Владимирский центр культуры и поддержки творчества "Звенящие кедры России" Владимирский центр культуры и поддержки творчества "Звенящие кедры России"
 Помощь  • Правила  •  Поиск   •  Регистрация  •  Профиль  •  Войти и проверить личные сообщения  •  Вход
Рассылка RSS BugTraq - Ошибки, неполадки и так далее Следующая тема | Предыдущая тема
Дополнительные настройки темы
Начать новую темуОтветить на тему   Все сообщения темы   вывод темы на печать

АвторСообщение
LAVinet



Возраст: 47
Зарегистрирован: 04.11.2002
Сообщения: 1321
Благодарили 52 раз/а
Населённый пункт: мечтатель он, и родом из мечты

312889СообщениеДобавлено: Вт 04 Апр 2006, 11:46 | Ответить с цитатойВернуться к началу

greg, ....это на долго? я имею в виду глюки? может хаккеры шалят?
Посмотреть профильОтправить личное сообщениеОтправить e-mailICQ Number
Dumka




Зарегистрирован: 05.08.2003
Сообщения: 5856
Благодарили 44 раз/а
Населённый пункт: Россия, Санкт-Петербург

313028СообщениеДобавлено: Вт 04 Апр 2006, 17:25 | Ответить с цитатойВернуться к началу

У меня сегодня тоже появилась мысль про хакеров. Дело в том, что сегодня на sotvorenie.ru форум и база того же типа, что и на анастасии.ру, упали с той же ошибкой, на той же таблице. В принципе, таблица самая большая и интенсивно используемая, и если что не так с винтом - вероятность попадения именно на неё наибольшая. Но всё таки совпадение по времени одинаковых проблем настораживает.
Посмотреть профильОтправить личное сообщение
Поблагодарили: mineral
Сергей Кульченко




Зарегистрирован: 11.04.2002
Сообщения: 2285
Благодарили 36 раз/а
Населённый пункт: Новосибирск

313044СообщениеДобавлено: Вт 04 Апр 2006, 17:47 | Ответить с цитатойВернуться к началу

Цитата:

сегодня на sotvorenie.ru форум и база того же типа, что и на анастасии.ру, упали с той же ошибкой, на той же таблице.


забавно...

_________________
Поселение из Родовых Поместий В новосибирской области!
Посмотреть профильОтправить личное сообщениеОтправить e-mailЛичная страничка пользователяICQ Number
Поблагодарили: mineral
Shambo



Возраст: 48
Зарегистрирован: 04.10.2005
Сообщения: 3700
Благодарили 199 раз/а
Населённый пункт: Russia

313104СообщениеДобавлено: Вт 04 Апр 2006, 20:15 | Ответить с цитатойВернуться к началу

Цитата:

забавно...

Не а , не очень .
Серёжа если будет не трудно , скажи пожалуйста, можно ли сейчас сделать , чтобы уведомления приходили, или подаждать, когда будет на это время. Кстати о падении с той же ошибкой. Тут одна одиозная личность пугала, отрывком из письма к себе, что дескать некто хочет уронить сайт. Может он не зря пугал, может всё таки стоит за этими падениями кто-то.
Посмотреть профильОтправить личное сообщение
Поблагодарили: mineral
Сергей Кульченко




Зарегистрирован: 11.04.2002
Сообщения: 2285
Благодарили 36 раз/а
Населённый пункт: Новосибирск

313111СообщениеДобавлено: Вт 04 Апр 2006, 20:26 | Ответить с цитатойВернуться к началу

Оля, на яндекс уведомления должны ходить без проблем.
Они никогда не ходили на твой ящик? или только сейчас?

    Добавлено пользователем cпустя 1 мин., 55 сек.:
Цитата:
Цитата:

забавно...

