Odszkodowanie za dziurÄ™ w drodze
Po wej¶ciu na stronê g³ówn± www.astro-forum.org pojawia siê napis
Defaced by Status-x - Linux s22.tld.pl 2.4.28
Z tego co wyczyta³em tutaj:
http://www.fuitadnet.com/forums/showthread...p?t=3184&page=2hacker podmienia tylko g³ówny plik index.html na swój.
Ostatnio byl tez monit na liscie bugtraq:
http://www.securityfocus.com/archive/1/381...14/2004-11-20/0
Defaced by Status-x - Linux s22.tld.pl 2.4.28 hehe... Jesion zrób co¶ bo niektórzy nie wejd± na forum.
A ja i tak wchodze przez adres:
www.astro-forum.org/Forum/index.php
:mrgreen:
No ludzie chc± wchodziæ a tu jakie¶ problemy.Nie mo¿e byæ!!! :mrgreen: :salu:
Juz zrobione.
Co za szybko¶c brawo Adam :salu: :salu: :mrgreen:
I znowu na g³ównej:
"Ka0tic Lab"
Chyba kto¶ nas nie lubi.
Popatrzyc w logach serwera. Znalezc IP kolesia.
Sprawdzic tutaj:
http://www.ripe.net/Wyslac odpowiednie pisemko...aa no a wczesniej spatchowac forum ;-)
No i kolejny raz niestety strona g³ówna "Kernel_Attack OwneD yOuR Linux 2.4.28 ", ale dalej na szczê¶cie dzia³a. mo¿e by tak spacyfikowac tego !@^%$#^ hakiera
Kernel_Attack OwneD yOuR Linux 2.4.28
Proszê o upublicznienie IP tego chakiera. :twisted:
Juz drugi raz......
Ciekawe jakie ip ma haker....
Jak jest dobry to nieznane albo zmnienne. :wink:
Zmienne IP jest tylko w po³±czeniu telefonicznym, z którego hakerzy raczej nie korzystaj± :wink:
Móg³ wej¶æ tzw. anonimowo. Trzeba to zg³osiæ prividerowi z którego korzysta A-F.org :)
Zmienne IP jest tylko w po³±czeniu telefonicznym, z którego hakerzy raczej nie korzystaj± :wink: :mrgreen: :mrgreen: :mrgreen: Czy aby na pewno??? :mrgreen: :mrgreen: :mrgreen:
2 bledy na 2 mozliwosci
Warto nie zabierac glosu jak sie nie zna podstaw w administracji serwerami.
Bez konkretnego logu z ruchu danego serwera, czy tez loga z Mysqla bedzie trudno szukac takiej osoby.
Sa tez tacy spece ktorzy potrafia zamazac za soba wszystkie slady..ale mysle ze zaden z nich nie mialby interesu w psuciu nam forum.
Jesli serwer jest na biezaco aktualizowany to samo phpBB najlepiej jest patchowac na biezaco wtedy nie bedzie klopotow z wlamami.
Tak¿e w±tpie aby ta osoba uzywa³a spoofingu lub innych metod zabezpieczaj±cych. Zosta³a tutaj u¿yta dziura w php co zmniejsza mo¿liwo¶c usuniêcia logów przez danego osobnika homo sapiens ( ;) ). Podmieniona strona nie zawiera ¿adnych ciekawostek multimedialnych co mog± wskazywaæ ma³e umiejêtno¶ci "chakera". W takim wypadku mo¿e to byæ nawet osoba ze sta³ym IP.
Nie wiem czy na tym forum by³o ju¿ to zrobione ale warto zajrzeæ tutaj:
http://przemo.take.p...opic.php?t=6309
zanotowane.pldoc.pisz.plpdf.pisz.plmizuyashi.htw.pl