PDA

View Full Version : Am fost atacati din nou



Tiger
29-11-2014, 10:22 PM
Dupa cum ati observat deja forum-ul nu a mers tocmai in parametrii normali in ultima zi. Cineva ne-a modificat un plugin (un cron php) care modifica tabela 'datastore' (inregistrarea 'pluginlist') astfel incat sa injecteze un cod maltios cu care puteau avea acces ftp.

In aceasta zi am incercat sa anilihez orice urma de acest cod maltios, urmate de niste esecuri, prin faptul ca o parte din timp forum-ul nu a functionat in parametrii normali sau a avut toate pluginurile dezactivate (pe motive de securitate). In urma cu ceva timp am reusit sa gasesc problema si sa o rezolv.

As avea rugamintea ca sa va schimbati parolele de pe forum, in special celor cu acces pe forum (moderatori/administratori/etc.). De asemenea, as avea rugamintea ca la orice problema intampinata cu forum-ul sa ma anuntati!

Puteti sa va generati parole complexe utilizand serviciul de generare parole de la Norton: <b>You have to register to ba able to see this link</b> .

Daca nu doriti sa folositi acel serviciu fiindca parolele sunt greu de tinut minte, va rog sa folositi caractere speciale/alphanumerice (cu sau fara majuscule/minuscule pentru cele alpha).

Tim3^sh0T
30-11-2014, 01:05 AM
eram sigur ca e vorba tot de un atac , sa imi schimb parola ? fi serios :)) ce poate sa faca pe contul meu decat sa injure ? nu am bani , nu am like`uri , nu am nimic folositor , e un cont gen matrimonial , nu are ce sa foloseasca din el :))

C@mp3R
30-11-2014, 04:13 AM
Tigre eu am o problema cu bara aea jos unde e chatul tot apare dispare asa intruna!

JuNNNkie
30-11-2014, 11:11 AM
Camper tiger a mai spus odata.. Este un bug

Tim3^sh0T
30-11-2014, 11:38 AM
Tigre eu am o problema cu bara aea jos unde e chatul tot apare dispare asa intruna!

aia este din cauza ninsorii cred , ori asta a fost din tot totdeauna si eu am fost atat de but incat sa o vad abia acum :))

Tiger
30-11-2014, 03:12 PM
Precum cei de la host nu ne ofera backup automat, am pus un script care sa ne faca backup o data pe zi.

De asemenea, o sa mai pun un script care sa verifice toate fisierele *.php de pe host si in cazul in care gaseste ceva cod maltios intr-una din aceste fisiere, sa creeze o copie dupa acel fisier (non-executabila, gen html/txt, cu permisiuni de citire-scriere-executare doar de catre owner) si sa incerce sa elimine codul injectat din acel fisier, apoi sa ma anunte imediat prin email. Din pacate acest script trebuie sa-l creez pentru ca nu este disponibil.

F0rS3ti
30-11-2014, 04:32 PM
Nu au optiune de backup sau nu vor ei sa ofere?

Tiger
30-11-2014, 05:16 PM
Au optiune de backup, dar trebuie sa o faci manual pentru ca cpanel-ul sa-ti genereze backup-ul.

AlinT3o22
01-12-2014, 01:22 AM
Bravo Tiger fa tot posibilul sa ti comunitatea sub control!;)

WarGods | RbN
03-12-2014, 08:06 PM
Pe mine nu ma lasa sa ma uit la a 2 a pagina de post uri(cand sunt mai putin de 3 post uri,azi la reclamatie si la cerere unban de pe zombie nu m-am putut uita doar dupa ce am postat si eu,la cererea unban al lui geo,de acum nu ma pot uita la ultimul post,pe pagina a 2 a cred ca e primul post facut de el nu de mult timp). Si dupa ora 19 imi merge foarte rau forumul,adica incet.

Acum am vazut post ul lui Teddy,dar pe zombie la cerere tot nu ma lasa,tot ma pune pe prima pagina.

Teddy
03-12-2014, 08:16 PM
Si la mine merge extrem de prost site-ul. Si am mai observat o chestie. Cateodata, cand scriu ceva intr-un topic, apas "space" si in loc sa imi puna spatiu dispare cursorul si trebuie sa il aduc inapoi cu mouse-ul si e destul de frustrant cand in cadrul unui mesaj ti se intampla chestia asta de cateva ori.

Tiger
03-12-2014, 08:28 PM
Pe mine nu ma lasa sa ma uit la a 2 a pagina de post uri(cand sunt mai putin de 3 post uri,azi la reclamatie si la cerere unban de pe zombie nu m-am putut uita doar dupa ce am postat si eu,la cererea unban al lui geo,de acum nu ma pot uita la ultimul post,pe pagina a 2 a cred ca e primul post facut de el nu de mult timp). Si dupa ora 19 imi merge foarte rau forumul,adica incet.

Ciudat. Probabil s-a stricat vreo inregistrare de nu mai vrea sa functioneze, in alta parte nu face figuri decat in acel topic. Probabil a incercat cineva sa posteze cand timp dezactivam/activam pluginurile si asta a dus la o defectare a unei inregistrari.

LE: Am rezolvat problema.


Si la mine merge extrem de prost site-ul. Si am mai observat o chestie. Cateodata, cand scriu ceva intr-un topic, apas "space" si in loc sa imi puna spatiu dispare cursorul si trebuie sa il aduc inapoi cu mouse-ul si e destul de frustrant cand in cadrul unui mesaj ti se intampla chestia asta de cateva ori.

N-am patit niciodata faza cu "spatiul", probabil este doar de la tine. Incearca, te rog, cu un alt browser.

Cat despre faptul ca site-ul se incarca greu am observat si eu, in mod normal site-ul se incarca in mai putin de 5 secunde in functie de cat de rapida este conexiunea, dar sunt momente in care ii ia si vreo 120-130 de secunde sa se incarce. Cert este ca numarul de vizitatori unici si vizite a crescut in ultimul timp, dar nu intr-atat de mult incat sa fie o astfel de problema.

MaTTeO
04-12-2014, 10:52 AM
Pacat ca sunt unii ce nu apreciaza munca si vor doar sa distruga