Страница 1 из 1
Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 17:31
vg
Вообщем при загрузке
http://www.russianchurchpodvorietoronto.org" target="_blank происходит подмена содержимого сайта, предлагаются различного рода услуги и прочие неприемлимые вещи. Возможно несколько варантов - хакнули или за подменили www алиас на DNS .org - что практически невероятно. Хакнули или продали или прото от ненависти (скорее всего) одни неблагонамеренные люди другим неблагонамеренным людям www алиас на вторичных (или одном из них) DNS провайдера. Алиас разрешается со вторичных DNS:
nslookup
http://www.russianchurchpodvorietoronto.org" target="_blank
Server: dns.wlfdle.rnc.net.cable.rogers.com
Address: 24.153.22.67
Name:
http://www.russianchurchpodvorietoronto.org" target="_blank
Address: 8.15.231.7
Третий вариант - хакнули сам сервер, что маловероятно. Помогите принять правильное решение. Завтра постараюсь выяснить детали по поводу, что на самом деле находится на серевере.
Можно обратиться к провайдеру, можно в полицию. В своё время я пытался обращаться в CERT (по простым вопросам флудинга и других детских атак в России), но толку не было. Да и вообще российский опыт юридического разруливания ситуации мало применим к Канацким гусским браткам. Куда обращаться в Канаде?
====
И вот ещё некоторая инфа:
24.153.0.0 - 24.153.31.255 Rogers Cable Communications Inc. One Mount Pleasant Toronto, ON CA
IP MANAGE
ipmanage@rogers.wave.ca" target="_blank
+1-416-935-4729
Им можно позвонить и сказать что их сервис полный отстой с точки зрения безопасности.
А вот этим вряд ли позвонишь: США.
8.0.0.0 - 8.255.255.255
Level 3 Communications, Inc.
1025 Eldorado Blvd.
Broomfield, CO
US
----
ARIN Contact
arin-contact@genuity.com" target="_blank
+1-800-436-8489
----
8.15.230.0 - 8.15.231.255
CWIE, LLC
1501 W. 17th St.
Tempe, AZ
US
----
IPAdmin
ipadmin@cwie.net" target="_blank
+1-480-422-2022
----
8.15.231.0 - 8.15.231.255
eNom!
15801 NE 24th Street
Bellevue, WA
US
----
McDuffie, Christopher
chris.mcduffie@enom.com" target="_blank
+1-425-274-4500
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 18:07
Vassili
Так а почему владельцы сайта не обеспокоены этим вопросом?
Или если ты владелец, то почему только сейчас забеспокоился?
Google говорит, что такое содержание сайта было уже 20 марта 2007.
WayBack Machine говорит, что по состоянию на Jun 22, 2006, сайт переехал на
http://www.mprt.ca/" target="_blank
У меня такое впечатление, что домен russianchurchpodvorietoronto.org его бывшие владельцы просто похерили, когда перешли на
http://www.mprt.ca/" target="_blank в начале 2006, вместо того чтобы подержать его несколько лет после того, как перестали использовать.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 18:20
Vassili
Если сравнить
http://www.mospat.ru/index.php?mid=122 с её кешем в Google, то увидишь, что бывший там ещё 5 Aug 2007
http://www.russianchurchpodvorietoronto.org теперь заменён на
http://www.mprt.ca.
А если глянешь на
http://72.14.253.104/search?q=cache:uKC ... cd=2&gl=ca, то увидишь, что ещё 20 Mar 2007 там было написано This account has expired.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 18:23
Vassili
Короче, просто бывшие владельцы домена russianchurchpodvorietoronto.org - лохи.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 18:26
vg
Vassili писал(а):Так а почему владельцы сайта не обеспокоены этим вопросом?
Или если ты владелец, то почему только сейчас забеспокоился?
Google говорит, что такое содержание сайта было уже 20 марта 2007.
WayBack Machine говорит, что по состоянию на Jun 22, 2006, сайт переехал на
http://www.mprt.ca/" target="_blank
У меня такое впечатление, что домен russianchurchpodvorietoronto.org его бывшие владельцы просто похерили, когда перешли на
http://www.mprt.ca/" target="_blank в начале 2006, вместо того чтобы подержать его несколько лет после того, как перестали использовать.
Действительно сайт перехал. Знали с самого начала и пытались сделать всё что могли. IT людей в приходе нет. Никто не помогал им толком. Я об этом только сегодня узнал.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 18:42
Vassili
Наверно, если связаться с теперешними владельцами russianchurchpodvorietoronto.org, то где-нибудь за $700 можно выкупить его обратно.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 19:55
vg
Vassili писал(а):Наверно, если связаться с теперешними владельцами russianchurchpodvorietoronto.org, то где-нибудь за $700 можно выкупить его обратно.
Это не мне решать. За совет спасибо.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 21 сен 2007, 21:23
Аман Ванкуверский
Vassili писал(а):
У меня такое впечатление, что домен russianchurchpodvorietoronto.org его бывшие владельцы просто похерили, когда перешли на
http://www.mprt.ca/" target="_blank в начале 2006, вместо того чтобы подержать его несколько лет после того, как перестали использовать.
+1.
Никто никого не ломал, жильцы просто переехали.
то что сейчас висит на
http://www.russianchurchpodvorietoronto.org" target="_blank - обычный темплейт хостера
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 22 сен 2007, 07:31
vg
Вопрос - как это прекратить?
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 23 сен 2007, 18:32
vg
Вопрос немного прояснился. Действительно, никто никого не ломал.
Пока перспектива такая, что надо искать ныношнего владельца ресурса (в приходе, кстати пытались это делать на продолжении нескольких месяцев с целью выкупить обратно ресурс).
Всем спасибо за реакцию.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 23 сен 2007, 18:42
CdR
vg писал(а):Пока перспектива такая, что надо искать ныношнего владельца ресурса (в приходе, кстати пытались это делать на продолжении нескольких месяцев с целью выкупить обратно ресурс).
whois посмотреть:
www.who.is
или так предложить:
www.afternic.com
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 24 сен 2007, 00:35
Vassili
Немножко странно, конечно, что владельцы russianchurchpodvorietoronto.org не идут на контакт в течение нескольких месяцев. И вообще что домен с прокси зарегистрирован.
Может, Domain Privacy Protection Service спам фильтр шалит, можно попробовать с других адресов послать email.
Бумажную почту Domain Privacy Protection Service не обещает переслать владельцу домена - может перешлёт, а может и нет.
Я бы на месте владельцев russianchurchpodvorietoronto.org тоже не стал бы разговаривать со старыми владельцами при таком злобном подходе: "Хакнули или продали или прото от ненависти (скорее всего) одни неблагонамеренные люди другим неблагонамеренным людям", "можно в полицию", etc.
А для чего вообще этот домен теперь нужен? Wayback Machine говорит, что он не использовался уже Feb 03, 2006:
http://web.archive.org/web/200709240713 ... irect.com/
Полтора года более чем достаточно, чтобы кому надо исправили ссылки.
Если, например, Московский Патриархат за полтора года не почесался отреагировать на запрос исправить ссылку
http://www.patriarchia.ru/db/text/141038.html, то значит ему на Moscow Patriarchate Representation in Toronto
http://www.mprt.ca/ откровенно наплевать, и ссылка на mprt.ca с такого недружественного сайта ни разу не нужна.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 24 сен 2007, 10:13
Vassili
Если решите вернуть себе домен, используя
Rules for Uniform Domain Name Dispute Resolution Policy,
(viii) Specify the trademark(s) or service mark(s) on which the complaint is based and, for each mark, describe the goods or services, if any, with which the mark is used (Complainant may also separately describe other goods and services with which it intends, at the time the complaint is submitted, to use the mark in the future.);
(ix) Describe, in accordance with the Policy, the grounds on which the complaint is made including, in particular,
(1) the manner in which the domain name(s) is/are identical or confusingly similar to a trademark or service mark in which the Complainant has rights; and
(2) why the Respondent (domain-name holder) should be considered as having no rights or legitimate interests in respect of the domain name(s) that is/are the subject of the complaint; and
3) why the domain name(s) should be considered as having been registered and being used in bad faith
то наверно сначала нужно зарегистрировать russianchurchpodvorietoronto как trademark or service mark, а потом уже обращаться в ICANN.
AAA Domain Name Disputes fee - от $2,000 до $4,500 за домен (см.
http://www.adr.org/sp.asp?id=22015, в самом низу.
Когда возвратите домен, сделайте 301 redirect, тогда его SE ranking перенесётся на mprt.ca.
Но, как я выше писал, не вижу смысла в возвращении домена russianchurchpodvorietoronto.org.
Re: Вопрос безопасникам в Канаде и им сочуствующим
Добавлено: 24 сен 2007, 17:23
vg
Vassili писал(а):Я бы на месте владельцев russianchurchpodvorietoronto.org тоже не стал бы разговаривать со старыми владельцами при таком злобном подходе: "Хакнули или продали или прото от ненависти (скорее всего) одни неблагонамеренные люди другим неблагонамеренным людям", "можно в полицию", etc.
"Хакнули или продали ... в милицию" - это мой личный подход. Он понятен в этих обстоятельствах.
Говоря о "благонамеронности" нонешных владельцев, они могли б хотя бы и откликнуться на их розыски-то. Или "благонамероенно" возвратить домен, как дар. Даром. А может я что-то упускаю и "благонамеренность" тех людей выразилась в рекламе на сайте услуг и подаче того, что даже у малообразованных людей не вызывает ассоциаций с православием? Та благонамеренность есть благая намеренность для кого?
За ссылки спасибо. С почином, как говорится.