Вместо сайта управления дорог и благоустройства Красноярска появилась такая надпись

Вместо сайта управления дорог и благоустройства Красноярска появилась такая надпись Безделье, Благоустройство, Дорога, Красноярск

Как пояснила представитель департамента горхозяйства Ольга Дегтярева, сайт взломали. Специалисты уже в курсе проблемы, и она будет решена в ближайшее время.
Ссылка на сайт: http://udib.ru/

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Угу..... Креатив по ходу с КВН стырен, с Белгородской команды ДАЛС)
62
Автор поста оценил этот комментарий

они или админ читают Пикабу =)

раскрыть ветку (4)
26
Автор поста оценил этот комментарий

Это уже сейчас + попытка загрузки екзе файла 01.Bed Sophie...

Хитрые суки... Кстати может кто уже знает что в этом "файле"

Иллюстрация к комментарию
раскрыть ветку (3)
24
Автор поста оценил этот комментарий
Теперь предлагает загрузить "вирус.exe".
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Ага, причём файл пустой
7
Автор поста оценил этот комментарий

Он пуст

98
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (9)
50
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (8)
25
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (7)
34
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (6)
42
Автор поста оценил этот комментарий

Не пытайся нас на*бать

Иллюстрация к комментарию
раскрыть ветку (5)
18
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Иллюстрация к комментарию
2
Автор поста оценил этот комментарий
У меня точно так же. Название вкладки одно, а текст поздравительный :)
Всех с пятницей ;)
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

прости((

раскрыть ветку (1)
Автор поста оценил этот комментарий

ладно, держи плюсик

13
Автор поста оценил этот комментарий
Иллюстрация к комментарию
10
Автор поста оценил этот комментарий

Вот новый дизайн сайта Красноярского ФАС от этих же ребят ))

Иллюстрация к комментарию
6
Автор поста оценил этот комментарий

Улыбочки не хватает.

раскрыть ветку (1)
32
Автор поста оценил этот комментарий

скорее вот такой картинки

Иллюстрация к комментарию
4
Автор поста оценил этот комментарий

А что если так? ftp://udib.ru/

4
Автор поста оценил этот комментарий

у меня одного, если нажать принт скрин, фаил заливается на компик ? ?

раскрыть ветку (8)
3
Автор поста оценил этот комментарий

вирус.exe

раскрыть ветку (4)
7
Автор поста оценил этот комментарий

0 байт


и еще из исходного кода:

Это персональный сайт, никто его не взламывал.

Сайт не является официальным сайтом какой-либо организации, и, судя по истории домена (http://who.ru/simplesearch?sbmt=start&domainsimple=udib.ru), никогда не являлся таковым (о чем говорит "Private Person").

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий

Кто-то по договору или без замутил ребятам сайт и зарегал домен, чтобы через аукционы не пропускать) Добрая четверть муниципальных доменов так сделана.

Автор поста оценил этот комментарий
В гисе посмотри. Или на яндексе. Все ок
2
Автор поста оценил этот комментарий

скачал, проверил- фаил 0 байт. Шутники с*ка =)

1
Автор поста оценил этот комментарий

Так стало спустя 3 часа после опубликования поста, вроде как пустой этот файл

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Прошло уже 7 часов с появления поста и ничего не изменилось. Вот уж реально бездельники и не скрывают.
ещё комментарий
6
Автор поста оценил этот комментарий

При отправке письма на адрес из кода


Благодарим за обращение!

Ваше письмо очень важно для нас. Отвечать на него мы, конечно, не будем.



С уважением

4
Автор поста оценил этот комментарий

Взломщики, кстати, тоже бездельники - стили в хтмл прописывают.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

мне когда лень прописывать новый стиль, тож в хтмл правлю) но админю я правда сайт с посещаемостью 100 уников в месяц, мне можно :D

2
Автор поста оценил этот комментарий

Уже поменяли)

Иллюстрация к комментарию
Автор поста оценил этот комментарий

АХХАХАХАХАХАХХА И ПРАВДА!!!

Автор поста оценил этот комментарий

До сих пор висит кек

Автор поста оценил этот комментарий

у меня уже другое сообщение)

Автор поста оценил этот комментарий

Откройте исследовать элемент!

2
Автор поста оценил этот комментарий

тем времнем

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Теперь

Иллюстрация к комментарию
Иллюстрация к комментарию
33
DELETED
Автор поста оценил этот комментарий

В коде написано что это не взлом...

Иллюстрация к комментарию
раскрыть ветку (8)
4
Автор поста оценил этот комментарий

Хм... Может, у ведомства просто срок аренды хостинга закончился, и домен кто-то перекупил?

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Как оказалось все немного проще


""Официально сайт не является сайтом УДИБа. На странице в тестовом режиме действительно размещалась площадка управления, но официально она нам не принадлежит. Ранее мы рассматривали эту площадку для размещения официальной информации, но собственником были предъявлены слишком высокие расценки и от сотрудничества мы отказались. По нашей информации, еще в сентябре этот домен был перепродан", — сказал собеседник агентства. "


http://www.krasrab.net/news/v-krasnoyarske-vzlomali-sayt-odn...

Автор поста оценил этот комментарий
Из индекса еще не выпали страницы управления https://yandex.ru/yandsearch?lr=213&s=all&text=url%3...


Так что похоже они просто домен просрочили.

Автор поста оценил этот комментарий

А на заборе ещё чот написано)

раскрыть ветку (2)
12
Автор поста оценил этот комментарий
чот

чот у тебя в слове "хуй" ошибка)

DELETED
Автор поста оценил этот комментарий

просто всех развели :)

Автор поста оценил этот комментарий

кажись предполагаемый владелец сайта @VyacheSlavic пропиарил свой сайт за счёт пикабу, если так, то @admin должен был бы быть разозлён

раскрыть ветку (1)
Автор поста оценил этот комментарий

Воу, полегче, сайт не мой, новость увидел в красноярской группе, залил сюда, думал пост и 500 плюсов не наберет. И не вызывай понапрасну админа)

127
Автор поста оценил этот комментарий

Я конечно не спец взломов/востановлений, но в чем проблема поменять пароли и залить бэкап?

раскрыть ветку (57)
607
Автор поста оценил этот комментарий
Бездельники же)
раскрыть ветку (10)
46
Автор поста оценил этот комментарий
Ищут фрилвнсера, которому не заплатили деньгм
раскрыть ветку (9)
48
Автор поста оценил этот комментарий
А им плтчт чтт крме едфы?
раскрыть ветку (6)
32
Автор поста оценил этот комментарий

ты бухой что-ли?

раскрыть ветку (4)
36
Автор поста оценил этот комментарий
ему видать бухлом платят, вместо еды.. вот и накернило))
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

на самом деле я тут всю ленту читаю с улыбкой, а @Strategist2 заставил меня заржать :D

4
Автор поста оценил этот комментарий

Как будто с дружеской попойки жене СМСку для опровержения своего состояния написал ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

я так однажды спалился.

Автор поста оценил этот комментарий
бухлрм плчьт!
Автор поста оценил этот комментарий

Заплатят только весной.

раскрыть ветку (1)
4
DELETED
Автор поста оценил этот комментарий

Метелям отбой!

46
Автор поста оценил этот комментарий

Не так быстро. Надо освоить ещё пару лямов для создания более защищенной системы ))

раскрыть ветку (3)
4
Автор поста оценил этот комментарий
лям надо освоить минимум что бы понять что эти слова означают, платный тренинг с откатами всем!
раскрыть ветку (2)
6
Автор поста оценил этот комментарий

И для этого создадим отдел безопасности сайта с руководителем, красивой любовницей-секретаршей, бухгалтером, менеджером, аналитиком, архивариусом и IT-специалистом сисадмином, который в случае чего будет звонить знакомому программисту-фрилансеру.)

2
Автор поста оценил этот комментарий

и мне?

67
Автор поста оценил этот комментарий

ауди имел ввиду, что взломщики в курсе проблемы дорог и благоустройства, а не проблемы восстановления сайта. Так, @audi1994?

