Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Włamanie
Forum PHP.pl > Inne > Hydepark
Kas
Wygląda na to, że ktoś z forum buszował po moim serwerze. Bardzo proszę sprawcę o informację jak tego dokonał. Co prawda serwer jest kiepsko zabezpieczony, ale nie myślałem, że aż tak kiepsko. biggrin.gif Gdzie była luka? W samym MySQL czy aplikacji hostowanej na serwerze?

Dodam, że zmiana zmiana hasła administratora i kasowanie baz danych to lekkie chamstwo...

Edycja: nie byłem pewien gdzie założyć temat, a mój serwer stał się "popularny" na forum za sprawą moich próśb o ocenę.

Edycja 2: Oczywiście, nie zamierzam w żaden sposób ścigać sprawy o ile dowiem się od niego gdzie była luka. Wiadomo... dziurawy serwer kusi nie mniej niż ponętna blondyna. winksmiley.jpg
SHiP
Rzuć jakiś link/ip czy coś biggrin.gif. Jeśli podawałeś ip w sieci to możliwe(choć mało prawdopodobne), że jakiś robak poleciał z automatu jeśli miałeś zainstalowane dziurawe oprogramowanie.
cojack
http://109.233.92.3/ o ten adres chodzi?
SHiP
Ale ten IP nawet na pingi nie odpowiada. No żechyba ICMP wyłączył...
thek
Z mojej strony możesz być pewien, że nic nie robiłem. Rzadko w dziale Oceny się wypowiadam a i na tematy z prośba o testowanie bezpieczeństwa nie reaguję. Jedyne co, to w przypadku gdy ktoś wrzuca w skrypcie dane dostępowe do bazy czy serwera, to je usuwam czy wygwiazdkowuję. Inni użytkownicy też tak robią z tego co wiem a jeśli już sprawdzają czy są luki, to powiadamiają autora strony, nie zaś odwalają kaszanę. Najprawdopodobniej jakiś automat jest przyczyną.
Kas
Wybaczcie, że odpisuję dopiero teraz i trzymałem Was w niepewności. smile.gif

Włamywacz, jeden z forumowiczów, sam do mnie napisał. Trochę szkoda, że wcześniej uszkodził bazy danych. Serwer uruchomiłem ponownie. Teraz powinien być lepiej zabezpieczony. smile.gif

Edycja: dodam, że jeżeli ktokolwiek z administracji forum ustali kto to był to proszę o niekaranie winowajcy.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.