Dzisiaj jest 13 maja 2025, 7:23

Strefa czasowa UTC+1godz.




Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: 13 lip 2007, 19:36 
Offline
rekrut
rekrut

Rejestracja: 19 kwie 2007, 12:58
Posty: 18
Lokalizacja: Daleka
dziekuje makaron poprawie sie nastepnym razem ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 13 lip 2007, 19:48 
Offline
pismak
pismak

Rejestracja: 08 lut 2007, 21:52
Posty: 596
Lokalizacja: Zgorzelec
Trzymam za słowo...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 11:52 
Offline
VIP
VIP

Rejestracja: 03 sty 2005, 0:32
Posty: 3636
Lokalizacja: Warszawska 15
Dzisiaj dostaliśmy Raport Kapitana Żbika o zgorzelec.info

Zainteresowanych zapraszam do zapoznania się z nim.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 12:03 
Offline
zinfoman
zinfoman
Awatar użytkownika

Rejestracja: 08 mar 2005, 7:16
Posty: 1929
Lokalizacja: Zgorzelec
No i jest ok. Portal to nie kancelaria tajna, nie ma co ladowac sie w powazniejsze zabezpieczenia, bo trzeba pamietac, ze to przyciaga potencjalnych lamaczy, dla ktorych mocno zabezpieczony portal bedzie nowym i interesujacym wyzwaniem.
A ja korzystajac z okazji chcialbym sie dowiedziec jak wyglada sprawa backupu, np. naszego forum. Jest tu troche smieci, mniej interesujacych watkow, ktorych znikniecia nikt by nie zauwazyl, ale sa tez takie, ktore zawieraja wiele ciekawych i ciezko dostepnych gdzie indziej informacji i szkoda by bylo stracic ten dorobek przez zgon jakiegos dysku.
Pozdrowki!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 12:09 
Offline
nałogowiec zinfo
nałogowiec zinfo
Awatar użytkownika

Rejestracja: 24 sie 2005, 12:18
Posty: 1387
Lokalizacja: z mieszkania obok
e.....Aleks taki raport to bym Ci na kolanie napisał...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 12:26 
Offline
nałogowiec zinfo
nałogowiec zinfo
Awatar użytkownika

Rejestracja: 22 paź 2005, 20:03
Posty: 999
Lokalizacja: Zgorzelec
Zgadzam się z Krytycznym. Lektura tego...kehem...raportu wskazuje na to, że Kapitan Żbik to zwykły amator a zinfo.pl rozwalono gotowym exploitem.

Jeżeli chcesz mieć pewność co do zabezpieczeń portalu, wynajmij kogoś, kto się na tym zna.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 16:57 
Offline
rekrut
rekrut
Awatar użytkownika

Rejestracja: 02 lip 2007, 13:11
Posty: 12
Lokalizacja: Zgorzelec
Prawdą jest to że włamywaniem nie zajmują się dość często. Jak widać po prostu spotkany przez nich błąd był na tyle rażący, że napisali o tym. Z tego co wiem nie bawią się tym na co dzień - po prostu znaleźli lukę i powiadomili adminów zinfo.pl. Jednak oni stwierdzili że niestety nic się nie stało a fakt że dane osób tam zarejestrowanych są narażone na nieuprawnione modyfikacje były powodem poinformowania innych (min. Alexa).

Nie są to ani programiści, ani spece od zabezpieczeń (hehe - widać od razu). W sumie nie nazywali się tak... Z tego co słyszałem to studenci.

Czy to amatorzy... Kto wie. Może i tak.

Wg mnie największymi amatorami są jednak admini zinfo, którzy poinformowani o sytuacji jaka miała miejsce nic nie zrobili !!!!!

Więc z jednej strony cieszę się że mogłem się dowiedzieć co się tam dzieje.
A z tego co wiem, to główną luką w ich zabezpieczeniach były min. register_globals (włączone) oraz bardzo słabe hasła MD5 (np dla 128 bitowego MD5 słowo domek wygląda tak: f633c0c0fb3cb2c0391a2b99bb454f92)- identyczne z tymi w Joomli!.

Mając takie informacje nawet ja byłbym w stanie wejść jako admin do Joomli! – Wy chyba też… Mając np. f633c0c0fb3cb2c0391a2b99bb454f92 i login mamy wszystko co jest potrzebne do wejścia.

Staram się ich jakoś obronić bo to w sumie kumple są :P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 24 lip 2007, 20:19 
Offline
nałogowiec zinfo
nałogowiec zinfo
Awatar użytkownika

Rejestracja: 22 paź 2005, 20:03
Posty: 999
Lokalizacja: Zgorzelec
Każdy kiedyś był amatorem, to żaden wstyd. Chodzi o to, że ten raport z punktu widzenia właściciela portalu nie daje nic, więc jeżeli problem bezpieczeństwa danych go nurtuje, to powinien zlecić testy penetracyjne komuś o znacznie większej wiedzy.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: 26 lip 2007, 11:37 
Offline
rekrut
rekrut
Awatar użytkownika

Rejestracja: 02 lip 2007, 13:11
Posty: 12
Lokalizacja: Zgorzelec
mrbyte pisze:
Każdy kiedyś był amatorem, to żaden wstyd. Chodzi o to, że ten raport z punktu widzenia właściciela portalu nie daje nic, więc jeżeli problem bezpieczeństwa danych go nurtuje, to powinien zlecić testy penetracyjne komuś o znacznie większej wiedzy.


No dokładnie. Ale z tego co wiem, od Alexa to jedyny
błąd dotyczył tylko możliwości preparowania artykułów
poprzez link z kodem do obrazków i treścią.
Lecz to już przeszłość :P

Wracając do zinfo.pl - nadal jest ten problem co był...
Mimo że dostali wskazówki ;(


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+1godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów

Szukaj:
Przejdź do:  


Support forum phpbb by phpBB3 Assistant
Powered by phpBB® Forum Software © phpBB Group
NA FORUM OBOWIĄZUJE ZAKAZ UŻYWANIA FORM "PAN" oraz "PANI". Używamy tylko formy bezpośredniej.


Firma DGL - właściciel www.forum.zgorzelec.info nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników.
Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub ccywilną..