Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako se zastititi od Kosovski hakera....?????

[es] :: Security :: Kako se zastititi od Kosovski hakera....?????
(Zaključana tema (lock), by Shadowed)
Strane: 1 2 3 4 5

[ Pregleda: 31046 | Odgovora: 88 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

rajo88
Bojan Atanaskovic
Vrnjacka Banja

Član broj: 87219
Poruke: 264
*.smin-1.sezampro.yu.

Jabber: rajo88@hotmail.com
Sajt: www.vrnjackabanjacaffe.co..


+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 14:03 - pre 190 meseci
Instalirao sam od pocetka 1.5.3, pa sam sinoc upgrade-ovao na 1.5.6. E, sad, izgleda da je pretprethodni post bio tacan:
Citat:
griva: Evo obavestenje koje sam ja dobio do mog hostinga

Poštovani/a
Ukoliko ne koristite Joomla CMS na vašem sajtu možete ignorisati ovo obaveštenje.

Nedavno je otkriven bezbednosni propust koji postoji u svim 1.5 verzijama Joomla CMS-a, do verzije 1.5.5, uključujući i verziju 1.5.5, koji omogućava napadaču da veoma jednostavno dodje do administratorske šifre nakon čega može napraviti izmene kakve želi na vašem sajtu.

Zvaničnu objavu možete pročitati na sledećoj adresi...

http://developer.joomla.org/se...word-remind-functionality.html


Ukoliko koristite Joomla CMS 1.5 pre verzije 1.5.6, molimo vas da u najkraćem roku izvršite upgrade na poslednju verziju ili izvršite ispravku u fajlu /components/com_user/models/reset.php prema uputstvu u zvaničnoj objavi na datoj adresi.


Ja nekoristim "Joomla" ali mozda ti pomogne


Naime, sad kada sam pokusao da se ulogujem kao admin, nisam uspeo, promenili su sifru, jer sam napravio poseban svoj nalog kao super administrator, i nisam dugo ulazio kao admin. Sada sam sve sifre izmenjao, pa cekam reakciju... da vidimo da li ce sada uspeti nesto...
#include <music.h>
#include <beer.h>
#include <girls.h>
main(){ run(partytime);}

www.vrnjackabanjacaffe.com
 
0

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 15:20 - pre 190 meseci
Mozda nam Siptari cine lepu uslugu jer demontriraju zasto posao izade sajta treba dati nekome ko zna sta radi, a ne deckima koji ne znaju mnogo vise od toga da isntaliraju neki gotov CMS skript i d amu stave neki gotov template koga malo izmene tako sto ubace logo narucioca sajta.
 
0

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 15:37 - pre 190 meseci
Sa ovim bih mogao se složim.
Ali ne bih dalje da se diskutuje o tome na ovoj temi jer će sve otići u offtopic i flame.
Beneath civilization's fragile crust, cold chaos churns...
 
0

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 15:51 - pre 190 meseci
BTW, na Joomla documentation daju korisnu listu stvari na koje treba obratiti pažnju: http://docs.joomla.org/Joomla_Administrators_Security_Checklist
 
0

rajo88
Bojan Atanaskovic
Vrnjacka Banja

Član broj: 87219
Poruke: 264
*.arhisoft.net.

Jabber: rajo88@hotmail.com
Sajt: www.vrnjackabanjacaffe.co..


+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 18:38 - pre 190 meseci
Pedja, slazem se sa tobom, ali cak ni mnogim firmama budzet ne dozvoljava izdatke od nekoliko stotina evra za profi sajtove, kamoli npr, licno prezentacije...
#include <music.h>
#include <beer.h>
#include <girls.h>
main(){ run(partytime);}

www.vrnjackabanjacaffe.com
 
0

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 21:01 - pre 190 meseci
Nema veze dali je joomla, ili je neki drugi cms, svaki cms treba svaki put kad izadje nova verzija updateovati! Ako to admin nije uradio, sam si je kriv. Na netu postoji ogromno botova koji sami traze po googleu sajtove koji imaju neku od nekoliko rupica, i sami ubacuju neke svoje stranice ili kradu passworde ili bilostavec sa servera.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
0

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 22:07 - pre 190 meseci
Nije uopste bitna cena sajta. Bezbedan sajt uopste ne mora da kosta vise nego nebezbedan. Bezbednost ne mora da pretpostvlja da se mora uloziti dodatan trud da se ona uspostavi. Bezbednost se moze zasnivati i na izbegavanju koriscenja tehnologije koju treba posebno obezbedjivati.

