Aukštaitijos gidas
  • Naujienos
  • Sportas
  • Kriminalai
  • Įdomu
  • Renginiai
  • Įmonės
  • Kultūra
Šeštadienis, 7 vasario
Rezultatų nėra
Žiūrėti visus rezultatus
  • Panevėžys
  • Anykščiai
  • Biržai
  • Jonava
  • Kėdainiai
  • Kaišiadorys
  • Kupiškis
  • Molėtai
  • Pakruojis
  • Radviliškis
  • Rokiškis
  • Šiauliai
  • Ukmergė
  • Utena
  • Zarasai
  • Naujienos
  • Sportas
  • Kriminalai
  • Įdomu
  • Renginiai
  • Įmonės
  • Kultūra
Rezultatų nėra
Žiūrėti visus rezultatus
Aukštaitijos gidas
Rezultatų nėra
Žiūrėti visus rezultatus

Pradžia » Įdomu » Į kokias svetaines programišiai kėsinasi pirmiausia?

Į kokias svetaines programišiai kėsinasi pirmiausia?

J. Šalaševičienė J. Šalaševičienė
2016-06-18
Įdomu
Laikas: 2 min skaitymo
A A

Aktualiosnaujienos

Lauko parodų paviljone Ukmergėje – nauja paroda

Lauko parodų paviljone Ukmergėje – nauja paroda

2026-01-29
Aukšto lygio muzika įrašyta finansuojant Visagino savivaldybei

Aukšto lygio muzika įrašyta finansuojant Visagino savivaldybei

2026-01-27

Ketvirtadalis interneto svetainių visame pasaulyje yra sukurtos naudojant nemokamą „Wordpress“ platformą, o ši ir kitos atvirojo kodo turinio valdymo sistemos (TVS), anot specialistų, bene dažniausiai kenčia nuo programišių atakų. Nemokamai sukurta svetainė, kurios sistemą vis pamirštama atnaujinti, yra vienas lengviausių grobių, tad neatsargus aplaidumas gali atnešti ne tik finansinių nuostolių, bet ir sugadinti verslo reputaciją.

„Didžioji dalis privačių asmenų savo svetainių pagrindui naudoja nemokamas atvirojo kodo TVS – tai nėra blogai, tačiau labai svarbu, kad reguliariai būtų atnaujinamos sistemų ir jų priedų versijos. Atnaujinimai yra išleidžiami dėl dviejų priežasčių – suteikti naujo funkcionalumo ir, svarbiausia, pašalinti atrastas saugumo spragas senesnėje programinės įrangos versijoje. Nors naujausios programinės įrangos versijos naudojimas taip pat nesuteikia 100 proc. garantijos nuo įsilaužimo, tačiau naudojant senesnes versijas rizika stipriai išauga, – sako UAB „Interneto vizija“ komandos vadovas Gintaras Skridulis.

Kokios naudos siekiama įsilaužimais?

Nors ir pirmo žvilgsnio atrodytų, kad nuo programišių atakų dažniau nukenčia valstybinės reikšmės svetainės, anot specialistų, taip nėra. Tokios svetainės daugeliu atvejų naudoja unikalius, institucijai specialiai kurtus programinius sprendimus (nenaudoja atvirojo kodo TVS), todėl įsilaužimai neretai būna inicijuojami tik iš ypatingai suinteresuotų grupių ir įsilaužimo procesas trunka gerokai ilgiau.

Į privačias svetaines įsilaužiama siekiant jas panaudoti savo tikslams – gauti finansinės ar kitokios naudos, įsilaužimo metu įkelti iš anksto paruoštą žalingą kodą ir vėliau jį panaudoti savo tikslams, kurie gali būti įvairūs:

  • surinkinėti lankytojų prisijungimo duomenis – prašoma juos įvesti labai panašiose į oficialias bankų ir kitų institucijų svetaines (vadinamoji „phishing“ veikla);
  • masiškai siųsti „spam“ tipo el. laiškus su komercinio pobūdžio informacija tam, kad siuntimas būtų vykdomas iš geros reputacijos IP adresų ir tokie laiškai gavėjų dėžutėse nebūtų filtruojami į brukalo katalogą;
  • patalpinti atskirus puslapius su reklaminio pobūdžio informacija tam, kad siunčiamuose iš kitų serverių „spam“ tipo laiškuose būtų galima pateikti nuorodas į iki tol „spam“ veikloje nedalyvavusias svetaines;
  • padaryti peradresavimą į kitą svetainę, kuris suveiktų esant specifinėms sąlygoms (pvz. apsilankius per mobilųjį įrenginį, į svetainę patekus per paieškos sistemą ir pan.) – siekiama, kad dalis nulaužtos svetainės lankytojų galiausiai atsidurtų suinteresuotos šalies interneto svetainėje.

Anot specialisto, ieškoti saugumo spragų tokiose sistemose kaip  „Wordpress“, „Joomla“, „Drupal“ ir pan. programišiams verta, nes jų atradus, didelė tikimybė, kad internete bus galima nesunkiai aptikti svetainių su tokiomis pačiomis saugumo spragomis ir, panaudojus atitinkamus algoritmus, įsilaužti. Žalingo kodo įdiegimą dar labiau palengvina laiku neatnaujinta arba naudojama nesaugi serverio programinė įranga, papildomų apsaugos priemonių (ugniasienės, užklausų filtro, antivirusinės programos) nebuvimas.

„Toks neapgalvotas aplaidumas būdingiausias savarankiškai serverius administruojantiems naudotojams ir šioje srityje neturintiems pakankamai žinių. Tokiu atveju geriausias sprendimas būtų rinktis profesionalų paslaugos teikėją, kuris pasirūpintų serverio administravimu bei nuolatine priežiūra arba serverio administravimo darbus patikėti kompetentingam administratoriui“, – pataria G. Skridulis.

DalintisSiųsti

Panašūs straipsniai

Kaunas 2026-aisiais  stebins įvairiais renginiais
Įdomu

Kaunas 2026-aisiais stebins įvairiais renginiais

2026-01-27
„Trauk stintelę 2026“ šventė Palūšėje
Įdomu

„Trauk stintelę 2026“ šventė Palūšėje

2026-01-26
Ir pižama gali tapti ugdymo priemone
Įdomu

Ir pižama gali tapti ugdymo priemone

2026-01-24
Orai vėsta: kada laikas pradėti dėvėti kepurę ir kaip saugoti plaukus?
Įdomu

Trys sveikatos žiemą mitai, kuriais vis dar tikime

2026-01-22
Biržų rajono savivaldybės delegacija dalyvavo patrulinio laivo „Aukštaitis“vadų pasikeitimo ceremonijoje
Aktualijos

Biržų rajono savivaldybės delegacija dalyvavo patrulinio laivo „Aukštaitis“vadų pasikeitimo ceremonijoje

2026-01-21
Kupiškio kultūros centras kviečia užsukti į „Kalbų kavinę“
Aktualijos

Kupiškio kultūros centras kviečia užsukti į „Kalbų kavinę“

2026-01-21

Aktualijos

Kaip kurti draugišką negaliai darbo aplinką

Kaip kurti draugišką negaliai darbo aplinką

2026-02-07
Onkologinės ligos diagnozė nėra gyvenimo pabaiga

Onkologinės ligos diagnozė nėra gyvenimo pabaiga

2026-02-07
Jonavos Šilų seniūnija pradėjo darbą naujose patalpose

Jonavos Šilų seniūnija pradėjo darbą naujose patalpose

2026-02-07
Panevėžio kolegijoje diplomai įteikti Bendrosios praktikos slaugos absolventams

Panevėžio kolegijoje diplomai įteikti Bendrosios praktikos slaugos absolventams

2026-02-06
Panevėžio sporto centro krepšininkai ir treneriai dalyvaus „Žvaigždžių dienoje“

Panevėžio sporto centro krepšininkai ir treneriai dalyvaus „Žvaigždžių dienoje“

2026-02-06

Vietos Naujienos

Kaip kurti draugišką negaliai darbo aplinką

Kaip kurti draugišką negaliai darbo aplinką

2026-02-07
Onkologinės ligos diagnozė nėra gyvenimo pabaiga

Onkologinės ligos diagnozė nėra gyvenimo pabaiga

2026-02-07
Jonavos Šilų seniūnija pradėjo darbą naujose patalpose

Jonavos Šilų seniūnija pradėjo darbą naujose patalpose

2026-02-07
Panevėžio kolegijoje diplomai įteikti Bendrosios praktikos slaugos absolventams

Panevėžio kolegijoje diplomai įteikti Bendrosios praktikos slaugos absolventams

2026-02-06
Panevėžio sporto centro krepšininkai ir treneriai dalyvaus „Žvaigždžių dienoje“

Panevėžio sporto centro krepšininkai ir treneriai dalyvaus „Žvaigždžių dienoje“

2026-02-06

Apie Aukštaitijos gidą

Naujausi

Kaip kurti draugišką negaliai darbo aplinką

Kaip kurti draugišką negaliai darbo aplinką

2026-02-07
Onkologinės ligos diagnozė nėra gyvenimo pabaiga

Onkologinės ligos diagnozė nėra gyvenimo pabaiga

2026-02-07

Skaitomiausi

Kaimai iš oro

Kuo skiriasi miestas, miestelis ir kaimas?

2015-05-05
Darius Glumbakas

Panevėžio STT valdybos viršininku paskirtas Darius Glumbakas

2026-02-03
  • Paskelbkite naujieną
  • Rašyti redakcijai
  • Reklama
  • Privatumo politika
  • Kontaktai

© Aukštaitijos gidas

Rezultatų nėra
Žiūrėti visus rezultatus
  • Žinios
    • Panevėžys
    • Anykščiai
    • Biržai
    • Jonava
    • Joniškis
    • Kėdainiai
    • Kaišiadorys
    • Kupiškis
    • Molėtai
    • Pakruojis
    • Radviliškis
    • Rokiškis
    • Šiauliai
    • Širvintos
    • Švenčionys
    • Ukmergė
    • Utena
    • Visaginas
    • Zarasai
  • Įdomu
  • Kultūra
  • Kriminalai
  • Laisvalaikis
  • Naujienos
  • Politika
  • Sportas
  • Įmonių katalogas
  • Paskelbkite naujieną

© Aukštaitijos gidas