Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  häkitud foorum märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
JOKKER666
HV veteran
JOKKER666

liitunud: 21.09.2002




sõnum 07.11.2005 02:14:21 häkitud foorum vasta tsitaadiga

PSC foorumi kallal käinud miski häkker NaOnaK
www.psc.pri.ee
kas sellise asja puhul piisab ainult mysql backuppimisest?
või midagi veel, või hoopis saab lihtsamalt hakkama?
usun, et phpbb2 foorum omab suuri turvaauke, aga nii pole ikkagi ilus!
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 07.11.2005 04:02:21 vasta tsitaadiga

backup aitab tagajärgede mitte põhjuse vastu.

Olenevalt mille turvaauuke too kräkker kasutas tuleks ka edasi tegutseda. Esimene asi loomulikult kõik mitte hädavajalikud kraanid kinni keerata ning programmide ja OS'i kõige turvalisemad versioonid peale.

Edaspidi pead turvapaikade välja tulles need ka installeerima vastasel juhul oled taas väga kerge sihtmärk.
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Hõljuk
Kreisi kasutaja

liitunud: 18.08.2004




sõnum 07.11.2005 04:31:08 vasta tsitaadiga

See naonak paistab mingi suure isuga tegelane olevat... http://www.google.com/search?q=NaOnaK
Kommentaarid: 125 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 117
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 07.11.2005 10:45:02 vasta tsitaadiga

Oot, millas meid phpbb akudest teavitatigi? Ma pakuks, et circa pool aastat tagasi. Oma laiskus maksab k2tte icon_wink.gif NaOnAk'i "isu" ei puutu asjasse. Tavaline skriptitatt, kes on kuskilt leidnud m6ne "roboti" ja muudkui kammib veebi vigaste phpbb foorumite leidimiseks. Kui leiab, siis "defaceb". Need ajad kus endast lugupidav kr2kker _k2sitisi_ saite didfeissis on ammu m88das. T2napaeval v6etakse kellelgi vastutustundetu kodaniku ehitatud robot ja lastakse sellel "must töö" 2ra teha. Siis k2iakse ircus kilkamas, "oh kui 1337 ma ikka olen"

A.

P.S. Jokker - ehk ta ainult vahetas esilehe 2ra. Vaata yle, mis sul alles ja mis l2inud. Oma masin v. serveripind kuskil hostija juures? NB! Kindlast kontrolli, et pole mingit rootikiti masinasse istutatud. /bin ja /sbin kataloogidele tekkinud kahtlased failiatribuudid on kindel m2rk rootkitist. (Kontrollimiseks lased masina muidugi yles "s6ltumatult meedialt")

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
JOKKER666
HV veteran
JOKKER666

liitunud: 21.09.2002




sõnum 09.11.2005 15:09:35 vasta tsitaadiga

foorum on serverimaailmas
esilehe kontrollisin esimesena üle, selline tunne, et mysql is midagi muudetud, sest tegelikult sql püarooli ja kasutajanime saab phpbb forumilt lihtsalt kätte

EDIT:
nii, muudetud on sql i
kuidas phpmyadminiga saab sql backupi peale?

EDIT2:

Sain üleeile asja korda, st serverimaailm taastas andmed, aga eile hommikul jälle miski uus tegelane ära häkkinud foorumi.
Aga alla pole ma andnud, ja ei anna ka. Panin siis kõige uuema foorumi versi peale ikkagi(phpBB 2.0.18.), aga nüüd ei saa kuidagi database backupi peale,
phpmyadminis lihtsalt ei oska, admin paneelis "taasta andmed" alt panin tegema, aga miskit nagu ei toimu. Saan aru, et võtab kaua aega, aga paari tunni pärast polnud ikkagi midagi juhtunud. Niiet andke palun nõu, kuidas ma saaks andmed taastatud.

