Forum nie dziala poprawnie... :(

Tu będą umieszczane ważne informacje związane z funkcjonowaniem forum oraz rozwiązania ewentualnych problemów technicznych.

Forum nie dziala poprawnie... :(

Postprzez pavaczek » 23 sie 2007, o 08:58

Witam,
Wstałem dzisiaj rano, włączam kompa, wpisuje http://motomaniacy.com a tu zonk. Daje screena:

Obrazek

Teraz wszedłem na forum poprzez historię w Firfoxie. Błąd jest tylko na stronie głównej, na pozostałych podstronach błędu nie ma... :(
Avatar użytkownika
pavaczek
MotoManiak
MotoManiak
 
Posty: 64
Dołączył(a): 22 mar 2007, o 17:00
Lokalizacja: Wójcin

Forum nie dziala poprawnie... :(

Postprzez Pani Kontekstowa » 23 sie 2007, o 08:58

Pani Kontekstowa
 

Postprzez michall » 23 sie 2007, o 09:55

o ja miałem to samo ale jakos weszłem bo czły czas próbowałem
Pojazdy: YAMAHA YZ 125 2002r.
sprzęt do przedłużania rąk ^^^ 45KM
||||
Avatar użytkownika
michall
Zwycięzca konkursu
Zwycięzca konkursu
 
Posty: 676
Dołączył(a): 6 kwi 2007, o 19:38
Lokalizacja: Raków ( teren scyzoryków) :D

Postprzez Piotrek » 23 sie 2007, o 10:05

Tak Panowie - ktoś się nie bał i na forum nam się włamał..

i podmienił/uszkodził plik strony głównej.

Już naprawione :-)

Myślałem, że nazwa.pl ma bezpieczniejsze serwery :/
Avatar użytkownika
Piotrek
@admin
@admin
 
Posty: 3689
Dołączył(a): 19 mar 2007, o 19:13
Pochwały: 10
Pojazdy: Skoda Octavia III 1.4 TSI, 150 KM, Ambition + Amazing

Postprzez Marcek » 23 sie 2007, o 11:56

Piotrek napisał(a):Myślałem, że nazwa.pl ma bezpieczniejsze serwery


I to jest jedna z wad Internetu - nie ma czegoś takiego jak bezpieczne serwery - są tylko bardziej i mniej odporne na włamania :/
Avatar użytkownika
Marcek
@admin
@admin
 
Posty: 6019
Dołączył(a): 20 mar 2007, o 11:27
Lokalizacja: Krosno
Pochwały: 4

Postprzez michall » 23 sie 2007, o 12:03

ja nie rozumiem jak to ktoś sie włamał przecież na forum może wejśc każdy ?????
Pojazdy: YAMAHA YZ 125 2002r.
sprzęt do przedłużania rąk ^^^ 45KM
||||
Avatar użytkownika
michall
Zwycięzca konkursu
Zwycięzca konkursu
 
Posty: 676
Dołączył(a): 6 kwi 2007, o 19:38
Lokalizacja: Raków ( teren scyzoryków) :D

Postprzez Marcek » 23 sie 2007, o 12:07

michall napisał(a):ja nie rozumiem jak to ktoś sie włamał przecież na forum może wejśc każdy ?????

Włamał się na serwer i podmienił plik ze stroną główną. Na forum może wejśc każdy, ale na serwer (tam gdzie są pliki) tylko ktoś, kto zna lub złamie hasło. Tak samo jak ze stronami internetowymi - oglądać może każdy, ale aktualizować (np. dodawać pliki) może administrator (bądź osoba znająca login i hasło).
Avatar użytkownika
Marcek
@admin
@admin
 
Posty: 6019
Dołączył(a): 20 mar 2007, o 11:27
Lokalizacja: Krosno
Pochwały: 4

Postprzez michall » 23 sie 2007, o 12:12

aha dzięki za wytłumaczenie ponieważ na kompach ja sie za bardzo nie znam :D :D
Pojazdy: YAMAHA YZ 125 2002r.
sprzęt do przedłużania rąk ^^^ 45KM
||||
Avatar użytkownika
michall
Zwycięzca konkursu
Zwycięzca konkursu
 
Posty: 676
Dołączył(a): 6 kwi 2007, o 19:38
Lokalizacja: Raków ( teren scyzoryków) :D

Postprzez NoBody ;-) » 23 sie 2007, o 15:03

Myślałem, że nazwa.pl ma bezpieczniejsze serwery :/



Panie Piotrku ;-) nazwa.pl to najbezpieczniejsze serwery w kraju i nikt nie wszedł na Pańskie forum wlasnie od tej strony. Jezeli 'niby' ktoś sie włamał to przez Pański skrypt, lub ewentualnie hash'e innych adminów =)
Poza tym widze że ze znajomoscia jezyka php też Pan kuleje... Prosze sie dowiedziec o co chodzi :> dokladniej z błędem a dopiero później wnioskować swoje magiczne historie ;-)
NoBody ;-)
 

Postprzez BaroS » 23 sie 2007, o 15:31

Jak taki mądry jesteś to porozmawiajmy o motorach :wink:
BaroS
MotoManiak
MotoManiak
 
Posty: 434
Dołączył(a): 20 mar 2007, o 21:24

Postprzez Marcek » 23 sie 2007, o 15:43

Klego, nie cwaniakuj. Nie musisz wystawiać na próbę niczyjej wiedzy, zacznij od siebie. Jeśli masz cos mądrego do napisania, wypada sie zarejestrować, a przynajmniej przedstawić. Takie "wpadanie" i od razu udawanie mądrego jest w złym guście. Naprawdę ;)
Avatar użytkownika
Marcek
@admin
@admin
 
Posty: 6019
Dołączył(a): 20 mar 2007, o 11:27
Lokalizacja: Krosno
Pochwały: 4

Postprzez Marcin1993 » 23 sie 2007, o 16:33

NoBody ;-) napisał(a):
Myślałem, że nazwa.pl ma bezpieczniejsze serwery :/



Panie Piotrku ;-) nazwa.pl to najbezpieczniejsze serwery w kraju i nikt nie wszedł na Pańskie forum wlasnie od tej strony. Jezeli 'niby' ktoś sie włamał to przez Pański skrypt, lub ewentualnie hash'e innych adminów =)
Poza tym widze że ze znajomoscia jezyka php też Pan kuleje... Prosze sie dowiedziec o co chodzi :> dokladniej z błędem a dopiero później wnioskować swoje magiczne historie ;-)


Panie Anonimie, być może powiązany z wyżej wymienioną firmą, hash odpada, bo nawet jeśli ktoś się zaloguje na admina, nie ma możliwości modyfikacji pliku index.php, a juz na pewno nie da się go zepsuć. Pozostaje kwestia odpalenia skryptu lub rzeczywiście włamania na ftp. Nie była to jakaś linijka więcej, ale specjalnie spreparowany plik z paroma 'dodatkami'...
Nie sądzę, że jest to dziura w tak poważnym skrypcie jak PHPBB, wygląda to czysto na włamanie bezpośrednio na serwer.
Marcin1993
 

Postprzez No Body ;-) » 23 sie 2007, o 18:28

A więc tak, nie jestem powiązany z firmą nazwa.pl


Marcin napisał(a):nie ma możliwości modyfikacji pliku index.php


Oczywiście że ma możliwość, wystarczy najzupełniej - wgrać przez panel administratora nowego theme =) z spreparowanymi plikami np. php shell dzieki ktoremu bede miał możliwość modyfikowania każdego pliku na serwerze.


Marcin napisał(a):Nie sądzę, że jest to dziura w tak poważnym skrypcie jak PHPBB, wygląda to czysto na włamanie bezpośrednio na serwer.



Nie? Ojej.. Jak bardzo sie mylisz..
Arcy Administratorze.. udowodnić Panu że ma Pan dziurawy skrypt ? a nie serwer ?
No Body ;-)
 

Postprzez Piotrek » 23 sie 2007, o 18:55

Kolego No Body zapytam wprost:

O co Ci chodzi?

Od paru dni nalatujesz nasze forum i tylko podważasz nasze słowa.

Czym to jest spowodowane? Jeszcze raz - o co Ci chodzi?

No Body napisał(a):udowodnić Panu że ma Pan dziurawy skrypt ?


To jest groźba? :|

P.S.

No Body napisał(a):Oczywiście że ma możliwość, wystarczy najzupełniej - wgrać przez panel administratora nowego theme =)


Przez PA nie ma możliwości wgrywania żadnych plików, w tym i plików theme. Pliki theme wpierw trzeba wrzucić przez (jak kto woli: na) FTP i dopiero przez PA je się instaluje i dokonuje wyboru czy chce sie ich użyć.

No Body napisał(a):Poza tym widze że ze znajomoscia jezyka php też Pan kuleje... Prosze sie dowiedziec o co chodzi :> dokladniej z błędem


Bardzo mi przykro że tak od razu podważa Pan naszą wiedzę i umiejętności.. Błąd jaki został wyświetlony oznacza iż wystąpił jakiś błąd z składni... Ale to i tak nie istotne bowiem ten błąd wyniknął z ingerencji w kod pliku index.php. Niestety mamy troszkę zmodyfikowany kod tego pliku i dodanie tej części kodu przez "hakera" nie spowodowało iż osiągnął on swój zamierzony cel (uruchomił skrypt który dodał) tylko po prostu spowodowało to błąd składni..

Pozdrawiam i proszę o litość.
Ostatnio edytowano 23 sie 2007, o 23:17 przez Piotrek, łącznie edytowano 3 razy
Avatar użytkownika
Piotrek
@admin
@admin
 
Posty: 3689
Dołączył(a): 19 mar 2007, o 19:13
Pochwały: 10
Pojazdy: Skoda Octavia III 1.4 TSI, 150 KM, Ambition + Amazing

Postprzez No Body ;-) » 23 sie 2007, o 18:56

To jest groźba? :|

- Oczywiście że nie =)

Wiecej info na PM.
C++, C, C#, PHP writer ;>
No Body ;-)
MotoManiak
MotoManiak
 
Posty: 1
Dołączył(a): 23 sie 2007, o 18:55
Lokalizacja: /dev/null

Postprzez Marcin1993 » 23 sie 2007, o 22:23

Po rozmowie z Panem już mniej anonimowym, zostało ustalone, że jednak zmiana pliku nastąpiła poprzez ftp. Tak ja twierdziliśmy. Nie wiem czemu upiera się, broniąc renomę nazwa.pl, że włamywacz znał hasło? Skąd to wiadomo? Jasnowidz? Piotrek nie szlaja się po kafejkach logując się gdzie popadnie na ftp. Bo i po co, ma internet w domu. Poza tym jego hasła nie są z serii abc, więc zgadnięcie również odpada.
Jedyną sensowną i najbardziej prawdopodobną odpowiedzią jest włamanie. Metoda słownikowa i bruteforce odpada, także możliwe, że zabezpieczenia nie są w pełni sprawne.
Marcin1993
 


Powrót do Sprawy dotyczące forum

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 65 gości