На сайт Всеукраинской Ассоциации аквариумистов
На главную страницу форума




Это восстановленная версия форума после взлома!

Здесь можно только просматривать информацию, но нельзя ни войти под своим логином, ни зарегистрироваться, ни написать ответ.
Основной форум тут: http://www.aquaforum.ua
Огромная благодарность Валерию Фоменко (vfomenko), проделавшему колоссальную работу по восстановлению удаленных постов из логов БД.


Вернуться   Аквариум - Форум аквариумистов Aquaforum.kiev.ua > Информация > Это важно!


Сайт Всеукраинской Ассоциации аквариумистов  

Фотогалерея (Киев)
Фотогалерея (Москва)

Интернет-магазин аквариумных товаров

Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны

Это важно! Новости, объявления, события





Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 18-10-2005, 12:26   #1
Александр Бешлега
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов
 
Аватар для Александр Бешлега
 
Регистрация: Nov 2002
Адрес: г. Киев
Сообщения: 3,899
Поблагодарил(а): 202
Поблагодарили 545 Раз(а) в 238 Сообщениях
Репутация: 527
Отправить сообщение для  Александр Бешлега с помощью ICQ Отправить сообщение для Александр Бешлега с помощью MSN
Попытки взлома нашего форума!

Уважаемые участники!

Участились случаи попыток взлома нашего форума.
Первая серьезная попытка была 7-го октября - тогда форум не работал более 2-х часов.
Каждый день форум зондируют различными коммандами (это для чайников. Запросами - это для тех кто в курсе), на предмет уязвимости.
Сегодня форум был отключен с 2-х часов ночи, но слава Богу без других последствий.
Во ибежания проблем на форуме отключены некоторые функции, которые не должны доставить дискомфорта. Например на ссылку типа http://aquaforum.kiev.ua/forum/ нельзя будет нажать, нельзя будет манипулировать текстом в подписях участников.

Сейчас ведется работа по обновлению движка, в котором закрыты все уязвимые места кода.

По поводу сохранности информации не переживайте - уже 2 года каждый день идет сохранение базы форума. Масимальный срок пропажи информации в самом худшем случае составит сутки - время между резервным копированием базы.

Прошу всех отнестись с пониманием к возможным перебоям в работе.
__________________
С огромным уважением!
Александр Бешлега вне форума   Ответить с цитированием
Старый 18-10-2005, 12:42   #2
Кошка
Живу я тут
 
Аватар для Кошка
 
Регистрация: Feb 2003
Адрес: Одесса
Сообщения: 58
Поблагодарил(а): 0
Поблагодарили 0 Раз(а) в 0 Сообщениях
Репутация: 10
Re: Попытки взлома нашего форума!

Саш, так это же отлично! Раз нас пытаются взломать - значит, мы дорого стоим!
__________________
Друзья - это люди, которые хорошо Вас знают, но несмотря на это всё равно продолжают любить
Кошка вне форума   Ответить с цитированием
Старый 18-10-2005, 14:07   #3
Bugs
Живу я тут
 
Регистрация: Aug 2004
Адрес: Хорол, Полтавская обл.
Сообщения: 123
Поблагодарил(а): 9
Поблагодарили 12 Раз(а) в 10 Сообщениях
Репутация: выкл.
Отправить сообщение для  Bugs с помощью ICQ
Re: Попытки взлома нашего форума!

2Кошка

и че тут отличного ???
одни траблы админу (Саше), который и так все это дело подпирает собой на голом энтузиазме...

уродов, которые любят ломать надо убивать еще маленькими
__________________
Чеши, Каштанко, бур'янами ....

unregistered RedHat/FedoraCore user
Bugs вне форума   Ответить с цитированием
Старый 18-10-2005, 14:53   #4
Кошка
Живу я тут
 
Аватар для Кошка
 
Регистрация: Feb 2003
Адрес: Одесса
Сообщения: 58
Поблагодарил(а): 0
Поблагодарили 0 Раз(а) в 0 Сообщениях
Репутация: 10
Re: Попытки взлома нашего форума!

