Sztutowo
22 oC
poniedziałek, 19 sierpnia 2019
Imieniny: Emilii, Julinana, Konstancji
22 oC

Gminna strona z wirusem

4 stycznia 2012, 18:35
Gminna strona z wirusem
Z początkiem nowego roku została uruchomiona nowa oficjalna strona Urzędu Gminy Sztutowo. Choć
"nowa" to za dużo powiedziane. Została zmieniona tylko szata graficzna, wszystkie informacje pozostały bez zmian.  Jednak największa niespodzianka jaka nas czeka przy odwiedzeniu strony -  to wirus koń trojański JS/Iframe.AS. Oprogramowanie, na którym oparta została strona jest całkowicie darmowe (skrypt WordPress) i powszechnie dostępne, dlatego prawdopodobnie strona została zaatakowana przez internetowe boty. Zastanawiające jest jednak, że strona samorządowej instytucji korzysta z darmowego oprogramowania. Tymczasem nie zalecamy w najbliższym czasie wizyt na www.sztutowo.pl.


Komentarze (15):

~r2d (niezalogowany) / 04.01.2012, 18:55
www.whitehouse.gov stoi na darmowym a na dodatek open sourc'owym CMS-ie :)
Masa przeróżnych instytucji stawia swoje strony na darmowych systemach i zadziwiające to może być, ale dla kogoś kto nie wie w jakim świecie żyje :)
IMO strona jest czysta, nie znalazłem na niej żadnych wirusów. Proponuję zaktualizować lub zmienić antyvirus , bo coś chyba źle zinterpretował. A może przez to, że używamy darmowego? :P
~? (niezalogowany) / 04.01.2012, 20:43
Redaktor to ma chyba jakieś problemy .
~a ja (niezalogowany) / 04.01.2012, 21:45
a ja potwierdzam! Mój antyvirus, nowy i wcale nie darmowy pokazuje komunikat:
Kategoria:Zapobieganie włamaniom, Zagrożenie,Zablokowano,Web Attack: Malicious Toolkit Website 9,
~AK (niezalogowany) / 05.01.2012, 15:13
MC Afee też wykrywa trojana; Warto sie zastanowić
~Informatyk gminny (niezalogowany) / 05.01.2012, 17:51
Witam
Zostałem wywołany do tablicy, więc objaśniam.
Na stronie urzędu, ani na serwerze (Gminy RP) gdzie się strona znajduje nie ma i bardzo dawno nie było wirusa jak i innego złośliwego oprogramowania.
Przed sylwestrem (29.12) skanowałem stronę jak i prosiłem o skanowanie serwera Gminy RP - nic nie znaleziono (rutynowa kontrola, gdyż zmienialiśmy witrynę internetową).
Tutaj odpowiedź dla autora artykułu.
Nie tylko zmieniła się szata graficzna, ale też silnik CMS (Wordpress).
Poprzednia strona miała ograniczenia edycyjne (celowo wprowadzone przez wykonawcę poprzedniej) co skutkowałoby obciążeniami finansowymi przy aktualizacjach.
System OpenSource jest zastosowany ze względu na koszty (jeżeli autor artykułu pragnie swojej Gminie zasponsorować autorski CMS, chętnie poprę jego starania).
W dniu wczorajszym (po ukazaniu się artykułu pretensjonalnego, zamiast informacyjnego) skanowałem stronę, jak również prosiłem o skan serwera Gminy RP.
Winik negatywny.
Straciłem tylko czas (około 5 godzin), którego nie poświęciłem dla rodziny, tylko na pracę charytatywną (dziękuję za to autorowi artykułu).
Oto wyniki:
NOD32 - czysto
ArcaVir - czysto
McAfee - czysto
Kaspersky - czysto
Avast - czysto
AVG - czysto
MKS - czysto
oraz różne AntyMalware.
Po tych operacjach nie mogłem spać, gdyż stracony czas nie przyniósł rozwiązania.
Nurtował mnie fakt, że 10 komputerów z 50-ciu które sprawdziłem antywirusy pokazywały konia trojańskiego.
Np. w UG z 20 na 5-ciu był błąd witryny.
Nadmieniam, że wszystkie posiadają te same programy antywirusowe oraz te same bazy. To samo w szkole, tylko 10% pokazywało trojana.
Po dzisiejszych testach wyjaśniam co następuje.
To komputery (których antywirusy blokują stronę) są zarażone.
Jest to skrypt (nowy i sprytny) java.
Jak wiemy java się aktualizuje dość często (najczęściej automatycznie). Jedna z takich aktualizacji była felerna w skutkach (u mnie w domu 1 komputer z 4-ech "załapał to coś").
Podczas skanowania komputerów, właśnie w tych blokujących witrynę pojawiały się dziwne informacje odnośnie zarażonych skryptów java.
Jest to kod, który przy niektórych wywołaniach witryn (na których są specyficzne dla tego kodu skrypty, dotyczy to tagże www.sztutowo.pl, ale nie tylko) namiętnie chce przekierować stronę na niebezpieczną zawartość.
Skan komputerów dał efekt mierny, antywirusy wykrywają trojana i myślą, że go usunęły (nie do końca). Usuwają zainfekowane tworzące się skrypty, ale nie znajdują przyczyny. Myślę, że dopiero z jakąś aktualizacją antywirusy poradzą sobie sobie skutecznie z tym fantem. Jest to taki swoisty prezent hakerski na nowy rok. Problem jest w całej sieci (wczoraj było to ponad 500 000 witryn podejrzanych) więc producenci oprogramowania antywirusowego powinni się pospieszyć.
Jeżeli znajdę rozwiązani problemu poinformuję was stosowną informacją.

Czytając artykuły na tym serwisie odniosłem wrażenie, że ktoś tu podchodzi bardzo emocjonalnie to tego co pisze. Myślałem, że jest to serwis
~Informatyk gminny (niezalogowany) / 05.01.2012, 17:55
Czytając artykuły na tym serwisie odniosłem wrażenie, że ktoś tu podchodzi bardzo emocjonalnie to tego co pisze. Myślałem, że jest to serwis informacyjny, a nie podchodzący z pretensjami do każdego wydarzenia.
Serwis ten dąży do skłucania naszego społeczeństwa, zamiast integrować, informować. Artykuły powinny być tylko i wyłącznie treści informacyjnej, a komentarze mają zmuszać do polemiki.
Tutaj autor artykułów jest sędzią i katem, niejednokrotnie osądzając niesłusznie, wyciąga pochopne wnioski i zabiera głos w sprawach o których nie ma zielonego pojęcia. Liczy, że komentarze staną się swojego rodzaju pyskówką, a przecież nie o to chodzi aby skłócać, tylko o to żeby polemizować i rozwiązywać problemy.
Dobrze, że nie wszyscy autorzy komentarzy, są pokroju autora (za co dziękuję).
Pozdrawiam czytelników i mieszkańców.
PS. Nie będę odpowiadał na zaczepki (nie lubię pyskówek), gdyż za bardzo cenię sobie czas wolny (od komputera i internetu).
~Krzysztof (niezalogowany) / 05.01.2012, 18:18
Czyli wszystko to samo co pisałem wcześniej! Jest Pan redaktor dalej za tym by mi polecać oglądanie TVN24 i reszcie gminy?
~Igor - Redakcja (niezalogowany) / 05.01.2012, 20:31
Dziękuję, za długi i wyczerpujący wpis, który można streścić w 1 zdaniu - "jest problem, może wkrótce zostanie rozwiązany". Jak pan pisze 5 z 20, czy 10 z 50 komputerów blokuje stronę - przenosząc to skalę globalną na dzisiaj co najmniej 20% użytkowników internetu (np. potencjalnych turystów) nie możliwości wejścia na stronę gminy.

