Poprzedni temat :: Następny temat |
Autor |
Wiadomoć |
pietruch Pogawędkowy twardziel


Dołšczył: Jul 08, 2004 Posty: 1317
Kraj: Polska Miejscowoć: Gdańsk |
Wysłany: Sro Paż 13, 2004 7:36 pm Temat postu: Kernel |
|
|
Jak pewnie sami zauwazyliscie, PW zaatakowali hakerzy z klanu "kernel" . Bardzo mi przykro z tego powodu. Ale ja mam pytanie do moderatorów, administratorów. Co się stanie z portalem. :?: :?:. |
|
 |
Esox Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 4285
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Sro Paż 13, 2004 8:02 pm Temat postu: |
|
|
Administratorów nie ma, nie ma też chętnych do pomocy w tej materii. Jak się ktoś nie znajdzie, to odpowiedź na Twoje pytanie jest jasna.
Mnie się na przykład nie będzie chciało tworzyć PW po to, żeby jakieś niespełnione śmondaki udowadniały to co każdy wie, że PHP Nuke jest dziurawy jak sito. I żeby inne śmondaki miały z tego polewkę - bo i tak niestety jest.
Trudno - wrócimy do czasów HTML i zrobimy stronkę o hodowli jedwabników, pieczeniu pierników albo szydełkowaniu. :roll: :evil: |
|
 |
czesiu Pogawędkowy twardziel


Dołšczył: Aug 02, 2004 Posty: 1354
Kraj: Polska Miejscowoć: Byczyna |
Wysłany: Sro Paż 13, 2004 8:05 pm Temat postu: |
|
|
Mi się wydaje, że atak nie miał na celu zniszczenia portalu, lecz sprawdzenie swoich sił. Nickvicq i MaTrIzz najprawdopodobniej nie są Polakami, ale widziałem bardzo wiele polskich stron zaatakowanych przez nich. _________________ Tylko ten nie robi błędów, kto nic nie pisze. |
|
 |
Esox Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 4285
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Sro Paż 13, 2004 8:14 pm Temat postu: |
|
|
Nie robią wielkich szkód (chociaż trochę jednak ich jest). Łażą sobie po stronach na PHP Nuke i włamują się przez znane dziury tego oprogramowania. Te dziury są znane i nam - ale sorry - my się zajmujemy redagowaniem portalu. Nikt z nas nie jest programistą niestety. I nie ma komu dziur łatać. Nie ma chętnych. Wszyscy na to kładą lachę, że tak to oględnie, ale celnie ujmę. Więc ja też mam gdzieś - dopóki mi nie przejdzie. |
|
 |
Sazan Redaktor Portalu


Dołšczył: Oct 14, 2002 Posty: 2588
Kraj: Polska Miejscowoć: Kraków |
Wysłany: Sro Paż 13, 2004 8:28 pm Temat postu: |
|
|
Taaa... Gnojków wszędzie jest pełno. Przecież to takie zabawne jak gnojek komuś zrobi krzywdę lub na złość, zagra na nosie lub da kopa w tyłek, zepsuje humor lub sam nie umyty, zasmrodzi wokół powietrze... Przecież to takie zabawne... |
|
 |
sigi Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 2116
Kraj: Polska Miejscowoć: Zabrze |
Wysłany: Sro Paż 13, 2004 10:29 pm Temat postu: |
|
|
Tylko jakos nikt sie nie śmieje....... _________________ Oby do jutra...... |
|
 |
ToM74 Ugniatacz ciast


Dołšczył: Jul 18, 2004 Posty: 52
Kraj: Polska
|
Wysłany: Czw Paż 14, 2004 9:08 am Temat postu: |
|
|
Witam !!!
Tak wiadomo ze PHPNUKE jak i PHPBB jest troche dziurawe, glownie to bledy SQL Injection. Ludzi chetnych do wykorzystania tych luk jest wielu. Glownie mlodych ludzi usilujacych zostac "hakerami", wiekszosc tych bledow jest opisana na roznego rodzaju stronkach wraz z przepisami. To samo obserwuje sie na roznych kanalach IRC, najczescie sa to ludzie posiadajacy podstawowe wiadomosci o dzialaniu jakiegokolwiek systemu.
Trudno mi tutaj mowic o czyjejs winie by kogos nie urazic, niestety to jest internet i nalezy dbac o takie sprawy. Aktualnie zawodowo zajmuje sie administracja systemow UNIX-owych, a w szeczegolnosci bezpieczenstwem sieciowym. Z tego co juz zdarzylem zaobserwowac poziom bezpieczenstwa komputerow w naszym kraju jest raczej zalosny (choc nie jestesmy jeszcze na ostatnim miejscu w tym wzgledzie).
Instalujac jakakolwiek aplikacje np. PHP NUKE nalezy wiedziec jakich modulow sie uzywa i systematycznie sledzic informacje o bledach. W przypadku ich wykrycia zalecana jest aktualizacja lub w ostatecznosci wlasnoreczne poprawiaie (opis bledu najczesciej jest pokazywany dokladnie) gdy brak jest poprawek. Od swojej strony moge zaoferowac jakas pomoc, jednak z gory mowie nie mam zbyt wiele czasu i nie wezme na siebie odpowiedzialnosci za nadzur portalu. Jesli sa jakies problemy smialo mozna do mnie pisac i w miare wolnego czasu napewno pomoge. |
|
 |
spining Pogawędkowy twardziel


