Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
После массового взлома серверов Hetzner стало известно о взломе другого популярного Linux-хостинга Leaseweb.

Админы Leaseweb сообщают, что пользовательские, данные не скомпрометированы, хотя взломавшая их группа KDMS Team так не считает.

The Hacker News, «We owned Leaseweb Servers and kept some of their servers for us. But we only changed the DNS Server for now, because we faced some problems with the company website. Here, all what we need… is to add our signature on their homepage to prove that there is not Completely Secure. If we can pwn them, we can hack other big providers too.,»

Помнится после взлома kernel.org разрабы тоже долго не могли понять что и как взломали. Решили на том, что проще переустановить Linux с нуля, чем в конфигах ковыряться.

Комментарии24

-1 0

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
Про взломы самой устойчивой серверной системы слышно с завидной регулярностью, а вот про Windows нет. Интересно почему..))
-- тишина - самый громкий звук

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 339
Потому что:

1. Данный сайт не любит Linux, по крайней мере его ранняя инкарнация и по определению будет замечать только взломы Linux.
2. В статье не сказано, что именно было взломано. В Андроиде туча вирусов, но практически все работают в userspace, не касаясь самого ядра Linux. И много зависит от рукожопости админов хостинга. 90% взлома это неправильная настройка.

0 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от Altair Данный сайт не любит Linux, по крайней мере его ранняя инкарнация и по определению будет замечать только взломы Linux.
Альтаирчик, скажи, какие из взломов Windows за последний месяц проигнорировал этот сайт

Сообщение от Altair В статье не сказано, что именно было взломано.
Чукча не читатель... В статье хакеры утверждают, что до сих пор контролируют часть серверов Leaseweb.

-4 2

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Altair . В Андроиде туча вирусов, но практически все работают в userspace, не касаясь самого ядра Linux.

Так значит порнобаннеры и прочая малварь, да и вообще любая нечисть работает на уровне йадра в винде ))) У вас с головой фсё ф парятке ))) Блядь, заебло уже ваше святое йадро, непорочная как монашеская сука, во время гона ))) Я конечно понимаю, что в вашей молитве следует всячески пиарить поделиё, но, ёпть, не до такой же степени маразма !)))
-- Walking In My Shoes
Предупреждение: Оффтоп | флейм | избыток мата | троллинг

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Сообщение от Altair 1. Данный сайт не любит Linux
так и про виндовс тут возмущается сам Лука
2. В статье не сказано, что именно было взломано.
http://habrahabr.ru/post/196494/
почитай, если не знаешь что такое DNS спроси у Rector"а с чем его едят.



-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

-2 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 339
Сообщение от MOP3E Альтаирчик, скажи, какие из взломов Windows за последний месяц проигнорировал этот сайт
Мне похуй.
Сообщение от MOP3E Чукча не читатель... В статье хакеры утверждают, что до сих пор контролируют часть серверов Leaseweb.
О боже, как жить дальше...
Сообщение от beep почитай, если не знаешь что такое DNS спроси у Rector"а с чем его едят.
Я перефразирую "неизвестно как". Я уже написал про хз какие у них там настройки безопасности.
Предупреждение: Оффтоп | флейм | избыток мата | троллинг

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Сообщение от Altair Я перефразирую "неизвестно как". Я уже написал про хз какие у них там настройки безопасности.
"неизвестно как" не знают спацалисты хостера, а знает группа KDMS Team , они их терроризируют в данный момент, а настройки .... по этой ситуации видно, как не настраивай систему, а взломать ее можно
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

-2 1

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от beep а настройки .... по этой ситуации видно, как не настраивай систему, а взломать ее можно

Ну да ))) Если есть замок, то обязательно должен быть ключ )))
-- Walking In My Shoes

