![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 111 Pomógł: 0 Dołączył: 24.04.2002 Ostrzeżenie: (0%) ![]() ![]() |
Czyżby pierwszy hack naszego forum (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) , może nieszkodliwy, ale to tylko pierwsza powierzchowna opinia, bo czy kojot jest szkodliwy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
|
|
|
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 554 Pomógł: 0 Dołączył: 4.04.2002 Skąd: Tychy Ostrzeżenie: (0%) ![]() ![]() |
patrze a tu tka niespodzianka, dragossani bedzie mial teraz niezly zgryz ;)
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 100 Pomógł: 0 Dołączył: 19.04.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
O ile ten ktos wiecej nie nabroil niz tylko ten kojot, to okazal sie gosciem z poczuciem humoru (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
telefon do draggossaniego (poprzez itsme) wykonałem kilka sekund po tym, jak obrazek sie pokazal - akurat odswioerzalem strone. Draggo i itsme mieli dzwonic do Setha w tej sprawie, zeby zrobil porzadek, ale nie wiem, co dalej.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 69 Pomógł: 4 Dołączył: 12.03.2003 Skąd: Suwałki Ostrzeżenie: (0%) ![]() ![]() |
no to ktoś zrobiś sobie z nas niezłe jaja (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 7.06.2002 Ostrzeżenie: (0%) ![]() ![]() |
no i stalo sie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Kojot rulez (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 223 Pomógł: 0 Dołączył: 13.01.2003 Skąd: 3rd ball of mud behind a big ball of burning gas Ostrzeżenie: (0%) ![]() ![]() |
http://www.pcmaniak.pl/aaa/upload/php_pl-hack.jpg
jakby zniklo to jest screen |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 680 Pomógł: 0 Dołączył: 1.10.2002 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Nie ma to jak znudzony student po sesji... (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
OK, poprawione. Time: 14:55. Pozdrawiam EDIT: Obrazek pochodził z tego url'a... http://www.astagor.net/putinf/ |
|
|
![]()
Post
#9
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Czy nietaktem będzie zapytać o środki zaradcze podjęte na wypadek przyszłych wpadek?
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 680 Pomógł: 0 Dołączył: 1.10.2002 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Właśnie nad tym myślę, jeszcze nie wiem w jaki sposób dostał się do bazy, ale się dowiem... :wink:
|
|
|
![]()
Post
#11
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Może czytał "Hackowałem ludzi a nie hasła"?
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 100 Pomógł: 0 Dołączył: 19.04.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Niewatpliwie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Juz widze jak dzwoni do ktoregos z moderatorow/admina, podszywa sie za innego moderatora/admina, prosi o haslo, a rozmowca mu je grzecznie podaje bez mrugniecia (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 111 Pomógł: 0 Dołączył: 24.04.2002 Ostrzeżenie: (0%) ![]() ![]() |
Albo "Czarną księge hackowania" heliona (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#14
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
że tez na to nie wpadłem....
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 223 Pomógł: 0 Dołączył: 13.01.2003 Skąd: 3rd ball of mud behind a big ball of burning gas Ostrzeżenie: (0%) ![]() ![]() |
Jak bylem jeszcze maly to takie fora "chakowalem" zalatawiajac sobie konto na danym serwie (tam gdzie bylo forum mojego celu) wrzucalem skrypt z funkcja system(), a potem jak obeznałem sciezke to include('/config.inc.php') i echo $zmienna_z_hostem itd. (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#16
|
|
Grupa: Przyjaciele php.pl Postów: 2 335 Pomógł: 6 Dołączył: 7.03.2002 Ostrzeżenie: (0%) ![]() ![]() |
Najprawdopodobniej osoba dostala sie poprzez skrypt skopjowany na server dzieki udostepnianemu przez nas klientowi ftp przez strone dla developerow.
Klient zostal zablokowany do czasu przejzenia logow. Jezeli osoba okaze sie czlonkiem developerow czy tez bedzie zwiazana jakos z forum.php.pl zostana wyciagneite wobec niej konsekwencje jak i winoski na przyszlosc przyjmowania nowych developerow. |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 111 Pomógł: 0 Dołączył: 24.04.2002 Ostrzeżenie: (0%) ![]() ![]() |
O i prawidłowo.
|
|
|
![]()
Post
#18
|
|
Grupa: Zarejestrowani Postów: 70 Pomógł: 0 Dołączył: 3.05.2003 Skąd: Głogów Ostrzeżenie: (0%) ![]() ![]() |
Ale jeżeli to był ktoś, kto nie miał jako takowego dostępu do tego, to myśle że w bardzo przyzwoity sposób pokazał wam błędy i nie ma sensu się przyczepiania, bo widziałem dużo bardziej szkodliwe metody hackowania forum... Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... To takie moje małe offtopicowe marzenie :wink:
|
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 680 Pomógł: 0 Dołączył: 1.10.2002 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Cytat [...] Chciałbym żeby kiedyś ktoś shackował tak forum.webhelp.pl żeby już nigdy sie nie podniosło na nogi... [...]
Znasz to: Nie życz nikomu, co tobie niemiłe... :wink: |
|
|
![]()
Post
#20
|
|
Grupa: Zarejestrowani Postów: 70 Pomógł: 0 Dołączył: 3.05.2003 Skąd: Głogów Ostrzeżenie: (0%) ![]() ![]() |
No znam, ale myśle że tamtemu forum by się to przydało... To jest wogóle zupełnie co innego niż tutaj, inny klimat i wogóle, tam jest masa bez sensownych komentarzy, a tutaj masa ważnych informacji, od których powoli mnie zaczyna głowa boleć :-) Ale to chyba dobrze 8) Dobra koniec tych melodramatów bo sie offtopic robi :wink:
|
|
|
![]()
Post
#21
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Cytat że tamtemu forum by się to przydało... TO po prostu tam nie zaglądaj. Ideą wolnego rynku jest to, że nikt nikogo do niczego nie zmusza.
|
|
|
![]()
Post
#22
|
|
Grupa: Przyjaciele php.pl Postów: 701 Pomógł: 0 Dołączył: 26.06.2002 Skąd: Londyn Ostrzeżenie: (0%) ![]() ![]() |
ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:
|
|
|
![]()
Post
#23
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Cytat ta cala sprawa z hackiem forumm troche mnie rozbawila - tylu tu fachowcow od php, a dali sie podejsc jak dzieci :wink:
nie kwestia podejscia jak dzieci lecz zaufania .... teraz napewno bedzie tak ze lista developerow zostanie oczyszczona z ludzi ktorzy nie pracuja zas weryfikacja nowoprzyjetych bedzie skuteczniejsza (ogolnie bedzie) dostep do poszczegolnych modulow bedzie ograniczony i to wszystko |
|
|
![]()
Post
#24
|
|
Grupa: Zarejestrowani Postów: 70 Pomógł: 0 Dołączył: 3.05.2003 Skąd: Głogów Ostrzeżenie: (0%) ![]() ![]() |
Itsme ma racje, jeżeli to jest tak jak ktoś napisał wcześniej, że skorzystano z modułu uploadu plików na serwer i ktoś wrzucił skrypt i go odpalił i zrobiło się tak jak zrobiło... (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Nikt nie podejrzewał chyba, że ktoś z developerów może się tak zachować :?
