Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako se zastititi od Kosovski hakera....?????

[es] :: Security :: Kako se zastititi od Kosovski hakera....?????
(Zaključana tema (lock), by Shadowed)
Strane: < .. 1 2 3 4 5

[ Pregleda: 31006 | Odgovora: 88 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

rajo88
Bojan Atanaskovic
Vrnjacka Banja

Član broj: 87219
Poruke: 264
*.arhisoft.net.

Jabber: rajo88@hotmail.com
Sajt: www.vrnjackabanjacaffe.co..


+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 01:43 - pre 190 meseci
Citat:
Shadowed: A i ovi admini sebe nazivaju adminima ;)


Hm, a znas li sta je uopste posao admina, a sta programera?...
#include <music.h>
#include <beer.h>
#include <girls.h>
main(){ run(partytime);}

www.vrnjackabanjacaffe.com
 
0

staticInt

Član broj: 66101
Poruke: 485
77.46.197.*



+43 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 01:52 - pre 190 meseci
Pravni problem u ovome je sto oni mogu da rade sta hoce a mi ne mozemo nista povodom toga jer nemamo nikakvu nadleznost nad KiM, mozemo da saljemo UMNIK administraciji koja nece nista uraditi povodom toga, sto znaci da na KiM ne postoji vladavina prava i trenutno je tamo divlji zapad sto se toga tice.

A ti "hakeri" ne da nisu hakeri nego su gomila nekih iskompleksiranih klinaca koji su dokoni, veliki problem cepnuti sajt sa public exploitom, nas problem su losi programeri i losi admini, nije da mi nemamo ljude koji znaju da rade posao vec u vladi sede neznalice i foliranti i to je jedan od glavnih problema ovde. Ja sam uvek govorio da je najgora glupost da za ozbiljne stvari koristite open source resenja, to jednostavno nije sigurno i taj kod je svima dostupan, pitanje je vremena kada ce neko da nadje 0day exploit i da cepa sta stigne.
 
0

akiko1
Damir Jusic
Tuzla

Član broj: 90256
Poruke: 183
217.199.131.*



+3 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 08:09 - pre 190 meseci
Sorry za Offtopic ali nemojte pricati o tome kako su admini ili programeri losi jer propusti se desavaju i najboljim!

Citat:
: HD Moore, tvorac prototipa alata kojim se iskorištava kritična ranjivost DNS protokola postao je žrtvom svog vlastitog koda. Prema njegovim riječima napadač je uspješno izvršio tzv. cache poisoning napad nad jednim DNS poslužiteljem tvrtke AT&T koji između ostalog koristi Mooreova tvrtka. Napadom su bili zahvaćeni korisnici AT&T-a u gradu Austin u Texasu. Korisnički zahtjevi za web stranicom Google preusmjeravali su se na napadačev poslužitelj koji je mijenjao sadržaj. Podsjetimo, nakon što su procurili detalji o ranjivosti DNS protokola, HD Moore, vlasnik sigurnosne tvrtke BreakingPoint i autor alata za penetracijsko testiranje Metasploit objavio je prototip koda koji iskorištava spomenutu ranjivost. Ovo je jedan od prvih uspješnih napada ove vrste, te je sreća što su napadači postavili tek bezazlene reklame, dok stručnjaci upozoravaju kako bi ovaj propust mogao biti vrlo efikasan phishing napad.


http://www.networkworld.com/ne...k-writer-a-victim.html?hpg1=bn
Zena MOZE biti i sa sela, ali auto MORA biti iz Njemacke!
 
0

tesla017
Dragan Ilic
Nemam

Član broj: 15795
Poruke: 300
*.ptt.yu.



+5 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 08:34 - pre 190 meseci
www.nessus.org to je trenutno najlepsha igracka "hacker-a" josh ako na to dodamo back track 3 krajnji ishod je katastrofalan...
Master, I am here to serve you!!!

http://forum.yu3ma.net/
 
0

Vladokameni
Tituš Brezovački
Beograd

Član broj: 26888
Poruke: 12
*.cri.co.yu.



Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 10:27 - pre 190 meseci
Pa pošto sam i sam u zadnjih 48 sati imao istih problema, (izmjena index-a, Kosovo bla.. bla..) pretpostavljam da je uzrok naših problema isti - Backdoor.PHP.C99Shell.w (http://www.viruslist.com/en/vi...cyclopedia?virusid=188613#doc1)
Obavezno skini sa hosta svoju web prezentaciju i iskeniraj je osvježenim antivirusom
Mjenjanje pasworda ti ništa ne pomaže jer sa ovim trojancom oni upotpunosti zaobilaze administratorski nalog kod provajdera. Tek kad sve očistiš moraš da promjeniš pasworde
Kako se trojanac našo u tvojoj prezentaciji? To je pitanje. Obavezno iskeniraj i svoj comp ko bazičnu preventivu, a za dalje
PHP stranice imaju cjeli niz rupa kroz koje se može ući
vidi..
http://www.honeynet.org/papers/webapp/

ako pronađeš ovog trojanca ili bilo šta drugo obavezno se javi servis službi Oklopa
jel kolko ti imaš problem imaju ga i oni...

javi ako lociraš direktnu rupu
jer sa ovim đavlom se muče mnogi..
 
0

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
89.142.60.*

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????20.08.2008. u 14:48 - pre 190 meseci
Citat:
rajo88: Hm, a znas li sta je uopste posao admina, a sta programera?...


Programeri su popravlili joomlu, znaci odradili svoj posao.
posao admina je da updateuje svoju instalaciju... i to izgleda nije odradjeno.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
0

tifoza
Stevica Zivanovic
CEO
NEST387 Solutions
Bijeljina

Član broj: 51745
Poruke: 89
*.teol.net.

Sajt: www.nest387.com


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????21.08.2008. u 13:58 - pre 190 meseci
Meni nije nesto jasno. Ako su hakovali joomlu, kako su onda hakovali i sajt koji je html.A sve sto urade je da izmene index fajl.
Ja ipak mislim da traze rupe na hostingu ili imaju neki bot koji samostalno trazi i pronalazi index fajlove pa ih menja.
 
0

Jbyn4e

Član broj: 422
Poruke: 6049
*.yunix.co.yu.



+257 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????21.08.2008. u 14:29 - pre 190 meseci
@tifoza: pokusacu uprosceno. Jedna masina (kompjuter) ima npr. 2 domena. Na jednom je joomla na drugom cist html. Provali se u joomlu, otvori se npr. shell pristup na masini. udje se kao nekakav administrator - i onda pristupis i drugom domenu (na istoj masini) i promenis mu html fajl, posto administrator moze da menja sve na masini. Je li tako jasnije?


Kad sve ostalo zakaže, pročitaj uputstvo...
 
0

tifoza
Stevica Zivanovic
CEO
NEST387 Solutions
Bijeljina

Član broj: 51745
Poruke: 89
*.teol.net.

Sajt: www.nest387.com


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????21.08.2008. u 14:45 - pre 190 meseci
===================================================================
@tifoza: pokusacu uprosceno. Jedna masina (kompjuter) ima npr. 2 domena. Na jednom je joomla na drugom cist html. Provali se u joomlu, otvori se npr. shell pristup na masini. udje se kao nekakav administrator - i onda pristupis i drugom domenu (na istoj masini) i promenis mu html fajl, posto administrator moze da menja sve na masini. Je li tako jasnije?
===================================================================

Ok to mi je sad jasno. Hvala.
 
0

tesla017
Dragan Ilic
Nemam

Član broj: 15795
Poruke: 300
*.ptt.yu.



