Zadejte hledaný výraz...
Jakub Glos
Webtrh.cz
Vývoj webových stránek na WordPressu a proklientský přístup pro freelancery
Třídenní infromacemi nabitý prezenční + online kurz v Praze od Webtrhu pouze za 2 871 Kč
Více informací

Napadené DNS

tomve
verified
rating uzivatele
(22 hodnocení)
30. 4. 2013 12:41:09
Napsal Bluemoon;943635
emaily chodi i bez mx zaznamu. MTA jsou vetsinou natolik chytra, ze pokud neni spravny MX zaznam, tak se snazi dorucit emaily podle A zaznamu. problem nastava pri vice serverech, kdy ma kazdy nejakou subdomenu a tech je minimum.
to je blbosti, resp. dalši volovina ... na veneny.com mám mx pro gmail a na serveru vůbec maily nevedu (kromě 1 pro spam věci z jiné domény), tak co se stáne potom.
---------- Post added 30.04.2013 at 12:41 ----------
Napsal -martin-;943661
Špatné počty, necelých 7 dní to je...
To znamená, že 100% změna u všech poskytovatelů bude až za 7 dní ?
Nebo se tohle dá ovlivnit ještě nějak jinak ?
7 dní, někdo se dokonalé pomstil
30. 4. 2013 12:41:09
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896462
Jiří
verified
rating uzivatele
(1 hodnocení)
30. 4. 2013 12:46:25
Napsal Tomve;943678
to je blbosti, resp. dalši volovina ... na veneny.com mám mx pro gmail a na serveru vůbec maily nevedu (kromě 1 pro spam věci z jiné domény), tak co se stáne potom.
No přesně to, co je ve standardu. Když zmizí MX, bude se doručovat na stejný server, kam vede A záznam. To, že to daný server nedokáže zpracovat je jiný problém.
30. 4. 2013 12:46:25
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896461
NETIO Solutions s.r.o.
verified
rating uzivatele
30. 4. 2013 12:54:54
Hezký den,
považujeme za povinnost vás informovat o neautorizované modifikaci naší domény a NSSETu třetí stranou, což způsobilo dočasné přesměrování některých domén zákazníků na různé odlišné webové stránky. Příčinu hledáme, vše je v tuto chvíli nastaveno opět správně a postupně se situace stabilizuje. Tím chceme říci, že jsou zabezpečeny cesty, kterými útočník pronikl (nově nedorazí nikam ani autorizační email).
Nejen z logů jsme vytrasovali poměrně přesné údaje a to včetně použitých proxy serverů z Lucemburska a Maďarska, díky čemuž máme jasný směr, odkud vítr vane. Vzhledem k úspěšnému získání většiny údajů neprodleně tyto předáme policii ČR a budeme dbát na to, aby nedošlo k odložení případu.
Přijali jsme vzhledem k této záležitosti nová bezpečnostní opatření, na základě jakých k podobné události nebude možné znovu dojít. Ze strategických důvodů vás budeme informovat až po jejich nasazení.
Všem svým zákazníkům se upřímně omlouváme a pochopitelně je odškodníme.
Pokud je na nějaké vaší doméně stále problém, může pomoci kompletní vymazání cache i cookies v prohlížeči, restart virtuálního serveru a restart domácího nebo podnikového routeru v podobě odpojení elektřiny na alespoň 15 sekund a opětovného zapojení. V případě problémů nebo dotazů nás prosím kontaktujte na našich telefonních číslech, pomůžeme konkrétně obratem.
Děkujeme za pochopení.
Úprava příspěvku 13:50:
Protože si plně uvědomujeme problémy, které mohly zákazníkům nastat, budeme rádi za každého dočasně poškozeného, kdo se k žalobě připojí. Napište nám prosím co konkrétně se stalo (stačí stručně), my si email uložíme a po založení případu na policii vás budeme kontaktovat. Je pro nás důležité zodpovědnou osobu odhalit a potrestat. Děkujeme
30. 4. 2013 12:54:54
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896460
Tomáš L
verified
rating uzivatele
(12 hodnocení)
30. 4. 2013 12:57:50
dá se nějak obejít to ttl 600 000 ? 7 dní nechci čekat
možná v hosts?
30. 4. 2013 12:57:50
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896459
McFly
verified
rating uzivatele
(4 hodnocení)
30. 4. 2013 13:33:14
hosts je lokální záležitost, jen ve tvém počítači... ttl 600000 může nakonec dělat mnohem víc, záleží, kolik DNS serverů po cestě (ISP) to má nacachováno :-) pamatuju si, jak jsem přesouval web od jednoho hostéra ke druhému a ještě dva týdnu po změně DNS záznamů přistupovalo pár lidí na starou IP adresu (a to jsem měl celou dobu nastaveno ttl na 3600, tedy hodinu!). ale měl jsem přístup na oba servery, takže jsem je vhodně synchronizoval.
30. 4. 2013 13:33:14
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896458
Petr
verified
rating uzivatele
30. 4. 2013 19:39:45
Napsal NETIO;943687
Hezký den,
považujeme za povinnost vás informovat o neautorizované modifikaci naší domény a NSSETu třetí stranou, což způsobilo dočasné přesměrování některých domén zákazníků na různé odlišné webové stránky. Příčinu hledáme, vše je v tuto chvíli nastaveno opět správně a postupně se situace stabilizuje. Tím chceme říci, že jsou zabezpečeny cesty, kterými útočník pronikl (nově nedorazí nikam ani autorizační email).
Nejen z logů jsme vytrasovali poměrně přesné údaje a to včetně použitých proxy serverů z Lucemburska a Maďarska, díky čemuž máme jasný směr, odkud vítr vane. Vzhledem k úspěšnému získání většiny údajů neprodleně tyto předáme policii ČR a budeme dbát na to, aby nedošlo k odložení případu.
Přijali jsme vzhledem k této záležitosti nová bezpečnostní opatření, na základě jakých k podobné události nebude možné znovu dojít. Ze strategických důvodů vás budeme informovat až po jejich nasazení.
Všem svým zákazníkům se upřímně omlouváme a pochopitelně je odškodníme.
Pokud je na nějaké vaší doméně stále problém, může pomoci kompletní vymazání cache i cookies v prohlížeči, restart virtuálního serveru a restart domácího nebo podnikového routeru v podobě odpojení elektřiny na alespoň 15 sekund a opětovného zapojení. V případě problémů nebo dotazů nás prosím kontaktujte na našich telefonních číslech, pomůžeme konkrétně obratem.
Děkujeme za pochopení.
Úprava příspěvku 13:50:
Protože si plně uvědomujeme problémy, které mohly zákazníkům nastat, budeme rádi za každého dočasně poškozeného, kdo se k žalobě připojí. Napište nám prosím co konkrétně se stalo (stačí stručně), my si email uložíme a po založení případu na policii vás budeme kontaktovat. Je pro nás důležité zodpovědnou osobu odhalit a potrestat. Děkujeme
Dá se vůbec něco takového vystopovat až k pachateli? Je to skutečně v silách policie?
30. 4. 2013 19:39:45
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896457
NETIO Solutions s.r.o.
verified
rating uzivatele
30. 4. 2013 20:08:20
Ano, v silách policie to je, ovšem její motivací je v naší zemi asi počet žalobců. No a pokud policie nebude vědět co dělat, hold jí budeme říkat, co má dělat. Ze zkušenosti ale víme, že svoji práci, když chce, umí...
30. 4. 2013 20:08:20
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896456
Tomáš L
verified
rating uzivatele
(12 hodnocení)
30. 4. 2013 22:25:01
Díky za info, u mě dobrý. No nezbývá než popřát míň podobných starostí :)
30. 4. 2013 22:25:01
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896455
azurit
verified
rating uzivatele
30. 4. 2013 23:50:23
Napsal NETIO;943687
Nejen z logů jsme vytrasovali poměrně přesné údaje a to včetně použitých proxy serverů z Lucemburska a Maďarska, díky čemuž máme jasný směr, odkud vítr vane.
a neboli to nahodou tor exit node-y? :D
30. 4. 2013 23:50:23
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896454
gostrider
verified
rating uzivatele
(60 hodnocení)
3. 5. 2013 10:17:02
Tomu říkám přístup a umění se postavit k řešení problému čelem !! Hlavně jsem zvýraznil Odškodnění. I když ještě na dvou subdoménách mám pornhub, tak rychlost řešení byla rychlá, ale hlavně komunikace byla úžasná. Netio mi napsalo o problému ještě dřív, než jsem ho stihnul zjistit.
Oficiální vyjádření k události dne 30.04.2013
Vážení klienti,
dovolujeme si vás kontaktovat s informací týkající se úterní nepříjemnosti v podobě přesměrování některých uživatelských webových stránek na weby cizí díky neautorizované modifikaci naší domény NETIO.CZ třetí stranou.
Tímto dopisem vás seznámíme s příčinami, následky, opatřeními a odškodněním.
Příčiny
Při důkladném šetření jsme vylučovací metodou došli k závěru, že byla útočníkem využita chyba aplikace phpMyAdmin, díky které byla změna domény umožněna.
Podrobnosti níže v odstavci Opatření.
Následky
Následkem činu bylo přesměrování některých uživatelských webových stránek na různé cizí weby, což způsobilo dočasné zobrazení nevhodného obsahu.
Napadení a náprava byla sjednána naší společností neprodleně, nicméně vzhledem k charakteristice DNS přetrvávají následky ojediněle někomu ještě nyní.
Opatření
Jako opatření jsme přijali, kromě aktualizace aplikace phpMyAdmin, zabezpečení domény NETIO.CZ hardwarovým klíčem, což znamená, že nebude možné provádět změny vůbec, natož potvrzovat případné autorizační emaily.
Zároveň zcela oddělujeme od sebe všechny moduly tak, aby tyto na sobě nebyly nijak závislé, aby přístupy k nim byly vždy zcela oddělené a to výhradně ze stanic k tomu určeným.
Poněvadž je změn více, ze strategických a bezpečnostních důvodu nebudeme sdělovat všechny.
Co prozradit ještě můžeme je, že máme nově zaměstnaného zkušeného bezpečnostního experta, jenž nám systémy po všech stránkách důkladně testuje.
Odškodnění
Jako odškodnění z naší strany jsme se rozhodli prodloužit doby expirace všech virtuálních serverů o 14 dnů (v případě 3 a více využívaných vláken CPU), 21 dnů (v případě 2 využívaných vláken CPU) a 30 dnů (v případě 1 využívaného vlákna CPU).
Prodloužení expirací se projeví v průběhu následujících 14 dnů.
Závěrem
Na závěr, pokud vám byla způsobena škoda, bychom vás rádi požádali o přidání se k trestnímu oznámení (TO) na neznámého pachatele, jaké jsme si dnes dovolili podat na policii.
Je naprosto nepřijatelné, aby byli naši zákazníci jakkoli poškozováni a uděláme vše pro to, aby výsledkem bylo dopadení a přísné potrestání pachatele, k čemu nám dopomůže množství údajů, jaké se nám podařilo nejen z logů získat.
Evidenční číslo případu je KRPA-171337-2/TČ-2013-001216, připojit se k TO lze prostřednictvím kterékoli služebny policie, kde, prosím, co nejpodrobněji uveďte svoji konkrétní situaci.
Vzniklá situace nás velmi mrzí a věříme ve vaše pochopení, že vzhledem k chybě v aplikaci phpMyAdmin není hostingová společnost za takový čin zodpovědná.
V případě, že máte na srdci něco, co byste nám rádi sdělili nebo budete-li mít k záležitosti jakékoli dotazy nebo připomínky, prosím, kontaktujte nás prostřednictvím oficiálních kontaktních údajů.
Děkujeme vám za pochopení.
3. 5. 2013 10:17:02
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896453
revers
verified
rating uzivatele
3. 5. 2013 11:07:36
Napsal gostrider;944631
Tomu říkám přístup a umění se postavit k řešení problému čelem !! Hlavně jsem zvýraznil Odškodnění. I když ještě na dvou subdoménách mám pornhub, tak rychlost řešení byla rychlá, ale hlavně komunikace byla úžasná. Netio mi napsalo o problému ještě dřív, než jsem ho stihnul zjistit.
to víš no, ono ti někdo hacknout DNS servery a udělat si tam co chceš, tak to rychle řešíš aby jsi nepřišel o business. Připomíná mi to již dříve hacknutý ovoce... Takové věci moc důvěryhodnosti firmě nedají... Co jim hacknou příště?
3. 5. 2013 11:07:36
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896452
azurit
verified
rating uzivatele
3. 5. 2013 13:35:09
takze cez phpMyAdmina im hackli DNS servery? vacsiu kravinu som uz dlho nepocul ;)
3. 5. 2013 13:35:09
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896451
MartinB.
verified
rating uzivatele
(1 hodnocení)
3. 5. 2013 15:32:12
Napsal azurit;944751
takze cez phpMyAdmina im hackli DNS servery? vacsiu kravinu som uz dlho nepocul ;)
Pokud jsou DNS přes MySQL což není nic neobvyklého tak to možné je :P
3. 5. 2013 15:32:12
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896450
azurit
verified
rating uzivatele
3. 5. 2013 16:38:00
Napsal MartinB.;944821
Pokud jsou DNS přes MySQL což není nic neobvyklého tak to možné je :P
Nie je pretoze phpMyAdmin ako taky NEMA pristup do MySQL :) proste musis mu zadat login + heslo a overenie robi voci MySQL serveru uplne tak isto, ako akakolvek ina aplikacia.
3. 5. 2013 16:38:00
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896449
MartinB.
verified
rating uzivatele
(1 hodnocení)
3. 5. 2013 17:50:26
A oni se hesla nikdy nedali prolomit že ? :D
3. 5. 2013 17:50:26
https://webtrh.cz/diskuse/napadene-dns/strana/2/#reply896448
Pro odpověď se přihlašte.
Přihlásit