-1 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от logmein Предупреждение: Оффтоп | флейм | избыток мата | троллинг
На старом СЛОРе шртафовали за "мантры" - однообразные, не несущие особой смысловой нагрузки высказывания, восхваляющие одну из ОС. Будут ли штрафовать за мантры здесь

0 2

Павел
Новичок
Зарегистрирован: 26.09.2013
Сообщений: 27
Сообщение от Luca Про взломы самой устойчивой серверной системы слышно с завидной регулярностью, а вот про Windows нет. Интересно почему..))
Ну, очевидно же. Если взлом Linux-системы - это информационный повод, то новость про то, что в очередной раз взломали сайт Microsoft, заставляет безудержно зевать. Потому что в это время на черном рынке тоннами отгружают ломанные сервера с дырявыми RDP, в том числе принадлежащие компаниям из Fortune Global 500. :))

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Павел Ну, очевидно же. Если взлом Linux-системы - это информационный повод, то новость про то, что в очередной раз взломали сайт Microsoft, заставляет безудержно зевать. Потому что в это время на черном рынке тоннами отгружают ломанные сервера с дырявыми RDP, в том числе принадлежащие компаниям из Fortune Global 500. :)

"I ran a check on the Cisco box and found that it had already been blacklisted by 10 out of 15 popular services that track malicious activity online, such as spam and malware hosting." )))))))))))))

Конечно жэ ))) У вас и циска уже ни хуя не авторитет ))) Только поделиё превыше всего ))) Правда его ломать начали хлеще всех, в последнее время )))
-- Walking In My Shoes

0 0

Tritus
Пользователь
Зарегистрирован: 05.10.2012
Сообщений: 925
Сообщение от Павел что в очередной раз взломали сайт Microsoft, заставляет безудержно зевать.
Правда, клиентские и партнёрские данные не пострадали. Банальный редирект:
"It has come to our attention that a number of URLs ending with the .my Top Level Domain (TLD) suffix are currently being redirected to an external third-party website. This has impacted several Malaysian company URLs with the .my suffix, including Microsoft Malaysia’s www.microsoft.com.my,” a company spokesperson told us."
-- Мы все знаем, что линукс потрясающий… Он выполняет бесконечные циклы за 5 секунд. (с) Линус Торвальдс

-1 1

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от Павел в очередной раз взломали сайт Microsoft,
Взлом произошёл 3 месяца назад. Посвежее новости будут Данные пользователей не пострадали. Одновременно с www.microsoft.com.my было взломано ещё несколько малазийских сайтов, так что, скорее всего, был взломан не сам сайт Майкрософта, а малазийский доменный регистратор.

Сообщение от Павел Потому что в это время на черном рынке тоннами отгружают ломанные сервера с дырявыми RDP
Через две недели "новости" исполнится год. Но не суть. Я просто оставлю это здесь:
Организации часто включают RDP для удалённого обслужвания серверов и рабочих станций, но если при этом используется простое имя пользователя и простой пароль, эти компьютеры достаточно быстро взламываются и их данные выставляются на продажу.

Сообщение от Linux777 Опачки, а вот это смешно )))
Слоупок детектед!

-1 1

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
Сообщение от MOP3E Взлом произошёл 3 месяца назад
Там взломом то это назвать сложно. Судя по ссылке где-то в далекой Малайзии посетителей microsoft.com.my куда-то не туда редиректило...)) Вот то ли дело веб-хостинг, с десятками тысяч сайтов и мутными объяснениями. Тот же Хейтзнер сломали вообще через дырку в системе мониторинга безопасности. А годом ранее взломали рассылку по безопасности ядра и утянули оттуда эксплоиты нулевого дня.

