ot linux-bg team(22-11-2011)

Skupi priiateli, kakto povecheto ot vas sa vidiali ili chuli, vchera saitut i forumut na "Linuks za bulgari" stanaha obekt na atakite na haker, predstaviasht se s psevdonima D!$7urb3[). Sushto taka, veroiatno si spomniate, che tova ne e purviiat sluchai, v koito vuprosniia chovek pronikva v tezi dve sistemi, kato predniiat put beshe prichinil shteti po profila na potrebitelia backtolife (b2l).

Neka da zapochnem s tehnicheskata strana na vuprosa - makar che za momenta raznishtvaneto na atakata e dalech ot zavursheno, izglezhda, che tozi put shtetite se izmervat samo v defacement na index stranitsite. No tova ne oznachava, che nedobrozhelateliat ne e imal (tozi ili predniiat put) dostup i do danni za potrebitelite. Purvonachalnite uliki sochat, che sistemata, chiiato dupka v sigurnostta e bila izpolzvana, e forumniia softuer - SMF, a ne sistemata na saita, kolkoto i primitivna i neaktualna da e tia.

Po otnoshenie na sistemata na saita, sledva da napravim utochnenieto, che predi predhodnata ataka v neia niamashe heshirane na parolite, no takova (vklyuchitelno sus salt) beshe dobaveno sled neia, t.e heshirane sus salt v momenta ima i za saita, i za foruma. Razbira se, ne prenebregvame mnenieto na horata s priznati poznaniia v tazi oblast, koito sochat, che tova mozhe da ne bude osobena prechka za razbivaneto na parolite.

Zatova purvata i nai-vazhna miarka, koiato schitame, che vsichki triabva da predpriemem e vseki da smeni svoite paroli za dostup do foruma i do saita (napomniame vi, che dvete sistemi sa otdelno edna ot druga) i da ne preizpolzvame edna i sushta parola za dostup do niakolko mesta. Molim vi, vseki ot vas da napravi tova vuzmozhno nai-burzo!

A ot nasha strana produlzhavat kakto razsledvaneto na pronikvaneto, taka i planiraneto i implementiraneto na merki za sigurnost, koito da predotvratiavat takiva situatsii ili pone da ogranichavat potentsialnite vredi ot tiah. Dluzhni sme da se izvinim za neudobstvata, koito atakite sa vi prichinili, no, za suzhalenie takiva neshta se sluchvat dori i na nai-dobre zashtitenite sistemi i visoko kvalifitsirani administratori.

Za final iskame da otbelezhim, che makar i potrebitel vuv foruma, predstaviasht se za vuprosniia haker, da tvurdi, che deistviiata mu sa provokirani ot lichna vrazhda s backtolife (b2l) i chuvstvo za spravedlivost, nie ne priemame takova obiasnenie, tui kato vredata e nanesena na vsichki nas. Spazvaneto na dobriia ton v saita i foruma e neshto, koeto sme definirali chrez pravila i sme delegirali suotvetnite prava na hora, koito sme pretsenili za podhodiashti. Mehanizmi za sutrudnichestvo s tiah i za retsenzirane na rabotata im sa nalichni kakto vuv foruma (butoni za dokladvane na postove, sektsii za predlozheniia za podobreniia), taka i v saita (forma za vruzka s nas). Vsiakakvi drugi samoinitsiativi kato puskane na postove s ukoriavashto sudurzhanie ili hakvane na profili nie schitame za vrazhdebni i othvurliame napulno.

S blagodarnost, che vi ima i ste s nas i v trudnite momenti,
"Linuks za bulgari"



<< Konferentsiiata se premestva na 17 dekemvri | GNU - fest pod tepetata >>