 
0

marija12-return
NS

Član broj: 187750
Poruke: 11
*.ds.nac.net.



Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 22:15 - pre 190 meseci
Ja sam ima sličan problem na jednom nalogu sa Joomla 1.0.13, nisu bili shiptari nego neki opičeni turci koji propagiraju povretak otomanskog carstva. Potis "Hacked By Ottoman Empire". Pošto sam utvrdio da je napad izvšen samo na nivou tog naloga isti sam obrisao, po istom principu kao i kod windoze kad te virusi spopadnu jedini sigurni lek je 'format'. Isti sam nalog napravio ponovo vratio backup i sve je ok 2,3 meseca. Sigurnosni propust je već pomenuto u Joomla CMS-u, patch postoji nema razloga za brigu, ništa nije savršeno. Čak ni ono što se plaća a ne Joomla koja je free. Koliko vidim @rajo88 ponavljao istu grešku više puta, a verovatno jer ima samo user nalog. Trebalo je hosting providera zamoliti da pogleda logove (detektuje napad) i da obriše sporni nalog nalog i naravno da ga ponovo kreira. Patch pomenut na Joomla sajtu takođe obavezan posle napada.

A to da treba platiti domaćeg "experta" da napravi svoj CMS u čiju sigurnost ja treba da verujem jer jedino on veruje, više nego u Joomla CMS-u koji prave 1000 experata se apsolutno ne slažem. Prvo odraće kožu sa leđa, a drugo i ako ga obore uradiće isto što i Joomla team - napraviće zakrpu. I to je to.
Nije loše biti banovan, dobiješ pravo na j****i potpis, to je jednako uzbudljivo kao pisanje grafita na zabranjenom mestu! A ja baš sad ostao bez kreativnih ideja, setiću se valjda pre nego li me ponovo banuju !
 
0

rajo88
Bojan Atanaskovic
Vrnjacka Banja

Član broj: 87219
Poruke: 264
*.arhisoft.net.

Jabber: rajo88@hotmail.com
Sajt: www.vrnjackabanjacaffe.co..


+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 23:03 - pre 190 meseci
Ja sam ipak za open source softver i pravo da ti kazem vise verujem stranim programerima, nego domacim, jer znam da domacih bogami tesko da ima dobrih, i ti koji se mogu nazvati experti, su prezauzeti.

Na hiljade sajtova kako domacih tako i stranih, radjeno je u nekom CMS-u, naravno, danas CMS je napravljen da mnoge stvari pojednostavi i ubrza mnoge procese, a i stara narodna: sve sto je jednostavno, to je i genijalno. E, sad, svakome moze da se desi propust, FireFox koji je da kazem lider na polju browser-a, pa i njemu svemena na vreme otkriju propust... imamo operativne koji su komercijalan softver, pa su puni bagova itd, itd... To sto svi protiv CMS-a, mislim da su u zabludi... Zasto vecina servera koristi Linux OS, a besplatan je i stranci su ga " pisali "???...

Tacno je da i klinac koji je uz malo zezancije uspeo da napravi bazu moze da instalira CMS, ali isto tako je tacno i da Vistu mozes da instaliras u dva koraka, koju dete peti razred u mom komsiluku zna da instalira ko o'd sale... Da ne sirim temu dalje i dalje, mogao bih da pricam do ujutru...

Naime, resio sam problem, nije bilo vise upada na sajt...
#include <music.h>
#include <beer.h>
#include <girls.h>
main(){ run(partytime);}

www.vrnjackabanjacaffe.com
 
0

noor
NOOR

Član broj: 191144
Poruke: 4
*.adsl-1.sezampro.yu.



Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 23:35 - pre 190 meseci
Momci, juče 18.08. treći put nam je napadnut sajt www.logaritam.org

Ako nekog zanima, napadnuti smo sa adresa:

213.163.118.33
212.235.12.93
209.157.64.171
213.244.208.58
84.22.45.169
212.200.218.217
80.80.175.66
213.163.118.1
80.93.234.217
207.182.138.243
212.69.6.150

Sve IP adrese su sa Kosova.
Spadaju u sledeće opsege domene (znači opsezi domena IP adresa sa Kosova):
82.114.64.0 - 82.114.64.0
82.114.67.255 - 82.114.67.255
82.114.67.0 - 82.114.67.15
82.114.67.16 - 82.114.67.23
82.114.67.24 - 82.114.67.25
81.17.230.0 - 81.17.231.255
213.163.96.0 - 213.163.127.255
91.87.96.0 - 91.87.127.255
91.87.128.0 - 91.87.255.255
91.88.0.0 - 91.95.255.255
91.96.0.0 - 91.127.255.255
84.22.32.0 - 84.22.63.255
80.80.175.16 - 80.80.175.31
80.80.175.32 - 80.80.175.63
80.80.175.64 - 80.80.175.127
204.15.23.169 - 204.15.23.169

Ja sam siguran da većina ljudi može do ovih podataka da dođe i bez mene, ali neka se nađe nekima kojima će možda zatrebati kako bi barem navedene adrese banovali.
 