Dołšczył: Dec 30, 2002 Posty: 706
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Czw Paż 14, 2004 11:04 am Temat postu: |
|
|
Miejmy nadzieję że te matoły już sobie udowodniły jakimi wspaniałymi są hakerami i dadzą sobie spokój z Naszą stroną. |
|
 |
zabrze Łowca Węgorza

Dołšczył: Apr 05, 2003 Posty: 1857
Kraj: polska
|
Wysłany: Czw Paż 14, 2004 11:38 am Temat postu: |
|
|
spining napisał: |
Miejmy nadzieję że te matoły już sobie udowodniły jakimi wspaniałymi są hakerami i dadzą sobie spokój z Naszą stroną. |
Młoty to zbyt delikatne określenie dla tych .......... :evil: :evil:. _________________ Bercik
|
|
 |
borys Smarowacz kołowrotków


Dołšczył: Jul 19, 2004 Posty: 145
Kraj: Anglia Miejscowoć: Bournemouth |
Wysłany: Czw Paż 14, 2004 11:40 am Temat postu: |
|
|
Takich cwaniaczków trzeba by było potraktować tak:
ŁAŃCUCH,ZA JAJA I DO WODY!!! :evil: :evil: :evil: |
|
 |
czesiu Pogawędkowy twardziel


Dołšczył: Aug 02, 2004 Posty: 1354
Kraj: Polska Miejscowoć: Byczyna |
Wysłany: Czw Paż 14, 2004 1:35 pm Temat postu: |
|
|
Tak, Tak, piszcie tak dalej. Wystarczy, że by się dowiedzieli co piszecie o nich na tym portalu to z PW nie zostanie nic oprócz plamy na ścianie, najlepiej zachować to dla sibie i puki co siedzieć cicho, a zgrywać bohatera nie warto _________________ Tylko ten nie robi błędów, kto nic nie pisze. |
|
 |
pietruch Pogawędkowy twardziel


