Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cel mai ieftin TV LED mic

Reverse proxy si htaccess pe Raps...

Statie de epurare sau fosa septic...

"enerlux p" afisaj interm...
 Adaptor usb3.1gigabit vs Adaptor ...

La multi ani @Atreides!

La multi ani @KENSINGTON!

La multi ani @burebista!
 La multi ani de Florii!

Stihl fs 70 c-e

Challengers (2024)

Care mai sunt mediile de admitere...
 Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?

Idei cale de actiune recuperare g...
 

Forum Hacked

- - - - -
  • Please log in to reply
29 replies to this topic

#1
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007
Acum un 1 si ceva, am facut un forum Phpbb, toate bune si frumoase pana ce intr-o zi de dimineata intru pe forum si surpriza:"Forum Hacked by nu stiu ce team".Au facut vraiste, mi-au sters toata baza de date, nimic nu a mai ramas, aveam la vreo 5000 de vizitatori unici pe zi.
In fine raul a fost facut deja, numai aveam ce face.Acum am facut un nou forum tot PhpBB 3 si as vrea sa va intreb daca va pricepeti cum as putea sa il protejez contra Hackerilor, chiar am mare nevoie, nu vreau sa mi se mai intample asta.

#2
miromulus

miromulus

    c'mon inner peace...!

  • Grup: Senior Members
  • Posts: 9,613
  • Înscris: 25.01.2006
update-uri si backup-uri dese

#3
bogdanar

bogdanar

    Senior Member

  • Grup: Senior Members
  • Posts: 2,690
  • Înscris: 07.12.2002
Pe langa cele de mai sus, asigura-te ca nu rulezi si alte scripturi ( langa forum ) care au probleme de securitate.

#4
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007

View Postmiromulus, on Jul 16 2007, 13:06, said:

update-uri si backup-uri dese
Da la solutia asta mama gandit si eu, dar e ceva foarte mare, in primele 2 zile am facut 150mb, deci se va aduna, am hhost cu spatiu nelimitat si profit de asta, deci asta nu e buna solutia.

#5
LunaCrystal

LunaCrystal

    Clubbing is life!

  • Grup: Senior Members
  • Posts: 30,529
  • Înscris: 20.10.2006
Cei de la host nu fac back-upuri ? La orice firma serioasa de hosting asa se face. Si vezi ca si cu spatiu & trafic nelimitat vei avea mici, mai mari surprize.

#6
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007

View PostLunaCrystal, on Jul 16 2007, 13:38, said:

Cei de la host nu fac back-upuri ? La orice firma serioasa de hosting asa se face. Si vezi ca si cu spatiu & trafic nelimitat vei avea mici, mai mari surprize.
Sincer daca ei fac sau nu backup-uri nu stiu.
La ce te referi ca o sa am surprize?
Alta metoda inafara de backup, nu este?

#7
bogdanar

bogdanar

    Senior Member

  • Grup: Senior Members
  • Posts: 2,690
  • Înscris: 07.12.2002
Pai nu te pune nimeni sa faci back-up zilnic la fisierele forumului.. macar un back-up pe zi la baza de date. In baza de date ai tot ( mai putin imaginile si alte fisiere atasate in forum ).

Nu in ultimul rand, ai grija la eventualele mod-uri pe care le instalezi pe phpbb.. mod-urile pot fi gauri de securitate ( uneori )

Si cand ti s-a spus sa faci back-up, inseamna sa descarci de pe host, nu sa lasi back-up-ul pe host ;)

Edited by bogdanar, 16 July 2007 - 17:29.


#8
maxx_oo7

maxx_oo7

    Member

  • Grup: Members
  • Posts: 365
  • Înscris: 14.06.2007

View Postportugalkix, on Jul 16 2007, 16:17, said:

Acum un 1 si ceva, am facut un forum Phpbb, toate bune si frumoase pana ce intr-o zi de dimineata intru pe forum si surpriza:"Forum Hacked by nu stiu ce team".Au facut vraiste, mi-au sters toata baza de date, nimic nu a mai ramas, aveam la vreo 5000 de vizitatori unici pe zi.
In fine raul a fost facut deja, numai aveam ce face.Acum am facut un nou forum tot PhpBB 3 si as vrea sa va intreb daca va pricepeti cum as putea sa il protejez contra Hackerilor, chiar am mare nevoie, nu vreau sa mi se mai intample asta.

Pentru astfel de fapte  nu poate fi tras nimeni la raspundere (de ex firma de hosting)?
Nu pot fi pedepsite astfel de actiuni?

#9
bogdanar

bogdanar

    Senior Member

  • Grup: Senior Members
  • Posts: 2,690
  • Înscris: 07.12.2002
Daca reusesti sa dovedesti ca firma care ofera hostingul  e de vina, poti sa incerci sa le ceri daune.. oricum, probabilitatea ca adminul site-ului sa fie devina e mult mai mare.

#10
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007
Nu prea am cum sa dovedesc....din ftp au sters tot, dar nu pot sa imi dau seama cum au descoperit ei parola aia.

#11
DarkAngelBv

DarkAngelBv

    === Proud owner of === ++++ Audi & Opel ++++

  • Grup: Senior Members
  • Posts: 12,747
  • Înscris: 24.03.2006
poate ai pus vreo parola "slaba" gen 12345 sau mai stiu eu ce minunatii. sau poate ai permis uploadul fisierelor de tip php... sau ai avut vreo gaura de securitate de la vreo modificare si au profitat de ea... sunt atatea variabile incat nu poti sti sigur ce/cine este de vina.

