредактировано Бродяга (29-09-11 02:09:45)


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#7 29-09-11 02:13:27

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 14.0

Re: Дырявая ось и недоодмины

Бродяга пишет:

А кто сказал, что я с тобой веду беседу, закомплексованное безграмотное чудище?

Конечно не ведете. Закомплексованным безграмотным чудищам со мной беседовать не получится.

Добавлено спустя 03 мин 57 с:

Белая рысь пишет:
Linups_Troolvalds пишет:

Тут некоторые любят приводить довод «больше всего взламывают самые популярные системы». Либо они ошибаются, либо системы на базе ядра Linux в сегменте веб-серверов являются самыми популярными. Выбор за вами. Либо «линукс нинужен», либо «линукс больше всего ломают».

Ненене, Дэвид Блейн, раскукожь статью обратно. Статистику использования линугз на веб-серверах приводили отдельно, там получалось что-то наравне с виндузе. И то, что ломают его при этом в пять раз чаще - показатель либо качества оси, либо прямоты рук администраторов этой самой оси. Выбор за Вами. wink

Не видел такой статистики. Покажите.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#8 29-09-11 06:30:10

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
LinuxChrome 13.0

Re: Дырявая ось и недоодмины

Бродяга,
ооо, поприветствуем обратно старого пыанера! big_smile

вижу, вижу — оголодал вконец!
ну что ж, проходи.


all your post are belong to us.

Вне форума

#9 29-09-11 09:39:42

Maddoc
Участник
Откуда: культурной столицы 2011
Здесь с 10-03-10
Сообщений: 1,169
Сайт
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

Linups_Troolvalds пишет:

Не видел такой статистики. Покажите.

На главной странице (пост 20) забанили? Там сцылко есть.
Unix            63.9%
     Linux    50.1%
     BSD        1.9%
     Solaris    0.2%
     Darwin    0.1%
     HP-UX    less than 0.1%
     Unknown    47.7%
Windows        36.2%

Отредактировано Maddoc (29-09-11 09:43:39)


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Вне форума

#10 29-09-11 10:03:59

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
LinuxOpera 11.10

Re: Дырявая ось и недоодмины

Maddoc, wtf is "unknown"? Это где такие?


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#11 29-09-11 10:09:41

Maddoc
Участник
Откуда: культурной столицы 2011
Здесь с 10-03-10
Сообщений: 1,169
Сайт
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

Lord_Evil, я подозреваю, что это что-то лично одминами заточенное. Возможно, там убрано упоминание о версии ядра или типа того. Так что второй по распространённости Unix называется "unknown" :-) Но, вообще-то, не я эту статистику придумал.


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Вне форума

#12 29-09-11 23:15:30

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Дырявая ось и недоодмины

создается впечатление, что разработчики программного обеспечения и администраторы веб-серверов живут в разных мирах, поскольку большинство взломов проводится через уязвимости, которые были закрыты разработчиками еще 10 лет назад.

Вот вот, как говорил мой напарник. "Нафиг нам такой сложный пароль, кто нас взламывать будет.". Кстати, а насколько сложно взломать пароль из 5 букв?


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#13 29-09-11 23:45:55

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

Чудной ты, СтасеГ....Хоть бы что нибудь насчёт шифрования ляпнул...


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#14 30-09-11 00:17:00

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: Дырявая ось и недоодмины

большинство взломов проводится через уязвимости, которые были закрыты разработчиками еще 10 лет назад

А что - в дистрибутивы серверных линухов, уже встроены патчи против этих уязвимостей? Или нужно патчить отдельно, после установки? Собственно, в вопросе уже есть ответ.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#15 30-09-11 05:27:15

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 7Internet Explorer 7.0

Re: Дырявая ось и недоодмины

Бродяга, давно Вас видно не было. smile

Linups_Troolvalds пишет:

Бродяга, понимаете ли...и вы, и Белая рысь одинаково разбираетесь в обсуждаемой теме. То есть на уровне зеваки из толпы. Но есть одно различие между вами, а именно: с ним я могу поддерживать беседу, а с вами, по причине безграничного уныния, нет. Вы уж простите, но таково мое восприятие.

Судя по моим наблюдениям, в линуксе я разбираюсь лучше, чем Вы в винде. ИМХО, чтобы пруф не просили.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#16 30-09-11 06:49:08

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
LinuxFirefox 6.0

Re: Дырявая ось и недоодмины

MOP3E пишет:

А что - в дистрибутивы серверных линухов, уже встроены патчи против этих уязвимостей?

yum update или apt-get update; apt-get upgrade обычно спасают от "закрытых 10 лет назад уязвимостей".

