| Επισκόπηση προηγούμενης Θ.Ενότητας :: Επισκόπηση επόμενης Θ.Ενότητας |
| Συγγραφέας |
Μήνυμα |
alluwant None

Ένταξη: Apr 05, 2006 Δημοσιεύσεις: 2 Κατοικίδιο
Euro: 8 Items
|
Δημοσιεύθηκε: 05/04/2006 15:01 Θέμα δημοσίευσης: επιθεση απο hackers |
|
|
καταρχην να χαιρετησω ολη την παρεα ¨)
το ονομα μου ειναι πανος και ειμαι 40 ετων η καταγωγη μου ειναι απο την Καβαλα.
Ασχολουμε με web design αρκετα χρονια (γυρω στα 10) και τα 3 τελευταια με php
Εφτιακσα και ανεβασα ενα site σε phpnuke το [url]www.alluwant.gr [/url]
Απο την πρωτη στιγμη που ανεβασα το site ψαχτηκα αρκετα για θεματα ασφαλειας.Το οτι το phpnuke ειχε-εχει και προφανως θα εχει πολλα κενα ειναι δεδομενο. Ετσι λοιπων εγκατεστισα το sentinel οπου πραγματικα ειναι πολυ καλο εργαλειο.
Εδω και 1 μηνα περιπου επιανα στο script τουρκικα ip που προσπαθουσανε να κανουν hacking το site.
Na καποια απο τον κωδικα που χρησιμοποιουσαν οι τουρκοι hackers
User Agent: Mozilla 4.0 (Linux)
Query String: www.alluwant.gr/admin.php?op=AddAuthor
&add_aid=kiegera
&add_name=Goda
&add_pwd=playboya
&add_email=r00t_System@hush.com
&add_radminsuper=1
&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox
Get String: www.alluwant.gr/admin.php?op=AddAuthor
&add_aid=kiegera
&add_name=Goda
&add_pwd=playboya
&add_email=r00t_System@hush.com
&add_radminsuper=1
&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox
Post String: www.alluwant.gr/admin.php
To θεμα ειναι οτι δεν μπορεσαν να κανουν τιποτα....μεχρι που
μια μερα μπαινω στο site και βλεπω το account "webmaster" οπου εχει και δικαιωματα admin online....
Ειχαν σπασει το passw που απο βλακεια μου το ειχα πολυ ευκολο και με 5 γραμματα και αρχισαν να αλαζουν τιν πρωτη μου σελιδα ανεβαζωντας τουρκικη σημαια κλπ
Ευτηχως ενηργησα αστραπιαια
Επειδη εχω το site σε δικο μου server εβγαλα το backup της προηγουμενης ημερας
μπικα με ftp και εκανα rename to admin.php
αντικατεστησα και το config php και στην θεση
| Κώδικας: |
| $admin_file = "εβαλα οτι εκανα στο rename του admin.php"; |
O Τουρκος αν και ειχε το Admin δεν μπορουσε να αλαξει τιποτα.
H επομενη κινηση ηταν να ζητησω απο το phpnuke νεο passw για το account webmaster
Ela ομως που εκανε edit και αλαξε το email.......
τελικα το sentinel με εσωσε....Μπηκα και εκανα το site ofline
Αλαξα παλι το config kai admin php οπως ηταν πρωτα
εκανα edit to account εβαλα παλι το email
και απο το lost passw ζητησα νεο passw....περιτο να σας πω οτι εβαλα ενα πολυυυυυυυυυ ενισχημενο
Απλα εγραψα αυτην την εμπειρια μου για να παρετε μια γευση απο τι να προσεξετε και περιπου πως λειτουργουν οι τυποι
Οι επιθεσεις συνεχιζονται αλλα τωρα με βρισκουν καλα προετοιμαζμενο
φιλικα πανος
webmaster@alluwant.gr
[/code] |
|
| Επιστροφή στην κορυφή |
|
 |
Salonika Big Bang Co-ordinator


Ένταξη: Jan 08, 2005 Δημοσιεύσεις: 1603 Κατοικίδιο Τόπος: Θεσσαλονίκη/Ακαμάτρα/Ράχες Euro: 4480 Items
|
Δημοσιεύθηκε: 05/04/2006 17:36 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
Welcome alluwant
Εσύ βρε παιδάκι μου ... έφτυσες αίμα με τα μειμέτια !! Ρε τους παλιοαλήτες ...
Και έχουμε και αυτήν την κουμπαριά . (μη χέσω)
Τέλος πάντων , σε αυτά θα σε βοηθήσει ο Admin
Είχαμε και μεις εισβολές , αλλά .... τους στείλαμε
ηλεκτρονικά στη κόκινη μηλιά .
| alluwant έγραψε: |
To θεμα ειναι οτι δεν μπορεσαν να κανουν τιποτα....μεχρι που
μια μερα μπαινω στο site και βλεπω το account "webmaster" οπου εχει και δικαιωματα admin online....
Ειχαν σπασει το passw που απο βλακεια μου το ειχα πολυ ευκολο και με 5 γραμματα και αρχισαν να
αλαζουν τιν πρωτη μου σελιδα ανεβαζωντας τουρκικη σημαια κλπ
|
Είσαι σίγουρος πως είναι τουρκαλάκια ? ?
Γιατί έχουμε και μεις κάτι τσογλάνια ...
Ρε , εσύ εδώ μιλάς για κανονικό θρίλερ !!!
| alluwant έγραψε: |
Ευτηχως ενηργησα αστραπιαια
|
Ευτυχώς παναγιά μου να λες _________________ Έστησε ο έρωτας χορό με τον ξανθό Απρίλη.
Η αναρχική καρδιά μου ... |
|
| Επιστροφή στην κορυφή |
|
 |
mrpc Big Bang Co-ordinator


Ηλικία:25 Φύλο:
Ένταξη: Sep 11, 2002 Δημοσιεύσεις: 3025 Κατοικίδιο Τόπος: Ικαρία Euro: 1523 Items
|
Δημοσιεύθηκε: 05/04/2006 20:09 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
Εγώ έκανα ένα απλό κολπάκι, έφτιαξα ένα scriptάκι που ελέγχει τους admins σε κάθε request της σελίδας. Αν έχει αλλάξει κάτι, τους σβήνει όλους και ξαναγράφει τους σωστούς.
Με έχει σώσει από πάρα πολλές επιθέσεις _________________ [ Ικαρία | mrpc's blog | Παραπληροφόρηση ] |
|
| Επιστροφή στην κορυφή |
|
 |
kokkinos Moderator


Ηλικία:41 Φύλο:
Ένταξη: Sep 10, 2004 Δημοσιεύσεις: 3452 Κατοικίδιο Τόπος: Νέα Ιωνία Αττικής Euro: 13224 Items
|
|
| Επιστροφή στην κορυφή |
|
 |
alluwant None

Ένταξη: Apr 05, 2006 Δημοσιεύσεις: 2 Κατοικίδιο
Euro: 8 Items
|
Δημοσιεύθηκε: 05/04/2006 22:12 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
εγω ενα απο τα προσθετα μετρα που πειρα ειναι να προσθεσω κωδικα στο index.php ,να δημιουργησω ενα file logs και να ελεγχω ποια ip μπηκαν και τι ωρα apo www.alluwant.gr/logs Oσα βλεπω περιεργα τα κανω ban (ολη την ζωνη) απο sentinel
Tο scan for new admins το εχει το sentinel αλλα αν μπορεις πες μου περισοτερα για το δικο σου script
προχθες (μερα της επιθεσης) ειχα 18 online users και οι 16 ηταν απο το forum αυτου του site cyber-security.org/ (referer)
Οποτε δεν υπαρχει αμφιμβολια οτι ηταν τουρκοι...
Μαζαυτηκαν τα παιδια να γελασουν
αλλα ειναι βαρια ι σελιδα του τσολια !!!!!! |
|
| Επιστροφή στην κορυφή |
|
 |
mrpc Big Bang Co-ordinator


Ηλικία:25 Φύλο:
Ένταξη: Sep 11, 2002 Δημοσιεύσεις: 3025 Κατοικίδιο Τόπος: Ικαρία Euro: 1523 Items
|
Δημοσιεύθηκε: 05/04/2006 22:38 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
To script είναι αυτοσχέδιο... κάνει ένα select τον πίνακα των authors (που επίσης είναι αλλαγμένος) και αν δει κάτι διαφορετικό από αυτό που πρέπει κάνει ένα delete from και insert _________________ [ Ικαρία | mrpc's blog | Παραπληροφόρηση ] |
|
| Επιστροφή στην κορυφή |
|
 |
Επισκέπτης None
Κατοικίδιο
Items
|
Δημοσιεύθηκε: 29/10/2006 12:51 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
vre pedia exo ena site me phpnuke.gr
sinexia mou mpenoun xakers apo tourkia kai mou ftiaxnoun enan admin kai mou xalan to site.
Mporite na me voithisete na to asfaliso ligo?
Tha sas imoun ipoxreos.
To site ine to: athos.edo.gr
EFXARISTO |
|
| Επιστροφή στην κορυφή |
|
 |
PANAGIOTHS None
Φύλο:
Ένταξη: May 31, 2006 Δημοσιεύσεις: 213 Κατοικίδιο
Euro: 685 Items
|
Δημοσιεύθηκε: 29/10/2006 16:21 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
| Anonymous έγραψε: |
vre pedia exo ena site me phpnuke.gr
sinexia mou mpenoun xakers apo tourkia kai mou ftiaxnoun enan admin kai mou xalan to site.
Mporite na me voithisete na to asfaliso ligo?
Tha sas imoun ipoxreos.
To site ine to: athos.edo.gr
EFXARISTO |
«Kai neo ktypima Xaker ston Agioritiko Istoxoro
Αγαπητοί φίλοι την 28ην Οκτωβρίου και ώρα 9η εσπερινή ο γνωστός Αγιορείτικος Ιστοχώρος http://athos.edo.gr εδέχθη νέο αποτελεσματικό χτύπημα "Χάκερ" και ώς εκ τούτου ετέθη προσωρινά εκτός λειτουργίας.
Ο Γενικός Συντονιστής, Χρίστος Νικολάου».
http://groups.yahoo.com/group/Orthodoxia/message/11007
Πρόκειται για τα «καλό»παιδα του γνωστού παραθρησκευτικού (τάχα, ορθόδοξου) κινήματος τύπου Βαβύλη (με τη Βούλα Χριστόδουλου και Άνθιμου).
Για τα «καλό»παιδα που καπηλεύονται το όνομα Άθως και Άγιο Όρος.
Για τους «Χριστιανο»φασίστες του κερατά, στους οποίους παραπέμπει προβοκατόρικα η επίσημη ιστοσελίδα της «εκκλησίας» της Ελλάδος, όταν ζητάς μοναστήρια του Αγίου Όρους! Μόνο στην «ξεφωνισμένη» αυτή ιστοσελίδα σε παραπέμπει [ο Χριστόδουλας;], και μόνο σε αυτήν που δεν έχει καμία σχέση με μοναστήρια και με το Άγιο Όρος!!!.. _________________ Οι αναμνήσεις και η πείρα, είναι η βακτηρία του γήρατος.
Οι ελπίδες, είναι τα φτερά της νεότητας. |
|
| Επιστροφή στην κορυφή |
|
 |
Επισκέπτης None
Κατοικίδιο
Items
|
Δημοσιεύθηκε: 29/10/2006 18:40 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
| PANAGIOTHS έγραψε: |
| Anonymous έγραψε: |
vre pedia exo ena site me phpnuke.gr
sinexia mou mpenoun xakers apo tourkia kai mou ftiaxnoun enan admin kai mou xalan to site.
Mporite na me voithisete na to asfaliso ligo?
Tha sas imoun ipoxreos.
To site ine to: athos.edo.gr
EFXARISTO |
«Kai neo ktypima Xaker ston Agioritiko Istoxoro
Αγαπητοί φίλοι την 28ην Οκτωβρίου και ώρα 9η εσπερινή ο γνωστός Αγιορείτικος Ιστοχώρος http://athos.edo.gr εδέχθη νέο αποτελεσματικό χτύπημα "Χάκερ" και ώς εκ τούτου ετέθη προσωρινά εκτός λειτουργίας.
