PDA

Просмотр полной версии : Google проиндексировал gov.ru



Tommy
27.07.2011, 14:52
Вчера вечером гугл проиндексировал сайт государственной власти) В общий доступ попали документы под грифом "только для служебного пользования" и даже "совершенно секретно" разных ведомств)
Что то не здоровая бадяга началась... то смски мегафона, то данные интернет магазина, то данные покупателей электронных билетов, теперь вот и гос сайты) Викиликс нервно курит в сторонке)
Думаю, что и раньше поисковики индексировали эту инфу, но щас по всем каналам только про это говорят, что-то замышляется)
А вы что думаете по этому поводу?)

Google проиндексировал gov.ru / Информационная безопасность / Хабрахабр (http://habrahabr.ru/blogs/infosecurity/124996/)

allintitle: для служебного пользования site:gov.ru - Поиск в Google (http://www.google.ru/search?source=ig&hl=ru&rlz=&q=allintitle%3A+%D0%B4%D0%BB%D1%8F+%D1%81%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0 %BE%D0%B3%D0%BE+%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1% 8F+site%3Agov.ru&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google)

Metelshik
27.07.2011, 18:04
Вы действительно считаете, что локальная сеть серьёзного ведомства имеет выход в Интернет..? ;)

Вы действительно считаете, что через контроль серьёзного ведомства можно пронести USB-Flash, USB-HDD, CD-Disk незамеченно ,

незаметно подсоединить, незаметно качнуть инфу, и так же незаметно вынести ..?:sty092:

ПОКАЖИТЕ МНЕ ЭТО ДУРАЦКОЕ ВЕДОМСТВО !!! :w00t:

Alena
27.07.2011, 20:47
Вы действительно считаете, что локальная сеть серьёзного ведомства имеет выход в Интернет..?

Большинство гос. структур обязали предоставлять электронные услуги населению, причем в короткие сроки. Это подача заявлений и на замену паспорта, к примеру, и в ГАИ, и т.д.. А теперь учтем, что на гос.службе, как правило, небольшая зарплата, и, как следствие, не совсем профессиональный народ по этой части. К тому же у них и совершенно другие цели - выполнять свою работу, а не в инете висеть. И даже отсутствие антивирусной нормальной защиты либо не закупленный вовремя ключ, как обычно. Либо обязуют в три дня создать сайты ту фирму, которая осуществляет техническую поддержку. Но они же не web-мастера. Поэтому имеем то, что имеем. Прежде чем требовать электронное государство, не нужно было разгонять инженеров, закрывать заводы и т.д. и подумать для начала, кто и как это будет осуществлять, какими средствами и с какими знаниями, и думать о последствиях.

Tommy
28.07.2011, 01:23
Вы действительно считаете, что локальная сеть серьёзного ведомства имеет выход в Интернет..?
Лично я беглым взглядом наткнулся на документы фсб, фмс, счётной палаты и тд и тп) На сколько они секретны - лично я не могу судить, но сам факт.
Не надо суперкрутых хакеров не каких, достаточно зайти в гугл и всё у тебя) Штирлиц повесился бы)

Metelshik
28.07.2011, 04:53
Не надо суперкрутых хакеров не каких, достаточно зайти в гугл и всё у тебя

А и действительно, не надо ! Вполне достаточно хорошо работающего Отдела по связям с общественностью...
И тогда "пипл схавает" любую "пургу" так, что за ушами трещать будет ! :sty092:

Antuan
28.07.2011, 09:16
Вы действительно считаете, что через контроль серьёзного ведомства можно пронести USB-Flash, USB-HDD, CD-Disk незамеченно ,

По закону (в теории) - нет, на практике - сколько угодно... Вы, Metelshik, слишком большого мнения о компутерной безопасности в гос. органах. и учреждениях. Знаете какие в бюджетных организациях (т.е гос учреждениях) зарплаты для тех.персонала и айтишников? (если они там вообще в штате предусмотрены). Даже студент на такую з/п не пойдёт... Отсюда и такие проблемы.


ПОКАЖИТЕ МНЕ ЭТО ДУРАЦКОЕ ВЕДОМСТВО !!!

МВД РФ например, департаменты, управления, главки, отделы и отделения. Расп..ство-с в этом плане полное ... А сколько там вирусов на компах и флешках "гуляет", которые втыкают в эти компы все кому не лень (всякие там автораны и т.д.)... Ууу не сощщитать...
Я иной раз сильно удивляюсь, как вообще может работать комп в каком ньдь достаточно серьёзном гос. учреждении или органе (многочисленные примеры не буду называть), с таким количеством вирусов, причём компы в сетке и инете (инета обычно нет только... но речь сейчас не о них). Постоянно потом флешки чистить приходится...