эт у меня присказка такая, с тремя точками... читать в кавычках Smile

_________________
Поселение из Родовых Поместий В новосибирской области!
Посмотреть профильОтправить личное сообщениеОтправить e-mailЛичная страничка пользователяICQ Number
Поблагодарили: mineral
Shambo



Возраст: 48
Зарегистрирован: 04.10.2005
Сообщения: 3700
Благодарили 199 раз/а
Населённый пункт: Russia

313127СообщениеДобавлено: Вт 04 Апр 2006, 21:24 | Ответить с цитатойВернуться к началу

Дорогой Серёжа, всегда ходили, а сегодня не ходют. Не хотят наверно. Серёж, если будет время посмотри, а если не будет, то передавай горячий привет Ленуське. любовь
Посмотреть профильОтправить личное сообщение
Поблагодарили: mineral
LAVinet



Возраст: 47
Зарегистрирован: 04.11.2002
Сообщения: 1321
Благодарили 52 раз/а
Населённый пункт: мечтатель он, и родом из мечты

313169СообщениеДобавлено: Вт 04 Апр 2006, 22:41 | Ответить с цитатойВернуться к началу

Друзья, я предлагаю провести мини обсуждение: "что происходит на сайте?" Несколько лет всё было спокойно, а тут.... 2 раза подряд. насколько я понял 3 числа опять....
что может произойти:
1. Какой-нибудь пользователь нечаянно вместе с файлом занёс вирус и он время от времени активируется...
2. .....специально закидывают вирус. тогда вопрос возникает кто? и зачем?
если это хакеры по-шалить, то это ещё полбеды, если профи с определённой целью, то...... какая у них цель? Допустим кто-то увидел какую-то важную информацию на сайте и решил от неё избавится. Может ещё что-то....
что ещё может интересовать на сайте?
обычно хаккеры-шалуны оставляют подпись типа: "здесь был Вася".
спецслужбы..... какая цель-то? какого-типа исчезают сообщения, информация. .....она должна классифицироваться по определённому признаку.
у кого какие ещё будут версии?

_________________
если мы отложим действия на месяц, то это гарантирует лишь то, что изменения в нашей жизни будут на месяц позже.больше это ничего не гарантирует.
Посмотреть профильОтправить личное сообщениеОтправить e-mailICQ Number
Summer




Зарегистрирован: 23.12.2004
Сообщения: 2001
Благодарили 22 раз/а
Населённый пункт: Москва

313185СообщениеДобавлено: Вт 04 Апр 2006, 23:12 | Ответить с цитатойВернуться к началу

Сразу и меры.
1. Регулярный бэкап форума.
2. Защита.
3. Провести небольшое расследование.


Да, стёрлось прилично инфы.
Посмотреть профильОтправить личное сообщениеПоговоримICQ Number
-VICTOR-




Зарегистрирован: 27.01.2005
Сообщения: 408

Населённый пункт: qwer

313197СообщениеДобавлено: Вт 04 Апр 2006, 23:38 | Ответить с цитатойВернуться к началу

LAVinet, вирус под Linux сервер? Исключено.
Хакеры испортили секторы на винчестере? Удалённо? Smile Исключено.
(разве что прибежали в дата-центр и подолбали сервер чем-нибудь тяжелым Smile но это уже были бы не хакеры Smile)

Моя версия - железке пришёл свой срок.
Я так думаю, хотя точно и не знаю.
Посмотреть профильОтправить личное сообщение
Святослав (Forest)




Зарегистрирован: 11.10.2002
Сообщения: 3167
Благодарили 25 раз/а
Населённый пункт: Винницкая обл, Волшебное

313221СообщениеДобавлено: Ср 05 Апр 2006, 1:08 | Ответить с цитатойВернуться к началу

Dumka писал(а):
У меня сегодня тоже появилась мысль про хакеров. Дело в том, что сегодня на sotvorenie.ru форум и база того же типа, что и на анастасии.ру, упали с той же ошибкой, на той же таблице. В принципе, таблица самая большая и интенсивно используемая, и если что не так с винтом - вероятность попадения именно на неё наибольшая. Но всё таки совпадение по времени одинаковых проблем настораживает.

