Свободный форум жителей свободной страны города Москва

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Свободный форум жителей свободной страны города Москва » СМИ » Вероятно сайт Панорамы используют кибепреступники


Вероятно сайт Панорамы используют кибепреступники

Сообщений 1 страница 30 из 59

1

Бывший сотрудник панорамы, Админ

Очередной бредок скандального форума, подумает читатель. Совсем автор в маразм впал и вешает на Женю совсем непонятно что.

Давайте проведем эксперимент:

Зайдите на главную страницу панорамы ( http://rama.com.ua ) введите * в поле поиска  и нажмите «ввод».
Как видите, сайт печатает какую-то служебную информацию. Среди прочего есть и поисковый запрос к базе. Это показывает доступность сайта к взлому с помощью так называемой SQL-иньекции. Подобрав нужную комбинацию символов, злоумышленник может управлять базой данных сайта.
(Если у вас случайно получится «грохнуть» базу – помните, в Украине это уголовно наказуемо :) )

Продолжим эксперименты.

Зайдите на форум  http://rama.com.ua/forum/
В самом верху страницы ищите название форума: «Газета "Панорама" - Лучшая газета Сум!!!».
А сразу под ней: «Форум газеты  Панорама» и тут же
«Админ, смотри личку ....»
Админ – это обращение к администратору форума. Личка – сервис персональных сообщений. На нашем форуме тоже есть.
Ну, администратору кто-то прислал  сообщение и просит прочитать. Что-то там интересное наверно.
Ничего странного, казалось бы. Но написать это сообщение в этом месте обычный пользователь не может. Не верите - попробуйте.
Для этого нужно быть главным администратором форума и иметь доступ к настройкам сайта. Или, что еще хуже, иметь доступ непосредственно к базе данных.

Даже если следы хака уберут, то, что сайт взломан, не вызывает никаких сомнений.  Об этом писали люди, которые разбираются, здесь: http://dancor.sumy.ua/forum/viewtopic.php?t=281 и здесь: http://sic.sumy.ua/forum/viewtopic.php?t=23

Смотрим версию программного ядра форума и все становиться на свои места.
Phpbb 2.0.6
http://www.securitylab.ru/49579.html  - «Дыра в phpbb привела к массовым взломам сайтов» 
и здесь http://www.securitylab.ru/49454.html

Используя уязвимости  этой программы, хакер получает не только управление  базой и форумом. Но и полный контроль над сервером.

На этом факты закончились, переходим к комментариям.

Ну, взломали, ну, написали всякой фигни и что из этого? Зададимся-ка вопросом, зачем хакерам это нужно.
На этом же securitylab.ru вы найдете массу информации об этом.

Сайты взламывают далеко не из спортивного интереса и не для воровства статей панорамы. Установив свои программы, злоумышленник может использовать сайт как хранилище данных, как почтовый или прокси-сервер.

Хранят на таких серверах ворованный софт, порнографию или другую информацию, которую на обычный хостинг нельзя положить.

Разумеется, почта будет рассылаться не друзьям, а миллионам абонентов. Вам приходит СПАМ? Почти все эти сообщения отправлены с таких взломанных сайтов, как панорама.

Анонимный прокси – главный инструмент для взлома банковских счетов, воровства информации и совершения других преступлений в Интернет.

Как пишут на форуме Данкора http://dancor.sumy.ua/forum/viewtopic.php?t=281  панорама взломана уже несколько месяцев.
Конечно, абсолютно уверенно утверждать, что все это время сайт панорамы используют в компьютерных преступлениях нельзя. Но на 90% - ДА.

Использованы материалы:
http://www.securitylab.ru/
http://www.musthave.ru
http://www.sic.sumy.ua
http://www.dancor.sumy.ua

Отдельное спасибо ТоХа за консультации.

0

2

Хитро закручено.

молодец бывший, разбираешся

0

3

Сам себя не  похвалишь – никто не похвалит.

Это ж надо: «Бывший сотрудник панорамы, Админ, Отдельное спасибо ТоХа за консультации» - три чела консультировались, весь Инет перерыли. И что нарыли – это просто смешно.

0

4

И что нарыли – это просто смешно.

Смеятся может только человек совсем не шаряший.  с твоей  домашней тачку щас могут ломать банк в австралии, а ты будешь жрать и мордой шелкать. вобщем жми кнопки дальше,  имп :)

Насчет 90% Бывший загнул и приплетать сюда положия со всей панорамой тоже лишнее.  Я этого ему не писал.
Ошибка положия только в том, что заказал сайт у кого попало.
А дыры и хакеры - это работа  программистов  сайта или кто его сейчас обслуживает.
вобщем скупой платит дважды.

Обьясню почему не смешно.