Dołšczył: Jul 08, 2004 Posty: 1317
Kraj: Polska Miejscowoć: Gdańsk |
Wysłany: Czw Paż 14, 2004 2:00 pm Temat postu: |
|
|
Panowie najpierw sciagnijmy wszystkie aktualizacje do PHP Nuke, a pozniej wypowiedzmy sie na temat hakerow . I to tez radzilbym sie powstrzymac, bo wszyscy znamy łacine . |
|
 |
Esox Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 4285
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Czw Paż 14, 2004 2:12 pm Temat postu: |
|
|
ToM74 napisał: |
Instalujac jakakolwiek aplikacje np. PHP NUKE nalezy wiedziec jakich modulow sie uzywa i systematycznie sledzic informacje o bledach. W przypadku ich wykrycia zalecana jest aktualizacja lub w ostatecznosci wlasnoreczne poprawiaie (opis bledu najczesciej jest pokazywany dokladnie) gdy brak jest poprawek. Od swojej strony moge zaoferowac jakas pomoc, jednak z gory mowie nie mam zbyt wiele czasu i nie wezme na siebie odpowiedzialnosci za nadzur portalu. Jesli sa jakies problemy smialo mozna do mnie pisac i w miare wolnego czasu napewno pomoge. |
Każde słowo, które piszesz w tym wątku to najprawdziwsza prawda. Trzeba śledzić, trzeba aktualizować, trzeba łatać. Powiem więcej - bezpieczeństwo PW (w rozumieniu PHP Nuke'a) jest również na żałosnym poziomie. Niestety do tej pory - mimo apeli na naszych stronach - nie zgłosił się nikt chętny do pomocy w tej sprawie. My się na tym nie znamy. My się na tym nie chcemy znać. My potrzebujemy pasjonata, który choć szczątkowo nam w tym pomoże. Dla nas PHP Nuke i systemy operacyjne to jest narzędzie, a nie pasja życia. To ma działać, żebyćmy mogli ku uciesze wszystkich robić PW od strony merytorycznej.
Całkowicie się też zgadzam z niektórymi, że ataki nie niosące wielu szkód w pewnym sensie są pożyteczne - aczkolwiek raczej bym to widział w odniesieniu do serwisów firm, urzędów, itp. Co za radość jest udowodnić amatorowi, że jedzie na gotowym i dziurawym sofcie, skoro on o tym doskonale wie, a nie stać go ani na profesjonalne narzędzia, ani na programistów.
W takich chwilach zawsze przychodzi refleksja... Kiedy wszystko idzie jak trzeba na PW - to często się słyszy "nasze PW to, nasze PW tamto". Kiedy coś się chrzani - to dostajemy maile "coś WAM się zepsuło na PW". My, wy... co jest kryterium tego podziału? Tylko i wyłącznie wkład pracy na PW. Każdy może zostać redaktorem i współpracownikiem, zakładając, że włoży swoje chęci i wkład pracy w tworzenie PW. Ale doprawdy nie uwierzycie - jak niewielu się chce coś zrobić...
Smutne to wnioski, niejako przy okazji, ale życie jest takie jakie jest. Nawala nam hosting, włamują się każdą dziurą - a to wszystko zniechęca do tego, aby coś fajnego na portalu porobić. Dlatego cieszą wyjątki, rodzynki, czyli takie posty jak Toma74. Mam nadzieję, że coś się uda wspólnie podziałać - choćby na polu podstawowych zabezpieczeń. W miarę wolnego czasu oczywiście. Jak sami widzicie - każda para rąk się przyda. Szczególnie w działce technicznej, gdzie mimo ogłoszeń na naszej WWW do tej pory nikt chętny do najmniejszej choćby pomocy się nie zgłosił. |
|
 |
Milan Pogawędkowy twardziel


Dołšczył: Apr 18, 2003 Posty: 1890
Kraj: Polska Miejscowoć: Nowa Dęba |
Wysłany: Czw Paż 14, 2004 2:43 pm Temat postu: |
|
|
Własnie przed chwilą się dowiedziałem o tym problemie.Nie wiem po co komuś pokazywać co on nie potrafi i ile może zrobić.Nie wiem po co sie na tą stronę włamywał . Czy my komuś przeszkadzamy?Jesli tak to niech się wypowie na forum i powie to co ma do powiedzenia ,przecież każdy ma swoje zdanie i ja ich uszanuję ale niech NIC nie robią z naszą stroną.
Ja próbowałem zrobić strone inetrnetową na lekcji informatyki i był to koszmar (przynajmniej dla mnie) i wiem ile trudu i czasu kosztowało stworzenie portalu jakim są POGAWĘDKI WĘDKARSKIE.
P.S. Niech te osoby co się tu bawia , a nie jest to śmieszne skończą sie wygłupiać. Dla mnie komputer jest tylko po to by siedzieć na PW. W innych okolicznościach nie jest on mi potrzebny!!! _________________ Bieroo Paniee??? |
|
 |
Esox Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 4285
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Czw Paż 14, 2004 2:50 pm Temat postu: |
|
|
pietruch napisał: |
Panowie najpierw sciagnijmy wszystkie aktualizacje do PHP Nuke, a pozniej wypowiedzmy sie na temat hakerow . I to tez radzilbym sie powstrzymac, bo wszyscy znamy łacine . |
Wybacz - ja się jednak wypowiem i wali mnie to czy jakiś haker ucierpi na tym emocjonalnie, ambicjonalnie, czy jaklkolwiek i rozp... PW do szczętu. Dla mnie każdy haker rozwalający PW jest fiutem i śmondakiem - bo nikt mu nie daje prawa chrzanić czyjąś robotę. Nie przeczę, że z takich włamów płyną pewne pozytywne konsekwencje, wynikające z lepszego zabezpieczenia usług sieciowych. Ale nie doprowadzajmy do paranoi, według której ktoś, kto chce się podzielić na niekomercyjnym serwisie swoją wiedzą, doświadczeniami, itp - musi być pasjonatem PHP i śledzić po necie łatki z aktualizacjami.
Taki ktoś albo znajduje chętnego do pomocy (to jest właśnie to, co obecnie robimy, ale chętnych do tej pory nie było), albo wypina się świństwem na to wszystko i zajmuje taką rzeczą, w której mu nikt nie będzie przeszkadzał. Wybaczcie - nie widzę powodu, żebym musiał żerbać o pomoc, albo za nią płacić po to, żeby móc redagować PW ku uciesze wszystkich, bo jeden śmondak z drugim musi udowodnić całemu światu jaki PHP Nuke jest dziurawy. |
|
 |
czesiu Pogawędkowy twardziel