2 Bugs: Что отличного - я как раз и написала. Проблемы с чувством юмора?
Я не защищаю взломщиков - понятно, что они уроды, но Саша, я думаю, изначально был к этому готов. Любой хорошо раскрученный и посещаемый сайт рано или поздно пытаются ломануть. Просто эти уроды как раз и подтверждают, что Сашин сайт достиг определенного уровня - довольно высокого.
__________________
Друзья - это люди, которые хорошо Вас знают, но несмотря на это всё равно продолжают любить
Кошка вне форума   Ответить с цитированием
Старый 18-10-2005, 15:43   #5
thunderbird
Живу я тут
 
Аватар для thunderbird
 
Регистрация: Jun 2005
Адрес: Kishinew
Сообщения: 126
Поблагодарил(а): 6
Поблагодарили 6 Раз(а) в 6 Сообщениях
Репутация: выкл.
Отправить сообщение для  thunderbird с помощью ICQ
Re: Попытки взлома нашего форума!

Да, в принципе, хакерам-вандалам(!!!) все равно, что ломать. Что можно найти, к примеру, на компе обычного пользователя? Пару фоток и адреса e-mail? но ведь лезут! Понятно, что нездоровое самолюбие будет удовлетворено больше, если это будет посещаемый сайт. И от этого никуда не деться. Все время будут люди, действия которых направлены на разрушение, а не на созидание...
__________________
Желаю, чтобы все!
thunderbird вне форума   Ответить с цитированием
Старый 19-10-2005, 08:54   #6
manulo
Живу я тут
 
Регистрация: Apr 2004
Адрес: Сумские мы
Сообщения: 443
Поблагодарил(а): 52
Поблагодарили 32 Раз(а) в 11 Сообщениях
Репутация: 45
Отправить сообщение для  manulo с помощью ICQ
Re: Попытки взлома нашего форума!

Саш, по опыту... Ты провайдеру настучи... Они могут попробовать отследить. У нас в Сумах была подобная ситуация, только не у телекома, у другого провайдера. Так ребятки раскопали логи и выяснили IP крысы. Потом очень просто выяснили какому провайдеру принадлежит этот IP, и послали на него офф. запрос. Чем дело кончилось, совсем точно не знаю, но крекер чёртов был отловлен и попал на разрыв контракта без права забрать уже уплоченную, вроде как не маленькую сумму.
__________________
Люблю сгущёнку
manulo вне форума   Ответить с цитированием
Старый 19-10-2005, 09:32   #7
Floyd
Живу я тут
 
Регистрация: Mar 2004
Адрес: Артёмовск, Донецкая обл.
Сообщения: 582
Поблагодарил(а): 107
Поблагодарили 55 Раз(а) в 38 Сообщениях
Репутация: 96
Re: Попытки взлома нашего форума!

До меня одно не доходит, чё этим козликам (хакерам) не сидится, ломанули бы, к примеру, сервак или че там у них, СБУ, ФСБ, ещё кого-нить серъёзного. Ан нет, там же хук можно серъёзный отловить с конфискацией имущества и отдыхом в местах не столь отдалённых. Зато как круто, я, блин, ломанул спецслужбы, теперь вот сижу за решёткой в темнице сырой...
Floyd вне форума   Ответить с цитированием
Старый 19-10-2005, 09:59   #8
Александр Бешлега
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов
 
Аватар для Александр Бешлега
 
Регистрация: Nov 2002
Адрес: г. Киев
Сообщения: 3,899
Поблагодарил(а): 202
Поблагодарили 545 Раз(а) в 238 Сообщениях
Репутация: 527
Отправить сообщение для  Александр Бешлега с помощью ICQ Отправить сообщение для Александр Бешлега с помощью MSN
Re: Попытки взлома нашего форума!

