Domain Problem

Εδώ θα αναφέρουμε Νέα αλλα και Προβλήματα<br>
που αφορούν το Site και το Forum

Συντονιστής: Διαχείριση

Απάντηση
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

helldiver έγραψε:Δεν είμαστε 100% σίγουροι για το απο πού μας ήρθε, χάκερς είναι αυτοί, σιγά μην μας έδιναν και το τηλέφωνό τους!!
Δημήτρης
μην το λες !!!

οι περισσοτεροι αφηνουν nicknames, emails , links & irc numbers

για να διαφημιζουν την επιτυχια τους...........που ειναι εκεινο το site με τις επιθεσεις............???????????
Τελευταία επεξεργασία από το μέλος Anzac την 02 Μάιος 2006, 21:44, έχει επεξεργασθεί 1 φορά συνολικά.
e-HAF Admin
Mystic_J
320 ΠΜ Ίκαρος/ 320FW Pilot
320 ΠΜ Ίκαρος/ 320FW Pilot
Δημοσιεύσεις: 4095
Εγγραφή: 29 Μαρ 2004, 22:44
Τοποθεσία: Bόλος

Δημοσίευση από Mystic_J »

Τίμο, μόνο τα defacing διαφημίζονται. Εμείς δεν δεχτήκαμε κάτι τέτοιο, επομένως δεν πρόκειται για άτομα, που δημοσιεύουν εκεί τις επιτυχίες τους. Επειδή τυγχάνει να έχω παρακολουθήσει τι έγινε, ο δικτυακός πόλεμος ξεκίνησε πριν τρία χρόνια όταν ομάδες Ελλήνων και Κούρδων hackers (όλοι του εξωτερικού, κυρίως από Καναδά) χτύπησαν πολλά τουρκικά sites. Έκτοτε ο ένας χτυπά τον άλλο.
Εικόνα

HAF ACTION - FULL ACTION
FRISKY RADIO
Επισκέπτης

Δημοσίευση από Επισκέπτης »

Anzac έγραψε:
helldiver έγραψε:Δεν είμαστε 100% σίγουροι για το απο πού μας ήρθε, χάκερς είναι αυτοί, σιγά μην μας έδιναν και το τηλέφωνό τους!!
Δημήτρης
μην το λες !!!

οι περισσοτεροι αφηνουν nicknames, emails , links & irc numbers

για να διαφημιζουν την επιτυχια τους...........που ειναι εκεινο το site με τις επιθεσεις............???????????
Παντως το site ειναι το www.zone-h.org
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

και πως βρισκεις τις επιθεσεις στα gr domains ?
e-HAF Admin
Επισκέπτης

Δημοσίευση από Επισκέπτης »

Πατας αριστερα Attacks Archive και μετα Enable Flters και δεξια βαζεις .gr
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

καπως το εκανες και φαινοτανε και το domain που χτυπησαν με λινκ!
e-HAF Admin
Fantasma337
Δημοσιεύσεις: 1078
Εγγραφή: 06 Ιουν 2004, 22:49
Επικοινωνία:

Δημοσίευση από Fantasma337 »

Mystic_J έγραψε:ενοχλεί σε πολλούς γείτονες το forum μας...
Για πές...

Υπάρχουν μέλη στο φόρουμ με Ip έξ ανατολών? Θα είναι πολύ λογικό άν συμβαίνει...

Στο αντίστοιχο (όχι falcon όμως) φόρουμ των γειτώνων, θέλεις σύσταση για να σε γράψουν...
ACIG Team Member
Εικόνα
ΜΑΧΙΜΩΤΑΤΟΙ ΟΙ ΙΣΧΥΟΝΤΕΣ (Αριστοτέλης)
Mystic_J
320 ΠΜ Ίκαρος/ 320FW Pilot
320 ΠΜ Ίκαρος/ 320FW Pilot
Δημοσιεύσεις: 4095
Εγγραφή: 29 Μαρ 2004, 22:44
Τοποθεσία: Bόλος

Δημοσίευση από Mystic_J »

Καταρχήν, δεν είναι σίγουρο ποίοι κάνουν το attack. Οι πιθανότητες δείχνουν προς τα εκεί. Απτές αποδείξεις δεν έχουμε όμως. Τα αντίστοιχα falcon site των γειτόνων είναι 5, εκ των οποίων το πιο φανατικό είναι το turkistars.com. Σε ένα forum είχαν βάλει φωτογραφίες από δικές μας αποστολές στο ATO FF3 Cobra, όπου βομβαρδίζαμε αεροδρόμια στην Τουρκία και από κάτω σχολίαζαν διάφορα στα τούρκικα. Έπειτα έβαλαν password για κάποια thread συμπεριλαμβανομένου αυτού. Εγώ έμπαινα εκεί ως sahin172 και δίνοντάς τους κάποια στοιχεία για τα τουρκικά f-16, με συμπάθησαν (υποτίθεται οτι ήμουν τούρκος 3ης γενιάς, που δεν ήξερε τούρκικα). Μετά όμως μου απαγόρευσαν το pass.
Δεν σημαίνει ότι αυτοί χτύπησαν το site μας, απλά το επισκέπτονται
Εικόνα