И сайт родпарт.ру часа три сегодня не работал. По крайней мере я не мог зайти.

На сайте родной партии (Украина) форум на phpBB пока стабильно работает.
Бекапить базу стал каждые три дняVery Happy ... на всяк случай.
Посмотреть профильОтправить личное сообщение
ant_Z

Ищу половинку :)



Возраст: 54
Зарегистрирован: 23.06.2002
Сообщения: 201
Благодарили 1 раз/а
Населённый пункт: г. Невельск Сахалинская обл.

313225СообщениеДобавлено: Ср 05 Апр 2006, 1:18 | Ответить с цитатойВернуться к началу

скорее всего это exploit, использующий дыру в php-nuke или phpbb. что-то вроде этого:

Опасные дыры в программе PHP-Nuke
19 ноября 2004 года, 12:33 [прямая ссылка]
Текст: Владимир Парамонов

В программе PHP-Nuke, предназначенной для создания веб-порталов, найдены несколько дыр. Как сообщается, проблема связана с модулем Event Calendar версии 2.х. Уязвимости теоретически могут использоваться злоумышленниками в процессе организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры или с целью несанкционированного выполнения на машине произвольных SQL-команд. Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой уязвимым приложением приведет к автоматическому выполнению на целевом ПК вредоносных операций. Дополнительную информацию о дырах и примеры кода можно найти в этом бюллетене безопасности.



В популярном форумном движке phpBB 2.0.x-2.0.10 15 ноября 2004г. была обнаружена опасная уязвимость. С помощью опубликованного в интернете 18 ноября 2004г. эксплоита удаленный атакующий имеет возможность выполнить на уязвимой системе произвольный SQL команды и php код.

Ситуация осложняется тем, что на движке phpBB работает большое количество форумов, и для их владельцев сегодняшний день стал настоящим кошмаром. Анализ логов показывает, что банды хакеров уже вовсю начали использовать опубликованный эксплоит, который позволяет проникнуть в систему, получить пароли к базе данных, и скрыться незаметно для владельца форума.

Судя по всему, многие владельцы форумов на phpBB 2 до сих не осознали существующей опасности. Им нужно срочно закрыть доступ к форумам и оперативно устранить уязвимость. Через несколько часов после выхода вредоносного кода, phpbb.com опубликовал пропатченную версию phpBB 2.0.11, в которой были также устранены несколько менее опасных уязвимостей. После этого можно посмотреть в логах, что успели утащить хакеры и при необходимости поменять пароли.

Как видно отсюда:

Module Copyright © Information
Forums module for PHP-Nuke

Module's Name: Forums
Module's Version: 2.0.5
Module's Description: phpBB 2.0.5 port by NukeCops
License: GNU/GPL
Author's Name: Nuke Cops
Author's Email: zx@nukecops.com

Григорий до сих пор не пропатчил дырявую версию форума. Григорий, ау.


Последний раз редактировалось: ant_Z (Ср 05 Апр 2006, 9:03), всего редактировалось 2 раз(а)
Посмотреть профильОтправить личное сообщениеОтправить e-mailICQ Number
Shambo



Возраст: 48
Зарегистрирован: 04.10.2005
Сообщения: 3700
Благодарили 199 раз/а
Населённый пункт: Russia

313236СообщениеДобавлено: Ср 05 Апр 2006, 1:47 | Ответить с цитатойВернуться к началу

Серёга, любовь они пришли, Cool всей толпой, СПАСИБО.
Wink
Цитата:

Оставайтесь у нас, будете главным механиком Laughing планеты!

-робот Зелёному, из м/ф "Тайна третьей планеты"
Посмотреть профильОтправить личное сообщение
Поблагодарили: mineral
LAVinet



Возраст: 47
Зарегистрирован: 04.11.2002
Сообщения: 1321
Благодарили 52 раз/а
Населённый пункт: мечтатель он, и родом из мечты

313250СообщениеДобавлено: Ср 05 Апр 2006, 2:19 | Ответить с цитатойВернуться к началу

-VICTOR-,
Цитата:
Моя версия - железке пришёл свой срок.

если я не ошибаюсь, то В.Н.Мегре на учередительной конференции во Владимире говорил, что купил новое оборудование для ..... сайта. Григорию виднее.
Посмотреть профильОтправить личное сообщениеОтправить e-mailICQ Number
Grom2112




Зарегистрирован: 11.10.2005
Сообщения: 1349
Благодарили 5 раз/а
Населённый пункт: Московская область

313382СообщениеДобавлено: Ср 05 Апр 2006, 13:51 | Ответить с цитатойВернуться к началу

LAVinet,
Цитата:

если профи с определённой целью, то...... какая у них цель? Допустим кто-то увидел какую-то важную информацию на сайте и решил от неё избавится

Простите меня за разыгравшуюся фантазию, но после того как на сайте произошёл сбой, у меня промелькнула мысль, что кто-то нашёл ошибку образного периода, и вполне возможно, что кто-то заинтерисованный в том, чтоб эта ошибка не была найдена, решил избавиться от информации.

_________________
Наши дети

Перестала верить - стала проверять.
Посмотреть профильОтправить личное сообщениеОтправить e-mailICQ Number
Kristofer




Зарегистрирован: 14.11.2002
Сообщения: 2232
Благодарили 16 раз/а
Населённый пункт: п.Большая Медведица

313592СообщениеДобавлено: Ср 05 Апр 2006, 22:08 | Ответить с цитатойВернуться к началу

Grom2112,
Цитата:

Простите меня за разыгравшуюся фантазию, но после того как на сайте произошёл сбой, у меня промелькнула мысль, что кто-то нашёл ошибку образного периода, и вполне возможно, что кто-то заинтерисованный в том, чтоб эта ошибка не была найдена, решил избавиться от информации.

Здесь, считаю, каждый думает за своё: участники поиска ошибки - про неё, организаторы половинного раздела - про него, я, например, вижу причиной появление нормальной программы для Родной партии, и т.д.
Всё это частности Единого целого.

А разобраться всё же надо...
Предлагаю всем, кто разбирается в технике, и-нет связи, "железе" и пр. проверить ненадёжные каналы взаимодействия - вроде "сотрудничества" с Райское.
Также необходимо проверить связи у тех, кто отличался подобными явлениями, предрасположенностями - например, хранитель Андрей, как я понял, уже удалял как-то достаточно большую часть форума - может его "заглючило". (не в обиду).

Т.е. надо посмотреть, кто какими паролями владеет, или может владеть, и просмотреть каналы взаимодействия, и в первую очередь те, которые могли привести к реализации атаки.
[А то, что это была атака - ну, у меня как-то сомнений не сильно много возникает, быть может в том числе присущей мне некоторой склонности видеть подвохи, и, зачастую, на практике заметил, более продуманные, чем они есть на самом деле (ну, вот как у меня типа любовный, или сексуальный - так точнее - треугольник как-то чуть не получился: и чего я про неё не надумал, а оказалось проще - девочка просто хотела развлечений... Wink )прим.авт.]
Посмотреть профильОтправить личное сообщениеПоговорим
Показать сообщения:      
Начать новую темуОтветить на тему   Все сообщения темы   вывод темы на печать


 Перейти:   



Следующая тема
Предыдущая тема
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы



Журнал модерирования


© 2002-2018 Все права принадлежат Anastasia.ru!
Все материалы, публикуемые на этом сайте, могут быть использованы на усмотрение Фонда "Анастасия", в том числе, и в выпусках Альманаха. Если Вы используете материалы с нашего сайта, то ссылка на нас обязательна. За информацию, размещённую на сайте пользователями, администрация Фонда "Анастасия" ответственности не несёт!


Powered by рhрВВ © 2001, 2002 рhрВВ Group :: FI Theme :: Часовой пояс: GMT + 4
Русская поддержка phpBB