0

rajo88
Bojan Atanaskovic
Vrnjacka Banja

Član broj: 87219
Poruke: 264
*.arhisoft.net.

Jabber: rajo88@hotmail.com
Sajt: www.vrnjackabanjacaffe.co..


+1 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????18.08.2008. u 23:55 - pre 190 meseci
Ja sam za svaki slucaj banovao, a vi kako hocete...
#include <music.h>
#include <beer.h>
#include <girls.h>
main(){ run(partytime);}

www.vrnjackabanjacaffe.com
 
0

tifoza
Stevica Zivanovic
CEO
NEST387 Solutions
Bijeljina

Član broj: 51745
Poruke: 89
*.teol.net.

Sajt: www.nest387.com


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 07:57 - pre 190 meseci
Ista stvar i na mom hostu.Svi sajtovi su mi hakovani.E sad me interesuje da li je to propust do hostinga ili je to ipak do CMS-a ??? Vjerujem da CMS imam nekih propusta ali i da hosting mora da zaštiti svoje klijente od ovakvih napada.
 
0

Silencer
Mitrović Stevan
Smederevo

Član broj: 399
Poruke: 480
80.93.249.*

ICQ: 76958890


+72 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:15 - pre 190 meseci
Hvala za IP Opseg :)
Ne znam sta da vam kazem mene su jedanput oborili i to menjajuci configuration.php fajl :) konstantno se trude i dalje da me obore, al i dalje se borima sa njima i ne uspevaju.

EDIT:
Pa neke od ovih adresa opsega pripada slovackom Telekomu ? Jel si ti siguran da je to to ? ??
 
0

djricky
IT & Network Engineer
AS200305
Beograd

SuperModerator
Član broj: 1046
Poruke: 4042
*.ricky.verat.net.

Sajt: https://v6.rs


+225 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:31 - pre 190 meseci
Citat:
noor: Ako nekog zanima, napadnuti smo sa adresa:
213.163.118.33
212.235.12.93
209.157.64.171
213.244.208.58
84.22.45.169
212.200.218.217
80.80.175.66
213.163.118.1
80.93.234.217
207.182.138.243
212.69.6.150
Sve IP adrese su sa Kosova.
khm, khm...

212.235.12.93 - izrael
209.157.64.171 - usa
213.244.208.58 - srbija (verat)
212.200.218.217 - srbija (telekom srbija)
80.93.234.217 - srbija (aok)
207.182.138.243 - usa
212.69.6.150 - srbija (neobee)

“Choose a job you like, and you will never have to work a day of your life”
“Looking at small advantages prevents great affairs from being accomplished”

"Great power comes with great electricity bills"
"The fact that there's a highway to Hell but only a stairway to Heaven says a lot about
anticipated traffic volume"
"Fate: protects fools, little children, and ships named NCC-1701"
 
0

tifoza
Stevica Zivanovic
CEO
NEST387 Solutions
Bijeljina

Član broj: 51745
Poruke: 89
*.teol.net.

Sajt: www.nest387.com


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:32 - pre 190 meseci
Ipak je i do hostnga.Imao sam jedan stari sajt koji je u cistom html-u i on je uhakovan.Znači traže rupe na hostingu i menjaju index stranice.
 
0

griva
Beograd, Vozdovac

Član broj: 28883
Poruke: 198
*.static.beocity.net.

Sajt: www.movie-subtitles.com


+8 Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:34 - pre 190 meseci
Kosovo IP adrese

http://www.countryipblocks.net/index.php
 
0

noor
NOOR

Član broj: 191144
Poruke: 4
*.adsl-3.sezampro.yu.



Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:40 - pre 190 meseci
Koliko smo mi u NOOR-u shvatili, ovi opsezi su prikazani kao da su sa Kosova. Koristili smo www.ripe.net da bismo pronasli. Neke od pojedinačnih adresa su iz EU bez zemlje porekla. TO bi značilo praktično da se s vremena na vreme maskiraju, tj. da koriste proxy.

