<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Drošības caurumi</title>
	<atom:link href="http://dll.lv/category/drosiba/drosibas-caurumi/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sat, 28 Apr 2012 07:53:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Telia mājaslapa uzurķēta</title>
		<link>http://dll.lv/telia-majaslapa-uzurketa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=telia-majaslapa-uzurketa</link>
		<comments>http://dll.lv/telia-majaslapa-uzurketa#comments</comments>
		<pubDate>Thu, 05 Apr 2012 17:07:24 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[Telia]]></category>
		<category><![CDATA[telia.lv]]></category>
		<category><![CDATA[urķēšana]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1927</guid>
		<description><![CDATA[Vakar daudzi runāja par Telia.lv lapas uzlaušanu, kas izpaudās kā gandrīz neredzamu linku uz citiem resursiem ievietošanu šajā lapā: http://telia.lv/lv/par-mums/jaunumi. Ekrānšāviņš no twitter: http://twitter.com/#!/laacz/status/187426840640626688/photo/1 Šādus uzbrukumus ir diezgan grūti atklāt (tāds ir viņu mērķis) un tie galvenokārt kalpo, lai palielinātu &#8230; <a href="http://dll.lv/telia-majaslapa-uzurketa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vakar daudzi runāja par Telia.lv lapas uzlaušanu, kas izpaudās kā gandrīz neredzamu linku uz citiem resursiem ievietošanu šajā lapā: <a href="http://telia.lv/lv/par-mums/jaunumi">http://telia.lv/lv/par-mums/jaunumi</a>.</p>
<p>Ekrānšāviņš no twitter:</p>
<p><a href="http://twitter.com/#!/laacz/status/187426840640626688/photo/1">http://twitter.com/#!/laacz/status/187426840640626688/photo/1</a></p>
<p>Šādus uzbrukumus ir diezgan grūti atklāt (tāds ir viņu mērķis) un tie galvenokārt kalpo, lai palielinātu citu lapu reitingu.</p>
<p>Kādu laiku atpakaļ bija iespēja apskatīt arī citu lapu, kurai līdzīgi tikai pievienots liels raksts un padarīts neredzams (iespējams, ka tā lapa jau tāda bija kādu gadu). Atklāju to nejauši, kad apskatīju lapas html.</p>
<p>Laikam ir atklāts jauns uzlaušanas virziens un šos meistarus laikam var nosaukt par pus melniem urķiem, jo viņu uzdevums nav nograut resursu, bet tikai palīdzēt citai lapai.</p>
<p>Tomēr konstatējot šādu gadījumu vajadzētu noteikti atklāt ievainojamības cēloni, jo nākamais urķis var nebūt tik „nevainīgs”.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/telia-majaslapa-uzurketa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sīrijas prezidents lietojis paroli &#8220;12345&#8243;</title>
		<link>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sirijas-prezidents-lietojis-paroli-12345</link>
		<comments>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345#comments</comments>
		<pubDate>Thu, 16 Feb 2012 02:48:30 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[12345]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[parole]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1848</guid>
		<description><![CDATA[Šādi gadījumi apliecina, ka ar paroles labās prakses publicēšanu vien nepietiek un prasības ir jāiestrādā pašā sistēmā, lai &#8220;lietotājiem&#8221; nebūtu iespējams tā kļūdīties. mashable.com Syrian President Bashar al-Assad has been under fire from world leaders to step down this week. &#8230; <a href="http://dll.lv/sirijas-prezidents-lietojis-paroli-12345">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kas-notiek-ievadot-lietotajvardu-un-paroli' rel='bookmark' title='Kas notiek ievadot lietotājvārdu un paroli?'>Kas notiek ievadot lietotājvārdu un paroli?</a></li>
<li><a href='http://dll.lv/anonymous-izkemojusi-cip-majaslapu' rel='bookmark' title='Anonymous izķēmojuši CIP mājaslapu'>Anonymous izķēmojuši CIP mājaslapu</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šādi gadījumi apliecina, ka ar paroles labās prakses publicēšanu vien nepietiek un prasības ir jāiestrādā pašā sistēmā, lai &#8220;lietotājiem&#8221; nebūtu iespējams tā kļūdīties.<br />
