<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Хакерська активність в Уанеті в 2 півріччі 2010</title>
	<link>http://websecurity.com.ua/4963/</link>
	<description></description>
	<pubDate>Mon, 20 Apr 2026 09:18:33 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: Дмитро</title>
		<link>http://websecurity.com.ua/4963/#comment-352938</link>
		<pubDate>Tue, 01 Mar 2011 15:24:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/4963/#comment-352938</guid>
					<description>Дякую й вам за відповідь. Тепер начебто обізвався їхній технічний директор, зараз маю розмовляти з ним.

Щодо "брешуть і не червоніють." то це ще, на мою думку, дуже м'яко сказано - по-моєму там вже якесь скаженство брехливости, вони брешуть навіть уже й не замислюючись над тим, наскільки їхня брехня подібна до правда - так, брехня заради самої брехні, аби щось відбрехати, аби відкараскатись. Тому я й кажу: скаженство брехливости.</description>
		<content:encoded><![CDATA[<p>Дякую й вам за відповідь. Тепер начебто обізвався їхній технічний директор, зараз маю розмовляти з ним.</p>
<p>Щодо &#8220;брешуть і не червоніють.&#8221; то це ще, на мою думку, дуже м&#8217;яко сказано - по-моєму там вже якесь скаженство брехливости, вони брешуть навіть уже й не замислюючись над тим, наскільки їхня брехня подібна до правда - так, брехня заради самої брехні, аби щось відбрехати, аби відкараскатись. Тому я й кажу: скаженство брехливости.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4963/#comment-352728</link>
		<pubDate>Sun, 27 Feb 2011 22:22:11 +0000</pubDate>
		<guid>http://websecurity.com.ua/4963/#comment-352728</guid>
					<description>Додам декілька коментарів, щодо цього листа від HostPro.

Ламерські висловлювання на мою адресу цьому адміну хостінг провайдера, на сервері якого відбувся масовий дефейс, варто залишити при собі.

&lt;blockquote&gt;Ми постійно оновлюємо ПЗ сервера, тримаємо його актуальним&lt;/blockquote&gt;
Стосовно ПЗ сервера цього провайдера, то тут можна сказати лише одне - брешуть і не червоніють.

В тебе на сервері зараз стоїть PHP 5.2.9. Що є дуже старою версією враховуючи, що на початку січня &lt;a href="http://websecurity.com.ua/4840/" rel="nofollow"&gt;вийшли PHP 5.3.5 та 5.2.17&lt;/a&gt;. І це лише стосовно PHP, можна припустити яка ситуація з іншим ПЗ на сервері. Тому їм є ще куди оновлювати ПЗ сервера ;-).

&lt;blockquote&gt;увімкнене значення register_globals
...
максимально засекюреним по налаштуванням&lt;/blockquote&gt;
Вже дуже давно відомо, що увімкнені register_globals - це небезпечно, що даний функціонал PHP може бути використаним для атак. Тому секюрним налаштуванням є саме вимкнені r_g, чого цей хостер не зробив і при цьому пишається своїми "секюрними" налаштуваннями, зокрема увімкненим r_g.

