Документ взят из кэша поисковой машины. Адрес оригинального документа : http://www.starlab.ru/showthread.php?t=5146
Дата изменения: Unknown
Дата индексирования: Mon Apr 11 07:46:28 2016
Кодировка: Windows-1251
Сайт starlab.ru похачили :-( - Общая Астрономическая Конференция



Вернуться   Общая Астрономическая Конференция > Жизнь астрономов-любителей > Наш "Старлаб"

Ответ
 
Опции темы Опции просмотра
Старый 19.02.2006, 12:06   #1
Юрий Торопин
Старожил
 
Регистрация: 23.08.2004
Адрес: Подольск, М.О.
Сообщений: 88
По умолчанию Сайт starlab.ru похачили :-(

Господа (особенно отвечающие за техническое состояние ресурса),
не хочется начинать воскресенье с неприятной новости, но, как мне кажется, наш любимый старлаб "похачили"... При попытке войти на основную страницу ресурса по адресу www.starlab.ru происходит подмена и перенаправление на http://vip2006.vipsite.be/, где всех встречает надпись "Hacked by VIP".

Прямые адреса (на конференцию, альбомы и т.д.) работают нормально.

Такие вот не самые приятные новости. Надеюсь, что не возникнет больших проблем с восстановлением работы ресурса после этой атаки хакеров... И не лень народу подобными глупостями заниматься???

С уважением,
Юрий
Юрий Торопин вне форума   Ответить с цитированием
Старый 19.02.2006, 12:55   #2
ac-90
АстроПрофи
 
Аватар для ac-90
 
Регистрация: 31.07.2005
Адрес: РФ
Сообщений: 2,265
По умолчанию

Надо было написать ХАКнули, а не поХАЧили
__________________
8" f/6 Dob
3" f/6 Achro

ac-90 вне форума   Ответить с цитированием
Старый 19.02.2006, 13:17   #3
CombaSoft
АстроПрофи
 
Аватар для CombaSoft
 
Регистрация: 13.01.2005
Адрес: Тольятти
Сообщений: 2,068
По умолчанию

Старлаб и пальцем не тронули. Сказали "даешь рута!" днс-серверу.
__________________
Чистого неба!
-----------------
DS80 on HEQ-5
CombaSoft вне форума   Ответить с цитированием
Старый 19.02.2006, 13:48   #4
deymos34
Авторитет
 
Аватар для deymos34
 
Регистрация: 18.05.2005
Адрес: Москва
Сообщений: 383
По умолчанию

Цитата:
Сообщение от CombaSoft
Старлаб и пальцем не тронули. Сказали "даешь рута!" днс-серверу.
Не думаю...

Вот код главной страницы:
Цитата:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
<meta http-equiv="Refresh" content="0; url=http://vip2006.vipsite.be">
<TITLE>Первый Всероссийский Астрономический Портал</TITLE>
</HEAD>



<center>
<h1>Первый Всероссийский Астрономический Портал hacked by vip</h1>
</center>
<BODY>
HACKED BY VIP
BU DÜNYANIN AMINA KOYYIIMMM...
</BODY>
</HTML>
Комментарии излишни. Кстати, если бы хакнули ДНС, форум стал бы недоступен целиком.
deymos34 вне форума   Ответить с цитированием
Старый 19.02.2006, 14:15   #5
CombaSoft
АстроПрофи
 
Аватар для CombaSoft
 
Регистрация: 13.01.2005
Адрес: Тольятти
Сообщений: 2,068
По умолчанию

Таки верно Кто-то походу самоутверждается в глазах своих приятелей/ своей девушки, а мож это кто экзамен сдает для поступления в группу...так или иначе Старлаб оне зря для этого выбрали.
Намек "кулхацкерам" - whitehouse.gov слабо ?
__________________
Чистого неба!
-----------------
DS80 on HEQ-5
CombaSoft вне форума   Ответить с цитированием
Старый 19.02.2006, 14:33   #6
Anton
Гость
 
Сообщений: n/a
По умолчанию

Цитата:
Сообщение от CombaSoft
Таки верно Кто-то походу самоутверждается в глазах своих приятелей/ своей девушки, а мож это кто экзамен сдает для поступления в группу...так или иначе Старлаб оне зря для этого выбрали.
Намек "кулхацкерам" - whitehouse.gov слабо ?
Форум работает на таком классически дырявом и древнем движке, что я вообще удивляюсь, что его не хакают каждый день. А рута никто не брал, просто индекс перезаписали редиректом с авторефрешем и все.
  Ответить с цитированием
Старый 19.02.2006, 14:41   #7
andos
АстроПрофи
 
Регистрация: 12.01.2001
Адрес: Москва
Сообщений: 1,544
По умолчанию

Управдому доложено, он занимается вопросом.
А переход на новый движок запланирован в т ближайшие пару недель, может, будет на тек плохо в этом деле
__________________
Андрей Остапенко, Московский астрономический клуб. Встретимся на "АстроФесте"!
andos вне форума   Ответить с цитированием
Старый 19.02.2006, 21:52   #8
Alexander Lozko
***
 
Аватар для Alexander Lozko
 
Регистрация: 02.08.2001
Адрес: Desnogorsk
Сообщений: 52
По умолчанию

Цитата:
Сообщение от Anton
А рута никто не брал, просто индекс перезаписали редиректом с авторефрешем и все.
Дефейсом называется такой взлом. Дело поставлено на поток - дефейс сайтов происходит обычно автоматически - все делают роботы: находят сайты и меняют индекс/дефолт.
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.
Кстати, движок SMF (форум "Звездочета") гораздо более надежный и считается лучшим по надежности работы из всех бесплатных форумов.
Alexander Lozko вне форума   Ответить с цитированием
Старый 19.02.2006, 23:15   #9
deymos34
Авторитет
 
Аватар для deymos34
 
Регистрация: 18.05.2005
Адрес: Москва
Сообщений: 383
По умолчанию

Цитата:
Сообщение от Alexander Lozko
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.
Кстати, движок SMF (форум "Звездочета") гораздо более надежный и считается лучшим по надежности работы из всех бесплатных форумов.
Ага. Там недавно несколько аккаунтов ломанули
В-общем, единственный выход - писать свой собственный скрипт.
deymos34 вне форума   Ответить с цитированием
Старый 21.02.2006, 13:52   #10
Admin
Тень...
 
Аватар для Admin
 
Регистрация: 25.11.2000
Адрес: Москва
Сообщений: 635
По умолчанию

Цитата:
Дефейсом называется такой взлом. Дело поставлено на поток - дефейс сайтов происходит обычно автоматически - все делают роботы: находят сайты и меняют индекс/дефолт.
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.
Так оно и было... Да и сам php весь дырявый.
Очень жалею, что в свое время соскочил с "перла"...
Admin вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:46.


Powered by vBulletin® Version 3.8.4 Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.