Zamiast znaleźć jakieś rozwiązanie to pozwala pan sobie na prywatne wycieczki pod moim adresem tj.

"Straciłem tylko czas (około 5 godzin), którego nie poświęciłem dla rodziny, tylko na pracę charytatywną (dziękuję za to autorowi artykułu). "

"Serwis ten dąży do skłucania naszego społeczeństwa, zamiast integrować, informować." (jeśli już się czepiamy: powinno być "skłócania")

"Tutaj autor artykułów jest sędzią i katem, niejednokrotnie osądzając niesłusznie, wyciąga pochopne wnioski i zabiera głos w sprawach o których nie ma zielonego pojęcia."

Tutaj też zwrócę się do wszystkich autorów komentarzy, którzy zarzucali mi tutaj już m.in. fałszowanie wyników ankiety, pisanie plotek (jakich?), jak również te zarzuty powyższe, że nie mam zielonego pojęcia o czym piszę.

Dzisiaj każdy ma tutaj prawo do nawet najgłupszego wpisu, o ile nie jest to w żaden sposób obraźliwe, ja to prawo szanuje i nie usuwam komentarzy.Inna sprawa, że takie komentarze nie robią na mnie żadnego wrażenia. Dla mnie jedynym wyznacznikiem tego, czy warto było utworzyć tą stronę są statystyki odwiedzin, które pokazują, że warto. Strona dalej będzie tworzona i rozwijana 8)
~szydercza gała (niezalogowany) / 05.01.2012, 21:12

sram na to mi działa :P
~:) !!!!!!!!! (niezalogowany) / 05.01.2012, 22:58
znowu podpadłeś , zrób sonde czy coś bo u mnie też działa ,
~informatyk gminny (niezalogowany) / 06.01.2012, 15:58
To jest ostatni mój wpis i zacznę pańskim cytatem : "Zamiast znaleźć jakieś rozwiązanie to pozwala pan sobie na prywatne wycieczki pod moim adresem tj"
Wnioskuję, że mam napisać autorski program antywirusowy lub też pukać do drzwi mieszkańców i czyścić im komputery.
Trochę powagi.
Problem jest w komputerach zarażonych, a nie na stronie czy też serwerze.

Informacja dla internautów
Jeżeli macie problem z tym złośliwym kodem, możecie serfować poprzez GoogleChrome lub Safari.
Przeglądarki te nie blokują stron.
Ten złośliwy kod wykorzystuje luki w przeglądarkach explorer i firefox.
Ciekawa informacja - google jako pierwsze dodało by stronę zarażoną do bazy stron blokowanych (czego nie robi i pozwala na przeglądanie).

Pozdrawiam internautów
~Igor - Redakcja (niezalogowany) / 06.01.2012, 16:06
Nikt rozsądny nie będzie zmieniał przeglądarki tylko po to żeby zajrzeć na stronę gminy. A prostym rozwiązaniem jest np. na jakiś czas przywrócenie poprzedniej wersji strony. Ale co ja tam wiem, przecież nie mam pojęcia o czym piszę :s
~:0 (niezalogowany) / 06.01.2012, 16:14
Zachowaj się honorowo i jako redaktor tego portalu nie skacz jak ktoś ci uwagę zwraca . Podobno -codziennie nowe informacje- a masz codziennie jakiś problem i wywołujesz sensację z błahych powodów
~kiki (niezalogowany) / 06.01.2012, 22:10
wirtualne Sztutowo jest bardziej interesujące niż realne :D , redaktorze nie daj się tym nygusom, a jak sie komus nie podoba serwis to poprostu nie wchodzcie, kazdy ma wolny wybor, a zachowujac sie w ten sposob sami napedzacie te owe "problemy i sensacje"....
~Informatyk z innej Gminy (niezalogowany) / 08.01.2012, 03:13
Witam

Na wstępie chciałbym zaznaczyć iż do dnia dzisiejszego nie wiedziałem gdzie jest sztutowo - ale dziś już wiem.

