Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Ministerstvo vnitra ČR nabízelo na webu porno (?)

Podle serveru blackhole.sk šlo ještě včera volně brouzdat po serveru Ministerstva vnitra ČR a stahovat si veškeré soubory a scripty. Ke stažení byly i zálohy, ve kterých údajně nechyběly .bash_history, sql exporty s plain text hesly a dalšími pikantnostmi. „Mohl“ za to Google, který zaindexoval stránku, která rozhodně neměla být indexována. Třešničkou na dortu pak bylo pornovideo volně stažitelné z webu ministerstva.

Po aférce slovenského bezpečnostního úřadu jde už o druhou ukázku amaterismu odpovědných pracovníků státní instituce za necelý týden.

Předchozí zprávička Následující zprávička        
josh
josh (neregistrovaný)
30. 4. 2006 16:41 Nový

kvalita...

celé vlákno
To vypovídá za vše...
Xerces
Xerces (neregistrovaný)
30. 4. 2006 23:06 Nový

Hmmm

celé vlákno
aniž bych se chtěl zastávat odpovědných pracovníku, subjektivně se mi jevili stránky mvcr velmi pěkně provedene ve srovnání s jinými nekomerčnímy institucemi. Design, obsah, struktura, clean url, přílohy v pdf. Samozřejmě je fajn, že dostali takhle naprdel, protože na bezpečnost se u nás globálně hulí, hlavně ve firmách. Ono je to něco co šéfa moc netrápí a akorát to žere náklady ... dokud se to někde neposere. Ještě pár takových aférek a snad konečně někomu v tý kebuly sepne, že Wokna nejsou OS o kterým lze v seriózních úvahách diskutovat případně, že důležité informace by měly být svěřeny do rukou skutečných expertů a né pařanům co si choděj do firmy odpíchnout osmičku.
Martin Vobr
Martin Vobr (neregistrovaný)
30. 4. 2006 23:52 Nový

Re: Hmmm

celé vlákno
"snad konečně někomu v tý kebuly sepne, že Wokna nejsou OS o kterým lze v seriózních úvahách diskutovat" ... Hmm, nějak mi nedochází, jak jste dospěl k výše uvedenému tvrzení na základě toho, že někdo nechal nezabezpečenou PHPkovou aplikaci běžící na Apachi.

Se zbytkem příspěvku nezbývá než souhlasit. Ale tohle mi přijde jako poněkud drzé - pomlouvat konkurenci za vlastní chyby chce už docela odvahu :-).
Xerces
Xerces (neregistrovaný)
1. 5. 2006 7:57 Nový

Re: Hmmm

celé vlákno
To s Win nebyla narážka na tento konkrétní případ, tohoto se týká ta neschopnost adminů. Pouze jsem chtěl obecně naznačit, že je potřeba mít vychytaný obě věci. Jak OS, tak profesionální přístup.
Martin Vobr
Martin Vobr (neregistrovaný)
1. 5. 2006 12:38 Nový

Re: Hmmm

celé vlákno
Vychytané je třeba mít jistě obé. Proč ale myslíte, že "Wokna nejsou OS o kterým lze v seriózních úvahách diskutovat"? Obávám se, že s vámi nemohu souhlasit.

Mám už totiž pár let možnost docela zblízka sledovat (a občas i lehce administrovat) menší stádečko serverů běžících na Windows 2000, Windows 2003, BSD, Linuxu a připojených na pateř a nezdá se mi, že by Windows byly nějak výrazně nepoužitelné, nezabezpečitelné nebo jinak beznadějně tragické.

Prosím o nějaké argumenty a ne jen FUD.

Tím, že budete říkat, že druhá strana je úplně blbá z ní slabšího protivníka neuděláte. Tvrzením, že všichni ostatní jsou uplně $#((*#($ se připravujete o možnost odkoukat nějaké šikovné triky a nápady. A na sdílení nápadů je imho ze značné části OS hnutí postavené, nebo se pletu?
HKMaly aura:99
1. 5. 2006 23:19 Nový

Re: Hmmm

celé vlákno
Ono pokud nepocitame Win 9x, tak nejhorsim bezpecnostnim problemem windows je vzbuzovani pocitu, ze je dokaze administrovat kazdy. Vsechno ostatni je uz otazkou toho, jak kompetentniho admina budeme vyzadovat a co prislusny pocitac ma delat. Napriklad zabezpecit desktop s M$ Win a IE je nepochybne slozitejsi nez s linuxem a firefoxem, ale na serveru vetsinou neni ani jeden z techto prohlizecu. Trochu serverovejsi priklad - v IIS bylo tusim vic a horsich chyb nez v Apache, ale je otazkou nakolik z toho muzeme obvinit operacni system.

A pokud mate heslo na administratora <jmenofirmy>123, tak vam nepomuze opravdu nic.
Xerces
Xerces (neregistrovaný)
2. 5. 2006 8:09 Nový

Re: Hmmm

celé vlákno
Hmm, také bych řekl, že tím nejnebezpečnějším je vzbuzování pocitu, že to může spravovat každý kdo udrží v ruce myš. Přiměřený respekt by této činnosti jistě neuškodil.
john
john (neregistrovaný)
19. 6. 2006 19:21 Nový

Re: Hmmm

celé vlákno
Panecku, ak si myslis ze kazdy kto udrzi v ruke mys dokaze spravovat windows (napr. 2000 serv.) tak to si hlboko na omyle. Btw ... kolkymi MCPckami si presiel ak sa mozem opytat ?
Idaho
Idaho (neregistrovaný)
1. 5. 2006 0:09 Nový

Re: Hmmm

celé vlákno
Kde ve Windows najdu bash_history? Predem dekuji. :)
Yokotashi
Yokotashi (neregistrovaný)
1. 5. 2006 1:35 Nový

Re: Hmmm

celé vlákno
treba v /cygwin/home/yokotashi/bash_history :-) (nebo tak nejak to bylo ... za tri roky clovek zapomene ledascos ...)

Fakt je, ze pomlouvat konkurenci za vlastni chyby je drsne (i kdyz nikdo nerika, ze ten apache nejel na oknech a ja jsem to ne-nmap-oval), ale druha pravda je, ze pokud to bylo mineno obecne, tak s tim, az na jedno ypsilon misto i, nelze, nez souhlasit.
Xerces
Xerces (neregistrovaný)
1. 5. 2006 8:03 Nový

Re: Hmmm

celé vlákno
Jen pro zajímavost, kde má být to i? To se mi včera stalo už dvakrát. Začínám pozorovat, že se mi zhoršuje schopnost psát správně česky. Asi bych měl zase začít číst knížky. :-) Teď už se nedivím jedincům z mladší generace, že s tím mohou mít problémy.
uživatel si přál zůstat v anonymitě
1. 5. 2006 9:16 Nový

Re: Hmmm

celé vlákno
jevily
Stepan
Stepan (neregistrovaný)
1. 5. 2006 20:44 Nový

Re: Hmmm

celé vlákno
Jo, taky to pozoruju. Kdyz clovek porad cte diskusni fora, tak leccos pochyti :)
uživatel si přál zůstat v anonymitě
2. 5. 2006 8:44 Nový

Re: Hmmm

celé vlákno
Já ji mám třeba tady:

C:\Documents and Settings\fpa

to je BASH v SFU.

A taky tady:

C:\cygwin\home\fpa

to je cygwin.
Buch
Buch (neregistrovaný)
1. 5. 2006 10:12 Nový

Re: Hmmm

celé vlákno
OS za blbost adminu nemuze, takze bych MS Windows nezatracoval. Slovensky NBU mel FreeBSD (nebo NetBSD ?) a taky jim to nepomohlo...Je to v lidech ne v OS.
Honza
Honza (neregistrovaný)
1. 5. 2006 19:08 Nový

Re: Hmmm

celé vlákno
Hmm... Nepracoval jsem sice pro vnitro ale pro jednu jejich prispevkovou organizaci. A musim uznat, ze si takovehle organizace (vnitro nevyjimaje) nemuzou dovolit spickove odborniky. Ono pri nastupnim (tabulkovem) platu stredoskolaka 11000 hrubeho to neni zadna slava. Vysokoskolak ma, mam takovy dojem, 17000,- hrubeho. Ja jsem mel po dvou letech celych 13000,- hrubeho. Pak jsem to vzdal a sel do soukromeho sektoru kde mam cca 29000,-.

Honza
Dan Ohnesorg aura:100
1. 5. 2006 23:06 Nový

Re: Hmmm

celé vlákno
Hm.. Hm.. nemyslim ze se da vec postavit tak, ze by admin s platem 10k takovouhle blbost udelal pokazde a admin s platem 100k nikdy. Navic mam pocit, ze web je na MVCR outsourcovan. Spise je to take trochu o pracovnim prostredi, Kdyby jim zamestnavatel dovolil mit tam stroj na hrani, davali by si porno na produkcni server? - asi tezko.
Xerces
Xerces (neregistrovaný)
2. 5. 2006 8:14 Nový

Re: Hmmm

celé vlákno
Nemůže dovolit kvalitní správce serverů a architekty sítí? No tak ať to zrušej kompletně. Měli by si pánové uvědomit priority. Přestat vyhazovat prachy za <|> a věnovat se skutečné práci. Howgh, končím a jdu makat.
Ondřej Surý aura:76
1. 5. 2006 22:07 Nový

Smutné je...

celé vlákno
že 2.února na webu měli obdobný problém, pod http://www.mvcr.cz/.bash_history bylo opravdu schováno .bash_history, pak tam byly ke stažení nějaké fotky ze soukromé oslavy, atp., a byli na to upozorněni a nepoučili se.
ooohhhmmm
ooohhhmmm (neregistrovaný)
2. 5. 2006 9:53 Nový

jsou placení z mých daní

celé vlákno
(a nejen z mých daní) ... tak ať makaj pořádně! (to platí pro politiky, policajty, armádu, hasiče a celou statní správu) krucišhimlhergotfagot:|
veisen
veisen (neregistrovaný)
22. 5. 2006 8:04 Nový

linux vs windows

celé vlákno
ale zase pokud porovname naklady na os tak at se to libi nebo ne je Unix nebo Linux drazsi .......

ja osobne jedu na linuxu ale windows je levnejsi na linux sice clovek sezene vsechno zadarmo ale ta prace je draha protoze dneska odbornik pres linux chce mraky penez

a windows sice musis koupit ale nedas tolik penez za praci

tim neobhajuju Microsoft
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

kvalita...
josh 30. 4. 2006 16:41
Hmmm
Xerces 30. 4. 2006 23:06
├ 
Re: Hmmm
Martin Vobr 30. 4. 2006 23:52
│
└ 
Re: Hmmm
Xerces 1. 5. 2006 07:57
│
 
└ 
Re: Hmmm
Martin Vobr 1. 5. 2006 12:38
│
 
 
└ 
Re: Hmmm
HKMaly 1. 5. 2006 23:19
│
 
 
 
└ 
Re: Hmmm
Xerces 2. 5. 2006 08:09
│
 
 
 
 
└ 
Re: Hmmm
john 19. 6. 2006 19:21
├ 
Re: Hmmm
Idaho 1. 5. 2006 00:09
│
├ 
Re: Hmmm
Yokotashi 1. 5. 2006 01:35
│
│
└ 
Re: Hmmm
Xerces 1. 5. 2006 08:03
│
│
 
├ 
Re: Hmmm
anonymní uživatel 1. 5. 2006 09:16
│
│
 
└ 
Re: Hmmm
Stepan 1. 5. 2006 20:44
│
└ 
Re: Hmmm
anonymní uživatel 2. 5. 2006 08:44
└ 
Re: Hmmm
Buch 1. 5. 2006 10:12
 
└ 
Re: Hmmm
Honza 1. 5. 2006 19:08
 
 
├ 
Re: Hmmm
Dan Ohnesorg 1. 5. 2006 23:06
 
 
└ 
Re: Hmmm
Xerces 2. 5. 2006 08:14
Smutné je...
Ondřej Surý 1. 5. 2006 22:07
jsou placení z mých daní
ooohhhmmm 2. 5. 2006 09:53
linux vs windows
veisen 22. 5. 2006 08:04