Google
  Web alb-net.com   
[Alb-Net home] [AMCC] [KCC] [other mailing lists]

List: Info-Tech

[Info-tech] Securing the DNS

Dardan Blaku dardan at prishtina.com
Wed Apr 12 01:15:58 EDT 2000


---------- Original Message ----------------------------------
From: "Orhan Osmani" <dituria at tm.net.my>
Reply-To: info-tech at alb-net.com
Date: Wed, 12 Apr 2000 12:19:56 +0800

>         *** Information Technology Forum *****
>    Archives: http://alb-net.com/pipermail/info-tech/
> 
>Kam disa pyetje:
>
>1. A mund te na tregoni se si ia kan arritur te hakojne www.albanian.com dhe
>cka po beni qe te ngrini sigurine DNS-it ne DNSSEC me shume?

Sajtat qe jane hakuar kane qene fizikisht te sigurta. Pasi qe hakeret jane munduar ti hakojne serveret dhe nuk kane pasur sukses, ata zgjodhen menyre tjeter, DNS hack, duke e shfrytezuar nje problem qe ekziston ne metoden e verifikimit te network solutions (www.networksolutions.com).

Pasi qe metoda e verifikimit mail-from eshte ajo e i shkaktonte problemet, sygjeroj te gjith sajtat qe servisohen nga network solutions, ta nderrojne metoden e verifikimit te identitetit nga 
mail-from ne crypt-pw. Crypt-pw eshte metode qe funksion permes zgjedhjes se nje fjalekalimi (password). 

>
>2. A eshte hakuar serveri e jo web faqja?
>

Faji ka qene te Network Solutions, jo te serveri/faqja. Athua ka far ligji qe do te na mundesonte padine kunder Network Solutions?

>3. Nese www.albanian.com ka DNS server pse nuk bene sigurimin e DNS me shume
>me mjetet qe ka?

Albanian.com mirembahet ne baze vullnetare. 
Si server, albanian.com (sherbyer nga alb-net.com) eshte shume i sigurte
Ne te vertete, gjate bombardimeve te NATO-s, kishte mijera tentime per hakimin e alb-net.com por pa sukses (knock on wood). Edhe nje here te shtoj se problemi nuk ka qene te serveri por te Network Solutions.

Sajtat tjere qe ekzistojne ne alb-net.com (freealbinkurti.com, naac.org etj.) nuk kane mundur te hakohen per shkak se kane perdorur metoden crypt-pw per identifikim ne NetSol.

Si duket edhe shqiptaret kane filluar ta shfrytezojne kete metode.

Shih:
http://www.crnaruka.com
http://www.crnaruka.net
http://www.serbia-info.com

Per me shume informata, lexo:

http://www.securiteam.com/securitynews/Domain_Hijacking__A_step-by-step_guide.html

Dardani
>
>Ju faleminderit,
>Orhan_Osmani
>
>Ne 'Networking Magazine' te muajit Janar 2000 ne Faqen 92 eshte nje artikull
>per DNS Security dhe titullohet "Securing the DNS" lexoni at dhe nese se
>keni kete numer mund t'ua dergoj me email ne jpg format....
>
>Orhan_Osmani
>


>





More information about the Info-Tech mailing list