Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zastita foruma - pomoc!

[es] :: Security :: Zastita foruma - pomoc!

Strane: 1 2

[ Pregleda: 5043 | Odgovora: 23 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

rocknrolla85
student
Beograd

Član broj: 216194
Poruke: 6
*.dynamic.sbb.rs.

Sajt: www.extreme-progaming.com


Profil

icon Zastita foruma - pomoc!23.09.2009. u 09:33 - pre 177 meseci
pozdrav svima, vec duze vreme pokusavam da napravim jedan gamerski forum koji mi cesto hackuju. Imao sam prvo phpbb3 koji su iskoriscavali na razne nacine jer je on kapiram najslabiji sto se tice zastite. Posle sam probao sa crackovanom verzijom vbulletina koji je super radio, ali su hackovali user od kolege administratora a ja nisam duze vreme uzimao backup tako da je to sve unisteno. Sada bih zeleo da se posavetujem sa nekim ko ima iskustva vise od mene, da cujem misljenja sto vise ljudi kako da poboljsam i unapredim sigurnost svog foruma. Da li je bitno kod koga hostujem server i da li host ima dobre sigurnosne protokole? hostujem kod exe-net hostinga. Koju platformu za forum mi preporucujete, ne bih vise koristio crackovani vbulletin, pre bih nesto legalnije... najbitnija od svega mi je sigurnost i saveti kako da maximalno povecam sigurnost i zastitim forum od exploatacije, imam backup od phpbb3 foruma i ako predlozite neku drugu platforumu bilo bi dobro kad bih mogao da iskoristim taj backup...

[Ovu poruku je menjao rocknrolla85 dana 23.09.2009. u 10:55 GMT+1]
Who wants to live forever?
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 09:41 - pre 177 meseci
Nemoj koristiti nelegalni softver, sve ima svoju cijenu pa plati. Ili ako nemas para, koristi neki open-source, phpbb ili sta vec.
Isto tako, odrzavanje foruma nije samo moderisanje, vec i redovno krpljenje skripte.

my 2c
 
Odgovor na temu

rocknrolla85
student
Beograd

Član broj: 216194
Poruke: 6
*.dynamic.sbb.rs.

Sajt: www.extreme-progaming.com


Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 09:57 - pre 177 meseci
pa da zato sam i napisao da zelim legalanu platformu :) potrebna mi je pomoc od nekoga iskusnijeg jer zelim maximalno da umanjim rizik od napada...
Who wants to live forever?
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 11:09 - pre 177 meseci
da ne bude zabune, ja sam rocknrolla85... sa onim nickom sam se pre reg i ne koristim ga... :) tako da cu vam odgovarati sa ovim nalogom :) ako je to ok adminima i moderatorima...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 18:19 - pre 177 meseci
A sta ti zelis zapravo? Hoces neko da ti kaze taj i taj forum ti je siguran? tako i tako ga podesi?
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 22:18 - pre 177 meseci
da... najlakse mi je staviti phpbb3 ali ga najlakse razbijaju... imam puno problema sa hakerima... :S imaju i drugi forumi pa zato pitam da vidim kakva su iskustva drugih ljudi... jako mi je bitno da se zastitim jer ne mogu na svakih par dana sve iznova i da vracam stare backup-e :s
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

Marezzi

Član broj: 176127
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 22:31 - pre 177 meseci
Pa pazi ovako, po meni phpbb3 je ok.
- Neka bude Update-ovan redovno
- Nikako da install one PLUGINS, tu se obicno nalaze propusti
- Ne mora da znaci da je tvoj forum ima propust, mozda server ima low security
- Tvoj forum moze biti na istom hosting-u gde je neki sajt sa propustima, pa upload php web shell-a na host i cap ceo server owned.
- Mozda te neko keylogovao, tj ukrao logins sa nekim FUD pass stealerom tako da ga tvoj AV ne provaljuje.
(L)(in)security(L)
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 22:41 - pre 177 meseci
evo konkretno primeri, sta su sve radili... nekako su na ftp ubacivali skripte preko tako da su preusmerili moj domen na neki njihov sajt koji je bio zarazen virusima... ubacivali su phishing na sajt fake login... pa keyloggere... jednom sam ja tako u zurbi ukucao pass nisam ni gledao gde kucam jer su napravili indenticnu stranicu kao moju i posle oborili forum... phpbb3 definitvno ima neke rupe u sebi preko kojih mogu da pristupe ftpu... ovaj poslednji put su ukrali login kolegi administratoru, keyloggovali ga na prevaru, al to je iskljucivo ljudski faktor ... sto se mene tice pazim ali ne mogu na druge da uticem...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

