Insaider.lt hacked!

Ištikimesni insaider.lt tinklaraščio lankytojai tikriausiai pastebėjo, kad nuo vakar vakaro mano tinklaraštis buvo nulaužtas. Šiandien ryte vėl viskas veikia, todėl tik nedidelė lankytojų dalis spėjo pasigrožėti padariniais. Nenusiminkite, visus sugadintus failus ir kitas grožybes išsaugojau ir pademonstruosiu šiame įraše.

Blogą nulaužė kažkoks Indonezijos „hakeris” pasivadinęs Fran_73 (dabar google suindeksuos šį straipsnį ir programišius galės maudytis šlovės spinduliuose). Realios žalos nepadarė, tiesiog sugadino index.php failą ir sukūrė savo pristatomąjį pradinį failą (atsisiųsti failą .txt formatu). Savo pristatomajame puslapyje patalpino jo supratimu labai gražių Indonezijos panelių nuotraukas (tikriausiai lietuvaičių nematė). Viena nuotrauka tiesiogiai iš facebook buvo naudojama kaip paslėptas fono paveikslėlis (šio straipsnio iliustracija), o kita foto su iki puses uždengtu kūnų buvo kaip pagrindinė iliustracija (nuotrauka šone).

Taip pat sukūrė auto.php failą, kurį naudojo siuntinėti spamui el. paštu (atisiųsti failą .zip formatu). Pagrindiniame aplankale radau užkrėstą failą allnet.jpg, kurį teko ištrinti, nes antivirusinė pradėjo spygauti (nėra prasmės virusą viešai platinti šiame įraše).

Kokiu būdu buvo įsilaužtą iki šiol nežinau. Tačiau tai labai panašu į wodpress.com tinklaraščių atakas. Priėjimo prie ftp negavo, todėl greičiausiai bus kaltas koks nors įskiepis. Naudoju visus legalius įskiepius su naujausiomis versijomis, wp versija taip pat šiuo metu naujausia (3.3.1). Pateikiu šiuo metu naudojamų įskiepių pavadinimus ir versijas:

  • Akismet 2.5.4
  • All in One SEO Pack 1.6.13.8
  • BulletProof Security .46.7 (įrašyta po nulaužimo)
  • Conditional Captcha for WordPress 3.2.4
  • Facebook Revised Open Graph Meta Tag 0.5
  • FeedBurner FeedSmith 2.3.1
  • Google XML Sitemaps 3.2.6
  • IntenseDebate 2.9.3
  • lbcd78 Meta Keyword Generator 0.7
  • Lightbox 2 2.9.2
  • No IE Welcome 1.0.1
  • Page Lists Plus 1.1.8
  • Recent Google Searches Widget 1.40
  • SyntaxHighlighter Plus 1.0b2
  • Target Blank In Posts And Comments 3.2
  • WordPress.com Popular Posts 2.5.2
  • WordPress.com Stats 1.8.5
  • WordPress Related Posts 1.2
  • Puslapių numeravimas 2.81
  • WP-Polls 2.62
  • WP Security Scan 3.0.9 (įrašyta po nulaužimo)
  • WPtouch 1.9.37
  • WP YouTube Player 1.5

Galbūt jūsų manymų šiame sąraše yra nesaugių įskiepių? Keisčiausia, kad daugelį įskiepių naudoju ir kituose wp projektuose, tačiau buvo nulaužtas tik šis.

Kaip bebūtų, šiuo metu viskas veikia. Dėka mano pažįstamo, ipcoders.com hostingo administratoriaus problema buvo išspręsta per keletą minučių: atstatytas backup’as, pašalinti užkrėsti failai, įdiegta antivirusinė, kuri nuolat skenuoja visus mano talpinamus failus, pakeisti visi slaptažodžiai… todėl tokių „stebuklų” turėtų nepasitaikyti. Iš savo pusės su .htaccess apsaugojau wp-admin aplankalą, įdiegiau papildomos wp apsaugos įskiepius.

Daugeliui wordpress tvs naudotujų, kurie skaito šį įrašą, sukilo nerimas, kad galbūt wordpress tvs yra nesaugi ir jų projektams iškyla grėsmė. Deja, taip tikrai nėra. Jei naudojate naujausia 3.3.1 versiją, jums niekas negrasia. Norėdami užtikrinti saugumą įsidiekite vieną iš wp apsaugos įskiepių ir atidžiai perskaitykite Povilo straipsnį apie wp saugumą bei Ričardo patarimus.

EDIT: Problema išspręsta dėka Marijaus Urbono. Saugumo spraga buvo rasta wp temos timthumb.php faile. Informaciją, kaip ją pašalinti rasite šiuose straipsniuose: How To Fix The Security Issue in Timthumb ir How to fix Timthumb security issue?.

Kasdieninės picos duok mums šiandien !

Kasdieninės picos duok mums šiandien ! Kiekvienas sau gali leisti valgyti picas kone kasdien… Štai tokia skambia, šventvagiška antrašte pasipuošė Vičiūnų restoranų grupei priklausantys restoranai: KatpėdėlėCarskoje SeloLa Crepe, Charlie pizza… Visiems katalikams šis šūkis asocijuojasi su maldos „Tėve mūsų“ žodžiais: „Kasdienės mūsų duonos duok mums šiandien“ (Mato 6, 11). Nors nesu labai religingas, bet net man ši reklama sukėlė pasipiktinimą. Kaip galima picą lyginti su kasdienine duona? Žinoma, maldos žodžių nereikia suprasti tiesiogiai. Kasdiene duona vadiname visa, kas reikalinga kūnui išlaikyti: valgį, gėrimą, rūbus, apavą, namus, sodybą, laukus, gyvulius, pinigus, turtą, gerą vyrą ir gerą žmoną, gerus vaikus, gerą šeimyną, gerą ir teisingą valdžią, gerą vyresnybę, gerą orą, ramybę, sveikatą, dorą, garbę, gerus draugus, ištikimus kaimynus ir panašius dalykus.

Ar ši reklama neperžengė ribų? Jei dabar pica lyginama su kasdienine duona, koks bus tolimesnis žingsnis? Pica taps Kristaus kūno pakaitalu? Aišku, čia jau gerokai perdėjau, bet kuriant reklamines antraštės tikrai nederėtų perfrazuoti šventojo rašto.

Pažvelgus iš kitos pusės, tai labai efektyvi marketingo strategija, įžūli antraštė sukelia susidomėjimą (mano atveju ir pasipiktinimą). Net aš užkibau už šio reklaminio kabliuko ir nemokamai platinu Vičiūnų grupės reklamą savo tinklaraštyje (nors ir ne iš gerosios pusės). Kokia jūsų nuomonė? Ar ši reklamą peržengė ribas, o gal aš tiesiog per daug viską sureikšminu?

Rinkinys savaitgaliui #3

Rytoj sutiksime naujuosius metus, todėl ta proga norėjau pateikti šį, jau trečiąjį rinkinį savaitgaliui ir iš anksto trumpai pasveikinti su artėjančiais naujaisiais metais. Nors ateinantys metai Lietuvai žada būti dar sunkesni, bet nenuleiskit rankų siekdami savo užsibrėžtų tikslų, o emigruoti visada spėsite. Kurkite savo verslą Lietuvoje, nes Anglija, Airija, Norvegija, Švedija, Vokietija, Olandija… nėra tos stebuklingos šalis, kurios laukia jūsų išskėstomis rankomis. Sunkiai dirbant, kuriant savo verslą galima oriai pragyventi ir Lietuvoje, o jei nepavyks – nenusiminkite. Juk vistiek 2012 gruodžio 21 d. pranašaujama pasaulio pabaiga…

Šįkart citatų nebus (neturėjau laiko rankioti, o ką radau – nebuvo vertos dėmesio), bet įkelsiu prasmingesni video, kuriame apžvelgiami svarbiausi 2011 metų įvykiai pasaulyje.

Nuorodos bus labiau skirtos svetainių kūrėjams bei dizaineriams…

Sennheiser CX 400 II ausinės

Vasaros pabaigoje, beveik prieš 4 mėnesius, dar atostogaudamas Anglijoje, pirkau Sennheiser ausinukus, bet tik šiandien, turėdamas pakankamai laisvo laiko prisiruošiau juos apžvelgti.

Sennheiser CX 400 II ausinės skirtos ausies kanalo vidui, todėl idealiai izoliuoja aplinkos garsus, bei aplinkiniai negirdės jūsų klausomos muzikos. Atkuriami dažniai 17 – 22000 Hz, 16 Ω varža, 114 dB jautrumas.

Sennheiser ausinės išsiskiria tiek garso, tiek gamybinių medžiagų kokybe. Tik paėmus į ranką juntamas guminis (ne plastikinis), elastingas, simetrinis 1,2 m laidas, kuris puikiai apsaugotas nuo „nusilankstymo”, todėl net giliausioje kišenėje nebus baisu jį paslėpti.

Sennheiser CX 400 II ausinės turi individualią garso reguliavimo funkciją, todėl nereikės nuolat liesti mp3 grotuvo, mobiliojo telefono ar kito muzikos leistuvo. Taip pat kairysis ir dešinysis ausinukai iškart atskirti specialia jungtimi, ant kurios matomas modelis „CX 400 II”.

Pakuotėje rasime specialų įdėklą bei maišelį, kurie pilnai užtikrins ausinukų saugumą. Įdėkle puikiai apsaugomos ausinių galvutės nuo dulkių, o aplink jį  apsuktas laidas bus dar papildomai apsaugotas nuo „nusilankstymo” bei susipainiojimo. Maišelis puikiai apsaugo nuo visų ausinių bei 3,5 mm, 90° kampo jungties pažeidimų. Jo kraštai užsispaudžia dėka specialiai kraštuose įsiūtų metalinių spaustukų.

Pakuotėje taip yra daug įvairių galvučių antgalių, kurie tiks bet kokiam ausies kanalui. Antgaliai dviejų tipų: vientisi ir dvilypiai, kurie skirtingai izoliuoja aplinkos garsus bei prisitaiko prie ausies kanalo.

Garso kokybė ganėtinai gera, bet neesu didelis melomanas, todėl negaliu objektyviai vertinti. Puikiai atkuriami žemi dažniai, visiškai izoliuoja aplinkos garsus, todėl galima pilnai „pasinerti” į klausomą muziką (taip, man patinka electro-house su daug „bosų”).

Lietuvoje šių ausinukų kaina apie 180 Lt, tačiau Anglijoje pirkau už mažiau kaip 100 Lt. Tikslios kainos nepamenu, tik žinau, kad ausinės kainavo maždaug 2x brangiau nei taip pat Anglijoje pirktas Mp3 grotuvas Philips GoGear SA1942.

Apibendrinant galima teigti, kad ausinės pagamintos iš aukštos kokybės medžiagų bei puikiai atkuria garsus ir tikriausiai yra vertos savo kainos.

Beje, internetinėse parduotuvėse, ypač ebay, labai dažnai pardavinėjamos šių ausinių aukštos kokybės kopijos, todėl nesusiviliokite žema kaina.

Kalėdinės dovanos jums

Nors mano rengta šventinė blogerių akcija patyrė fiasko, tačiau savo žodžio laikausi ir kalėdinės dovanos mano tinklaraščio skaitytojams bus išdalintos. Prieš dalinant dovanas, žinoma, norėčiau visus skaitytojus pasveikinti su Šv. Kalėdomis ir palinkėti labiau optimistiškai žiūrėti į savo ateitį, nenuleisti rankų ir siekti užsibrėžtų tikslų.

Taigi, fad.lt kuponą dovanoju Mantui, Torrent.lt pakvietimą Audriui (susisieksiu komentaruose nurodytais el. pašto adresais), o visiems kitiems nemokamą registraciją Linkomanija.net projekte. www.linkomanija.net/promo.php?key=XMAS2011 paskubėkite, nes šios akcijos laikas ribotas.

Taip pat Dratas siūlo 5 pakvietimus lietuviškuose torent trakeriuose ir pakvietimų kodus, kuriuos sugeneruotų viename užsienio… Visi norintys rašykite blogerių akcijos komentaruose savo el. pašto adresą (po Drato komentaru) ir galbūt gausite pakvietimus (nežinau kokia tvarka bus atrinkti 5 pakvietimai, tikriausiai pirmieji parašę).

Gaila, niekas iš blogerių neprisidėjo prie mano rengtos akcijos, tikriausiai neturėjo noro ar laiko per šventes parodyti daugiau dėmesio savo skaitytojams. Tikriausiai šią tradiciją tęsiu tik aš ir busiu vienintelis Kalėdų senelis blogosferoje.

„LABAS” vėl atakuoja

Prasidėjus šventiniam sezonui atgijo ir nesutarimai su UAB „Bite Lietuva”, o tiksliau „LABAS” tinklu. 2011 metų gegužės 23 d. buvo galutiniai išsiaiškintos priverstinės reklamos priežastis ir patikinta, kad daugiau jokių reklaminių pasiūlymų iš „LABAS” negausiu. Anot jų, tai buvo techninė klaida, kuri buvo ištaisyta ir tikrai neturėjo pasikartoti.

Deja, po pusmečio, o tiksliau šį mėnesį vėl prasidėjo ta pati istorija. Iki šiol esu atsisakęs gauti labas pasiūlymus sms’u, bet šio mėnesio 16 d. 13:26 sulaukiau skambučio ir sms žinutės su reklama apie pigesnį bilietą į filmą „Misija neįmanoma”. To paties mėnesio 19 d. 17:52 vėl sulaukiau skambučio bei sms su šventinės LABAS „Kalėdos” dainos reklama.

Užėjau į savo „LABAS” paskirą patikrinti, gal netyčia uždėta varnelę ties „Sutinku gauti LABAS pasiūlymus SMS‘u!”. Juk kalėdos – stebuklų metas. Deja, stebuklas neįvyko. Varnelė nebuvo uždėta. Tuomet nutariau vėl parašyti laišką ir paprašyti paaiškinimo:

Sveiki,
aš, „LABAS” vartotojas (+3706…) jau labai senai esu atsisakęs gauti labas pasiūlymus sms’u ir jau ne kartą rašiau nusiskundimus dėl tokios nepageidaujamos reklamos. Maniau, kad mums pavyko susitarti ir atsisakius sms reklamos nebegausiu jokių pasiūlymų nei skambučiais, nei sms žinutėmis.
Tačiau šį mėnesį vėl pradėjau gauti reklaminius skambučius bei žinutes, nors iki šiol esu atsisakęs pasiūlymų ir viena iš jūsų darbuotojų buvo patikinusi, kad tai daugiau nebe pasikartos…
Šio mėnesio 16 d. 13:26 sulaukiau skambučio ir sms žinutės su reklama apie pigesnį bilietą į filmą „Misija neįmanoma”;
19 d. 17:52 vėl sulaukiau skambučio bei sms su šventinės LABAS „Kalėdos” dainos reklama.
Jei manęs nedomina jokie jūsų reklaminiai pasiūlymai, jų esu atsisakęs ir viena iš jūsų darbuotojų patikino, kad tai buvo klaida, ir daugiau tai tikrai nebe pasikartos, tai kodėl aš vėl gaunu reklaminius labas pasiūlymus?

Atsakymo sulaukiau gana greitai:

Sveiki, Tomai,
apgailestaujame dėl nesusipratimo. Išsiuntėme užklausą dėl Jūsų problemos techniniam skyriui. Kuomet gausime atsakymą, informuosime Jus šiuo el. paštu.
Gražios dienos!

Ir dar galutinis atsakymas buvo toks:

Sveiki, Tomai,
Minėti reklaminiai pranešimai, Jums buvo išsiųsti dėl sutrikimų sistemoje. Nuoširdžiai apgailestaujame dėl šio nesusipratimo, kitos reklaminės žinutės Jums nebus siunčiamos.

Na, šiais metais nepageidaujamų reklamų tikrai negausiu, bet artėjant Šventoms Velykoms ar kitoms svarbesnėms šventėms tikriausiai vėl prasidės „sutrikimai sistemoje”.

P.S. Su artėjančiomis šventėmis visus… Nenorėjau kurti atskiro beprasmiško straipsnio, vien tam, kad pasveikinčiau. Dovanos, linksmybės ir t.t. antrąją Šv. Kalėdų dieną. Gerų švenčių!

Papildyta: Spamas tęsiasi… Šįkart 2011-12-26 13:27 sulaukiau skambučio iš +37065065048 ir sms žinutės iš 1501 su reklaminių labas paso pasiūlymų apsilankyti filme „Batuotas katinas Pukis” tik už 9 Lt. Beprasmiška kovoti…