matiass Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Зашел на сайт и наблюдаю такую картину: HaCKeD By ZoRRoKiN |Fucked France | Эsrael | Usa | England | Deutchland| HaCKeD BY ZoRRoKiN
MICROWATT Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 НО ведь Fucked Local в этом списке нет? Может, рано волноваться?
matiass Опубликовано: 3 марта, 2007 Автор Опубликовано: 3 марта, 2007 Хорошо хоть файлы не поудаляли, это интузиасты
Canyon Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Мда, этак не визуха так ещё и это... Эsrael вдобавок...
Колян Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Да, действительно. А если так подумать, кому нужен форум сетевиков? Ну смысл его ломать, кроме как для понта конечно?
Bruce Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Смысл ломать форум есть большой - база данных емайлов. Ждите спама!
Jon Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Смысл ломать форум есть большой - база данных емайлов. Ждите спама! Все что удалось Туркам сделать так это переписать index.html.
centre-lan Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Смысл ломать форум есть большой - база данных емайлов. Ждите спама! Все что удалось Туркам сделать так это переписать index.html. Это хорошие Турки, они ясно дали понять что есть де-то дырка=)
.com Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Видел похожее на паре форумчиков , обновили IP.Board до версии 2.2 и теперь всё ОК .
Svitlofor Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Я у музичку послухав турецькій реп це гарна штука як виявилось
zulu_Radist Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Я у музичку послухав турецькій реп це гарна штука як виявилось Я тоже
Neelix Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 2.6 Мб, на спутнике такое вагонами сыпется...
Колян Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Смысл ломать форум есть большой - база данных емайлов. Ждите спама! имейлы можно и так вытянуть.
cooler Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Ждем действий Foster`а.... Что он по этому поводу думает?
Ярослав Опубликовано: 3 марта, 2007 Опубликовано: 3 марта, 2007 Да ничего критического в этом взломе нет! Меня в прошлом году эти же турки поломали... у них скорее всего практикуют одну уязвимость форума IPB, причём взламывают не один сайт, а сразу несколько сотен. Также как и с LOCAL у меня заменили только индексный файл... видать дыра не серьёзная Турки наверное каждый год устраивают такую акцию :argh:
Keen Опубликовано: 6 марта, 2007 Опубликовано: 6 марта, 2007 Был взломан не сайт, а панелька виртуал хостов (vhcs2 если точнее). Данная дыра известна еще с 09.02.2006. И действий ждать тут уже не от Фостера надо, а от администрации хостинга.
KeNt_UA Опубликовано: 8 марта, 2007 Опубликовано: 8 марта, 2007 vhcs2 гарна безкоштовна адмінка, але тільки я на день лишив дефолтне встановлення як турки вже поломали, і не мене одного свого часу на ДЦ Воля були такі трабли експлойт є в інеті фікситься банально, в /var/www/vhcs2/gui/themes/modern_blues/admin/manage_users.tpl замінюється лінк з файлу add_user.php на щосьдовільне.php а /var/www/vhcs2/gui/admin/add_user.php замінюється на вищевказане експлойт цього не бере можна гратись з .htaccess, що досить можливе бо цей файл відповідає за додавання тільки адміна (чого цілком достатньо для компрометації) пропоную заддосити turkhackteam.org :argh:
BlackSedan Опубликовано: 8 марта, 2007 Опубликовано: 8 марта, 2007 vhcs2 гарна безкоштовна адмінка, але тільки я на день лишив дефолтне встановлення як турки вже поломали, і не мене одного свого часу на ДЦ Воля були такі трабли експлойт є в інеті фікситься банально, в /var/www/vhcs2/gui/themes/modern_blues/admin/manage_users.tpl замінюється лінк з файлу add_user.php на щосьдовільне.php а /var/www/vhcs2/gui/admin/add_user.php замінюється на вищевказане експлойт цього не бере можна гратись з .htaccess, що досить можливе бо цей файл відповідає за додавання тільки адміна (чого цілком достатньо для компрометації) пропоную заддосити turkhackteam.org :argh: не так банально как вы думаете не буду распылятся констатирую одно - автоизация у vhcs2 мягко говоря не продумана, багов там аж 4. критические адвисоры прикрыли в планах отказ в пользу Sun RAQ P.S. приношу свои личные извинения за столь досадный инцендент
Maikl Опубликовано: 8 марта, 2007 Опубликовано: 8 марта, 2007 уязвимости есть, были и будут, надо вовремя обновлять софт, и следить за сайтами на которых публикуют проблеммный софт...
.com Опубликовано: 8 марта, 2007 Опубликовано: 8 марта, 2007 уязвимости есть, были и будут, надо вовремя обновлять софт, и следить за сайтами на которых публикуют проблеммный софт... ПОДДЕРЖИВАЮ на все 100% !
Iridium Опубликовано: 9 марта, 2007 Опубликовано: 9 марта, 2007 Наказать бы их... Ага, дуй в Турцию, бей морду.
Рекомендованные сообщения