මුලින්ම කියන්න ඕනේ දේශපාලනය වැඩක් නැහැ. ජනාධිපතිගේ වේවා නැතිනම් මහින්ද රාජපක්ෂ මහතාගේ , රනිල් වික්රමසිංහ ගේ හෝ සරත් ෆොන්සේකාගේ හෝ වේවා. තවද මේ සිසුවා දැනුම අඩු කොට සලකා ඔහුව විවේචනය කිරීමක්ද නොවේ.
මේ ත්රෙඩ් එක IT ලෝකයේ වැඩ්ඩන්ට පමණි.
මේ දිනවල ජනාධිපතිගේ නිල වෙබ් අඩවිය හැක් කල සිසුවා ලොකු උගතෙකු සහ මොළ කරුවෙකු බව පවසිමින් බොහෝ දෙනා එය මහත්වූ වීරක්රියාවක් බව පවසමින් බුකියේ නොයෙකුත් ඉමේජස් ෂෙයාර් කරමින් සිටිති. ඔහුට දඩුවම් නොකළයුතු බවත් පවසයි.
1 : බොහෝදෙනා පවසන පරිදි මේ ශිෂ්යා වීරයෙක් කොට ඔහුට සම්මාන පිරිනැමිය යුතුද ? එහෙම කලොත් ලංකාව හැකර් කරුවන්ට අනුබල දෙන රටක් ලෙස ලංකාව ලෝකයෙන්ම කොන්වෙන තත්වයක් උද්ගත වේ. ඒවගේම ලංකාව නිකන් නයිජීරියාව වගේ හොර ගුහාවක් වෙයි. ඒවගේම අප බලාපොරොත්තු වෙන Paypal / Ebay selling / Amazon තවත් ගවු ගනනක් දුරට යාවි. ඕනෑම රටක හැකර්ස් ලා සිටිති. නමුත් රාජ්ය අනුග්රහය හිමි නොවේ. ඒවගේම හැක් කිරීම යනු වීරක්රියාවක් නොවේ.
2 : මේ සිසුවා කර ඇත්තේ PHP Shell C 32 වාගේ ඉතා සරල ස්ක්රිප්ට් එකක් ඇතුළු කොට Root access ලබා ගැනීමයි. මෙය සැබවින්ම හැක් කිරීමක් ලෙසට සැලකිය නොහැක. ( හැකර්ස් ලෝකයේ ). මෙය ඉතා සරල සිද්දමයකි. අඩුම තරමේ මේ ශිෂ්යා තමන් පිවිසුන IP address එක පවා සැඟවීමට අවදානයක් යොමු කොට නැත. මෙතැනදී යම් කෙනෙක් තාක්ෂණික වශයෙන් අනුබල දුන් බව නම් වැටහේ.
2: මෙවැනි පුද්ගලයින්ට IT සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා ජනතාව ඉදිරියේ පොරක් වීම ඉතා පහසුය. උදාහරණයක් ලෙසට මම තාරකා විද්යාව පිලිබඳ සුළු දෙයක් ඉගෙන ගෙන මේ සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා අය වෙත ගොස් පොර ටෝක්ස් දුන් කල්හි ඔවුනට මා මහා තාරකා විද්යාඥයකි.
3: රජය ආයතනවල ගුණාත්මක බවින් ඉහල වෘත්තිකයින් නොසිටීම මහා දුර්භාග්යයකි. දේශපාලන පන්දම් වලින් රැකියා ලබා ගන්නා පුද්ගලයින් මහා පරිගණක විද්යාඥන් ලෙස හසුරුනත් ඔවුන් දන්නා ඉටිගෙඩියක් නැත. ඉතාම සුළු දෙයකට පවා ඔවුන් පිටස්තර ආයතන වලින් හෝ පුද්ගලයින්ගෙන් සේවා ලබා ගනිති.
