TL;DR


Роспотребнадзор зеркалирует трафик внутри своего учреждения. Собственно, утечка логов сотрудников одного из управлений — ссылка на логи ссылка на логи.

Интро


В очередной рабочий день, без видимой на то причины и без «темных» помыслов в голове. Делая то, что должен был делать по рабочим моментам я наткнулся на один очень интересный линк, который уж больно меня заинтересовал и заставил рыться в нем глубже, чем на самом деле нужно было. Да, вы поняли меня абсолютно правильно — это были логи Squid Analysis Report Generator'a (кор. SARG), некоей системы для чтения в удобном виде зеркалированного трафика сотрудников собственно этого управления.

Страх и ненависть


Возможно, для каких-нибудь внутренних нужд лежат каталоги apache и phpmyadmin и, собственно, сами логи.
Стоит, пожалуй, отметить и самые популярные веб-сайты управления:

Спойлер

Некоторые отдельные «товарищи» даже неплохо повеселили (лог начальника одного из множества отделов):

Спойлер


Не томи, дай потрогать


Естественно, я, как добропорядочный гражданин сообщил о подобном факте туда, куда нужно. Но в любом случае, раз уж информация публично доступна из поисковых систем, то милости прошу (пофиксили).
Осталась часть логов, посмотреть можно здесь (спасибо xaizek за дамп).

На этом все. Не забывайте закрывать директории на своих хостах и использовать VPN на работе дабы обезопасить себя от любопытных глаз. Спасибо за внимание!

Комментарии (83)


  1. jean
    27.08.2015 23:44
    -13

    Ничего интересного тут нет. Это не зеркалирование траффика, а статистика по логам прокси-сервера. То что два сотрудника наслушали радио на 100 Мб это прям беда. И про ok vk в топах все и так ясно, хорошо хоть логи есть — следят чтобы заняты работой люди были. Но работать не заставишь ведь.


    1. xjukebox Автор
      27.08.2015 23:53
      +7

      это выгрузка за отдельный период времени. и да, логи не помогут в контроле сотрудников. ну проследили и что? наказывать за «сайты для взрослых»? логирование — это, скорее, не мотивация к работе, а «хозяин с батогом», который стоит за твоей спиной и говорит «работать!».


      1. torkve
        27.08.2015 23:54
        +14

        А запрещённый роскомнадзором xhamster?!


        1. xjukebox Автор
          28.08.2015 00:09
          +36

          На работе можно. Не в личных целях же.


          1. dosbear
            28.08.2015 06:01
            +1

            xhamster закрыли 14.05.2015. Данный специалист по прону обнаружил этот чудесный ресурс в январе. Почему так долго закрывали?


            1. Aclz
              28.08.2015 07:10
              +8

              Роскомнадзор и роспотребнадзор — разные ведомства.


          1. lexore
            28.08.2015 19:22
            +3

            Радует рвение сотрудников, посещающих сей сайт по рабочим нуждам в 01:41 ночи.


        1. VenomBlood
          28.08.2015 00:32
          +1

          Запрещенный роскомнадзором? За что?


          1. torkve
            28.08.2015 01:13
            +1

            Как обычно. Нашли неправославную порнуху.
            Если что, это не фейк: я только что проверил, мой провайдер его блокирует.


            1. gregox
              31.08.2015 01:25

              У меня чудеса — два провайдера его блокируют, и два — нет. (Да, у меня дома 4 провайдера).


          1. inkvizitor68sl
            28.08.2015 01:15
            +4

            Из-за Международной конвенции о пресечении обращения порнографических изданий и торговли ими, подписанной в Женеве в 1923 году.


            1. VenomBlood
              28.08.2015 01:21
              +6

              Вот живешь так, живешь в 21 веке, а тут внезапно оказывается что средневековье под боком.
              Но вообще конвенция (она в названии слова «Международная» на самом деле не имеет) хоть и подписана частью развитых стран — в них порнография вполне себе законна. А вот если посмотреть на законы регулирующие порнографию в общем — все становится предсказуемо понятно (разве что как туда UK, Австралия и Япония затесались?)
              image


              1. inkvizitor68sl
                28.08.2015 01:24

                Ну как туда попала Япония — понятно, у них вообще только квадратики. UK — та ещё долбанутая страна в плане законов со всеобщей слежкой. Австралия уплетается за UK во многом (хотя всё же Австалия — действительно непонятно).

                > в них порнография вполне себе законна
                Вы это суду Татарстана теперь расскажите.


                1. VenomBlood
                  28.08.2015 01:27
                  +1

                  Так россия тут и покрашена в желтый (хотя похоже по последним законам скоро перекрасят в красный).
                  И да, я же упомянул про развитыве страны.


                  1. inkvizitor68sl
                    28.08.2015 01:33

                    Ну вообще-то, судя по статье 242 у нас производство и распространение запрещены.


                    1. VenomBlood
                      28.08.2015 01:34

                      Может я вас не так понял — но я об этом и говорю, что покрасить надо в красный, в желтый видимо покрашена по старым законам или потому что их не энфорсили раньше…


                      1. inkvizitor68sl
                        28.08.2015 01:35

                        А, я думал, вы удивляетесь, что не зеленая )


                    1. VolCh
                      28.08.2015 15:22

                      Незаконные изготовление и оборот запрещены, а законные разрешены. Другое дело, что закона «О порнографии» с чёткими критериями нет, а потому что считать законным, а что нет остаётся решать следствию и суду.


                      1. inkvizitor68sl
                        28.08.2015 15:48
                        +2

                        Законных нет == все незаконные.
                        Суд может только решить, что это эротика, а не порнография.


                        1. VolCh
                          29.08.2015 12:11

                          «1. Каждый имеет право на свободное использование своих способностей и имущества для предпринимательской и иной не запрещенной законом экономической деятельности.»

                          Явного запрета на изготовление и оборот порнографии в России нет. Другое дело, что во всех делах, что мне попадались на глаза, или не было даже попытки придать вид законности (деятельность была предпринимательской, но вообще не зарегистрирована), или были попытки выдать порнографические фильмы за эротические.


                          1. inkvizitor68sl
                            29.08.2015 14:45

                            Угу, попробуйте зарегистрируйте ООО, которое занимается порнографией =)

                            Да, явного запрета нет. Но и разрешения нет. Такие уж у нас законы, чтобы всех можно было прижучить, если нужно. Или не прижучить, если не нужно.


                            1. VolCh
                              29.08.2015 16:58

                              Уже давно запланировал такую попытку на пенсии сделать от скуки :) Сдаётся мне, что можно дойти до ВС и КС.


              1. MacIn
                28.08.2015 02:43

                Какова легенда? Что значит серый цвет?


                1. VenomBlood
                  28.08.2015 03:02

                  Красный — запрещено. Желтый — частично запрещено. Зеленый — разрешено. Серый — нет данных.


                  1. MacIn
                    28.08.2015 04:01

                    Спасибо.
                    Запрещено — что? Распространение, производство, что-то еще?


                    1. VenomBlood
                      28.08.2015 06:31

                      Да судя по тому какие страны закрашены я бы сказал что думать об этом там запрещено. Вообще вики пишет что производство/распространение.


                  1. toxicdream
                    28.08.2015 06:26
                    +1

                    Казахстан надо в красный. Данных хоть отбавляй.
                    Пруф гуглить по «в Казахстане заблокировали порносайты».
                    Или просто — «в Казахстане заблокировали сайты»


                    1. VenomBlood
                      28.08.2015 06:30

                      Эта картинка с wiki — можете помочь им и докрасить Казахстан с приведением подтверждающих ссылок.


              1. Idot
                28.08.2015 04:23
                +5

                Если несколько стран с Шариатом подпишут шариатскую конвецию, то её тоже можно будет назвать международной, так как подписали несколько стран.

                как туда UK, Австралия и Япония затесались?

                В Австралии порно с с участием взрослой актрисы имеющей маленькую грудь запрещено как «детское», даже если актриса является самой настоящей бабушкой.


                1. Athari
                  28.08.2015 19:34

                  А если реально суровые морщины и прочие признаки глубокой старости, то тоже ЦП? =) Какая конкретно формулировка?


                  1. Idot
                    28.08.2015 21:57

                    Помимо настоящего детского в Австралии запрещено «Simulated Child Porno» за которое считают порно с актрисами у которых маленькая грудь, без каких-либо скидок на возраст актрисы.

                    Что касается Японии то там вроде запрещено показывать половые органы, и их в легальном японском порно закрывают квадратиками (то что без квадратиков — нелегальное).

                    Про Британию не в курсе.


              1. Vilgelm
                28.08.2015 19:03

                По этой статье еще бывают судят и дают по 2 года условно. Со ссылкой на ту же конвенцию.


          1. Temych
            28.08.2015 12:19

            По решению суда внесли в реестр.
            Погуглить данное решение можно по номеру, если интересно)


            1. vlivyur
              28.08.2015 14:01
              +1

              Решение

              На значительном количестве перечисленных Интернет-сайтов размещена информация об оказании интимных услуг (список услуг перечислен), указаны расценки на оказываемые услуги, имеются интимные фотографии девушек с антропометрическими данными (возраст, рост, вес и другие параметры тела), а также контактные телефоны.
              А незначительное количество из списка просто заблокировали за порнографию.


              1. Temych
                28.08.2015 15:52
                +1

                Понятно, порно можно смотреть бесплатно, но покупать нельзя)

                Это ж какую прокурор работу проделал! Ночами наверное трудился, от семьи отрывался…


      1. jean
        27.08.2015 23:58

        Как раз логи помогут, при желании конечно. По ним можно прикинуть, сколько времени человек потратил на деятельность не связанную со служебными обязанностями. Это очень не эффективно, но при большом количестве низкоквалифицированных работников часто по другому ни как.


        1. xjukebox Автор
          28.08.2015 00:02
          +2

          часто по другому ни как

          Ну почему же? Можно уволить низкоквалифицированных и нанять других.

          Определить эффективность можно и без явного логирования. Например проверяя сделанную сотрудниками работу и требуя отчетности.


          1. jean
            28.08.2015 00:25
            +3

            Вот представте, вы работаете сис. админом в компании человек так на 50, к вам приходи босс и говорит:

            — Я хочу знать сколько времени мои сотрудники тратят на соц. сети, посчитай!
            — Определить бездельников можно другим способом, например…
            — Да, но мне хотелось бы все-таки про соц. сети все-таки узнать!


            1. xjukebox Автор
              28.08.2015 00:36
              +2

              Если команда справляется с задачами, которые им ставят — такие вопросы возникать не будут. Если же команда не справляется, все дедлайны закончились много времени назад, то нужно что-то делать с командой, а не время в соц. сетях считать.
              И да, как в этом случае посчитать отдел SMM?


              1. jean
                28.08.2015 00:44
                +3

                То есть в описанной выше ситуации вы будете переубежать босса в том что ему делать или не делать?


              1. areht
                28.08.2015 01:32
                +1

                Если команда справляется с задачами, которые им ставят — очевидно, это бездельники, половину надо уволить, хе-хе.


                1. foxmuldercp
                  29.08.2015 01:18

                  Тоесть, по Вашей логиге, админа сети можно уволить, раз он полдня мается нерабочей фигней, пока остальные работу работают а ему делать нечего?


                  1. VolCh
                    29.08.2015 12:14

                    Да. Должен эти полдня заниматься вопросами улучшения функциональности и безопасности вверенных ему участков сети и т. п. А не «работает — не трогай».


                  1. areht
                    29.08.2015 15:47
                    +1

                    А по вашей логике зачем платить человеку целую зарплату за полдня работы?