Ja veel, kas on võimalik kuidagimoodi phpbb2 database backupi panna xmb foorumile?


viimati muutis JOKKER666 09.11.2005 16:13:23, muudetud 1 kord
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 09.11.2005 15:29:26 vasta tsitaadiga

Oijah.. SM põhilaksud
teed domeeni
ajad phpbb peale ja siis foorum seisab tühjana niikaua, kui lihtsalt asi kinni pannakse..

pmsti, phpbb pole AINUKE, mida peab kasutama.. näiteks proovi XMB

_________________
{ Talu/suvila blogi }
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
JOKKER666
HV veteran
JOKKER666

liitunud: 21.09.2002




sõnum 09.11.2005 16:10:55 vasta tsitaadiga

point on selles, et asi ei saisnud tühjana, muidu oleks savi
backup on olemas, ja tahaks ikkagi saada endise seisu tagasi
ja loe mu eelmine post uuesti läbi, küsisin seal ka XMB kohta ja seda kas phpbb2 sql backup i saab panna xmb foorumile
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahfiaz
HV kasutaja

liitunud: 03.11.2005




sõnum 09.11.2005 20:41:38 vasta tsitaadiga

Mysql tabeli sisu taastamiseks phpMyAdminis leia kõige pealt vasakult menüüst õige database.
Siis parempoolses frames saad ülal servas oleval "SQL" lingil klikkides lehele, kust saad päringuid teostada.
Mysql tabeli bump e backup ongi päringuteks tagasi muudetud tabeli sisu, ehk siis pead oma backupfaili üles laadima ning laskma selles leiduvad päringud käivitada.
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Death
HV Guru
Death

liitunud: 06.09.2003




sõnum 10.11.2005 14:52:09 vasta tsitaadiga

Aga andmebaas on sul ilmselt vana formaadiga. 18ni on palju muutusi olnud. Taasta andmebaas kõigepealt. seejärel pane peale 2.0.18 ja tee upgrade instal ning ongui OK. pre phpbb 2.0.12 foorumind on ÄÄRMISELT lihtsalt häkitavad ja BUG on ammu teada mis seda põhjustab. lihtsalt püsivalt sisselogitud adminni Session Id arvatakse ära. isiklikult seisab samasugune foorum tühjalt ja üks päev vastasin, et keegi oli selle ä häkkinud. Kiirelt sai asi phpmyadmini abil tagasi omastatud ei muud midagi erilist. icon_rolleyes.gif
_________________
"To be or not to be?" is a question of when, not if.
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
JOKKER666
HV veteran
JOKKER666

liitunud: 21.09.2002




sõnum 11.11.2005 21:00:02 vasta tsitaadiga

phpmyadminil läksin mahfiaz õpetuste järgi, aga seal on kirjutatud tekstifaili uploadimise vms juurde, et (Maksimaalne suurus: 51,200KB)
mul on 11mb :/
panin selle küll uploadima ja tegutsema, aga pikemat aega brauseril tekst: sending request...

EDIT: stupid me, piirang siis 50mb, aga kaua umbes läheb aega 11mb backupi laadimisega? ühendus mu ADSL Kodu, kui see tähtis..

EDIT:
1 teooria jälle, sai proovitud 1 teist backupi ja sai ilma probleemideta peale, aga see mida vaja, seda ei saa :/
ehk on midagi backup failil viga, foorumi oli paar modi peal, 1 kasutask ka sql andmebaasi, ja äkki sellepärast mingi viga
kas kuidagi annab kontrollida faili, scannida või midagi
soovitused teretulnud
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahfiaz
HV kasutaja

liitunud: 03.11.2005




sõnum 12.11.2005 20:40:23 vasta tsitaadiga

Backup faili maksimaalne suurus on piiratud serveri POST uploadi piirangu pärast (kujuta ette, kuidas ressursse röövib see, kui keegi üritab oma just skännitud 100Mb pilti ratesse uppida icon_smile.gif ja siis loobub ... )
Vasturohi on see, et mysql käsufaili võid lihtsalt tükkideks jaotada, avad suvalise plain-text editoriga (nt Notepad++, minu lemmik) ja salvestada paraja suurusega failideks, st tükeldad ära.
Oluline on jälgida, et sa ei hakiks ära käsurida, kui selle keskelt poolitad (alguse ühte, lõpu järgmisesse faili), siis ei vasta käsk süntaksile ja on ...
Tüüpiline käsurida selline:
INSERT INTO tabelinimi VALUES('mingiväärtus','mingiväärtus');
Seejärel käivitad nad järjekorras serveris.
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  häkitud foorum
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.