<a href="http://mashable.com/2012/02/07/anonymous-assad-email-password/">mashable.com</a></p>
<blockquote><p>Syrian President Bashar al-Assad has been under fire from world leaders to step down this week. He’s also under fire from hacktivist group Anonymous, who leaked hundreds of his office’s emails on Monday.</p>
<p>While Anonymous is infamous for its hacking know-how, it doesn’t take a genius computer programmer to guess one of the passwords commonly used by Assad’s office accounts: 12345. The string of consecutive numbers is the second-weakest password according to a 2011 study.</p>
<p>Anonymous broke into the mail server of the Syrian Ministry of Presidential Affairs, accessing some 78 inboxes of Assad’s staffers, according a report from Israeli daily Haaretz. The password 12345 was associated with several of the accounts.</p>
<p>Mansour Fadlallah Azzam, the minister of presidential affairs and Bouthaina Shaaban, Assad’s media adviser, were among the victims of the inbox hacks.</p>
<p>Haaretz obtained and published one email that included documents intended to prepare the Syrian leader for his December 2011 interview with Barbara Walters. In the interview, Assad claimed the Syrian government was not killing its people.</p>
<p>“We don’t kill our people,” Assad told ABC “No government in the world kills its people, unless it’s led by a crazy person.”</p>
<p>In the leaked email, Syrian spokesperson at the U.N. Sheherazad Jaafari advised Shabaan and Luna Chebel, a former Al Jazeera reporter and current Assad staffer, on what the Syrian president should say to manipulate Americans:</p>
<p>“It is hugely important and worth mentioning that ‘mistakes’ have been done in the beginning of the crises because we did not have a well-organized ‘police force.’ American psyche can be easily manipulated when they hear that there are ‘mistakes’ done and now we are ‘fixing it.’ It’s worth mentioning also what is happening now in Wall Street and the way the demonstrations are been suppressed by policemen, police dogs and beatings.</p>
<p>“The major points and dimensions that have been mentioned a lot in the American media are: The idea of violence has been one of the major subjects brought up in every article. They use the phrases ‘The Syrian government is killing its own people,’ ‘Tanks have been used in many cities,’ ‘Airplanes have been used to suppress the peaceful demonstrations,’ and ‘Security forces are criminals and bloody.’”</p>
<p>Jaafari’s email also advised that Assad should emphasize the openness of Facebook and YouTube to show the true situation in Syria. Press entry restrictions should be spun as a proactive measure not to have foreign journalists misrepresent the country.</p>
<p>What do you think of Anonymous’s vigilante role in international affairs? Is diplomacy the place for hacktivists? Let us know what you think in the comments.</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kas-notiek-ievadot-lietotajvardu-un-paroli' rel='bookmark' title='Kas notiek ievadot lietotājvārdu un paroli?'>Kas notiek ievadot lietotājvārdu un paroli?</a></li>
<li><a href='http://dll.lv/anonymous-izkemojusi-cip-majaslapu' rel='bookmark' title='Anonymous izķēmojuši CIP mājaslapu'>Anonymous izķēmojuši CIP mājaslapu</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google wallet var patukšot tavu kabatu</title>
		<link>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-wallet-var-patuksot-tavu-kabatu</link>
		<comments>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu#comments</comments>
		<pubDate>Tue, 14 Feb 2012 06:00:50 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wallet]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1842</guid>
		<description><![CDATA[Ielaist kļūdas savā programmatūrā (Google wallet) izdodas arī tādiem milžiem kā google. Tas apliecina, ka paļaties uz brendu (pieejamo speciālistu un testētāju armiju) nevar un produkts jāsāk lietot tikai pēc ilgāka laika, kad visas blusas ir publiski izķertas un jaunas &#8230; <a href="http://dll.lv/google-wallet-var-patuksot-tavu-kabatu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/gantt-chart-un-google-doc' rel='bookmark' title='Gantt chart un google doc'>Gantt chart un google doc</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ielaist kļūdas savā programmatūrā (Google wallet) izdodas arī tādiem milžiem kā google. Tas apliecina, ka paļaties uz brendu (pieejamo speciālistu un testētāju armiju) nevar un produkts jāsāk lietot tikai pēc ilgāka laika, kad visas blusas ir publiski izķertas un jaunas nav vēl savairojušās.<br />
<a href="http://news.cnet.com/8301-1009_3-57374589-83/latest-google-wallet-hack-picks-your-pocket/">cnet.com</a></p>
<blockquote><p>Google Wallet users might be wise to start getting a little nervous.<br />
Yesterday, researchers outlined a complicated way to crack the Google Wallet PIN used to make purchases with the smartphone-based payment system. Now there&#8217;s a new hack that could let a stranger gain access to the funds of Wallet users.<br />
Described yesterday by blogging site The Smartphone Champ, the hack doesn&#8217;t require extra software, root access, or any particular skills in general.<br />
Instead, all someone apparently has to do it clear the data for the Google Wallet app in the smartphone&#8217;s application settings menu. The app is then reset and will prompt the person to enter a new pin number the next time it launches. Since the Google Wallet information is linked to the device and not to the actual account, a person can then use the Google prepaid card already tied to the device to gain full access to the owner&#8217;s funds, explained The Smartphone Champ.<br />
This latest Google Wallet hack follows an earlier hack reported by security blogging site Zvelo.<br />
That one, however, required root access to the device, something that requires a certain amount of time, effort, and skill (or luck) to acquire. But the new hack can be performed by anyone within a matter of minutes.<br />
Android blogging site Android and Me tested the hack and found that it worked on a Galaxy Nexus phone with the latest official version of Google Wallet.<br />
In response to the hack, a Google spokesman sent CNET the following statement:<br />
&#8220;We strongly encourage anyone who loses or wants to sell their phone to call Google Wallet support toll-free at 855-492-5538 to disable the prepaid card. We are currently working on an automated fix as well that will be available soon. We also advise all Wallet users to set up a screen lock as an additional layer of protection for their phone.&#8221;</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/gantt-chart-un-google-doc' rel='bookmark' title='Gantt chart un google doc'>Gantt chart un google doc</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Anonymous izķēmojuši CIP mājaslapu</title>
		<link>http://dll.lv/anonymous-izkemojusi-cip-majaslapu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anonymous-izkemojusi-cip-majaslapu</link>
		<comments>http://dll.lv/anonymous-izkemojusi-cip-majaslapu#comments</comments>
		<pubDate>Mon, 13 Feb 2012 06:00:07 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[CIP]]></category>
		<category><![CDATA[IT drošība]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1836</guid>
		<description><![CDATA[Piefiksējam faktu no Forbes.ry. Хакеры Anonymous в ночь на субботу (по московскому времени) взломали сайт Центрального разведывательного управления США (ЦРУ). На странице хакерской группировки @YourAnonNews в сервисе микроблогов Twitter они оставили сообщение «CIA Tango down», которое можно перевести на русский &#8230; <a href="http://dll.lv/anonymous-izkemojusi-cip-majaslapu">Continue reading <span class="meta-nav">&#8594;</span></a>
No related posts.]]></description>
