На головну сторінку Аквафорум
На головну сторінку




Назад   Аквафорум - форум акваріумістів та тераріумістів > Общая информация > Это важно!
Аукцион Реєстрація ЧаПи Учасники Календар Нинішні дописи

Примітки

Это важно! Новости, объявления, события

Відповідь
 
Параметри теми Параметри перегляду
Старий 18.10.2005, 12:26   #1
Попытки взлома нашего форума!
 
Аватар для Олександр Бешлега
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів

Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
 

сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні
Олександр Бешлега Олександр Бешлега поза форумом 18.10.2005, 12:26
Рейтинг: ()

Уважаемые участники!

Участились случаи попыток взлома нашего форума.
Первая серьезная попытка была 7-го октября - тогда форум не работал более 2-х часов.
Каждый день форум зондируют различными коммандами (это для чайников. Запросами - это для тех кто в курсе), на предмет уязвимости.
Сегодня форум был отключен с 2-х часов ночи, но слава Богу без других последствий.
Во ибежания проблем на форуме отключены некоторые функции, которые не должны доставить дискомфорта. Например на ссылку типа http://aquaforum.kiev.ua/forum/ нельзя будет нажать, нельзя будет манипулировать текстом в подписях участников.

Сейчас ведется работа по обновлению движка, в котором закрыты все уязвимые места кода.

По поводу сохранности информации не переживайте - уже 2 года каждый день идет сохранение базы форума. Масимальный срок пропажи информации в самом худшем случае составит сутки - время между резервным копированием базы.

Прошу всех отнестись с пониманием к возможным перебоям в работе.
__________________
З великою повагою!
Переглядів: 4369
Відповісти з цитуванням
Старий 18.10.2005, 12:42   #2
Guest
  
 
Дописи: n/a
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Саш, так это же отлично! Раз нас пытаются взломать - значит, мы дорого стоим!

  Відповісти з цитуванням
Старий 18.10.2005, 14:07   #3
Живу я тут
  
 
Аватар для Bugs
 
Реєстрація: 28.08.2004
Звідки Ви: Хорол, Полтавская обл.
Дописи: 65
сказав Дякую: 11
сказали Дякую 14 раз(и) в 8 повідомленні
Надіслати повідомлення для Bugs на ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

2Кошка

и че тут отличного ???
одни траблы админу (Саше), который и так все это дело подпирает собой на голом энтузиазме...

уродов, которые любят ломать надо убивать еще маленькими
__________________
Сногсшибателен и зубодробителен ....

Bugs поза форумом   Відповісти з цитуванням
Старий 18.10.2005, 14:53   #4
Guest
  
 
Дописи: n/a
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

2 Bugs: Что отличного - я как раз и написала. Проблемы с чувством юмора?
Я не защищаю взломщиков - понятно, что они уроды, но Саша, я думаю, изначально был к этому готов. Любой хорошо раскрученный и посещаемый сайт рано или поздно пытаются ломануть. Просто эти уроды как раз и подтверждают, что Сашин сайт достиг определенного уровня - довольно высокого.

  Відповісти з цитуванням
Старий 18.10.2005, 15:43   #5
Придивляюся
  
 
Аватар для thunderbird
 
Реєстрація: 04.06.2005
Звідки Ви: Kishinew
Дописи: 88
сказав Дякую: 6
сказали Дякую 6 раз(и) в 6 повідомленні
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Да, в принципе, хакерам-вандалам(!!!) все равно, что ломать. Что можно найти, к примеру, на компе обычного пользователя? Пару фоток и адреса e-mail? но ведь лезут! Понятно, что нездоровое самолюбие будет удовлетворено больше, если это будет посещаемый сайт. И от этого никуда не деться. Все время будут люди, действия которых направлены на разрушение, а не на созидание...

thunderbird поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 08:54   #6
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Реєстрація: 14.04.2004
Звідки Ви: Сумы, Украина
Дописи: 2.779
сказав Дякую: 3.547
сказали Дякую 1.461 раз(и) в 857 повідомленні
Надіслати повідомлення для manulo на ICQ Надіслати повідомлення для manulo на Skype
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Саш, по опыту... Ты провайдеру настучи... Они могут попробовать отследить. У нас в Сумах была подобная ситуация, только не у телекома, у другого провайдера. Так ребятки раскопали логи и выяснили IP крысы. Потом очень просто выяснили какому провайдеру принадлежит этот IP, и послали на него офф. запрос. Чем дело кончилось, совсем точно не знаю, но крекер чёртов был отловлен и попал на разрыв контракта без права забрать уже уплоченную, вроде как не маленькую сумму.
__________________


__________________

manulo поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 09:32   #7
Живу я тут
  
 
Реєстрація: 30.03.2004
Звідки Ви: Артёмовск, Донецкая обл.
Дописи: 2.180
сказав Дякую: 4.716
сказали Дякую 1.018 раз(и) в 612 повідомленні
Надіслати повідомлення для Floyd на ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

До меня одно не доходит, чё этим козликам (хакерам) не сидится, ломанули бы, к примеру, сервак или че там у них, СБУ, ФСБ, ещё кого-нить серъёзного. Ан нет, там же хук можно серъёзный отловить с конфискацией имущества и отдыхом в местах не столь отдалённых. Зато как круто, я, блин, ломанул спецслужбы, теперь вот сижу за решёткой в темнице сырой...


__________________

Floyd поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 09:59   #8
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів
  
 
Аватар для Олександр Бешлега
 
Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Я так думаю, что наш форум врядли интересен именно хакерам. А вот "детям" - это вполне.
__________________
З великою повагою!


__________________

Олександр Бешлега поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 10:18   #9
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Реєстрація: 14.04.2004
Звідки Ви: Сумы, Украина
Дописи: 2.779
сказав Дякую: 3.547
сказали Дякую 1.461 раз(и) в 857 повідомленні
Надіслати повідомлення для manulo на ICQ Надіслати повідомлення для manulo на Skype
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Господа, маленькая справка:
Хакер -- это крутой спец в компьютерных технологиях. Это созидатель, гуру. Можно сказать, что Кучер-Томенко -- хакер аквариума.

А козлики, и дети-недоумки -- это крекеры (не путать с печеньем).

Абыдна проста, да?!....
__________________


__________________

manulo поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 13:00   #10
Живу я тут
  
 
Реєстрація: 30.03.2004
Звідки Ви: Артёмовск, Донецкая обл.
Дописи: 2.180
сказав Дякую: 4.716
сказали Дякую 1.018 раз(и) в 612 повідомленні
Надіслати повідомлення для Floyd на ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Абыдна, согласен.
Этим бы крекерам, блин, не буду дальше распространяться, ибо бессмысленно, но хотелось бы...


__________________

Floyd поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 13:35   #11
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Реєстрація: 14.04.2004
Звідки Ви: Сумы, Украина
Дописи: 2.779
сказав Дякую: 3.547
сказали Дякую 1.461 раз(и) в 857 повідомленні
Надіслати повідомлення для manulo на ICQ Надіслати повідомлення для manulo на Skype
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

нууу... тут много зависит от оперативности сообщения и загруженности провайдера. Кроме того, у Саши по идее тоже должны быди вестись логи, кто подключался к форуму (БД). Учитывая то, что атака была ночная, юзверей не должно бы было быть много, то есть записеё в логах тоже (относительно, ессно). Кроме того, завалить сервак можно было только необычно большим количеством запросов (эдакая дос-атака), то есть и подключений соответсвенно тоже. Дальше из логов вылавливаем ай-пи, определяем провайдера-владельца, и жалуемся ему И тогда есть шанс, что махание кулаками не совсем бессмысленно.

ЗЫ. Написанное выше лично! я лично никогда сам не делал, посему это только теоретические выводы. Но, думаю, они не далеко должны были уйти от практики.
__________________


__________________

manulo поза форумом   Відповісти з цитуванням
Старий 19.10.2005, 16:28   #12
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів
  
 
Аватар для Олександр Бешлега
 
Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Да нет, тут все проще. Ни о каких ДОС-атаках речь не идет - это только профи могут подобным образом завалить сервер. Все прозаичнее - поломали только базу форума.
Причем через простые до безобразия дыры, которые я прикрыл.
А на счет провайдера - так я же сам и провайдер и именно по логам определил типы зондирования.
__________________
З великою повагою!


__________________

Олександр Бешлега поза форумом   Відповісти з цитуванням


Share/Bookmark

Відповідь


Тут присутні: 1 (учасників - 0 , гостей - 1)
 

Ваші права у розділі
Ви не можете створювати теми
Ви не можете писати дописи
Ви не можете долучати файли
Ви не можете редагувати дописи

BB-код є Увімк.
Усмішки Увімк.
[IMG] код Увімк.
HTML код Вимк.

Швидкий перехід


Часовий пояс GMT +3. Поточний час: 02:52.


vBulletin 3.8.7 ; Copyright © 2000-2025 Jelsoft Enterprises Limited
Переклад: © Віталій Стопчанський, 2004-2010
(с)Бешлега Олександр Анатолійович, 2002-2025. Використання матеріалів сайту без посилання на джерело заборонено.
Дякуємо за ліцензійну версію форума компанію Барбус, представника торгової марки Sera в Україні.


no new posts