1/2OFF: на нескольких неособо критичных серверах поставил пакет yum-cron (Fedora)- теперь они апдейтяться каждую ночь самостоятельно. 2 недели - полёт нормальный.


Луноход

Вне форума

#17 30-09-11 07:46:25

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: Дырявая ось и недоодмины

nixadmin пишет:

yum update или apt-get update; apt-get upgrade обычно спасают от "закрытых 10 лет назад уязвимостей".

А нахрена апдейтить для закрытия этих древних как мир уязвимостей? Почему эти патчи УЖЕ не встроили в дистрибутивы? Загадочный линух-вэй...


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#18 30-09-11 10:44:18

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Дырявая ось и недоодмины

MOP3E пишет:

А что - в дистрибутивы серверных линухов, уже встроены патчи против этих уязвимостей? Или нужно патчить отдельно, после установки? Собственно, в вопросе уже есть ответ.

Надо просто обновлять софт и ядро регулярно. А не забить на всё. Если ПО на сервере 10 летней давности, то неудивительно что его любой сосницкий может взломать.

MOP3E пишет:

А нахрена апдейтить для закрытия этих древних как мир уязвимостей? Почему эти патчи УЖЕ не встроили в дистрибутивы? Загадочный линух-вэй...

Потому что многие линукс сервера были установлены 10 лет назад, аптайм часто такой же.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#19 30-09-11 11:00:57

Maddoc
Участник
Откуда: культурной столицы 2011
Здесь с 10-03-10
Сообщений: 1,169
Сайт
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

Т.е. за 10 лет мегаодмины ни разу не апдейтили системы? Одмины такие одмины. Зато всё работает и аптайм 10 лет, да.


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Вне форума

#20 30-09-11 11:24:42

straus
Участник
Здесь с 01-06-11
Сообщений: 975
Windows 7Firefox 6.0

Re: Дырявая ось и недоодмины

Maddoc пишет:

Т.е. за 10 лет мегаодмины ни разу не апдейтили системы? Одмины такие одмины. Зато всё работает и аптайм 10 лет, да.

Нет, имеется ввиду, что 10 лет их никто не админил. Про 10 лет это скорее всего сказки, особенно аптайма, но я встречал сервер под Linux, который никто не админил 4 года (почта, Lotus Domino, samba).


В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино

Вне форума

#21 30-09-11 12:38:26

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Дырявая ось и недоодмины

straus пишет:

Про 10 лет это скорее всего сказки, особенно аптайма, но я встречал сервер под Linux, который никто не админил 4 года (почта, Lotus Domino, samba).

Я как ушёл с работы. на сервер вообще никто не заходил по ssh пока хард не посыпался.. Причиной служит тривиальная лень.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#22 30-09-11 12:41:43

Maddoc
Участник
Откуда: культурной столицы 2011
Здесь с 10-03-10
Сообщений: 1,169
Сайт
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

straus пишет:

Нет, имеется ввиду, что 10 лет их никто не админил.

Так и я о том же. 10 лет ничего администраторы не делали (в т.ч. ничего не апдейтили). И работала дырявая ось, а недоодмины, очнувшись после взлома, лечили переустановкой.


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Вне форума

#23 30-09-11 13:12:27

straus
Участник
Здесь с 01-06-11
Сообщений: 975
Windows 7Firefox 6.0

Re: Дырявая ось и недоодмины

Maddoc пишет:

Так и я о том же. 10 лет ничего администраторы не делали (в т.ч. ничего не апдейтили).

Так если нет администраторов. Контора заказала сервер - ей сделали и адьё.

Maddoc пишет:

И работала дырявая ось, а недоодмины, очнувшись после взлома, лечили переустановкой.

Через 10 лет, дырявая ось. Несоответствия не находите? Или у Вас есть собственные, аналогичные примеры на других системах?

Отредактировано straus (30-09-11 13:13:55)


В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино

Вне форума

#24 30-09-11 13:25:15

Maddoc
Участник
Откуда: культурной столицы 2011
Здесь с 10-03-10
Сообщений: 1,169
Сайт
Windows 7Opera 11.51

Re: Дырявая ось и недоодмины

straus, я ещё ни разу не видел необслуживаемых в течение 10 лет систем, так что аналогичных примеров у меня нет.


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Вне форума

#25 30-09-11 14:44:26

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
LinuxFirefox 6.0

Re: Дырявая ось и недоодмины

MOP3E пишет:

А нахрена апдейтить для закрытия этих древних как мир уязвимостей? Почему эти патчи УЖЕ не встроили в дистрибутивы?

да встроены они. Только не буду же я переставлять ОС на сервере (на новую версию), когда можно просто сделать апдейт?


Луноход

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.82 Мбайт (Пик: 1.9 Мбайт) ]