Forum attacco

Gli sviluppi di forums e il sito. Umorismo e convivialità tra i membri del forum - Tout est anything - Presentazione dei nuovi membri registrati Relax, tempo libero, tempo libero, sport, vacanze, passioni ... Cosa fai del tuo tempo libero? Forum scambi sulle nostre passioni, attività, tempo libero ... creativo o ricreativo! Pubblica i tuoi annunci. Annunci, cyber-azioni e petizioni, siti interessanti, calendario, eventi, fiere, mostre, iniziative locali, attività associative .... Nessuna pubblicità puramente commerciale per favore.
Christophe
modérateur
modérateur
post: 79324
iscrizione: 10/02/03, 14:06
Località: pianeta Serre
x 11044

Forum attacco

da Christophe » 24/10/05, 14:25

Come probabilmente saprai le forum è stato attaccato domenica 23 ottobre 2005 nel pomeriggio che ha reso impossibile la navigazione sul forum e reindirizzato automaticamente a siti porno o affiliati.

Ecco la situazione attuale (lunedì pomeriggio):

Non so ancora cosa sappia esattamente in passato: attacco specifico su econologie.com o sull'intero server ovh (sono in hosting condiviso su ovh, vale a dire che diverse decine di siti sono ospitati sulla stessa macchina fisica)?

Comunque il "problema" è scomparso automaticamente la sera. Da questa osservazione, dedurrei che non era un attacco deliberato all'econologia, soprattutto perché il sito non è stato (per quanto ne so) "toccato" (per il momento).

Quindi suppongo sia un attacco / virus sul server di hosting (OVH) che l'amministratore di OVH abbia risolto da solo ... Per ora non vedo alcun altra possibile spiegazione. Ho inviato un'email per richiedere una spiegazione a OVH, spero di avere una risposta (e spiegherò di cosa si tratta ...)

Tuttavia, sono sicuro che il forum non è sicuro.

Dovremo quindi prendere una decisione sull'istituzione di un nuovo forum. Grazie quindi per aver risposto alla domanda del sondaggio sopra sapendo che:

1) "Aggiorna questo" (sapendo che gli aggiornamenti ufficiali sono stati interrotti nel 2003).
- Vantaggi: nessun messaggio e registrazione andranno persi.
- Svantaggio: mancanza di sicurezza poiché più aggiornamenti. E più l'econologia "cresce" più questo tipo di attacchi sarà possibile


2) "Ricomincia con un nuovo di zecca forum"del tipo PhpBB (come quello di oliomobile per esempio).
- Vantaggi: sicurezza e possibili aggiornamenti.
- Svantaggi: nessun messaggio o iscrizioni di questo forum sarà mantenuto solo. Cambio di operazione per clienti abituali.


La mia scelta si spetterebbe per la seconda possibilità sapendo che sul 2 registrato con il forum, solo un piccolo 50 inguine partecipa attivamente. questo forum potrebbe essere ancora accessibile per la consultazione degli archivi.
Dernière édition par Christophe il 04 / 02 / 15, 23: 00, 1 modificato una volta.
0 x
SixK
Ho inviato messaggi 500!
Ho inviato messaggi 500!
post: 670
iscrizione: 15/03/05, 13:48
x 272

da SixK » 24/10/05, 14:33

Qualche tempo fa, un worm ha attaccato una versione specifica di phpBB sfigurando il sito. Un worm che sfrutta un errore invision potrebbe essere entrato in forum ?
Qual è stato il problema riscontrato su forum ? Non ho visto niente ieri pomeriggio.

In generale, il worm trova siti attaccabili dai motori di ricerca cercando un numero di versione o un canale specifico presente sul forum mirati. Penso soprattutto a una catena come questa:
Alimentato da Invision Power Board v1.1 © 2003 IPS, Inc. Versione francese di IBF Francese

Quindi la prima azione modifica questa catena in modo che il file forum non può essere individuato se il worm (se è un worm) si basa su questa catena ...

SixK
0 x
Gli ottimisti inventato gli aerei, paracadute pessimista. George Bernard Shaw.
Pensiero personale, capisco meglio perché i grandi capi inventato il paracadute d'oro.
Christophe
modérateur
modérateur
post: 79324
iscrizione: 10/02/03, 14:06
Località: pianeta Serre
x 11044

da Christophe » 24/10/05, 14:42

1) Questa catena è protetta da copyright. Non riesco a rimuoverla (almeno facilmente)

2) Per la descrizione dell'attacco, l'ho appena specificato nel messaggio, ti consiglio di seguire ciò che ho detto (con anti spyware)

3) Se era lo sfruttamento di un difetto pkoi il problema è scomparso automaticamente? Non ho fatto alcun intervento ...?!?
0 x
direttore
Imparo econologic
Imparo econologic
post: 28
iscrizione: 05/09/05, 14:09

da direttore » 24/10/05, 16:46

- per limitare i rischi sui file del tuo sito ...

rendere tutti i tuoi file di sola lettura tramite il software FTP (facendo clic con il tasto destro dopo aver selezionato tutti i file e facendo clic su 'cambia attributi' o 'imposta attributi' e rendi di sola lettura - il numero corrispondente al di sola lettura è "444") ...

per l'attributo directory, cambia in "501". Quindi diventa impossibile cancellare o riscrivere sui file online


se si dispone di phpmyadmin, salvare una versione dei file phpmyadmin tramite FTP


Per la tua base (sito + forum) ... da fare ogni giorno ... ad esempio su un personal computer ...

se riesci a gestire il tuo database con phpmyadmin
- per salvare fare clic su "esporta" + casella di controllo "struttura" + casella di controllo "dati" + casella di controllo "trasmissione"
ed esegui ... così avrai un piccolo file di testo o php ... dalla tua base.

