The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сайт wiki.debian.org подвергся взлому, opennews (?), 04-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Сайт wiki.debian.org подвергся взлому"  +31 +/
Сообщение от Аноним (-), 04-Янв-13, 21:28 
> - взломан wiki - ерунда.

- запущен код на сервере - ерунда.
- получе рут из-за неисправленной дыры в ядре (лень было лишний раз перезагружать) - ерунда.
- перехвачен ssh-ключ от машины сборки - ерунда.
- незаметно вставлен троян в один из системных пакетов  - ерунда.

Ответить | Правка | Наверх | Cообщить модератору

8. "Сайт wiki.debian.org подвергся взлому"  –9 +/
Сообщение от jedie (?), 04-Янв-13, 21:40 
на сервере wiki. ерунда.
Ответить | Правка | Наверх | Cообщить модератору

9. "Сайт wiki.debian.org подвергся взлому"  +4 +/
Сообщение от Аноним (-), 04-Янв-13, 21:51 
> на сервере wiki. ерунда.

а от куда вы знайте, что на том сервере только wiki. Скорее всего там далеко не только wiki и при желании можно даже не имея рута много интересного наковырять.
Но даже если там только wiki, пароли в moin хэшируются MD5, с учётом того, что многие разработчик используют одинаковые пароли для разных сайтов, можно и на более серьезные сервисы доступ получить при желании.

Ответить | Правка | Наверх | Cообщить модератору

18. "Сайт wiki.debian.org подвергся взлому"  –4 +/
Сообщение от GentooBoy (ok), 04-Янв-13, 22:46 
>  многие разработчик используют одинаковые пароли для разных сайтов

Попутали разрабов с юзерами да?

Ответить | Правка | Наверх | Cообщить модератору

24. "Сайт wiki.debian.org подвергся взлому"  +2 +/
Сообщение от Lain_13email (ok), 04-Янв-13, 23:39 
А ты путаешь стереотипы с людьми.
Ответить | Правка | Наверх | Cообщить модератору

170. "Сайт wiki.debian.org подвергся взлому"  +1 +/
Сообщение от Аноним (-), 05-Янв-13, 22:02 
> А ты путаешь стереотипы с людьми.

А Слава КПСС - вообще не человек!

Ответить | Правка | Наверх | Cообщить модератору

173. "Сайт wiki.debian.org подвергся взлому"  –1 +/
Сообщение от Lain_13email (ok), 05-Янв-13, 22:26 
> А Слава КПСС - вообще не человек!

А Карл Маркс и Фридрих Энгельс это 4 разных человека, да.
Чувствуешь чем-то попахивает? Ах да, трупом бородатой шутки.

Ответить | Правка | Наверх | Cообщить модератору

22. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от myhand (ok), 04-Янв-13, 23:05 
> а от куда вы знайте, что на том сервере только wiki

http://db.debian.org/machines.cgi

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

25. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 04-Янв-13, 23:44 
У старой машины стоит примечание, что на машине были аккаунты разработчиков Debian, для полностью изолированных систем указывается признак restricted. На новой машине с wiki теперь именно так.
Ответить | Правка | Наверх | Cообщить модератору

11. "Сайт wiki.debian.org подвергся взлому"  +2 +/
Сообщение от Аноним (-), 04-Янв-13, 21:53 
> на сервере wiki. ерунда.

Судя по тому, что раньше wiki был на одной машине с db.debian.org ждем интересного развития событий.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

61. "Сайт wiki.debian.org подвергся взлому"  +4 +/
Сообщение от Аноним (-), 05-Янв-13, 08:20 
Нет - не ерунда. Но на вашем Windows сколь-нибудь полезную и хоть чуть безопасную серверную систему построить вообще не представляется возможным.

