<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подтверждён факт взлома инфраструктуры проекта PHP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html</link>
    <description>После проведения детального анализа причин вчерашнего попадания (http://www.opennet.ru/opennews/art.shtml?num=38245) сайта php.net  в чёрные списки Google, представители проекта PHP подтвердили (http://php.net/index.php#id2013-10-24-2) информацию о получении злоумышленниками контроля над некоторыми серверами в инфраструктуре проекта. В частности, следы взлома обнаружены на двух серверах, обеспечивающих работу сайтов www.php.net, static.php.net, git.php.net и bugs.php.net. В данный момент указанные серверы выведены из работы, а работающие на них сервисы перенесены на новые серверы, настроенные с оглядкой на повышенную безопасность. Способ, использованный атакующими для получения доступа к серверам, пока не ясен.&lt;br&gt;&lt;br&gt;&lt;br&gt;JavaScript-код, поражающий системы пользователей, отображался выборочно для достаточно небольшой части посетителей c 22 по 24 октября. Атака не затронула архивы с исходными текстами и содержимое Git-репозиториев, которые сохранили свою целостность и не были модифицированы. Тем не менее, зломышленни</description>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#92</link>
    <pubDate>Thu, 31 Oct 2013 09:21:36 GMT</pubDate>
    <description>&amp;gt; В терминах безопасников это называется honeypot.&lt;br&gt;&lt;br&gt;Чего?!&lt;br&gt;&lt;br&gt;honeypot -- это отдельно заготовленная ловушка, возможно, выставляющая заведомо уязвимый сервис (либо тщательно делающая такой вид).  Изготавливается для отлова недостаточно осторожных особей, ломящихся на свет.&lt;br&gt;&lt;br&gt;В качестве вариации на тему лет десять тому сделал пакетик, который модифицировал окружение apache httpd таким образом, что первым в PATH оказывался каталог со скриптиком wget, который выдавал какую-то ошибку, а сам тем временем стучал руту. :)&lt;br&gt;&lt;br&gt;А то, что Вы изволили назвать honeypot -- может являться частью его создания, но вовсе не обязательно.  Как уже и указали, более правильно перебивка буковок на сервисе переводится как &quot;я тучка, тучка, тучка, я вовсе не медведь&quot;, и применяется она больше в качестве потехи, чем защиты.  Вроде как &quot;здравствуй, мы тут тоже не лыком шиты&quot;.  Не припоминаю, чтобы сканеры обращали особое внимание на такие строчки (хотя здесь мог упустить, конечно).&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#91</link>
    <pubDate>Thu, 31 Oct 2013 08:12:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; по осмысленности это примерно то же самое, как если бы белый надел &lt;br&gt;&amp;gt;&amp;gt; тёмные очки и пошёл в чёрное гетто, надеясь, что его примут за негра.&lt;br&gt;&amp;gt; В терминах безопасников это называется honeypot.&lt;br&gt;&lt;br&gt;в терминах безопасников *это* называется &amp;#171;let&apos;s make a little more money on this dumbass!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#90</link>
    <pubDate>Thu, 31 Oct 2013 08:05:05 GMT</pubDate>
    <description>&amp;gt; по осмысленности это примерно то же самое, как если бы белый надел&lt;br&gt;&amp;gt; тёмные очки и пошёл в чёрное гетто, надеясь, что его примут за негра.&lt;br&gt;&lt;br&gt;В терминах безопасников это называется honeypot.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#89</link>
    <pubDate>Thu, 31 Oct 2013 07:45:02 GMT</pubDate>
    <description>&amp;gt; Изменение идентификационных маркеров - стандартное, рутинное правило настройки безопасности &lt;br&gt;&amp;gt; сервиса.&lt;br&gt;&lt;br&gt;(пожимает плечами) Крутые Безопасники ещё и не такую ИБД умеют. по осмысленности это примерно то же самое, как если бы белый надел тёмные очки и пошёл в чёрное гетто, надеясь, что его примут за негра.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#88</link>
    <pubDate>Thu, 31 Oct 2013 07:41:34 GMT</pubDate>
    <description>&amp;gt; розги.&lt;br&gt;&lt;br&gt;Розги - это хорошо! Так и чешутся руки применить это проверенное временем средство к советчикам, далеким от ИБ, но мнение имеющим!&lt;br&gt;Изменение идентификационных маркеров - стандартное, рутинное правило настройки безопасности сервиса. Обязательное, но ни в коем случае! не единственное.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#87</link>
    <pubDate>Thu, 31 Oct 2013 07:16:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну зачем ты юношу мучаешь? он заголовки сменил &amp;#8212; и на его &lt;br&gt;&amp;gt;&amp;gt; локалхост никто до сих пор не сунулся.&lt;br&gt;&amp;gt; &amp;#171;Какие ваши предложения?&amp;#187;&lt;br&gt;&lt;br&gt;розги.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#86</link>
    <pubDate>Thu, 31 Oct 2013 07:05:24 GMT</pubDate>
    <description>&amp;gt; ну зачем ты юношу мучаешь? он заголовки сменил &amp;#8212; и на его &lt;br&gt;&amp;gt; локалхост никто до сих пор не сунулся.&lt;br&gt;&lt;br&gt;&quot;Какие ваши предложения?&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#85</link>
    <pubDate>Thu, 31 Oct 2013 03:13:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &amp;#171;ишь ты, ruby он использует! молодой да ранний! вот мы в ваши &lt;br&gt;&amp;gt;&amp;gt; годы гвестбуки на php писали &amp;#8212; и порядок в стране был!&amp;#187; &lt;br&gt;&amp;gt; так perl ещё никто не оскорблял :)&lt;br&gt;&lt;br&gt;эти бабки матом не ругаются. прилюдно, по крайней мере. поэтому слово &amp;#171;перл&amp;#187; &amp;#8212; табу.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён факт взлома инфраструктуры проекта PHP (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92313.html#84</link>
    <pubDate>Thu, 31 Oct 2013 02:44:46 GMT</pubDate>
    <description>&amp;gt; &amp;#171;ишь ты, ruby он использует! молодой да ранний! вот мы в ваши &lt;br&gt;&amp;gt; годы гвестбуки на php писали &amp;#8212; и порядок в стране был!&amp;#187; &lt;br&gt;&lt;br&gt;так perl ещё никто не оскорблял :)&lt;br&gt;</description>
</item>

</channel>
</rss>