			<content:encoded><![CDATA[<p>Piefiksējam faktu no <a href="http://www.forbes.ru/news/79183-hakery-anonymous-vzlomali-sait-tsru">Forbes.ry</a>.</p>
<blockquote><p>
Хакеры Anonymous в ночь на субботу (по московскому времени) взломали сайт Центрального разведывательного управления США (ЦРУ). На странице хакерской группировки @YourAnonNews в сервисе микроблогов Twitter они оставили сообщение «CIA Tango down», которое можно перевести на русский язык следующим образом: «ЦРУ ликвидировано» (выражение «Tango down» обычно используется спецслужбами для подтверждения факта устранения вражеского объекта). Ответственность за атаку на веб-ресурс ведомства взяла на себя хакерская группировка Anonymous. Какую именно цель преследовали хакеры Anonymous для атаки на сайт ЦРУ, они не уточнили.</p>
<p>Представитель ЦРУ подтвердила информацию о возникших после атаки хакерской группы Anonymous проблемах с веб-ресурсом разведуправления и сообщила, что к 09.00 мск сайт возобновил свою работу.</p>
<p>Как сообщает РИА «Новости», это уже не первая атака Anonymous на сайты американских государственных ведомств. В январе хакеры вывели из строя веб-ресурсы Минюста США и Федерального бюро расследований (ФБР), протестуя таким образом против закрытия «файлообменника» Megaupload и ареста его руководителей.</p>
<p>Хакерская группа Anonymous стала по-настоящему известной в конце 2010 года, когда ее представители предприняли серию DDoS-атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks. В числе атакованных &#8211; сайты PayPal, Visa и MasterСard. Позже целями группировки, объединившейся с хакерами из LulzSec, также становились сайты компаний Sony, Nintendo, PBS, сайт Сената США, правительственные сайты Бразилии, Мексики, Италии и ряд других ресурсов.</p></blockquote>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/anonymous-izkemojusi-cip-majaslapu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apollo raksta, ka bija ievainojama probacija.lv mājaslapa</title>
		<link>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa</link>
		<comments>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa#comments</comments>
		<pubDate>Mon, 23 Jan 2012 08:42:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[probacija.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1813</guid>
		<description><![CDATA[Jāpiefiksē vēsturei. Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu. Principā par šādu rīcību prasītos notiesājošs spriedums. http://www.apollo.lv/portal/news/articles/262237 Kā pārliecinājās aģentūra LETA, izmantojot minētās &#8230; <a href="http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Jāpiefiksē vēsturei.<br />
Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu.<br />
Principā par šādu rīcību prasītos notiesājošs spriedums. </p>
<p>http://www.apollo.lv/portal/news/articles/262237</p>
<blockquote><p>Kā pārliecinājās aģentūra LETA, izmantojot minētās mājaslapas tehniskās nepilnības, ikvienam interneta lietotājam bija iespējams iegūt informāciju par dienestā strādājošo ierēdņu algām, kā arī viņu personīgos datus.</p>
<p>Izmantojot būtiskus pārkāpumus mājaslapas drošībā, «ir iespējams iegūt un manipulēt ar pilnīgi visu informāciju, kura atrodas uz servera, ieskaitot pašu serveri», norādīja «Influent».</p>
<p>Drošības testētāji esot informējuši par atrasto «caurumu» arī pašu VPD, bet atbildi no tā neesot sagaidījuši.</p>
<p>Adrese uz visiem publiski pieejamajiem VPD failiem, kas augšupielādēti uz servera, bija gluži vienkārša &#8211; «www.probacija.lv/upload».</p>
<p>Tomēr īsi pēc aģentūras LETA ziņas publicēšanas minētais «caurums» tika «aizlāpīts», līdz ar to dati publiskajā vidē vairs nav pieejami.</p>
<p>Vienā no neaizsargātajiem failiem drošības pārkāpumu testētāji esot atraduši dokumentu, kurā redzams, ka par mājaslapas izstrādi no valsts budžeta paprasīti vairāk nekā 1000 lati, lai gan izstrādātājiem samaksāts vien ap 300 latiem.</p>
