astro-forum zhackowane 

Odszkodowanie za dziurÄ™ w drodze

Po wej¶ciu na stronê g³ówn± www.astro-forum.org pojawia siê napis
Defaced by Status-x - Linux s22.tld.pl 2.4.28

Z tego co wyczyta³em tutaj:
http://www.fuitadnet.com/forums/showthread...p?t=3184&page=2
hacker podmienia tylko g³ówny plik index.html na swój.



Ostatnio byl tez monit na liscie bugtraq:

http://www.securityfocus.com/archive/1/381...14/2004-11-20/0

Defaced by Status-x - Linux s22.tld.pl 2.4.28 hehe... Jesion zrób co¶ bo niektórzy nie wejd± na forum.

A ja i tak wchodze przez adres:

www.astro-forum.org/Forum/index.php

:mrgreen:



No ludzie chc± wchodziæ a tu jakie¶ problemy.Nie mo¿e byæ!!! :mrgreen: :salu:

Juz zrobione.

Co za szybko¶c brawo Adam :salu: :salu: :mrgreen:

I znowu na g³ównej:

"Ka0tic Lab"

Chyba kto¶ nas nie lubi.

Popatrzyc w logach serwera. Znalezc IP kolesia.
Sprawdzic tutaj: http://www.ripe.net/
Wyslac odpowiednie pisemko...aa no a wczesniej spatchowac forum ;-)

No i kolejny raz niestety strona g³ówna "Kernel_Attack OwneD yOuR Linux 2.4.28 ", ale dalej na szczê¶cie dzia³a. mo¿e by tak spacyfikowac tego !@^%$#^ hakiera

Kernel_Attack OwneD yOuR Linux 2.4.28
Proszê o upublicznienie IP tego chakiera. :twisted:

Juz drugi raz......

Ciekawe jakie ip ma haker....

Jak jest dobry to nieznane albo zmnienne. :wink:

Zmienne IP jest tylko w po³±czeniu telefonicznym, z którego hakerzy raczej nie korzystaj± :wink:

Móg³ wej¶æ tzw. anonimowo. Trzeba to zg³osiæ prividerowi z którego korzysta A-F.org :)


Zmienne IP jest tylko w po³±czeniu telefonicznym, z którego hakerzy raczej nie korzystaj±  :wink:
:mrgreen: :mrgreen: :mrgreen: Czy aby na pewno??? :mrgreen: :mrgreen: :mrgreen:
2 bledy na 2 mozliwosci
Warto nie zabierac glosu jak sie nie zna podstaw w administracji serwerami.

Bez konkretnego logu z ruchu danego serwera, czy tez loga z Mysqla bedzie trudno szukac takiej osoby.
Sa tez tacy spece ktorzy potrafia zamazac za soba wszystkie slady..ale mysle ze zaden z nich nie mialby interesu w psuciu nam forum.
Jesli serwer jest na biezaco aktualizowany to samo phpBB najlepiej jest patchowac na biezaco wtedy nie bedzie klopotow z wlamami.

Tak¿e w±tpie aby ta osoba uzywa³a spoofingu lub innych metod zabezpieczaj±cych. Zosta³a tutaj u¿yta dziura w php co zmniejsza mo¿liwo¶c usuniêcia logów przez danego osobnika homo sapiens ( ;) ). Podmieniona strona nie zawiera ¿adnych ciekawostek multimedialnych co mog± wskazywaæ ma³e umiejêtno¶ci "chakera". W takim wypadku mo¿e to byæ nawet osoba ze sta³ym IP.

Nie wiem czy na tym forum by³o ju¿ to zrobione ale warto zajrzeæ tutaj:
http://przemo.take.p...opic.php?t=6309

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • mizuyashi.htw.pl