+5 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????21.08.2008. u 16:13 - pre 190 meseci
Jbyn4e je objasnijo sve.Nemoraju da napadaju jomolu mogu da napadaju bilo koj servis koji ima bug.Zamislimo da je kod nekog na linux serveru hostovano 4 sajta ili ti 4 domena.Svi oni imaju svoje stranice nebitno da li su u html-u ili php-u to je nebitno.Ali zamislimo samo da oni imaju na tom serveru pokrenute daemon-e tipa ftp/http/smtp/ssh/mysql ili bilo shta ta mashina ili ti taj server moze biti preuzet.Kako?Epa evo prostog primera uzmimo za primer najjpopularniji web server ili daemon na internet-u Apache trenutna verzija 2.2.9 i recimo da je sada hacker nashao neku mashinu na kome se vrti apache 1.4.9 ta mashina moze biti preuzeta veoma lako sve shto je potrebno je da odu na milw0rm i skinu exploit i pokrenu na mashini na kome se vrti linux unesu ip i to je to dobiju root te mashine i tu je kraj onda se igraju tipa deface brisanje postova baze pa cak i stavljanje root kit-ova koji ce im uvek slati shifru i uvek ce moci da pristupe svemu.99% deface-a i svemu tome slicno se deshava upravo zbog ne redovnog update i patcheva koje admini ne rade.Iz gornjeg primera se vidi kako se lako mogu preuzeti 4 web sajta i defaceovati.FTP je i dosta ranjiviji po tom pitanju jer kad uzme ftp password on uopshte i nemora da rootira mashinu vec samo da postavlja svoje index-e i tome slicno.Ako zelite da ste uvek sigurni odite na www.nessus.org skinite program ima ih za Windows/Linux/MacOS registrujte nalog za home primenu shto ce vam dati update vuln-a baze nessus-a i cesce skenirajte svoje host-ove jer ce vam taj program upravo reci gde su greshke na serveru i koliko su opasne po vas.a da ne pricamo o Nmap-u koliko on da informacija samo jednim skeniranjem.Nije loshe da svi pogledaju i probaju Back track 3 na http://www.remote-exploit.org/backtrack.html i vide mogucnosti jedne distribucije shta sve ona moze da uradi.Ako zelite da zivite bez brige redovni scan nessus-om i redovni update...
Master, I am here to serve you!!!

http://forum.yu3ma.net/
 
0

anon68680

Član broj: 68680
Poruke: 528
79.101.169.*



+14 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????22.08.2008. u 14:56 - pre 190 meseci
Nije vam ni Joomla ni neki tamo Siptar kriv sto vam je prso host... Tj bar ne toliko koliko ih vi optuzujete... Patch za taj joomla bug je izasao koliko znam pre nego sto su vam ownali servere i sajtove... Krivite admine hostinga ili sebe ako ste to vi za neadekvatnu konfiguraciju servera(c99 i slicni php shellovi su beskorisni ako su serveri adekvatno konfigurisani) i neredovno update-ovanje joomle i obavestavanje korisnika o istom.
 
0

tifoza
Stevica Zivanovic
CEO
NEST387 Solutions
Bijeljina

Član broj: 51745
Poruke: 89
*.teol.net.

Sajt: www.nest387.com


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????23.08.2008. u 06:44 - pre 190 meseci
Nisu nas dirali juče,a vidjećemo šta će biti za vikend.Izgleda da je LaV odradio posao.
 
0

Shadowed
Vojvodina

Član broj: 649
Poruke: 12848



+4784 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????23.08.2008. u 12:32 - pre 190 meseci
Ova tema je o tehnickim aspektima zastite od ovih napada kao i informacijama koje mogu pomoci u toj zastiti. Poruke o tome ko je i da li je u pravu sto deface-uje sajtove ce biti brisane. Kao i o svemu sto nije direktno vezano za temu.

This topic is about technical aspects of protecting sites from those attacks and related informations which could help in that protection. Posts about who is and if is right about defacing those sites will be deleted same as any other offtopic posts.
 
0

bmcvetic
Cvetic Branko
Beograd

Član broj: 45488
Poruke: 71
*.adsl-1.sezampro.yu.



+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????26.08.2008. u 01:21 - pre 190 meseci
Napadali su sve sajtove koje imaju veze sa nama: iz Srbije, Crne Gore, Republika Srpska itd...

Ono sto sam uocio:
- da se ne radi iskljucivo o Joomla CMS-u (Joomla jeste imala ovaj 1.56 bug, ali nije samo to u pitanju...)
- da su sajtovi hostovani i u Srbiji i u USA i po svetu sto znaci da ciljaju sajtove naseg govornog podrucja, tj. znaju jezik/podrucje sajtova koje napadaju (nisam primetio da se neko od komsija zali)
- uglavnom menjane samo index strane tj. nisu isli / nisu mogli da prodju dalje od root direktorijuma
- koristili registovane naloge CMS-ova (da bi exploitom upali do configuration.php) - kod velikog broja upada postojao aktivan korisnicki nalog

