View Full Version : Mi/Ci hanno hackerato il forum...
intakeem
09-12-2005, 02:56
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?
http://alemhz.altervista.org/phpBB2/index.php
FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:
orestino74
09-12-2005, 08:20
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?
http://alemhz.altervista.org/phpBB2/index.php
FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:
Semberebbe che abbia cancellato tutto, immagino che backup del forum non ne avete...
Però puntoturboie non se l' è neanche presa troppo..... :D :D
maulattu
09-12-2005, 08:27
beh, xò aggiornare di tanto in tanto phpbb non fa male, visto che ora c'è fuori la 2.0.18 mentre sul sito hanno la 2.0.4... :rolleyes:
>|HaRRyFocKer|
09-12-2005, 08:27
Che teste di cazzo... :rolleyes:
Mi dispiace da morire... Se magari acchiappate il suo ip, vai di denuncia...
Eddie666
09-12-2005, 08:35
mi dispiace ragazzi....davvero certa gente non ha un c***o da fare a giornate sane! :(
ciao
intakeem
09-12-2005, 10:32
vi ringrazio per la solidarietà ragazzi..... :( :cry:
mirkobob
09-12-2005, 10:36
vi ha fregato le pass easy... prossima volta mettete pass lunghe con caratteri SIa GranDI cHe PiccOlI e cambiatela ogni tot tempo.
E' il modo piu sicuro.
alexwebbing
09-12-2005, 10:41
Uhm... purtroppo se non hai qualche backup offline il tutto sembrerebbe irrecuperabile, a parte una pagina estratta con archive.org:
http://web.archive.org/web/20040617233212/alemhz.altervista.org/phpBB2/index.php
Saluti
www.subitoinrete.net
Se avete qc che visitava spesso il sito, ma non l'ha frequentato di recente magari conserva ancora nella cache parte delle discussioni o almeno dei topic in rilievo contenenti guide o altro.
intakeem
09-12-2005, 10:56
grazie per i preziosi consigli..... :) speriamo che alemhz (lui può vedere se il database è ancora vivo)si svegli presto :doh:
intakeem
09-12-2005, 10:58
Uhm... purtroppo se non hai qualche backup offline il tutto sembrerebbe irrecuperabile, a parte una pagina estratta con archive.org:
http://web.archive.org/web/20040617233212/alemhz.altervista.org/phpBB2/index.php
Saluti
www.subitoinrete.net
come hai fatto a trovare la pagina del nostro forum?cmq è di parecchio tempo fa, c'erano ancora 150 registrati... :)
ma te ci capisci? :help:
alexwebbing
09-12-2005, 12:16
Il sito www.archive.org archivia tutto il web mondiale, anche se non al 100%. E' un ottimo strumento per tornare indietro nel tempo sul web, ad esempio si può vedere come era la homepage di virgilio 5 o 6 anni fa...
lui può vedere se il database è ancora vivo
Quindi ancora non sapete se il database è stato davvero cancellato?
In tal caso avete qualche speranza.
Saluti
www.subitoinrete.net
intakeem
09-12-2005, 13:01
Il sito www.archive.org archivia tutto il web mondiale, anche se non al 100%. E' un ottimo strumento per tornare indietro nel tempo sul web, ad esempio si può vedere come era la homepage di virgilio 5 o 6 anni fa...
Quindi ancora non sapete se il database è stato davvero cancellato?
In tal caso avete qualche speranza.
Saluti
www.subitoinrete.net
grazie, non si smette mai di imparare qualche cosa..... :)
intakeem
09-12-2005, 13:27
COME IL NOSTRO FORUM, IERI ALTRI FORUM SONO STATI HACKERATI,,,,,,METTO UNA LISTA DI QUELLI CHE HO TROVATO (MAGARI UN MOD PUò METTERE IN RILIEVO PER AVVERTIRE AMMINISTRATORI DI FORUM PHBB) :( :cry: :mad:
http://www.campiflegreiatavola.it/forums/upload/
http://www.profonline.it/forums/
http://www.gattoamico.it/forum/phpBB2/index.php
http://forum.indivia.net/
intakeem
09-12-2005, 14:12
database perso .......sono rimasti solo gli utenti..... :cry: :cry: :cry: :mad: :mad: :mad: :mad: :mad:
ma non vi fate un backup?
io per tutti i siti che faccio imposto un backup settimanale
intakeem
09-12-2005, 19:49
ma non vi fate un backup?
io per tutti i siti che faccio imposto un backup settimanale
chi avrebbe mai pensato che il nostro forum venisse rovinato cosi...oltretutto il tipo è tornato a rovinarcelo dell'altro stasera :mad: è anche italiano
chi avrebbe mai pensato che il nostro forum venisse rovinato cosi...oltretutto il tipo è tornato a rovinarcelo dell'altro stasera :mad: è anche italiano
beh scusa l'ardire ma queste cose sono abbastanza prevedibili in informatica...
ma siete voi quelli con phpbb 2.0.4?
SEMPRE tenere aggiornati i forum: se non li aggiornate siete un pericolo anche per gli altri utenti del server
intakeem
09-12-2005, 20:11
beh scusa l'ardire ma queste cose sono abbastanza prevedibili in informatica...
ma siete voi quelli con phpbb 2.0.4?
SEMPRE tenere aggiornati i forum: se non li aggiornate siete un pericolo anche per gli altri utenti del server
avevamo avuto dei problemi nell'aggiornare e avevamo salvato il forum per miracolo, cosi in attesa di capire come mai avevamo problemi avevamo rimesso la vecchia versione....e questa simpatica persona è venuta afarci questo scherzetto....cmq si loggava col nick dell'amministratore, forse gli abbiamo preso l'indirizzo ip, perchè l'amministratore oggi ad una certa ora non era loggato (quello vero)mentre io ho visto che era online e allora dato che amministro anchio ho visto il suo ip....speriamo bene :rolleyes:
avevamo avuto dei problemi nell'aggiornare e avevamo salvato il forum per miracolo
quindi almeno siete riusciti a salvare qc?
Certo che è strano: vedere gente che aiuta, si prodiga, discute per risolvere i problemi di questo mondo, chi nel piccolo, chi nel grande e vedere dall'altra parte gente che per il mero e bieco divertimento danneggia queste persone...
con tutto il rispetto per il lavoro perso ma imho siete stati non poco sprovveduti a non tenere una copia del database e non aggiornare il forum: la 2.0.4 è una versione di 2 anni fa...
queste sono cose basilari da fare e da conoscere: non potete permettervi di restare senza salvataggi e applicazioni aggiornate...è ovvio che prima o poi qualcuno ne approfitta
maulattu
09-12-2005, 22:52
con tutto il rispetto per il lavoro perso ma imho siete stati non poco sprovveduti a non tenere una copia del database e non aggiornare il forum: la 2.0.4 è una versione di 2 anni fa...
queste sono cose basilari da fare e da conoscere: non potete permettervi di restare senza salvataggi e applicazioni aggiornate...è ovvio che prima o poi qualcuno ne approfitta
:read:
vi ha fregato le pass easy... prossima volta mettete pass lunghe con caratteri SIa GranDI cHe PiccOlI e cambiatela ogni tot tempo.
E' il modo piu sicuro.
Oddio!....diciamo che c'è di meglio! :D
Crittografate le password con MD5.....e poi vediamo se ve le rubano nuovamente! ;)
intakeem
10-12-2005, 01:43
sta interagendo con i nostri messaggi/offese...cioè si logga come amministratore e ci risponde modificando i nostri messaggi....che demente :rolleyes:
@leron: non metto in dubbio quello che dici, ma mai avremmo pensato potesse accadere una cosa del genere :(
Codename47
10-12-2005, 11:24
sta interagendo con i nostri messaggi/offese...cioè si logga come amministratore e ci risponde modificando i nostri messaggi....che demente :rolleyes:
@leron: non metto in dubbio quello che dici, ma mai avremmo pensato potesse accadere una cosa del genere :(
Sei riuscito allora a prendergli l'IP? E poi via con la denuncia!
Sei riuscito allora a prendergli l'IP? E poi via con la denuncia!
Intanto mi dispiace per intakeem :-( ... purtroppo c'è gente che non sa come passarsi il tempo...
Per l'IP, guardate che se il tipo è stato un minimo furbo avrà fatto tutto quanto, ad esempio, da una rete universitaria camiando il MAC della scheda di rete per farsi assegnare dal dhcp l'ip ad esempio di una stampante... oppure quello di un altra persona... occhio a fare denuncie....
Codename47
10-12-2005, 12:06
Intanto mi dispiace per intakeem :-( ... purtroppo c'è gente che non sa come passarsi il tempo...
Per l'IP, guardate che se il tipo è stato un minimo furbo avrà fatto tutto quanto, ad esempio, da una rete universitaria camiando il MAC della scheda di rete per farsi assegnare dal dhcp l'ip ad esempio di una stampante... oppure quello di un altra persona... occhio a fare denuncie....
Già hai ragione, prendere l'IP da dove si è collegato non significa sapere chi è... comunque spero che si scopra!
scusate ma almeno ora prendete provvedimenti no?
tirate giù tutto il forum, salvatevi la tabella user del database se volete conservare gli utenti, installate phpbb ultima versione e rimettete la tabella user via mysql
poi FATE UN BACKUP IN SETTIMANA
e TENETELO AGGIORNATO
scusate ma almeno ora prendete provvedimenti no?
tirate giù tutto il forum, salvatevi la tabella user del database se volete conservare gli utenti, installate phpbb ultima versione e rimettete la tabella user via mysql
poi FATE UN BACKUP IN SETTIMANA
e TENETELO AGGIORNATO
Quoto.
Ho appena letto il vostro forum, ho postato anche li visto che ora si può postare senza esser iscritti.. da quel che ho capito cmq lui lì è un niubbo, se ha fatto tutto da casa sua, senza natting, senza spoofing, senza nulla... avete i dati, avete i log, andate alla polizia postale.
ah... e cancellate gli ADMIN attuali e cambiateli
intakeem
10-12-2005, 12:44
allora io ho preso degli indirizzi ip del tipo mentre era connesso e mentre in realtà il vero amministratore non era online....come posso agire?
allora io ho preso degli indirizzi ip del tipo mentre era connesso e mentre in realtà il vero amministratore non era online....come posso agire?
come ti ho detto poco fa: fai un backup della tabella user, installi un forum aggiornato e lo mantieni aggiornato prima di tutto, ripristini la tabella cambiando amministratori e moderatori
se vai alla polizia postale rischi pure tu una denuncia dato che la legge dice anche che sei obbligato a mantenere un sistema informatico aggiornato e provvedere alla sua sicurezza
se non lo hai fatto puoi denunciare lui per violazione di sistema informatico e lui può denunciarti per non averlo mantenuto efficiente, facendo anche rischiare chi stava su quel server insieme a te
Matrixbob
10-12-2005, 13:04
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?
http://alemhz.altervista.org/phpBB2/index.php
FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:
Sono dei lamer che provano gli explit x le vecchie versioni dei forum tipo phpBB.
Ecco perchè fare sempre dei backup!
intakeem
10-12-2005, 13:16
come ti ho detto poco fa: fai un backup della tabella user, installi un forum aggiornato e lo mantieni aggiornato prima di tutto, ripristini la tabella cambiando amministratori e moderatori
se vai alla polizia postale rischi pure tu una denuncia dato che la legge dice anche che sei obbligato a mantenere un sistema informatico aggiornato e provvedere alla sua sicurezza
se non lo hai fatto puoi denunciare lui per violazione di sistema informatico e lui può denunciarti per non averlo mantenuto efficiente, facendo anche rischiare chi stava su quel server insieme a te
ok vedo che fare :)
lui sembra cosi sicuro però di non essere sgamato...eppure io ho il suo indirizzo ip...boh vediamo un po che succede :mbe:
ok vedo che fare :)
lui sembra cosi sicuro però di non essere sgamato...eppure io ho il suo indirizzo ip...boh vediamo un po che succede :mbe:
se è un filo furbo è dietro a un proxy
intakeem
10-12-2005, 13:21
se è un filo furbo è dietro a un proxy
beh se è cosi sicuro credo di si...e a quel punto non c'è nulla da fare?
mi spiace per l'accaduto :boh:
beh se è cosi sicuro credo di si...e a quel punto non c'è nulla da fare?
