Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опубликован разбор инцидента с потерей контроля над доменом perl.com" | +/– | |
| Сообщение от opennews (??), 02-Мрт-21, 14:13 | ||
Брайан Фой (brian d foy), основатель организации Perl Mongers, опубликовал подробный разбор инцидента, в результате которого домен perl.com был захвачен посторонними лицами. Захват домена не затронул серверную инфраструктуру проекта и был совершён на уровне смены владельца и замены параметров DNS-серверов у регистратора. Утверждается, что компьютеры ответственных за домен также не были скомпрометированы и атакующие пользовались методами социальной инженерии для введения регистратора Network Solutions в заблуждение и смены данных о владельце, используя фальшивые документы для подтверждения прав на владение доменом... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 02-Мрт-21, 14:13 | +26 +/– | |
> использование контактного email, указывающего на тот же домен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 2. Сообщение от Аноним (2), 02-Мрт-21, 14:19 | +/– | |
> Из связанных с языком Perl событий также можно отметить отказ архива модулей CPAN от использования зеркал в пользу применения сети доставки контента | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 3. Сообщение от Аноним (3), 02-Мрт-21, 14:32 | +/– | |
>используя фальшивые документы для подтверждения прав на владение доменом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 4. Сообщение от Аноним (4), 02-Мрт-21, 14:45 | –5 +/– | |
Ха-ха, смешной комментарий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Kuromi (ok), 02-Мрт-21, 14:49 | +1 +/– | |
"отключение двухфакторной аутентификации в интерфейсе регистратора" и нахрена они это сделали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 6. Сообщение от Аноним (6), 02-Мрт-21, 15:07 | +3 +/– | |
Регистратор идиот, но виновато почему-то "отключение двухфакторной аутентификации", кек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 7. Сообщение от Аноним (7), 02-Мрт-21, 15:07 | +/– | |
> "отключение двухфакторной аутентификации в интерфейсе регистратора" и нахрена они это сделали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 8. Сообщение от реистратор (?), 02-Мрт-21, 15:33 | +1 +/– | |
"дура-не дура, а тридцатку-то в день - имею!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 9. Сообщение от регистратор (?), 02-Мрт-21, 15:35 | +2 +/– | |
Куда присели? Они и так сидят на скамейке ровненько, новый домен для перепродажи китайцу старательно ищут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 10. Сообщение от universite (ok), 02-Мрт-21, 15:43 | +/– | |
А как они будут бороться, если и домен cpan.org угонят? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 11. Сообщение от Аноним (11), 02-Мрт-21, 15:43 | +2 +/– | |
> атакующие пользовались методами социальной инженерии для введения регистратора Network Solutions в заблуждение и смены данных о владельце, используя фальшивые документы для подтверждения прав на владение доменом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29 | ||
| 14. Сообщение от Аноним (14), 02-Мрт-21, 15:57 | +/– | |
Делайте свои зеркала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #19, #23 | ||
| 15. Сообщение от Нанобот (ok), 02-Мрт-21, 16:12 | +/– | |
> для запутывания следов был передан немецкому регистратору Key-Systems GmbH | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Онан (?), 02-Мрт-21, 16:26 | –8 +/– | |
Perl is dead | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #34 | ||
17.
Сообщение от rm_ (ok), 02-Мрт-21, 16:47
| –2 +/– | |
> В июне планируется полностью очистить список зеркал, в котором останется только одна запись - www.cpan.org. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #20 | ||
| 18. Сообщение от mymedia (ok), 02-Мрт-21, 16:59 | +2 +/– | |
DNSSEC от угона домена не спасёт — новые ключи добавляются через панель администратора также как и A или NS записи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #36 | ||
| 19. Сообщение от mymedia (ok), 02-Мрт-21, 17:01 | +/– | |
А доступ на это зеркало только через один домен. Злоумышленникам теперь будет куда проще увести его. Удобно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #38 | ||
| 20. Сообщение от пох. (?), 02-Мрт-21, 17:55 | +/– | |
белки-истерички должны страдать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 21. Сообщение от пох. (?), 02-Мрт-21, 17:57 | +1 +/– | |
Очевидно что никак (он вроде у более вменяемого регистратора чем те индусы, и этого вполне достаточно). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #28 | ||
| 22. Сообщение от Нанобот (ok), 02-Мрт-21, 18:33 | +1 +/– | |
My name is Vova | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #24 | ||
| 23. Сообщение от Аноним (2), 02-Мрт-21, 18:38 | +/– | |
Зеркало не подразумевает децентрализованной инфры. Цдн это как раз яркий пример антипода децентрализации как понятия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 24. Сообщение от hhg (ok), 02-Мрт-21, 18:55 | +1 +/– | |
.. просто Вова. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #25 | ||
| 25. Сообщение от acroobar (?), 02-Мрт-21, 19:04 | +3 +/– | |
Для кого Вова, а для кого-то Владимир Владимирович | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 28. Сообщение от Аноним (28), 02-Мрт-21, 21:08 | +/– | |
>>Пришлось помочь в восстановлении. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #32 | ||
| 29. Сообщение от a (??), 03-Мрт-21, 07:33 | +/– | |
sports.ru? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 32. Сообщение от Аноним (32), 03-Мрт-21, 09:06 | +/– | |
Нет, они сами у хостера вернули сервер. Пришёл, к ним в новый офис, познакомился с новым админом, он зашол мне на сервер по ssh. С меня просили гарантии, что с сервером все хорошо, никаких гарантий в данном случае не дал. Хотели переустановить, что в реале сделали не знаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #39 | ||
| 34. Сообщение от b00by (?), 03-Мрт-21, 12:27 | +/– | |
Перлиздед | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
36.
Сообщение от rm_ (ok), 03-Мрт-21, 19:41
| +/– | |
> DNSSEC от угона домена не спасёт — новые ключи добавляются через панель | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 37. Сообщение от Big Robert TheTables (?), 04-Мрт-21, 11:25 | +/– | |
python.com доставлял в своё время | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. Сообщение от Всем Анонимам Аноним (?), 08-Мрт-21, 01:04 | +/– | |
ну так файл индекса был всё-равно с одного адреса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 39. Сообщение от Аноним (-), 11-Мрт-21, 02:06 | +/– | |
> С домашнего не ходите и ничего не админьте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |