Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

3 Stron V   1 2 3 >  
Reply to this topicStart new topic
> hack forum
ramze
post
Post #1





Grupa: Zarejestrowani
Postów: 111
Pomógł: 0
Dołączył: 24.04.2002

Ostrzeżenie: (0%)
-----


Czyżby pierwszy hack naszego forum (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) , może nieszkodliwy, ale to tylko pierwsza powierzchowna opinia, bo czy kojot jest szkodliwy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post
rzseattle
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 554
Pomógł: 0
Dołączył: 4.04.2002
Skąd: Tychy

Ostrzeżenie: (0%)
-----


patrze a tu tka niespodzianka, dragossani bedzie mial teraz niezly zgryz ;)
Go to the top of the page
+Quote Post
[Regis]
post
Post #3





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 19.04.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


O ile ten ktos wiecej nie nabroil niz tylko ten kojot, to okazal sie gosciem z poczuciem humoru (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
scanner
post
Post #4





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




telefon do draggossaniego (poprzez itsme) wykonałem kilka sekund po tym, jak obrazek sie pokazal - akurat odswioerzalem strone. Draggo i itsme mieli dzwonic do Setha w tej sprawie, zeby zrobil porzadek, ale nie wiem, co dalej.
Go to the top of the page
+Quote Post
mazy
post
Post #5





Grupa: Zarejestrowani
Postów: 69
Pomógł: 4
Dołączył: 12.03.2003
Skąd: Suwałki

Ostrzeżenie: (0%)
-----


no to ktoś zrobiś sobie z nas niezłe jaja (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Sir Blade
post
Post #6





Grupa: Zarejestrowani
Postów: 211
Pomógł: 0
Dołączył: 7.06.2002

Ostrzeżenie: (0%)
-----


no i stalo sie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Kojot rulez (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
kwiateek
post
Post #7





Grupa: Zarejestrowani
Postów: 223
Pomógł: 0
Dołączył: 13.01.2003
Skąd: 3rd ball of mud behind a big ball of burning gas

Ostrzeżenie: (0%)
-----


http://www.pcmaniak.pl/aaa/upload/php_pl-hack.jpg
jakby zniklo to jest screen
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #8





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Nie ma to jak znudzony student po sesji... (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
OK, poprawione. Time: 14:55.

Pozdrawiam

EDIT: Obrazek pochodził z tego url'a... http://www.astagor.net/putinf/
Go to the top of the page
+Quote Post
scanner
post
Post #9





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




Czy nietaktem będzie zapytać o środki zaradcze podjęte na wypadek przyszłych wpadek?
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #10





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Właśnie nad tym myślę, jeszcze nie wiem w jaki sposób dostał się do bazy, ale się dowiem... :wink:
Go to the top of the page
+Quote Post
scanner
post
Post #11





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




Może czytał "Hackowałem ludzi a nie hasła"?
Go to the top of the page
+Quote Post
[Regis]
post
Post #12





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 19.04.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Niewatpliwie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Juz widze jak dzwoni do ktoregos z moderatorow/admina, podszywa sie za innego moderatora/admina, prosi o haslo, a rozmowca mu je grzecznie podaje bez mrugniecia (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
ramze
post
Post #13





Grupa: Zarejestrowani
Postów: 111
Pomógł: 0
Dołączył: 24.04.2002

Ostrzeżenie: (0%)
-----


Albo "Czarną księge hackowania" heliona (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
scanner
post
Post #14





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




że tez na to nie wpadłem....
Go to the top of the page
+Quote Post
kwiateek
post
Post #15





Grupa: Zarejestrowani
Postów: 223
Pomógł: 0
Dołączył: 13.01.2003
Skąd: 3rd ball of mud behind a big ball of burning gas

Ostrzeżenie: (0%)
-----


Jak bylem jeszcze maly to takie fora "chakowalem" zalatawiajac sobie konto na danym serwie (tam gdzie bylo forum mojego celu) wrzucalem skrypt z funkcja system(), a potem jak obeznałem sciezke to include('/config.inc.php') i echo $zmienna_z_hostem itd. (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
Seth
post
Post #16





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Najprawdopodobniej osoba dostala sie poprzez skrypt skopjowany na server dzieki udostepnianemu przez nas klientowi ftp przez strone dla developerow.
Klient zostal zablokowany do czasu przejzenia logow. Jezeli osoba okaze sie czlonkiem developerow czy tez bedzie zwiazana jakos z forum.php.pl zostana wyciagneite wobec niej konsekwencje jak i winoski na przyszlosc przyjmowania nowych developerow.
Go to the top of the page
+Quote Post
ramze
post
Post #17





Grupa: Zarejestrowani
Postów: 111
Pomógł: 0
Dołączył: 24.04.2002

Ostrzeżenie: (0%)
-----


O i prawidłowo.
Go to the top of the page
+Quote Post
MaKaO
post
Post #18





Grupa: Zarejestrowani
Postów: 70
Pomógł: 0
Dołączył: 3.05.2003
Skąd: Głogów

Ostrzeżenie: (0%)
-----


Ale jeżeli to był ktoś, kto nie miał jako takowego dostępu do tego, to myśle że w bardzo przyzwoity sposób pokazał wam błędy i nie ma sensu się przyczepiania, bo widziałem dużo bardziej szkodliwe metody hackowania forum... Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... To takie moje małe offtopicowe marzenie :wink:
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #19





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
[...] Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... [...]

Znasz to: Nie życz nikomu, co tobie niemiłe... :wink:
Go to the top of the page
+Quote Post
MaKaO
post
Post #20





Grupa: Zarejestrowani
Postów: 70
Pomógł: 0
Dołączył: 3.05.2003
Skąd: Głogów

Ostrzeżenie: (0%)
-----


No znam, ale myśle że tamtemu forum by się to przydało... To jest wogóle zupełnie co innego niż tutaj, inny klimat i wogóle, tam jest masa bez sensownych komentarzy, a tutaj masa ważnych informacji, od których powoli mnie zaczyna głowa boleć :-) Ale to chyba dobrze 8) Dobra koniec tych melodramatów bo sie offtopic robi :wink:
Go to the top of the page
+Quote Post
scanner
post
Post #21





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




Cytat
że tamtemu forum by się to przydało...
TO po prostu tam nie zaglądaj. Ideą wolnego rynku jest to, że nikt nikogo do niczego nie zmusza.
Go to the top of the page
+Quote Post
wassago
post
Post #22





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:
Go to the top of the page
+Quote Post
itsme
post
Post #23





Grupa: Zarząd
Postów: 1 512
Pomógł: 2
Dołączył: 22.04.2002
Skąd: Koszalin




Cytat
ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:

nie kwestia podejscia jak dzieci lecz zaufania ....

teraz napewno bedzie tak ze lista developerow zostanie oczyszczona z ludzi ktorzy nie pracuja
zas weryfikacja nowoprzyjetych bedzie skuteczniejsza (ogolnie bedzie) dostep do poszczegolnych modulow bedzie ograniczony i to wszystko
Go to the top of the page
+Quote Post
MaKaO
post
Post #24





Grupa: Zarejestrowani
Postów: 70
Pomógł: 0
Dołączył: 3.05.2003
Skąd: Głogów

Ostrzeżenie: (0%)
-----


Itsme ma racje, jeżeli to jest tak jak ktoś napisał wcześniej, że skorzystano z modułu uploadu plików na serwer i ktoś wrzucił skrypt i go odpalił i zrobiło się tak jak zrobiło... (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Nikt nie podejrzewał chyba, że ktoś z developerów może się tak zachować :?
Go to the top of the page
+Quote Post
[Regis]
post
Post #25





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 19.04.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


To chyba jakas lama musiala byc : Wlamac sie gdzies majac dostep do ftp-a (jesli taki byl faktycznie sposob) to nic niezwyklego... Pewnie wszystko polegalo na wgraniu na ftp-a jakiegos exploita czy innego swinstwa i tyle... Dobrze ze chociaz ow "hacker" nie chcial sie bardziej popisywac lamerstwem i kasowac wszystkiego jak leci (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
wassago
post
Post #26





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/
Go to the top of the page
+Quote Post
itsme
post
Post #27





Grupa: Zarząd
Postów: 1 512
Pomógł: 2
Dołączył: 22.04.2002
Skąd: Koszalin




Cytat
najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/

dlaczego niestety(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post
MaKaO
post
Post #28





Grupa: Zarejestrowani
Postów: 70
Pomógł: 0
Dołączył: 3.05.2003
Skąd: Głogów

Ostrzeżenie: (0%)
-----


Cytat
[...]ale niestety to nie ja bo nie znam sie na bazach :/

8O No właśnie dlaczego NIESTETY?
Go to the top of the page
+Quote Post
Teodor
post
Post #29





Grupa: Zarejestrowani
Postów: 87
Pomógł: 0
Dołączył: 13.04.2003
Skąd: Poznan

Ostrzeżenie: (0%)
-----


Ja bym to potraktowal jako nauczke na przyszlosc, a gosciowi podziekowal...

Mogl przeciez naprawde porozrabiac - poczynajac od skasowania wszystkiego na serwie do wykorzystania go do mega-spamu czy ddos'owania kogos... a to raczej mogloby sie skonczyc rozstaniem z Newcomo...


Pozdrawiam
Go to the top of the page
+Quote Post
itsme
post
Post #30





Grupa: Zarząd
Postów: 1 512
Pomógł: 2
Dołączył: 22.04.2002
Skąd: Koszalin




newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)
Go to the top of the page
+Quote Post
wassago
post
Post #31





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


proste: poniewaz chcial bym byc TAK DOBRY ...
Go to the top of the page
+Quote Post
wassago
post
Post #32





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


Cytat
newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)


to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... ale z drugiej strony jak arhive jest zastapiany nowym obrazem to nie ma problemu z miejscem:P
Go to the top of the page
+Quote Post
FiDO
post
Post #33





Grupa: Przyjaciele php.pl
Postów: 1 717
Pomógł: 0
Dołączył: 12.06.2002
Skąd: Wolsztyn..... Studia: Zielona Góra

Ostrzeżenie: (0%)
-----


Cytat
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu

Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB.
Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow...
Go to the top of the page
+Quote Post
Teodor
post
Post #34





Grupa: Zarejestrowani
Postów: 87
Pomógł: 0
Dołączył: 13.04.2003
Skąd: Poznan

Ostrzeżenie: (0%)
-----


Cytat
Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB.
Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow...

(IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ja namietnie przegladam forum gdzie jest 1,3 mln postow i srednio 250 osob online - ale to forum stoli na 3 serwach (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Jak chcecie zobaczyc naprawde duuuze boardy to np:
http://forums.vwvortex.com/
albo to:
http://boards.ign.com/

Pozdrawiam
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #35





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... [...]

Eee... skąd Ty wziąłeś te dane... (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif)
Go to the top of the page
+Quote Post
wassago
post
Post #36





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


musze sie poprawic... po sciagnieciu forum ma ok 1 GB.. a jak to wyglada po stronie serva to mi ciezko powiedziec :/

@kameleon wyzej masz odp (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Omega
post
Post #37





Grupa: Zarejestrowani
Postów: 273
Pomógł: 0
Dołączył: 5.05.2003
Skąd: Mazury

Ostrzeżenie: (0%)
-----


No wiesz... Ja myślę że ściągnięte forum to nie to samo co oryginalne, pozatym Jest robione mnustwo backup'ów... A co do włamania, nie był to chyba złośliwy włam... a Seth czerwienił się przez cały zjazd za FTP'a...

A pozaty są już podejżenia co do tego kto to zrobił... Ale podejżenia...!
Go to the top of the page
+Quote Post
DeyV
post
Post #38





Grupa: Zarząd
Postów: 2 277
Pomógł: 6
Dołączył: 27.12.2002
Skąd: Wołów/Wrocław




normalnioe człowiek nie może wyjechać na parę dni.
NIe było mnie zaledwie przez 4, a tu już jakiś hakcki, jakieś podejżenia, niemal gotowe jadro...
Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif)
Go to the top of the page
+Quote Post
Sir Blade
post
Post #39





Grupa: Zarejestrowani
Postów: 211
Pomógł: 0
Dołączył: 7.06.2002

Ostrzeżenie: (0%)
-----


Cytat
jakieś podejżenia, niemal gotowe jadro...
Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif)


wtedy beda gotowe dwa jadra (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) znajdzie sie jakiegos ch... i cms bedzie gotowy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
dragossani
post
Post #40





Grupa: Przyjaciele php.pl
Postów: 398
Pomógł: 0
Dołączył: --
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Jeśli chodzi o "zhackowanie" (niezbyt trafne określenie w tym przypadku) to wszystko jest jasne. Doskonale znam pana Will E. Coyote (chodziliśmy do jednej klasy w liceum). Ma on konto na serwerze Newcomo, którego ja sam używam czasami przy różnych testach. Po jednym z nich został skrypt, przy użyciu którego kolega kojot postanowił przypomnieć światu swoją obecność. To moje ewidentne niedopatrzenie :oops: - nie zakładałem, że Coyot zapragnie nagle rozgłosu... :?

Na marginesie warto dodać, że skrypt FTP mógłby również zostać użyty do narobienia zamieszania, ale nie po to tam jest. :!: Jest on tam dla wygody developerów - liczę, że jesteście ludźmi odpowiedzialnymi i potraficie to docenić. (IMG:http://forum.php.pl/style_emoticons/default/rolleyes.gif)
Go to the top of the page
+Quote Post
[Regis]
post
Post #41





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 19.04.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


dragossani --> Nie mylisz sie ! (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Jestem odpowiedzialny (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) :wink: Zreszta co to za frajda "wlamac sie" gdzies majac prawo uploadu plikow i uzyc exploita (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) To podchodzi pod lamerstwo (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
Omega
post
Post #42





Grupa: Zarejestrowani
Postów: 273
Pomógł: 0
Dołączył: 5.05.2003
Skąd: Mazury

Ostrzeżenie: (0%)
-----


Zgadza się... Właściwie nie znam dokładnie intencji tego "włamywacza" ale skoro nie zrobił nic złego (a mógł) to chyba nie podlega żadnym naganom... Myślę że nie powinno sie go karać, chyba że miał inne intencje, ale to moje zdanie... i nie ode mnie to zależy...
Go to the top of the page
+Quote Post
Fo
post
Post #43





Grupa: Zarejestrowani
Postów: 401
Pomógł: 0
Dołączył: 18.04.2003
Skąd: Trójmiasto

Ostrzeżenie: (0%)
-----


IMHO ... dobrze ze takie cos stalo sie teraz zamiast moglo by sie stac to po otwarciu php.pl .... pozwolilo to zwrocic uwage na niektore niedociagniecia... i teraz mysle ze duzy a przynajmniej wiekszy nacisk bedzie polozony na bezpieczenstwo... 8) (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post

3 Stron V   1 2 3 >
Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 04:15