              1. maxshopen
                28.08.2015 01:34
                +6

                Если команда справляется с задачами, которые им ставят
                Мне кажется вы не очень себе хорошо представляете ситуацию в данном конкретном случае. У них (у управления) нет никакой «команды» айтишников, у них возможно даже вообще нет штатного айтишника, а есть приходящий местный специалист (возможно в кавычках), которому сказали сделать проксю и он поставил как смог. Другого найти может быть большой проблемой, особенно за те зарплаты которые могут платить в управлении по ХМАО. Еще есть вариант одного из сотрудников, который параллельно основной специальности увлекается IT
                Так что «команды», «задачи», «дедлайны» это всё красивые звуки, относящиеся скорее к коммерческим проектам либо, к проектам федеральных структур органов власти.

                Кстати вы пишете что сообщили куда следует — а куда именно, интересно и насколько задолго до этого поста? Была ли реакция на ваше сообщение?


                1. xjukebox Автор
                  28.08.2015 17:01
                  +1

                  depart@gsen.ru приблизительно за неделю до публикации. Реакции до сих пор нет.


                  1. maxshopen
                    28.08.2015 18:55
                    +1

                    На этот ящик писать практически бессмысленно, если конечно вы действительно хотели чтобы реакция была быстрой. Это общий ящик центрального аппарата РПН. Кстати письма туда от физлиц должны быть как минимум подписаны ФИО, иначе их вообще даже не прочтут. Ну и принимают/сортируют входящую корреспонденцию на нем что-то вроде секретарш. Не факт что они вообще врубились о чем вы пишете. Даже если ваше письмо осознали правильно — то до конкретного получателя — айтишника в управлении РПН по ХМАО будет еще минимум два хопа. Из центра письмо будет отправлено главному врачу управления (дай бог в электронном виде, а не в распечатанном и отправленном почтой), а он его перенаправит ответственному в его структуре айтишнику (если есть). Это в лучшем случае.

                    PS. Вижу что пофиксили, скорее всего инфа дошла до них от этого поста


                    1. xjukebox Автор
                      28.08.2015 19:42

                      Именно для этой цели некоторые посты и публикуют на хабре.

                      Да, бюрократия — тормоз развития общественности и технологий.


                      1. maxshopen
                        28.08.2015 20:02
                        +1

                        Сложно сказать. С таким же успехом я бы мог и вас уж простите, пожурить за несообразительность. Ведь не сложно же в пару кликов найти сайт этого управления — http://86.rospotrebnadzor.ru/ и внизу страницы найти непосредственно ихнюю электронную почту — khanty@86.rospotrebnadzor.ru и туда и написать?
                        А еще там есть форма обратной связи с техподдержкой сайта — http://86.rospotrebnadzor.ru/e-government/support. Стоит ли сказать, что вам, будучи айтишником, да еще добропорядочным гражданином нужно было это всё найти и сделать, ведь для вас это должно быть априори элементарно? Лично я именно так бы и сделал и даже поста этого бы не публиковал, ввиду сомнительной ценности для it-сообщества

                        К слову бюрократия в общем случае — не тормоз развития общественности и технологий, а всего лишь управляющая государством структура, не больше. Она может быть эффективной или нет, но это так… оффтоп


                        1. VolCh
                          29.08.2015 12:23

                          Нет. Бюрократия — это не управляющая структура, это одна из форм организации процессов в управляющих структурах, основной характеристикой которой является соблюдение формы дела в ущерб его интересам. Что, несомненно, является тормозом.


                      1. vanxant
                        28.08.2015 23:42

                        Тормоз не есть всегда плохо.
                        Иногда (а точнее, чаще всего) пережравшее пропаганды общество слишком заносит.
                        И как ни смешно, именно неповоротливость бюрократии спасает от перегибов.


            1. mihmig
              30.08.2015 13:22

              Всегда интересовал вопрос:
              Как можно проверить алгеброй гармонию посчитать время, проведённое на сайте по логам прокси сервера?
              Вот например:
              Сотрудник государевой службы в 12:01 открыл сайт одноклассников.
              В логах прокси кучка записей с датой: YYYY-MM-DD 12:01:xx
              Тут же его отвлекли звонком на несколько минут
              В 12:29 он поставил лайк на фоточке
              В логах прокси кучка записей с датой: YYYY-MM-DD 12:29:xx
              В 12:30 ушёл на обед.
              В 13:30 после обеда он поставил ещё лайк и закрыл страничку соцсети.
              Сколько, по мнению SQUID пользователь провёл времени на сайте?


              1. xjukebox Автор
                30.08.2015 15:52

                Нужно смотреть по активности трафика. Обычно, при переходах между страницами в логи попадают загрузки страниц/скриптов, если подобного в логах нет — значит клиент бездействовал.


                1. toxicdream
                  30.08.2015 18:40
                  +1

                  Тю, когда реально делать нечего, открываешь сразу кучу новостей по ссылкам из RSS, а потом не спеша в течении дня читаешь и закрываешь страницы одну за другой.
                  В логах загрузки на пять минут, а убит весь рабочий день.


  1. yosemity
    28.08.2015 00:33
    -4

    Что за мода возникла везде пихать тлдр? Чуть реже чем никогда оно нафиг не сдалось.


    1. Color
      28.08.2015 00:36
      +5

      а мне наоборот удобно. если статью читать лень, а суть узнать хочется


      1. yosemity
        28.08.2015 01:24
        +6

        В статье из 10 строк? Ту лонг? Видимо раз такая реакция на мой комментарий, значит вы правы.


        1. Color
          28.08.2015 09:08

          я не имел в виду конкретно эту статью, а использование тэга само по себе


  1. MaximChistov
    28.08.2015 00:36

    >portal-xiva.yandex.net
    еще и ядексу инфу льют что ли)


    1. xjukebox Автор
      28.08.2015 00:38

      Это виджеты Яндекс.Метрики.


  1. maxshopen
    28.08.2015 00:51
    +4

    86 — это Управление по Ханты-мансийскому АО. С айтишниками у большинства структур РПН очень плохо, как правило приходящие, а сами сотрудники вообще компьютерной грамотностью не обладают (в основном все — врачи). Так что вообще ничего удивительного


  1. mafet
    28.08.2015 01:31
    +4

    Как-будто это что-то удивительное и статистика сильно отличается от большинства предприятий.


  1. EllaVS
    28.08.2015 08:13

    Соцсети на работе — это зло, которое уже никак не искоренить, с ним можно только смириться. А вот эти логи меня слегка шокировали. Почему на работе-то?


  1. onix74
    28.08.2015 08:40
    +6

    Прочитал, перечитал, снова перечитал. Не понял. Что так автора зацепило? То, что в организации используется squid (или другой прокси-сервер) и анализатор логов? Так это нормально и используется в очень большом количестве организаций. (Можно было бы сказать «во всех», но я до конца не уверен.) При чём здесь зеркалирование трафика? Кто куда и чего зеркалирует?
    А вот то, что подобная информация в свободном доступе, — как минимум неэтично. Но вполне допускаю, что всю систему настраивал школьник (сын кого-нибудь из работников, который «отлично разбирается к компьютерах») и по неопытности не учёл возможности несанкционированного доступа. Это — да! Беда, беда! Огорчение!


  1. DarkByte
    28.08.2015 08:55
    +1

    Теперь каждому найденному интересному урлу будет посвящена статья на хабре? Да и наверное для начала стоило подождать, пока исправят проблему, а то ведь они прямо вот сейчас её исправили переименовав папку sarg в sarg_old.


    1. vlivyur
      28.08.2015 09:43

      sarg_old уже тоже недоступен.


      1. Alexeyco
        28.08.2015 10:16
        +4

        Наверное, теперь sarg_old1234


      1. xaizek
        28.08.2015 10:44
        +3

        Тут есть часть.


        1. xjukebox Автор
          28.08.2015 17:06

          Спасибо! Разместил в статье.


  1. norlin
    28.08.2015 11:08
    +7

    Это особенно прекрасно на фоне новостей о том, как какой-то прокурор (или полицейский?) в америке может быть уволен из-за доступа на ЭшлиМэдисон через публичный вайфай. А тут – напрямую через корпоративную сеть – и социалки, и порнуха. И всем пофиг.


    1. beeruser
      28.08.2015 11:29
      +3

      Несколько десятков аккаунтов на AM были из Белого Дома. И всем пофиг.
      Да и было бы за что
      http://gizmodo.com/almost-none-of-the-women-in-the-ashley-madison-database-1725558944


    1. Vilgelm
      28.08.2015 19:13

      Лично я не вижу ничего страшного в ЭшлиМэдисон, ну что бы увольнять из-за заход на этот сайт.
      Но мне иное интересно: зачем на работе смотреть порнуху? Или в этот надзор устроился Чарли Ранкл (из Californication)?


      1. norlin
        28.08.2015 19:22

        Насколько я понял, там претензия была не в том, что конкретно AM посещали, а в том, что в рабочее время через оплачиваемый гражданами доступ, лицо при исполнении ходило на не-рабочие сайты.


        1. Vilgelm
          28.08.2015 19:39
          +1

          На мой взгляд, опять же ничего страшного, если при этом работа выполняется как положено (если не выполняется, то дело другое). Скажем, я более эффективно работаю под музыку, не носить же мне 3G модем только что бы заходить на pandora.com.
          Хотя если трафик дорогой (лимитированный), то это, конечно, уже непозволительная роскошь.


          1. xjukebox Автор
            28.08.2015 19:43
            +1

            Полностью согласен. Как уже писал выше — эффективность работы нельзя посчитать с помощью количества проведенных в социальных сетях (или где бы то ни было) часов.


          1. norlin
            28.08.2015 20:48
            +1

            Музыка это одно. А соц.сети, сайты знакомств и ютубы-порнхабы – всё-таки, немного другое. Сложно представить должность, на которой можно одновременно выполнять свои обязанности и смотреть видео/чатиться. Конечно, могут быть какие-нибудь дежурные, которые бОльшую часть времени просто ждут, но тут-то речь не о них.


            1. Vilgelm
              28.08.2015 21:15
              +2

              Обычный админ\эникей может значительную часть времени не быть чем-то занят. Если говорить о госконторах, то 100% загруженность там бывает не так уж и часто.
              Просто одно дело, когда сотрудник на полчасика заглянул в соцсеть, другое когда он там большую часть дня проводит. Тут вопрос довольно сложный на самом деле.


              1. norlin
                28.08.2015 21:29
                +1

                Согласен, всё сложно.


              1. foxmuldercp
                29.08.2015 01:28
                +1

                Обычно админ/эникей, который занимается всякой нерабочей фигней в рабочее время просто занимается всякой фигней как обычный ленивый балбес, вместо того чтобы тратить время на то же самообучение, например. У меня на нескольких из проектов дежурные инженеры/сапорты, пока всё тихо, сделали пару очень интересных внутренних решений, получили кучу интересного опыта, и плюшки вроде повышения, премий и запуск этих решений в работу


                1. Vilgelm
                  29.08.2015 02:17
                  +1

                  Это уже дело сотрудника и работодателя по большей части. Зачастую никакие нововведения начальнику просто неинтересны (в тех же госконторах, например, такое бывает). Нужно только что бы все работало, а если что-то сломалось, то это было исправлено.
                  Хотя можно фрилансить, увеличить свой заработок всегда хорошо и приятно.


                  1. VolCh
                    29.08.2015 12:26
                    +1

                    По невероятной случайности конечным работодателем государственных служащих демократического государства являются граждане государства.


                  1. mihmig
                    30.08.2015 13:26

                    … если что-то сломалось и компания понесла убытки- то можно быстро найти виновного (желательно пониже рангом, т.к. проще лишить премии или уволить взяв за недорого на работу нового)


              1. VolCh
                29.08.2015 12:28

                Если его заглядывание в соцсеть на полчасика не связано с рабочими обязанностями, то это повод, как минимум, уменьшить ему зарплату на 1/16 :)