Posto nisam/smo u stanju da testiramo ceo Joomla ili neki drugi CMS kod, koji je nemoguce ispratiti, nije lose razmotriti:
- Restriktivne dozvole direktorijuma i kljucnih (konfiguracionih) fajlova (644, 400...).
ZLATNO PRAVILO ADMINISTRACIJE - skini SVE dozvole koje nisu potrebne za normalan rad.
- Vizuelna verifikacija registrovanih korisnika (i neka ranija "hakovanja" su podrazumevala ovaj vid pred-napadne radnje).
- Redovan update CMS-ova.
- Hosting kod "ozbiljnih" provajdera, da bi ste iskljucili provajdera kao potencijalnu promenljivu u eventualnoj glavobolji.
- Redovan, (dnevni?) back-up, pa i ako vas zakace nije strasno.
- Sto manji broj neproverenih (beta) third-party plugin-ova, dodatnih baza... O lozinakama i admin nalozima sve znate...
- Pristup MySQL bazi iskljucivo preko socket-a, nikakav TCP/IP. (ako je moguce, a u vecini slucajeva jeste)
- Sto manji ili jos bolji broj gresaka/warninga... u kodu koji otkrivaju putanje.
- Sakrijte logove koji outputuju serveri provajdera.
- Otvaranje sto manjeg broja portova, maskiranje...

Sajtovi su konstantno na Net-u, uvek imajte na umu da ih bilo ko i kada moze cackati...
Pozdrav kakeri :)
 
0

Majstor_Pućko

Član broj: 176794
Poruke: 513
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????11.09.2008. u 23:44 - pre 189 meseci
Koliki je rizik ako se koristi obicni FTP protokol? Ispravite me ako gresim, ali on razmenjuje "otvorenu" sifru bez enkripcije.
Evo upravo imam grdnih problema sa hosting kompanijom. Ja zelim da mi nameste FTPS protokol koji je zapravo FTP preko TLS/SSL konekcije, a ovi debili iz teh. podrske ko papagaji zapeli i ponavljaju SFTP koji radi na SSH pristupu, a ja to ne zelim. Em mi ne treba SSH em je jos jedna potencijalna tacka napada, i jos najveca drskost, traze da skeniram moju licnu kartu/vozacku/pasos, i da im posaljem scan da bi mi odobrili SSH i SFTP. ZASTO? Mislim zaista ne razumem. I ni na pamet mi ne pada da im posaljem to. Nastavicu da insitiram na ovom prvom, ako ne, hvala dovidjenja, hocu moje pare nazad.

I sada neko kaze, krivi administratori/webmasteri...
bolje je biti malo lud nego malo pametan
 
0

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????12.09.2008. u 07:57 - pre 189 meseci
Ako su ti u paketu za hosting ponudili sftp onda zahtjevaj da ti odobre, u suprotnom nemas pravo da dobijes pare natrag :)
 
0

Majstor_Pućko

Član broj: 176794
Poruke: 513
*.static.sbb.rs.



+4 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????12.09.2008. u 11:40 - pre 189 meseci
Izvini, ali moram da te pitam nesto...

Da li si ti pismen?

Citas li sta sam napisao gore? DA!, odobravaju SFTP i SSH pristup, ali traze kopiju licne dokumentacije. Ne pada mi na pamet tako nesto da uradim, uostalom i da je 100% bezbedno po mene necu iz principa. Ajde da traze verifikaciju preko telefona itd...klasican bullshit, ali kopiju licne karte? Ma daj....
Iskreno, da li bi ti to uradio?


I upravo takva idiotska razmisljanja host provajdera imaju za posledicu, ovakve situacije kakve se raspravljaju u ovoj temi. Svako pa cak i ja mogu biti potencijalna meta, raznih napada, siniffing sifre na FTP-u, lepo upadne i obrise sve. Man in the middle, i ubaci neku svoju malware skriptu, usere mi sajt. I jos pun k*rac drugih stvari.
cPanel isto nije kriptovan...

Sto se tice Joomle, verujem da koriscenje SSL-a za pristup administraciji, sakrivanje admin login stranice, i sakrivanje configuration.php i paznja oko permissiona, i vec si poprilicno bezbedan, naravno sa redovnim updateom i backupovanjem sistema.