Marezzi

Član broj: 176127
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 23:05 - pre 177 meseci
Pa ne znam onda su verovatno koristili neki private exploit za phpbb3, posto public nisam video da ima nesto. A koji forum je u pitanju , URL ako nije tajna?
(L)(in)security(L)
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!23.09.2009. u 23:16 - pre 177 meseci
u pitanju je EPG counter strike community, ako smem da stavim link evo www.extreme-progaming.com ali trenutno nema nista obrisao sam sve sa ftpa dok ne resim sta cu i kako cu... hosting mi istice za par dana pa mozda nije lose da predjem na neki sigurniji posto mi ovaj ne deluje previse pouzdano...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Zastita foruma - pomoc!24.09.2009. u 11:35 - pre 177 meseci
phpbb ne koristi FTP za svoje funkcionisanje koliko ja znam. Znaci ako su bilo sta uradili preko FTP-a imaju FTP user i pass. A ti znas ko ga ima.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!24.09.2009. u 12:50 - pre 177 meseci
niko osim mene nema ftp i nema sanse da su to nekako na preveru od mene saznali, pazim na keyloggere i druge prevare... uploaduju par fileova u root ftpa... da imaju ceo ftp obrisali bi ceo forum ili nesto drugo uradili...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

Marezzi

Član broj: 176127
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!24.09.2009. u 19:38 - pre 177 meseci
Jedino da ti nije isti pass za ftp i forum, uostalom mozda si skinuo nesto sto je neko okacio na forumu, recimo neki binded pass stealer sa nekim programom a nisi ni znao,koji AV ne detektuje naravno. Verovatno su ti upload php web shell preko ftp-a, pa su te tako cimali...
(L)(in)security(L)
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!24.09.2009. u 22:10 - pre 177 meseci
svuda su mi razliciti passwordi i nisam ja nista upload sem par plugina koje svi skoro koriste, avatara, language pack i 2-3 teme za phpbb3...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: Zastita foruma - pomoc!25.09.2009. u 09:53 - pre 177 meseci
01. Ocisti svoju masinu od virusa jer ih sigurno imas cim su koristili FTP (preporucujem clean install)
02. Promeni hosting i za FTP koristi neki program koji enkriptuje passworde (TC Beta npr)
03. Nemoj nikome da dajes pristupne podatke (DB, FTP i sl)
04. Meni se licno svidja SMF kao forum, redovno instaliraj sve zakpre
05. Nemoj da koristis stare fajlove od foruma i sl jer su mozda zarazeni
06. Po potrebi mozes i da implementiras neki WAF (web app firewall)
07. Nemoj da koristis iste passworde kao od proslog foruma
08. Redovno pravi backup na svojoj masini
09. Skreni paznju administratorima da ne koriste iste sifre za forum kao na drugim mestima (ovo mozes i sam da im promenis verovatno).
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Zastita foruma - pomoc!25.09.2009. u 11:40 - pre 177 meseci
Ako u logovima od FTP servera vidis konekcije sa nekih nepoznatih IP-ova i upload fajlova to znaci da IMAJU tvoj pass. Takodje u logovima FTP servera mozes da vidis i user kojim su se logovali i da povjerujes u to. PHP upload ne vidis u logovima FTP servera.

btw to sto nisu obrisali cijeli forum ne znaci da nisu mogli vec mozda da nisu htjeli.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!25.09.2009. u 13:36 - pre 177 meseci
gledao sam logove kad se to desavalo i nisam nasao da se neko logovao sa administratorskim nalogom... promenicu hosting pa cu videti sta se desava jer mislim da oni imaju neke propuste...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Zastita foruma - pomoc!26.09.2009. u 00:26 - pre 177 meseci
Pa sa kojim nalogom je taj neko modifikovao fajlove preko FTP-a?
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

sleepwalker1985
student
Beograd, Srbija

Član broj: 233565
Poruke: 10
*.dynamic.sbb.rs.



Profil

icon Re: Zastita foruma - pomoc!26.09.2009. u 08:44 - pre 177 meseci
pa problem je u tome sto nije koristio neciji nalog :S pronasao je neku rupu u hostingu ili forumu i to je radio neko vreme ubacivao na ftp i ja brisao jer nisam znao kako to da sprecim i posle nekog vremena i on se smorio prestao je to da radi jer mu stalno izbrisem...
A place between sleep and awake
End of innocence, unending masquerade
That's where I'll wait for you
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Zastita foruma - pomoc!26.09.2009. u 09:10 - pre 177 meseci
Unix nije 'crna magicna kutija' (pretpostavljam da imas unix/ linux hosting) pa da se ne zna sta i kako. Svi fajlovi koji su prebaceni FTPom su u FTP logovima i u tvom folderu novo uploadovani fajlovi imaju vlasnika. Taj vlasnik je user koji je koristen da se fajlovi prebace. Prema tome nema 'negdje neke rupe' u FTPu.
Ako je apache ili nobody vlasnik fajlova to znaci da su fajlovi uploadovani pomocu buga unutar samog foruma ili neke druge skripte koju koristis na tom hostingu.
Ako je tvoj main ftp acc vlasnik fajlova znaci da je napadac koristio bas taj nalog da bi ih prebacio a to znaci da ima user i pass. Nema tu neke 'vishe filozofije i crne magije'.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

[es] :: Security :: Zastita foruma - pomoc!

Strane: 1 2

[ Pregleda: 5043 | Odgovora: 23 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.