 |
|
24.07.2006, 13:04
|
|
Взлом нашего форума
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів
Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні

24.07.2006, 13:04
Рейтинг:
()
Многие видели, что в ночь с 22 на 23 июля наш форум перестал работать.
Это случилось по причине взлома форума и деструктивных действий хакеров.
Не хочу винить их за это, так как это было бы самым простым в данной ситуации. Произошедший случай стал возможным только по вине меня, как администратора форума, который вовремя не отследил появленя новой "дыры" в движке форума. Хакеры своими действиями в очередной раз напомнили, что не надо спать ответственным лицам.
Самое печальное в данной ситуации то, что потеряны все пользователи, зарегистрировавшиеся после 31 мая 2006 года, а так же все посты, написанные после этой даты.
Потеряны безвозвратно. Знаю, что надо делать бекапы, знаю! Это еще один пинок мне, как админу. Но что случилось, то случилось, от аварий никто не застрахован. Я получил очень серьезный урок на будущее.
Предлагаю не думать о прошлом, его уже не вернуть, а заботиться о настоящем и будущем.
Многие из вас не найдут важных тем, многих форум "не узнает".
Мои искренние извинения перед всеми форумчанами. Придется перерегистрироваться всем, кто пришел к нам после 31 мая. Прошу всех, кто выкладывал фото и различные отчеты, а также интересные и полезные ссылки повторить их по мере возможности.
__________________
З великою повагою!
|
Переглядів: 30789
|
Ці 32 користувач(ів) сказали Дякую Олександр Бешлега за це повідомлення:
|
Afra (25.07.2006), Antonio (24.07.2006), bagira777 (24.07.2006), corrie (24.07.2006), DISm (24.07.2006), elektro-kot (24.07.2006), Fiktion (24.07.2006), Fotokiev (24.07.2006), Grange (25.07.2006), Greg (28.07.2006), Highercall (18.08.2006), I 4-rever (24.07.2006), Kitty (24.07.2006), kot (26.07.2006), lancer DOLFIN (02.09.2006), Lui (24.07.2006), manulo (24.07.2006), Mark (27.07.2006), prigor (11.04.2007), Serpentarius (24.07.2006), Slesh (01.08.2006), Svetla (24.07.2006), Vadim (24.07.2006), vfomenko (24.07.2006), vitaliy (30.08.2006), АленкаКиев (24.07.2006), виталик (10.09.2008), Вишенка (24.07.2006), ЕВа (25.07.2006), Игорь Ш (25.07.2006), Кениец (24.07.2006), Руслан (24.07.2006) |
24.07.2006, 17:03
|
#121
|
Член Всеукраинской Ассоциации аквариумистов
Реєстрація: 15.12.2004
Звідки Ви: Сумы
Дописи: 913
сказав Дякую: 134
сказали Дякую 205 раз(и) в 129 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Допис від Александр Бешлега
Айпи не поможет.
Взломали, как детей. На сервере есть папка Инсталл. В ней были файлы для апгрейда форума. Файлы инсталяций удалены сразу. А про апгрейд никто не подумал. В одном из файлов нашли дыру, обходящую запрос пароля админа. Ну а дальше дело техники.
После переноса на новый сервер эту директорию забыли запаролировать - вот и поимели.
Для желающих еще попробовать сообщаю - она удалена.
|
Я имела ввиду,когда человек регистрируется на сайте, его ай пи ж запоминается? Вот он зарегистрирован на многих нормальных сайтах. Вряд ли он год назад прятался бы под чужие ай пи. Писал же на левые темы сообщения. Так может спросить его данные у администраторов тех сайтов?
|
|
|
24.07.2006, 17:28
|
#122
|
Живу я тут. Лауреат конкурса "Аквариумист года 2006"
Реєстрація: 24.07.2006
Звідки Ви: Киев, Позняки
Дописи: 134
сказав Дякую: 161
сказали Дякую 106 раз(и) в 38 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Допис від Александр Бешлега
Айпи не поможет.
Взломали, как детей. На сервере есть папка Инсталл. В ней были файлы для апгрейда форума. Файлы инсталяций удалены сразу. А про апгрейд никто не подумал. В одном из файлов нашли дыру, обходящую запрос пароля админа. Ну а дальше дело техники.