А ошибки... ну исправят. Люди же делом занимаются.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

76. "Сайт wiki.debian.org подвергся взлому"  +4 +/
Сообщение от Флинт (?), 05-Янв-13, 10:36 
мда... как обычно... привычка валить все в кучу..
взломано стороннее приложение которое напрямую к ОС не имеет отношения... ипри чем тут собственно Win или Debian?
Ответить | Правка | Наверх | Cообщить модератору

77. "Сайт wiki.debian.org подвергся взлому"  +1 +/
Сообщение от бедный буратино (ok), 05-Янв-13, 10:44 
Кстати, я как-то этот moinmoin попытался поставить... такое ощущение, что оно сделано для инопланетян. Уж лучше trac использовать, честное слово. :)
Ответить | Правка | Наверх | Cообщить модератору

102. "Сайт wiki.debian.org подвергся взлому"  +3 +/
Сообщение от Аноним (-), 05-Янв-13, 12:07 
> Кстати, я как-то этот moinmoin попытался поставить... такое ощущение, что оно сделано
> для инопланетян. Уж лучше trac использовать, честное слово. :)

Не понимаю, почему надо непременно ставить сомнительные продукты при наличии адекватных? Уж лучше http://www.mediawiki.org/wiki/MediaWiki поставить.

Прошу прощения за шаг в сторону. Аналогично, никак не мог понять, зачем ставить дырявую Joomla (участник проекта Microsoft), когда есть вменяемая TYPO3.

Ответить | Правка | Наверх | Cообщить модератору

166. "Сайт wiki.debian.org подвергся взлому"  +2 +/
Сообщение от Аноним (-), 05-Янв-13, 21:21 
> ставить дырявую Joomla (участник проекта Microsoft), когда есть вменяемая TYPO3.

Как будто в typo3 дырок не находят :)

Ответить | Правка | Наверх | Cообщить модератору

182. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Michael Shigorinemail (ok), 05-Янв-13, 22:55 
>> ставить дырявую Joomla (участник проекта Microsoft), когда есть вменяемая TYPO3.
> Как будто в typo3 дырок не находят :)

Дырки дыркам рознь, джумлятники по части severity & scope вне конкуренции. :(

Ответить | Правка | Наверх | Cообщить модератору

144. "Сайт wiki.debian.org подвергся взлому"  +1 +/
Сообщение от Аноним (-), 05-Янв-13, 19:28 
> такое ощущение, что оно сделано для инопланетян.

Такое ощущение вообще возникает от 99% питонистого софта.

> Уж лучше trac использовать, честное слово. :)

Для вики? Ну ты сам и будешь это уродище редактировать в одну харю. Энтузиастов желающих редактировать ЭТО в массовом порядке попросту не замечено. Обычно если проект втыкает трак и не ставит отдельную вику, вика у них гарантированно в состоянии трупа. Который в самом лучшем случае изредка теребит тот кто это уродство инстальнул. Остальные сроду брезгуют в этом мараться. Потому что это не вика. Это дрянь. Нормальная вика - MediaWiki. Точка. Ну еще DokuWiki - похуже, но не настолько вопиющая гадость как упомянутые. Он кстати вроде тоже на пыхпыхе.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

100. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 05-Янв-13, 12:02 
Ваш комментарий не по адресу. Перейдите на уровень выше - к посту "омномном".
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

111. "Сайт wiki.debian.org подвергся взлому"  –2 +/
Сообщение от Аноним (-), 05-Янв-13, 13:00 
Этот moinmoin часть дебиана. Оно не более стороннее чем например ядро
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

114. "Сайт wiki.debian.org подвергся взлому"  +2 +/
Сообщение от бедный буратино (ok), 05-Янв-13, 13:36 
> Этот moinmoin часть дебиана. Оно не более стороннее чем например ядро

Debian Changelog moin (1.9.3-1+squeeze4)

2012

moin (1.9.3-1+squeeze4) stable-security; urgency=high

   * Another security fix from upstream:
     + fix path traversal vulnerability in AttachFile action
       (CVE-2012-XXXX).
-- Steve McIntyre <93sam@debian.org>  Sat, 29 Dec 2012 18:53:51 +0000

Вопросы?

Ответить | Правка | Наверх | Cообщить модератору

145. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 05-Янв-13, 19:29 
> Вопросы?

Только один: какого буя сапожник без сапог? :)

Ответить | Правка | Наверх | Cообщить модератору

231. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 07-Янв-13, 19:46 
- вставлен зонд сами знаете куда - тоже ерунда.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру