Teleranka nie będzie
Korona nie ponosi odpowiedzialności za treść materiałów opublikowanych w ramach Parku stołecznego. Opublikuj swój wpis lub film z YouTube.
18 czerwca 2009 r., 23:17 — ppłk Henryk K. mar. von Thorn-Leszczyński
Książę Daniel Łukasz zamierza wprowadzić stan wyjątkowy. Wszystko przez nasilające się ataki wirusów na sarmackie strony internetowe. To kolejny epizod walki ze złośliwym kodem po cofnięciu certyfikatów dostępu do serwera wszystkim użytkownikom. - Ataki wirusów zdarzały się już wcześniej, ale nigdy nie były tak silne ? przyznaje Książę.Jak dowiedzieliśmy się nieoficjalnie, monarcha wyda stosowny dekret zaraz po ogłoszeniu wyników nowego rankingu miejscowości. Książę nie chce odbierać samorządowcom możliwości rzetelnego się do niego przygotowania, a blokada ich kont jest niezbędna, by skutecznie walczyć z wirusami. W sobotę monarcha zawiesił niemal wszystkie certyfikaty dostępu do sarmackiego serwera. Początkowo wydawało się, że ta metoda będzie skuteczna. Dziś jednak okazuje się, że nie do końca.
Przeciwko sobotniej decyzji Księcia ostro protestował Michał diuk Łaski, szef rządu. - Nie wyobrażam sobie pełnego wypełniania swoich obowiązków bez dostępu do serwera ? mówił kilka dni temu kanclerz. Nieoficjalnie dowiedzieliśmy się, że Łaski postawił Księciu ultimatum. Albo jeszcze dziś otrzyma dostęp do serwera, albo złoży dymisję. Jak postąpi w obliczu nowych faktów? Nie wiadomo, bowiem nie udało nam się dziś skontaktować z kanclerzem.
?Warning: Cannot modify header information - headers already sent by (output started at /home/users/sarmacja_goniec/www/wp-includes/default-filters.php:215) in /home/users/sarmacja_goniec/www/wp-includes/pluggable.php on line 865? ? oto, co spotkamy na stronie Gońca Czarnoleskiego zamiast tradycyjnej witryny. Pierwsze ataki na naszą redakcję miały miejsce już wczoraj, dziś jesteśmy kompletnie uziemnieni ? dlatego ten artykuł czytacie na LDKS bądź w Parku.
Złośliwy wirus starał się też zainfekować stronę główną Księstwa Sarmacji oraz serwis tabloidu ?Fuck?. Na szczęście, bezskutecznie. Mniej szczęścia mieli administratorzy Wandejskiej Ligi Piłkarskiej. Kilka dni temu blog drugiej ligi piłkarskiej mikroświata został zainfekowany przez nieznany wirus. W efekcie utracone zostały wszystkie dane. - Nawet w przypadku utraty danych, jesteśmy w stanie odzyskać je w ciągu jednego dnia ? uspokaja Książę dodając, że nasze komputery są zagrożone w minimalnym stopniu, jeśli tylko używamy systemu antywirusowego.
Jak działa wirus atakujący Sarmację? - Wirus łączy się z serwerami za pośrednictwem haseł zapisanych w programie Total Commander i Internet Explorer ? wyjaśnia Książę Daniel Łukasz. - Dokleja do znacznika złośliwy kod w postaci ramki () lub kod JavaScript. Wirusa trzeba po prostu usuwać i zabezpieczyć komputer osób posiadających certyfikat dostępu do serwera, przede wszystkim poprzez dokładne przeskanowanie komputera i zastąpienia Total Commandera innym klientem FTP ? tłumaczy monarcha. ? To, co nas spotkało, to dość skomplikowany system roznoszenia syfu, który posługuje się równolegle wieloma metodami ? dodaje diuk Krzysztof Konias, minister infrastruktury i były szef PASI. - Perfidia tego wirusa polega na tym, że wystarczy mu moment na wysłanie haseł do zewnętrznego serwera, co może pozostać niezauważone przez firewall ? podkreśla Krzysztof Konias.
Jak zabezpieczyć się przed wirusem? Poradnik dla korzystających z serwera.
1. Usuń Total Commandera z dysku, zastępując go innym klientem FTP. Władze polecają FileZillę.
2. Jak tłumaczy diuk Konias, wirus korzysta z błędu w popularnej przeglądarce plików PDF, Adobe Readera. Należy więc usunąć ten program, zastępując go innym, na przykład Sumatrą. http://blog.kowalczyk.info/software/sumatrapdf/download.html
3. W żadnym wypadku nie zapisuj haseł w przeglądarce. Staraj się też trzymać je na kartkach bądź po prostu zapamiętać. Przechowywanie ich na dysku może skończyć się źle.
4. Dbaj o to, żeby pliki na serwerze, których nie nadpisujesz, miały prawa dostępu 444.
Informacje o artykule
Artykuł oceniło 0 czytelników. Średnia nota: 0 Artykuł czytano 360 razy.
Wynagrodź twórcę
Wpłaciło różnych osób: 0.
Wpłacono łącznie: lt.
Komentarze
2009-06-18 23:55 - autor: Bartosz hr. von Thorn-Mackiewicz
O ile jestem w stanie zrozumieć wykorzystanie przez wirusa Total Commandera, czy IE (zapisane hasła), to jak to jest z Adobe Readerem?
2009-06-18 23:57 - autor: Marcin Komosiński
Forum RSiT też nieźle zmasakrowało. Nawet nie ma panelu admina.
2009-06-18 23:59 - autor: Michał diuk Łaski
Informuje, że nie prawdą jest, iż groziłem dymisją. Natomiast jeśli byłbym złośliwy mógłbym wybrać inną kompetencję...bo w takim przypadku dlaczego i ja mam szanować to co mam w kompetencja DoR zapisane.
Podtrzymuje swoją krytyczną ocenę ślepego odcinania dostępu do serweru według dziwnego klucza oraz zakwalifowania mojej osoby do grupy, która nie musi mieć dostępu do serwera, bez konsultacji, bez zorientowania się iż domniemanego zagrożenia w tym zakresie nie stanowie.
Warto dodać, że po odebraniu dostępu do serwera "grupie ryzyka" dziś doszło znów do ataków.
Dostęp do serwera jest czymś o co Kanclerz Księstwa Sarmacji nie powinien się prosić...a odbierany powinien mu być tylko i wyłącznie za jego zgodą, ewentualnie w przypadku stwierdzenia zagrożenia Państwa przez jego osobę. Nadal oczekuję iż ten dostęp otrzymam.