Я так думаю, что наш форум врядли интересен именно хакерам. А вот "детям" - это вполне.
__________________
С огромным уважением!
Александр Бешлега вне форума   Ответить с цитированием
Старый 19-10-2005, 10:18   #9
manulo
Живу я тут
 
Регистрация: Apr 2004
Адрес: Сумские мы
Сообщения: 443
Поблагодарил(а): 52
Поблагодарили 32 Раз(а) в 11 Сообщениях
Репутация: 45
Отправить сообщение для  manulo с помощью ICQ
Re: Попытки взлома нашего форума!

Господа, маленькая справка:
Хакер -- это крутой спец в компьютерных технологиях. Это созидатель, гуру. Можно сказать, что Кучер-Томенко -- хакер аквариума.

А козлики, и дети-недоумки -- это крекеры (не путать с печеньем).

Абыдна проста, да?!....
__________________
Люблю сгущёнку
manulo вне форума   Ответить с цитированием
Старый 19-10-2005, 13:00   #10
Floyd
Живу я тут
 
Регистрация: Mar 2004
Адрес: Артёмовск, Донецкая обл.
Сообщения: 582
Поблагодарил(а): 107
Поблагодарили 55 Раз(а) в 38 Сообщениях
Репутация: 96
Re: Попытки взлома нашего форума!

Абыдна, согласен.
Этим бы крекерам, блин, не буду дальше распространяться, ибо бессмысленно, но хотелось бы...
Floyd вне форума   Ответить с цитированием
Старый 19-10-2005, 13:35   #11
manulo
Живу я тут
 
Регистрация: Apr 2004
Адрес: Сумские мы
Сообщения: 443
Поблагодарил(а): 52
Поблагодарили 32 Раз(а) в 11 Сообщениях
Репутация: 45
Отправить сообщение для  manulo с помощью ICQ
Re: Попытки взлома нашего форума!

нууу... тут много зависит от оперативности сообщения и загруженности провайдера. Кроме того, у Саши по идее тоже должны быди вестись логи, кто подключался к форуму (БД). Учитывая то, что атака была ночная, юзверей не должно бы было быть много, то есть записеё в логах тоже (относительно, ессно). Кроме того, завалить сервак можно было только необычно большим количеством запросов (эдакая дос-атака), то есть и подключений соответсвенно тоже. Дальше из логов вылавливаем ай-пи, определяем провайдера-владельца, и жалуемся ему И тогда есть шанс, что махание кулаками не совсем бессмысленно.

ЗЫ. Написанное выше лично! я лично никогда сам не делал, посему это только теоретические выводы. Но, думаю, они не далеко должны были уйти от практики.
__________________
Люблю сгущёнку
manulo вне форума   Ответить с цитированием
Старый 19-10-2005, 16:28   #12
Александр Бешлега
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов
 
Аватар для Александр Бешлега
 
Регистрация: Nov 2002
Адрес: г. Киев
Сообщения: 3,899
Поблагодарил(а): 202
Поблагодарили 545 Раз(а) в 238 Сообщениях
Репутация: 527
Отправить сообщение для  Александр Бешлега с помощью ICQ Отправить сообщение для Александр Бешлега с помощью MSN
Re: Попытки взлома нашего форума!

Да нет, тут все проще. Ни о каких ДОС-атаках речь не идет - это только профи могут подобным образом завалить сервер. Все прозаичнее - поломали только базу форума.
Причем через простые до безобразия дыры, которые я прикрыл.
А на счет провайдера - так я же сам и провайдер и именно по логам определил типы зондирования.
__________________
С огромным уважением!
Александр Бешлега вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Отдельный сервер для форума Александр Бешлега Это важно! 122 06-05-2006 19:16
Новый движок нашего форума Александр Бешлега Это важно! 17 15-12-2005 03:09
Новые возможности нашего форума! Александр Бешлега Это важно! 10 29-06-2004 22:16
Предложение к участникам форума jurassik Отзывы и предложения 1 03-07-2003 16:35


Часовой пояс GMT +3, время: 00:45.


Русский vBulletin v3.5.2, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Перевод сделал zCarot



admin@aquaforum.kiev.ua