Вполне достаточно хорошо работающего Отдела по связям с общественностью...
Ой не смешите... "хорошо работающего Отдела по связям с общественностью"... в каком ведомстве у нас ещё остались "хорошо работающие отделы", вообще хоть какие нибудь? я таких уже давно не встречал...

Так что в плане индексов гугла - совершенно ничего удивительного нет, практически на все сто уверен, что доки - реальные.


И тогда "пипл схавает" любую "пургу" так, что за ушами трещать будет !

Объясните, зачем "вбрасывать для пипла" с оффсайта правительства, например такое:

Распределение дотаций бюджетам субъектов Российской Федерации на поддержку мер по обеспечению сбалансированности бюджетов субъектов Российской Федерации на 2007 год

Чеченская Республика 14 962 768,7
Приморский край 300 000,0 0
Архангельская область 600 000,0 0
Астраханская область 500 000,0 0
Омская область 4 500 000,0 0
Сахалинская область 100 000,0 0
Чукотский автономный округ 3 240 000,0 0
чтоб национальный вопрос разогреть?

UPD
А случаются подобные "проколы", например, таким способом. На любом серьёзном сайте есть закрытая часть (не важно зачем). Наверняка там есть портфельчик для сохранения личных доков, для обмена инфой для внутренних целей. Загруженные доки сохраняются в папочку www.site.ru (http://www.site.ru/DOC/12345.doc)/DOC/номерфайла.doc. И по какой-то причине возможен доступ к данной папке извне без авторизации (тут кривые руки админа и/или программиста). Получается, зная путь www.site.ru/DOC/12345.doc (http://www.site.ru/DOC/12345.doc) вы сможете скачать документ, который не предназначен для посторонних глаз. А поисковик, соответственно, сможет проиндексировать данный каталог. Вот один из примеров.

Metelshik
28.07.2011, 13:26
:)

Да Вы фантазёр, Антуан .

И для чего ГРУ содержать такой штат, если есть Интернет..? Просто ума не приложу...

Antuan
28.07.2011, 14:10
Да Вы фантазёр, Антуан .

Где это я нафантазировал?
К сожалению это не фантазии, это суровая реальность, с которой приходится сталкиваться почти каждый день, иначе не писал бы...
Вообще, во всех этих утечках по закону виновато ФСБ, которое в первую очередь должно и обязано заниматься тем, чтоб таких утечек не было, и для этого у них есть все полномочия и инструменты. Здоровущщее и заслуженно уважаемое учебное заведение ИКСИ АФСБ Мичуринский 70, (http://www.ucheba.ru/vuz/10593/) готовит кучу классных специалистов по профильным специальностям - криптография, защита информации, информационная и компьютерная безопасность и т.д.... Чем они занимаются-то? Под самым носом у Путина, американский поисковик залез на оффсайт правительства и вытащил оттуда документы ДСП на всеобщее обозрение... Действительно, и ГРУ никакого не надо... Зато в роли ЦРУ -робот от гугла, индексирующий сайты... I'll be back...

AVA
28.07.2011, 14:12
И для чего ГРУ содержать такой штат
дык все сделано для власти в том числе.
например, для чего им понадобился Выстрел с прибрежной зоной озера Сенеж?
ужели для того, чтобы государственные секреты сохранить?

OFF: проплывал тут недалече на лодке мимо бывшей купалки Выстрела.
Дружная компания расставляла сеть прямо с купальни, что, в этом и есть одна из целей ограждения территории?

Antuan
28.07.2011, 14:19
Дружная компания расставляла сеть прямо с купальни, что, в этом и есть одна из целей ограждения территории?

Тссс...Вы не поняли. Никому об этом не рассказывайте. Это была секретная операция по очистке прибрежной акватории оз.Сенеж от американских шпионов-пловцов...

.. или тупо браконьерство...

Metelshik
28.07.2011, 15:33
Вообще, во всех этих утечках по закону виновато ФСБ,... Чем они занимаются-то? Под самым носом у Путина, ... Действительно, и ГРУ никакого не надо... Зато в роли ЦРУ -робот от гугла
Хм-м-м... Вы мне положительно нравитесь, Антуан. :)
В двух-трёх строчках так изменить ведомственную подчинённость ...

Однако Вы, в чём то правы. Только , видимо, не знаете и сами, в чём.

Один вопрос, Антуан : МИР ДОЛЖЕН ВЫЖИТЬ ..? :wink:

--- Добавлено в 16:33 ---------- Предыдущее сообщение было в 16:27 ---


проплывал тут недалече на лодке мимо бывшей купалки Выстрела.
Дружная компания расставляла сеть прямо с купальни, что, в этом и есть одна из целей ограждения территории?
Это была тренировка Горно-Водолазных войск Курсов " Выстрел ".

Листовки получите на КПП, зарплату в бухгалтерии.
Всё. Распространяйте.

Antuan
28.07.2011, 15:34
В двух-трёх строчках так изменить ведомственную подчинённость ...

Дело не в ведомственной подчинённости. Вы думаете я не понимаю различие между ГРУ и ФСБ? Это у меня так получилось, что всё в кучу (на первый взгляд). Но дело не в этом. Дело в том, кто чем должен заниматься и кто чем занимается по факту...
Итак, что мы имеем:
1) ГРУ огораживает заборами пляжи. Потом там кто-то браконьерит с сетями. До чего опустились вообще, позорище,... ладно бы там форель какая с осетрами была- за плотвой полезли..
2) ФСБ не может (или не хочет) защитить от утечек правительственный сайт, хотя это их прямая задача.
3) ЦРУ используя гугл, шарит по этому сайту и выкладывает доки на всеобщее обозрение... ;)

Ну как-то так...
Да, и я отлично знаю, в чем я прав. Наша сила в правде :).


Один вопрос, Антуан : МИР ДОЛЖЕН ВЫЖИТЬ ..?

Ну а как же без надежды на светлое будущее?

Metelshik
28.07.2011, 17:59
Да, и я отлично знаю, в чем я прав. Наша сила в правде :).

Рот-Фронт, дорогой товарищ ! Спи спокойно...

Alexiy
29.07.2011, 08:53
В тему:
Цитата #412510
Fri, 29 Jul 2011 09:46:01 +0400
xxx: В кэше Яндекса также были найдены убийца Кеннеди, чаша Грааля, бозон Хиггса и второй носок
bash.org.ru - Цитатник Рунета (http://bash.org.ru/quote/412510)

Metelshik
29.07.2011, 09:27
Ну, по поводу поисковых систем и Глобальной сети Интернет всё понятно и говорить, в общем то, не о чем.

Однако мне хотелось бы вернуться к изложению сэра Антуана.

Вы, господа, можете ёрничать сколько вам будет угодно, однако задумайтесь - " Карибский кризис ", ведь, не закончился ядерной войной ..? ;)

Как вы думаете, кто РЕАЛЬНО "разрулил" ситуацию ..?

WEbiMax
29.07.2011, 12:31
вполне возможно осознанный выброс в интернет. Посмотрели сколько было бурления с викиликс и тоже решили попробовать поиграться с наивными человеками.

Не думаю, что это типа внезапно вдруг слилось. Чтобы запретить поисковикам индексировать содержимое сайта достаточно прописать одну инструкцию в файл robots.txt, хранящийся на сервере. Не может быть, что это или потёрли или забыли.

Только не понятно, зачем вы здесь ГРУ вспомнили, разве они имеют отношения ко всему этому?




Объясните, зачем "вбрасывать для пипла" с оффсайта правительства, например такое:
чтоб национальный вопрос разогреть?

А почему бы и нет? Они разве не предпринимают усилия для этого? Или вы забыли главный принцип работающий тысячелетиями - "разделяй и властвуй"?

Alexiy
29.07.2011, 12:48
чтоб национальный вопрос разогреть?да, это как раз очень легко объяснить - пока холопы дерутся, паны в безопасности и могут творить что угодно - никто внимания не обратит - некогда вверх глядеть и есть возможность излить своё недовольство...

WEbiMax
29.07.2011, 12:55
да, это как раз очень легко объяснить - пока холопы дерутся, паны в безопасности и могут творить что угодно - никто внимания не обратит - некогда вверх глядеть и есть возможность излить своё недовольство...
всё верно. Проблема в том, что не все пока это понимают, ну время меняется в лучшую сторону и люди начинают осознавать реальную ситуацию.

Metelshik
29.07.2011, 13:54
люди начинают осознавать реальную ситуацию.
Полит.технологи тоже не сидят сложа руки .
И, судя по всему, не даром "свой хлеб едят"... :wink:

Antuan
29.07.2011, 14:06
Однако мне хотелось бы вернуться к изложению сэра Антуана.
Да мне, вообщем то, добавить к вышесказанному нечего...


Как вы думаете, кто РЕАЛЬНО "разрулил" ситуацию ..?

