Mar написал(а):Я программист, а не админ, но мне непонятно, почему ломают подряд столько сайтов и неоднократно ? Ведь если ясен механизм взлома, просто надо заткнуть дырку и все ? Форумы же не на Windows 95 стоят ? Как же так получается, что атаки не отбить ? Если это дыра Линукса, так надо проапдейтить или перенастроить, вроде система гибкая и безопасная ?
Если дыра движков, тоже можно решать, хотя движки на взломанных форумах были разные.
Тут что-то странное происходит.
Результат вчерашних посиделок с "защитниками" комерсов. Выжимка.
1. Найдено несколько новых дыр в ядре, не все профиксены, отсюда череда громких взломов (Однок..ки(хотя и пишут о техпроблемах) и т.д. и т.п., включая Штаты). Ребята пашут "не разгибаясь". "Дырявая ганза" и "защищенные сайты, которые уже встали и теперь гордятся повышением рейтинга сломаны с пропажей личных данных. Дело не в недостатках ганзы. а в примененном инструменте
2. По аналитике: очень похоже, что все оружейные сайты валил один Заказчик. Но тот ли это, так явно подставляют - это дело не програмистов. Хотя все очень явно - и Хаммер форум, и громкие заявы и декларации в известной соцсети, и ссылки на выложенную личку там же. Если подставляют - не ясно, почему реакция отсуствует.
3. По поводу воплей о патче для чтения лички - элементарно смотриться на какой базе и когда была написана оболочка для выложенного. Сроки очень свежие, так что кидание грязи во владельца форума. особенно админами других форумов(которые еще и предоставляют доступ к личке) - гнусь полная. Читавшие/качавшие личку - очень хорошо проверьте свои компы!!!! . Особенности оболочки позволяют предположить, что личку качали не для опубликования, а для "работы с пользователями" заказчиком - очень удобно было бы рулить на форуме. имея эти данные.
4. Вставшие сайты постоянно ломаются, админы их держат "руками". Если запустить ганзу - ее так же надо "руками2 держать, а есть ли такая возможность - не нам судить.
5. И в более тяжелых случаях с потерей массы денег, выявить и доказать Заказчика - огромный геморой. надеятся на это наивно.
Кобыла не моя, но может интересно будет. Я 20 лет как из ATI ушел.