3: PHP Shell වලට වැට බැඳීම ඉතා සරල දෙයකි. කලයුත්තේ අනවශ්ය extensions බ්ලොක් කිරීමය. එසේ නොමැතිනම් PHP Safe mod සක්රිය කිරීමය. ( Safe Mod On සක්රිය කල යුත්තේ අනෙකුත් පරිගණක වැඩසටහන් වලට අවහිරයක් නොවනවානම් පමණකි. ) Level 1 මට්ටමේ සිටිනා ජුනියර් ඇඩ්මින් ලා පවා මෙම ෂෙල්ස් අවහිර කරන හැටි දනී. නමුත් රජය ආයතනවල අඩුම තරමේ Level 1 ඇඩ්මින් කෙනෙකුවත් නොමැත. මෙයට වසර 5-6 කට ඉහතදී ඕනෑ තරම් මේ ෂෙල්ස් ආධාරයෙන් වෙබ් අඩවි වල දත්ත වෙනස් කරනු මා අනන්තවත් දැක ඇත්තෙමි. නමුත් වර්තමාන තොරතුරු තාක්ෂණ ලෝකයේ මේ තත්වය ඉතාමත් අවම මට්ටමක පවතී. මන්ද අද භාවිතා කරන සර්වර්වල ඇන්ටි වයිරස් පද්දති වලින් පවා මෙවැනි ෂෙල්ස් අවහිර කරනු ලබයි. මෙමගින් පෙනී යන්නේ රජය ආයතන සර්වර් වල තවමත් භාවිතා වෙන්නේ ඉතා පැරණි මෙහෙයුම් පද්දති බවය. කිසිම දිනක ඔවුන් මේ මෙහෙයුම් පද්දති යාවත්කාලින කර නොමැත. ඒවගේම මේ සර්වර් තුල root කිට් ස්කෑනර් එකවත් නැති බව අනුමාන කල හැකිය. මා පෞද්ගලිකවම දුටු එක දෙයක් ඇත. මෙයට වසරකට පමණ ඉහතදී මා රාජ්ය ආයතනයක වෙබ් අඩවිය නව්යකරණය කොට අප්ලෝඩ් කිරීමට ඔවුනට ලබා දුනි. ඔවුන් අප්ලෝඩ් කරන්නේ ඉතාම පැරණි ක්රමවේදයකට අනුවය. නවීන ක්රම වේද පිලිබඳ ඔව්න් අසා නොතිබෙන බව අනුමාන කල හැකිය.
මේ ලංකාවේ රාජ්ය ආයතන වල වෙබ් අඩවි හැක් කල පළමු අවස්තාව නොවේ. අතීතයේ උගත් පාඩම්වලින් වත් ඔවුන්ගේ පද්දතිය ආරක්ෂා කොට ගෙන නැත. මේ සර්වර් ආරක්ෂා කිරීමට උපරිම වශයෙන් පැයක පමණ කාලයක් ගත වේ.
අවසානයේ කියන්නේ ඇත්තේ ලංකාවේ තියන ICTA එක ළමයෙකුට දුන්නනම් ඔයිට වඩා යහපත්ය යන්නය.
අනාගත අනාවැකියක් කියන්නද මන් ? ඊළගට රජය ආයතනවලට එල්ලවෙන්නේ සරල DDoS ප්රහාරයකි. අඩුම තරමේ 20 Mbps DDoS ආරක්ෂණ පද්දතියක්වත් ICTA තුල නොමැති බව අනුමාන කල හැකිය.
මේ ත්රෙඩ් එක IT ලෝකයේ වැඩ්ඩන්ට පමණි.
මේ දිනවල ජනාධිපතිගේ නිල වෙබ් අඩවිය හැක් කල සිසුවා ලොකු උගතෙකු සහ මොළ කරුවෙකු බව පවසිමින් බොහෝ දෙනා එය මහත්වූ වීරක්රියාවක් බව පවසමින් බුකියේ නොයෙකුත් ඉමේජස් ෂෙයාර් කරමින් සිටිති. ඔහුට දඩුවම් නොකළයුතු බවත් පවසයි.
1 : බොහෝදෙනා පවසන පරිදි මේ ශිෂ්යා වීරයෙක් කොට ඔහුට සම්මාන පිරිනැමිය යුතුද ? එහෙම කලොත් ලංකාව හැකර් කරුවන්ට අනුබල දෙන රටක් ලෙස ලංකාව ලෝකයෙන්ම කොන්වෙන තත්වයක් උද්ගත වේ. ඒවගේම ලංකාව නිකන් නයිජීරියාව වගේ හොර ගුහාවක් වෙයි. ඒවගේම අප බලාපොරොත්තු වෙන Paypal / Ebay selling / Amazon තවත් ගවු ගනනක් දුරට යාවි. ඕනෑම රටක හැකර්ස් ලා සිටිති. නමුත් රාජ්ය අනුග්රහය හිමි නොවේ. ඒවගේම හැක් කිරීම යනු වීරක්රියාවක් නොවේ.
2 : මේ සිසුවා කර ඇත්තේ PHP Shell C 32 වාගේ ඉතා සරල ස්ක්රිප්ට් එකක් ඇතුළු කොට Root access ලබා ගැනීමයි. මෙය සැබවින්ම හැක් කිරීමක් ලෙසට සැලකිය නොහැක. ( හැකර්ස් ලෝකයේ ). මෙය ඉතා සරල සිද්දමයකි. අඩුම තරමේ මේ ශිෂ්යා තමන් පිවිසුන IP address එක පවා සැඟවීමට අවදානයක් යොමු කොට නැත. මෙතැනදී යම් කෙනෙක් තාක්ෂණික වශයෙන් අනුබල දුන් බව නම් වැටහේ.