#12
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007
In fine, nu despre asta e vorba, problema ar fi cum sa evit viitoare incidente?

#13
bogdanar

bogdanar

    Senior Member

  • Grup: Senior Members
  • Posts: 2,690
  • Înscris: 07.12.2002
Pai, in topicul asta ti-au fost date suficiente informatii ca sa te protejezi.

1. Update-uri. Intra zilnic pe forumul phpbb si vezi daca anunta vreun patch/update ( eventual aboneaza-te pe forum la topicurile unde se discuta despre update-uri ).
2. back-up
   - baza de date in primul rand - descarca baza de date fie direct din cpanel-ul de pe host, fie din phpmyadmin, fie din forum  ( nu mai stiu daca phpbb are optiunea asta ) - operatiunea asta se face zilnic.
  - descarca fisierele forumului pe pc-ul tau cu ajutorul ftp-ului ( poti sa faci saptamanal sau mai rar ).
3.Atentie la ce add-on-uri instalezi in phpbb
4.Parole de minim 10 caractere si nu chestii banale.

cam asta.... sunt sigur ca se mai poate completa cu unele lucruri..

#14
Berti

Berti

    233SP09

  • Grup: Senior Members
  • Posts: 3,068
  • Înscris: 02.03.2006
Se pare ca am patit-o si eu acum... mi-am gasit forumu' hack-uit! (PhpBB 2.X)

Toate mesajele au fost sterse, pe pagina principala aparea Hacked by Y2K si redirect catre un site al carui nume nu vreau sa-l fac public, nu vreau sa faca trafic pe seama SP. De acolo rezulta ca Y2K asta e un pusti de 14 ani din Oradea... :death: Ce draq o fi avut cu forumu meu?

Noroc ca aveam un back-up de saptamana trecuta asa ca n-am pierdut mare lucru, da' ma enerveaza la culme.

As vrea sa stiu oare cum o facut asta? Din cate am observat fisierele n-au fost alterate, doar baza de date... cum a avut acces la ea?

Mai am si alte intrebari, da' acuma-s prea nervos... stupid kid!

#15
maxx_oo7

maxx_oo7

    Member

  • Grup: Members
  • Posts: 365
  • Înscris: 14.06.2007

View PostBerti, on Sep 2 2007, 20:05, said:

Se pare ca am patit-o si eu acum... mi-am gasit forumu' hack-uit! (PhpBB 2.X)

Toate mesajele au fost sterse, pe pagina principala aparea Hacked by Y2K si redirect catre un site al carui nume nu vreau sa-l fac public, nu vreau sa faca trafic pe seama SP. De acolo rezulta ca Y2K asta e un pusti de 14 ani din Oradea... :death: Ce draq o fi avut cu forumu meu?

Noroc ca aveam un back-up de saptamana trecuta asa ca n-am pierdut mare lucru, da' ma enerveaza la culme.

As vrea sa stiu oare cum o facut asta? Din cate am observat fisierele n-au fost alterate, doar baza de date... cum a avut acces la ea?

Mai am si alte intrebari, da' acuma-s prea nervos... stupid kid!
Astia ar trebuii starpiti.
Are ala acolo parca si o poza cu el si ceva adresa de mail+contu pe server.
Nu se poate face ceva astfel incat sa se invete minte sa nu se mai ocupe cu cu astfel de treburi?
Hacked by Y2K  am gsit pe multe forum-uri (cred ca ar trebuii pus la punct si cu o bataie daca altcumva nu se poate).

Edited by maxx_oo7, 02 September 2007 - 20:18.


#16
Berti

Berti

    233SP09

  • Grup: Senior Members
  • Posts: 3,068
  • Înscris: 02.03.2006

View Postmaxx_oo7, on Sep 2 2007, 21:16, said:

Nu se poate face ceva astfel incat sa se invete minte sa nu se mai ocupe cu cu astfel de treburi?

Ba da se poate face... doar ca am nevoie de mai multe date personale!

Copilu' ii cam prost si o lasat multe urme pe net, pe site-u lui, pe diverse forumuri.
Pana acum am gasit poza, nr. telefon, data nasterii, adresa de mail...

Daca mai aveti vreo informatie despre el scrieti-o aici sau pe privat, cand am suficiente informatii am de gand sa fac o plangere la IJP Bihor, stiu ca nu se rezolva nimic... da' macar e luat in evidenta si daca mai face prostii, are politia un punct de pornire!

#17
Berti

Berti

    233SP09

  • Grup: Senior Members
  • Posts: 3,068
  • Înscris: 02.03.2006
Se pare ca am identificat copilu teribilist, il cheama Bustean Dan, e din Oradea, il stie careva?

Am si IP-u de la care a accesat forumu si a golit baza de date, apartine retelei RDS Oradea! Credeti ca are rost sa le dau un mail celor de la RDS, au intreprins ceva in cazuri similare? Sau nu-i intreseaza?

#18
portugalkix

portugalkix

    Member

  • Grup: Members
  • Posts: 627
  • Înscris: 27.03.2007
Nu are treaba RDS-u!
Daca ai probe impotriva lui poti merge la Politie.
Din curiozitate, cati ani pustiul?

Edited by portugalkix, 04 September 2007 - 01:51.


Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate