ramze
18.07.2003, 11:10:31
Czyżby pierwszy hack naszego forum

, może nieszkodliwy, ale to tylko pierwsza powierzchowna opinia, bo czy kojot jest szkodliwy
rzseattle
18.07.2003, 11:20:54
patrze a tu tka niespodzianka, dragossani bedzie mial teraz niezly zgryz ;)
[Regis]
18.07.2003, 11:23:51
O ile ten ktos wiecej nie nabroil niz tylko ten kojot, to okazal sie gosciem z poczuciem humoru
scanner
18.07.2003, 11:39:33
telefon do draggossaniego (poprzez itsme) wykonałem kilka sekund po tym, jak obrazek sie pokazal - akurat odswioerzalem strone. Draggo i itsme mieli dzwonic do Setha w tej sprawie, zeby zrobil porzadek, ale nie wiem, co dalej.
mazy
18.07.2003, 12:31:40
no to ktoś zrobiś sobie z nas niezłe jaja
Sir Blade
18.07.2003, 13:25:04
no i stalo sie

Kojot rulez
kwiateek
18.07.2003, 13:59:14
KaMeLeOn
18.07.2003, 13:59:16
Nie ma to jak znudzony student po sesji...
OK, poprawione. Time: 14:55.
Pozdrawiam
EDIT: Obrazek pochodził z tego url'a...
http://www.astagor.net/putinf/
scanner
18.07.2003, 14:30:20
Czy nietaktem będzie zapytać o
środki zaradcze podjęte na wypadek przyszłych
wpadek?
KaMeLeOn
18.07.2003, 14:40:05
Właśnie nad tym myślę, jeszcze nie wiem w jaki sposób dostał się do bazy, ale się dowiem... :wink:
scanner
18.07.2003, 14:51:43
Może czytał "Hackowałem ludzi a nie hasła"?
[Regis]
18.07.2003, 16:02:25
Niewatpliwie

Juz widze jak dzwoni do ktoregos z moderatorow/admina, podszywa sie za innego moderatora/admina, prosi o haslo, a rozmowca mu je grzecznie podaje bez mrugniecia
ramze
18.07.2003, 16:02:37
Albo "Czarną księge hackowania" heliona
scanner
18.07.2003, 16:03:16
że tez na to nie wpadłem....
kwiateek
18.07.2003, 18:31:36
Jak bylem jeszcze maly to takie fora "chakowalem" zalatawiajac sobie konto na danym serwie (tam gdzie bylo forum mojego celu) wrzucalem skrypt z funkcja system(), a potem jak obeznałem sciezke to include('/config.inc.php') i echo $zmienna_z_hostem itd.
Seth
18.07.2003, 21:28:15
Najprawdopodobniej osoba dostala sie poprzez skrypt skopjowany na server dzieki udostepnianemu przez nas klientowi ftp przez strone dla developerow.
Klient zostal zablokowany do czasu przejzenia logow. Jezeli osoba okaze sie czlonkiem developerow czy tez bedzie zwiazana jakos z forum.php.pl zostana wyciagneite wobec niej konsekwencje jak i winoski na przyszlosc przyjmowania nowych developerow.
ramze
19.07.2003, 00:20:59
O i prawidłowo.
MaKaO
19.07.2003, 00:54:42
Ale jeżeli to był ktoś, kto nie miał jako takowego dostępu do tego, to myśle że w bardzo przyzwoity sposób pokazał wam błędy i nie ma sensu się przyczepiania, bo widziałem dużo bardziej szkodliwe metody hackowania forum... Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... To takie moje małe offtopicowe marzenie :wink:
KaMeLeOn
19.07.2003, 01:01:09
Cytat
[...] Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... [...]
Znasz to:
Nie życz nikomu, co tobie niemiłe... :wink:
MaKaO
19.07.2003, 01:10:04
No znam, ale myśle że tamtemu forum by się to przydało... To jest wogóle zupełnie co innego niż tutaj, inny klimat i wogóle, tam jest masa bez sensownych komentarzy, a tutaj masa ważnych informacji, od których powoli mnie zaczyna głowa boleć :-) Ale to chyba dobrze 8) Dobra koniec tych melodramatów bo sie offtopic robi :wink:
scanner
19.07.2003, 10:09:27
Cytat
że tamtemu forum by się to przydało...
TO po prostu tam nie zaglądaj. Ideą wolnego rynku jest to, że nikt nikogo do niczego nie zmusza.
wassago
19.07.2003, 19:40:40
ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:
itsme
19.07.2003, 19:48:29
Cytat
ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:
nie kwestia podejscia jak dzieci lecz zaufania ....
teraz napewno bedzie tak ze lista developerow zostanie oczyszczona z ludzi ktorzy nie pracuja
zas weryfikacja nowoprzyjetych bedzie skuteczniejsza (ogolnie bedzie) dostep do poszczegolnych modulow bedzie ograniczony i to wszystko
MaKaO
19.07.2003, 19:53:02
Itsme ma racje, jeżeli to jest tak jak ktoś napisał wcześniej, że skorzystano z modułu uploadu plików na serwer i ktoś wrzucił skrypt i go odpalił i zrobiło się tak jak zrobiło...

