Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?

[es] :: Hosting :: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?

Strane: 1 2 3 4

[ Pregleda: 17899 | Odgovora: 77 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
88.203.200.*



+105 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 10:50 - pre 158 meseci
Svako moze da se loguje na forum i pise kojesta (ti si primer toga) a o IRC-u da ne pricamo. Kakvi su ovo linkovi koje si postavio? Sta oni dokazuju? Nista. Dakle pricas kojesta i siris dezinformacije koje nemaju ama bas nista proverljivo i potrkepljeno cinjenicama, jos i sam kazes da ne znas ni koji su serveri u pitanju...
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 10:55 - pre 158 meseci
Pa to su sajtovi koji se nalaze na Orion serverima.

Zone-H.org pa pogledaj koji su sajtovi "sruseni".

Svi koji su sruseni u poslednje vreme se nalaze na Orion serverima.
 
Odgovor na temu

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
88.203.200.*



+105 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 10:56 - pre 158 meseci
I? Sta to dokazuje?
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 10:59 - pre 158 meseci
Dokazuje da imaju pristup svim sajtovima na tim serverima ;)
 
Odgovor na temu

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
88.203.200.*



+105 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:05 - pre 158 meseci
I? Kakve to ima veze sa tim sto si ti rekao nekoliko poruka iznad?

Citat:
Danilo Cvjeticanin: Na tom serveru 100% ima c99 ili neki slican shell...


 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:09 - pre 158 meseci
Pa ima veze i to velike. Uploadovan shell,preko njega izvukli sve sajtove koji se nalaze na serverima i napravili listu. Vecinu "vaznijih" sajtova su "srusili" postavili na zone-h,malo medijske price i to je to ;) ... Sta ti nije jasno? Analiziraj malo srusene sajtove,videces da je na svima menjan index.php,sto znaci da je on uploadovan preko original index-a. A to dokazuje gore navedeno...
 
Odgovor na temu

ivanbj
Ivan Bjelajac
ManageWP.com
Beograd

Član broj: 89488
Poruke: 147
188.120.103.*

ICQ: 65486580
Sajt: www.managewp.com


+13 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:31 - pre 158 meseci
Na koji način to što je na jednom, nekoliko ili koliko već sajtova urađen deface dokazuje da postoji c99 skripta na nekom serveru?

Možda je cms bušan, možda su imali ftp passworde korisnika koje su pokupili sa njihovih računara, možda je neko zakačio gumblar/martuz, možda su pokupili spomenute passworde na neki skroz deseti način, možda svi sajtovi na istom serveru ispadaju jednom ili dvojici webmastera, možda je deface sajtova kod oriona redovna pojava :)

Jednoj firmi odavde koja se bavi istom stvari se desilo nešto slično pa je posle ispalo da je rupa bio neupdateovan WHMCS...
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:31 - pre 158 meseci
http://www.b92.net/kultura/ves...11&mm=04&nav_id=508629

Narodni Muzej srusen juce...

http://www.narodnimuzej.rs

U pitanju je sajt firme Omnicom Solutions d.o.o koji koriste svoj sopstveni OCP,inace cms koji nema propusta. Kako su ga srusili? Imali su pristup serveru ;) Jel treba da pisem i o ostalim srusenim sajtovima?
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:36 - pre 158 meseci
Citat:
ivanbj: Na koji način to što je na jednom, nekoliko ili koliko već sajtova urađen deface dokazuje da postoji c99 skripta na nekom serveru?

Možda je cms bušan, možda su imali ftp passworde korisnika koje su pokupili sa njihovih računara, možda je neko zakačio gumblar/martuz, možda su pokupili spomenute passworde na neki skroz deseti način, možda svi sajtovi na istom serveru ispadaju jednom ili dvojici webmastera, možda je deface sajtova kod oriona redovna pojava :)

Jednoj firmi odavde koja se bavi istom stvari se desilo nešto slično pa je posle ispalo da je rupa bio neupdateovan WHMCS...


Mozda je CMS busan,mozda su imali ftp password,mozda su ih pokupili sa njihovih racunara,mozda su pokupili keylogger ili neko slicno djubre,ali sigurno nisu svi sajtovi sve to pokupili koji se hostuju kod Orion-a i tu se prica zavrsava. Na serveru ima shell,a uskoro cu i to da dokazem.
 
Odgovor na temu

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
88.203.200.*



+105 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:38 - pre 158 meseci
Cekamo tvoj dokaz. Posto do sada nisi izneo nijedan, samo prazne price...kao i uvek...
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:51 - pre 158 meseci
Cim dobijem informaciju,poslacu ti je na PP,iz razloga da neko ne bi prosao kao sa sajtom VTK ;)
 
Odgovor na temu

ivanbj
Ivan Bjelajac
ManageWP.com
Beograd

Član broj: 89488
Poruke: 147
188.120.103.*

ICQ: 65486580
Sajt: www.managewp.com


+13 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 11:56 - pre 158 meseci
Gledaj, ja nemam pojma šta se desilo sa tim sajtovima, mogu da nagađam. Poenta je u tome što i ostali mogu za sada samo da nagađaju, a verovatno ni nećemo ništa sem nagađanja uraditi. :) Ako imaju shell pristup što nisu prosto pregazili sve sajtove na toj i/ili ostalim mašinama?
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:01 - pre 158 meseci
Pa nisu sve,sto bi rusili sajt neke prodavnice npr antikviteta? Kad je na tom serveru sajt narodnog muzeja,sajt zastupnika i slicnih vladinih sajtova itd.....
 