|
|
|
![]()
Post
#25
|
|
Grupa: Zarejestrowani Postów: 100 Pomógł: 0 Dołączył: 19.04.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
To chyba jakas lama musiala byc : Wlamac sie gdzies majac dostep do ftp-a (jesli taki byl faktycznie sposob) to nic niezwyklego... Pewnie wszystko polegalo na wgraniu na ftp-a jakiegos exploita czy innego swinstwa i tyle... Dobrze ze chociaz ow "hacker" nie chcial sie bardziej popisywac lamerstwem i kasowac wszystkiego jak leci (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#26
|
|
Grupa: Przyjaciele php.pl Postów: 701 Pomógł: 0 Dołączył: 26.06.2002 Skąd: Londyn Ostrzeżenie: (0%) ![]() ![]() |
najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/
|
|
|
![]()
Post
#27
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Cytat najlepsiejsze jest to, ze ja powinienem byc na liscie podejzanych bo osobicie dostarczylem ten skrypt FTP :? :wink: ale niestety to nie ja bo nie znam sie na bazach :/
dlaczego niestety(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) |
|
|
![]()
Post
#28
|
|
Grupa: Zarejestrowani Postów: 70 Pomógł: 0 Dołączył: 3.05.2003 Skąd: Głogów Ostrzeżenie: (0%) ![]() ![]() |
Cytat [...]ale niestety to nie ja bo nie znam sie na bazach :/
8O No właśnie dlaczego NIESTETY? |
|
|
![]()
Post
#29
|
|
Grupa: Zarejestrowani Postów: 87 Pomógł: 0 Dołączył: 13.04.2003 Skąd: Poznan Ostrzeżenie: (0%) ![]() ![]() |
Ja bym to potraktowal jako nauczke na przyszlosc, a gosciowi podziekowal...
Mogl przeciez naprawde porozrabiac - poczynajac od skasowania wszystkiego na serwie do wykorzystania go do mega-spamu czy ddos'owania kogos... a to raczej mogloby sie skonczyc rozstaniem z Newcomo... Pozdrawiam |
|
|
![]()
Post
#30
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)
|
|
|
![]()
Post
#31
|
|
Grupa: Przyjaciele php.pl Postów: 701 Pomógł: 0 Dołączył: 26.06.2002 Skąd: Londyn Ostrzeżenie: (0%) ![]() ![]() |
proste: poniewaz chcial bym byc TAK DOBRY ...
|
|
|
![]()
Post
#32
|
|
Grupa: Przyjaciele php.pl Postów: 701 Pomógł: 0 Dołączył: 26.06.2002 Skąd: Londyn Ostrzeżenie: (0%) ![]() ![]() |
Cytat newcomo zawsze bedzie przy nas - zas prawda jest taka ze wszystko jest archiwizowane 1 raz dziennie :-)
to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... ale z drugiej strony jak arhive jest zastapiany nowym obrazem to nie ma problemu z miejscem:P |
|
|
![]()
Post
#33
|
|
Grupa: Przyjaciele php.pl Postów: 1 717 Pomógł: 0 Dołączył: 12.06.2002 Skąd: Wolsztyn..... Studia: Zielona Góra Ostrzeżenie: (0%) ![]() ![]() |
Cytat to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu
Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB. Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow... |
|
|
![]()
Post
#34
|
|
Grupa: Zarejestrowani Postów: 87 Pomógł: 0 Dołączył: 13.04.2003 Skąd: Poznan Ostrzeżenie: (0%) ![]() ![]() |
Cytat Oj chyba "troszke" przesadzasz.. tu jest 'zaledwie' 26 tys. postow. To jest na moje oko paredziedziesiat MB.
Pewne forum, ktore czytam dochodzi powoli do 500 tys. postow a jego baza zajmuje jakies 500MB, czyli zaokraglajac 1MB na 1tys. postow... (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ja namietnie przegladam forum gdzie jest 1,3 mln postow i srednio 250 osob online - ale to forum stoli na 3 serwach (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Jak chcecie zobaczyc naprawde duuuze boardy to np: http://forums.vwvortex.com/ albo to: http://boards.ign.com/ Pozdrawiam |
|
|
![]()
Post
#35
|
|
Grupa: Zarejestrowani Postów: 680 Pomógł: 0 Dołączył: 1.10.2002 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Cytat to widze ze newcomo dysponuje duzym serwem - sam baza forum w tym momencie zajmuje ok 1 gb - 700 mb bylo ok 5 miesiecy temu - to teraz moze byc jeszcze wiecej... [...]
Eee... skąd Ty wziąłeś te dane... (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) |
|
|
![]()
Post
#36
|
|
Grupa: Przyjaciele php.pl Postów: 701 Pomógł: 0 Dołączył: 26.06.2002 Skąd: Londyn Ostrzeżenie: (0%) ![]() ![]() |
musze sie poprawic... po sciagnieciu forum ma ok 1 GB.. a jak to wyglada po stronie serva to mi ciezko powiedziec :/
@kameleon wyzej masz odp (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) |
|
|
![]()
Post
#37
|
|
Grupa: Zarejestrowani Postów: 273 Pomógł: 0 Dołączył: 5.05.2003 Skąd: Mazury Ostrzeżenie: (0%) ![]() ![]() |
No wiesz... Ja myślę że ściągnięte forum to nie to samo co oryginalne, pozatym Jest robione mnustwo backup'ów... A co do włamania, nie był to chyba złośliwy włam... a Seth czerwienił się przez cały zjazd za FTP'a...
A pozaty są już podejżenia co do tego kto to zrobił... Ale podejżenia...! |
|
|
![]()
Post
#38
|
|
Grupa: Zarząd Postów: 2 277 Pomógł: 6 Dołączył: 27.12.2002 Skąd: Wołów/Wrocław ![]() |
normalnioe człowiek nie może wyjechać na parę dni.
NIe było mnie zaledwie przez 4, a tu już jakiś hakcki, jakieś podejżenia, niemal gotowe jadro... Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) |
|
|
![]()
Post
#39
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 7.06.2002 Ostrzeżenie: (0%) ![]() ![]() |
Cytat jakieś podejżenia, niemal gotowe jadro...
Aż strach sie bać. Tym bardziej, że już za dwa dni wyjeżdżam ponownie, tym razem na 2 weeks (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) wtedy beda gotowe dwa jadra (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) znajdzie sie jakiegos ch... i cms bedzie gotowy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#40
|
|
Grupa: Przyjaciele php.pl Postów: 398 Pomógł: 0 Dołączył: -- Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Jeśli chodzi o "zhackowanie" (niezbyt trafne określenie w tym przypadku) to wszystko jest jasne. Doskonale znam pana Will E. Coyote (chodziliśmy do jednej klasy w liceum). Ma on konto na serwerze Newcomo, którego ja sam używam czasami przy różnych testach. Po jednym z nich został skrypt, przy użyciu którego kolega kojot postanowił przypomnieć światu swoją obecność. To moje ewidentne niedopatrzenie :oops: - nie zakładałem, że Coyot zapragnie nagle rozgłosu... :?
Na marginesie warto dodać, że skrypt FTP mógłby również zostać użyty do narobienia zamieszania, ale nie po to tam jest. :!: Jest on tam dla wygody developerów - liczę, że jesteście ludźmi odpowiedzialnymi i potraficie to docenić. (IMG:http://forum.php.pl/style_emoticons/default/rolleyes.gif) |
|
|
![]()
Post
#41
|
|
Grupa: Zarejestrowani Postów: 100 Pomógł: 0 Dołączył: 19.04.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
dragossani --> Nie mylisz sie ! (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Jestem odpowiedzialny (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) :wink: Zreszta co to za frajda "wlamac sie" gdzies majac prawo uploadu plikow i uzyc exploita (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) To podchodzi pod lamerstwo (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#42
|
|
Grupa: Zarejestrowani Postów: 273 Pomógł: 0 Dołączył: 5.05.2003 Skąd: Mazury Ostrzeżenie: (0%) ![]() ![]() |
Zgadza się... Właściwie nie znam dokładnie intencji tego "włamywacza" ale skoro nie zrobił nic złego (a mógł) to chyba nie podlega żadnym naganom... Myślę że nie powinno sie go karać, chyba że miał inne intencje, ale to moje zdanie... i nie ode mnie to zależy...
|
|
|
![]()
Post
#43
|
|
Grupa: Zarejestrowani Postów: 401 Pomógł: 0 Dołączył: 18.04.2003 Skąd: Trójmiasto Ostrzeżenie: (0%) ![]() ![]() |
IMHO ... dobrze ze takie cos stalo sie teraz zamiast moglo by sie stac to po otwarciu php.pl .... pozwolilo to zwrocic uwage na niektore niedociagniecia... i teraz mysle ze duzy a przynajmniej wiekszy nacisk bedzie polozony na bezpieczenstwo... 8) (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 04:15 |