Nikt nie podejrzewał chyba, że ktoś z developerów może się tak zachować :?
[Regis]
19.07.2003, 19:59:58
To chyba jakas lama musiala byc : Wlamac sie gdzies majac dostep do ftp-a (jesli taki byl faktycznie sposob) to nic niezwyklego... Pewnie wszystko polegalo na wgraniu na ftp-a jakiegos exploita czy innego swinstwa i tyle... Dobrze ze chociaz ow "hacker" nie chcial sie bardziej popisywac lamerstwem i kasowac wszystkiego jak leci
wassago
19.07.2003, 20:02:32
najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/
itsme
19.07.2003, 20:03:40
Cytat
najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/
dlaczego
niestety


MaKaO
19.07.2003, 20:06:19
Cytat
[...]ale niestety to nie ja bo nie znam sie na bazach :/
8O No właśnie dlaczego
NIESTETY?
Teodor
19.07.2003, 20:08:09
Ja bym to potraktowal jako nauczke na przyszlosc, a gosciowi podziekowal...
Mogl przeciez naprawde porozrabiac - poczynajac od skasowania wszystkiego na serwie do wykorzystania go do mega-spamu czy ddos'owania kogos... a to raczej mogloby sie skonczyc rozstaniem z Newcomo...
Pozdrawiam
itsme
19.07.2003, 20:09:27
newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)
wassago
19.07.2003, 20:11:50
proste: poniewaz chcial bym byc TAK DOBRY ...
wassago
19.07.2003, 20:15:01
Cytat
newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... ale z drugiej strony jak arhive jest zastapiany nowym obrazem to nie ma problemu z miejscem:P
FiDO
19.07.2003, 21:54:07
Cytat
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu
Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB.
Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow...
Teodor
19.07.2003, 22:25:23
Cytat
Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB.
Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow...

ja namietnie przegladam forum gdzie jest 1,3 mln postow i srednio 250 osob online - ale to forum stoli na 3 serwach
Jak chcecie zobaczyc naprawde duuuze boardy to np:
http://forums.vwvortex.com/
albo to:
http://boards.ign.com/
Pozdrawiam
KaMeLeOn
19.07.2003, 22:28:30
Cytat
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... [...]
Eee... skąd Ty wziąłeś te dane...
wassago
19.07.2003, 23:10:13
musze sie poprawic... po sciagnieciu forum ma ok 1 GB.. a jak to wyglada po stronie serva to mi ciezko powiedziec :/
@kameleon wyzej masz odp
Omega
20.07.2003, 15:01:17
No wiesz... Ja myślę że ściągnięte forum to nie to samo co oryginalne, pozatym Jest robione mnustwo backup'ów... A co do włamania, nie był to chyba złośliwy włam... a Seth czerwienił się przez cały zjazd za FTP'a...
A pozaty są już podejżenia co do tego kto to zrobił... Ale podejżenia...!
DeyV
20.07.2003, 17:53:13
normalnioe człowiek nie może wyjechać na parę dni.
NIe było mnie zaledwie przez 4, a tu już jakiś hakcki, jakieś podejżenia, niemal gotowe jadro...
Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks
Sir Blade
20.07.2003, 17:57:41
Cytat
jakieś podejżenia, niemal gotowe jadro...
Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks

wtedy beda gotowe dwa jadra

znajdzie sie jakiegos ch... i cms bedzie gotowy
dragossani
20.07.2003, 18:58:21
Jeśli chodzi o "zhackowanie" (niezbyt trafne określenie w tym przypadku) to wszystko jest jasne. Doskonale znam pana Will E. Coyote (chodziliśmy do jednej klasy w liceum). Ma on konto na serwerze Newcomo, którego ja sam używam czasami przy różnych testach. Po jednym z nich został skrypt, przy użyciu którego kolega kojot postanowił przypomnieć światu swoją obecność. To moje ewidentne niedopatrzenie :oops: - nie zakładałem, że Coyot zapragnie nagle rozgłosu... :?
Na marginesie warto dodać, że skrypt FTP mógłby również zostać użyty do narobienia zamieszania, ale nie po to tam jest. :!: Jest on tam dla wygody developerów - liczę, że jesteście ludźmi odpowiedzialnymi i potraficie to docenić.
[Regis]
20.07.2003, 19:21:44
dragossani --> Nie mylisz sie !

Jestem odpowiedzialny

:wink: Zreszta co to za frajda "wlamac sie" gdzies majac prawo uploadu plikow i uzyc exploita

To podchodzi pod lamerstwo
Omega
20.07.2003, 20:39:20
Zgadza się... Właściwie nie znam dokładnie intencji tego "włamywacza" ale skoro nie zrobił nic złego (a mógł) to chyba nie podlega żadnym naganom... Myślę że nie powinno sie go karać, chyba że miał inne intencje, ale to moje zdanie... i nie ode mnie to zależy...
IMHO ... dobrze ze takie cos stalo sie teraz zamiast moglo by sie stac to po otwarciu php.pl .... pozwolilo to zwrocic uwage na niektore niedociagniecia... i teraz mysle ze duzy a przynajmniej wiekszy nacisk bedzie polozony na bezpieczenstwo... 8)
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.