&lt;blockquote&gt;і за мою практику в цій компанії наші загальні сервери ще не ламали.&lt;/blockquote&gt;
Це добре, що їхні "загальні" сервери ще не ламали (під загальними він вірогідно має на увазі ті сервери, де розміщені їхні офіційні сайти). Про себе і свою безпеку вони дбають - і це правильно, всі повинні дбати - але ж і про безпеку своїх клієнтів також слід дбати (в рамках своїх можливостей). Про що вони, як і багато інших хостінг провайдерів, нерідко забувають.</description>
		<content:encoded><![CDATA[<p>Додам декілька коментарів, щодо цього листа від HostPro.</p>
<p>Ламерські висловлювання на мою адресу цьому адміну хостінг провайдера, на сервері якого відбувся масовий дефейс, варто залишити при собі.</p>
<blockquote><p>Ми постійно оновлюємо ПЗ сервера, тримаємо його актуальним</p></blockquote>
<p>Стосовно ПЗ сервера цього провайдера, то тут можна сказати лише одне - брешуть і не червоніють.</p>
<p>В тебе на сервері зараз стоїть PHP 5.2.9. Що є дуже старою версією враховуючи, що на початку січня <a href="http://websecurity.com.ua/4840/" rel="nofollow">вийшли PHP 5.3.5 та 5.2.17</a>. І це лише стосовно PHP, можна припустити яка ситуація з іншим ПЗ на сервері. Тому їм є ще куди оновлювати ПЗ сервера <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>увімкнене значення register_globals<br />
&#8230;<br />
максимально засекюреним по налаштуванням</p></blockquote>
<p>Вже дуже давно відомо, що увімкнені register_globals - це небезпечно, що даний функціонал PHP може бути використаним для атак. Тому секюрним налаштуванням є саме вимкнені r_g, чого цей хостер не зробив і при цьому пишається своїми &#8220;секюрними&#8221; налаштуваннями, зокрема увімкненим r_g.</p>
<blockquote><p>і за мою практику в цій компанії наші загальні сервери ще не ламали.</p></blockquote>
<p>Це добре, що їхні &#8220;загальні&#8221; сервери ще не ламали (під загальними він вірогідно має на увазі ті сервери, де розміщені їхні офіційні сайти). Про себе і свою безпеку вони дбають - і це правильно, всі повинні дбати - але ж і про безпеку своїх клієнтів також слід дбати (в рамках своїх можливостей). Про що вони, як і багато інших хостінг провайдерів, нерідко забувають.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4963/#comment-352727</link>
		<pubDate>Sun, 27 Feb 2011 21:46:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/4963/#comment-352727</guid>
					<description>Дмитро, спасибі за інформацію. Офіційна відповідь провайдера не завадить для прояснення тієї ситуації. Та вона стане в нагоді для людей, що є користувачами їхніх послуг (чи планують ними стати). Щоб зробити власні висновки про хостера.</description>
		<content:encoded><![CDATA[<p>Дмитро, спасибі за інформацію. Офіційна відповідь провайдера не завадить для прояснення тієї ситуації. Та вона стане в нагоді для людей, що є користувачами їхніх послуг (чи планують ними стати). Щоб зробити власні висновки про хостера.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Дмитро</title>
		<link>http://websecurity.com.ua/4963/#comment-352712</link>
		<pubDate>Sun, 27 Feb 2011 17:52:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/4963/#comment-352712</guid>
					<description>Доброго дня.

Нарешті маю відповідь від мого, скоро колишнього, сподіваюсь, гостера HostPro. Наводжу її тут для вашого відома, тим паче що ви там згадані:

"
Доброго дня.

Нам нічого писати в своє виправдання, оскільки ми явно розуміємо, що це не був злам всього сервера, а лише старих версій WP та Joomla.
Ось всі сайти, які перечислені в тій статті від "спеціаліста":
з 29 грудня по 7 лютого поточна wp-3.0.4
від 11 січня Joomla-1.6.0, від 6 листопада - 1.5.22

vhodv.com html
btg.com.ua -- joomla-1.5.9
webin.com.ua -- wp-3.0.4 -!!, оновлення 26 січня
ukrremeslo.com joomla-1.5.11
golgofakiev.com joomla-1.5.17
oilblog.com.ua -- wp-3.0.4-!!, оновлено 17 січня
danishevskaya.com -- wp-3.0.1
crimeavhodv.com joomla-1.5.12
kyzmi4i.com -- wp-2.9.1
css3sites.com /home/css3site/public_html/wp-content/themes/thematic/index.php WP-2.9
4polus.com /home/numen/public_html/wp-content/themes/twentyten/index.php wp-3.0.1
taekwondo.dn.ua -- wp-2.9.1
sc2pro.net -- був WP, зараз пусто
kulikovart.com -- 2 лютого був видалений сайт всоїм реселером
activelife.dp.ua -- wp-3.0.5-ОК, оновлено 8 лютого
skalubo.com -- WP-3.0.4-!!, оновлено 27 січня
autoverge.com -- WP-3.0.4-!!, оновлено 2 лютого
notebooksandnetbooks.com joomla-1.5.12
alsufiev.com -- wp-2.9.2
cx-7.com.ua joomla-1.5.15
cultufa.com.ua -- wp-2.9.2
supermarketguru.com.ua /home/supermar/public_html/p-content/themes/newspro/index.php wp-2.8.6 
crea.com.ua -- wp-2.9.2
holos.com.ua -- wp-3.0.4-!!, оновлення 22 січня
alfalom.com -- wp-2.7.1

Як бачите, всі сайти або на WP, або на Joomla старих версій. Єдиний сайт, який від них відрізняється, це перший -- від html+ssi (обробка коду РНР в файлах html). Тут проблемою зламу, скоріше за все стало увімкнене значення register_globals (для того, щоб дані з html-форм нормально передавалися в РНР-скрипти).
Зараз, як і тоді, я не можу дати Вам прямі докази (логи зламів сайтів), потрібно це було просити в той же місяць (ввечері з 31 на 1 число кожного міцяся логи чистяться, і якщо користувач не вмикає функцію архівації логів в його - а на жодному з цих сайтів вона не була увімкнена - то як би ми не хотіли, а не зможемо Вам привести прямі докази).
Доказами лише наш досвід, і мій досить великий зокрема.
Зламувалися лише деякі вибіркові сайти, і протягом двох діб, і лише файли тем. При зламі всього сервера це робити нелогічно. Чи не краще за півгодини підмінити всі індексні файли сервера, зламавши таким чином всі сайти? На моїй практиці таке було декілька разів (із деякими з орендованих в нас серверів). І описаний вище злам аж ніяк не походить на цей, оскільки зусиль багато, а результати невеликі.
Аргументованих фактами доказів ми Вам не надамо, бо їх уже давно немає, не було ще до того моменту, коли Ви написали прохання про роз’яснення.


Ми постійно оновлюємо ПЗ сервера, тримаємо його актуальним і максимально засекюреним по налаштуванням, і за мою практику в цій компанії наші загальні сервери ще не ламали.


---
С уважением,
Сергей Гуменюк
"

От таке. Вскаженілість брехливости від HostPro. Не кажучи вже про те, що Нуменюк знову бреше в тому, що "а жодному з цих сайтів вона не була увімкнена", бо принаймні в мене ті подійники збережені, й арізхви про які Гуменюк бреше, що вони не архівуються, лежать на сервері. От вам іі солідинй провайдер HostPro - брехня на брехні й якість нижче плінтуса.</description>
		<content:encoded><![CDATA[<p>Доброго дня.</p>
<p>Нарешті маю відповідь від мого, скоро колишнього, сподіваюсь, гостера HostPro. Наводжу її тут для вашого відома, тим паче що ви там згадані:</p>
<p>&#8221;<br />
Доброго дня.</p>
<p>Нам нічого писати в своє виправдання, оскільки ми явно розуміємо, що це не був злам всього сервера, а лише старих версій WP та Joomla.<br />
Ось всі сайти, які перечислені в тій статті від &#8220;спеціаліста&#8221;:<br />
з 29 грудня по 7 лютого поточна wp-3.0.4<br />
від 11 січня Joomla-1.6.0, від 6 листопада - 1.5.22</p>
<p>vhodv.com html<br />
btg.com.ua &#8212; joomla-1.5.9<br />
webin.com.ua &#8212; wp-3.0.4 -!!, оновлення 26 січня<br />
ukrremeslo.com joomla-1.5.11<br />
golgofakiev.com joomla-1.5.17<br />
oilblog.com.ua &#8212; wp-3.0.4-!!, оновлено 17 січня<br />
danishevskaya.com &#8212; wp-3.0.1<br />
crimeavhodv.com joomla-1.5.12<br />
kyzmi4i.com &#8212; wp-2.9.1<br />
css3sites.com /home/css3site/public_html/wp-content/themes/thematic/index.php WP-2.9<br />
4polus.com /home/numen/public_html/wp-content/themes/twentyten/index.php wp-3.0.1<br />
taekwondo.dn.ua &#8212; wp-2.9.1<br />
sc2pro.net &#8212; був WP, зараз пусто<br />
kulikovart.com &#8212; 2 лютого був видалений сайт всоїм реселером<br />
activelife.dp.ua &#8212; wp-3.0.5-ОК, оновлено 8 лютого<br />
skalubo.com &#8212; WP-3.0.4-!!, оновлено 27 січня<br />
autoverge.com &#8212; WP-3.0.4-!!, оновлено 2 лютого<br />
notebooksandnetbooks.com joomla-1.5.12<br />
alsufiev.com &#8212; wp-2.9.2<br />
cx-7.com.ua joomla-1.5.15<br />
cultufa.com.ua &#8212; wp-2.9.2<br />
supermarketguru.com.ua /home/supermar/public_html/p-content/themes/newspro/index.php wp-2.8.6<br />
crea.com.ua &#8212; wp-2.9.2<br />
holos.com.ua &#8212; wp-3.0.4-!!, оновлення 22 січня<br />
alfalom.com &#8212; wp-2.7.1</p>
<p>Як бачите, всі сайти або на WP, або на Joomla старих версій. Єдиний сайт, який від них відрізняється, це перший &#8212; від html+ssi (обробка коду РНР в файлах html). Тут проблемою зламу, скоріше за все стало увімкнене значення register_globals (для того, щоб дані з html-форм нормально передавалися в РНР-скрипти).<br />
Зараз, як і тоді, я не можу дати Вам прямі докази (логи зламів сайтів), потрібно це було просити в той же місяць (ввечері з 31 на 1 число кожного міцяся логи чистяться, і якщо користувач не вмикає функцію архівації логів в його - а на жодному з цих сайтів вона не була увімкнена - то як би ми не хотіли, а не зможемо Вам привести прямі докази).<br />
Доказами лише наш досвід, і мій досить великий зокрема.<br />
Зламувалися лише деякі вибіркові сайти, і протягом двох діб, і лише файли тем. При зламі всього сервера це робити нелогічно. Чи не краще за півгодини підмінити всі індексні файли сервера, зламавши таким чином всі сайти? На моїй практиці таке було декілька разів (із деякими з орендованих в нас серверів). І описаний вище злам аж ніяк не походить на цей, оскільки зусиль багато, а результати невеликі.<br />
Аргументованих фактами доказів ми Вам не надамо, бо їх уже давно немає, не було ще до того моменту, коли Ви написали прохання про роз’яснення.</p>
<p>Ми постійно оновлюємо ПЗ сервера, тримаємо його актуальним і максимально засекюреним по налаштуванням, і за мою практику в цій компанії наші загальні сервери ще не ламали.</p>
<p>&#8212;<br />
С уважением,<br />
Сергей Гуменюк<br />
&#8221;</p>
<p>От таке. Вскаженілість брехливости від HostPro. Не кажучи вже про те, що Нуменюк знову бреше в тому, що &#8220;а жодному з цих сайтів вона не була увімкнена&#8221;, бо принаймні в мене ті подійники збережені, й арізхви про які Гуменюк бреше, що вони не архівуються, лежать на сервері. От вам іі солідинй провайдер HostPro - брехня на брехні й якість нижче плінтуса.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