Dołšczył: Aug 02, 2004 Posty: 1354
Kraj: Polska Miejscowoć: Byczyna |
Wysłany: Czw Paż 14, 2004 3:20 pm Temat postu: |
|
|
Esox-:arrow: w tym przypadku poleciłbym napicie się ciepłej herbatki, może być na uspokojenie. _________________ Tylko ten nie robi błędów, kto nic nie pisze. |
|
 |
zabrze Łowca Węgorza

Dołšczył: Apr 05, 2003 Posty: 1857
Kraj: polska
|
Wysłany: Czw Paż 14, 2004 3:29 pm Temat postu: |
|
|
Milan napisał: |
P.S. Niech te osoby co się tu bawia , a nie jest to śmieszne skończą sie wygłupiać. Dla mnie komputer jest tylko po to by siedzieć na PW. W innych okolicznościach nie jest on mi potrzebny!!! |
Podpisuje się pod P.S. Milan .Dla mnie, Pogawędki Wędkarskie stanowią 85% korzystania z sieci. _________________ Bercik
|
|
 |
pietruch Pogawędkowy twardziel


Dołšczył: Jul 08, 2004 Posty: 1317
Kraj: Polska Miejscowoć: Gdańsk |
Wysłany: Czw Paż 14, 2004 4:31 pm Temat postu: |
|
|
Tom74 jezeli sie sumiennie podejmiesz tego to z góry ci wieeeeeeeeelkie dzięki. |
|
 |
Jarbas Redaktor Portalu


Dołšczył: 24.01.2003 Posty: 4305
Kraj: Polska Miejscowoć: Inowrocław |
Wysłany: Czw Paż 14, 2004 4:39 pm Temat postu: |
|
|
Oj widzę, że nerwy puściły i się wcale nie dziwię. Ale jak tylko powstał net tak zaraz po nim powstali hakerzy. Ludzie, co można powiedzieć więcej jak o ile dobrze pamiętam najdalej rok temu włamano się na oficjalny serwis Pentagonu. Jak w takim razie mają przed włamaniem obronić się biedne pogawędki? Otóż, my lubimy łowić ryby (chyba), a są tacy co lubią włamywać się do innych komputerów, serwerów, czy stron internatowych. Nie zmienimy tego ani nie unikniemy. Jedynie co możemy zrobić utrudniać, a co najważniejsze nie poddawać się. Nie może być tak, że jeden rozpędzi tak wielu.... _________________ http://www.jarbas.com.pl
Zwolennik naturalnej metody planowania rodziny. |
|
 |
Esox Pogawędkowy twardziel


Dołšczył: Jul 31, 2002 Posty: 4285
Kraj: Polska Miejscowoć: Warszawa |
Wysłany: Czw Paż 14, 2004 5:07 pm Temat postu: |
|
|
czesiu napisał: |
Esox-:arrow: w tym przypadku poleciłbym napicie się ciepłej herbatki, może być na uspokojenie. |
Lubię ludzi, którzy mówią to co czują. Już jestem po herbatce Czesiu. : |
|
 |
taurus Starszy podbierakowy


Dołšczył: Oct 22, 2002 Posty: 118
Kraj: Polska Miejscowoć: Poznan |
Wysłany: Czw Paż 14, 2004 7:27 pm Temat postu: |
|
|
Panowie !!!!
Wszyscy macie racje, co do hakerów. Jest to gówniane śmiecie, które należy odszczelić w pierwszej kolejności. NUKA należy łatać w miarę możliwości a hakerom wypowiedzieć medialną oraz prokuratorska wojnę. Dobry haker to taki, który siedzi na dnie Wisły z 60 amperowym akumulatorem na j..ach.
Jarek |
|
 |
adalin Pogawędkowy twardziel


Dołšczył: Aug 12, 2002 Posty: 1768
Kraj: Polska
|
Wysłany: Czw Paż 14, 2004 8:47 pm Temat postu: |
|
|
Cytat: |
Wszyscy macie racje... |
Masz rację, Taurus : |
|
 |
Sazan Redaktor Portalu