Coś rzeczywiście jest na rzeczy odnośnie strony a mianowicie kilkukrotnie wszedłem na waszą stronę gminną i nie za każdym razem otrzymałem alert z NOD-a (więc diagnoza może być ciężka), dokładnie taką samą sytuację zauważyłem po wyczyszczeniu swojej przeglądarki. Ale nie o tym chciałem Państwu napisać bo w weekend każdy woli uciec od kompa i pomyśleć o czymś przyjemniejszym.

Więc dam Państwu przykład co się działo u mnie w urzędzie na przełomie kilku miesięcy wstecz. Również przeszedłem na wordpress moim zdaniem idealny CMS do pisania dużej ilości treści a do tego lubiany przez google i darmowy- więc jako mieszkańcy naprawdę powinniście być dumni z rozwagi wójta/burmistrza i informatyka że docenił zalety tego skryptu i informatyk nie zachował się jak muł biurkowy tylko zapragną i nie bał się zmiany do tego zaoszczędził dla was kilka tyś złotych które pójdą na lepsze programy do waszego urzędu bądź na dni waszej miejscowości.

Przechodzę do sedna więc moją Gminę jak jeszcze nie pracowałem dla niej odwiedziła firma "xxx" zaoferowała stronę jakiej nawet nie mają największe miasta w Polsce itd. Stronka kosztowała 6 tyś i podobała się tylko burmistrzowi, mieszkańcy ostro ją komentowali i ogólnie wisiała 3 lata firma brała sobie grubą kasę za utrzymanie na serwerze za serwisowanie ich skryptu (również w tyś zł/rocznie).
W końcu władze Gminne doszły do wniosku że robimy zmianę stronki (głownie szaty), treści zostają przeniesione do nowej. Firma została poinformowana o tym iż ma robić kopię co dzień gdyż będzie w najbliższym czasie przesiadka na inny skrypt. Trochę się nie podobało ale umowa to umowa i w najmniej oczekiwanym momencie została urzędowi podłożona noga i Gmina straciła stronę na 2 tygodnie (kompletnie nic nie wisiało). Więcej szczegółów nie będę ujawniał bo firma xxx nie zasługuje na to na dzień dzisiejszy po wysłaniu sprawy do sądu wzieli się do roboty sprawę zaczęli naprawiać przepychanki trwały prawie 6 mc.

Podsumowując wasze komentarze chciałbym pozostać z boku bo nie znam Państwa, waszej gminy a także informatyka, wójta dosłownie nikogo.

Ale Pamiętajcie że jesteście wspólnotą ludzi/ społeczeństwem tworzenie chorych wycieczek personalnych na pewno nie sprawi że Pan informatyk będzie działał sprawniej, bądź wójt Wam naprawi stronkę, ale będzie miało wpływ na jakość obsługi petentów w urzędzie a na pewno tych kilku tyś które by poszły na autorski skrypt wójt do kieszeni nie weźmie, a informatyk tym bardziej, a przejdą na nowsze komputery, lepsze programy branżowe, papier do ksero bądź cele bezpośrednio związane z mieszkańcami jak dni miejscowości, profilaktykę przeciwalkoholową lub budowę trasy na nordic walking(link na waszej stronie) itd.

Pozdrawiam
Łukasz



Dodajesz komentarz jako niezalogowany. Możesz się zalogować i dodać komentarz ze swojego konta

NOWOŚĆ! Dodaj zdjęcie do komentarza (opcjonalnie):
Sztutowo.com nie ponosi odpowiedzialności za treść komentarzy. Są one wyłącznie opinią autorów. Komentarze nie dotyczące tematu artykułu, zawierające treści obraźliwe lub wulgarne będą usuwane
Reklama | Kontakt

© Sztutowo.com 2011-2019 Wszelkie prawa zastrzeżone. Wykorzystywanie materiałów zawartych na stronie możliwe po uzyskaniu zgody autora.