<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Хостінги державних сайтів</title>
	<link>http://websecurity.com.ua/5983/</link>
	<description></description>
	<pubDate>Tue, 10 Mar 2026 19:06:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5983/#comment-454069</link>
		<pubDate>Fri, 14 Sep 2012 20:56:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/5983/#comment-454069</guid>
					<description>&lt;blockquote&gt;Я взагалі дивуюся …&lt;/blockquote&gt;
Так, ця ситуація дуже дивна - і вона триває багато років. І на протязі всієї роботи мого веб проекту я намагаюся привертати до цього увагу. Якщо про дірки на держсайтах я писав багато, то з минулого року мене почала турбувати ще й проблема розміщення таких сайтів закордоном, тому й вирішив про це написати.

Відповідаю на риторичні запитання. Роблять ламєра. В переважній більшості не тестують на уразливості. Коли повідомляєш про дірки, то часто ігнорують і не виправляють - бо також ламєра. От тож бо, що не повинно такого бути, щоб державні сайти хостилися закордоном. Але це має місце - таких випадків десятки (крім вищенаведених сайтів, цього року я знайшов ще багато інших). Спеціального немає - кожен сайт хоститься де може (по своєму бюджету). Є хостінги де розміщені цілі групи gov.ua-сайтів, в тому числі я писав про багато взломаних серверів таких хостерів :-).

&lt;blockquote&gt;Зустрічав, зустрічав! В основному сайти острівних держав.&lt;/blockquote&gt;
Саме так - острівних держав, а також сайт президента Грузії переїзджав в 2008 році на американський хостінг (для захисту від DDoS атак). І порівняй таку країну як Україна з маленькими острівними державами. Це ганьба для цих gov.ua-сайтів, що таким чином кидають тінь на державу. Бо окрім ризиків безпеки, про які я писав вище, це також і удар по престижу країни в галузі ІТ.</description>
		<content:encoded><![CDATA[<blockquote><p>Я взагалі дивуюся …</p></blockquote>
<p>Так, ця ситуація дуже дивна - і вона триває багато років. І на протязі всієї роботи мого веб проекту я намагаюся привертати до цього увагу. Якщо про дірки на держсайтах я писав багато, то з минулого року мене почала турбувати ще й проблема розміщення таких сайтів закордоном, тому й вирішив про це написати.</p>
<p>Відповідаю на риторичні запитання. Роблять ламєра. В переважній більшості не тестують на уразливості. Коли повідомляєш про дірки, то часто ігнорують і не виправляють - бо також ламєра. От тож бо, що не повинно такого бути, щоб державні сайти хостилися закордоном. Але це має місце - таких випадків десятки (крім вищенаведених сайтів, цього року я знайшов ще багато інших). Спеціального немає - кожен сайт хоститься де може (по своєму бюджету). Є хостінги де розміщені цілі групи gov.ua-сайтів, в тому числі я писав про багато взломаних серверів таких хостерів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<blockquote><p>Зустрічав, зустрічав! В основному сайти острівних держав.</p></blockquote>
<p>Саме так - острівних держав, а також сайт президента Грузії переїзджав в 2008 році на американський хостінг (для захисту від DDoS атак). І порівняй таку країну як Україна з маленькими острівними державами. Це ганьба для цих gov.ua-сайтів, що таким чином кидають тінь на державу. Бо окрім ризиків безпеки, про які я писав вище, це також і удар по престижу країни в галузі ІТ.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5983/#comment-454067</link>
		<pubDate>Fri, 14 Sep 2012 20:50:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/5983/#comment-454067</guid>
					<description>&lt;strong&gt;sb&lt;/strong&gt;, нарешті знайшов час для відповіді :-).

Дорки - це відомий і потужний метод. В тому числі мені відомі всі наведені тобою варіанти і про деякі з них я вже писав на сайті (в добірках дорків для пошуку уразливостей). Але до чого тут вони в записі стосовно хостінгів державних сайтів? Я ж писав про те, що чимало українських державних сайтів хостяться закордоном.

&lt;blockquote&gt;Результатів значно більше, ніж в цьому блозі.&lt;/blockquote&gt;
Звісно цими дорками можна шукати діряві сайти, в тому числі й витоки логінів і паролів. Але це не відноситься до теми даного запису ;-). І я достатньо писав про дірки на gov.ua сайтах та й дорків наводив багато (по українським сайтам і по всьому Інтернету), що дозволяли знаходити мільйони дірявих сайтів.</description>
		<content:encoded><![CDATA[<p><strong>sb</strong>, нарешті знайшов час для відповіді <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Дорки - це відомий і потужний метод. В тому числі мені відомі всі наведені тобою варіанти і про деякі з них я вже писав на сайті (в добірках дорків для пошуку уразливостей). Але до чого тут вони в записі стосовно хостінгів державних сайтів? Я ж писав про те, що чимало українських державних сайтів хостяться закордоном.</p>
<blockquote><p>Результатів значно більше, ніж в цьому блозі.</p></blockquote>
<p>Звісно цими дорками можна шукати діряві сайти, в тому числі й витоки логінів і паролів. Але це не відноситься до теми даного запису <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . І я достатньо писав про дірки на gov.ua сайтах та й дорків наводив багато (по українським сайтам і по всьому Інтернету), що дозволяли знаходити мільйони дірявих сайтів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: sb</title>
		<link>http://websecurity.com.ua/5983/#comment-448892</link>
		<pubDate>Tue, 14 Aug 2012 22:32:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/5983/#comment-448892</guid>
					<description>&#62; Додам, що я не знаю жодної країни, де б державні сайти розміщувалися за кордоном - а в Україні таких сайтів багато.
Зустрічав, зустрічав! В основному сайти острівних держав.

А як вам цей дорк: site:gov.ua porno
:roll:
Це дуже один з найкращих дорків, для виявлення похеканих сайтів.</description>
		<content:encoded><![CDATA[<p>&gt; Додам, що я не знаю жодної країни, де б державні сайти розміщувалися за кордоном - а в Україні таких сайтів багато.<br />
Зустрічав, зустрічав! В основному сайти острівних держав.</p>
<p>А як вам цей дорк: site:gov.ua porno<br />
 <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /><br />
Це дуже один з найкращих дорків, для виявлення похеканих сайтів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: sb</title>
		<link>http://websecurity.com.ua/5983/#comment-448886</link>
		<pubDate>Tue, 14 Aug 2012 22:14:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/5983/#comment-448886</guid>
					<description>Я взагалі дивуюся ...
 Хто робить ці сайти? Чому не тестують? Чому не виправляють?
 І головне, як таке може бути, щоб державні сайти хости за кордоном? Чому немає державного оператора для цього?</description>
		<content:encoded><![CDATA[<p>Я взагалі дивуюся &#8230;<br />
 Хто робить ці сайти? Чому не тестують? Чому не виправляють?<br />
 І головне, як таке може бути, щоб державні сайти хости за кордоном? Чому немає державного оператора для цього?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: sb</title>
		<link>http://websecurity.com.ua/5983/#comment-448885</link>
		<pubDate>Tue, 14 Aug 2012 22:10:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/5983/#comment-448885</guid>
					<description>Перше, що прийшло в голову - дорки:
site:gov.ua filetype:sql
site:gov.ua e10adc3949ba59abbe56e057f20f883e (підставити розповсюджені хеши)
site:gov.ua warning execute
site:gov.ua warning include
і так далі

Результатів значно більше, ніж в цьому блозі.

 :mrgreen:</description>
		<content:encoded><![CDATA[<p>Перше, що прийшло в голову - дорки:<br />
site:gov.ua filetype:sql<br />
site:gov.ua e10adc3949ba59abbe56e057f20f883e (підставити розповсюджені хеши)<br />
site:gov.ua warning execute<br />
site:gov.ua warning include<br />
і так далі</p>
<p>Результатів значно більше, ніж в цьому блозі.</p>
<p>  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