Просто театр абсурда. Microsoft может выпускать херню, но они хотя бы стараются за безопасностью следить.
-- тишина - самый громкий звук

-1 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от Luca Просто театр абсурда. Microsoft может выпускать херню, но они хотя бы стараются за безопасностью следить.
Ну я, в общем-то, здесь периодически пишу о том, что на сегодняшний день в Windows наиболее передовые технологии безопасности. Но для пенгванутых винда дырява по-умолчанию, это для них аксиома и единственная радость в жизни. :-)

-1 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
Сообщение от MOP3E что на сегодняшний день в Windows наиболее передовые технологии безопасности

Это мантра, да ещё и жирная. Спой эту мантру несчастным пользователям Internet Explorer, может их это утешит -)

cпойлер
Появился эксплоит для уязвимости 0-дня в Internet Explorer
02 октября, 2013
Эксперты опасаются всплеска хакерских атак на пользователей web-обозревателя в
связи со все еще отсутствующим исправлением.
Пока разработчики Microsoft не выпустили исправление безопасности для уязвимости
нулевого дня в своем web-обозревателе Internet Explorer, неизвестные хакеры
опубликовали в открытом доступе эксплоит , атакующий данную брешь (
CVE-2013-3893 ). В настоящий момент, эксплуатирующий уязвимость вредоносный код
уже был добавлен в инструмент для тестирования на проникновение Metasploit.
«На протяжении всего времени, в течение которого у злоумышленников есть доступ к
вредоносному коду, а исправление нет, мы будем фиксировать множество инцидентов
безопасности. Стоит также ожидать, что в скором времени этот код будет добавлен
в прочие популярные наборы эксплоитов, - заверяет исследователь Джейми Бласко
(Jaime Blasco) из AlienVault. – Я просто уверен, что обновление Metasploit
обернется всплеском атак».
Напомним, что случаи атак с использованием указанной уязвимости впервые были
зафиксированы еще три месяца назад. Большей частью они затрагивали организации,
расположенные в Японии.


MS вроде как обещает выпустить исправление завтра, но хочу напомнить, что данный "zero day" эксплуатируется успешно уже три месяца и уже есть в составе метасплойт. Успешная атака.....

/forumlinexp/Files/2013/04158e9a-c82d-4040-821c-b415f20cd0b3.png
-- Зри в корень!

-1 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от Rector Это мантра, да ещё и жирная. Спой эту мантру несчастным пользователям Internet Explorer, может их это утешит -)
Вроде бы местные пенгванутые аффтаритетно доказали, что IE в интернетах осталось меньше 5%, не Да и "горящее" исправление уже выпустили. Да и вообще, дыра эта на стоплинухе уже обсуждалась.

Сообщение от Rector MS вроде как обещает выпустить исправление завтра, но хочу напомнить, что данный "zero day" эксплуатируется успешно уже три месяца и уже есть в составе метасплойт. Успешная атака.....
Всё в какира играесся Ну-ну...

-1 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Горе браузер нашего маленького четвероного друка и светоч швабодки пенгванутых )))

А эта вот штучка посильнее Гёте будет ))) Тоже, блять, для четвероногих ректоров )))
-- Walking In My Shoes
Предупреждение: Коверкание слов языка и имен участников

0 1

Павел
Новичок
Зарегистрирован: 26.09.2013
Сообщений: 27
Сообщение от MOP3E Взлом произошёл 3 месяца назад. Посвежее новости будут
Нет. А что, Microsoft выпустила что-то революционное в плане безопасности за последний год
Ну, вот еще эпизод этого года. Из жизни этой прославленной компании.
А так вообще-то ломали многих.
Сайт Далай-Ламы,
NBC,
US Navy. Ну, те, что "unclassified", то есть, низший уровень допуска. Про все, что выше, они просто не сообщили (бы).
NASDAQ,
Washington, DC Radio Station,
Adobe Systems.

Не известно точно, на чем они работали. Хотя, если кто-то найдет пруф, что NASDAQ использует Linux, это будет неплохой рекламой последнего.
Важнее другое. Многие из перечисленных сайтов рассылали вредоносное ПО именно для Windows-систем.