Ο Γενικός Συντονιστής, Χρίστος Νικολάου».
http://groups.yahoo.com/group/Orthodoxia/message/11007
Πρόκειται για τα «καλό»παιδα του γνωστού παραθρησκευτικού (τάχα, ορθόδοξου) κινήματος τύπου Βαβύλη (με τη Βούλα Χριστόδουλου και Άνθιμου).
Για τα «καλό»παιδα που καπηλεύονται το όνομα Άθως και Άγιο Όρος.
Για τους «Χριστιανο»φασίστες του κερατά, στους οποίους παραπέμπει προβοκατόρικα η επίσημη ιστοσελίδα της «εκκλησίας» της Ελλάδος, όταν ζητάς μοναστήρια του Αγίου Όρους! Μόνο στην «ξεφωνισμένη» αυτή ιστοσελίδα σε παραπέμπει [ο Χριστόδουλας;], και μόνο σε αυτήν που δεν έχει καμία σχέση με μοναστήρια και με το Άγιο Όρος!!!.. |
Ti enois file Panagioti?
Nomizo den gnorizete ton tropo litourgias tis istoselidos i kano lathos?
Opos den gnorizete oti den anagrafete pouthena to site tou Agiou Orous sta Links tis eklisias tis Ellados.
Kai to telefteo den exete katalavi agapite Panagioti pos litourgi i istoselida kai den anaferi pouthena oti ine episimi istoselida gia to Agion Oros.
Viazeste kai kanete pola lathi. os melos edo alla kai os proin melos tou athos.edo.gr
Epi toutou mpori kapios na voithisi stin asfalia tou site? |
|
| Επιστροφή στην κορυφή |
|
 |
PANAGIOTHS None
Φύλο:
Ένταξη: May 31, 2006 Δημοσιεύσεις: 213 Κατοικίδιο
Euro: 685 Items
|
Δημοσιεύθηκε: 29/10/2006 19:52 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
| Anonymous έγραψε: |
Opos den gnorizete oti den anagrafete pouthena to site tou Agiou Orous sta Links tis eklisias tis Ellados.
|
1. Αν μετά από το ξεφώνισμά μου, σας σβήσανε, μπράβο τους. Τους έχει μείνει φαίνεται λίγη τσίπα!!!
2. Να φτιάξετε γρήγορα την ιστοσελίδα σας, σας εύχομαι.
Παναγιώτης
Υ.Γ.
Η κοπροκρατία στην «εκκλησία» θέλει στήριγμα.
Αλλά και σφουγγοκωλάριοι του Παντελεήμονα Μπεζενίτη (πρώην «Αγίου» Αττικής, και ακόμα κανονικού Επισκόπου) και των όμοιών του αφού τον κρατάνε ακόμα και δεν τον αποσχηματίζουν, χρειάζονται και αυτοί… _________________ Οι αναμνήσεις και η πείρα, είναι η βακτηρία του γήρατος.
Οι ελπίδες, είναι τα φτερά της νεότητας. |
|
| Επιστροφή στην κορυφή |
|
 |
mrpc Big Bang Co-ordinator


Ηλικία:25 Φύλο:
Ένταξη: Sep 11, 2002 Δημοσιεύσεις: 3025 Κατοικίδιο Τόπος: Ικαρία Euro: 1523 Items
|
Δημοσιεύθηκε: 29/10/2006 23:42 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
Αναρωτιέμαι μήπως πρέπει να μεταφέρω το θέμα στα σχετικά με τη θρησκεία...
Αν θες να ασφαλίσεις το site σου, κάνε τα τελευταία updates και κανένα custom script. Ή ακόμα καλύτερα πέτα το phpnuke και βάλε κάτι custom (αυτό ετοιμάζομαι να κάνω εδώ). _________________ [ Ικαρία | mrpc's blog | Παραπληροφόρηση ] |
|
| Επιστροφή στην κορυφή |
|
 |
PANAGIOTHS None
Φύλο:
Ένταξη: May 31, 2006 Δημοσιεύσεις: 213 Κατοικίδιο
Euro: 685 Items
|
Δημοσιεύθηκε: 30/10/2006 00:52 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
| mrpc έγραψε: |
Αναρωτιέμαι μήπως πρέπει να μεταφέρω το θέμα στα σχετικά με τη θρησκεία...
|
http://www.youtube.com/watch?v=FrYlNNy929Y&eurl= _________________ Οι αναμνήσεις και η πείρα, είναι η βακτηρία του γήρατος.
Οι ελπίδες, είναι τα φτερά της νεότητας. |
|
| Επιστροφή στην κορυφή |
|
 |
Επισκέπτης None
Κατοικίδιο
Items
|
Δημοσιεύθηκε: 30/10/2006 10:53 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
| mrpc έγραψε: |
Αναρωτιέμαι μήπως πρέπει να μεταφέρω το θέμα στα σχετικά με τη θρησκεία...
Αν θες να ασφαλίσεις το site σου, κάνε τα τελευταία updates και κανένα custom script. Ή ακόμα καλύτερα πέτα το phpnuke και βάλε κάτι custom (αυτό ετοιμάζομαι να κάνω εδώ). |
Tora exi stithi olo se phpnuke den tha ine ligo diskolo na to ftiaxo apo tin arxi?
Den gnorizo kai php.
Ta teleftea update ta exo kani alla panta mou mpenoun mesa.
to sentinel voithai kai pou mporo na to katevaso? |
|
| Επιστροφή στην κορυφή |
|
 |
PANAGIOTHS None
Φύλο:
Ένταξη: May 31, 2006 Δημοσιεύσεις: 213 Κατοικίδιο
Euro: 685 Items
|
Δημοσιεύθηκε: 30/10/2006 15:55 Θέμα δημοσίευσης: Re: επιθεση απο hackers |
|
|
«Φτιαγμένο» και πάλι, το «athos.edo.gr»!!!..
Και όποιος θέλει να «φτιαχτεί» και αυτός, να παραμορφωθεί παραθρησκευτικά, δεν έχει εμπόδιο πλέον.
Πάρετε μια γεύση από το τι γράφουν εκεί, για μα πεισθείτε:
Η Κόλαση και ο Παράδεισος
Ένας νέος χριστιανός ήρθε στον Προφήτη Ηλία και τον παρακάλεσε να του πει για την Κόλαση και το Παράδεισο. Ο Προφήτης δεν απάντησε, ενώ πήρε το χέρι του νεαρού χριστιανού και τον οδήγησε μέσα από σκοτεινούς παρόδους σ' ένα μεγάλο μέγαρο. Πίσω από μια σιδερένια πόρτα βρισκόταν μια μεγάλη αίθουσα γεμάτη κόσμο. Είδε φτωχούς και πλούσιους ανθρώπους, οι μεν φορούσαν κουρέλια, οι δε ήταν ντυμένοι με ακριβά και στολισμένα ρούχα. Στο κέντρο της αίθουσας, πάνω από τη φωτιά στεκόταν ένα μεγάλο σκεύος όπου έβραζε η σούπα. Γύρω από το σκεύος μαζεύτηκαν πολλοί πεινασμένοι με βαθουλωμένα μάγουλα και άγρια μάτια. Ο καθένας προσπαθούσε να πάρει λίγη σούπα. Ο νέος χριστιανός, αντιλήφθηκε πως τα παράξενα κουτάλια τους με τα οποία προσπαθούσαν να φάνε, είχαν μήκος ίσα με τον άνθρωπο. Τα κουτάλια ήταν σιδερένια και μόνο ένα κοντό μέρος της λαβής ήταν ξύλινο, γι' αυτό ήταν πυρακτωμένα από τη ζεστή σούπα. Οι πεινασμένοι, σπρώχνοντας ο ένας τον άλλον, προσπαθούσαν να πάρουν με το κουτάλι σούπα....... _________________ Οι αναμνήσεις και η πείρα, είναι η βακτηρία του γήρατος.
Οι ελπίδες, είναι τα φτερά της νεότητας. |
|
| Επιστροφή στην κορυφή |
|
 |
Tonik None
Κατοικίδιο
Items
|
Δημοσιεύθηκε: 12/12/2006 07:57 Θέμα δημοσίευσης: hello |
|
|
| Well, your site is very good, good news and design...! ))) Happy Christmas! SmilerMan. |
|
| Επιστροφή στην κορυφή |
|
 |
|