Вернуться Форум Bashtel.RU > Разное > OS и Программное обеспечение > Linux
Ответ
 
Опции темы Опции просмотра

О проблемах с forum.ubuntu.ru
Старый 15.05.2009, 13:06   #1
Эксперт форума
 
Аватар для fixxxer
 
fixxxer вне форума
Регистрация: 07.09.2008
Адрес: БОМЖ
Сообщений: 3,014
Отправить сообщение для fixxxer с помощью ICQ
По умолчанию О проблемах с forum.ubuntu.ru

Цитата:
Дорогие друзья!

Как вам известно, форум поддержки русскоязычных пользователей Ubuntu с 7 мая и по настоящее время не функционирует. Просим прощения за столь долгий период молчания, вызвавший вполне объяснимую напряженность. Я постараюсь прояснить суть сложившейся ситуации и позицию нашей команды по данному вопросу.

Наш форум — это главный ресурс сообщества, на котором к текущему моменту собрано очень большое количество полезного материала, обсуждения различных аспектов работы с системой Ubuntu, координация работы LoCo Team также во многом проходит с использованием ресурсов форума. Это важно для всех нас.

Краткая хронология:
В конце апреля — начале мая некими неизвестными злоумышленниками был создан механизм, эксплуатирующий ошибки в работе программного обеспечения, которое используется в том числе и на нашем форуме — Simple Machines Forum. Ошибки присутствуют во всех известных на данное время релизах SMF 1.1.x.
В начале мая с использованием данного механизма начался процесс «заражения» всех работающих инсталляций SMF, в результате которого подобные форумы организовали рекламный «ботнет», с помощью которого генерировался рекламный трафик на интернет-ресурсы, а также, возможно, рассылка спама и использование в качестве подставных хостов для иных противоправных и деструктивных действий.
При взломе форума его функциональность не страдает и внешне проблему в работе заметить практически невозможно. Это осложняет ситуацию и, к текущему моменту, как минимум несколько тысяч форумов находятся в «зараженном» состоянии.
5 мая взлому подвергся наш форум. В результате стандартной проверки администратором форума, это было обнаружено 7 мая.
Администраторы хостинговой площадки оперативно отключили все ресурсы использующие SMF (3 форума разных LoCo), чтобы ресурсы хостинга не могли быть использованы для противоправных действий. Условие восстановления работы форума — официальное решение проблемы безопасности в SMF.

Любое ПО имеет ошибки и эти ошибки могут быть использованы в корыстных целях. Доступные он-лайн open source программы часто являются целями успешных атак. Однако конкретная ситуация вокруг SMF довольно уникальна — наличие неизвестной, эксплуатируемой с помощью неизвестного инструмента, уязвимости и быстрое скрытое распространение. Обычно ситуация с использованием уязвимостей не выходила на такой уровень и исправления выходили ранее широкого распространения информации о проблеме. К сожалению, уровень текущей проблемы оказался достаточно высок и официального патча для устранения уязвимости сейчас нет.

Тем не менее, в настоящее время, при обсуждении вопроса о возможном переходе на другое ПО форума, мы исходим не только из соображений скорейшего восстановления работы ресурса, но и из необходимости сохранения содержания. Ссылки на материалы форума расположены на тысячах внешних ресурсов, у пользователей есть не завершенные обсуждения и не решенные вопросы, в рамках форума сложились определенные связи. Таким образом, смена SMF на что-то иное должна быть, как минимум, хорошо продумана — это не вариант быстрого решения текущей проблемы. Тем более, что от проблем с безопасностью не застрахован ни один «движок» форума.

Интернет-ресурсы нашего сообщества размещены на спонсируемой технической площадке ubuntu-eu, где вместе с нами хостится еще несколько LoCo ресурсов. Это достаточно производительная хостинг-платформа, состоящая из нескольких мощных серверов, что позволяет хорошо справляться с высокой посещаемостью наших сайтов. Таким образом переезд на другую площадку в настоящее время также не обсуждается, так как проблем с хостингом мы не испытываем.

Таким образом, мы, как и все члены нашего сообщества, ожидаем решения проблемы, стараясь помочь авторам SMF и сообщаем всю информацию, которую имеем по результатам анализа механизма взлома.
Дмитрий Агафонов,
Russian Ubuntu LoCo Team

Для получения поддержки и общения можно использовать:
список рассылки
ubuntu-ru@lists.ubuntu.com,
IRC канал
#ubuntu-ru на freenode.net
и Jabber-конференцию
ubuntu@conference.jabber.ru

=_=

Добавлено через 57 секунд
=_=
перенесите в никс раздел плз, чота я с етим двигом форума не в ладах
__________________
тык:

We are Iron Warriors!
We live for Win!
Iron Without!
Iron Within!

Последний раз редактировалось fixxxer; 15.05.2009 в 13:07.. Причина: Добавлено сообщение
  Ответить с цитированием
 

Старый 15.05.2009, 14:23   #2
Заблокирован
 
V.I.P вне форума
Регистрация: 23.10.2008
Адрес: STR
Сообщений: 471
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Давно взломали...
  Ответить с цитированием
 

Старый 15.05.2009, 14:38   #3
Эксперт форума
 
Аватар для fixxxer
 
fixxxer вне форума
Регистрация: 07.09.2008
Адрес: БОМЖ
Сообщений: 3,014
Отправить сообщение для fixxxer с помощью ICQ
По умолчанию

таблетка от червя так и не написана...
__________________
тык:

We are Iron Warriors!
We live for Win!
Iron Without!
Iron Within!
  Ответить с цитированием
 

Старый 15.05.2009, 14:40   #4
Заблокирован
 
V.I.P вне форума
Регистрация: 23.10.2008
Адрес: STR
Сообщений: 471
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Майкрософт избавляется от своих конкурентов это всем извествно
  Ответить с цитированием
 

Старый 15.05.2009, 15:56   #5
Завсегдатай форума
 
Аватар для МcRay
 
МcRay вне форума
Регистрация: 28.09.2008
Адрес: СПб
Сообщений: 1,282
Отправить сообщение для МcRay с помощью ICQ
По умолчанию

Цитата:
Сообщение от V.I.P Посмотреть сообщение
Майкрософт избавляется от своих конкурентов это всем извествно
слиииишком громко сказано, на мой взгляд
__________________



  Ответить с цитированием
 

Старый 15.05.2009, 17:56   #6
Заблокирован
 
V.I.P вне форума
Регистрация: 23.10.2008
Адрес: STR
Сообщений: 471
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Узнай кого берут на работу в Майкрософт....
  Ответить с цитированием
 

Старый 15.05.2009, 19:53   #7
Эксперт форума
 
Аватар для fixxxer
 
fixxxer вне форума
Регистрация: 07.09.2008
Адрес: БОМЖ
Сообщений: 3,014
Отправить сообщение для fixxxer с помощью ICQ
По умолчанию

let's holywar begin!
чото топик не переносят...
__________________
тык:

We are Iron Warriors!
We live for Win!
Iron Without!
Iron Within!
  Ответить с цитированием
 

Старый 16.05.2009, 00:16   #8
Пользователь
 
Аватар для Degreez
 
Degreez вне форума
Регистрация: 23.02.2009
Адрес: Раевка
Сообщений: 84
По умолчанию

Цитата:
Сообщение от V.I.P Посмотреть сообщение
Майкрософт избавляется от своих конкурентов это всем извествно
ну ты жжешь
  Ответить с цитированием
 

Старый 16.05.2009, 00:39   #9
Местный
 
Аватар для ShadowNeo
 
ShadowNeo вне форума
Регистрация: 19.09.2006
Адрес: Уфа
Сообщений: 548
Отправить сообщение для ShadowNeo с помощью ICQ
По умолчанию

Цитата:
Сообщение от V.I.P Посмотреть сообщение
Узнай кого берут на работу в Майкрософт....
можно линк в личку
__________________
  Ответить с цитированием
 

Старый 16.05.2009, 12:00   #10
Заблокирован
 
V.I.P вне форума
Регистрация: 23.10.2008
Адрес: STR
Сообщений: 471
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

читай форумы zloy antichat itp....
В Майрософте после очередного хака.... не отправляют хакера в тюрьму, а наоборот берут на работу, только очень опытных
  Ответить с цитированием
 

Старый 19.05.2009, 01:15   #11
Пользователь
 
Аватар для Degreez
 
Degreez вне форума
Регистрация: 23.02.2009
Адрес: Раевка
Сообщений: 84
По умолчанию

форум убунты ожил
Цитата:
Сообщение от V.I.P Посмотреть сообщение
читай форумы zloy antichat itp....
В Майрософте после очередного хака.... не отправляют хакера в тюрьму, а наоборот берут на работу, только очень опытных
что бы самому найти уязвимость в по и найти способ использовать её нужно быть не плохим программистом, такого человека с радостью возьмут на работу как майкрософт так и убунтушники
  Ответить с цитированием
 
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ubuntu 11.10 aL Развлекательно-игровой портал АРЕНА 1 03.11.2011 23:39
Ubuntu tracerchig Linux 6 11.01.2011 08:40
XP vs Ubuntu dbwb OS и Программное обеспечение 9 26.10.2010 22:53
Cкорость загрузки: Windows 7 vs. Vista vs. Ubuntu 9.04 vs. Ubuntu 9.10 Marlboro OS и Программное обеспечение 25 10.11.2009 16:01
Ubuntu rav3n Linux 1 06.04.2007 14:00



Текущее время: 05:55. Часовой пояс GMT +3.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot
top of page