А теперь немного нелюбительской аналитики.
73% сайтов, скомпрометированных во II квартале 2013 года, работали под управлением IIS.
Сообщение от MOP3E Ну я, в общем-то, здесь периодически пишу о том, что на сегодняшний день в Windows наиболее передовые технологии безопасности.
Ну, дык вот и я о том же. :)))

-1 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
Сообщение от Павел что NASDAQ использует Linux

Да там хрен пойми что такое -)) Похоже больше на фейк

cпойлер
sudo nmap -O www.nasdaq.com
[sudo] password for isb:

Starting Nmap 6.00 ( http://nmap.org ) at 2013-10-07 16:22
Nmap scan report for www.nasdaq.com (77.67.29.162)
Host is up (0.10s latency).
Other addresses for www.nasdaq.com (not scanned): 77.67.29.160
Not shown: 997 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
8000/tcp closed http-alt
Device type: WAP|media device|webcam|general purpose|storage-misc
Running (JUST GUESSING): Netgear embedded (92%), Western Digital embedded (92%), AXIS Linux 2.6.X (91%), Linux 2.6.X|3.X|2.4.X (91%), Toshiba embedded (89%), IBM embedded (88%), Linksys embedded (88%)
OS CPE: cpe:/o:axis:linux:2.6 cpe:/o:linux:kernel:2.6.22 cpe:/o:linux:kernel:3 cpe:/o:linux:kernel:2.6 cpe:/h:linksys:wrv54g cpe:/o:linux:kernel:2.4
Aggressive OS guesses: Netgear DG834G WAP or Western Digital WD TV media player (92%), AXIS 211A Network Camera (Linux 2.6.20) (91%), Linux 2.6.22 (91%), AXIS 211A Network Camera (Linux 2.6) (91%), Linux 2.6.38 - 3.2 (91%), Linux 2.6.16 (90%), Linux 2.6.24 (90%), Linux 3.0 - 3.1 (90%), Linux 2.6.9 - 2.6.30 (90%), Linux 2.6.18 (90%)
No exact OS matches for host (test conditions non-ideal).


Но если судить вот по этому http://www.nasdaq.com/quotes/company-news.aspx то вполне себе винда, родимая...;-)
-- Зри в корень!

-1 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от Павел Нет. А что, Microsoft выпустила что-то революционное в плане безопасности за последний год
Ну, они регулярно закрывают найденные уязвимости. И, да - подмена IP-адреса в DNS-таблице - это даже не взлом сайта. А вот взлом нескольких серверов крупного хостинг-провайдера - это уже серьёзно.

Сообщение от Павел Важнее другое. Многие из перечисленных сайтов рассылали вредоносное ПО именно для Windows-систем.
А для кого они, по-твоему, должны были рассылать вредоносное ПО Для линуха, которого на десктопах 1%

Сообщение от Павел Хотя, если кто-то найдет пруф, что NASDAQ использует Linux, это будет неплохой рекламой последнего.
Использует где Управление биржевыми операциями и веб-сайт компании - это разные подсистемы и могут использовать разные ОС. Более того, этих ОС может быть больше чем одна.

-1 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Павел Важнее другое.

Да-да-да! ))) Ведь если бы (лет через 100) поделиё стояло на более 90 % дескопов, то ведь рассылало бы оно что ))) Прально!

Сообщение от Павел вредоносное ПО именно для поделиё-систем овер9000

-- Walking In My Shoes

0 0

blow05
Новичок
Зарегистрирован: 08.10.2012
Сообщений: 141
http://thehackernews.com/2013/10/web-hosting-software-whmcs-vulnerable.html
Zero-day SQL-инъекция в хостинг-панели.

нюню

-1 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 1335
Сообщение от blow05 http://thehackernews.com/2013/10/web-hosting-software-whmcs-vulnerable.html
Zero-day SQL-инъекция в хостинг-панели.
Теги: гаал, 20 гигов копипасты, нет мозга, безысходность.