Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Propozycje, sugestie, błędy forum (https://forum.cdrinfo.pl/f10/)
-   -   Forum hacznięte... (https://forum.cdrinfo.pl/f10/forum-haczniete-90397/)

Bartez 02.02.2012 16:53

Ano jakoś pecha mamy akurat w tym serwerze. Już chyba wszystkie WD RE wymieniliśmy, a były na pewno 4, a nie wiem, czy nie 5 nawet. Jakaś pechowa seria.

grzeniu 02.02.2012 16:30

Coś często padają te dyski... :sciana:

Bartez 02.02.2012 16:16

Nie ma to żadnego związku z atakiem. Padł dysk, na którym była baza forum (stąd database error w ciągu ostatnich 2 dni). Przed godziną został wymieniony (stąd serwer przez godzinę był offline).

M@X 02.02.2012 16:00

Przez 2 ostatnie dni czesto, glownie w godzinach porannych, mam "Database Error" gdy chce wejsc w temat, choc nowe posty moge wyswietlic.

Dodatkowo jakas godzine temu forum nie bylo w ogole on-line.

Ma to jakis zwiazek z niedawnym atakiem?

chris996 31.01.2012 23:31

Apropos hackowania widzieliście to (7 post usera INTER-COM):

http://www.webhostingtalk.pl/topic/3...40#entry294940

Jak pokazał przykład grand-host.pl nie da się zabezpieczyć hosta, serwera w 100%.
Teraz już jest ok, ale nie ma pewności, że znowu nie uderzą.

Berion 30.01.2012 23:25

Używam skomplikowanych, ale wg. schematu który sobie opracowałem. ;]

andy 30.01.2012 12:47

Nawet 20 losowych fraz o długości ~16 znaków jest trudno zapamiętać.
No chyba, że używasz prostych haseł...

Berion 30.01.2012 12:07

Cytat:

Napisany przez andy (Post 1198353)
@Berion życzę powodzenia w zapamiętaniu ~200 haseł z czego zdecydowana większość ma długość powyżej 16 znaków.

Jak 200 to tak, trudno spamiętać.

Ja mam góra 20 do zapamiętania. :P

Patrix 29.01.2012 21:48

znowu hacznięte ? :D znowu maila dostałem...

andy 29.01.2012 21:25

@Berion życzę powodzenia w zapamiętaniu ~200 haseł z czego zdecydowana większość ma długość powyżej 16 znaków.

Berion 29.01.2012 21:06

Cytat:

Napisany przez andy (Post 1198249)
KeePass, KeePass, KeePass! :)

dev/brain0/ :P

Taxi Driver 29.01.2012 06:09

Cytat:

Napisany przez Chomick (Post 1198253)
Sorry Panowie ale to "szyfrowanie hasel" chyba nie za bardzo Wam wyszlo!

Mam smieciowe gmailowe konto do zakladania na forach (bo gl. przychodzi spam i co jakis czas sie ktos wlamuje do nich i wykrada hasla - nie jestescie pierwsi, ostatnio sie sypnal Filmweb)

Loguje sie na Gmaila wczoraj a tu pop-up /wiadomosc od Google na czerwono ze ktos sie logowal z takiego IP z zupelnie innej lokacji (tuz po calym "ataku") i zebym natychmiast zmienil haslo.

Zeszlo mi z godzine pozmieniac hasla na wszystkich innych forach i kontach (jest tego troche - teraz widze sens jednego loginu np. facebook) takze plis nie mydlcie ludziom oczu bo jakby byly zaszyfrowane to nikt by hasel nie mogl wykorzystac.

Fakt - najlepiej miec rozne haslo do roznych stron i miec to gdzies zapisane pod mega trudnym haslem /uzywac password managera; Mea Culpa - madry czlowiek po szkodzie, choc na szczesnie nic sie nie stalo. Niemniej podejrzewam ze jest cala masa ludzi uzywajac tego samego hasla to np. ebaya czy paypala i tu juz sie moga nie ciekawe rzeczy wyrzadzic...

Tak gwoli ostrzezenia dla forumowiczow......nie logowalem sie na tym forum od lat :sciana:

:glaszcze:

andy 29.01.2012 00:01

Cytat:

Napisany przez chomick
Sorry Panowie ale to "szyfrowanie hasel" chyba nie za bardzo Wam wyszlo!

Mam smieciowe gmailowe konto do zakladania na forach (bo gl. przychodzi spam i co jakis czas sie ktos wlamuje do nich i wykrada hasla - nie jestescie pierwsi, ostatnio sie sypnal Filmweb)

Loguje sie na Gmaila wczoraj a tu pop-up /wiadomosc od Google na czerwono ze ktos sie logowal z takiego IP z zupelnie innej lokacji (tuz po calym "ataku") i zebym natychmiast zmienil haslo.

Nawet najbardziej wymyślne hashowanie haseł nie zabezpieczy bazy w 100% bo jeżeli atakujący pozna skrót+sól to będzie mógł sobie przepuścić np. to przez słownik, (z rockme wyciekło ok 30mln? haseł i mając taką bazę można wychwycić większość słabych haseł).


Cytat:

Zeszlo mi z godzine pozmieniac hasla na wszystkich innych forach i kontach (jest tego troche - teraz widze sens jednego loginu np. facebook) takze plis nie mydlcie ludziom oczu bo jakby byly zaszyfrowane to nikt by hasel nie mogl wykorzystac.

Fakt - najlepiej miec rozne haslo do roznych stron i miec to gdzies zapisane pod mega trudnym haslem /uzywac password managera; Mea Culpa - madry czlowiek po szkodzie, choc na szczesnie nic sie nie stalo. Niemniej podejrzewam ze jest cala masa ludzi uzywajac tego samego hasla to np. ebaya czy paypala i tu juz sie moga nie ciekawe rzeczy wyrzadzic...

Tak gwoli ostrzezenia dla forumowiczow......nie logowalem sie na tym forum od lat :sciana:
Cóż, to tak jak w przypadku kopii zapasowych. Ludzie zazwyczaj po wielkiej awarii zaczynają je robić...

Ta podmiana ma jednak i pozytywne skutki. Ludzie zrozumieją co to znaczy bezpieczne hasło, oraz to żeby nie używać jednego do wszystkich serwisów.


I na koniec jeden z moich ulubionych cytatów:

"Hasła są jak majtki. Zmieniaj je często, nie zostawiaj na widoku i nie pożyczaj obcym." -Internet

gallus 28.01.2012 23:50

Bartez, forumowicze mają nadzieję, że przy ekranie swojego laptopa nie masz przyklejonej karteczki z loginem i hasłem(?), a jeżeli masz to chociaż nie wybierasz się na jakąś konferencję prasową... :fiu:

Chomick 28.01.2012 23:50

Sorry Panowie ale to "szyfrowanie hasel" chyba nie za bardzo Wam wyszlo!

Mam smieciowe gmailowe konto do zakladania na forach (bo gl. przychodzi spam i co jakis czas sie ktos wlamuje do nich i wykrada hasla - nie jestescie pierwsi, ostatnio sie sypnal Filmweb)

Loguje sie na Gmaila wczoraj a tu pop-up /wiadomosc od Google na czerwono ze ktos sie logowal z takiego IP z zupelnie innej lokacji (tuz po calym "ataku") i zebym natychmiast zmienil haslo.

Zeszlo mi z godzine pozmieniac hasla na wszystkich innych forach i kontach (jest tego troche - teraz widze sens jednego loginu np. facebook) takze plis nie mydlcie ludziom oczu bo jakby byly zaszyfrowane to nikt by hasel nie mogl wykorzystac.

Fakt - najlepiej miec rozne haslo do roznych stron i miec to gdzies zapisane pod mega trudnym haslem /uzywac password managera; Mea Culpa - madry czlowiek po szkodzie, choc na szczesnie nic sie nie stalo. Niemniej podejrzewam ze jest cala masa ludzi uzywajac tego samego hasla to np. ebaya czy paypala i tu juz sie moga nie ciekawe rzeczy wyrzadzic...

Tak gwoli ostrzezenia dla forumowiczow......nie logowalem sie na tym forum od lat :sciana:

Skubi 28.01.2012 23:31

Cytat:

Napisany przez Jarson (Post 1198243)
... a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

zamiast admin1 dałeś admin2 :D

Bartez 28.01.2012 23:00

Cytat:

Napisany przez andy (Post 1198249)
Może warto zastanowić się nad usunięciem informacji o wersji skryptu vB oraz vBSeo? Zawsze to jakieś utrudnienie... ;)

In progress... :) Ale dzięki za słuszną uwagę.

andy 28.01.2012 22:37

Cytat:

Napisany przez Jarson
U mnie podobnie :P Teraz trzeba się nauczyć nowego - też mam zasadę, że jeden target + jedno niepowtarzalne hasło, a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

KeePass, KeePass, KeePass! :)

Cytat:

Napisany przez Bartez
Domysłów brak. Żadne żądania okupu nie wpłynęły ;) Możliwe, że to poszło z automatu, ale to mogę sobie tylko gdybać.

Może warto zastanowić się nad usunięciem informacji o wersji skryptu vB oraz vBSeo? Zawsze to jakieś utrudnienie... ;)

Bartez 28.01.2012 22:26

Domysłów brak. Żadne żądania okupu nie wpłynęły ;) Możliwe, że to poszło z automatu, ale to mogę sobie tylko gdybać.

Jarson 28.01.2012 21:54

Cytat:

Napisany przez Bartez (Post 1198192)
Tak jak ktoś wyżej napisał, zmiana haseł na wszelki wypadek. Wstyd się przyznać, ale ja zmuszony zostałem do zmiany hasła pierwszy raz od 10 lat :D

U mnie podobnie :P Teraz trzeba się nauczyć nowego - też mam zasadę, że jeden target + jedno niepowtarzalne hasło, a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

Swoją drogą jakieś pomysły, jaki był cel ataku?

Bartez 28.01.2012 20:34

Na pewno nie ten ostatni ;) Nie mam tam konta, więc komentarz oczekuje na moderację.

demek 28.01.2012 20:29

@bartez
ktory to twoj? bo sa 3 i zaden mi nie pasuje do ciebie :D

andy 28.01.2012 20:21

@Bartez udało się namierzyć dowcipnisia?

Patrix 28.01.2012 19:40

Pierwszy raz chyba na tym forum takie coś się stało :)
Hasło już zmieniłem na inne, nie stosuję identycznych haseł, jedno hasło=jedna strona więc wszystko ok.

Bartez 28.01.2012 19:29

Właśnie widziałem, Dodałem komentarz.

szczuru 28.01.2012 19:11

http://niebezpiecznik.pl/post/wlamanie-na-cdrinfo-pl/

Heh - mój screen :P

M@X 28.01.2012 18:19

Jak sol to i tequilla by sie przydala...

Bartez 28.01.2012 16:03

Tak jak ktoś wyżej napisał, zmiana haseł na wszelki wypadek. Wstyd się przyznać, ale ja zmuszony zostałem do zmiany hasła pierwszy raz od 10 lat :D

Hasła są hashowane i solone. Coś w formie md5(md5(passwd).salt). Złamanie takiego hasha jest bardzo trudne, bez soli praktycznie niemożliwe w jakimś rozsądnym czasie, ale jeżeli ktoś by wykradł bazę (nie ma żadnych śladów, że tak się stało), to ma znacznie bardziej ułatwione zadanie.

andy 28.01.2012 13:01

@Aramil, nawet jak było coś takiego hasło = (sha1(hasło+salt)) a atakujący przechwycił sól to...

Aramil 28.01.2012 12:58

Dobra, a takie pytanko. Jak dokładnie zostały zabezpieczone hasła? Zwyczajny hash czy może jakaś sól czy inne bardziej zaawansowane zabezpieczenia?

andy 28.01.2012 12:49

Cytat:

Napisany przez Wawelski
Z tym szyfrowaniem haseł to prawda?
Po co w takim razie akcja zmiany haseł?

Bo atakujący mógł "wykraść" skróty haseł...
Przy podobnych wyciekach zawsze jest duże prawdopodobieństwo, że atakujący przepuści hashe przez sieć w celu wyłapania słabych, lub sam się pobawi w to.

Zamiana haseł wszystkim spowoduje to, że stare (w momencie włamania) przestaną być aktualne - wykradziona baza danych hashy jest bezużyteczna.

Takie sytuacje pokazują też, jak bardzo należy przestrzegać zasady "Nie używaj tego samego hasła dla więcej niż jednego serwisu".

Kris 28.01.2012 12:47

W końcu udało się zalogować. :)

Chyba macie jakiś problem z onetem, albo onet sam z siebie ma problem. Po zmianie e-maila konta, wiadomości systemowe przychodzą natychmiast.

szczuru 28.01.2012 12:35

Cytat:

Napisany przez Wawelski (Post 1198132)
Z tym szyfrowaniem haseł to prawda?
Po co w takim razie akcja zmiany haseł?

Myślę, że standardowo "dżast in kejs".

Wawelski 28.01.2012 11:29

Z tym szyfrowaniem haseł to prawda?
Po co w takim razie akcja zmiany haseł?

duchrycha 28.01.2012 10:14

To przez jednego takiego co po piwie wlazł nie tam gdzie trzeba i pomieszał wszystko

M@X 28.01.2012 10:00

Ale jaja...

To wszystko przez ACTA!

Anonimowi sa wszedzie!

:szczerb:

andy 28.01.2012 09:52

Ktoś nie zaktualizował modułu od seo i stąd podmiana.

szczuru 27.01.2012 22:59

Forum hacznięte...
 
Jako iż haczneli wam index.php forum temat zakładam tutaj.

Screen forum.cdrinfo.pl z 21:55

http://img215.imageshack.us/img215/4...rumcdri.th.png

Włamanie na serwer czy bug w forum? Przyznać się :P

@dżudżu (po przeniesieniu z "Konsol" :P). Index nie działa a w pamięci przeglądarki miałem tylko linki do działów z "Konsol" :P


Wszystkie czasy w strefie CET. Aktualna godzina: 03:48.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.