phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

FAQFAQ - PIERWSZA POMOC!!  regulaminREGULAMIN  SzukajSZUKAJ  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  DownloadDownload  katalog Forów DyskusyjnychKatalog Forów   FAQ Video tutoriale

Poprzedni temat «» Następny temat
Przesunięty przez: Woytec
08-01-2014, 20:39
Luka ;)
Autor Wiadomość
Przemo



Pomógł: 210 razy
Posty: 3148
Wysłany: 05-04-2006, 15:11   Luka ;)

Cytat:
Wykryłem poważną lukę w zabezpieczeniach forum 1.12.5

Takie info dostałem na GG, potraktowałem to poważnie, spytałem o co chodzi.
Okazało się, że ktoś mu się włamał na forum, z logów które sprawdzał wynikało, ze osoba która się włamała, po prostu się zalogowała podając prawidłowy login i hasło admina na forum. Po włamaniu prawdziwy admin nie mógł się zalogować na swoje konto - hasło zostało zmienione.
Po przeanalizowaniu logów, okazało się, że parę minut wcześniej atakujący skorzystał z opcji przypomnienia hasła na email. Hmm, a jak uzyskał dostęp do skrzynki? Skrzynka była na wp.pl
Sprawdźmy co się dzieje gdy na WP korzystamy również z opcji przypomnienia hasła:
Kod:
Pytanie: Data twoich urodzin?
Dodatkowo poniżej w formularzu trzeba podać swoje miasto i datę urodzenia (to po to, żeby nikt obcy nie próbował odgadnąć pytania, które czasem jest łatwe)

Wydawać by się mogło, że atakował ktoś kto zna dobrze dane admina, ktoś znajomy? Niekoniecznie, w profilu na forum mamy wszystkie potrzebne dane: Datę urodzenia i miasto !!!

Ta sytuacja nie wynika z dużej niewiedzy admina, po prostu kiedyś założył konto na wp.pl i nie traktował poważnie, lub nie znal do końca zasady działania pytania pomocniczego.

Niech to będzie nauczką dla wszystkich adminów forum. Musicie mieć wyobraźnię bo inaczej wasze forum zostanie zaatakowane. Sposobów jest wiele.
Ostatnio zmieniony przez Woytec 08-01-2014, 20:38, w całości zmieniany 2 razy  
 
     
Gadatliwa Kasia 

   
azwel


Pomógł: 41 razy
Posty: 402
Wysłany: 05-04-2006, 20:20   

Przemo, najsłabszym ogniwem we wszelkich zabezpieczeniach jest człowiek. Tak jak napisałeś, trzeba mieć wyobraźnię!
_________________
Bezpłatnie pomagam na forum. Jeśli to za mało to zapraszam do skorzystania z płatnych usług.
 
     
Crash_3d


Pomógł: 28 razy
Posty: 369
Wysłany: 05-04-2006, 22:08   

Pamietacie co powiedzial Pan Mitnick o zabezpieczeniach za miliony$$ i człowieku? :>
_________________
Project One Jakub Cyran
 
     
Dlugi


Pomógł: 268 razy
Posty: 1633
Wysłany: 07-04-2006, 11:35   

Mitnick nie zawsze lamal zabezpieczenia, czesciej ludzi
_________________
 
     
Crowman

Posty: 1
Wysłany: 25-04-2006, 23:18   

jeśli o Niego chodzi to w swojej książce pisze wprost: "nigdy nie łamałem zabezpieczeń. Zawsze najsłabszym ogniwem w łańcuchu jest człowiek"
 
     
kuziox


Pomógł: 6 razy
Posty: 38
Wysłany: 26-04-2006, 11:57   

przecież azwel już to pisał... :roll:
_________________
Pisząc na GG/e-mail pamiętaj, że pomagam tylko odpłatnie. ;]
 
     
Crash_3d


Pomógł: 28 razy
Posty: 369
Wysłany: 26-04-2006, 13:20   

kuziox, przeczytaj moze wszystkie posty.

Zrobiles to?

To jeszcze raz.... :)


Juz? Ok to teraz jeszcze raz... Juz wiesz dlaczego to napisal?

jak nie to jeszcze raz przeczytaj :)
_________________
Project One Jakub Cyran
 
     
kuziox


Pomógł: 6 razy
Posty: 38
Wysłany: 26-04-2006, 17:35   

dobra niech Ci bedzie... zwalam to na stres międzyegzaminacyjny :P
_________________
Pisząc na GG/e-mail pamiętaj, że pomagam tylko odpłatnie. ;]
 
     
vipex

Posty: 3
Wysłany: 14-05-2006, 09:36   

mnie rowniez kiedys sie włamali na forum , lecz w pore zdązyłem usunac takiego delikfenta..
 
     
Edel


Pomógł: 19 razy
Posty: 181
Wysłany: 14-05-2006, 13:10   

vipex, włamali Ci sie na twoje super napisanie przez Ciebie forum ?
_________________
Uwodzenie kobiet
 
     
TheLestat


Pomógł: 21 razy
Posty: 105
Wysłany: 23-06-2006, 08:26   

Najbardziej mnie rozwalają ludzie którzy na hasło wybrali sobie np. nick swojej 'miłości' znam takiego kolesia.... z ciekawości kiedyś spróbowałem się zalogować na jego poczte na wp i za drugim podejściem byłem w jego skrzynce.... koles poslugiwal sie tym emailem wszedzie i co jeszcze bardziej mnie rozwalilo nie kasowal starych wiadomosci.... mial ich ok 900 LOL a w nich wszystkie hasla gdy sie gdzies rejestrowal... zero pomyslunku... jakis gowniarz mogl mu np. wejsc na allegro i namieszac....

Ludzka glupota nie zna granic.... :/
_________________
Pozdrawiam
TheLestat
 
     
nadoll1_1

Pomógł: 2 razy
Posty: 49
Wysłany: 23-07-2006, 19:27   

faktycznie nie pomyślał. Dlatego ja zawsze mam trudniejsze pytanie a na poczcie najważniejszej czyli wp mam związane z hasłem :D
 
     
KoDav


Posty: 52
Wysłany: 28-07-2006, 11:48   

ja miałem włamanie na moj warez który był na skrypcie phpbb by przemo niewiem jak to mozliwe nikomu nie podawałem haseł do ftp ani nic a kiedys z rana wchodze na forum działy były dziwnie porostwajane tz. jak były sub fora to sie zrobiły jako normalny dział a jak były dzaiły to zrobiły sie z nich kategorie wszystkie działy były wyczyszczone od postów i w stopce pisało kilka dziesiat razy BAN OVER i do teraz niewiem kto to zrobił i jak to zrobił
_________________
Gość phpBB by przemo to najlepiej zmodyfikowane phpBB na świeci
 
     
Gracek


Pomógł: 222 razy
Posty: 1781
Wysłany: 28-07-2006, 11:58   

przeciez Ty nie masz forum :roll:
_________________
###
 
     
Gadatliwa Kasia 

   
Crash_3d


Pomógł: 28 razy
Posty: 369
Wysłany: 28-07-2006, 12:06   

KoDav napisał/a:
ja miałem włamanie na moj warez który był na skrypcie phpbb by przemo
Gracek napisał/a:
przeciez Ty nie masz forum :roll:


A czy on mówi, że ma forum? Z jego wypowiedzi można się dowiedzieć, że takie forum posiadał i do prowadzenia jego używał skryptu phpBB by Przemo.
_________________
Project One Jakub Cyran
 
     
Wyświetl posty z ostatnich:   
Ten temat jest zablokowany bez możliwości zmiany postów lub pisania odpowiedzi
Nie możesz pisać nowych tematów
Możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Nie możesz ściągać załączników na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Kopiowanie wszelkich treści zawartych na forum, modyfikacji oraz instrukcji bez zgody administracji i autorów tematów/postów zabronione!

Powered by phpBB modified by Przemo © 2003 phpBB
Strona wygenerowana w 0,08 sekundy. Zapytań do SQL: 14
Polecane serwisy

Najlepsze oprogramowanie do prowadzenia sklepu internetowegoNajlepszy program do sklepu firmowany przez Przem'a

Sklep z gadżetami

Design Cart - Tworzenie sklepu internetowego

iRonin.IT

• Zamów reklamę