Pozdrav
bolje je biti malo lud nego malo pametan
 
0

Zeleni zub
Darko Milicevic
dipl mat inf
Paracin

Član broj: 14108
Poruke: 877
93.86.68.*



+85 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????12.09.2008. u 15:33 - pre 189 meseci
Ovi svi ili su imali isti template ili imaju istog web dizajnera


http://www.sigma-al.com/foto/index.html
http://www.shssh.gov.al/awstats/index.html
http://www.savealbania.org/html/index.html
http://www.qki-bio.com/error/index.html
http://www.portosecuro.al/webmail/index.htm
http://www.mnplegal.com/images/
http://www.ms-albania.com/index.html
http://www.kamenicatumulus.org/Bulletin/
http://www.ottical.com/webmail/kosovo.html

--
ES is the bes' ! ;)
 
0

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????14.09.2008. u 23:13 - pre 189 meseci
Ti jesi pismen, ali lupas naveliko.

Citat:
Majstor_Pućko: Izvini, ali moram da te pitam nesto...
Citas li sta sam napisao gore? DA!, odobravaju SFTP i SSH pristup, ali traze kopiju licne dokumentacije. Ne pada mi na pamet tako nesto da uradim, uostalom i da je 100% bezbedno po mene necu iz principa. Ajde da traze verifikaciju preko telefona itd...klasican bullshit, ali kopiju licne karte? Ma daj....
Iskreno, da li bi ti to uradio?


Ako ti je hosting provajder u USA - to je klasicna procedura zbog ZAKONA kojim su podlozni ti provajderi (a vjerujem da i u Evropi neki to rade). Zasto? Ako ti omoguce shell pristup onda te pustaju direkt na masinu i to takodje znaci da ti mozes svasta da uradis. Time znaju tacno KOME SU dali pristup. U sustini mozda ih i ne interesuje toliko ali ih zakon obavezuje da ukoliko sutra neko sa tvojim ssh pristupom napravi s***** na serveru da imaju da pokazu dokument i kazu 'evo - on je to napravio'. Ako to ne zelis - trazi drugi server, njih neces nagovoriti.

Citat:

I upravo takva idiotska razmisljanja host provajdera imaju za posledicu, ovakve situacije kakve se raspravljaju u ovoj temi. Svako pa cak i ja mogu biti potencijalna meta, raznih napada, siniffing sifre na FTP-u, lepo upadne i obrise sve. Man in the middle, i ubaci neku svoju malware skriptu, usere mi sajt. I jos pun k*rac drugih stvari.

Man in the middle je danas tesko izvodljiv tj izvodljiv je sigurno ali ne bi da neko uhakovao tvoj sajt koji nema neku posebnu vrijednost vec za mnogo skuplje i vrijednije stvari buduci da je oprema danas na daleko vishem nivou nego prije 10 godina.

Citat:

cPanel isto nije kriptovan...


LUPAS!! cPanel ima za sve svoje servise - Domain CP, WHM i WebMail ne kriptovan i kriptovan port. 2082 i 2083, 2086 i 2087, 2095 i 2096.

Citat:

Sto se tice Joomle, verujem da koriscenje SSL-a za pristup administraciji, sakrivanje admin login stranice, i sakrivanje configuration.php i paznja oko permissiona, i vec si poprilicno bezbedan, naravno sa redovnim updateom i backupovanjem sistema.


Najbolje ga zatvori toliko da ti za izmjenu clanka treba bar 10 minuta i osiguraces se maksimalno.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
0

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????15.09.2008. u 13:49 - pre 189 meseci
Pismen? :)

Lijepo sam ti rekao Majstore, ako si kupio hosting a od ponudjenih usluga/servisa nije (u cijenu) bio ukljucen, onda nemas pravo da trazis pare natrag. Isto tako, ako je bio ukljucen, odnosno bio na listi servisa koje dobijas pri kupovini a nije bio pod zvjezdicom i objasnjenjem, onda bi mogao nesto da izvuces. Medjutim, ne znam zasto se bunis za licnu kartu... Mislim, danas kada kupujes nesto ili podizes novac blabla dajes licnu kartu na uvid, ne znam sto ti je to toliko sporno. Isto tako kod mnogih provajdera recimo ako hoces stititi broj od caller ID-a opet isto radis, a recimo kriptovani saobracaj ti nikad ne bi odobrili, lupam preko mobilnog, sa licnom ili bez! I da, bih uradio jer sam slao kopiju za mnogo manje stvari. Gdje ti zivis, u bajci?
 
0

[es] :: Security :: Kako se zastititi od Kosovski hakera....?????
(Zaključana tema (lock), by Shadowed)
Strane: < .. 1 2 3 4 5

[ Pregleda: 31006 | Odgovora: 88 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.