Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Screeny z wczorajszego ataku na DUG'a:
http://www.kenet.pl/~qba/dug-hacked/Debian%20Users% … 20Indeks.html
Czy ktoś może zna szczegóły tej akcji?
Offline
Szczegóły znamy, IP tej świni też znamy, szkód nie narobili - podmienili tylko stronę.
Offline
Szkud nie narobil, mianowice przejol sesje administratora forum, nastepnie zmienil ustawienia tak aby jako tlo wyswietal sie zewnwtrzny link i tyle :P
Baze danych naprawilam, zmodyfikowane byly 2 tabele w jednej phpbb_forms ktora przechowuje ustawinia forum grupy kategorie byla calkiem zmasakrowana, a wiec odtworzylam ja z backupy oraz zmodyfikowana tabela phpbb_users gdzie byl dodany uzytkownik z prawami admina o user_id majacych wartosc -1 przez co w liscie uzytkownikow nie byl widoczny :P
Na dzien dzisiejszy forum zostalo zabespiczone przed w/w sposbem atakowania.
Ale ciagle zastanwaiam sie czy aby dalsze uzywanie phpBB jest sensowne i na miejscu bo jak to ma dalej byc walka z wiatrakami to zeczywiscie moze by powoli przeszedl na jakies inne forum :]
Offline
ja radze zmienić forum albo coś bo jest takie które będące też na phpbb tylko że by przemo i też było ostatnio shackowane.
Offline
Invision board jest bardzo fajne i ma dużo dobrych opcji :)
przemo trochę zmolochował swoje bb :)
Offline
Invision board jest bardzo fajne i ma dużo dobrych opcji :)
przemo trochę zmolochował swoje bb :)
Invision board ma zbyt restrykcyjną licencję, ani trochę nie pasuje do debiana.
Offline
invision jest płatne, masz ochotę zasponsorować? poza tym forum Debiana na takim forum? :) i wg mnie nie jest zbyt wygodne dla użytkownika.
osobiście popierałbym głos x-dosa za PunBB. wprawdzie na poczatku trzeba chwile nad nim posiedziec, ale potem to czysta przyjemnosc. :)
Offline
Polecam FudForum. Hackin9 już się przekonał o wyższości owego forum nad phpbb. Fudforum jest rozwijane głównie pod kątem bezpieczeństwa. I dobrze dewom to wychodzi.
Offline
oo jak miło że ktoś ma podobne zdanie do mojego :) punBB jest prościutkie, potem rzeczywiscie trzeba troche pobawic sie zeby zainstalowac rozne modyfikacje. I tak wogle to posiada converter bazy danych z phpBB do punBB. Polecam administracji przyjrzeć się na ten skrypt
http://www.punbb.org/ - oficjalna stronka
http://www.punres.org/ - pluginy
Offline
no jak widać każdy chce zmiany forum trylko nie możemy dojśc do wspólnych wniosków
może jakas ankieta
Offline
...może jakas ankieta
Dobry pomysł.. mi się podoba forum UNB ( chyba tak się nazywa ) użyte
( sorry za spam ) na forum.fedora.pl
EDIT
swoją drogą oni mieli podobny problem jakiś miesiąc temu tylko, że chyba z gorszymi skutkami
Offline
no jak widać każdy chce zmiany forum trylko nie możemy dojśc do wspólnych wniosków
ja nei chce
Offline
to forum jest ładne no ale jeśli ma być bezpieczniejsze to jakoś to zniesiemy tylko żeby była opcja importu bazy danych z phpbb :P
Offline
to forum jest ładne...
Dobre :)
nie no ładne nie jest ;p ale ma klimat i sieje prostotą która mi osobiście odpowiada ... jak wchodze an te wypasione fora to sie czuje lekko zagłubiony ;)
Offline
To kto nas tak bardzo nie lubi :>
A jeśli jest potrzeba zmiany forum na bespieczniejesze ja jestem za :]
Mam jedno pytanie, jakies konkretniejsze szczegóły przeprowdzonego ataku ?? Tzn. na czym polegał co wykorzystał, jaka to jest dziura i w jaki sposób została naprawiona.
To może to to http://www.securityfocus.com/archive/1/391829/2005-02-26/2005-03-04/0
Offline
no jak widać każdy chce zmiany forum
...każdy chce zmiany, pod warunkiem, że to nie on będzie te zmiany wprowadzał. ciekawe ile to teraz instalowania, przenoszenia baz i innego pieprzenia :)
mi tam się to forum podoba. a że trzeba od czasu do czasu nową łatę przyszyć - co tam. działam na tym forum od póltorej roku i to jest dopiero pierwszy włam jaki miał miejsce, więc wyluzujcie.
Offline
no jak widać każdy chce zmiany forum
...każdy chce zmiany, pod warunkiem, że to nie on będzie te zmiany wprowadzał. ciekawe ile to teraz instalowania, przenoszenia baz i innego pieprzenia :)
mi tam się to forum podoba. a że trzeba od czasu do czasu nową łatę przyszyć - co tam. działam na tym forum od póltorej roku i to jest dopiero pierwszy włam jaki miał miejsce, więc wyluzujcie.
Przynajmniej jeden napisał, który wie ile to pracy kosztuje :)
Offline
Bodzio, my też wiemy ile to pracy (przynajmniej tak sądzimy, hyhy). Ale wierzymy w twoją i BiExi wiedzę i umiejętności :D I na pewno dwie panie sobie szybciutko w tym poradzą, czyż nie? W końcu chyba nie jesteście tą słabszą płcią?
Offline
misiooo, czy mi się wydaje, czy nazwałeś Bodzia kobietą?
edit: jeżeli Bodzio jest mściwy to powoli możemy zacząć dzielić skórę :P
Offline
edit: jeżeli Bodzio jest mściwy to powoli możemy zacząć dzielić skórę :P
tja podzielmy skórę na niedźwiedziuuuu i zdóbmy z niej łaty na phpbb ;)
Offline
eee, Bodzio to kobieta? :|
cos mnie ominelo? :P
Jakby prowadzil bloga to bysmy obczaili wczesniej o planach operacji ;P
Offline