Strona 1 z 1

Atak hakera - potrzebna Wasza rada!

: 08 stycznia 2006, 17:00
autor: wronczanin
No i stało się...
Największe forum Wroniecko-Czarnkowskie padło...
Domena kingdom.xt.pl, adres rzeczywisty kazzam.boo.pl

Taki oto komunikat mam na głównej:
HaCKeD By SaNCaKTaR® & MeHTeRaN®
Turkish Hackers

Fajnie, prawda? :(
Forum było w wersji 2.0.10, także bez rewelacji.
Zablokowałem je szybko, kiedy odkryłem że znikają tematy.
Z ok. 920 zostało 90! Z 15000 postów ostało się jedynie 1900.
Na szczęście nie zdążli rozwalić struktury forum, nie usunęli userów.
Nie wiem co zrobić...
Napisałem do admina boo.pl czy nie może przypadkiem przywrócić bazy danych sprzed kilku dni, nie wiem czy ma wogóle taką możliwość.
Sam nie robiłem, bo był z nią problem. Poprostu nie dało się :(
Rozmiar bazy danych nie uszczuplał, i to mnie właśnie zastanawia!
Ale nie zauważyłem w phpAdminie aby coś się uratowało z tych których nie ma... A może nie szukałem tam gdzie trzeba? Patrzyłem w zakładce topic i posts. Doradźcie coś... forum narazie zamknąłem, to chyba ich powstrzymuje od dalszego paprania w bazie.
Myślałem że hakerzy nie psują... Że nie są wandalami... Pomyliłem się widać :(
Proszę o jakieś rady, pozdrawiam
Kazz

: 08 stycznia 2006, 17:07
autor: pawelek
Miałeś Forum w wersji 2.0.10? No to się nie dziwie. Wpisujesz w google exploit phpbb 2.0.10 i masz mnóstwo wyników... Przecież po to są aktualizacje, aby je wykonywać... Miałeś jakieś kopie bazy? Jeśli tak to przywróć je na .19, jeśli nie, to możesz winić jedynie sam siebie...

: 08 stycznia 2006, 17:10
autor: wronczanin
A fakt iż baza nie wyszczuplała nie ma znaczenia? :(

: 08 stycznia 2006, 18:12
autor: wronczanin
Naprawdę nikt nie pomoże? :cry:

: 08 stycznia 2006, 18:15
autor: pawelek
No a co mamy Ci pomóc? Mieliśmy Ci robić aktualizacje i co dzień kopie bazy?
Powered by phpBB 2.0.10 - tak jak napisałem wyżej, to nie problem nawet dla pseudo hackera... Wejdź do bazy danych, dodaj usera lub edytuj sobie user_level na 1... Najlepiej oczywiście zrób aktualizację do phpBB 2.0.19, ale to już wszystko od Ciebie zależy.

: 08 stycznia 2006, 18:17
autor: quba
hackerzy nie psują - psują crackerzy.

Nie robiłeś kopii bazy danych? Jeśli nie do tylko rada pisać do admina - moze robią kopie zapasowe na boo.

Jeśli nie to po prostu nie ma rady. Zaktualizujesz wtedy forum i bedziesz musiał dalej je prowadzić z uszczuploną ilością postów. Takie są skutki nieuwagi i nieaktualizowania forum. Po to są łatki zeby je instalować.

: 08 stycznia 2006, 20:24
autor: wronczanin
Heh... odkryłem pewną prawidłowość - na forum zostały tylko tematy będące zarazem ankietą... :!: Więc może mały zabieg w phpAdminie wystarczy aby wszystko doprowadzić do porządku?

A tak a'propos (korzystając z waszej dobroci) moglibyście podać jakieś ciekawe zmodyfikowane już paczki z phpbb, co bym je mógł wgrać od nowa?
I małe pytanko - czy takie zmodyfikowane 'pehape' też trzeba potem aktualizować? :roll:

: 08 stycznia 2006, 21:31
autor: pawelek
Nie pehape, a pehapebebe :d
Mylisz pojęcia.
PHP to język programowania, a phpBB to skrypt Forum bazujący na PHP i bazach danych.
Co do paczek - http://phpbb.pl/forum/viewtopic.php?t=2584 moja własna, w wersji 0.2.1 bazuje na phpBB 2.0.19 :)

: 09 stycznia 2006, 08:19
autor: vogiel
Wrzuć phpmyadminem całą bazę danych. Ale rób to częściami bo inaczej nie doczekasz się jej wgrania na serwer.