Викторович Андрей

Подписчик

Добрый день, товарищи! Объясните, пожалуйста, что это за проблема с украденным сайтом. Не совсем понятно, если сайт был украден, то кто модерировал обсуждение и передавал вам вопросы для освещения в Вопрос-Ответе. И как получается, что когда сейчас заходишь на сайт fct-altai.ru/ то происходит автоматическая переадресация на сайт фкт-алтай.рф? Значит тот, кто украл, автоматически перенаправляет на ваш сайт? Спасибо за разъяснение ситуации.

12:51 18.03.2022

Оценить вопрос +13 -3

Чтобы оставить комментарий необходимо войти или зарегистрироваться

Сергей

Подписчик

Домент занят с 2022-03-11.
У меня такая верcия: В контактах по домену присутствует слово "salesnames" - продажа имен. Люди В.В. Пякина ответственные за Интернет сайт вовремя не оплатили продление домена(600руб в год), поэтому он разделегировался(стал свободным для покупки другим лицом).
Специальная программа-робот, ищущая такие сайты, или вручную каким-то лицом - его выкупили.
Теперь "барыги" хотят заработать на фкт-алтай и продать им этот домен. А они не хотят покупать.
Команда Пякина В.В, вы уж попробуйте договорится, объясните "барыгам"(https://partner.salenames.ru/contact_admin.khtml), чем занимаемся и по себестоимости выкупите обратно.

Вторая версия, маловероятная, что взломали компанию, где они регистрировали сайт, и переписали его.
В таком случае попробуйте обратится в полицию.


Информация о домене:
fct-altai.ru занят
Информация по данным whois.registry.tcinet.ru
% By submitting a query to TCI's Whois Service
% you agree to abide by the following terms of use:
% https://www.tcinet.ru/documents/whois.pdf (in Russian)
domain:
FCT-ALTAI.RU
nserver: bar.qiofoo.com.
nserver: baz.qiofoo.com.
nserver: foo.qiofoo.com.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: SALENAMES-RU
admin-contact: https://partner.salenames.ru/contact_admin.khtml
created: 2022-03-11T17:46:34Z
paid-till: 2023-03-11T17:46:34Z
free-date: 2023-04-11
source: TCI
Last updated on 2022-03-18T16:21:31Z

16:40 18.03.2022

Иванов Георгий

Подписчик

Сергей
Домент занят с 2022-03-11.

У меня такая верcия: В контактах по домену присутствует слово "salesnames" - продажа имен. Люди В.В. Пякина ответственные за Интернет сайт вовремя не оплатили продление домена(600руб в год), поэтому он разделегировался(стал свободным для покупки другим лицом).

Тут затрагивал тему сайта-форума.

https://xn----8sba0bbi0cdm.xn--p1ai/qa/question/view-44883

Иванов Георгий
1 февраля я заметил что истекает срок регистрации доменного имени и напомнил в этой теме.

https://xn----8sba0bbi0cdm.xn--p1ai/qa/video/vopros-otvet-ot-31-yanvarya-2022-g/

А истекал он 19 февраля, полная блокировка доменного имени была бы 22 марта.
Потом спустя время, чрез 1-5 часа продлили доменное имя. Заметила Мешкова Ольга что даты не сходятся которые я писал. Спустя пару дней редактор Сергей подтвердил о продлении.

17:00 18.03.2022

Иванов Георгий

Подписчик

Иванов Георгий
битая ссылка получилась


https://xn----8sba0bbi0cdm.xn--p1ai/qa/video/vopros-otvet-ot-31-yanvarya-2022-g

Привожу текст:

Иванов Георгий
Оставлю комментарий не по теме. т.к. не знаю куда обратную связь оставить.
1. Не могу без впн к вам на сайт перейти, пока не пойму с чем связанно. (трассировка обрывается spine4.cloud1.nbg1.hetzner.com ip 78.77.3.6) Вроде как в Швеции обрывается.

До этого нормально сидел без впн. Вчера или 2 дня назад такое началось у меня. Проверял с 3-х устройств PC, ноут, телефон.

2. Уведомляю вас у вас 19 февраля истекает 05:20 доменное имя fct-altai.ru. Полная блокировка доменного имени будет 22 марта.

информация тут:
https://www.reg.ru/whois/fct-altai.ru


Заметил пользователь что даты не сходится уточнила.
Мешкова Ольга
- А может, в 23-м году?

Я повторно посмотрел, доменное имя уже продлили
Иванов Георгий
Продлили на 23-й, оперативно в общем.

Редактор подтвердил о продлении.
Сергей
Совершенно верно, спасибо за сообщение.


3 человека видело, что доменное имя было продлено и отписались.
Так что вариант что забыли продлить доменное имя не подходит.

17:08 18.03.2022

Инфообраз

Подписчик

Если име не крали - всё очень печально.

Срочно убирайте гугловскую капчу - страшная уязвимость

21:58 18.03.2022

Инфообраз

Подписчик

Стоит вынести на проработку-обсуждение вопрос о защите нашего бесструктурного сообщества от "санкций". Обсудить возможность применения технологий Torrent, Tor, VPN и т. д.

"звоночек" от ИНВОУ уже прозвучал, а капча активо дурит и сейчас.

22:03 18.03.2022

Мешкова Ольга

Подписчик

- Я не понимаю, а чем сайт фкт-алтай.рф хуже? Там же всё есть...
- А про старый сайт сказали, что он "временно" не работает.
- Ну и зачем так волноваться?

22:14 18.03.2022

Инфообраз

Подписчик

Мешкова Ольга
- Я не понимаю, а чем сайт фкт-алтай.рф хуже? Там же всё есть...

- А про старый сайт сказали, что он "временно" не работает.
- Ну и зачем так волноваться?

1) Опасность провокации.
2) Сохраившаяся уязвимость сайта

22:25 18.03.2022

★ Алексей

Подписчик

Сайты fct-altai.ru и фкт-флтай.рф на разных хостах. В предыдущем выпуске было сказано, что домен fct-altai.ru не доступен для администрирования фонду, и мы видим по whois, что домен продлен приватной персоной, registrar: SALENAMES-RU - продажа доменов. Вчера домен работал как зеркало, предполагаю, что так как потерян только домен, то код сайта для сервера salesnames не доступен физически и настройка скорее всего была через NGINX Reverse Proxy, проксирование всех запросов через proxy_pass. Позже заработало перенаправление на домен фкт-алтай.рф, но в настройка nginx выставлен 302 redirect - временный, в этом можно убедиться с помощью утилиты curl: https://disk.yandex.ru/i/nkstPG33Q3CPwg

[quote]
301-й можно сравнить с постоянным переездом. Когда вы уезжаете из одного дома в другой и точно не вернётесь в старый.

Перенаправление этим способом настраивается навсегда, а старая страница больше не может участвовать в поисковой выдаче ни при каких условиях. При этом её показатели сохраняются и успешно переходят к новому ресурсу.

Этот вариант идеален, например, если с сайта необходимо удалить дубль — страницу, полностью дублирующую по содержанию ту, на которую идёт настройка. Однако во всех вышеперечисленных случаях он также может быть полезен.[/quote]

[quote]Редирект 302 является временным. Возвращаясь к предыдущему примеру с переездом в новый дом, его можно сравнить, например, поездкой на дачу на летние каникулы. Городская квартира при этом остаётся в вашем доступе и вернуться туда можно в любой момент.

Процесс направления со старой страницы на новую настраивается временно, параметры старой страницы остаются привязаны к ней, а не переносятся на новую.[/quote]

10:25 19.03.2022

Василий из Тулы

Подписчик

Мне непонятно, в чём проблема рассказать простыми понятными словами, что и почему произошло с сайтом. Замалчивание, темнилово, невнятность - на чью мельницу вода?

16:44 19.03.2022

Иванов Георгий

Подписчик

Инфообраз
Срочно убирайте гугловскую капчу


Какой вы неугомонный до ужаса. Кому вы в обще указываете, что делать?

Что предлагает инфообраз читайте внимательно
https://фкт-алтай.рф/c/ob-yavleniya-2/ob-yavleniye-o-priglashenii-k-sotrudnichestvu-soratnikov-i-yedinomyshlennikov


Инфообраз
Пользователь с ником "инфообраз". О проблемах с видеохостингом (удаление ютубом).

Могу предложить следующую помощь. Я пользуюсь услугой виртуального сервера (не хостинга сайта, а полностью виртуального компа в сети). На договоре 30 гигов, из которых под нужды моего Заказчика востребовано 2-3 гига. То есть разместить пяток передач труда не составит.
Но есть одна маленькая проблемка: домены на сервере - недвусмысленно Православные. (not-inn.ru) Для задач ФКТ это будет мешать явным образом - наверняка найдутся желающие посмотреть, что это за сайт с передачей. Увидев ссылку типа http://not-inn.ru/vo/vo_2021_06_28.mp4 захотят зайти на корень.
Решается проблемка просто - вы создаете поддомен вида vo-mirror1.fct-altai.ru и адресуете его на IP моего сервера. А я организую отдельный ftp доступ для администрирования данного домена на моём сервере.


Если предположить что фкт-алтай пошло на попятную и предоставило ему возможность размещение.
Что было бы сейчас с сайтом? Там не только капчу он бы отключил. А стал полновластным господином сайта.

19:34 19.03.2022

Иванов Георгий

Подписчик

Инфообраз
Обсудить возможность применения технологий Torrent, Tor, VPN и т. д.

Вы в обще что предлагаете уйти в TOR? Там где наркотики заказные убийства и детская порнуха?
Если я правильно понял вашу мысль вы предлагаете переместить сайт туда? Где размещается все незаконное и незаконные книги?

Да там Tor не такой анонимный как вам кажется, там слежка по круче и подставы с ip адресами.

19:40 19.03.2022

Иванов Георгий

Подписчик

Василий из Тулы
Мне непонятно, в чём проблема рассказать простыми понятными словами, что и почему произошло с сайтом. Замалчивание, темнилово, невнятность - на чью мельницу вода?


У меня есть мысли на этот счет, и скорее всего я ошибаюсь.

Версия 1. Там где арендуется хостинг или сервер, попали под санкции. К примеру физически размещались где то в Амстердаме. Поэтому Бегет (условно компания которая предоставляет услуги) сначала сделало зеркалирование на этот сайт а потом и вовсе перенаправление пока вопрос не закроют.
Само доменное имя судя по всему заказывалось у Бегета.
Это можно сказать как наши самолеты в ЕС взлететь не могут т.к. небо закрыто для полетов.

Можно проверить здесь
https://opentip.kaspersky.com/fct-altai.ru/

скриншот на всякий.
https://disk.yandex.ru/i/uu_F55g-ZTralQ

Версия 2. Доменное имя украли как-то (без понятия) программист фкт-алтай или дугой исполнитель, подсуетились и сделали перенаправление со старого fct-altai.ru на новый домен фкт-алтай.рф

20:09 19.03.2022

Иванов Георгий

Подписчик

Интересную информацию нашел движение ipv6. 11.03.2022
Вкратце ipv4 закончились, переходят на v6. Кто то скупает ip?

Текст из статьи:
У большинства интернет-регистраторов закончились IPv4. Теперь они распределяют зарезервированные адреса, изначально не предназначенные для глобальной маршрутизации, и выдают блоки, периодически возвращающиеся в пул.

Например, в распоряжении Министерства обороны США находятся 175 млн «пустых» адресов. В таких условиях компании и интернет-провайдеры (которые сильнее других ощутили нехватку) прибегают к «сквоттингу»

т.е. как я понял fct-altai.ru произошел сквоттинг ?

https://vasexperts.ru/blog/govorim-o-skvottinge-ipv4/

Ссылка на википедию о регистраторах:
https://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B3%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%80%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80

В кратце мир поделили на 5 крупных интернет регистраторов. Туда входят ip и домены.

https://upload.wikimedia.org/wikipedia/commons/9/95/Regional_Internet_Registries_world_map.svg?uselang=ru

А вот собственно региональный блок который распределяет DNS. Если посмотрите то Адрес стоит Амстердам, именно тот куда уехал fct-altai.ru

https://ru.wikipedia.org/wiki/RIPE_NCC

23:56 19.03.2022

Иванов Георгий

Подписчик

Иванов Георгий
Интересную информацию нашел движение ipv6. 11.03.2022

В кратце мир поделили на 5 крупных интернет регистраторов. Туда входят ip и домены.

https://upload.wikimedia.org/wikipedia/commons/9/95/Regional_Internet_Registries_world_map.svg?uselang=ru

А вот собственно региональный блок который распределяет DNS. Если посмотрите то Адрес стоит Амстердам, именно тот куда уехал fct-altai.ru

https://ru.wikipedia.org/wiki/RIPE_NCC


Иванов Георгий
Версия 2. Доменное имя украли как-то (без понятия) программист фкт-алтай или дугой исполнитель, подсуетились и сделали перенаправление со старого fct-altai.ru на новый домен фкт-алтай.рф


Этой статьей подтверждается Версия 2. Региональный регистратор доменных имен RIPE_NCC. (Нидерландский, который в Амстердаме). Забрал себе домен fct-altai.ru

Вопрос технический как это могло произойти? Надо разобраться в NS и AAA записях.
В теории АААА уехали в Нидерланды.

Вот тут все типы записей DNS.
https://ru.wikipedia.org/wiki/%D0%A2%D0%B8%D0%BF%D1%8B_%D1%80%D0%B5%D1%81%D1%83%D1%80%D1%81%D0%BD%D1%8B%D1%85_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_DNS

Собственно что делать руководству фкт алтай. Предположу что надо связаться с регистратором, можно попробовать с бегет так как там было куплено. (по моему предположению). Если регистратор Бегет сможет изменить АААА и NS тогда доменное имя вернется.

А сам сайт как я считаю без вирусов. Если бы было вирусное, тогда бы мы заметили. В виде картинок об Украине и полной подмены сайта или частичной.

00:18 20.03.2022

Иванов Георгий

Подписчик

Ну не все прям сходиться.
это НКО RIPE NCC в Нидерландах, пишет что не будет забирать Российские домены на запрос Украинцев.

Само письмо
https://www.ripe.net/publications/news/announcements/ripe-ncc-response-to-request-from-ukrainian-government

Там в концовке интересные вещи пишут.

Корень DNS состоит из 13 корневых серверов, управляемых 12 независимыми организациями (включая RIPE NCC, который управляет K-root). Помимо нашей базовой позиции, изложенной в сопроводительном письме, существует твердый консенсус в отношении того, что DNS должна оставаться нейтральной.


т.е. мир поделили на 5 основных. А у этой что на карте Желтым нарисовано еще 12 подконтрольных.
Иванов Георгий
https://upload.wikimedia.org/wikipedia/commons/9/95/Regional_Internet_Registries_world_map.svg?uselang=ru

00:38 20.03.2022

Инфообраз

Подписчик

Иванов Георгий
Там не только капчу он бы отключил. А стал полновластным господином сайта


Ну ты же и дурак, Георгий. Редкостный.

Я со своим сайтом уже прошел стадию, когда размещаемая нами информация была очень неугодна властям, когда давили, шантажировали, засылали провокаторов. И не только с сайтом.

Вам, видимо, сейчас это предстоит. Ну что-ж, вперёд.

Одна публикация приватного сообщения "Пользователь с ником "инфообраз". О проблемах с видеохостингом (удаление ютубом)....." говорит об очень многом.

Про капчу для идиотов объясню последний раз: из-за этой капчи я со своим опытом вижу уязвимости сайта как в информационном пространстве, так и движка сайта.

Но вами, как говорится, выбор сделан. Дурак учится на своих ошибках.

19:57 20.03.2022

Иванов Георгий

Подписчик

Инфообраз
Ну ты же и дурак, Георгий. Редкостный.

Смешно, посмеялся. Не спорю, по работе с новой информацией могу быть дураком.

Инфообраз
Я со своим сайтом уже прошел стадию, когда размещаемая нами информация была очень неугодна властям, когда давили, шантажировали, засылали провокаторов. И не только с сайтом.


Инфообраз
Вам, видимо, сейчас это предстоит. Ну что-ж, вперёд.


Я не занимался(/юсь) этим сайтом, если вы об этом.

Инфообраз
Но вами, как говорится, выбор сделан. Дурак учится на своих ошибках.

Инфообраз
из-за этой капчи я со своим опытом вижу уязвимости сайта


Смотрю вы опытный дурак, на своих ошибках. Устанавливали капчу потом удаляли? ))

Почему сейчас сайт до сих пор функционирует без каких либо заметных проблем для пользователей при условии что сейчас подключена капча?

То, что случилось с сайтом в целом, по моему мнению это то что домен украли и он в Амстердаме у Голландцев в пуле остальных доменных имен и ip.

07:06 21.03.2022

Вопрос-ответ

Архив

Это Алтай

Статистика