Odgovor na temu

ivanbj
Ivan Bjelajac
ManageWP.com
Beograd

Član broj: 89488
Poruke: 147
188.120.103.*

ICQ: 65486580
Sajt: www.managewp.com


+13 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:06 - pre 158 meseci
Pa što bi čoveku defaceovali nedovršen joomla sajt koji još nije ni u produkciji :)
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:09 - pre 158 meseci
Albanski hakeri ne biraju, www.zone-h.org pa pogledaj srusene sajtove,filtriraj .rs domene.
 
Odgovor na temu

Milos Dedijer
SQA Engineer
Čačak/Beograd

Član broj: 25147
Poruke: 1159
*.static.sbb.rs.



+10 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:11 - pre 158 meseci
Evo ja cu da budem svedok tako da Danilo salji i meni. :)


Al sto se tice teme, ajde sto postoje rupe, nema gde ne postoje ili ne mogu da se naprave. Ali da oni traze 3000 za mator back-up to je smesno jer njih to ne kosta nista, "ratni profiteri", zapale selo pa prodaju kofe vode. Samo ne znam zasto su ovi Albanci pregazili index, tj zasto ga nisu rename-ovali ako nisu imali nameru da prave stetu.

[Ovu poruku je menjao djricky dana 27.04.2011. u 19:23 GMT+1]
Make me a sandwich!
What? Make it yourself.
sudo Make me a sandwich!
Okay!




[url=http://blog.b92.net/user_stuff/uplo
ad/600/luter.1600.jpg] Martin Luter?
[/url]
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:14 - pre 158 meseci
@Slobodan Miskovic
@Milose druze

Proverite privatne poruke ;)
 
Odgovor na temu

balavi

Član broj: 175011
Poruke: 797
*.dynamic.isp.telekom.rs.



+104 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:19 - pre 158 meseci
Citat:
Danilo Cvjeticanin: Mozda je CMS busan,mozda su imali ftp password,mozda su ih pokupili sa njihovih racunara,mozda su pokupili keylogger ili neko slicno djubre,ali sigurno nisu svi sajtovi sve to pokupili koji se hostuju kod Orion-a i tu se prica zavrsava. Na serveru ima shell,a uskoro cu i to da dokazem.


dokaži pa da i mi vidimo

Danilo, meni nisi jasan, ako znaš znanje, zašto ne uradiš nešto da ti sajtovi ne padaju kao kruške ....
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.dynamic.isp.telekom.rs.



+37 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:24 - pre 158 meseci
Vidi,sajtove koje je smo "obezbedili" su napadali ali nisu uspeli da ih ruse.

procedura je vise nego komplikovana,da bih uradio Penetration Testing treba da dobijem dozvolu od firme,kompanije,neke institucije jer se provera bezbednosti sajta/servera racuna kao pasivan napad,mogu da odgovaram krivicno.

Bezbednost trenutno u Srbiji nije na zavidnom nivou i to nikoga ne zanima, svi su u fazonu "sto bi mene" itd...

Ali,ako problem postoji na sajtu,on moze da se zakrpi,ali ako je problem na serveru,kao sto je primer Orion-a onda ja tu ne mogu nista,sem da se konsultujem sa Orionom gde je problem i kako ga resiti,jer ja ne zelim da garantujem za nesto a nije do mene,a ovo ti je odlican primer Orion-a.
 
Odgovor na temu

ivanbj
Ivan Bjelajac
ManageWP.com
Beograd

Član broj: 89488
Poruke: 147
188.120.103.*

ICQ: 65486580
Sajt: www.managewp.com


+13 Profil

icon Re: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?27.04.2011. u 12:32 - pre 158 meseci
Citat:
Milos Dedijer: Evo ja cu da budem svedok tako da Danilo salji i meni. :)

.




Ideja da se vraćanje backupa naplaćuje je i meni suluda.

Elem, što se defacea tiče, ja ne bih defaceovao ništa, ali ako su defaceovali sajtove u izradi, onda mi ne deluje kao da su ciljali na nekog velikog ili nešto slično.

Ili prosto to nisu ni radili isti ljudi. Kao da kod drugih "većih" provajdera nemate bar po par sajtova na kojima je neko nešto digao bilo kao iframe ili na neki drugi način.

[Ovu poruku je menjao djricky dana 27.04.2011. u 19:18 GMT+1]
 
Odgovor na temu

[es] :: Hosting :: Orion hosting, oborena joomla od strane albanskih hakera? Šta sad?

Strane: 1 2 3 4

[ Pregleda: 17899 | Odgovora: 77 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.