Monday, 17 October 2011

தரங்கெட்ட தமிழ் தளங்கள். (இரண்டாம் இணைப்பு)

இன்று அவசரமாக இந்த பதிவை இடவேண்டிய கட்டாயம். இந்த பதிவு தாங்களும் ஊடக இணையம் ஒன்றினை வைத்து நடத்துகின்றோம் என்று கூறி தம்பட்டம் அடித்துக்கொண்டிருப்பவர்களுடைய முகத்திரையினை கிழித்தெறியும் முகமாக இப்பதிவினை இடுகின்றேன். இந்த பதிவினை வாசித்தறிந்த பிறகு ஆ என்று வாயை பிளந்திடுவார்கள். கள்ள நெஞ்சுக்காரர்கள். சரி. நாம் விடையத்திற்கு வருவோம். அண்மைக்காலமாக புலம்பெயர்ந்த தமிழர்கள் சிலரால் நடாத்தப்படும் இணையத்தளங்கள் பற்றியும் அவற்றினால் ஏற்பட்டுள்ள பாதிப்புக்கள் பற்றியும் பலர் பலவாறான பதிவுகளை இட்டிருந்தனர். அத்துடன் சேர்த்து தகவல் திருட்டு பற்றியும் அவர்கள் பேசியிருந்தார்கள். சாதாரணமாக நடக்கும் ஒரு சின்ன விடையத்தினை கூட வக்கிரமான தலையங்கங்களுடன்  போட்டு தங்கள் தளங்களுக்கு விருந்தினர்களை வரவளைத்துக்கொள்கின்றார்கள் இந்த இணையத்தள புண்ணியவான்கள். பக்கத்து வீட்டுக்கிழவி குசு விட்டதை கூட செய்தியாக்கிவிடுவார்கள் இந்த வக்கிரபுத்திக்காரர்கள். மற்ற ஒருவன் பதிவிட அதனை கொத்தி தங்களுடைய தளத்தினில் போட்டுவிட்டு அப்பாவி தமிழ் மக்களிடையே பணத்தினை சுருட்டி தங்கள் பைகளில் போட்டுக்கொள்கிறார்கள்.  பணம் விழுங்கும் இவ் இணையத்தள முதலைகளில் முதல் நம் அப்பாவி பதிவர்களின் பதிவுகள். ‘டேய்! சொந்தமா இருந்து எழுதிப்பாருங்கோ‘ அப்பொழுது தெரியும் ஒரு பதிவினை இடுவது எவ்வளவு கஸ்டம் என்று.

எங்கள் தமிழ் Security குழுவின் பார்வையில் பல சமூக சீர்கேடான மற்றும் பணம் பறிப்பதையே நோக்காக கொண்ட பல இணையங்கள் இருந்தாலும் அவற்றுள் நாம் கீழ்க்குறிப்பிட்டுள்ளவை என்றும் எங்கள் குழுவின் கண்காணிப்பில் இருக்கின்றன.


இங்கு குறிப்பிடப்பட்டிருக்கும் தளங்கள் சுயலாபத்தினை கருத்தில் கொண்டு தங்கள் தளங்களினை நடத்திவருகின்றார்கள். உண்மையாக சொல்லபோனால் மக்களை ஏமாற்றி வருகின்றார்கள். Javascripts மூலம் தங்கள் தளத்தினின் தற்போது அதிகப்படியான வாசகர்கள் இருக்கின்றார்கள் என்று காட்டி மக்களினை ஏமாற்றி தங்கள் தளங்களின் இடத்தினை தக்க வைத்துள்ளார்கள். இனியும் குட்ட குட்ட குனியும் கும்பல் நாங்கள் இல்லை. உங்களுக்கு ஆப்பு வைப்பதற்கான நேரம் வந்தாகி விட்டது என் செல்ல குட்டிகளே. இங்கு குறிப்பிடபட்டிருக்கும் (tamilcnn, jaffnawin, kusumbu,) போன்றவை குறித்த ஒருவரது அல்லது ஒரு நிறுவனத்தின் கட்டுப்பாட்டினுள் இருக்கின்றது. அதே போன்று லங்காசிறி இணையத்தள குழுமத்திற்கு Tamilwin, Lankasri போன்ற ஓர் பெரிய முகம் இருந்தாலும் பிற்புலத்தில் manithan.com போன்ற பரபரப்பு செய்திகளை வழங்கும் ஓர் சின்னபுள்ள இணையத்தினையும் வைத்து இயக்கிக்கொண்டிருக்கின்றார்கள். இந்த newjaffna.com இணையத்தளமானது http://pirasath.net/ pirasath@hotmail.fr (இம்மின்னஞ்சல் முகவரி சில மாதங்களுக்கு முன்னர் newjaffna.com இணையத்தளத்தினில் விளம்பரத்தொடர்புகளுக்கு வழங்கப்பட்டிருந்தது. ) என்ற இணையத்தளத்தின் உரிமம் உள்ளவர் பெயரில் பதியப்பட்டுள்ளது. இந்த newjaffna.com (yarlmann.com) இணையத்தினை வெளிநாடுகளில் இருக்கும் நபர் உதவியுடன் நடத்தினானும் இவ்விணையத்தளத்தினை வடிவமைத்துக்கொடுத்தது www.newyarl.com என்ற இணையத்தளத்தினை வடிவமைத்த http://www.epixcell.net/ நிறுவனத்தினரே வடிவமைத்திருக்கின்றார்கள் அதற்கான சான்று கீழே உள்ள படத்தினில் நீங்கள் காணலாம்.



 இது இவ்வாறு இருக்க, இந்த இணையத்தளங்கள் உண்மையாகவே தமிழர் மீதும் தமிழ் கலாசாரம் மீதும் பற்றுள்ளவர்களாக இருப்பின் ஏன் அவர்களுடைய விபரங்களை மறைத்துக்கொண்டு செய்திகளினை வெளியிட வேண்டும்? உதாரணமாக,

இந்த படத்தில் காட்டப்பட்டிருப்பது newjaffna.com தளத்திற்கான who is தேடலின் பதிலாகும். இத்தேடலில் இத்தளத்தினை யார்பெயரில் பதிந்திருக்கின்றார்கள் அத்துடன் யார் இத்தளத்தின் நிர்வாகி மற்றும் தளத்தின் தொடர்பு இலக்கங்கள் என்பன காண்பிக்கப்படும். இவர்கள் இதன் மூலமாக தங்கள் அடையாளங்களினை மறைத்துக்கொண்டு செய்திகளை வெளியிடுகிறார்கள். உண்மையை சொல்ல போனால் கொப்பி அடிச்சு போடுகின்றார்கள். Newjaffna.com இணையத்தளத்தினுடைய முழு Database எங்கள் கையில் உள்ளது. அவர்களது Current_db: Jaffnasi@localhost இந்த தகவல் மட்டும் அவர்களுக்கு போதும் என்று நினைக்கின்றேன். இல்லாது போயின் கீழ்க்காணும் இந்த சுட்டிகளினை பரசோதித்து பாருங்கள். என்ன திரவியங்கள் காணப்படுகின்றன என்று.

சரி. இங்கு வழங்கப்பட்டிருக்கும் serverல் இருக்கும் படங்கள் மற்றும் காணொளிகள்  உங்கள் பார்வைக்கு நேரடியாக. சரி. இவர்களை என்ன செய்யலாம்? இவர்களது முழு database தகவல்களையும் வெளியிடலாமா? அல்லது இவர்களுடைய இணையத்தினை பேசாமல் துாங்க போட்டு விடலாமா? நீங்களே உங்கள் கருத்துக்களை கூறுங்கள்.

இனி நாம் பார்க்கவிருப்பது www.tamilcnn.com தளத்தினை பற்றி. இத்தளத்தினுள்ளும் நாம் சென்று வந்திருக்கின்றோம். உங்களுக்காக அதற்கான சில ஆதாரங்களினை வெளியிட வேண்டிய கட்டாயத்தில் நாம் இருக்கின்றோம். இத்தளத்தினையும் நாம் முற்றுமுழுதாக கண்காணித்த வண்ணம் இருக்கின்றோம். எந்நேரத்திலும் இத்தளத்தினுடைய Full database அழித்து இந்த தளம் இருந்த தடையமே இல்லாமல் பண்ணிவிட முடியும். செய்ய வேண்டுமா? வேண்டாமா? ஒரு சந்தர்ப்பம் வழங்கித்தான் பார்க்கலாமே? என்ன சந்தர்ப்பம் ஒன்று நாம் வழங்கலாமா இந்த புண்ணியவான்களுக்கு?




இது இவர்களுடைய தளத்தின் database மற்றும் tables. இதைவிட இன்னும் கொஞ்சம் நாம் சுவாரஸ்ஸமான விடையம் ஒன்றினை பார்க்கலாம். இத்தளத்தினுடைய administrator புகுபதிகை தகவல்களினை நாம் வழங்கினால் எப்படி இருக்கும்? திருடனுக்கு தேள் கொட்டியது போன்று என்று கேள்விப்பட்டிருப்பீர்கள் ஆனால் அதை நேரில் பார்ப்பது என்றால் இப்பொழுது பார்க்கலாம்.

    username     password
     jaffna09$$     09$$win$
     co$$win$     coa9$$**
    poster8     green$$*@
    poster123     white#@()%

இதுதான் அவர்களுடைய புகுபதிகை தகவல்கள். இந்த பதிவினை வாசித்த பின்னர் அவர்கள் தங்கள் தரவுகளை மாற்றியிருக்கலாம். மாற்றினால் மாற்ற மாற்ற நாம் அவற்றினை எடுத்து வெளியிட்டுக்கொண்டே இருப்போம். இதேபோன்று எங்களிடம் இவர்களுடைய www.kusumbu.comwww.jaffnawin.com  போன்ற தளங்களினுடைய புகுபதிகை தகவல்கள் மற்றும் Complete database கைவசம் இருக்கின்றது. அடுத்த ரிலீஸ்ல அவை அனைத்தும் வெளியிட நாம் தயாராக இருக்கின்றோம்.

http://www.tamilcnn.com/images/

இங்கு வழங்கப்பட்டிருக்கும் சுட்டிகளில் சென்று பாருங்கள். புதையல்களை கிண்டலாம். இவர்களுடைய போலி முகத்தினை கிழித்தெறியலாம். இன்னமும் எங்களிடம் ஏகப்பட்ட தரவுகள் இருக்கின்றன. sensitive informations எம் கைவசம் இருக்கின்றன. இந்த இரண்டு இணையத்தளங்கள் மட்டுமல்ல. லங்காசிறி இணையத்தளம் பற்றிய தகவல்களும் தான். நாம் ஆதாரங்களுடன் அடுத்த பதிவில் அவற்றினை வெளியிடுவோம்.


 
இந்த பாட்டு தற்போதைய நிலைக்கு பொருத்தமாக இருக்கும் என்று நினைக்கின்றேன்.


இரண்டாம் இணைப்பு: தமிழ் சி.என்.என் இணையம் தங்கள் தளத்தின் ஓட்டைகளை பொத்த ஆரம்பித்திருக்கின்றார்கள். பொத்தி என்ன பயன்? அவர்களது சர்வரில் பதியப்பட்டிருக்கும் எங்கள் Remote shell code's ஜ கண்டுபிடித்து அழிப்பதற்குள் வயாதாகி விடும். சரி. என்ன என்ன மாற்றங்களினை செய்திருக்கின்றார்கள்? ஆம். சும்மா அவிட்டு போட்டு கிடந்த Directory listing எல்லாவற்றினையும் இப்பொழுது தான் பாஸ்வேட் குடுத்து பாதுகாக்கின்றார்கள். நீங்கள் Tamilcnn.com இணையத்திற்கு விஜயம் செய்வீர்களே ஆனால் இந்த மாற்றங்களை காணலாம். இத்தோடு மட்டும் நின்றுவிடவில்லை Root directory கூட கொஞ்ச நேரம் நிறுத்தி வைத்துவிட்டார்கள். என்ன கொடுமை இது. என்ன தான் வீரதீரங்கள் புரிந்தாலும் நீங்கள் பாதுகாப்பு பலப்படுத்திவிட்டு நின்மதி பெருமூச்சு விடுவதற்குள் இங்கு உங்கள் தளத்தின் Administration தகவல்களினை நாம் வெளியிட்டு விடுவோம்.மூற்றாம் இணைப்பும் வரும் என எதிர்பார்க்கின்றேன்.

நன்றி.

தமிழ் Security குழுமத்தின் சார்பில் Spiderboil66

16 பின்னுாட்டங்கள்:

  1. newyarl.com yai kurippida maranthu vitteergal

    ReplyDelete
  2. மிகவும் நேர்மையாக சிறப்பாக திரட்டி எழுதி இருக்கிறீர்கள் . வாழ்த்துக்கள் .உங்களை போன்றவர்கள் தமிழ் ஆரோக்கியத்திற்கு தேவை . தொடருங்கள் .

    ReplyDelete
  3. @Cinemakaramcoffee இல்லை. இவர்கள் விடுபடவில்லை. Newyarl.com உட்பட அத்தனை தளங்களும் எங்கள் கண்காணிப்பில். எல்லா தளங்களினுடைய போலிமுகங்கள் இனிவரும் பதிவுகளில்...

    ReplyDelete
  4. உங்களுடைய கருத்துரைக்கு நன்றி சுதர்சன் அவர்களே. நாங்கள் இந்த பதிவினை விரைவாக இடவேண்டும் என்ற காரணத்தினால் பல விடையங்களினை இப்பதிவில் சேர்த்துக்கொள்ள வில்லை. ஒரு புதிய தலைப்புடன் ஓர் ஆராய்ச்சி கட்டுரை விரைவில் வரும். எதிர்பார்க்கலாம்.

    ReplyDelete
  5. Check out this site... http://www.vanakkamnet.com/

    ReplyDelete
  6. நானும் பார்க்கின்ற போழுதுதெல்லாம் tamilcnn
    6300 மேல ஆன்லைனில் உள்ளனர் என்று காட்டும்.

    ஓ இவ்வளவு பெரிய வாளைத்தளாம என்று ஆச்சரியப்பட்டுயுள்ளேன்.

    இன்று தான் தெரிகிறது
    போலி என்று...

    நல்ல தகவல்.

    இனிமேல் இது போன்று ஏமாற்றும் வலைதளங்கள்
    தேவையா ?

    அழித்துவிடுங்கள்.

    ReplyDelete
  7. உங்கள் கருத்துரைக்கு நண்பரே.. இந்த தளங்களினை அழித்தொழிக்கும் காலம் வெகு தொலைவில் இல்லை. நாங்கள் சரியான தருணத்தில் இந்த தளங்களை ஆழ்ந்த உறக்கத்தில் போட்டுவிடுவோம். எதிரியாக இருந்தாலும் திருந்துவதற்கு ஒரு சந்தர்ப்பம் வழங்க வேண்டும். திருந்துகிறார்களா என்று பார்ப்போம்.

    ReplyDelete
  8. இந்த தளங்களை முடக்குவதற்கு கடும் முயற்சி எடுத்து வருகிறேன்...இவர்களை தொடர்ந்தும் வளர விட்டால் தமிழ் சமுகத்தை உளவியல் போரில் சிக்க வைத்து விடுவார்கள்...உங்கள் முயற்சிக்கும் தகவல்களுக்கு மிக்க நன்றி..பலருடைய ஆதரவுகள் உங்களுக்கு உண்டு..

    ReplyDelete
  9. நல்லது. உங்கள் கருத்துரைக்கு நன்றி நண்பரே. உங்கள் முயற்சி பலனளிக்க எமது வாழ்த்துக்கள். :)

    ReplyDelete
  10. நல்ல பதிவு திலேஷன்.
    இவர்களா அந்த யாழ்ப்பாண செய்தி தளங்களை செய்தார்கள் அருமையாக அந்த தளங்களை டிசைன் செய்திருக்கிறார்கள் யாழ்பபாணத்தில் இவர்களை போன்ற மென்பொருள் வல்லுனர்கள் இருப்பது நம் மண்ணிற்கு பெருமை. நான் இவை வெளிநாட்டில் உருவாக்கப்ப்டது என நினைத்திருந்தேன்.

    சுட்டிக்காட்டியமைக்கு நன்றி... இதுபோன்ற சீர்கேடு அற்ற யாழ்ப்பாணத்துக்கான நல்ல செய்தி தளம் ஒன்றை உருவாக்க திறமையான யாரை அணுகுவது என எதிர்பார்த்திருந்தேன். இது போன்ற வேறு இணைய தள வடிவமைப்பாளர்களின் பட்டியலை தரமுடியுமா?

    ReplyDelete
  11. நிறைய உண்மைகளை நீங்கள் எமக்கு உணர்த்தி உள்ளீர்கள் ..எனக்கு இதிலெல்லாம் அனுபவம் இல்லை ...உங்களுக்கு எனஹு வாழ்த்துக்கள்

    ReplyDelete
  12. உங்கள் கருத்துரைக்கு நன்றி ஈழம் தேவதை. தொடர்ந்தும் போலி இணையங்களில் முகத்திரை கிழித்தெறியப்படும்.

    ReplyDelete
  13. உங்களால் HTML5 முறையில் அமைந்த இணைய தளங்களை ஊடுருவ முடியுமா?

    ReplyDelete
  14. unga skyp ID ya enda emailku send panna mudiumaa plz

    my email ID:farookanas@gmail.com


    ReplyDelete
  15. @யாழ் செய்திகள் ///நல்ல பதிவு திலேஷன்.
    இவர்களா அந்த யாழ்ப்பாண செய்தி தளங்களை செய்தார்கள் அருமையாக அந்த தளங்களை டிசைன் செய்திருக்கிறார்கள் யாழ்பபாணத்தில் இவர்களை போன்ற மென்பொருள் வல்லுனர்கள் இருப்பது நம் மண்ணிற்கு பெருமை. நான் இவை வெளிநாட்டில் உருவாக்கப்ப்டது என நினைத்திருந்தேன்.

    சுட்டிக்காட்டியமைக்கு நன்றி... இதுபோன்ற சீர்கேடு அற்ற யாழ்ப்பாணத்துக்கான நல்ல செய்தி தளம் ஒன்றை உருவாக்க திறமையான யாரை அணுகுவது என எதிர்பார்த்திருந்தேன். இது போன்ற வேறு இணைய தள வடிவமைப்பாளர்களின் பட்டியலை தரமுடியுமா?/// இவர்கள் மென்பொருள் வல்லுனர்கள் அல்ல இணையத்தள வடிவமைப்பாளர்கள்.... இன்றைய யாழ் மாணவர்கள் பலர் சொந்தமாக இணையத்தளம் வைத்துள்ளார்கள்....

    ReplyDelete