Автор Тема: Безопасность форума FORUM.KAZART.KZ  (Прочитано 11592 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Оффлайн Ashina

  • Administrator
  • 7 уровень
  • *****
  • Сообщений: 3486
  • карма: +29/-0
    • Просмотр профиля
    • WWW.KAZART.KZ
Недавно (в ночь с 10 по 11 мая 2007 года) наш форум подвергся нападению турецких хакеров. Ничего серъёзного сделано не было, но дефейс все же был, кто что думает по этому поводу? Как они смогли это сделать?

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #1 : 11 Мая 2007, 21:47:16 »
хакеры попались странные. файлы которые  изменяли, они оставляли на сервере и переименовывали. вреда почти не причинили.
взлом скорее всего был произведен через галерею, т.к она не работала после дефейса + файлы отвечающие за работу галереи были изменены.
в данный момент форум восстановлен из бэкапа. надеюсь подобное не повторится.

пысы: теперь не проверенные модули на форум ставить не буду  :)
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!

Оффлайн Neon

  • Кодер
  • 5 уровень
  • ***
  • Сообщений: 583
  • карма: +7/-0
  • <WEB DEVELOPER>
    • Просмотр профиля
    • Xhard-Компьютерный журнал
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #2 : 11 Мая 2007, 23:45:29 »
В последнее время все больше слышно о турецких хакерах, в том числе и в Казахстане...
Цитировать
Взлом 22 тысяч сайтов за день для турецкого хакера не проблема

В Турции развернул усиленную активность хакер под ником Iskorpitx: всего за один день ему удалось провести "дефейс" (как правило, это изменение в худшую сторону внешнего вида сайта) почти 22 тысячах сайтов, а затем еще на 17 тысячах. На "модернизированной" странице хакер размещает турецкий флаг с наложенным на него лицом известного политического деятеля страны и ругательное сообщение.

По данным группы мониторинга хакерской активности Zone-H.org, благодаря этому случаю, Турция по показателю хакерской активности вышла на первое место, обогнав традиционного лидера Бразилию, сообщает Klerk.ru.
Выводы делаем сами!
« Последнее редактирование: 11 Мая 2007, 23:48:15 от Neon »
http://Xhard.org -Компьютерный журнал
Если чем-то помог, смело ставьте + в репутацию ;)

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #3 : 12 Мая 2007, 00:06:20 »
Цитировать
На "модернизированной" странице хакер размещает турецкий флаг с наложенным на него лицом известного политического деятеля страны и ругательное сообщение.
прям как у нас сегодня...флаг, ругательное сообщение и все это сопровождалось музыкой...

Neon, откуда инфа?
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!

Оффлайн Neon

  • Кодер
  • 5 уровень
  • ***
  • Сообщений: 583
  • карма: +7/-0
  • <WEB DEVELOPER>
    • Просмотр профиля
    • Xhard-Компьютерный журнал
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #4 : 12 Мая 2007, 02:22:40 »
Эта инфа вообщето появилось уже давно, и перекачивала на много сайтов я к примеру взял с http://www.rosinvest.com/news/198182/
Ну а первоисточникм я так думаю был http://www.Klerk.ru
Дело то в том что эти взломы как были раньше так и продолжаются досихпор!!!! Хм.. неужели на них управа не найдется, темболее они светят себя :-\
http://Xhard.org -Компьютерный журнал
Если чем-то помог, смело ставьте + в репутацию ;)

Оффлайн RAinbow

  • 4 уровень
  • ****
  • Сообщений: 331
  • карма: +1/-0
  • Мое Фото
    • Просмотр профиля
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #5 : 12 Мая 2007, 02:33:27 »
Есть предложение провести встречную атаку на сайт энтого Хакера, соберемся группой в 20 - 30 человек, купим билеты в Турцию, слетаем ... навешаем энтму козлу по самое небалуйся, выудим пасс от рута к хосту и сломаем все что могем +) каг вам ?! +)

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #6 : 12 Мая 2007, 10:07:30 »
RAinbow идея хорошая. можно летом слетать, заодно и отдохнуть там=))
познакомимся по ближе с хакерами из турции))
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!

Оффлайн Rex

  • Administrator
  • 7 уровень
  • *****
  • Сообщений: 1811
  • карма: +15/-0
  • Странник
    • Просмотр профиля
    • ВКГУ им. С. Аманжолова
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #7 : 12 Мая 2007, 12:44:42 »
RAinbow, когда вылетаем? Я за, мочить гадов нада, да и стресс снимает =) Тем более отдахнем там ведь курорт кажись, в принципе с бутылкой водки и хорошей компанией любое место (ну может и не совсем любое) курортом покажеццо

Оффлайн Neon

  • Кодер
  • 5 уровень
  • ***
  • Сообщений: 583
  • карма: +7/-0
  • <WEB DEVELOPER>
    • Просмотр профиля
    • Xhard-Компьютерный журнал
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #8 : 12 Мая 2007, 13:08:24 »
Лучше сразу в Анталию=) Солнечные пляжы, море и.т.д. ;)
http://Xhard.org -Компьютерный журнал
Если чем-то помог, смело ставьте + в репутацию ;)

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #9 : 12 Мая 2007, 17:08:38 »
мда, мечтать не вредно ))
я вот летом тупо поеду отдыхать в Боровое  8)
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!

Оффлайн RAinbow

  • 4 уровень
  • ****
  • Сообщений: 331
  • карма: +1/-0
  • Мое Фото
    • Просмотр профиля
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #10 : 13 Мая 2007, 02:05:58 »
 :-X а йа буду злостна пахать на мечту децтва ! +)
насчет вылета вполне реально еси не уеду в ближнее зарубежье +)

Оффлайн DARX

  • Global Moderator
  • 7 уровень
  • *****
  • Сообщений: 1559
  • карма: +23/-5
  • Knowledge is Power
    • Просмотр профиля
    • Web-программист
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #11 : 15 Мая 2007, 03:00:17 »
Axel, я предупреждал ведь )) http://www.securitylab.ru/vulnerability/295543.php

Оффлайн DARX

  • Global Moderator
  • 7 уровень
  • *****
  • Сообщений: 1559
  • карма: +23/-5
  • Knowledge is Power
    • Просмотр профиля
    • Web-программист
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #12 : 15 Мая 2007, 03:00:36 »
хотя хз)) чтоб найти баг, все перелопатить надо =)

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #13 : 15 Мая 2007, 11:35:56 »
Цитировать
Axel, я предупреждал ведь )) http://www.securitylab.ru/vulnerability/295543.php
Darx а что я могу сделать? патч еще не вышел.

хотя, я почти на 100% уверен, что взлом был не через эту дырку. но все может быть....
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!

Оффлайн DARX

  • Global Moderator
  • 7 уровень
  • *****
  • Сообщений: 1559
  • карма: +23/-5
  • Knowledge is Power
    • Просмотр профиля
    • Web-программист
Re: Безопасность форума FORUM.KAZART.KZ
« Ответ #14 : 16 Мая 2007, 01:52:23 »
Цитировать
Axel, я предупреждал ведь )) http://www.securitylab.ru/vulnerability/295543.php
Darx а что я могу сделать? патч еще не вышел.

хотя, я почти на 100% уверен, что взлом был не через эту дырку. но все может быть....

это xss, сам понимаешь, тебе могли подкинуть ядовитую ссылку, хотя хз =) осторожней надо быть