Автор Тема: Сервер GuitarPlayer.Ru сегодня взломали. Есть спецы по безопасности Linux?  (Прочитано 3736 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Rock Lobster

  • Эксперт
  • *****
  • Сообщений: 2460
  • Ты с собою заберешь, только добрые дела.

Оффлайн NewBy

  • Завсегдатай
  • ***
  • Сообщений: 390
  • Я твой бас струна расстроил!
В компьютерном мире такой захват душ обычно выполняется с помощью трояна.

Так бы сразу и сказали  ???

Оффлайн RafaelRS

  • Меценат
  • *****
  • Сообщений: 3471
  • Я - самодура
Anton_kgd, И ты брут  :D Ладно, не хотите на пальцах, ну и не надо  :p
На пальцах - слишком много пальцев надо будет. Тем более судя по вопросам :))))

... и добавил:

Rock Lobster, Хм, интересно, а как DDOS атака использует для собственно атаки ресурсы разных ip - разве нет защиты от использования моего адреса без моего ведома?   ???
Разве у моей квартиры нет защиты от того, чтобы рядом с ее дверью не толпилось сотни/тысячи человек? Разве не должны они не заслонять вход к ней без моего ведома?
« Последнее редактирование: Июня 21, 2011, 05:42:50 от RafaelRS »

Оффлайн T.w.i.$.t

  • Завсегдатай
  • ***
  • Сообщений: 275
  • ТрЭшТроЛь
RafaelRS, харэ метафоры дава по русски

Оффлайн RafaelRS

  • Меценат
  • *****
  • Сообщений: 3471
  • Я - самодура
RafaelRS, харэ метафоры дава по русски
Дык по русски человек не понимает, на пальцах просит. А по русски вам уже выше ссылку дали. Можете еще в википедии посмотреть, там должно быть.

... и добавил:

Но по сути DDOS'ом ничего не добьетесь, ну похулиганите и все.
« Последнее редактирование: Июня 21, 2011, 06:16:21 от RafaelRS »

Оффлайн kup

  • Опытный
  • ****
  • Сообщений: 673
Kuzmitch, насчёт IP - зря напрягаетесь, и провайдеры никого не на**вают: умные люди ломают через SOCKS-chain'ы, если, конечно, взломавший - это не какой-нибудь школьник, по чистой случайности уронивший форум через паблик-сплоент. Что касается уязвимости движка форума, глянь на форум.онтечад.ру, а оттуда уже и пляши. Вообще, для превентивных мер сильно рекомендую этот ресурс, как бывший модератор.

... и добавил:

И вот ещё в догонку: раз, два. Надеюсь, поможет.
« Последнее редактирование: Июня 21, 2011, 06:51:58 от kup »

Оффлайн gigabyte

  • Эксперт
  • *****
  • Сообщений: 1669
  • Вот такая наша земля

Оффлайн kup

  • Опытный
  • ****
  • Сообщений: 673
А вообще совет, если позволите: обновляйте движок и как можно быстрее.

Оффлайн Cyberwolf

  • Ветеран форума
  • ******
  • Сообщений: 4318
  • Мозг-ква
А вообще совет, если позволите: обновляйте движок и как можно быстрее.

1.14 это последняя версия первой ветки

Оффлайн kup

  • Опытный
  • ****
  • Сообщений: 673
А, и вот ещё, что: в логах сервака должно появиться сегодня сообщение (может, даже и не одно) а-ля "Hacking attempt". В общем, это я на уязвимости форум проверял. Тем не менее, к взлому отношения не имею никакого, т.к. не имею привычки гадить там, где живу.

... и добавил:

Cyberwolf, а 1.17 - не оно?

Оффлайн Cyberwolf

  • Ветеран форума
  • ******
  • Сообщений: 4318
  • Мозг-ква
kup,

1.17 или 1.1.7 
если ты про новость 2009 года
http://www.simplemachines.ru/index.php?topic=5901.msg38602#msg38602

... и добавил:

номер последнего релиза всегда можно посмотреть на оф.сайте )
http://www.simplemachines.org/

Оффлайн gigabyte

  • Эксперт
  • *****
  • Сообщений: 1669
  • Вот такая наша земля

Оффлайн kup

  • Опытный
  • ****
  • Сообщений: 673
Cyberwolf, пардон, точку после второй единицы не разглядел :) .

... и добавил:

Попробую-ка я скачать сплойт под ваш 1.1.4, гляну, чего там :hmmm: .
« Последнее редактирование: Июня 21, 2011, 07:27:05 от kup »

Оффлайн Cyberwolf

  • Ветеран форума
  • ******
  • Сообщений: 4318
  • Мозг-ква
1.1.14 а не 1.1.4, смотри опять не перепутай )

Оффлайн Olecsandr

  • Эксперт
  • *****
  • Сообщений: 2153