Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Włamanie na www co teraz?
_Martin_
post 16.01.2009, 23:55:35
Post #1





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


Witam

Właśnie przed chwilą włamano mi się na moją strone gdzie wgrany był skrypt o dużej wartości
Co teraz mogę zrobić mam IP Włamywacza ale widzę ze to neostrada zrobie coś z tym?
Na policję dzwoniłem mam zgłosić się najpierw do domenomania.pl a potem do nich
Jakieś rady moze przestrogi?

Dodam że mam IP smile.gif Tego włamywacza
p.s Czy firma hostingująca ma jakieś dodatkowe logi?

Ten post edytował _Martin_ 17.01.2009, 00:09:38


--------------------
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 15)
pyro
post 17.01.2009, 00:25:50
Post #2





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


A co? Usunął Ci ten skrypt o dużej wartości?


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
_Martin_
post 17.01.2009, 00:40:27
Post #3





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


Miałem tam grę internetową usunął i boję się że ukradł? Da się go złapać?
Jak to neostrada?


--------------------
Go to the top of the page
+Quote Post
pyro
post 17.01.2009, 00:44:49
Post #4





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Usunął powiadasz?

Jeżeli masz jego IP (nawet jak to neostrada), to masz i włamywacza, to że ma zmienne IP to nic, neostrada loguje wszystkie osoby będące pod danym IP w określonym czasie.


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
_Martin_
post 17.01.2009, 00:58:25
Post #5





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


O To dziękuje od razu mi lepiej smile.gif
Najpierw mi usunął Całą baze mysql bo po wejściu na strone wyskoczył błąd jak by brakowało zapytań a w phpmyadmin pusto potem wchodze do ftp sprawdzić po chwili widzę wywala mnie coś patrze pliki giną
No tak to się stało ten user logował się z tego samego IP O godzinie 13:26 i 22:46 i po 22:46 wszystko zaczęło być kasowane
Mam IP Screen'a również logi też chyba uda się go złapać smile.gif


--------------------
Go to the top of the page
+Quote Post
pyro
post 17.01.2009, 01:00:39
Post #6





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(_Martin_ @ 17.01.2009, 00:58:25 ) *
O To dziękuje od razu mi lepiej smile.gif
Najpierw mi usunął Całą baze mysql bo po wejściu na strone wyskoczył błąd jak by brakowało zapytań a w phpmyadmin pusto potem wchodze do ftp sprawdzić po chwili widzę wywala mnie coś patrze pliki giną
No tak to się stało ten user logował się z tego samego IP O godzinie 13:26 i 22:46 i po 22:46 wszystko zaczęło być kasowane
Mam IP Screen'a również logi też chyba uda się go złapać smile.gif


Jeżeli włamywacz był na tyle głupi, że to jego IP bo łączył się bezpośrednio -> baw sie w Boga, decyduj o jego losie.


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
_Martin_
post 17.01.2009, 01:03:52
Post #7





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


No pomyślę to była moja praca ostatnich 2 lat i mojego kolegi wiec nie chce zeby ktoś to miał w sieci
P.S A Jest jakaś dobra strona co po IP mozna host zobaczyć? rozumiesz? wpisuje ip a pokazuje 100% host ?

P.S Nazwa hosta: XXX.neoplus.adsl.tpnet.pl
Państwo: POLAND POLAND (pl)
To neostrada prawda?


--------------------
Go to the top of the page
+Quote Post
pyro
post 17.01.2009, 01:04:45
Post #8





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


hosta se mozesz zobaczeć poprzez PHP -> gethostbyaddr(IP); lub w razie problemów użyć skanera nmap

// EDIT

Tak, to neostrada

Ten post edytował pyro 17.01.2009, 01:05:09


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
_Martin_
post 17.01.2009, 01:06:49
Post #9





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


No to tego pana mam w garśći to chyba był jakiś Mały dowcip Bo na końcu umieścił plik index.php z tekstem
cytuje

Kod
:P


Chyba będzie musiał zapłacić Policja mi powiedziała że mam przyjść jutro po wcześniejszym kontakcie z moim dostawca hostingu smile.gif


--------------------
Go to the top of the page
+Quote Post
pyro
post 17.01.2009, 01:11:18
Post #10





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Są dwie możliwości, albo jest to 



WYJĄTKOWO "ROZKOJARZONY" WŁAMYWACZ || INTELIGENTNY I ZARAZEM IRYTUJĄCY WŁAMYWACZ



Stawiam na 1 opcje, ale nie róbmy off-topa



Powodzenia.


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
_Martin_
post 17.01.2009, 01:13:47
Post #11





Grupa: Zarejestrowani
Postów: 352
Pomógł: 9
Dołączył: 16.09.2005
Skąd: Rybnik

Ostrzeżenie: (0%)
-----


No pewnie tak że dziękuje serdecznie za pomoc moge dać + i pomógł
PozdrowionQa


--------------------
Go to the top of the page
+Quote Post
giver
post 17.01.2009, 09:34:55
Post #12





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 13.03.2008
Skąd: Tarnobrzeg

Ostrzeżenie: (0%)
-----


Cytat
Art. 268. § 1. Kto, nie będąc do tego uprawnionym, niszczy, uszkadza, usuwa lub zmienia zapis istotnej informacji albo w inny sposób udaremnia lub znacznie utrudnia osobie uprawnionej zapoznanie się z nią,podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.§ 2. Jeżeli czyn określony w § 1 dotyczy zapisu na komputerowym nośniku informacji, sprawcapodlega karze pozbawienia wolności do lat 3.§ 3. Kto, dopuszczając się czynu określonego w § 1 lub 2, wyrządza znaczną szkodę majątkową,podlega karze pozbawienia wolności od 3 miesięcy do lat 5.§ 4. Ściganie przestępstwa określonego w § 1-3 następuje na wniosek pokrzywdzonego.


Kwestia udowodnienia czy zostało tylko dokonane włamanie czy również skopiowanie informacji.
Sprawa wygląda następująco:
Zgłaszasz sprawę na policji, podajesz wszystkie informacje jakie posiadasz na ten temat następnie(biegły informatyk może Cię poprosić o zapis logów z serwera). Gdy będę mieli pewność, że to z tego adresu IP dokonano włamania zostanie zapewne przez prokurature wysłane pismo do operatora(w tym wypadku TPSA) w celu ustalenia adresu(nie ważne, że neostrada na zmienne IP - TPSA ma obowiązek logować kto i kiedy miał jakie przydzielone IP).
Zapewne po uzyskaniu tych informacji odwiedzą policjanci "włamywacza" i zabezpiczą komputery w jego mieszkaniu.
Na tym nie koniec. Musisz się uzbroić w cierpliwość ponieważ badanie jednego komputera w zależności od miasta i dostępności biegłego może trwać nawwet 2 miesiące a cała sprawa wątpliwe, że się zakończy w krótszym czasie niż 10 miesięcy.
Dobrze by było gdybyś na wstępnie wykazał, że poniesione przez Ciebie straty mogą sięgać znacznej kwoty(min. 250 zł).
I taka mała ciekawostka:
Cytat
Pokrzywdzony, aż do rozpoczęcia przewodu sądowego na rozprawie głównej, może wytoczyć przeciw oskarżonemu powództwo cywilne w celu dochodzenia w postępowaniu karnym roszczeń majątkowych wynikających bezpośrednio z popełnienia przestępstwa
art. 62 kpk.


Powodzenia!
Go to the top of the page
+Quote Post
Kocurro
post 18.01.2009, 00:44:55
Post #13





Grupa: Zarejestrowani
Postów: 461
Pomógł: 32
Dołączył: 17.09.2003
Skąd: Łódź

Ostrzeżenie: (0%)
-----


A ja zrobię offtopa małego smile.gif

Nie mów, że nie masz żadnych kopii zapasowych ? skryptów ani bazy z ostatnich dni. Przecież nawet najsłabsze hostingi same robią backupy danych.

Koniec offtopa.

Pozdrawiam
Go to the top of the page
+Quote Post
bim2
post 18.01.2009, 16:43:10
Post #14





Grupa: Zarejestrowani
Postów: 1 873
Pomógł: 152
Dołączył: 9.04.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Kolega napisał, że nie chce żeby ktoś wszedł w posiadanie skryptu a nie że sam skryptu nie posiada smile.gif


--------------------
Go to the top of the page
+Quote Post
Spawnm
post 18.01.2009, 18:55:39
Post #15





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




hmmm niby fajnie że wiesz kto ci to zrobił , ale pytanie bym postawił - czy wiesz jak dokonał włamania , gdzie była luka ?
Go to the top of the page
+Quote Post
Pilsener
post 20.01.2009, 08:38:30
Post #16





Grupa: Zarejestrowani
Postów: 1 590
Pomógł: 185
Dołączył: 19.04.2006
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


"Włamywacz" to pewnie standardowy lamer , który wpisał # zamiast hasła w formularzu logowania - biorąc pod uwagę, że 90% (a może nawet jeszcze więcej) stron w sieci robią amatorzy nie przykładając większej wagi do zabezpieczeń, jest to raj dla script kiddies, włamanie pewnie było kwestią chęci, a nie możliwości.

Jemu nic nie grozi, ale Ciebie za to mogą posadzić, bo w wyniku działania Twojego skryptu "bardzo dużej wartości" narażone zostały dobra materialne (dane osobowe) i moralne (ktoś np. dwa lata budował postać) wielu osób.

A jak w wyniku Twoich genialnych skryptów podasz jakiemuś dzieciakowi na tacy numery kart kredytowych Twoich klientów? On powie "leżały, to sobie wziąłem, nie sądziłem, że robię coś złego" a TY pójdziesz siedzieć za narażenie klientów na straty. Jak do banku się włamią to też odpowiada za to bank - tak samo TY powinieneś odpowiedzieć za to, że włamano się na Twoją stronę, może wtedy będziesz przykładał większą wagę do zabezpieczeń, właściciel serwisu odpowiada za swoich użytkowników, podobnie jak kierowca za pasażerów.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 00:22