Hakkerit iskee näemmä jo Suomalaisiin forumeihinkin.

  • Keskustelun aloittaja Keskustelun aloittaja MTM1977
  • Aloitettu Aloitettu

MTM1977

WTF
Mode
Liittynyt
15.9.2004
Viestejä
11 784
Nyt on ainakin yhden Suomalaisen sivuston forum hakkeroitu. Private Linen forum on joutunut hakkerin kohteeksi:
http://www.privatelineweb.com/phpBB2/index.php

Pistää ihmettelemään, että mitä kicksejä joku saa tuollaisesta? Luulisi, että noita kiinnostaisi enemmän joku valtion virasto tms. kuin Suomalainen rockbändi.
 
10% ALENNUS KOODILLA PAKKOTOISTO
Mike sanoi:
Aika perseestä tommoinen. Odotellaan sitä päivää kun joku katkera mölöpää pakkiksen kaataa, en olisi ollenkaan ihmeissään jos semmoista tapahtuisi. Senverran joillakin on vihaa tätä proggista kohtaan.

Onko vielä yritetty tehdä mitään jäynää tälle forumille?
 
Tuo voi olla sama kuin eräälle toisellekkin php foorumille tapahtunut "hakkerointi" aika yleinen tiedossa oleva aukko jonka sitten muksutkin osaa käyttää hyväkseen kun netistä löytyy aika hyvät ohjeet.

Tuosta samaisesta foorumin kaatajasta on myös verkossa itsekseen liikkuva versio joka etsii päivittämättömiä foorumeita ja kaataa ne sitten. Tämä siis toimii ilmeisesti vain php forumeilla.
 
monessa foorumissa on isoja aukkoja turvallisuudessa. jotkut pistää automaattisesti kaikki tunnukset ja salasanat kryptaamattomana vakiokansioihin, niin pellejen on helppo sieltä kattoa adminin oikat ja poistella kaikki viestit. noita foorumeita etitään vaan ihan puhtaasti mäihällä ja hakukoneilla ja kokeillaan sitten munapystyssä jos sattuisi salasanoja saamaan.

eli huolehtikaa aina foorumeiden turvallisuudesta, oli kyseessä sitten miten pienimuotoinen foorumi hyvänsä! kattokaa kaikki tietoturvapäivitykset ja varoitukset sekä noi tunnusluku- ja privaviestikansiot semmosiin paikkoihin joihin ei helpolla pääse.
 
Tuolta ei ilmeisesti ainakaan vielä ole mitään pysyvästi hävinnyt, kun itse sain osan forumista näkyviin. Valitettavasti ko. forumin ylläpitäjä ei ole mikään ammattilainen vaan tekee sitä ihan harrastusmielessä, joten tuon palauttaminen ei välttämättä onnistu lainkaan.
 
Mike sanoi:
Aika perseestä tommoinen. Odotellaan sitä päivää kun joku katkera mölöpää pakkiksen kaataa, en olisi ollenkaan ihmeissään jos semmoista tapahtuisi. Senverran joillakin on vihaa tätä proggista kohtaan.

Itseasiassa tänään jo oletin, että sellaista on tapahtunut, kun pariin otteeseen ei forumille päässyt vaan herjasi, että databaseen ei saa yhteyttä.
 
vision sanoi:
Tuo voi olla sama kuin eräälle toisellekkin php foorumille tapahtunut "hakkerointi" aika yleinen tiedossa oleva aukko jonka sitten muksutkin osaa käyttää hyväkseen kun netistä löytyy aika hyvät ohjeet.

Tuosta samaisesta foorumin kaatajasta on myös verkossa itsekseen liikkuva versio joka etsii päivittämättömiä foorumeita ja kaataa ne sitten. Tämä siis toimii ilmeisesti vain php forumeilla.

Onkos sulla tietoa miten nuo tuhot korjataan? Voisin laittaa infoa asianosaisille, kun on kontaktia sinnepäin olemassa...
 
Mike sanoi:
Pakkikselle on aika perkeleen pitkä salasana hallintaan, eli sen murtamiseen pitää olla jo jonkinmoinen supertietokone.
niin, ellei nokkelana poikana kurkkaa suoraan sitä salasanaa jos toi salasana löytyy julkiselta (oletus)sivulta. YaBB:n foorumeita on jonkun verran kaadettu tuosta, mutta isommille foorumeille jaksetaan yleensä tehdä oikeat kansiot..
 
Ei vittu, että jotkut on sitten helvetin tyhmiä. Tähänkin pitäisi soveltaa sitä maakellari juttua. Mikään ei henk. koht. vituta enemmän kuin nämä paskamaha, nörde, kynäniska hakkerit, jotka saavat jotain ..tanan siemensyöksyjä, kun pystyvät hakkeroimaan jonkun sivuston. Eivät tunnu tajuavan mikä homma siinä on tehdä ja ylläpitää sivustoja. :curs:
Anteeksi ruma kielenkäyttöni.
 
Eiköhän ne salasanat ole kunnon softissa esimerkiksi md5hashina tietokannassa, eikä mitenkään suoraan tekstitiedostona.
 
Jo viime keväännä oli esim ampumaharrastus sivuja hakkeroitu/kaadettu useamman kerran. Kerrankin kun meni eräälle sivulle niin joku turkkilainen puoluesivusto löytyi sen osoitteesta.
 
training_day sanoi:
Onkos sulla tietoa miten nuo tuhot korjataan? Voisin laittaa infoa asianosaisille, kun on kontaktia sinnepäin olemassa...

Palauttamalla sivut varmuuskopiolla. Jos viestejä katoaa niin sille ei voi mitään.
 
phpBB on maailman paskin forum softa. Olen nähnyt viimeisen parin vuoden aikana sadan phpBB foorumin hakkeroituna. :rolleyes:

Kuten tulikin jo mainittua, niin kyseisellä haxoroijalla ei välttämättä ole varsinaisesti mitään kyseista sivustoa vastaan, se vain tuli sattumanvaraisesti vastaan tutkassa, joka etsii helppoja päivittämättömiä kohteita.

EDIT: typo.
 
Yleensä nuo etsivät noita sivuja lähinnä softien perusteella - eli mistä löytyy tunnettuja aukkoja sisältävä softa forumilta, sinne sitten vaan peruskikkoja käyttäen yrittämään. Googlella noita etsitään, paljon harvemmassa ovat ne sivut mitkä kräkitään lähtien siitä että tämä ja tämä sivusto pitäisi saada nyt nolattua.

Mike sanoi:
Pakkikselle on aika perkeleen pitkä salasana hallintaan, eli sen murtamiseen pitää olla jo jonkinmoinen supertietokone.

Salasanan pituus tietyn rajan jälkeen ei itseasiassa useinkaan ole se merkitsevä tekijä, vaan ennemminkin sen hajonta; pienet ja isot kirjaimet, numerot ja erikoismerkit. Tämä tietysti riippuu täysin systeemistä, miten merkitsevää tuo salasanan pituus on.

Eikä salasanoja yleensä edes lähdetä arvailemaan, kun järjestelmissä alkaa nykyisin olla suojauksia bruteforce-menetelmiä vastaan; jos joku IP koittaa loggailla sisälle useaan kertaan tietyn ajan sisällä väärällä salasanalla, menee se automaattisesti mustalle listalle tietyksi ajaksi. Sen sijaan juuri noiden suojausten toteutuksia noissa murtoyrityksissä pyritään hyödyntämään, esimerkiksi lähetellään ylipitkiä ja sopivasti muunneltuja salasanoja ja käyttäjätunnuksia, jolloin pyritään saamaan aikaiseksi muistialueiden ylivuotoja.

Paras tapa pitää huolta järjestelmän tietoturvasta on seurata aktiivisesti pakkotoiston tapauksessa vbulletinin tiedoituksia ja jopa forumia, sekä tietysti olla varsin tarkka siitä, mitä systeemiinsä sisällyttää. Jos itse järjestelmä on kivenkova, mutta päällä joku hieno kikkare joka vuotaa kuin seula, voi olla veneessä vähän ikävämpää soudella.
Ja tietysti ssl suojaus kirjautumisissa, salasana voi olla vaikka vuorisaarnan pituinen, mutta jos se kulkee asiakaskoneen ja palvelimen välillä selväkielisenä, ei siitä suuremmin iloa ole.
 
Informaatio sodankäynnistä tossa on nykyään monesti kyse. Mielummin lempisaitti kaapataan kun että bussissa räjähtää pommi.
 
setae sanoi:
Paras tapa pitää huolta järjestelmän tietoturvasta on seurata aktiivisesti pakkotoiston tapauksessa vbulletinin tiedoituksia ja jopa forumia, sekä tietysti olla varsin tarkka siitä, mitä systeemiinsä sisällyttää.
No shit sherlock!:jahas:
 

Latest posts

Suositut

Back
Ylös Bottom