После переноса на новый сервер эту директорию забыли запаролировать - вот и поимели.
Для желающих еще попробовать сообщаю - она удалена.
|
Вот инфа с секлаба:
8 июля, 2006
Программа: vBulletin 3.5.4, возможно более ранние версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.
Уязвимость существует из-за недостаточного ограничения на доступ к сценарию upgrade_301.php в каталоге “install”. Удаленный пользователь может с помощью специально сформированного URL сделать дамп базы данных приложения. Пример:
http://victim/forumpath/install/upgr...?step=SomeWord
Об уязвимости сообщил seeattack
URL производителя: www.vbulletin.com
Решение: Запретите доступ к директории install с помощью .htaccess файла.
__________________
Будьте готовы к глюкам сервера, и не говорите, что Вас не предупреждали.
|
|
|
24.07.2006, 18:03
|
#123
|
Член Всеукраинской Ассоциации аквариумистов
Реєстрація: 15.12.2004
Звідки Ви: Сумы
Дописи: 913
сказав Дякую: 134
сказали Дякую 205 раз(и) в 129 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Проживает в городе Советск, Калининградской области. ( население всего ничего 43 000)
|
|
|
24.07.2006, 18:05
|
#124
|
Клуб любителей цихлид
Реєстрація: 27.02.2006
Звідки Ви: Киев
Дописи: 71
сказав Дякую: 37
сказали Дякую 4 раз(и) в 3 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Какая наглость, ну зачем было портить то что тебе не нужно. Ведь он же не ради рыбок это сделал, а многим пользователям насолил и даже пользы от этого не получил, ну что за люди и сам не гам и другому не дам. Если умный такой, че форму не носит и строем не шагает, пусть вон над Белым домом издеваеться или у пентагона тырит важные тайны. А так столько полезного и главное ему-то не нужного испорти, гад. Пальцы таким ломать не надо им вирусы в голову надо запихивать, чтоб какая-небудь гадость по экрану бежала, как глаза закрываешь. Искренне сочувствую, но помочь ничем не могу, я только офис знаю и дизайнерские программы по интерьеру немного, а вот программирование только в школьном объеме си++ один симестр и паскаль столько же. Но а если бы поймала шкуру бы спустила гаду за просто так!!!
__________________ 
|
|
|
24.07.2006, 18:07
|
#125
|
Живу я тут
Реєстрація: 25.03.2006
Звідки Ви: Украина-Германия
Дописи: 107
сказав Дякую: 6
сказали Дякую 69 раз(и) в 25 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Хмм.. может если он такой замечательный хакер, то мог бы и восстановить что напакостил...  , хотя понимаю, что надежды на это мало... ломать конечно не строить, но надежда как говорится не умирает..
|
|
|
24.07.2006, 18:12
|
#126
|
Guest
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Я не спец по прогам, но, мне кажеться, инет страницы при просмотре сохраняються в инеттемпах или чего-то там... Ну по железу я спец, а по прогам...
|
|
|
24.07.2006, 18:13
|
#127
|
Живу я тут
Реєстрація: 25.03.2006
Звідки Ви: Украина-Германия
Дописи: 107
сказав Дякую: 6
сказали Дякую 69 раз(и) в 25 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
To Александр Бешлега
Саша, огромное спасибо за работу по восстановлению сайта  , молодец что так оперативно.
Ко всем, тем кто занялся работой и охраной сайта отдельная благодарность..
|
|
|
24.07.2006, 18:15
|
#128
|
Живу я тут. Лауреат конкурса "Аквариумист года 2006"
Реєстрація: 24.07.2006
Звідки Ви: Киев, Позняки
Дописи: 134
сказав Дякую: 161
сказали Дякую 106 раз(и) в 38 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Допис від Fiktion
Хмм.. может если он такой замечательный хакер, то мог бы и восстановить что напакостил...  , хотя понимаю, что надежды на это мало... ломать конечно не строить, но надежда как говорится не умирает..
|
Был бы он "замечательный хакер" - просто бы маякнул админу что так мол и так, дыра у Вас и т.п. Так еще бы и спасибо сказали. Так что имхо не на что надеятся
__________________
Будьте готовы к глюкам сервера, и не говорите, что Вас не предупреждали.
|
|
|
24.07.2006, 18:20
|
#129
|
Живу я тут. И барбусов люблю! Лауреат конкурса "Аквариумист года 2006"
Реєстрація: 10.04.2006
Звідки Ви: Киев
Дописи: 2.405
сказав Дякую: 925
сказали Дякую 1.244 раз(и) в 608 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
"Всё, что ни случается - к лучшему".
Данная ситуация обострит чувства, выведет на новый уровень наши физические и интеллектуальные способности. Любо-дорого посмотреть, как все оживились и объединенно принялись решать проблему 
Я не издеваюсь, я пытаюсь найти положительные стороны в этой истории...  Я же Оптимистка  Читаю эти посты - и еще раз благодарю кого-то там, наверху, за то, что дал мне возможность быть с вами
Теперь форумовская жизнь будет разделена на две эпохи: До Взлома и После....))
Востаннє редагував Svetla: 24.07.2006 о 18:48..
|
|
|
cказали "Дякую" Svetla за цей допис:
|
|
24.07.2006, 18:20
|
#130
|
Живу я тут
Реєстрація: 25.03.2006
Звідки Ви: Украина-Германия
Дописи: 107
сказав Дякую: 6
сказали Дякую 69 раз(и) в 25 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Допис від vfomenko
Был бы он "замечательный хакер" - просто бы маякнул админу что так мол и так, дыра у Вас и т.п. Так еще бы и спасибо сказали. Так что имхо не на что надеятся
|
Это да, просто иногда когда человека хорошо попросить в нем просыпается самое лучшее  и он все делает как было..
|
|
|
24.07.2006, 19:13
|
#131
|
Живу я тут. Лауреат конкурса "Аквариумист года 2006"
Реєстрація: 24.07.2006
Звідки Ви: Киев, Позняки
Дописи: 134
сказав Дякую: 161
сказали Дякую 106 раз(и) в 38 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Допис від Fiktion
Это да, просто иногда когда человека хорошо попросить в нем просыпается самое лучшее  и он все делает как было..
|
Его надо либо так попросить:  , либо не просить вообще. Нормальный человек уже почувствовал бы волну "народного гнева", застыдился бы и покаялся. Без всякой просьбы.
__________________
Будьте готовы к глюкам сервера, и не говорите, что Вас не предупреждали.
|
|
|
24.07.2006, 19:21
|
#132
|
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів
Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Цитата:
Теперь форумовская жизнь будет разделена на две эпохи: До Взлома и После....))
|
Нет, старожилы помнят потерю трех месяцев форума при апгрейде 
__________________
З великою повагою!
__________________  
|
|
|
24.07.2006, 20:49
|
#133
|
Живу я тут. Лауреат конкурса "Аквариумист года 2006"
Реєстрація: 27.05.2005
Звідки Ви: Москва
Дописи: 541
сказав Дякую: 284
сказали Дякую 1.442 раз(и) в 305 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Очень жалко, столько трудов пропало и столько информации, просто нет слов. 
__________________
С уважением,
Андрей Оспин.
|
|
|
24.07.2006, 21:41
|
#134
|
Модератор. Живу я тут
Реєстрація: 16.02.2006
Звідки Ви: .
Дописи: 134
сказав Дякую: 72
сказали Дякую 52 раз(и) в 44 повідомленні
|
Re: Взлом нашего форума ===www.aquaforum.ua===
|
|
|
24.07.2006, 22:23
|
#135
|
Guest
|
Re: Взлом нашего форума ===www.aquaforum.ua===
Если знаете IP и страну (Украина, Россия) - значит, должны знать и провайдера. Сообщите провайдеру и он сам примет меры...
Как вариант (для России) - ФСБ.
Для Украины - МВД.
Хотя можете и сообщить в райотдел по месту жительства - соответствующая служба там должна быть.
Не забудьте задокументировать ущерб ! Потери в трафике, работа администраторов по созданию/восстановлению, стоимость утерянной информации, моральный ущерб etc.
|
|
|
 |
|
Тут присутні: 1 (учасників - 0 , гостей - 1)
|
|
Ваші права у розділі
|
Ви не можете створювати теми
Ви не можете писати дописи
Ви не можете долучати файли
Ви не можете редагувати дописи
HTML код Вимк.
|
|
|
Часовий пояс GMT +3. Поточний час: 05:36.
|