- per ripristinare ... beh, questo è tutto con ... vai alla scheda SQL accanto alla scheda "esporta" e sfoglia e ottieni il tuo file di backup, quindi esegui.
0 x
SixK
Ho inviato messaggi 500!
Ho inviato messaggi 500!
post: 670
iscrizione: 15/03/05, 13:48
x 272

da SixK » 24/10/05, 18:41

In caso di cambio di Forum per phpBB, ad esempio, è abbastanza facile migrare i dati. Gli script già pronti forse esistono altrove.
Sarebbe un peccato perdere tutti i dati accumulati nell'arco di diversi mesi ....

Forse posso dare una mano per la migrazione, ho già migrato a forum proprietario di phpBB senza troppi problemi ...

SixK
0 x
Gli ottimisti inventato gli aerei, paracadute pessimista. George Bernard Shaw.

Pensiero personale, capisco meglio perché i grandi capi inventato il paracadute d'oro.
Avatar de l'utilisateur
A2E
buona Éconologue!
buona Éconologue!
post: 235
iscrizione: 15/12/04, 11:36
Località: la porta d'ingresso 16

da A2E » 24/10/05, 21:23

fatto per il miglior Christophe
in un caso nell'altro, i fedeli che siamo ti seguiranno! :D
solo 50 persone attive su 1500 registrate?
è incredibile !!!! :(
0 x
Avatar de l'utilisateur
L'ex Oceano
modérateur
modérateur
post: 1571
iscrizione: 04/06/05, 23:10
Località: Lorena - Francia
x 1

da L'ex Oceano » 24/10/05, 21:31

Non mi sorprende! Molto spesso le persone iniziano a leggere e poi vanno via e rimangono registrate. Inoltre, quando vedono l'immensa quantità di messaggi pubblicati, hanno paura.

Poi ci sono le sanguisughe che non hanno intenzione di offrire cose, dare la loro opinione o la loro esperienza e sono lì solo per rispondere alle loro domande o aspettative gratuite.

E poi ho dimenticato i cattivi a cui è vietato l'accesso, ...

Quindi tutto ciò che rende i registranti per niente ...

50 persone attive che investono sono meglio di 200 che non fanno nulla ...
0 x
[Modalità MODO = ON]
Zieuter ma non pensare di meno ...
Peugeot Ion (VE), KIA Optime PHEV, VAE, nessuna moto elettrica ancora...
Avatar de l'utilisateur
gegyx
esperto Econologue
esperto Econologue
post: 6980
iscrizione: 21/01/05, 11:59
x 2905

da gegyx » 24/10/05, 23:41

Sono sorpreso dal numero di persone che sembrano non essere state preoccupate da questo bp ... Dati i pochi interventi in questo post e la moltitudine di altri interventi, come se nulla fosse accaduto, dove tutto era stato trasparente ...
È iniziato sabato pomeriggio presto, a seguito di un tentativo di scaricare il brevetto di Christophe e Olivier; boulé ogni volta, con il codice; e quindi riconnettersi a forum, il mio antivirus Mc Afee mi ha segnalato un cavallo di Troia "sploit.ani" e mi ha impedito di andare oltre, fino alla sera; Ho messo Ad Aware, quindi A2 Squared libero, quindi il mio antivirus non ha rilevato più nulla sul computer. Mi sono riconnesso sul forum stasera.
0 x
Desiderio =>
In grado di parlare normalmente
senza essere continuamente attaccato da alcune persone, che rispettano nulla, e questa impunità.
Yahi
Capisco econologic
Capisco econologic
post: 115
iscrizione: 06/04/05, 19:48
Località: vicino a Nantes (44)

da Yahi » 25/10/05, 00:00

Hi!
Ciò che è rassicurante è che tutto è tornato in ordine in poche ore, anche di domenica! Quindi, se è il lavoro dell'host, è ben fatto da parte loro!

è andato abbastanza velocemente, non ho visto niente dalla mia parte!

Yahi
0 x
Quando avremo il diritto di smettere di usare l'olio?
oggetto libero!
Avatar de l'utilisateur
Coniglio
Gran Econologue
Gran Econologue
post: 823
iscrizione: 22/07/05, 23:50
x 2

da Coniglio » 25/10/05, 00:35

È vero che 50 non sono masse ...

Per me nessun problema, qualunque sia la presentazione, lo è
il contenuto che conta.

Un forum il tipo oliomobile avrà il vantaggio di avere più sorrisi. Questo mi salverà dal fare collegamenti ai loro.
oops. : carrelli:

Per quanto riguarda il virus, i worm o altre creature non ho nulla
nota, comunque ne sono coperto e lo formatto
pc ogni settimana. Sono stanco di pagare
fabbriche di garza o per prog che danno una sensazione
sicurezza che non è giustificata.

Piccolo suggerimento: non è possibile lasciare il file forum su
più server? questo limiterà questo tipo di problema e
eviterà di sovraccaricare un server sfortunato che non lo richiede
non così tanto. Il modo in cui ci penso ... come facciamo 50 per
saturare un server? c'è qualcosa che non capisco. <_
0 x

 


  • argomenti simili
    réponses
    Visto
    messaggio dernier

Torna a "Il bistrot: vita del sito, tempo libero e relax, umorismo e convivialità e Annunci"

Chi è in linea?

Utenti che lo stanno visitando forum : Nessun utente registrato e ospite 394