Forum zaatakowany

Rozwój sytuacji forums i witryny. Humor i towarzyskość między członkami forum - Tout est cokolwiek - Prezentacja nowych zarejestrowanych członków Relaks, czas wolny, wypoczynek, sport, wakacje, pasje ... Co robisz ze swoim wolnym czasem? Forum wymiany na temat naszych pasji, zajęć, czasu wolnego ... kreatywnego lub rekreacyjnego! Opublikuj swoje reklamy. Ogłoszenia, cyber-akcje i petycje, ciekawe strony, kalendarze, wydarzenia, targi, wystawy, inicjatywy lokalne, działania stowarzyszeń… Nie prosimy o reklamę czysto komercyjną.
Christophe
moderator
moderator
Wiadomości: 79364
Rejestracja: 10/02/03, 14:06
Lokalizacja: planeta Serre
x 11060

Forum zaatakowany

przez Christophe » 24/10/05, 14:25

Jak prawdopodobnie wiesz le forum został zaatakowany w niedzielę 23 października 2005 roku po południu co uniemożliwiało nawigację na forum i automatycznie przekierowywane do stron pornograficznych lub partnerskich.

Oto aktualna sytuacja (poniedziałek po południu):

Nadal nie wiem co się dokładnie stało: konkretny atak na econologie.com czy na cały serwer ovh (mam hosting współdzielony z ovh, co oznacza, że ​​na tej samej maszynie fizycznej hostowanych jest kilkadziesiąt stron)?

W każdym razie „problem” zniknął automatycznie wieczorem. Z tej obserwacji wnioskuję że nie był to celowy atak na ekologię, zwłaszcza, że ​​strona nie została (według mojej wiedzy) „dotknięta” (na razie).

Dlatego zakładam, że jest to atak/wirus na serwerze hostingowym (ovh), który administratorzy ovh rozwiązali sami... Na chwilę obecną nie widzę innego możliwego wyjaśnienia. Wysłałem e-mail z prośbą o wyjaśnienia do Ovh, mam nadzieję, że otrzymam odpowiedź (i wyjaśnię Ci, o co chodzi...)

Z drugiej strony jestem pewien, że forum nie jest bezpieczny.

Będziemy zatem musieli podjąć decyzję dotyczącą powołania nowego forum. Prosimy zatem odpowiedzieć na powyższe pytanie w ankiecie, wiedząc, że:

1) „Aktualizuj ten” (wiedząc, że oficjalne aktualizacje zostały zatrzymane w 2003 r.)
- Zalety: żadna wiadomość ani rejestracja nie zostaną utracone.
- Wada: brak bezpieczeństwa, ponieważ nie ma już aktualizacji. A im bardziej ekonologia „rośnie”, tym bardziej możliwy będzie tego typu atak.


2) „Zacznij od nowa forum" Typ PhpBB (na przykład oliomobile).
- Zalety: bezpieczeństwo i możliwe aktualizacje.
- Wady: brak wiadomości i rejestracji z tego forum nie zostanie zachowany. Zmiana funkcjonowania dla stałych bywalców.


Mój wybór skłaniałby się ku drugiej możliwości, wiedząc, że z 2 zarejestrowanych dla forum, aktywnie uczestniczy w nich jedynie około 50 osób. Ten forum nadal mogłyby być dostępne do wglądu w procesie archiwizacji.
Ostatnio edytowane przez Christophe 04 / 02 / 15, 23: 00, 1 edytowany raz.
0 x
SixK
Zamieściłem wiadomości 500!
Zamieściłem wiadomości 500!
Wiadomości: 670
Rejestracja: 15/03/05, 13:48
x 272

przez SixK » 24/10/05, 14:33

Jakiś czas temu robak zaatakował konkretną wersję phpBB, szpecąc witrynę. Możliwe, że robak wykorzystujący wadę inwizji przedostał się do forum ?
Jaki był problem napotkany na forum ? Wczoraj po południu nic nie widziałem.

Ogólnie rzecz biorąc, robak wyszukuje witryny, które mogą zostać zaatakowane przez wyszukiwarki, wyszukując numer wersji lub określony ciąg znaków znajdujący się na witrynie. forum cel. Głównie myślę o takim łańcuchu:
Obsługiwane przez Invision Power Board v1.1 © 2003 IPS, Inc. Wersja francuska autorstwa IBF French

Zatem pierwsza akcja zmodyfikuj ten łańcuch tak, aby forum nie można go wykryć, jeśli robak (jeśli rzeczywiście jest robakiem) opiera się na tym łańcuchu...

SixK
0 x
Optymiści wynalezione samoloty, spadochrony pesymistyczne. George Bernard Shaw.
Myśl osobiste, lepiej rozumiem, dlaczego wielcy szefowie wynalazł złoty spadochron.
Christophe
moderator
moderator
Wiadomości: 79364
Rejestracja: 10/02/03, 14:06
Lokalizacja: planeta Serre
x 11060

przez Christophe » 24/10/05, 14:42

1) Ten kanał jest objęty prawami autorskimi, nie mogę go usunąć (przynajmniej łatwo)

2) Jeśli chodzi o opis ataku, właśnie go podałem w wiadomości, radzę postępować zgodnie z tym, co powiedziałem (z oprogramowaniem antyszpiegującym)

3) Jeśli było to wykorzystanie wady pkoi, czy problem zniknął automatycznie? Nic nie zrobiłem...?!?
0 x
Menedżer
Uczę się econologic
Uczę się econologic
Wiadomości: 28
Rejestracja: 05/09/05, 14:09

przez Menedżer » 24/10/05, 16:46

- aby ograniczyć ryzyko dla plików witryny...

ustaw wszystkie pliki jako tylko do odczytu za pomocą oprogramowania FTP (klikając prawym przyciskiem myszy po wybraniu wszystkich plików i kliknięciu „zmień atrybuty” lub „ustaw atrybuty” i przejściu na tylko do odczytu - liczba odpowiadająca tylko do odczytu to „ 444")...

dla atrybutu katalogu należy zmienić na „501”. Dlatego usunięcie lub ponowne zapisanie plików online staje się niemożliwe.


jeśli masz phpmyadmin, zapisz wersję plików phpmyadmin przez FTP


Dla Twojej bazy (strona + forum)... do robienia na co dzień... na przykład na komputerze osobistym...

jeśli możesz zarządzać swoją bazą danych za pomocą phpmyadmin
- aby zapisać kliknij na „eksportuj” + pole „struktura” + pole „dane” + pole „prześlij”
i wykonaj... tak, abyś miał ładny mały plik tekstowy lub php... swojej bazy danych.

- aby przywrócić... cóż, to wszystko... przejdź do zakładki SQL obok zakładki "eksportuj", przeglądaj i pobierz plik kopii zapasowej, a następnie wykonaj.
0 x
SixK
Zamieściłem wiadomości 500!
Zamieściłem wiadomości 500!
Wiadomości: 670
Rejestracja: 15/03/05, 13:48
x 272

przez SixK » 24/10/05, 18:41

W przypadku zmiany Forum na przykład w przypadku phpBB migracja danych jest dość prosta. Skrypty już gotowe być może istnieją gdzie indziej.
Szkoda byłoby stracić wszystkie dane zgromadzone w ciągu kilku miesięcy ....

Być może mogę pomóc w migracji, już migrowałem forum właściciel phpBB bez zbyt wielu problemów ...

SixK
0 x
Optymiści wynalezione samoloty, spadochrony pesymistyczne. George Bernard Shaw.

Myśl osobiste, lepiej rozumiem, dlaczego wielcy szefowie wynalazł złoty spadochron.
Avatar de l'utilisateur
A2E
Éconologue dobre!
Éconologue dobre!
Wiadomości: 235
Rejestracja: 15/12/04, 11:36
Lokalizacja: 16 drzwi hali

przez A2E » 24/10/05, 21:23

zrobione dla najlepszego Christophe'a
w tym i w drugim przypadku wierni, którymi jesteśmy, pójdą za Tobą! :D
tylko 50 aktywnych z 1500 zarejestrowanych?
To niewiarygodne !!!! :(
0 x
Avatar de l'utilisateur
Były Oceano
moderator
moderator
Wiadomości: 1571
Rejestracja: 04/06/05, 23:10
Lokalizacja: Lorraine - Francja
x 1

przez Były Oceano » 24/10/05, 21:31

To mnie nie dziwi! Bardzo często ludzie zaczynają czytać, a potem odchodzą i pozostają nagrywani. Co więcej, kiedy widzą ogromną liczbę opublikowanych wiadomości, zaczynają się bać.

Są też pijawki, które nie będą niczego sugerować, wyrażać swojej opinii ani doświadczeń, a są tam tylko po to, aby bezpłatnie odpowiedzieć na ich pytania lub oczekiwania.

A potem zapomniałem o niedelikatnych ludziach, którym nie wolno wchodzić,...

To wszystko oznacza, że ​​ludzie zarejestrowali się za darmo…

50 aktywnych ludzi, którzy inwestują, jest lepszych niż 200, którzy nic nie robią...
0 x
[Tryb MODO = ON]
Zieuter ale nie sądzę, mniej ...
Peugeot Ion (VE), KIA Optime PHEV, VAE, jeszcze nie ma motocykla elektrycznego...
Avatar de l'utilisateur
gegyx
Econologue ekspertem
Econologue ekspertem
Wiadomości: 6991
Rejestracja: 21/01/05, 11:59
x 2914

przez gegyx » 24/10/05, 23:41

Jestem zdumiony liczbą osób, które wydają się nie martwić tym bp… Biorąc pod uwagę kilka interwencji w tym poście oraz mnogość innych interwencji, jakby nic się nie wydarzyło, gdzie wszystko było przejrzyste ...
Zaczęło się wczesnym sobotnim popołudniem, po próbie pobrania patentu Christophe'a i Oliviera; boulé za każdym razem, z kodem; a następnie ponowne połączenie z Internetem forum, mój program antywirusowy Mc Afee zasygnalizował mi konia trojańskiego „sploit.ani” i nie pozwolił mi iść dalej, aż do wieczora; Umieszczam Ad Aware, następnie A2 Squared za darmo, a mój antywirus nie wykrył już nic na komputerze. Połączyłem się ponownie w forum dziś wieczorem.
0 x
Wish =>
Potrafi mówić normalnie
bez stale atakowany przez niektórych ludzi, którzy szanują niczego, a to bezkarnie.
yahi
Rozumiem econologic
Rozumiem econologic
Wiadomości: 115
Rejestracja: 06/04/05, 19:48
Lokalizacja: w pobliżu Nantes (44)

przez yahi » 25/10/05, 00:00

Salut!
Pocieszające jest to, że wszystko wraca do porządku w ciągu kilku godzin, nawet w niedzielę! Więc jeśli jest to praca gospodarza, jest to dobrze zrobione z ich strony!

poszło dość szybko, nic nie widziałem po mojej stronie!

yahi
0 x
Gdy będziemy mieć prawo do wstrzymania stosowania oleju?
Bezpłatne obiekt!
Avatar de l'utilisateur
Lapin
Wielki Econologue
Wielki Econologue
Wiadomości: 823
Rejestracja: 22/07/05, 23:50
x 2

przez Lapin » 25/10/05, 00:35

To prawda, że ​​50 to nie jest dużo...

Dla mnie to żaden problem, niezależnie od prezentacji
treść, która ma znaczenie.

Un forum typu olejowóz będzie miał tę zaletę, że będzie miał więcej emotikonów. Dzięki temu nie będę musiał tworzyć linków do ich...
ups. :rolleyes:

Jeśli chodzi o wirusy, robaki i inne stworzenia, nie mam nic
uwaga w każdym razie jestem objęty ubezpieczeniem i formatuję mój
komputer co tydzień. Mam już dość płacenia
fabryki gazy lub programy, które dają uczucie
bezpieczeństwo, które nie jest uzasadnione.

Mała sugestia: czy nie można wyjść z forum sur
wiele serwerów? ograniczy to tego rodzaju problem i
pozwoli uniknąć przeciążenia niefortunnego serwera, który tego nie żąda
nie tak bardzo. Sposób, w jaki o tym myślę ... jak to zrobić dla 50
nasycić serwer? jest coś, czego nie rozumiem. <_
0 x

 


  • Podobne tematy
    odpowiedzi
    widoki
    Ostatni post

Wróć do „Bistro: życie w witrynie, wypoczynek i relaks, humor i towarzyskość oraz ogłoszenia”

Kto jest online?

Użytkownicy przeglądający to forum : Brak zarejestrowanych użytkowników i gości 542