Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Na POSTu řádil hacker

V pondělí večer jsem se zkoušel podívat na populární server POST.CZ a hle, nefungoval - všechny požadavky na poslání stránky hbitě odmítal. Vysvětlení však na sebe nenechalo dlouho čekat. POST podlehl útoku hackera a vzal s sebou i poštu za celý týden.

Podle představitele firmy Globe Internet, která POST provozuje, došlo k napadení v pondělí v ranních hodinách. Server byl vystaven sérii hackerských útoků, které se týkaly posílání vysokého počtu zpráv (cca. 10000 za minutu) prostřednictvím našeho veřejného SMTP serveru, který slouží k odesílání zpráv pro uživatele služby POP3.

Na tuto destruktivní činnost nebyl připraven databázový server POSTu, který po několikátém opakování útoku zkolaboval, došlo k inkonzistenci a tím k poškození databáze zpráv uložených na POSTu.

Poslední použitelná záloha databáze zpráv byla vytvořena 5.11., zprávy starší tohoto data tak zůstaly zachovány, což se bohužel nedá říci o zprávách pozdějších.

Po pachateli útoku se prý intenzivně pátrá a proti obdobným aktivitám jsou nyní již servery POSTu zabezpečeny. Je více než pravděpodobné, že atentátník odhalen nebude a zrovna tak nebyly odstraněny všechny průsmyky, které by někdo v budoucnu mohl využít – ono to prostě nejde.

Nezdá se mi moc zábavné, když se někdo baví tím, že zlikviduje tisícům lidí jejich zprávy. Největší průšvih je však v tom, že s podobným útokem se může setkat kdokoliv – každý server je úspěšně napadnutelný, záleží jen na míře napadení a motivaci hackera. Je samozřejmě jasné, že proniknout přímo do systému je o něco těžší, než dosáhnout denial of service, tedy server prostě shodit, jak se to podařilo hackerovi v tomto případě. Zatímco však obyčejně stačí server znovu nabootovat, u POSTu došlo k pádu celé databáze, což je pochopitelně problém neporovnatelně hor­ší.

UX konference
       

Co se dá dělat, jen lepit, lepit, lepit všechny spojené díry světa. K tomu nám dopomáhej příroda.

Marek Antoš

Marek Antoš

Autor je někdejším šéfredaktorem serveru Lupa. V současné době už se psaní věnuje pouze v míře menší než malé, a to zásadně pro radost.

Školení Google Analytics pro pokročilé

DW - Školení Google Analytics
  • Jak využít nové funkce Google Analytics
  • Vyhodnocování kampaní díky používání Multichannel funnels
  • Kde návštěvníci vašeho webu utíkají z objednávacího procesu.
  • Nebudete opakovat časté chyby při vyhodnocování dat o návštěvnosti.

Detailní informace o školení Google Analytics pro pokročilé »

Přehled názorů

Zatím nebyl přidán žádný názor. Přidejte svůj názor jako první.

       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem