Zmena na webovej stránke SBZ
Napísal Edo Velecký   
10. 02. 2016
Untitled

Počas posledného víkendu bolo niektorými členmi SBZ nahlásené napadnutie našej webovej stránky vírusom, respektive bola ohlásena nefunčknosť webovej stánke. Napadnutie našej webovej stránky tzv. škodlivým kódom, konkrétne vírusom zvaným HTML Framer, bolo potvrdené aj providerom našej stránky. Toto napadnutie sa prejavovalo výpadkom stránky SBZ a stránky datábazy pri ich načítaní.

Uvedené webové stránky SBZ sa mi podarilo očistiť od škodlivého kódu. Zároveň však vystala otázka ako zabrániť prípadnému opakovaniu tejto situácie.

Vírusy sa na webové stránky dostávajú pomocou tzv. bezpečnostných dier v programovom vybavení. Dá sa oprávene predpokladať, že viaceré takéto diery su aj v (staršom) redakčnom systéme, pomocou ktorého bola naša stránka vytvorená. Domnievam sa, že takáto bezpečnostná diera existuje aj v doplnku redakčného systému, ktorý sa používa pre tvorbu komentárov a pokladám za možné, že cez komentárový systém došlo ku napadnutiu našej stránky.

Preto komentárový systém na stránke SBZ od 12. februára odstavím. Zvolil som riešenie, ktoré ponechá viditeľné doteraz použité komentáre, ale nové komentáre nebude možné pridávať. Pokiaľ ohľadom tohto riešenia a jeho zdôvodnenia niečo nie je jasné, tak do uvedeného termínu možno k tomuto textu pridávať komentáre (s obmedzenou dĺžkou textu 512 znakov) a na prípadné otázky skúsim dať odpoveď.