Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Byl jsem hacknut ?  (Přečteno 17577 krát)

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Byl jsem hacknut ?
« Odpověď #50 kdy: 21 Února 2008, 20:23:33 »
hmm.. možná že ne, ale vždy se dá nějak útočník vystopovat.. třeba u providera. holt dnešní crackeři se nemaj kam schovat  ;)
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

kejml

  • Návštěvník
  • Příspěvků: 60
Re: Byl jsem hacknut ?
« Odpověď #51 kdy: 22 Února 2008, 10:50:45 »
Dneska jsem tak trošku pátral a našel třeba tenhle článek : http://blog.miccas.net/2007/joomlaorg-hacked/

Je to sice už z loňského roku ale evidentně nejsem sám, koho něco takového potkalo ...
Těch stránek, kde se řeší podobný průšvih se zabezpečením Joomla! je poměrně dost ...
No a když to někdo cracknul i přímo vývojářskému teamu Joomly, tak je mi jasné, že sám to už asi
líp zabezpečit nedokážu ... no co naplat ... buď se budu muset poohlídnout po jiném redakčním systému
a nebo to vymyslet tak, aby mi díky tomu cracknuli maximálně stránky a ne celou mašinu ...

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re: Byl jsem hacknut ?
« Odpověď #52 kdy: 22 Února 2008, 18:02:45 »
A vam se objevila misto joomly! informace, ze jste byl hacknut? Popravde receno, info, ktere jste o situaci podal sice na prvni pohled vypadalo na prulom, nicmene po dodani logu a prekontrolovani par dalsich veci se mi spise zda, ze jste se bud v webminu uklikl, nebo jste narazil na nejaky veliky bug webminu
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

kejml

  • Návštěvník
  • Příspěvků: 60
Re: Byl jsem hacknut ?
« Odpověď #53 kdy: 28 Února 2008, 17:12:27 »
A vam se objevila misto joomly! informace, ze jste byl hacknut? Popravde receno, info, ktere jste o situaci podal sice na prvni pohled vypadalo na prulom, nicmene po dodani logu a prekontrolovani par dalsich veci se mi spise zda, ze jste se bud v webminu uklikl, nebo jste narazil na nejaky veliky bug webminu

A nebo se mi do toho někdo naboural přes ten webmin, jak už jsem popisoval úplně na začátku, kde jsem se zmiňoval, že za to může mmj. také moje blbost. Díky bezpečnostní díře v Joomle se někdo dostal k mému heslu na správu webu, které jsem měl v té době ještě bohužel stejné jako do webminu...základní školácká chyba, kterou již zcela jistě nikdy neudělám...takže napaden jsem zcela určitě byl, ale nedá se mluvit o cracknutí díky nějaké díře v systému, ale spíše o vlastní blbosti ... věřte mi, že už se něco podobného ale nestane, ikdyž půjde pouze o testovací server...

On totiž člověk něco vyvíjí pořád v nějakém testovacím prostředí, až si uvědomí, že už vlastně pracuje s ostrou verzí, na které už nakonfiguroval a spustil milion věcí a že už se zdaleka nejedná jen o testovací stroj ... to už je pak ale pozdě...   :)

Pavelp

  • Host
Re: Byl jsem hacknut ?
« Odpověď #54 kdy: 28 Února 2008, 17:14:45 »
Priznani je (byvalo) polehcujici okolnost.

 

Provoz zaštiťuje spolek OpenAlt.