Страница 1 из 1

Неужели сломали?

СообщениеДобавлено: 03 окт 2005, 17:44
Dmitry Kubov
Это правда что пишут? и какая там ОС была?

http://www.cnews.ru/news/line/index.sht ... /03/188239

Иранские хакеры взломали сайты Novell

Политически-мотивированные хакеры взломали три сайта сообщества Novell OpenSUSE.

Группа хакеров IHS (Iran Hackers Sabotage) взломала сайты OpenSUSE.org, wiki.novell.com и forge.novell.com и разместила на них сообщение, что Иран имеет право на ядерное оружие. Через некоторое время сайты были приведены в обычный вид.

СообщениеДобавлено: 03 окт 2005, 19:55
Мещеряков Андрей
А что в этом удивительного :) ? Linux есть линукс, даже после доработки напильником... Вот если бы они Тварь взломали :P ... Это раз. Второе - так называемые "хакерские группировки" из Албании, Ирана, Туркии - сами ширинки, пардон не расстегнут без членовредительства... И инструмент у них все тот же - длинный зеленый $, сильно пахнущий нефтью. Налицо либо заказ взлома, либо элементаное размещение "следов взлома" за мзду. Ну а третье ... рекламку-то Масдая рядом с "новостью" заметили :D ?

СообщениеДобавлено: 04 окт 2005, 10:28
Dmitry Kubov
Рекламу вырезаю, не видел 8)

Все же, какая там ОС была? И почему нет официальных комментариев?

СообщениеДобавлено: 04 окт 2005, 16:37
Аркадий Глазырин
Dmitry Kubov писал(а):почему нет официальных комментариев?


Патамушто надо продавать серверы Kraftway. :lol:
И в этом деле помогает никак не Novell, а те, чья реклама справа.
В конце концов какая разница. Был взлом-не было. Осадок то остался.

PS Мещеряков Андрей за внимательность получает в подарок фирменную футболку Kraftway.
Прошу через ЛС сообщить куда её выслать.

СообщениеДобавлено: 04 окт 2005, 17:32
Андрей Тр. aka RH
Про рекламу - это просто совпадение, ИМХО :) На РБК на рекламу M$ в cnews не наткнуться довольно сложно ( к слову, там у них недавно была статейка на тему выбора дистрибутива Линукс, так основные фигуранты по делу как раз RH и SUSE ).


http://www.zone-h.org/en/defacements/mirror/id=2917402

а вот еще http://www.linuxworld.com.au/pp.php?id= ... p=2&fpid=1 :) все таки не люблю я Варкрафт .. странные люди в него играют.

На wiki до сих пор висит Service is temporarily unavailable ( так что правда ). ОС известно какая - Линукс :) Я так подозреваю, что не RH ;) А сломали, наверное, через уязвимость в каком-то модуле, типа apache - причем их не хакнули ( получили рут на сервере ), а просто deface, т.е. подменили стартовую страницу ( что тоже неприятно, конечно ). Скорее всего - через еще непропатченный модуль с какой-то свежей дырой.

СообщениеДобавлено: 04 окт 2005, 18:54
Андрей Фисенко
Группа хакеров IHS (Iran Hackers Sabotage) взломала сайты OpenSUSE.org, wiki.novell.com и forge.novell.com и разместила на них сообщение, что Иран имеет право на ядерное оружие. Через некоторое время сайты были приведены в обычный вид.


Интереса заслуживает не сам факт взлома (например, M$ на эту тему регулярно говорит, что у них популярная ОС, вот ее и ломают) а то, что взломаны были сайты не самые главные.
Например, если OpenSuSE работает на подвергнутой атаке вернсии Apache и forge и wiki тоже, то сломать их не проблема.
Интересно, почему не сломали novell.com
Вполне возможно, что по опыту работы сайта на NW через акселератор на BM, сейчас сайт стоит на OES за NSM6.
Даже у меня NSM6 ловит по ~100 попыток проникновения в день. (В основном, P2P)
Интересно, почему все еще не доступен wiki... Патчат, наверное. :-)

Не стоит сильно напрягаться по этому поводу, на мой взгляд.
Сломать можно все, что угодно. Даже Netware при желании...

СообщениеДобавлено: 08 окт 2005, 15:50
nik larin
Андрей Фисенко писал(а):
Группа хакеров IHS (Iran Hackers Sabotage) взломала сайты OpenSUSE.org, wiki.novell.com и forge.novell.com и разместила на них сообщение, что Иран имеет право на ядерное оружие. Через некоторое время сайты были приведены в обычный вид.


Интереса заслуживает не сам факт взлома (например, M$ на эту тему регулярно говорит, что у них популярная ОС, вот ее и ломают) а то, что взломаны были сайты не самые главные.
Например, если OpenSuSE работает на подвергнутой атаке вернсии Apache и forge и wiki тоже, то сломать их не проблема.
Интересно, почему не сломали novell.com
Вполне возможно, что по опыту работы сайта на NW через акселератор на BM, сейчас сайт стоит на OES за NSM6.
Даже у меня NSM6 ловит по ~100 попыток проникновения в день. (В основном, P2P)
Интересно, почему все еще не доступен wiki... Патчат, наверное. :-)

Не стоит сильно напрягаться по этому поводу, на мой взгляд.
Сломать можно все, что угодно. Даже Netware при желании...


что используется на основных веб-сайтах novell.com: http://support.novell.com/techcenter/ar ... 4_03e.html (в разделе "The Chameleon Connection" рассказано о миграции novell.com, support.novell.com и developer.novell.com в 2002/2003 гг)