Dołšczył: Oct 14, 2002 Posty: 2588
Kraj: Polska Miejscowoć: Kraków |
Wysłany: Czw Paż 14, 2004 9:00 pm Temat postu: |
|
|
adalin napisał: |
Cytat: |
Wszyscy macie racje... |
Masz rację, Taurus : |
Masz rację, Adek, że Taurus ma rację.  |
|
 |
adalin Pogawędkowy twardziel


Dołšczył: Aug 12, 2002 Posty: 1768
Kraj: Polska
|
Wysłany: Czw Paż 14, 2004 9:03 pm Temat postu: |
|
|
Racja, Sazan  |
|
 |
Jarbas Redaktor Portalu


Dołšczył: 24.01.2003 Posty: 4305
Kraj: Polska Miejscowoć: Inowrocław |
Wysłany: Czw Paż 14, 2004 9:16 pm Temat postu: |
|
|
A ten co ma rację stawia piwo i kolację ;) _________________ http://www.jarbas.com.pl
Zwolennik naturalnej metody planowania rodziny. |
|
 |
Sazan Redaktor Portalu


Dołšczył: Oct 14, 2002 Posty: 2588
Kraj: Polska Miejscowoć: Kraków |
Wysłany: Czw Paż 14, 2004 9:42 pm Temat postu: |
|
|
Po kolacji, słusznym daniem, słuszna racja na śniadanie! :P |
|
 |
ToM74 Ugniatacz ciast


Dołšczył: Jul 18, 2004 Posty: 52
Kraj: Polska
|
Wysłany: Piš Paż 15, 2004 9:29 am Temat postu: |
|
|
Cytat: |
Dobry haker to taki, który siedzi na dnie Wisły z 60 amperowym akumulatorem na j..ach.
|
Z tym to akurat sie nie zgodze, w sumie od czasow pierwszej sieci komputerowej słowo hacker zmienilo troche znaczenie. Prawde mowiac to nikt z hakerow nigdy by sie tu nie wlamal, poprostu nie widzial by sensu niszczyc czyjas prace i ponizac sie uzywajac luk w znanym portalu. Kolejna sprawa to mial by zapewne wiele ciekawszych zajac.
To co sie stalo to nic innego jak "Skriptkids" czyli ludzie ktorzy nie maja wiele pojecia o wlamywaniu sie, a jedynie uzywaja godowych narzedzi. Prawde mowiac kazdy z tego portalu by to potrafil. Tak samo nie wybrali oni tego portalu z jakiejs nienawisci, najczesciej wpisuja cos w google i leca po koleji wyszukane portale oparte na PHPNUKE, JPORTAL itp.
Co do wlamywania sie to jest to nieraz potrzebne (miomo ze jest to niezbyt legalne) pozwala na dojscie do osoby robiacej jakies wlamanie do systemu lub atak typu DDOS itp. Wtedy wlamuje sie czlowiek jednak po to by sprawdzic logi serwera itp. i znalezc jakis punkt zaczepienia z kad byla dana osoba. Poprostu bez takiego podejscia najczesciej bardzo trudno znalezc winowajce lub jest to wrecz nierealne.
Dobra ale sie namarudzilem, a to portal o innej tematyce
Tak jak wspominalem nie ma problemu i postaramy sie cos wykombinowac aby poprawic zabezpieczenia portalu, zreszta to juz dokada sie poprzez e-mail.
A co do tego ze nie kazdy musi sie znac na systemach operacyjnych itp. to swieta prawda, ja akurat nie mam wyjscia ;) bo z tego zyje... choc przez to najczesciej brakuje mi czasu na wedkowanie i troche sie wqr.... jak ja musze siedziec przed kompem,a znajomi robia wyjazd na rybki. No ale co tu zrobic... |
|
 |
taurus Starszy podbierakowy


Dołšczył: Oct 22, 2002 Posty: 118
Kraj: Polska Miejscowoć: Poznan |
Wysłany: Sob Paż 16, 2004 9:46 am Temat postu: |
|
|
Miałem na myśli tych, co niszczą a nie tych, z których mamy dobry pożytek. Trak, że nie obrażaj się, gdy coś niedokładnie jest napisane. Ci źli napsuli sporo na WCWI, próbowali na VENDI i dobrali się do PW. Nie jesteśmy pierwszymi i ostatnimi. |
|
 |
pietruch Pogawędkowy twardziel


Dołšczył: Jul 08, 2004 Posty: 1317
Kraj: Polska Miejscowoć: Gdańsk |
Wysłany: Nie Paż 17, 2004 11:20 am Temat postu: |
|
|
Tom74 poprostu zamiast tyle pisac to wystarczylo napisac ze najlepszym sposobem na hakera jest... drugi haker  |
|
 |
|