В любом случае форум был взломан, и в ядре главного движка есть дыры. (это те приколы со *)
Уязвимость в пхпбб 2,0,6 очень серьзная. и дейсвительно дает контроль на сервером(при удачном стечении обстоятельств)

Дефейсами занимаються не международная мафия а скрипткиддис. Кто-то из них ломанул форум и решил поиметь копейку с панорамы за указание уязвимости (есть у хакеров такой вид заработка).

Какие хакерские программы стояли на сервере, для чего  - неизвестно никому. "Правильные" хакеры все свои следы стирают.
Доказать что этих преступлений не было тоже нельзя.
так что насчет взлома пентагона с сайта панорамы - скорее 90%-НЕТ...  но 10% все равно остаеться.

через пхпбб сломали тысячи сайтов. данкор даже базу не смог восстановить.
и не только данкор ломали :( :( :( :(

при малейших признаках взлома нормальные админы как можно быстрее проверяют сервак на наличие враждебного ПО и убирают все уязвимости.
провайдер рамы наверно так и сделал. надписи в форумах его не касаются:)

Если есть компьютерщики на этом форуме они мои слова потвердят.

0

5

ToXa, не кипятись, против тебя лично ничего не имею.
Вот только не надо было бывшему делать из мухи слона. Положий сам все знает, скоро исправят.

0

6

ну, вот, что шаряший чувак сказал?
могли преступники с сайта рамы банки хакать? могли.
хакали? а кто его знает.

А что все это под руководством положия делалось, я не писал.
И какой процент от этого имел, не знаю.
И я заявляю, то что панорама с международной мафией сотрудничает - неправда.
Не надо на меня напраслину возводить, не было такого.
:)

А насчет раздувания из мухи слона, так это ж обычная журналисткая работа. Открой любую газету - хоть шанс, хоть данкор.

0

7

Вообще самый нормальный вариант -- это взломать форум и сменить, например, себя на админа. Хотя бы чтобы разделы и темы там сделать :) Без ошибок хотя бы...
Хотелось бы и обновить пхпбб до последней версии. С 2.0.6, если не ошибаюсь, уже обновлений 11 было :) И вот здесь я согласен с Бывшим_сотрудником и ТоХой насчёт того, что сайт заказывали не у тех, кого надо! Но ИМХО Евгений Викторович не обязан разбираться в веб-технологиях! Ну а мы, наверное, просто не успели посоветовать!

2 ТоХа:
А "Данкон-Веб", насколько я помню, имеет нехилые расценки как для Сум!

0

8

…я не писал
... не знаю
…неправда
…не было такого

бывший сотрудник, мобильность твоей психики (в смысле туда-сюда) меня заинтриговала совсем…

Как это… ты мне нравишься-2, во!
Между прочим, у меня личка есть…

0

9

гыгы. попустили бывшего! :)

0

10

Детка, не лез бы ты ко взрослым дядям и тетям на форум. Ты еще МНОГОГО не понимаешь.
Но не забывай, что другие то понимают, что ты не понимаешь, и тебя используют. Так хоть деньги бы на этом имел – а то, как дурак, прости Господи.

0

11

Мда...

И вообще, форум Панорамы было бы проще закрыть, раз денюжки жалко на нормальный. Да и зачем он Панораме-то?... Он уже почти совсем мёртвый...

А комменты рулят, как всегда  :D  :lol:

0

12

:)

0

13

Чё лыбисси? :D

Я вот с другом Кайманом (он вообще с России) хочу сделать Сумской форум... Ну не программер я... ;)

Для всех, тскзть...

Зайди, погляди, мож тоже что скажешь :)

Платформа та же, но уже улучшенная.

0

14

Из писаний бывшего правда  то, что форум следует регулярно обновлять до  актуальной версии, но это  и так на любом углу написано. Все остальное  бред,  раздутый до космических масштабов,  который лично мне крайне лень разбирать по пунктам. Слишком много писать придется.  Народ, правда, как вижу,  ведется, но это простительно. Просто  отсутствует опыт в таких вещах.

Отредактировано Damp (2005-08-02 23:59:03)

0

15

ути-пути
так шарить надо чтобы разбирать.

Бармалей: куда заходить?

0

16

«Наше личное мнение»

0

17

Как на меня, так веток много - в глазах рябит, да и большинству пользователей просто лазить лень. У бывшего - оптимально.

0

18

Если мало веток - то рискуем получить форум 3-5 тем. Т.е. будут несколько активных тем и аллес.

У каждого есть свой интерес, свои предпочтения. Кому-то нравится политика, кому-то о городе, кому-то интересен только юмор.

А можно ещё пользоваться пунктом «Новые сообщения» :D
Всё вываливается на одну страницу, и уже выбираешь, что тебе лично интересно :D Я лично только так ;).

