Несостоявшийся дефейс сайта GrSecurity

1/05/2005 10:17

Заметив довольно "необычную" картинку на Вэб-сайте проекта GrSecurity, Zone-H поспешила объявить о дефейсе сайта. Проект GrSecurity известен в кругу Linux-администраторов набором патчей для ядра, позволяющих ввести в ОС систему RBAC (Role-Based Acces Control - контроль доступа на основе ролей), а также защитить от атак типа "переполнение буфера" с помощью PaX, ввести случайные ID процессов, ввести механизм просмотра процессов, ввести защиту смены корневого каталога (change root hardening), ввести дополнительную защиту /tmp. Ведёт проект Brad Spengler. Так вот, 26 апреля на титульной странице Вэб-сайта вместо традиционной была замечена довольно знимательная фотография девушки с заячьими ушками (и отдыхающим на заднем плане на полу мужиком) и с надписью: ""fluffy sez... greeting earthling..don't just sit on your feet! Free [RaFa]! HAPPY BIRTHDAY BRADLEY!!!1" Было сделано предположение о дефейсе сайта некоей неизвестной группой "Fluffy Bunny". Кроме того, фраза Free [RaFa] якобы указывала на недавно арестованного в Венесуэле члена хакерской группы "WoH". Как указывала та же Zone-H раньше указания на группу "Fluffy Bunny" появлялись при дефейсах сайтов SANS Institute, SecurityFocus. Однако, как оказалось, всё было намного проще и далеко от дефейса. Как указал в письме Zone-H сам Брэд Спенглер, это была шутка его друзей на его день рождения. Ничего не было дефейснуто и затронуто, просто на сервере провайдера, на котором хостится сайт проекта GrSecurity, была изменена титульная страница проекта.
Зеркало "дефейса"