<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Хакери взломали сайти Гриценка і Жванії</title>
	<link>http://websecurity.com.ua/3646/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 00:30:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3646/#comment-305664</link>
		<pubDate>Sun, 08 Nov 2009 21:45:11 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305664</guid>
					<description>РУДИМЕНТ, возможно и Жвания :-).

Но сама идея, предложенная ребятами с Элемент5, в целом неплохая. И те сайты, у которых имеется платный контент и которые желают заработать на доступе к данному контенту (и при этом ищут удобный способ проведения оплаты), то они могут этой идеей воспользоваться. Т.к. в отличии от электронных денежных систем, в Украине мобильниками пользуется гораздо большее количество людей.

И соответственно оплата через мобильник является более переспективным средством проведения платежей. Поэтому различные электронные денежные системы, такие как WebMoney, PayPal и LiqPay, также активно используют мобильники. А Элемент5 предложил вариант оплаты с помощью sms, что также является быстрорастущим направлением.</description>
		<content:encoded><![CDATA[<p>РУДИМЕНТ, возможно и Жвания <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Но сама идея, предложенная ребятами с Элемент5, в целом неплохая. И те сайты, у которых имеется платный контент и которые желают заработать на доступе к данному контенту (и при этом ищут удобный способ проведения оплаты), то они могут этой идеей воспользоваться. Т.к. в отличии от электронных денежных систем, в Украине мобильниками пользуется гораздо большее количество людей.</p>
<p>И соответственно оплата через мобильник является более переспективным средством проведения платежей. Поэтому различные электронные денежные системы, такие как WebMoney, PayPal и LiqPay, также активно используют мобильники. А Элемент5 предложил вариант оплаты с помощью sms, что также является быстрорастущим направлением.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/3646/#comment-305562</link>
		<pubDate>Thu, 05 Nov 2009 22:09:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305562</guid>
					<description>Однако мега сайт элемент5, за вход надо смс отправить ))) это Жвания промышляет таким )))</description>
		<content:encoded><![CDATA[<p>Однако мега сайт элемент5, за вход надо смс отправить ))) это Жвания промышляет таким )))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3646/#comment-305551</link>
		<pubDate>Thu, 05 Nov 2009 18:11:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305551</guid>
					<description>&lt;blockquote&gt; 5 сайтів розроблених однією компанією, які лежать на хості який є mx-ом цієї компанії?&lt;/blockquote&gt;
Вячеслав. Це схоже на хостінг "у себе на сайті" від компанії, яка розробила сайт. Я не один раз зустрічав таку ситуацію, зокрема серед українських компаній веб девелоперів (дірки в CMS яких я знаходив і сайти яких хакав), коли клієнтам надається послуга хостінгу, але хостяться такі клієнти на одному сервері (часто на тому ж, де і сам сайт компанії розробника). І в таких випадках ніхто адмінам сервера не заважає зробити всім окремі акаунти (і нормально права на сервері налаштувати).

Ти правий, що ця компанія - flashmedia.com.ua (у якої зараз сайт не працює :-) ) - є розробником цих сайтів. Те, що цей сервер є їх mx-ом, це безпосередньо не значило, що вони є розробником цих сайтів. Але я перевірив всі 5 сайтів і на 4 з них знайшов лінку на flashmedia.com.ua. Тільки на grytsenko.com.ua немає лінки, але раз його інший сайт, poryadok.org.ua, має лінку на них, то значит й він також розроблений ними. Що цікаво, на ogurcov.com та на poryadok.org.ua при розміщенні лінки на flashmedia.com.ua використовуються чорні сео методи, які відносяться до заборонених і за які пошуковці банять :-).

&lt;blockquote&gt;На хості з ключеним виводом варнінгів і нотайсів на екран.&lt;/blockquote&gt;
На багатьох хостах по замовчуванню виводяться варнінги і нотайси (і тим паче ерори), що добре видно з моїх статей про &lt;a href="/3621/" rel="nofollow"&gt;Гугл хакінг&lt;/a&gt;, тому це більше справа не хоста, а веб девелоперів, або адмінів сайта. Щоб на сайті їх відключити. В даному випадку вони цього не зробили, що відповідним чином їх характеризує - як і сам факт взлому ;-) (аж двох сайтів розроблених однією компанією).