Nama su u potpunosti obrisali administratorski folder, odsekli baze podataka, onesposobili forum i difejsovali prvu stranu. Napad je išao u fazama, prvo su samo difejsovali index page u www folderu i obrisali administratorski folder. Potom su nam u drugom napadu odsekli baze podataka, ali tako da ih ne izbrišu. Back up više nije pomagao - šta su uradili, ne znamo. Treći napad je bio umetanje index pagea u root folder (van www foldera u kojem smo imali JOOMLA).

Sve u svemu, portal jeste bio u JOOMLA 1.5.3, ali kako su provlalili ftp? Ok, shvatam da JOOMLA ima propust, ali da li ona mozda pored tog propusta ima i neki drugi, pa da ti omogući da vidiš ftp pristupe?

Tokom ponedeljka, uveče, bilo je pokušaja još napada, ali izgleda bezuspešnih. Dolazili su sa IP adresa koje su bile u opsegu zabranjenih. U svakom slučaju, ja kao glavni administrator našeg amaterskog sajta, nisam mogao da podnesem više napada i u dogovoru sa drugim adminima, izbrisao sam SVE, aman bas SVE sa servera (foldere, fajlove, baze, mailove - SVE). Eno ih sad ne dolaze.

To preporučujem i drugima - bekapujte sve na svoj komp, obrišite sve sa servera pa posle jedno 7 dana vratite. Toliko dugo u proseku napadaju. Mislim da više neće napadati. Pomisliće da su pobedili, a Vi u međuvremenu zabranite IP adrese, instalirajte nove džumle 1.5.6 dodajte zaštitne skripte i to je to.
 
0

noor
NOOR

Član broj: 191144
Poruke: 4
*.adsl-3.sezampro.yu.



Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 08:42 - pre 190 meseci
212.235.12.93 - izrael
209.157.64.171 - usa
213.244.208.58 - srbija (verat)
212.200.218.217 - srbija (telekom srbija)
80.93.234.217 - srbija (aok)
207.182.138.243 - usa
212.69.6.150 - srbija (neobee)

Što se tiče ovi spornih IP adresa, izvinjavam se ako sam pogrešio - nije bilo namerno. Meni je pisalo da su iz Prištine.
 
0

QKrun1x
Negdje

Član broj: 177030
Poruke: 1
*.adsl.net.t-com.hr.

Sajt: www.ljuska.net


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 09:06 - pre 190 meseci
Joomle su vam vjerovatno bile "hackirane" s ovim exploitom
http://www.milw0rm.com/exploits/6234

Možda i server na kojem je to bilo hostano nije bio siguran, evo jednog primjera...
Na nekom xxx serveru kod xxx hosting kompanije je hostano oko 150 sajtova
"hacker" nađe "bug" na jednom sajtu od tih 150 i ubaci shell(c99, r57...) na server
Na mnogo servera nema pass za DB, znači, preko shella "hacker" se može logirati na DB s usernameom root i bez passa i tad ima pristup svim DB na serveru

Na vecini servera se može čitat /home/username/public_html i tako se mogu vidjet svi podaci koji su na tim nalozima
 
0

LaVbreLaV
CEO
Asteh IT SOLUTIONS
Bijeljina

Član broj: 94137
Poruke: 11
79.143.174.*

Sajt: www.servis-racunara.org


Profil

icon Re: Kako se zastititi od Kosovski hakera....?????19.08.2008. u 09:20 - pre 190 meseci
Kod nas na hostingu je uhakovano ajde da kazhemo '' uhakovano '' oko 20-ak sajtova sto joomla, shto dle, shto obicni html itd. Znaci momci su samo menjali index.php, na joomli taj problem resite tako sto izvucete iz sveze downloadovane i raspakovane joomle index.php u main direktorijumu u main direktorijum instalirane joomle na hostingu. Od joomle 1.5 izadje oko 3kb index.php a od 1.0 joomle izadje oko 8kb index.php. Cisto da znate, od uhakovanih joomla index.php-ova stranica izadje 4,neshto kb

Meni su privilegije bile na 755, 644, sad smo stavili 444, pa cu da vidim sta se desava.

Inace ovo je bilo prvo obaranje sajtova na nasem zakupljenom hostingu. Eventualno brzo sam povratio sve stranice, ali problem je sad u daljoj zastiti, kako i sta, hmm, moracu malo razmisliti o ovom problemu.

Regards,
LaV
 
0

[es] :: Security :: Kako se zastititi od Kosovski hakera....?????
(Zaključana tema (lock), by Shadowed)
Strane: 1 2 3 4 5

[ Pregleda: 31046 | Odgovora: 88 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.