<p>VPD pārstāvis Imants Mozers aģentūrai LETA sacīja, ka, uzzinot par šo situāciju, dienests sācis to vērtēt. «Tiklīdz būs zināmi notikušā apstākļi un plašāks skaidrojums, arī mēs sniegsim informāciju,» norādīja Mozers, piebilstot, ka pagaidām nav saprotams, kā šāda veida dati varējuši būt pieejami publiskā vidē.</p>
<p>VPD mājaslapa esot izstrādāta 2004.gadā. Arī intranets dienestam izstrādāts sen, bet Mozers nemācēja pateikt konkrētu gadu.</p>
<p>VPD mājaslapa ir izvietota uz SIA «Lattelecom» serveriem.</p>
<p>Mozers piebilda, &#8211; viņa rīcībā nav informācijas, ka drošības testētāji iepriekš būtu ziņojuši VPD par atrasto «caurumu» dienesta mājaslapā. </p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aizejoša darbinieka risks</title>
		<link>http://dll.lv/aizejosa-darbinieka-risks?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aizejosa-darbinieka-risks</link>
		<comments>http://dll.lv/aizejosa-darbinieka-risks#comments</comments>
		<pubDate>Tue, 12 Apr 2011 05:05:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[Gucci]]></category>
		<category><![CDATA[inci]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1576</guid>
		<description><![CDATA[Gucci uzņēmums uz savas ādas izbaudīja IT darbinieka atriebību, kuru viņš realizēja vēl strādājot izveidojot VPN pieslēgumu. Ar rakstu var iepzīties te. Daudzi uzņēmumi paļaujas uz darbinieku godprātu un kā var redzēt velti. Ārējo pieslēgumu kontrolē ir ļoti būtiska. Related &#8230; <a href="http://dll.lv/aizejosa-darbinieka-risks">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Gucci uzņēmums uz savas ādas izbaudīja IT darbinieka atriebību, kuru viņš realizēja vēl strādājot izveidojot VPN pieslēgumu.<br />
Ar rakstu var iepzīties <a href="http://nakedsecurity.sophos.com/2011/04/05/fired-gucci-employee-charged-with-hacking-into-network/">te</a>.<br />
Daudzi uzņēmumi paļaujas uz darbinieku godprātu un kā var redzēt velti.<br />
Ārējo pieslēgumu kontrolē ir ļoti būtiska.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/aizejosa-darbinieka-risks/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vadipats.lv tehniskais downtime</title>
		<link>http://dll.lv/vadipats-lv-tehniskais-downtime?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vadipats-lv-tehniskais-downtime</link>
		<comments>http://dll.lv/vadipats-lv-tehniskais-downtime#comments</comments>
		<pubDate>Sun, 10 Apr 2011 18:59:10 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[downtime]]></category>
		<category><![CDATA[High availability]]></category>
		<category><![CDATA[vadipats.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1572</guid>
		<description><![CDATA[Serveri mēdz nokrist un, ja risinājums nav izveidots &#8220;High availability&#8221;, tad gadās šādi. Uz e-pastu saņēmu paziņojumu: Labdien, www.vadipats.lv 2011.gada 07.aprīlī plkst.13:00 pilnvērtīgi atsāk darbību. vadipats.lv komanda atvainojas par problēmām, kas radušās sistēmas nepieejamības dēļ. Diemžēl pat visdrošākajām iekārtām mēdz &#8230; <a href="http://dll.lv/vadipats-lv-tehniskais-downtime">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/kapitals-lv-2' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Serveri mēdz nokrist un, ja risinājums nav izveidots &#8220;High availability&#8221;, tad gadās šādi.<br />
Uz e-pastu saņēmu paziņojumu:</p>
<blockquote><p>Labdien,</p>
<p>www.vadipats.lv 2011.gada 07.aprīlī plkst.13:00 pilnvērtīgi atsāk darbību. <span id="more-1572"></span></p>
<p>vadipats.lv komanda atvainojas par problēmām, kas radušās sistēmas nepieejamības dēļ.</p>
<p>Diemžēl pat visdrošākajām iekārtām mēdz būt problēmas, un šoreiz platforma Latvijas Valsts Radio un Televīzijas centra datu centrā, uz kuras darbojās vadipats.lv sistēma, nebija izņēmums, proti, 2011.gada 6.aprīlī plkst. 00:35 pārstāja funkcionēt datu centra serveris. </p>
<p>Mūsu prioritāte vienmēr ir bijusi sistēmas pieejamība un mūsu lietotāju datu drošība. Tāpēc vienmēr visiem datiem ir tikušas veidotas rezerves kopijas. Līdz ar to platformas bojājumi neietekmēja sistēmā esošos datus. </p>