&lt;blockquote&gt;На додачу скорше всього на одній власній ЦМС.&lt;/blockquote&gt;
А ось це дуже вірогідно. І відповідно, раз на як мінімум двох сайтах розміщена дана CMS, в якій і була знайдена дірка, через яку взломали перший сайт. То і другий могли взломати через цю ж дірку.

Так що більш вірогідно, що взлом даних двох сайтів пов'язаний не з їх розміщенням на одному хості, а саме з тим, що вони розроблені однією компанію (і використовують одну CMS). Але, як я щойно перевірив, швидко знайшовши адмінки на всіх 5 сайтах - там різні CMS-ки використовуються (лише на ogurcov.com та poryadok.org.ua вона співпадає, а на enternet5.com вона взагалі не працює). Тому виходить, що дірки на сайтах Гриценка та Жванії використовувалися різні (в різних CMS).</description>
		<content:encoded><![CDATA[<blockquote><p> 5 сайтів розроблених однією компанією, які лежать на хості який є mx-ом цієї компанії?</p></blockquote>
<p>Вячеслав. Це схоже на хостінг &#8220;у себе на сайті&#8221; від компанії, яка розробила сайт. Я не один раз зустрічав таку ситуацію, зокрема серед українських компаній веб девелоперів (дірки в CMS яких я знаходив і сайти яких хакав), коли клієнтам надається послуга хостінгу, але хостяться такі клієнти на одному сервері (часто на тому ж, де і сам сайт компанії розробника). І в таких випадках ніхто адмінам сервера не заважає зробити всім окремі акаунти (і нормально права на сервері налаштувати).</p>
<p>Ти правий, що ця компанія - flashmedia.com.ua (у якої зараз сайт не працює <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) - є розробником цих сайтів. Те, що цей сервер є їх mx-ом, це безпосередньо не значило, що вони є розробником цих сайтів. Але я перевірив всі 5 сайтів і на 4 з них знайшов лінку на flashmedia.com.ua. Тільки на grytsenko.com.ua немає лінки, але раз його інший сайт, poryadok.org.ua, має лінку на них, то значит й він також розроблений ними. Що цікаво, на ogurcov.com та на poryadok.org.ua при розміщенні лінки на flashmedia.com.ua використовуються чорні сео методи, які відносяться до заборонених і за які пошуковці банять <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<blockquote><p>На хості з ключеним виводом варнінгів і нотайсів на екран.</p></blockquote>
<p>На багатьох хостах по замовчуванню виводяться варнінги і нотайси (і тим паче ерори), що добре видно з моїх статей про <a href="/3621/" rel="nofollow">Гугл хакінг</a>, тому це більше справа не хоста, а веб девелоперів, або адмінів сайта. Щоб на сайті їх відключити. В даному випадку вони цього не зробили, що відповідним чином їх характеризує - як і сам факт взлому <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (аж двох сайтів розроблених однією компанією).</p>
<blockquote><p>На додачу скорше всього на одній власній ЦМС.</p></blockquote>
<p>А ось це дуже вірогідно. І відповідно, раз на як мінімум двох сайтах розміщена дана CMS, в якій і була знайдена дірка, через яку взломали перший сайт. То і другий могли взломати через цю ж дірку.</p>
<p>Так що більш вірогідно, що взлом даних двох сайтів пов&#8217;язаний не з їх розміщенням на одному хості, а саме з тим, що вони розроблені однією компанію (і використовують одну CMS). Але, як я щойно перевірив, швидко знайшовши адмінки на всіх 5 сайтах - там різні CMS-ки використовуються (лише на ogurcov.com та poryadok.org.ua вона співпадає, а на enternet5.com вона взагалі не працює). Тому виходить, що дірки на сайтах Гриценка та Жванії використовувалися різні (в різних CMS).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Vyacheslav</title>
		<link>http://websecurity.com.ua/3646/#comment-305525</link>
		<pubDate>Thu, 05 Nov 2009 06:34:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305525</guid>
					<description>Це залежно під якою операційкою працювати. Десь dig, десь whois, а у Win системах nslookup. Який за допомогою SET TYPE можна сконфігурувати на те що хочеш отримати :)

 5 сайтів розроблених однією компанією, які лежать на хості який є mx-ом цієї компанії?  Виглядає просто на хостінг "по приятелюванню", а ніж як сервіс який надає тобі нпр. Мірохост.

На додачу скорше всього на одній власній ЦМС. На хості з ключеним виводом &lt;a href="http://www.ogurcov.com/video/633.html" rel="nofollow"&gt;варнінгів і нотайсів&lt;/a&gt; на екран. Поглумилися можливо навіть не через дірки в серверній ОС, а через однакову дірку в ЦМС що керує цими сайтами.</description>
		<content:encoded><![CDATA[<p>Це залежно під якою операційкою працювати. Десь dig, десь whois, а у Win системах nslookup. Який за допомогою SET TYPE можна сконфігурувати на те що хочеш отримати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p> 5 сайтів розроблених однією компанією, які лежать на хості який є mx-ом цієї компанії?  Виглядає просто на хостінг &#8220;по приятелюванню&#8221;, а ніж як сервіс який надає тобі нпр. Мірохост.</p>
<p>На додачу скорше всього на одній власній ЦМС. На хості з ключеним виводом <a href="http://www.ogurcov.com/video/633.html" rel="nofollow">варнінгів і нотайсів</a> на екран. Поглумилися можливо навіть не через дірки в серверній ОС, а через однакову дірку в ЦМС що керує цими сайтами.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3646/#comment-305496</link>
		<pubDate>Wed, 04 Nov 2009 20:07:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305496</guid>
					<description>Vyacheslav, тобто ти не міг скористатися більш зручним інструментом, що одразу видав би тобі IP адресу самого сервера (і багато іншої інформації) з whois. І без IP адреси DNS сервера. Але це твоя справа, яким інструментом користуватися.

&lt;blockquote&gt;2) На шаред хостінг це не виглядає&lt;/blockquote&gt;
Те що на сервері всього 5 сайтів - ogurcov.com, grytsenko.com.ua, zhvaniya.com, poryadok.org.ua та enternet5.com - це ще не значить, що це не шаред. Це цілком може бути шаред хостінг. Наприклад, мій сайт зараз хоститься на шаред хостінгу (куди я переїхав у серпні цього року), де всього 2 сайти. Я це знаю напевно, і не тільки через зовнішні інструменти, але й по внутрішнім даним сервера. Тому і з двома сайтами може бути шаред ;-).

До того ж, якщо б там був дедікейтед з усіма сайтами під одним акаунтом, то хто заважав хакерам взломати всі 5 сайтів. А не вібірково два сайти, як це вони зробили. В такому разі вони повели себе дуже скромно (чого не видно з тих надписів які вони робили на цих та попередніх взломаних сайтах).

