1 2 3 >  Last ›
1 of 4
Bili smo defaceovani
Posted: 13 December 2005 07:04 PM
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Da pomerimo raspravu o ovome sa ES-a.

Za one koji ne znaju, juče između 13 i 14 sati je neko uleteo na sajt i promenio naslovnu stranu. Nije načnio nikakvu drugu štetu, čak nije ni obrisao naš osnovni index.php fajl, već ga je preimenovao u index.php.bak. Takođe, ubacio je tri fajla u Mambov folder images: mh.php, mysql.php i mod_MySQL.php. Nisam stručnjak za PHP tako da ne znam šta ovi fajlovi rade, u svakom slučaju su uklonjeni a ja imam kopije kod sebe kako bih ih natenane izlistavao da vidim šta je čovek potencijalno mogao da uradi.

Elem, celo jučerašnje popodne i dobar deo današnjeg kopam po logovima na serveru i definitivno nije ušao na neki od načna koji znače da je nekom provalio password ili slično, da je to uradio jasno bi se videlo odakle se logova i čjim usernaemom. Ostaje sumnja da je uleteo kroz neku rupu koju ima Mambo, tako da ću ovih dana da poslušam Marka Simendića i instaliram Mambo 4.5.3. Takođe, skinuo sam PDF na koji je ukazao Strahinja na ES-u, mada je većina toga što se u njemu pominje podešeno na serveru.

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 13 December 2005 10:59 PM   [ # 1 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  1910
Joined  2005-09-24

Uzas…

 Signature 

Mac Pro 5

Profile
 
Posted: 30 November 2007 02:26 PM   [ # 2 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Da ne načnjem novu temu, posle dugo vremena ponovo je neko u poslednje dve nedelje uspeo da nas ‘obelič’. Braća Turci oba puta, ovaj od danas je bio fin, samo je ubacio svoje index.html, .php, .asp, .aspx i slično fajlove koji redirektuju na neki turski forum.

Je li neko čuo za neki novi eploit za Mambo, pošto nas baš dugo nisu dirali?

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 30 November 2007 08:05 PM   [ # 3 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  1306
Joined  2005-10-14

Ja bash danas gledam turski forum i reko shta bi, dal dodjoshe opet a ja ne znam 😊

 Signature 

\"The defining characteristic of Windows users is that they have an incredible ability to put up with any crap that is shoved in front of them.\"

http://www.mpeg2works.com/bannercb.jpg

Profile
 
Posted: 30 November 2007 10:11 PM   [ # 4 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  1910
Joined  2005-09-24

More, Turci, ne gaz’te oranje! 😊

 Signature 

Mac Pro 5

Profile
 
Posted: 02 January 2008 11:40 PM   [ # 5 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Izgleda neko takmičenje u toku, braća Turci večeras opet.

Post edited by: madamov, at: 2008/01/02 23:40

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 03 January 2008 12:20 AM   [ # 6 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  117
Joined  2007-03-19

Imate licni server… Nice… Ali to je veca opasnost da ce neko upasti na njega.

Licno ne vidim nikakvu korist brace Turaka da ruse ovaj sajt. Ali jbg. vole se igrati.

A vama preporucujem da povecate zastitu. Jer ako su jednom upali, ne znaci da nece i drugi put.

Profile
 
Posted: 03 January 2008 12:42 AM   [ # 7 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Imate licni server… Nice… Ali to je veca opasnost da ce neko upasti na njega.

Kada je o Mambu reč, gde je server nema mnogo veze. B)

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 03 January 2008 12:53 AM   [ # 8 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  1850
Joined  2006-11-24

@Turelio: sumnjam da je bilo koji Turčn seo i manuelno srušio sajt - generični software kao što su Mambo i phpBB imaju poznate rupe koje automatizovani procesi buše.

Tako je pre relativno mnogo godina meni neko deface-ovao sve hostovano na nekom žlj free hostu jer je neki bot uleteo kroz phpBB rupu…

 Signature 

Carnival of Flesh

Profile
 
Posted: 03 January 2008 01:26 AM   [ # 9 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  117
Joined  2007-03-19

Da, to si upravu 😉 ... phpbb ima toliko rupa, da ga svako moze skinuti… Ali ranije verzije… Ne znam bash za novije. Mada skoro svaka skriptica ima rupu, samo je treba pronaci 😊

Profile
 
Posted: 03 January 2008 12:12 PM   [ # 10 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Dachaz wrote:

@Turelio: sumnjam da je bilo koji Turčn seo i manuelno srušio sajt - generični software kao što su Mambo i phpBB imaju poznate rupe koje automatizovani procesi buše.

Tako je pre relativno mnogo godina meni neko deface-ovao sve hostovano na nekom žlj free hostu jer je neki bot uleteo kroz phpBB rupu…

A ja sam baš pre neki dan proveravao da li je naša instalacija uptodate i jeste (Mambo 4.5.5); prelazak na 4.6 bi nas košta srpskog jezika (to još niko nije preveo); a prelaz na Joomla bi nam uzeo dosta vremena sada, pa ga ja bolje utrošiti na nešto drugo. Više o tome uskoro ...

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 07 January 2008 11:05 PM   [ # 11 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

I opet večeras braća Turci.

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 08 January 2008 01:42 AM   [ # 12 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  1306
Joined  2005-10-14

Mene su shiptari napadali dok sam hostovo sajt i forum ovde..Kad sam presho na USA servere niko me ne dira..Jebiga, smeta im SERBIAN po celom sajtu..😊

 Signature 

\"The defining characteristic of Windows users is that they have an incredible ability to put up with any crap that is shoved in front of them.\"

http://www.mpeg2works.com/bannercb.jpg

Profile
 
Posted: 08 January 2008 04:32 PM   [ # 13 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

madamov wrote:

I opet večeras braća Turci.

Ovaj put sam definitivno ustanovio da su ušli ‘kroz’ BigAPE komponentu za bekap, tako da upravo pravim skript koji će da radi bekap ručno, a komponentu sam deinstalirao.

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 21 January 2008 08:12 AM   [ # 14 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  7586
Joined  2005-04-28

Radi evidencije, opet u noći iizmeđu subote i nedelje.

 Signature 

ACSP 10.10 - ACSP 10.9 - ACA 10.8 Mac Management - ACSP 10.8 -  ACSP 10.7 - ACSA 10.6

Profile
 
Posted: 28 January 2008 02:32 PM   [ # 15 ]
Sr. Member
Avatar
RankRankRankRank
Total Posts:  354
Joined  2005-07-25

Danas smo ponovo bili ‘poturceni’

😠

Profile
 
 1 2 3 >  Last ›
1 of 4
‹‹ Puko server???      Neko ugasio server ››