<p>Diemžēl datu rezerves kopijas tiek veidotas periodiski. Tāpēc sistēma atjaunota ar datiem tādā stāvoklī, kādā tie bija uz 2011. gada 5. aprīļa plkst. 00:00.</p>
<p>Līdz ar to mums jāatvainojas tiem, kas reģistrējušies vai šī atgadījuma dēļ zaudējuši ievadītos datus periodā no 05.04.2011 plkst. 00.00 līdz 06.04.2011 plkst.00.00. Šādi dati un lietotāji sistēmā jāreģistrē atkārtoti. </p>
<p>Turpmāk vēl lielāku uzmanību pievērsīsim datu saglabāšanā un turpināsim īstenot aktīvu datu drošības nodrošināšanas politiku.</p>
<p>Paldies par sapratni.</p>
<p>Ar cieņu,<br />
vadipats.lv klientu serviss,<br />
www.vadipats.lv</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/kapitals-lv-2' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/vadipats-lv-tehniskais-downtime/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tautas skaitīšana, EDS, CSDD un ņemšanās ap perosnas kodu</title>
		<link>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu</link>
		<comments>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu#comments</comments>
		<pubDate>Sat, 05 Mar 2011 07:33:52 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[CSDD]]></category>
		<category><![CDATA[drošs risinājums]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[personas kods]]></category>
		<category><![CDATA[Tautas skaitīšana]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1552</guid>
		<description><![CDATA[Līdz šim aizņemtības dēļ nebija laiks iedziļināties problēmā, ar kuru slimo visa LV jau veselu nedēļu. Principā šeit ir jāizdala divas problēmas- valsts iestāžu (un arī dažu privātu) izpratne par to, kas ir drošs autentifikācijas rīks un personas datu pieejamība &#8230; <a href="http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Līdz šim aizņemtības dēļ nebija laiks iedziļināties problēmā, ar kuru slimo visa LV jau veselu nedēļu.<br />
Principā šeit ir jāizdala divas problēmas- valsts iestāžu (un arī dažu privātu) izpratne par to, kas ir drošs autentifikācijas rīks un personas datu pieejamība (lietojamība).</p>
<p>1. gadījumā interesants ir viedoklis, ka privātie dokumenti ir jāsargā pašiem (lai nenoplūst pases kopijas, personas kodi, utml) un to salīdzināšana ar bankas kodu karti.</p>
<p>Diez vai viņi meklējot sev attaisnojumu padomāja no šāda skata punkta- personas apliecinošie dokumenti ir jāuzrāda, jākopē un jādod trešajām pusēm (slēdzot visādus līgumus vai iesniedzot dokumentus valsts iestādēm), turp pretim bankas kodu karti nevienam neviens neprasa.</p>
<p>Apšaubu arī otru argumentu- banku kodu kartes ir tik pat pieejamas internetā, kā personas kodi. Ja tā būtu, tad daļai cilvēku jau sen būtu iztukšoti konti. Principā smieklīgi.</p>
<p>Vispār nesaprotu cik šauri cilvēkam ir jādomā, lai izdarītu secinājumu, ka pasē pieejamie dati tiek uzskatīti par drošu autentifikācijas rīku.. .<br />
Kaut kā neticas, ka neviens auditors nepievērsa tam uzmanību (vairākās iestādēs ir savi IT auditori, drošības speciālisti, gan veiktas ārējās novērtēšanas).<br />
Šādas lietas gribot negribot liek apšaubīt šo cilvēku atbilstību ieņemamam amatam.</p>
<p>2. variantā bija vēl labāk- vienīgais, kas VID darbiniekiem ienāca prāta ir atslēgt EDS sasaisti ar pārējām sistēmām un pompozi paziņot- Tagad Jums visiem būs divreiz vairāk darba, būs jāvada gan personas kodi, gan vārdi, uzvārdi, adreses ar roku.</p>
<p>Tas viss atgādina drīzāk nedomāšanu vai klasisko domāšanu balts/melns. </p>
<p>Es piedāvātu labāk izvērtēt kāda informācija tad īsti ir jāatspoguļo tajās EDS anketās par trešajām pusēm. Manuprāt pietiktu ar personas kodu (kuru ievada pats aizpildītājs) un tad, lai no saistošām sistēmām izvada tikai vārdu un uzvārdu (lai salīdzinātu vai ievadīts pareizi). Pārējo informāciju paturot pieejamu tikai VID darbiniekiem. Tādā veidā būtu atvieglota datu ievade un nevajadzīgi nebūtu jāatspoguļo informācija.</p>