Навіть, якщо припустити, що там дедікейтед, то у випадку, якщо нормальні адміни за ним слідкують, то ситуації з непроапдейченою ОС не виникло б. До того ж, у випадку дедікейтед ніхто не заважає адмінам зробити різні акаунти для різних сайтів (для надійності). Тому я схиляюся до варіанту, що там не атака на обидва сайти з одного сайта (через дірки в серверній ОС), а саме дві окремі атаки. Це якщо ці взломи не є інсцинуаціями (це ж стосується інших їхніх взломів).</description>
		<content:encoded><![CDATA[<p>Vyacheslav, тобто ти не міг скористатися більш зручним інструментом, що одразу видав би тобі IP адресу самого сервера (і багато іншої інформації) з whois. І без IP адреси DNS сервера. Але це твоя справа, яким інструментом користуватися.</p>
<blockquote><p>2) На шаред хостінг це не виглядає</p></blockquote>
<p>Те що на сервері всього 5 сайтів - ogurcov.com, grytsenko.com.ua, zhvaniya.com, poryadok.org.ua та enternet5.com - це ще не значить, що це не шаред. Це цілком може бути шаред хостінг. Наприклад, мій сайт зараз хоститься на шаред хостінгу (куди я переїхав у серпні цього року), де всього 2 сайти. Я це знаю напевно, і не тільки через зовнішні інструменти, але й по внутрішнім даним сервера. Тому і з двома сайтами може бути шаред <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>До того ж, якщо б там був дедікейтед з усіма сайтами під одним акаунтом, то хто заважав хакерам взломати всі 5 сайтів. А не вібірково два сайти, як це вони зробили. В такому разі вони повели себе дуже скромно (чого не видно з тих надписів які вони робили на цих та попередніх взломаних сайтах).</p>
<p>Навіть, якщо припустити, що там дедікейтед, то у випадку, якщо нормальні адміни за ним слідкують, то ситуації з непроапдейченою ОС не виникло б. До того ж, у випадку дедікейтед ніхто не заважає адмінам зробити різні акаунти для різних сайтів (для надійності). Тому я схиляюся до варіанту, що там не атака на обидва сайти з одного сайта (через дірки в серверній ОС), а саме дві окремі атаки. Це якщо ці взломи не є інсцинуаціями (це ж стосується інших їхніх взломів).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Vyacheslav</title>
		<link>http://websecurity.com.ua/3646/#comment-305486</link>
		<pubDate>Wed, 04 Nov 2009 13:31:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305486</guid>
					<description>&lt;blockquote&gt;То, по-перше, невідомо звідки ти взяв аж дві адреси сервера. Бо я одразу дістав (через whois) реальну адресу сервера - 62.149.9.96 - для цих двох сайтів.&lt;/blockquote&gt;

Це не дві адреси, а два послідовних запити до nslookup в режимі діалогу 8)

2)  На шаред хостінг це не виглядає  - там хоститься ще буквально пару (3) сайтів на додачу Ogurcov.com, Enternet5.com: 

І по назві - це MX веб контори яка їх розробляла. Тобто майже "дедікейтед" - відповідно скорше всього банальна компрометація криво налаштованого серверу на якому вчасно не робився портапдейт.</description>
		<content:encoded><![CDATA[<blockquote><p>То, по-перше, невідомо звідки ти взяв аж дві адреси сервера. Бо я одразу дістав (через whois) реальну адресу сервера - 62.149.9.96 - для цих двох сайтів.</p></blockquote>
<p>Це не дві адреси, а два послідовних запити до nslookup в режимі діалогу <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> </p>
<p>2)  На шаред хостінг це не виглядає  - там хоститься ще буквально пару (3) сайтів на додачу Ogurcov.com, Enternet5.com: </p>
<p>І по назві - це MX веб контори яка їх розробляла. Тобто майже &#8220;дедікейтед&#8221; - відповідно скорше всього банальна компрометація криво налаштованого серверу на якому вчасно не робився портапдейт.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3646/#comment-305483</link>
		<pubDate>Wed, 04 Nov 2009 13:18:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305483</guid>
					<description>&lt;strong&gt;Vyacheslav&lt;/strong&gt;

Добре, що ти звернув увагу на те, що ці два сайти хостяться на одному сервері. Це можна було передбачити, що Гриценко і Жванія вирішать свої сайти розмістити у одного хостера та ще й на одному сервері.

&lt;blockquote&gt;Великого розуму на одному боксі взламати - не треба мати.&lt;/blockquote&gt;
Стосовно ж твоєї заяви.

То, по-перше, невідомо звідки ти взяв аж дві адреси сервера. Бо я одразу дістав (через whois) реальну адресу сервера - 62.149.9.96 - для цих двох сайтів.

А по-друге, у них явно окремі акаунти на шарінг хостінгу. А це значить, що з одного акаунту не доберешься (просто так) до сайтів іншого акаунту - якщо адміни нормально налаштували сервер. У цих сайтів провайдер - ColoCall, і там адміни нормально сервер налаштовують. Хакери могли підняти своїх права в системі (через дірки в Unix), після чого похакати обидва сайти - але це теж малоімовірно, що Колокольці тримають діряву як сито версію Unix-системи.

Інша справа, що у них міг бути один акаунт на двох і обидва сайти розміщені під одним акаунтом - і тому зі вломом одного сайту, вони легко взломали й другий. Сам іноді стикаюся з такими сайтами в Мережі. Але я не схильний до даного варіанту, більш вірогідно, що в них все ж таки різні акаунти.

І тому хакерам пришлось окремо хакати обидва сайти. Або ж, про що я писав раніше в новинах, це можуть бути підставні й несправжні взломи. В будь-якому випадку шоу триває :-).</description>
		<content:encoded><![CDATA[<p><strong>Vyacheslav</strong></p>
<p>Добре, що ти звернув увагу на те, що ці два сайти хостяться на одному сервері. Це можна було передбачити, що Гриценко і Жванія вирішать свої сайти розмістити у одного хостера та ще й на одному сервері.</p>
<blockquote><p>Великого розуму на одному боксі взламати - не треба мати.</p></blockquote>
<p>Стосовно ж твоєї заяви.</p>
<p>То, по-перше, невідомо звідки ти взяв аж дві адреси сервера. Бо я одразу дістав (через whois) реальну адресу сервера - 62.149.9.96 - для цих двох сайтів.</p>
<p>А по-друге, у них явно окремі акаунти на шарінг хостінгу. А це значить, що з одного акаунту не доберешься (просто так) до сайтів іншого акаунту - якщо адміни нормально налаштували сервер. У цих сайтів провайдер - ColoCall, і там адміни нормально сервер налаштовують. Хакери могли підняти своїх права в системі (через дірки в Unix), після чого похакати обидва сайти - але це теж малоімовірно, що Колокольці тримають діряву як сито версію Unix-системи.</p>
<p>Інша справа, що у них міг бути один акаунт на двох і обидва сайти розміщені під одним акаунтом - і тому зі вломом одного сайту, вони легко взломали й другий. Сам іноді стикаюся з такими сайтами в Мережі. Але я не схильний до даного варіанту, більш вірогідно, що в них все ж таки різні акаунти.</p>
<p>І тому хакерам пришлось окремо хакати обидва сайти. Або ж, про що я писав раніше в новинах, це можуть бути підставні й несправжні взломи. В будь-якому випадку шоу триває <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Vyacheslav</title>
		<link>http://websecurity.com.ua/3646/#comment-305470</link>
		<pubDate>Wed, 04 Nov 2009 06:19:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/3646/#comment-305470</guid>
					<description>Великого розуму на одному боксі взламати - не треба мати.

&#62; grytsenko.com.ua
Server:  algol
Address:  172.25.0.10

Non-authoritative answer:
Name:    grytsenko.com.ua
Address:  62.149.9.96

&#62; zhvaniya.com
Server:  algol.
Address:  172.25.0.10

Non-authoritative answer:
Name:    zhvaniya.com
Address:  62.149.9.96</description>
		<content:encoded><![CDATA[<p>Великого розуму на одному боксі взламати - не треба мати.</p>
<p>&gt; grytsenko.com.ua<br />
Server:  algol<br />
Address:  172.25.0.10</p>
<p>Non-authoritative answer:<br />
Name:    grytsenko.com.ua<br />
Address:  62.149.9.96</p>
<p>&gt; zhvaniya.com<br />
Server:  algol.<br />
Address:  172.25.0.10</p>
<p>Non-authoritative answer:<br />
Name:    zhvaniya.com<br />
Address:  62.149.9.96
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
