| SPAM: Izkoriščanje lukenj (like Mimovrste) | ||
|---|---|---|
|
Mambo89
9. okt 2009 11:44:33
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
#1
Danes sem opazil, da moja stran oglašuje konkurenco. KAKO je to mogoče, ker sam nisem vnesel oglasa. Po kratki raziskavi sem ugotovil, da je nekdo nastavil dovoljenje za anonimno editiranje. Dopuščam možnost napake ampak je napad na stran bolj verjeten. MojUčitelj.net je vnesel lasten oglas, brez moje vednosti in brezplačno ter s tem kršil cel kup zakonodaje, da ne rečem spletne morale. S tem je le potrdil mojo miselnost o egoizmu in ''skrbi za lastno rit'', ki jo zelo rad poudarjam pri našem narodu (tokrat tudi v webmaster sferi). Takole je izgledala ilegalno vstavljena vsebina: LINK. ...in takole je normalno: LINK. Uredniku strani MojUčitelj sem poslal zahtevek po opravičilu in obrazložitvi, sedaj pa ga obveščam o tem še na forumu, ker je verjetno tudi tukaj član. Ko mi bo pošlo potrpljenje bom obvestil CERT in naj se nato pogovarja z njimi. |
|
|
neskoncno
9. okt 2009 12:16:42
Pridružen od: 25. maj 2009 549 objav 288 57 6 |
#2
Zanima me kako mu boš to dokazal ? Si zabeležil loge pa to da vidiš oz maš kakšen trden dokaz razen neke posredne? Pa kljub temu ne vrjamem da se bo kaj zgodilo. Le javno ga lahko oblatiš, pa še to mogoče nebode vsi verjeli? |
|
|
Mambo89
9. okt 2009 12:34:19
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
#3
Našel sem log v katerem je čas in IP tistega, ki je spreminjal stran. Če to ni dovolj, kaj naj še poiščem? |
|
|
Mambo89
9. okt 2009 12:48:52
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
#4
Najbolj pomembna podatka pri vsakem prijavljanju kakršnekoli omrežne zlorabe ali varnostnega incidenta sta: vir: http://www.arnes.si/si-cert/prijave.html Mislim, da bo dovolj:) MojUčitelj, če to bereš: do torka počakam na tvoj odgovor na mejl. |
|
|
denis
9. okt 2009 12:58:31
Pridružen od: 19. dec 2007 1033 objav 460 119 30 |
Najboljša optimizacija spletnih strani ni nujno najhitrejša, je pa zato optimizacija spletne strani narejena tako, da je varna pred vsemi živalicami, ki jih Google spušča nad vse, ki nas zanima optimizacija strani.
|
|
|
Mambo89
9. okt 2009 13:07:22
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
#6
Ne, čisto normalno je bilo mogoče odpreti edit tab, kot to naredi admin. Ne vem pa kako in zakaj je ravno ta podstran dobila taka dovoljenja. Četudi je šlo za napako je nima pravice izkoriščat. |
|
|
Jure Damjan
10. okt 2009 10:25:14
Pridružen od: 4. okt 2007 4162 objav 4222 446 55 |
#7
Hmmm... Pa misls, da ve, da je to napaka? |
|
|
neskoncno
10. okt 2009 10:58:23
Pridružen od: 25. maj 2009 549 objav 288 57 6 |
#8
Pravilno če je imel uporabnik to možnost naredit to ni nobena kršitev. To je isto kot da bi rekel da uporabnik na forumu ne more naredit ankete. Vendar mu to uporabniški umesnik dopušča:D Tle ni nobene kršitve ampak povsem legalna uporaba strani...... Stvar se zaključi tukaj: Če je imel dostop preko uporabniškega vmesnika je vse storil legalno in je napaka samo na tvoji strani..... |
|
|
theDegriz
10. okt 2009 11:51:22
Pridružen od: 25. mar 2007 1287 objav 1456 270 21 |
#9
V vsakem primeru preden zadeve javno objavljaš poišči luknjo in vse podatke. In če misliš zadevo reševat preko policije ali odvetnika potem to rešuj preko policije/odvetnika in ne na forumu, ker boš izgubil kar nekaj prednosti (če ne pravic) s takšnimi objavami. Consulting trenutno samo za obstojece projekte. V juliju naprej coaching.
|
|
|
Roky
10. okt 2009 12:11:42
Pridružen od: 9. apr 2008 2506 objav 3240 335 107 |
rok.meglic@gmail.com - 031 492 148
|
|