HAF ACTION - FULL ACTION
FRISKY RADIO
Fantasma337
Δημοσιεύσεις: 1078
Εγγραφή: 06 Ιουν 2004, 22:49
Επικοινωνία:

Δημοσίευση από Fantasma337 »

Οκ, βγάλε τα ονόματα just in case...
ACIG Team Member
Εικόνα
ΜΑΧΙΜΩΤΑΤΟΙ ΟΙ ΙΣΧΥΟΝΤΕΣ (Αριστοτέλης)
STARSERIF
Δημοσιεύσεις: 3340
Εγγραφή: 05 Δεκ 2004, 13:27
Τοποθεσία: ATHENS
Επικοινωνία:

Δημοσίευση από STARSERIF »

Mystic_J έγραψε:Καταρχήν, δεν είναι σίγουρο ποίοι κάνουν το attack. Οι πιθανότητες δείχνουν προς τα εκεί. Απτές αποδείξεις δεν έχουμε όμως. Τα αντίστοιχα falcon site των γειτόνων είναι 5, εκ των οποίων το πιο φανατικό είναι το turkistars.com. Σε ένα forum είχαν βάλει φωτογραφίες από δικές μας αποστολές στο ATO FF3 Cobra, όπου βομβαρδίζαμε αεροδρόμια στην Τουρκία και από κάτω σχολίαζαν διάφορα στα τούρκικα. Έπειτα έβαλαν password για κάποια thread συμπεριλαμβανομένου αυτού. Εγώ έμπαινα εκεί ως sahin172 και δίνοντάς τους κάποια στοιχεία για τα τουρκικά f-16, με συμπάθησαν (υποτίθεται οτι ήμουν τούρκος 3ης γενιάς, που δεν ήξερε τούρκικα). Μετά όμως μου απαγόρευσαν το pass.
Δεν σημαίνει ότι αυτοί χτύπησαν το site μας, απλά το επισκέπτονται
XXXMMMMM....Μηπως....λεω ΜΗΠΩΣ αυτος ειναι ενας "καλος" λογος ωστε να επισπευσουμε
τις διαγραφες καποιων ανενεργων μελων???
Ερωτηση κανω εεε..!!!!!!
δεν μπορουμε να ξερουμε ποιοι απο αυτα τα μελη ειναι "υποπτα" η οχι ουτε να τους παρει ολους η μπαλα
απλα μηπως καταφερουμε να μειωσουμε καπως την κατασταση αυτη.... :!: :!: :!:
Εικόνα


Ο Τσοπανομοντελογδυτης
http://starserif.spaces.live.com/default.aspx
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

δεν εχει σχεση αυτο που λες καμια
e-HAF Admin
STARSERIF
Δημοσιεύσεις: 3340
Εγγραφή: 05 Δεκ 2004, 13:27
Τοποθεσία: ATHENS
Επικοινωνία:

Δημοσίευση από STARSERIF »

Roger....απλα υποθεση και ερωτηση εκανα.
Εικόνα


Ο Τσοπανομοντελογδυτης
http://starserif.spaces.live.com/default.aspx
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

δεν ειπα οτι εκανες κατι αλλο...
e-HAF Admin
Orion
Δημοσιεύσεις: 520
Εγγραφή: 16 Μαρ 2005, 16:57
Τοποθεσία: Ηράκλειο - Κρήτη
Επικοινωνία:

Δημοσίευση από Orion »

Μου είπε ο Τίμος για το πρόβλημα που προέκυψε και θα ήθελα να προσθέσω μερικά πράγματα στα όσα λέτε πιό πάνω.

Η επίθεση απο ότι κατάλαβα είναι κλασική Denial of Service δηλαδή γίνονται συνεχόμενα request στον Server μέχρι να κρασάρει. Με αυτόν τον απλό τρόπο αποδυναμώνονται οι άμυνες του server με αποτέλεσμα να καταφέρουν να κάνουν το Hack, άν δέν καταφέρουν να το κάνουν τότε απλά πέφτει ο server (και όσα domains έχει).

Δυστηχώς υπάρχουν αρκετά τσογλάνια που το κάνουν αυτό έτσι για την πλάκα τους, το θετικό απο αυτές τις επιθέσεις είναι ότι οι εταιρείες που δέχονται την επίθεση θωρακίζουν καλύτερα τα συστήματα ασφαλείας τους αλλα άν σε βάλουν στην λίστα τους κάποια στιγμή κάτι θα σου κάνουν και αυτό είναι σίγουρο γιατί είναι πάντα ένα βήμα μπροστά.

Ο μόνος τρόπος να εντοπίσεις αμέσως την πηγή της επίθεσης είναι να τους εντοπίσεις την στιγμή της επίθεσης, επομένως άν είναι τυχερός και το δέις εκείνη την στιγμή ειδοποιείς αμέσως την ετερεία για να δεί τί συμβαίνει.

Δέν μπορείς να αποφύγεις μιά περίπτωση τέτοια αλλα το μόνο που μπορείς να κάνεις είναι να έχεις συχεχώς backup των δεδομένων της ιστοσελίδας σου, τουλάχιστόν ένα την εβδομάδα και οπωσδήποτε να κρατάει η εταιρεία που κάνει την φιλοξενία ένα την ημέρα (ολικό).

Σε μεγάλες ιστοσελίδες όπως η δική σας εξηπηρετεί να μήν έχεις όλα τα δεδομένα σε έναν server, τί ενοώ

Ιστοσελίδα σε ένα κύριο domain, Forums σε άλλο, files (downloads) σε άλλο.

Αυτό προυποθέτει τρία διαφορετικά μηχανήματα και τρία domains άρα αυξάνεται το κόστος επι τρία αλλα είναι ο μόνος τρόπος για να είσαι σίγουρος πως απο μιά επίθεση δέν θα καταστραφεί όλο το περιεχόμενο. Εκτός άν είσαι ο στόχος τους και σε πάρουν σβάρνα αλλα είναι λίγο απίθανο γιατί θα αφήσουν πολλά ίχνη.

Το μεγαλύτερο πρόβλημα το έχουν ιστοσελίδες που χρησιμοποιούν open source εφαρμογές (PHP nuke, PHPBB κ.τ.λ) εντοπίζονται πιό εύκολα και έχουν πολλά κενά ασφαλείας.

Πρόσθετα μέτρα ασφαλέιας

Αποφεύγουμε να χρησιμοπιούμε chmod 777 στα files του server, άν είναι να ανεβάσουμε κάτι το γυρίζουμε απο 755 σε 777 για να κάνουμε την δουλειά μας και μετα το επαναφέρουμε σε 755 (ιδιαίτερη προσοχή σο φάκελο images).

Στην περίπτωση των Open Source εφαρμογών τις αναβαθμίζουμε συνέχεια περνώντας τα νεότερα patch ασφαλείας.

Forums

H καλύτερη εφαρμογή είναι το Invision Power Board http://www.invisionboard.com (άν θυμάμαι καλά γύρω στα 80 euro το License), μπορείς πολύ εύκολα να κάνεις convert απο PHPBB και να μεταφέρεις τα δεδομένα σου σε αυτό.


Τίμο εγώ θα πάρω ένα Licens για εμένα και πιθανόν να πάρω καί φιλοξενία σε αυτούς για το Forum πές μου να πάρουμε άν είναι δύο licens και να κάνουμε το Convert απο PHPBB σε Invision Power Board, δέν βλέπω άλλη λύση και θα μπούμε πάλι σε έξοδα αλλα δέν γίνεται αλλιώς.

Μεταφέροντας την φιλοξενία τα forum σε αυτούς, εχουμε την μέγιστη ασφάλεια στο θέμα της φιλοξενίας και του Backup.

PHP Nuke

Δυστηχώς έχει πολλά κενά ασφαλείας και είναι ίσως το ευκολότερο να το βρείς λόγω της δημοτικότητας του, εδώ μόνο το συνεχόμενο upgrate θα σε σώσει και το CHMOD που ανέφερα πιό πάνω.

Η εταιρεία που είχε την φιλοξενία το χειρίστηκε πολύ άγαρμπα και είναι απαράδεκτη γιατί δέν σου είπε ούτε απο ποιούς έγινε η επίθεση και άν έγινε μόνο στο δικό σου domain και άν έγινε στο δικό σου μόνο δέν σημαίνει πως ο στόχος ήταν μόνο αυτό αλλα όλος ο server άρα δέν καταλαβαίνω γιατί σε αντιμετώπισε με αυτόν τον τρόπο.

Εγώ έχω δεχτεί έξι τέτοιες επιθέσεις ώς τώρα σε πέντε διαφορετικά μηχανήματα (μία κάθε χρόνο περίππου) απο αυτό θα καταλαβαίνετε πως το πρόβλημα υπάρχει και θα υπάρχει όσο οι ετερείες που κάνουν το Hosting δέν παίρνουν μέτρα ασφαλείας και όταν εμείς που κάνουμε τις ιστοσελίδες δέν ασφαλίζουμε τον server μας.

Τίμο θα σου πώ λεπτομέρειες για το Invision Power Board, εγώ θα το βάλω έτσι και αλλιώς γιατί το PHPBB είναι εντελώς ξεβράκωτο.
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

ωχ μαναμ!!!!

ξερεις ποσα mods εχω περασει για να φαινεται και λειτουργικο αλλα και ομορφο ?

υποψιν οτι οταν εγινε η επιθεση ειχα ηδη την τελευταια secure εκδοση της phpBB

κλαψ μαναμ !
e-HAF Admin
Απάντηση