раскрыть ветку (22)
44
Автор поста оценил этот комментарий

Ну разумеется, милейший вирус, хотя, мне кажется, они в курсе также проблемы восстановления сайта. Встает вопрос, кто тут специалисты.

раскрыть ветку (21)
124
Автор поста оценил этот комментарий

Хыы, напомнило))

Иллюстрация к комментарию
раскрыть ветку (10)
54
Автор поста оценил этот комментарий
это специалисты не люди
раскрыть ветку (9)
34
Автор поста оценил этот комментарий

я бы даже сказал - нелюди

раскрыть ветку (8)
45
Автор поста оценил этот комментарий

Нелюдь сантехник чинил унитаз

Специалист с тремя парами глаз

Руки на ножках, нога вместо рук
Блядь, не сантехник, а сука, паук!

раскрыть ветку (7)
8
Автор поста оценил этот комментарий

пропел на мотив "что такое осень" :D

раскрыть ветку (4)
14
Автор поста оценил этот комментарий

а я прочитал как стих про маленького мальчика, который по стройке гулял и вообще много разнообразного экшена творил.

1
Автор поста оценил этот комментарий

2 первые строчки только

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Это лучше напевается на мотив "И так далее" группы Ленинград.

https://www.youtube.com/watch?v=u82mbj64dSo&list=TLLVoTF...

Автор поста оценил этот комментарий

уточню, на мотив припева)

1
DELETED
Автор поста оценил этот комментарий

Это шедевр.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Это реальность.
6
Автор поста оценил этот комментарий

Взломщики, ясен хер. Сайт скорее всего по дизайну был заказан и все содержимое залилось на простой хостинг. Но горе-менеджеры попусту бекап не делали (а зачем? Легче новый купить или мозги ебать), они даже не знают, что это такое. А отдельного веб-специалиста или даже приближенного скорее всего нету.

раскрыть ветку (9)
3
Автор поста оценил этот комментарий

Вместо бэкапа

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вместо бекапа... трагедия, боль и разачарование т.т

Автор поста оценил этот комментарий
ну так 80% хостеров (если не все) делают автобекап каждый месяц. По крайней мере из моей практики. Пишется саппорту о трабле - саппорт восстанавливает - профит. Бекап всего сайта не вижу смысла делать.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
ну так 80% хостеров (если не все) делают автобекап каждый месяц. По крайней мере из моей практики.

Мы с тобой в разных мирах живем походу)

Автор поста оценил этот комментарий

Вообще, к гос.сайтам есть определенные требования. По факту, конечно, может быть все что угодно, но в теории ни о каком "простом хостинге" и речи быть не может. Должно делаться (обслуживаться) все внутренними специалистами или специальным межведомственным управлением. Последние, конечно, могут на субподряд взять кого угодно, но, обычно, спецы там не плохие и даже в случае лени выбирают на субподряд хороших исполнителей.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

ну так наверняка деньги были выделены на нормальный сайт на своем сервере на защищенном, и еще наверняка каждый месяц выделяется зп на специалистов)

Автор поста оценил этот комментарий
в теории ни о каком "простом хостинге" и речи быть не может

Пфф. С чего вдруг? Где прописано такое требование к гос.сайтам?

Сам в госконторе работаю, и сайт наш висит у петерхоста (не я выбирал, до меня ещё, я б другой взял). По сути, любой хостинг можно использовать, лишь бы официальный договор можно было заключить, на бумаге. Или, если мне вожжа под хвост попадёт, я его вообще на внутренний сервер конторы перенести могу. Но не буду, оно мне тут не надо.

И нет, денег выделяют не миллионы, а именно столько, сколько тратится на хостинг и домен. У нас, по-крайней мере.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Они прописаны в ведомственных инструкциях. Например, по поводу сайтов организаций, подконтрольных казначейству есть вот такая строчка,


Размещение информации об учреждениях на официальном сайте в сети Интернет www.bus.gov.ru (далее - официальный сайт) и ведение указанного сайта обеспечивает Федеральное казначейство.


То есть организация не может сама сделать себе сайт и разместить где-то. Все обслуживание обеспечивает Москва. У других федеральных ведомств свои инструкции. У региональных структур могут быть свои заморочки, но они есть у любого региона. У Вас либо забили на инструкции, либо само ведомство забило на такую необходимость для вас. Озвучте что ли, что за контора у вас такая?

Есть и общие требования к гос.сайтам, но они уже в плане какую информацию надо предоставить в обязательном порядке.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Размещение информации об учреждениях на официальном сайте в сети Интернет www.bus.gov.ru (далее - официальный сайт) и ведение указанного сайта обеспечивает Федеральное казначейство.

Это инструкция по конкретному сайту - bus.gov.ru, задача которого - размещение информация обо всех гос.учреждениях. Ведением сайта занимается казначейство (хотя по факту информацию о себе заполняют сами учреждения, у нас для этого есть личный кабинет на этом bus.gov.ru).

И опять-таки, эта инструкция указывает на ведение сайта (слежение за его содержимым), а не на то, что он должен быть расположен на определённом сервере.


Если бы существовали подобные указания, они были бы оформлены в виде определённого приказа/распоряжения/закона, который бы распространялся на все учреждения, и их было бы не проблемой найти, все подобные документы общедоступны. Однако, быстрый поиск ничего не дал (я уж подумал, что чего-то не знаю, поискал).

Либо, такие инструкции могло бы выпустить вышестоящее учреждение. Например, наше учреждение подчиняется комитету по образованию СПб. Если бы КО, или казначейство (его указаниям тоже следуем) выпустили такое распоряжение, мы бы должны были подчиниться. Может, кто-то другой такое сделал (например, какой-нибудь комитет по транспорту) - но это не федеральный уровень указания, и к нам он не относится.

Касательно

Есть и общие требования к гос.сайтам, но они уже в плане какую информацию надо предоставить

- да, есть, это 8-ФЗ. Закон, текст которого общедоступен, который регулирует требования к информации, и где нет ни слова о серверах размещения. Именно так и выглядел бы документ с требованиями к серверам, если бы он был.

11
Автор поста оценил этот комментарий
Бекап ты зальешь а дыра останется опять сломают, а пароли тут не причем чаще всего. Ломают обычно через уязвимость движка, через плагины через инъекции в базу данных sql запросом ну и еще много чем, брутфорс пароля делать далеко не всегда возможно. Вот и получается что прежде чем восстанавливать надо понять где дырка  и как её закрыть.
раскрыть ветку (4)
Автор поста оценил этот комментарий
Обработать надо фунукциями все входящие GET и POST запросы, чтобы не было таких дыр.
Автор поста оценил этот комментарий
Еще лучше написать или взять готовый, проверенный класс и использовать его чем каждую форму по отдельности обрабатывать.
Автор поста оценил этот комментарий

Ну а хотя бы просто страничку-заглушку поставить?

Или... им нравится? :)

раскрыть ветку (1)
Автор поста оценил этот комментарий

просто отрубить хостинг

12
Автор поста оценил этот комментарий

С большой вероятностью меняют не только пароль, но и почту для восстановления пароля. Обычно не требуется подтверждение старого ящика. По этому требуется проходить более сложным путем через администрацию хостера. Либо взлом через DNS, тогда сайт не затрагивается, но изменение может происходит несколько часов.

Кстати и бэкапы не всегда существуют...

раскрыть ветку (4)
5
Автор поста оценил этот комментарий

На reg ru все просто, бекапы автоматически сохраняются. Я так понимаю взломщики получили доступ к FTP серверу, и все снесли к херам, потому что нет доступа к админ понели, да и от движка ничего не осталось:D

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Понель - это шинель из пони?

раскрыть ветку (2)
10
Автор поста оценил этот комментарий

Нет, это шинель из панели)

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Я слыхал что на ней шлюхи стоят!
3
Автор поста оценил этот комментарий

Слишком просто. Нужно сначала объявить тендер, договориться об откате. Быстро не получится.

3
Автор поста оценил этот комментарий

Так это сисадмин и написал и уволился, предварительно удалив все бэкапы

3
Автор поста оценил этот комментарий

Я думаю в том что его нет(бекапа).  

Ну или пароль от хостинга забыли.

Или пароль от панели управления доменом забыли.

