Попытки взлома нашего форума! - Аквафорум - форум акваріумістів та тераріумістів
На сайт Всеукраинской Ассоциации аквариумистов
На главную страницу форума



 


Вернуться   Аквафорум - форум акваріумістів та тераріумістів > Общая информация > Это важно!
Аукцион Регистрация Дневники Справка Пользователи Календарь Сообщения за день

Важная информация

Это важно! Новости, объявления, события

Ответ
 
Опции темы Опции просмотра
Старый 18.10.2005, 12:26   #1
Попытки взлома нашего форума!
 
Аватар для Олександр Бешлега
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов

Регистрация: 08.11.2002
Адрес: г. Киев
Сообщений: 9,798
Отправить сообщение для Олександр Бешлега с помощью ICQ
 

Поблагодарил(а) : 3,038
Поблагодарили 20,701 раз(а) в 3,408 сообщениях
Записей в дневнике: 10
Олександр Бешлега Олександр Бешлега поза форумом 18.10.2005, 12:26
Рейтинг: ()

Уважаемые участники!

Участились случаи попыток взлома нашего форума.
Первая серьезная попытка была 7-го октября - тогда форум не работал более 2-х часов.
Каждый день форум зондируют различными коммандами (это для чайников. Запросами - это для тех кто в курсе), на предмет уязвимости.
Сегодня форум был отключен с 2-х часов ночи, но слава Богу без других последствий.
Во ибежания проблем на форуме отключены некоторые функции, которые не должны доставить дискомфорта. Например на ссылку типа http://aquaforum.kiev.ua/forum/ нельзя будет нажать, нельзя будет манипулировать текстом в подписях участников.

Сейчас ведется работа по обновлению движка, в котором закрыты все уязвимые места кода.

По поводу сохранности информации не переживайте - уже 2 года каждый день идет сохранение базы форума. Масимальный срок пропажи информации в самом худшем случае составит сутки - время между резервным копированием базы.

Прошу всех отнестись с пониманием к возможным перебоям в работе.
__________________
С огромным уважением!
Просмотров: 3817
Ответить с цитированием
Старый 18.10.2005, 12:42   #2
Guest
  
 
Сообщений: n/a
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Саш, так это же отлично! Раз нас пытаются взломать - значит, мы дорого стоим!

  Ответить с цитированием
Старый 18.10.2005, 14:07   #3
Живу я тут
  
 
Аватар для Bugs
 
Регистрация: 28.08.2004
Адрес: Хорол, Полтавская обл.
Сообщений: 71
Поблагодарил(а) : 11
Поблагодарили 14 раз(а) в 8 сообщениях
Отправить сообщение для Bugs с помощью ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

2Кошка

и че тут отличного ???
одни траблы админу (Саше), который и так все это дело подпирает собой на голом энтузиазме...

уродов, которые любят ломать надо убивать еще маленькими
__________________
Сногсшибателен и зубодробителен ....

Bugs поза форумом   Ответить с цитированием
Старый 18.10.2005, 14:53   #4
Guest
  
 
Сообщений: n/a
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

2 Bugs: Что отличного - я как раз и написала. Проблемы с чувством юмора?
Я не защищаю взломщиков - понятно, что они уроды, но Саша, я думаю, изначально был к этому готов. Любой хорошо раскрученный и посещаемый сайт рано или поздно пытаются ломануть. Просто эти уроды как раз и подтверждают, что Сашин сайт достиг определенного уровня - довольно высокого.

  Ответить с цитированием
Старый 18.10.2005, 15:43   #5
Я тут недавно
  
 
Аватар для thunderbird
 
Регистрация: 04.06.2005
Адрес: Kishinew
Сообщений: 88
Поблагодарил(а) : 6
Поблагодарили 6 раз(а) в 6 сообщениях
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Да, в принципе, хакерам-вандалам(!!!) все равно, что ломать. Что можно найти, к примеру, на компе обычного пользователя? Пару фоток и адреса e-mail? но ведь лезут! Понятно, что нездоровое самолюбие будет удовлетворено больше, если это будет посещаемый сайт. И от этого никуда не деться. Все время будут люди, действия которых направлены на разрушение, а не на созидание...

thunderbird поза форумом   Ответить с цитированием
Реклама помогает развиваться
Старый 19.10.2005, 08:54   #6
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Регистрация: 14.04.2004
Адрес: Сумы, Украина
Сообщений: 2,799
Поблагодарил(а) : 3,548
Поблагодарили 1,462 раз(а) в 858 сообщениях
Записей в дневнике: 2
Отправить сообщение для manulo с помощью ICQ Отправить сообщение для manulo с помощью Skype™
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Саш, по опыту... Ты провайдеру настучи... Они могут попробовать отследить. У нас в Сумах была подобная ситуация, только не у телекома, у другого провайдера. Так ребятки раскопали логи и выяснили IP крысы. Потом очень просто выяснили какому провайдеру принадлежит этот IP, и послали на него офф. запрос. Чем дело кончилось, совсем точно не знаю, но крекер чёртов был отловлен и попал на разрыв контракта без права забрать уже уплоченную, вроде как не маленькую сумму.
__________________


__________________

manulo поза форумом   Ответить с цитированием
Старый 19.10.2005, 09:32   #7
Живу я тут
  
 
Регистрация: 30.03.2004
Адрес: Артёмовск, Донецкая обл.
Сообщений: 2,180
Поблагодарил(а) : 4,717
Поблагодарили 1,018 раз(а) в 612 сообщениях
Отправить сообщение для Floyd с помощью ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

До меня одно не доходит, чё этим козликам (хакерам) не сидится, ломанули бы, к примеру, сервак или че там у них, СБУ, ФСБ, ещё кого-нить серъёзного. Ан нет, там же хук можно серъёзный отловить с конфискацией имущества и отдыхом в местах не столь отдалённых. Зато как круто, я, блин, ломанул спецслужбы, теперь вот сижу за решёткой в темнице сырой...


__________________

Floyd поза форумом   Ответить с цитированием
Старый 19.10.2005, 09:59   #8
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов
  
 
Аватар для Олександр Бешлега
 
Регистрация: 08.11.2002
Адрес: г. Киев
Сообщений: 9,798
Поблагодарил(а) : 3,038
Поблагодарили 20,701 раз(а) в 3,408 сообщениях
Записей в дневнике: 10
Отправить сообщение для Олександр Бешлега с помощью ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Я так думаю, что наш форум врядли интересен именно хакерам. А вот "детям" - это вполне.
__________________
С огромным уважением!


__________________

Олександр Бешлега поза форумом   Ответить с цитированием
Старый 19.10.2005, 10:18   #9
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Регистрация: 14.04.2004
Адрес: Сумы, Украина
Сообщений: 2,799
Поблагодарил(а) : 3,548
Поблагодарили 1,462 раз(а) в 858 сообщениях
Записей в дневнике: 2
Отправить сообщение для manulo с помощью ICQ Отправить сообщение для manulo с помощью Skype™
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Господа, маленькая справка:
Хакер -- это крутой спец в компьютерных технологиях. Это созидатель, гуру. Можно сказать, что Кучер-Томенко -- хакер аквариума.

А козлики, и дети-недоумки -- это крекеры (не путать с печеньем).

Абыдна проста, да?!....
__________________


__________________

manulo поза форумом   Ответить с цитированием
Старый 19.10.2005, 13:00   #10
Живу я тут
  
 
Регистрация: 30.03.2004
Адрес: Артёмовск, Донецкая обл.
Сообщений: 2,180
Поблагодарил(а) : 4,717
Поблагодарили 1,018 раз(а) в 612 сообщениях
Отправить сообщение для Floyd с помощью ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Абыдна, согласен.
Этим бы крекерам, блин, не буду дальше распространяться, ибо бессмысленно, но хотелось бы...


__________________

Floyd поза форумом   Ответить с цитированием
Старый 19.10.2005, 13:35   #11
Модератор Сумского клуба аквариумистов
  
 
Аватар для manulo
 
Регистрация: 14.04.2004
Адрес: Сумы, Украина
Сообщений: 2,799
Поблагодарил(а) : 3,548
Поблагодарили 1,462 раз(а) в 858 сообщениях
Записей в дневнике: 2
Отправить сообщение для manulo с помощью ICQ Отправить сообщение для manulo с помощью Skype™
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

нууу... тут много зависит от оперативности сообщения и загруженности провайдера. Кроме того, у Саши по идее тоже должны быди вестись логи, кто подключался к форуму (БД). Учитывая то, что атака была ночная, юзверей не должно бы было быть много, то есть записеё в логах тоже (относительно, ессно). Кроме того, завалить сервак можно было только необычно большим количеством запросов (эдакая дос-атака), то есть и подключений соответсвенно тоже. Дальше из логов вылавливаем ай-пи, определяем провайдера-владельца, и жалуемся ему И тогда есть шанс, что махание кулаками не совсем бессмысленно.

ЗЫ. Написанное выше лично! я лично никогда сам не делал, посему это только теоретические выводы. Но, думаю, они не далеко должны были уйти от практики.
__________________


__________________

manulo поза форумом   Ответить с цитированием
Старый 19.10.2005, 16:28   #12
Administrator. Председатель правления Всеукраинской Ассоциации Аквариумистов
  
 
Аватар для Олександр Бешлега
 
Регистрация: 08.11.2002
Адрес: г. Киев
Сообщений: 9,798
Поблагодарил(а) : 3,038
Поблагодарили 20,701 раз(а) в 3,408 сообщениях
Записей в дневнике: 10
Отправить сообщение для Олександр Бешлега с помощью ICQ
Re: Попытки взлома нашего форума! ===www.aquaforum.ua===

Да нет, тут все проще. Ни о каких ДОС-атаках речь не идет - это только профи могут подобным образом завалить сервер. Все прозаичнее - поломали только базу форума.
Причем через простые до безобразия дыры, которые я прикрыл.
А на счет провайдера - так я же сам и провайдер и именно по логам определил типы зондирования.
__________________
С огромным уважением!


__________________

Олександр Бешлега поза форумом   Ответить с цитированием


Share/Bookmark

Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход




Текущее время: 11:50. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
(с)Бешлега Олександр Анатолійович, 2002-2024. Використання матеріалів сайту без посилання на джерело заборонено.
Дякуємо за ліцензійну версію форума компанію Барбус, представника торгової марки Sera в Україні.

Друзі форуму: Зоомагазин byCOLLAR.com; waudog.ua

AQA.ru  - все об аквариумах

no new posts