<p>Internetā pieejamie cepieni par šo tēmu- <a href="http://defense.lv/2011/03/01/tautas-skaitisana-uzkratie-konfidencialie-dati-pieejami-tresajam-personam/">Tautas skaitīšana</a>, <a href="http://defense.lv/2011/03/04/ari-csdd-elektronisko-pakalpojumu-sistema-atverta-identitates-zadzibam/">CSDD</a>, <a href="http://defense.lv/2011/03/04/no-vid-eds-vismaz-triju-gadu-garuma-notikusi-iedzivotaju-registra-datu-noplude/">EDS</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>www.zz.lv un XSS</title>
		<link>http://dll.lv/www-zz-lv-un-xss?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-zz-lv-un-xss</link>
		<comments>http://dll.lv/www-zz-lv-un-xss#comments</comments>
		<pubDate>Mon, 17 Jan 2011 07:00:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zz.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1427</guid>
		<description><![CDATA[Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: &#8230; <a href="http://dll.lv/www-zz-lv-un-xss">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mājās drusku pabakstoties atklājās, ka <a href="http://zz.lv" target="_blank">Zemgales ziņas</a> mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās.<br />
Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols.<br />
Par XSS var palasīt:</p>
<p><a href="http://hakipedia.com/index.php/Cross_Site_Scripting" target="_blank">http://hakipedia.com/index.php/Cross_Site_Scripting</a><br />
<a href="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" target="_blank"> http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)</a><br />
<a href="http://ha.ckers.org/xss.html" target="_blank"> http://ha.ckers.org/xss.html</a><br />
<a href="http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html" target="_blank"> http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html</a><br />
<a href="http://dll.lv/wp-content/uploads/2011/01/zz_lv.png"><img class="aligncenter size-medium wp-image-1428" title="zz_lv" src="http://dll.lv/wp-content/uploads/2011/01/zz_lv-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-zz-lv-un-xss/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>www.atlaizuklubs.lv SQL kļūda</title>
		<link>http://dll.lv/www-atlaizuklubs-lv-sql-kluda?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-atlaizuklubs-lv-sql-kluda</link>
		<comments>http://dll.lv/www-atlaizuklubs-lv-sql-kluda#comments</comments>
		<pubDate>Wed, 29 Dec 2010 07:54:21 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[atlaizuklubs.lv]]></category>
		<category><![CDATA[datubāzes]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[http://www.atlaizuklubs.lv]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[kļūda]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[www.atlaizuklubs.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1392</guid>
		<description><![CDATA[Šorīt apmeklējot www.atlaizuklubs.lv atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves. Pēc visa spriežot uz servera aptrūkās vieta. Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām: 1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne &#8230; <a href="http://dll.lv/www-atlaizuklubs-lv-sql-kluda">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šorīt apmeklējot <a href="http://www.atlaizuklubs.lv" target="_blank">www.atlaizuklubs.lv</a> atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves.<a href="http://dll.lv/wp-content/uploads/2010/12/atlaizuklubs_lv.jpg"><img class="aligncenter size-medium wp-image-1393" title="atlaizuklubs_lv" src="http://dll.lv/wp-content/uploads/2010/12/atlaizuklubs_lv-300x112.jpg" alt="" width="300" height="112" /></a><br />
Pēc visa spriežot uz servera aptrūkās vieta.<br />
Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām:<br />
1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne produkcijas serveros).<br />
2. Un nebija uzstādīts servera disk space monitorings (alerts).</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-atlaizuklubs-lv-sql-kluda/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