Вариантов много, это гос конторы. Всем лишь бы спихнуть на других, а что это должно работать вопрос второстепенный.

1
Автор поста оценил этот комментарий

просто admin/password больше не подходит, вот и думают как теперь сайт вернуть

1
Автор поста оценил этот комментарий
Прошло 10 дней. В США выбрали нового президента. А сайт так и не подняли, бездельники!
1
Автор поста оценил этот комментарий

А вот не факт, что он есть)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Как говорится "Люди делятся на две категории: кто еще не делает бэкапы, и кто их уже делает"

Автор поста оценил этот комментарий

проблема в том что его наверное нет )))

Автор поста оценил этот комментарий
поменять пароли и залить бэкап

Всё зависит от того, к чему именно получили доступ злоумышленники.

237
Автор поста оценил этот комментарий

Они бы туда еще косарей зафигачили!)

раскрыть ветку (34)
раскрыть ветку (8)
66
Автор поста оценил этот комментарий
@хацкеры, просим!
49
Автор поста оценил этот комментарий

Я сделяль!

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну делом то они занимаются, вопрос в эффективности)

8
DELETED
Автор поста оценил этот комментарий

"Класть"

Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

"Ихние"

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

ЗАТКНИСЬ! ЗАТКНИСЬ!

1
Автор поста оценил этот комментарий
отлично!
51
Автор поста оценил этот комментарий

Астанавитесь!

раскрыть ветку (20)
92
Автор поста оценил этот комментарий

Не сегодня

Иллюстрация к комментарию
ещё комментарии
Автор поста оценил этот комментарий
Алма-Атанавитесь!
4
Автор поста оценил этот комментарий

а в чем прикол этих косарей, все понять не могу

раскрыть ветку (2)
Автор поста оценил этот комментарий

Тоже в замешателстве. #comment_75227918

Сижу в режиме ожидания ответа

Иллюстрация к комментарию
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Завязка в стиле классических триллеров, неожиданный финал, живые эмоции, популярность автора достаточна, чтобы среди его подписчиков нашлись люди, которых вдохновит тот или иной комикс и они идейно будут его расширять и продвигать. Так сложились звезды.
ещё комментарий
7
Автор поста оценил этот комментарий

в смысле, решат проблемы? работать начнут?

5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
5
Автор поста оценил этот комментарий

Да лан чё ты, они как обычно заплатку на снег поставят и заебца

7
Автор поста оценил этот комментарий
В ближайшие сутки...солнечные сутки Венеры
раскрыть ветку (1)
Автор поста оценил этот комментарий

Идут вторые сутки, сайт всё ещё не сделан, внатуре бездельники.

6
Автор поста оценил этот комментарий

Интересно, что грозит взломщикам, если их вычислят. Конечно вряд ли управление «К» заинтересуется этими ребятами, но все же?  272 УК РФ?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Абсолютно ничего =) Доказать, что именно тот человек сидел в тот момент за компьютером - невозможно. Любой вирус мог использовать его комп вместо proxy/VPN. Так что не переживунькайте =)

2
Автор поста оценил этот комментарий

Написано же, закрыто!! Чего все ломятся туда ? В понедельник приходите!! ... Нет бы только по мышке кликать..Бездельники!

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий

Тs одним этим комментом поднял себе рейтинг)

1
Автор поста оценил этот комментарий

Просто им скриншоты делать запретили..как они заявку то в хелп-деск создадут ?

Иллюстрация к комментарию
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

А если потыкать по надписи, то вылезет это

Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
рыбки :3
DELETED
Автор поста оценил этот комментарий
Походу уже не работает.
2
DELETED
Автор поста оценил этот комментарий
надо было еще прикрутить кнопочки соцсетей для комбо
Автор поста оценил этот комментарий

https://www.youtube.com/watch?v=qWJvlchJYcY

раскрыть ветку (1)
Автор поста оценил этот комментарий

Чел, тебе сюда: http://pikabu.ru/community/musicleague

Автор поста оценил этот комментарий

Проблемы с сайтом будут решать так же, как и проблемы с дорогами

Автор поста оценил этот комментарий

если есть бекапы, то быстро.

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку