ХАКЕРСКИЙ ВЗЛОМ ФОРУМА и его жизнь после этого...

Всё обо всём. Место, где можно свободно общаться на любую тему, не связанную с фазой: политика, спорт, хобби, кино, книги и т.д. Старайтесь не оскорблять друг друга и не нарушать законодательства РФ!

Moderator: модераторы подфорумов

User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

22.08.05 форум был обновлён до последней версии.
извиняюсь за временные неудобства, которые имели место в связи с неоперативной реакцией.
in3t
Фазер
Posts: 45
Joined: Sat Jul 23, 2005 9:18 am
Location: Ростов-на-Дону

Unread post by in3t »

Я начинающий вэб-мастер.. вы можете посмотреть мой сайт здесь
www.ipdesign.com.ru .

Заходя на ваш сайт, (заходил не напрастно, тк тема про которую пишете
вы близка мне, тк я сам стараюсь заниматся по кк уже 5лет, было
разное, но мне наиболее близко сновидение.) заметил что его взломали,
да и не удивительно форум на phpBB одна большая дырка. Хорошо что
вообще всё не притёрли.

Я имею возможность сделать вам сайт, очень хорошего качества(см.
далее). Денег с вас брать не буду, тк вы человек хороший, там на
форуме помогаете всем, да и вообще хочется что то сделать для людей.

Вот дизайн, главная страница. 3х видов.
www.ipdesign.com.ru/aing.ru/aing.ru_fisubsilver.jpg
www.ipdesign.com.ru/aing.ru/aing.ru_Helius.jpg
www.ipdesign.com.ru/aing.ru/aing.ru_Nice_Blue.jpg
(*Это главная страница в 3х видах)

(*пожалуйста ознакомтесь с этим и обязательно ответье мне тк пол
вечера сегодня убил, не хочю что бы моя работа просто так улетела)

(*Если один из шаблонов понравился пишите, сделаю вам редизайн сарого
сайта.)+можно добавить Чат+Новости+Последние темы форума+Статьи+итд.

--------------------------

А о безопасности. От форума этого лучше щас отказатся! phpBB это большая дыра и SQL-инекция и XXS и php иньекция кажется. Короче хорошо над этим призадумйтесь! поставте лучше vBulletin или InvisionPowerBoard они менее уязвимы. По моему даже есть перекодировщик стетей phpBB>vBulletin@IPB. Либо сделать так, форум на отдельный хостнг, есть программка автоматического бэкапа sql базы на любое мыло. Если всё это проделать то форум будет вседа жив. И главной сраничке не чего не угражает. Во так.....
Стучитесь в асю помогу по любым вопросам, связанными с сайтом и безопасностью.
------------
Да ещё если форум не обнавлён до 2.0.17 спешите..
http://www.phpbb.com/downloads.php могу помочь с обнавлением! пишите..
------------
С уважением in3t. icq:231283447 mail: [email protected]
Timur
Фазер
Posts: 19
Joined: Sat Jan 22, 2005 5:18 am
Location: Шаданакар

Unread post by Timur »

Спасибо Вам за предложение! Очень приятно. Думаю, что скоро МР Вам ответит. Странно, что еще не ответил...
Посетите сайт Службы охраны природы www.sop.org.ua Природа знает лучше!
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Ответил почти сразу.
Только не через форум.
Я согласился сотрудничать только на платной основе, что подразумевает иные возможности качества.
Надо отметить, что договорились на небольшой цене.

Скорей всего, с 1 сентября сайт будет обновлён:
https://www.aing.ru
Guest

Unread post by Guest »

1сентября сайт обновится.
Прятных впечатлений :)

>Надо отметить, что договорились на небольшой цене.
Да это так. У нас на текущий момент проходит акция "сайт в пол цены". Если кому надо - разработка,поддержка,обнавление сайта милости просим.

www.ipdesign.com.ru или на ICQ.
in3t
Фазер
Posts: 45
Joined: Sat Jul 23, 2005 9:18 am
Location: Ростов-на-Дону

Unread post by in3t »

Всё Ok.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Кто-нибудь знает, как вытащить сайт из чёрного списка яндекса?

Я всё никак не мог понять, почему в один прекрасный момент резко упала посещаемость... Только вчера узнал. Причём в других поисках он есть.

Что им не понравилось, для меня тоже загадка. Единственный косяк со старым сайтом - скрытый текст, но он был по теме...
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Можно вздохнуть с облегчением, с яндексом "помирились"... Спустя болеее полугода. Теперь на форум и сайт будет заходить на 10-20 человек в день больше.

Не ответили, в чем было дело. Просто вытащили из плохого списка.

Кстати, смотря по статистике, котурую мне установил in3t, можно узнать, что сюда заходят через поисковики через самые разные поиски в поисковых системах.

Например, вчера зашли в том числе и по фразам "бег по стадиону против часовой стрелке" и "астральный секс"....
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Интересно, какие интересы преследуют люди, которые пытаются сломать форум? Это до сих пор происходит регулярно.

Только теперь это невозможно, поскольку все восстановимо за 15 мин.
Асаэль
Фазер
Posts: 20
Joined: Sun Dec 19, 2004 11:46 am
Location: Москва
Contact:

Unread post by Асаэль »

Я лично общаюсь с человеком, который раньше переодически хакал сайты на тему эзотерики. Приследует он цели нагадить ресурсам, люди на которых его чем-то оюидели.
Так же другие "хакеры" хакают потому что типа тренируются.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Асаэль wrote:Я лично общаюсь с человеком, который раньше переодически хакал сайты на тему эзотерики. Приследует он цели нагадить ресурсам, люди на которых его чем-то оюидели.
Так же другие "хакеры" хакают потому что типа тренируются.
Засранцы. Вот бы добраться до таких....
Когда же интен будет территорией закона?
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Остается выразить благодарность нашему крупнейшему хостеру:
http://www.valuehost.ru/

Мало того, что цены в несклько раз ниже, чем у других, так теперь еще отпала необходимость делать копии БД, тк появилась функция их автоматического сохранения и, если надо, восстановления за любой из последних нескольких дней.

Это означает, что Базу Данных уничтожить теперь просто невозможно.
Честно говоря, это маленькая революция. Гора с плечь.
JinglBelz
Фазер
Posts: 30
Joined: Tue Aug 29, 2006 10:58 am

Unread post by JinglBelz »

Да форум поидее нормальный он не хуже Ипб или Булки.

А насчет инъекций их везде находят, а то что вас сломал какой то дятел не обращайте вниманиее чаще всего взломы такие происходят под массовым напором то есть береться в яндексе вбиваеться Поверед бай пхпбб и все ищуться дырявые форумы если находяться то ломаються или беруться хеши потом расшфировываються но с хешами сложнее.

Поэтому незнай такие веши могут делать только глупцы.
Я лично сам таких людей не понимаю ладно понимаю если дефейс был сделан к примеру крупного сайта или главной сайта производящего двиги это я понимаю возможно, а почему должны страдать обычные пользователи.

А кстати что было написанно во время взлома?

Сам занимаюсь компьютерной безопасностью поэтому так говорю (:

Да и вообще нада быть на всю голову шизанутым что бы ломать сайт такой тематики что этим хотели сказать не понятно.
Если бы был бы сайт по компьютерной тематики или по безопасности или какой нибудь команды то да.

Я если бы честно побоялся бы даже лезть так, потому что опасно еще ночью сниться по ночам начнете (:

Кстати Михаил мой вам совет бэкапы это мера предохранения а надеяться постоянно на них не надо :)
Следите за уязвимостями в этом движке:
http://www.securitylab.ru

Вот здесь, если что то случиться, смогу помочь по возможности ;)
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Что написали во время взлома - не для печати. :)

В общем, проблем особых с тех пор не было. Только что рекламные боты надоедают... Сейчас усложнил Визуальное подтверждение, но чувствую, что и этого не надолго хватит :)
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Михаил РАДУГА wrote:Что написали во время взлома - не для печати. :)

В общем, проблем особых с тех пор не было. Только что рекламные боты надоедают... Сейчас усложнил Визуальное подтверждение, но чувствую, что и этого не надолго хватит :)
Теперь на регистрацию поставил свою новую систему защиты. Скорей всего, боты теперь не будут мучать - только сам человек может зарегистрироваться.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Михаил РАДУГА wrote:
Михаил РАДУГА wrote:Что написали во время взлома - не для печати. :)

В общем, проблем особых с тех пор не было. Только что рекламные боты надоедают... Сейчас усложнил Визуальное подтверждение, но чувствую, что и этого не надолго хватит :)
Теперь на регистрацию поставил свою новую систему защиты. Скорей всего, боты теперь не будут мучать - только сам человек может зарегистрироваться.
Проверено. Боты теперь точно повержены до их следующих поколений...
Лондо
АДМИН
Posts: 1558
Joined: Thu Mar 24, 2005 11:07 am
Location: Москва

Unread post by Лондо »

Что-то с сайтом случилось... Всё на каком-то "албанском" написанно.:)
User avatar
Meister
Фазер
Posts: 360
Joined: Tue Feb 21, 2006 6:33 pm
Location: Германия, Мюнхен

Unread post by Meister »

Михаил РАДУГА wrote:Когда же интен будет территорией закона?
Да закон уже есть, провайдерами само собой разумеется ведется база данных, какой айпи какому телефонному номеру и в какое время они присобачили, а иначе как вы думали они считают с какого чела че содрать за услуги? Так как согласно законодательству они обязаны предоставить эту инфу в подобных случаях не составляет труда выяснить кто вы, хакер вы наш недоделанный, есть на самом деле. А дальше применение статьи 272 УК РФ лишь дело времени и техники. Вот так вот оно, а вы думали что все так просто, кхе...
Остается лишь добавить, что любой желающий может проверить айпи хотя бы по адресу www.all-nettools.com и таких служб не так уж и мало.
Вася
Опытный практик
Posts: 606
Joined: Mon Jan 17, 2005 5:52 am

Unread post by Вася »

>>Так как согласно законодательству они обязаны предоставить эту инфу в подобных случаях не составляет труда выяснить кто вы, хакер вы наш недоделанный, есть на самом деле.

Все не так просто, дело в том, что хакеры под своим реальным IP редко ходят. Есть много способов его так скрыть, что никакие логи у провайдеров уже не помогут. До них просто не дойдет очередь.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Лондо wrote:Что-то с сайтом случилось... Всё на каком-то "албанском" написанно.:)
Сайт живет последние дни. Будет новый. Будет много нового.
B.G.
Фазер
Posts: 359
Joined: Sun Mar 19, 2006 3:40 pm
Location: Оттуда
Contact:

Unread post by B.G. »

Что за новый сайт?Нука-нука,поподробнее... Это который на анлицком?И будет ли рашн версион?
We reject your reality and substitute our own.
User avatar
Meister
Фазер
Posts: 360
Joined: Tue Feb 21, 2006 6:33 pm
Location: Германия, Мюнхен

Unread post by Meister »

Насчет прокси - а вдруг на нашем форуме тренируются начинающие? Чисто так сплойт применили, а про прокс забыли.
Вася
Опытный практик
Posts: 606
Joined: Mon Jan 17, 2005 5:52 am

Unread post by Вася »

Meister wrote:Насчет прокси - а вдруг на нашем форуме тренируются начинающие? Чисто так сплойт применили, а про прокс забыли.
Точно. Завтра же всех ловим и по статье оформляем :-) А посерьезнее, даже если так, то максимум, что им сделают, по-моему, это от провайдера отключат. Если туда письмецо катнуть с куском лога.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Опять какая-то гадюка залила на сервер перловый файл и в ночь с 22 по 23 мая хост отказался обслуживать наш сайт до тех пор, пока не будет устранена ошибка.

Опять мне пришлось с этим разбираться, ничего не понимая в сути, когда и так времени вообще ни на чего нет. Оказалось, надо было просто найти и удалить файл.
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

valuehost, крупнейший в РФ хостер заявил, что форум небезопасен и с ним вообще не будут больше предоставлять услуги.

?????

Все было ОК три года. Существует у этого же хостеры десятки тысяч клиентов с тем же самым скриптом форума, а наш сайт надо вырубать.............. Никак не могу понять, чего им надо?

За две недели 3 раза отказывались включать наш сайт по совершенно разным предлогам. Такого ниразу не было за предыдущие 3 года!!!

Кто знает, что им надо?
User avatar
Михаил РАДУГА
ФАЗЕР
Posts: 1969
Joined: Fri Apr 29, 2005 1:39 pm
Location: Bp ybjnrelf gj genb d ybrelf
Contact:

Unread post by Михаил РАДУГА »

Мало того, они заствили меня удалить все управление сайта новостей непознанного под предлогом безопасности.... Теперь он вообще не может быть обновлен. Суть в том, что это уникальный скрипт и перенести данные на другие скрипты просто нереально. Получается, все сделаное мной за почти 2 года коту под хвост...
walker
Фазер
Posts: 1526
Joined: Fri Jan 13, 2006 1:47 pm
Location: Moscow

Unread post by walker »

Михаил РАДУГА wrote:Мало того, они заствили меня удалить все управление сайта новостей непознанного под предлогом безопасности.... Теперь он вообще не может быть обновлен. Суть в том, что это уникальный скрипт и перенести данные на другие скрипты просто нереально. Получается, все сделаное мной за почти 2 года коту под хвост...
Бесят сучары!
Процесс пошёл(с)
Post Reply

Return to “Форум свободного общения”