Не тот трафик, шоб лазить по всем веткам на форумах :(

0

19

И еще. Вот смотри: берешь, к примеру, газету Положия… А ты вообще зачем ее берешь? Правильно, у нее фишка есть – подвальчик. Одним интересно, другим интересно поплеваться. Только вот ты бы ее не покупал, если бы тебя интересовали исключительно анекдоты? Не покупал. Тогда бы ты покупал газету с анекдотами и все.
Так и в форуме: кому интересны анекдоты – никогда не пойдет к тебе специально их читать, а зайдет на анекдот.ru. Ну, конечно, я не говорю, что у тебя вообще никто анекдотов не будет читать. Будут. Только как нечто второстепенное. А первостепенное, то бишь фишка – где? Придумай фишку, оформи под нее форум на 2-3 ветки. А потом, когда раскрутишься хоть немного, тогда и добавишь уже все соответствующее общегородскому форуму. А сейчас, глядя на обилие веток и малую посещаемость (ведь начало только, так у всех) хочется просто куда-то свалить. Хотя это сугубо субъективно.
Вот Бывшему можно хоть сейчас добавить.

0

20

а мне понравилось.

0

21

Я вот с другом Кайманом (он вообще с России) хочу сделать Сумской форум... Ну не программер я... ;)

  форум открыть особо программерских знаний не надо. купи хостинг, поставь пхпбб и читай ежедневно (а лучше подпишись на рассылку) секьюритилаб

0

22

Бармалей,а вот когда уже к тебе на форум пойдут такие особо продвинутые в разных областях, как Цыпкин, вот тогда ссылочку ставь и ветку новую открывай типа: «Обсуждаем движки для форумов».

Кстати, Цыпкин, а тебе еще не предложили форум у Положия админить, не? Эх, недосмотрели, упустили ценного специалиста…
И вообще, когда сайт заказывали – с тобой не посоветовались… Непорядок!

0

23

Боже, ну насколько глупые люди бывают! МНЕ ЕЩЁ НЕ ХВАТАЛО ФОРУМА "ПАНОРАМЫ"!!!

Понимаешь, у меня и так около 5 форумов на разные тематики, -- ещё один я б не осилил. Поэтому твой сарказм тут вообще не к месту. Я думаю, Положий найдёт подходящую кандидатуру для работы над форумом газеты. По крайней мере, я уверен, что получше, к примеру, "Данкоровского" будет :)

0

24

«МНЕ ЕЩЁ НЕ ХВАТАЛО ФОРУМА "ПАНОРАМЫ"!!!»
Да нет, это не тебе не хватает «Панорамы», а «Панораме» не хватает тебя.
Жаль, откровенно жаль. А может, все-таки, согласишься?

получше, к примеру, "Данкоровского" будет

А я выросту и тоже стану космонавтом  :rolleyes:

0

25

да уж... газета как-то без меня жила и живёт :) не думаю, что форум нарушит эту положительную тенденцию

0

26

а мне понравилось.

Спасибо.

Дело в том, что по моей задумке, людям интересно не только пройтись по Положему и Панораме (как тут), не только то, что творится у студентов (Беспредел), а и действия старых/новых, обсудить власть, мож чего умного посоветовать, прочее, да и просто выссказать своё мнение.  :)

Свежак: «Сумы остались без горячей воды »

Отредактировано Бармалей (2005-08-03 19:37:16)

0

27

хороший форум. действительно для раскрутки лучше зафиксироваться на одной фишке. потомучто обсуждать все - означает ни о чем.
навскидку у вас "фишка" - политика всеукраинская и мировая. вполне может организоваться специализировання тусовка, которая будет это обсуждать. как у нас на форуме организовалась.

а вобще тенденция правильная, скоро у в Сумах будет много таких тематических форумов- по компьютерам, автомобилям и т.д.

Кстати, Цыпкин, а тебе еще не предложили форум у Положия админить, не? Эх, недосмотрели, упустили ценного специалиста…

и очень зря они этого не сделали. может он бы не такой убитый был. хотя до данкоровского ему врядли когда нибудь дотянуть.

0

28

Бывший, не п..ди! Данкоровский форум уже давно в анусе! Как они это не вуалируют. Зачем-то даже пользователей поудаляли. Это я когда Медунице вопрос задавал, так пришлось заново регистрироваться...

0

29

данкор один среди сумских газет додумался проводить онлайн конференции .
Сегодня кстати с Берфманом была, я даже вопрос задал. Абрамыч молодец-голова. Всем бы руководителям такую голову.
И Афанасич молодец- борода. Всем бы газетчикам такую бороду :)

А ты дима не выражайся, маленький еще. За это тебя и с форумов удаляют.  Когда станешь г.редактором поносрамы, тогда будешь.

Отредактировано бывший сотрудник панорамы (2005-08-04 22:12:17)

0

30

Данкоровцы молодцы.

Им бы ещё движок форума обновить, а вааще аллес Панорамовскому форуму  :lol:

0

Быстрый ответ

Напишите ваше сообщение и нажмите «Отправить»



Вы здесь » Свободный форум жителей свободной страны города Москва » СМИ » Вероятно сайт Панорамы используют кибепреступники