Ну и кто же РЕАЛЬНО "разрулил" по Вашему? Уже давно никто ничем не рулит,а те кто должен рулить уже давно плывут по течению...
По моему, Вы ищите черную кошку в чёрной комнате. Утечка некоторых доков - результат обыкновенного головотяпства и безответственности (как и всё что случается в последние годы у нас в стране). а не какая -то там спланированная акция. Не стоит так всё усложнять и пытаться привязать ко всему "теорию заговоров". Что в реале система разваливается, что на информационном поле (в инете в данном случае) - причины одни и те же, и они видны невооружённым взглядом.

--- Добавлено в 15:06 ---------- Предыдущее сообщение было в 14:58 ---


Полит.технологи тоже не сидят сложа руки .

С чьей стороны эти технологи? Неужели со стороны власти кто-то заинтересован в "пуле", что с офсайта правительства утекла информация "не для всех"? Даже если (допустим) документы- вброс инфы. Уже сама по себе информация о том, что с сайта пропадает такая информация бросает тень в первую очередь на владельца сайта. Типа, во лохи, даже защитить свои документы не могут. А кто владелец сайта gov.ru? Правительство РФ.

Metelshik
29.07.2011, 14:18
Чтобы запретить поисковикам индексировать содержимое сайта достаточно прописать одну инструкцию в файл robots.txt, хранящийся на сервере.
Не, ребята ! С вами не соскучишься !!!
Какой ещё, нафиг, robots.txt ???
По вашему, значит, ФСБ и другие ведомства выкладывают на сайтах гос.секреты ???????

Так, кто тут крайний за гос.тайнами ??? Я за вами. Где окошко кассы..?

P.S.
С товариСЧем " слава КПРФ " и так всё ясно. ОНИ ЗНАЮТ ПРАВДУ !!! Каждому по мотыге, отремонтировать ГУЛаг , на полках нифига кроме морской капусты и зарплату 13 коп. с каждого заработанного рубля.

Antuan
29.07.2011, 15:33
Или вы забыли главный принцип работающий тысячелетиями - "разделяй и властвуй"?

Этот принцип хорошо работает при отсутствии информации. В наше время этот принцип не может долго реализовываться в первую очередь из-за великого и могучего ИНТЕРНЕТа.

--- Добавлено в 15:23 ---------- Предыдущее сообщение было в 15:18 ---


ведомства выкладывают на сайтах гос.секреты
Так, кто тут крайний за гос.тайнами ??? Я за вами. Где окошко кассы..?


Извините, можно вопрос от "товариСЧа слава КПРФ"? Вы хорошо знаете как обстоят дела с информационной безопасностью в гос ведомствах? Митинский рынок(TM) или тот же Гугл Вам в помощь. Ищите и обрящете. Причем не только морскую капусту за 13 копеек... всё уже давно "слито"...

И если уж Вы, Metelshik, так уж решили поохотится за гос тайнами (я надеюсь у Вас есть соответствующий допуск), вот Вам для затравки
Выдержка из ФЗ "О государственной тайне"..

Государственную тайну составляют:
1) сведения в военной области:
...
...
о дислокации, действительных наименованиях, об организационной структуре, о вооружении, численности войск...
Немного пошарив даже по нашему форуму, можно найти кучу инфы о номерах, названиях, дислокации, кого/куда/откуда призвали, принадлежности (а иногда даже и оснащении) тех или иных в/ч дислоцированных в нашем районе. По Закону - всё это гос.тайна.

--- Добавлено в 16:33 ---------- Предыдущее сообщение было в 15:23 ---


Какой ещё, нафиг, robots.txt ???
Парень дело говорит (насчёт robots.txt).

Metelshik
29.07.2011, 15:41
Парень дело говорит (насчёт robots.txt), учите матчасть...
Господи ..! И откуда столько "учителей" берётся то , а ..?
Вы никогда не слышали выражение "слушай ухом а не брюхом" ? Рекомендую Вам прислушаться...

Все о файле robots.txt. Robots.Txt по-русски. (http://robotstxt.org.ru/)

ТЕПЕРЬ до Вас дошёл смысл моего предыдущего поста ..?

(хотя вряд ли... ) :(

Antuan
29.07.2011, 16:30
Господи ..! И откуда столько "учителей" берётся то , а ..?
Господа все в Париже... :).
Про матчасть убрал, ладно.


ТЕПЕРЬ до Вас дошёл смысл моего предыдущего поста ..?
Вы не Ф.М.Достоевский,чтоб сидеть и мучительно выискивать в Вашем творчестве второй и третий смысл, а Ваши посты не древние скрижали, чтоб их годами расшифровывать . Если хотите что-то сказать, говорите прямо, не стесняйтесь...Чего тут тень на плетень наводить? Здесь не "Р-раздел".

Metelshik
29.07.2011, 17:59
Вы не Ф.М.Достоевский...
Разрешите принять это в качестве комплимента ..? :)