2: මෙවැනි පුද්ගලයින්ට IT සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා ජනතාව ඉදිරියේ පොරක් වීම ඉතා පහසුය. උදාහරණයක් ලෙසට මම තාරකා විද්යාව පිලිබඳ සුළු දෙයක් ඉගෙන ගෙන මේ සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා අය වෙත ගොස් පොර ටෝක්ස් දුන් කල්හි ඔවුනට මා මහා තාරකා විද්යාඥයකි.
3: රජය ආයතනවල ගුණාත්මක බවින් ඉහල වෘත්තිකයින් නොසිටීම මහා දුර්භාග්යයකි. දේශපාලන පන්දම් වලින් රැකියා ලබා ගන්නා පුද්ගලයින් මහා පරිගණක විද්යාඥන් ලෙස හසුරුනත් ඔවුන් දන්නා ඉටිගෙඩියක් නැත. ඉතාම සුළු දෙයකට පවා ඔවුන් පිටස්තර ආයතන වලින් හෝ පුද්ගලයින්ගෙන් සේවා ලබා ගනිති.
3: PHP Shell වලට වැට බැඳීම ඉතා සරල දෙයකි. කලයුත්තේ අනවශ්ය extensions බ්ලොක් කිරීමය. එසේ නොමැතිනම් PHP Safe mod සක්රිය කිරීමය. ( Safe Mod On සක්රිය කල යුත්තේ අනෙකුත් පරිගණක වැඩසටහන් වලට අවහිරයක් නොවනවානම් පමණකි. ) Level 1 මට්ටමේ සිටිනා ජුනියර් ඇඩ්මින් ලා පවා මෙම ෂෙල්ස් අවහිර කරන හැටි දනී. නමුත් රජය ආයතනවල අඩුම තරමේ Level 1 ඇඩ්මින් කෙනෙකුවත් නොමැත. මෙයට වසර 5-6 කට ඉහතදී ඕනෑ තරම් මේ ෂෙල්ස් ආධාරයෙන් වෙබ් අඩවි වල දත්ත වෙනස් කරනු මා අනන්තවත් දැක ඇත්තෙමි. නමුත් වර්තමාන තොරතුරු තාක්ෂණ ලෝකයේ මේ තත්වය ඉතාමත් අවම මට්ටමක පවතී. මන්ද අද භාවිතා කරන සර්වර්වල ඇන්ටි වයිරස් පද්දති වලින් පවා මෙවැනි ෂෙල්ස් අවහිර කරනු ලබයි. මෙමගින් පෙනී යන්නේ රජය ආයතන සර්වර් වල තවමත් භාවිතා වෙන්නේ ඉතා පැරණි මෙහෙයුම් පද්දති බවය. කිසිම දිනක ඔවුන් මේ මෙහෙයුම් පද්දති යාවත්කාලින කර නොමැත. ඒවගේම මේ සර්වර් තුල root කිට් ස්කෑනර් එකවත් නැති බව අනුමාන කල හැකිය. මා පෞද්ගලිකවම දුටු එක දෙයක් ඇත. මෙයට වසරකට පමණ ඉහතදී මා රාජ්ය ආයතනයක වෙබ් අඩවිය නව්යකරණය කොට අප්ලෝඩ් කිරීමට ඔවුනට ලබා දුනි. ඔවුන් අප්ලෝඩ් කරන්නේ ඉතාම පැරණි ක්රමවේදයකට අනුවය. නවීන ක්රම වේද පිලිබඳ ඔව්න් අසා නොතිබෙන බව අනුමාන කල හැකිය.
මේ ලංකාවේ රාජ්ය ආයතන වල වෙබ් අඩවි හැක් කල පළමු අවස්තාව නොවේ. අතීතයේ උගත් පාඩම්වලින් වත් ඔවුන්ගේ පද්දතිය ආරක්ෂා කොට ගෙන නැත. මේ සර්වර් ආරක්ෂා කිරීමට උපරිම වශයෙන් පැයක පමණ කාලයක් ගත වේ.
අවසානයේ කියන්නේ ඇත්තේ ලංකාවේ තියන ICTA එක ළමයෙකුට දුන්නනම් ඔයිට වඩා යහපත්ය යන්නය.
අනාගත අනාවැකියක් කියන්නද මන් ? ඊළගට රජය ආයතනවලට එල්ලවෙන්නේ සරල DDoS ප්රහාරයකි. අඩුම තරමේ 20 Mbps DDoS ආරක්ෂණ පද්දතියක්වත් ICTA තුල නොමැති බව අනුමාන කල හැකිය.
Last edited:


LOL
I never thought. Because of your most posts are related political things. 