quasi nulla
voglio sapere solo una cosa, se io salvo solo la tabella users e cancellato tutto, i permessi (moderatori ecc) vengono salvati in questa tabella oppure da un'altra parte??
forse riesco a rimettere tutto in sesto, ci sto studiano sopra ;)
voglio sapere solo una cosa, se io salvo solo la tabella users e cancellato tutto, i permessi (moderatori ecc) vengono salvati in questa tabella oppure da un'altra parte??
forse riesco a rimettere tutto in sesto, ci sto studiano sopra ;)
ora non ricordo
aprilo e guarda no?
e poi non ripristinarlo su versioni vecchie di 2 anni però ;)
no tranqui dopo questa cosa nn mi fregano più :muro: :muro: :doh: :D
intakeem
11-12-2005, 01:45
dai ale! :D
ke gentaglia gira x il web...ok provare script ma ti costa tanto aprire uno spazio web e metterci un forum tuo dove provi a bucarlo..maleditti hacker...anzi cracker xk gli hacker veri salvano tutto e poi ti restituiscono i file e ti aiutano a migliorarne l'efficenza e la sicurezza....
bha..auguri x voi...spero vi torni tutto apposto
Mimmendius
11-12-2005, 11:23
mi sa che c'è poco da fare.. :cry:
intakeem
11-12-2005, 12:12
mi sa che c'è poco da fare.. :cry:
no mimmo, aspettiamo ale che si svegli per sapere se ci sono novità, poi anche altervista sta cercando di aiutarci :)
Mimmendius
11-12-2005, 12:48
altervista? ... cosa vi ha detto??
e capita spesso....guardate qua....cambio dell'indirizzo obbligatorio :(
http://www.mercatinoacquari.it/index1.php
intakeem
12-12-2005, 00:34
si abbiamo un indirizzo ip ma a sentire lui no ci si pole fa nulla, cmq credo siano gia partite le prime denuncie da parte di altri forum, credo partirà anche la nostra
dantes76
12-12-2005, 01:21
si abbiamo un indirizzo ip ma a sentire lui no ci si pole fa nulla, cmq credo siano gia partite le prime denuncie da parte di altri forum, credo partirà anche la nostra
Non dategliela Vinta, andate di denuncia, e la prox volta tente aggiornato il tutto, in bocca al lupo :)
Ps: anche noi)io e altri abbiamo un forum da gestire, per adesso e disabilitato dai primi di dicembre, dopo svariti tentativi di attacco, lo stiamo aggiornando;
sul nostro forume( phpbb) abbimo inserti questo script, non so fino a quanto possa eserti utile quest info,
http://www.nukescripts.net/modules.php?name=Projects&op=PJProject&project_id=6
intakeem
12-12-2005, 13:36
Non dategliela Vinta, andate di denuncia, e la prox volta tente aggiornato il tutto, in bocca al lupo :)
Ps: anche noi)io e altri abbiamo un forum da gestire, per adesso e disabilitato dai primi di dicembre, dopo svariti tentativi di attacco, lo stiamo aggiornando;
sul nostro forume( phpbb) abbimo inserti questo script, non so fino a quanto possa eserti utile quest info,
http://www.nukescripts.net/modules.php?name=Projects&op=PJProject&project_id=6
a cosa serve lo scrip da te linkato?per aumentare la sicurezza?
abbiamo trovato altre decide di forum hackerati......bisognerebbe fare una denuncia comune...per farle prendere piu potere :rolleyes:
Pugaciov
12-12-2005, 23:08
Ma questo ultimamente non ha fatto altro...
']['omorrow aka Rebirth - Cerca con Google (http://www.google.it/search?hs=BUb&hl=it&client=firefox-a&rls=org.mozilla%3Ait%3Aofficial&q=%27%5D%5B%27omorrow+aka+Rebirth&btnG=Cerca&meta=)
dantes76
12-12-2005, 23:24
a cosa serve lo scrip da te linkato?per aumentare la sicurezza?
abbiamo trovato altre decide di forum hackerati......bisognerebbe fare una denuncia comune...per farle prendere piu potere :rolleyes:
si quello script blocca, secondo le impostazioni, chiunque aggiorni per esempio la pagina oltre un certo limite di volte, o chi sta postando per esempio codice html senza i permessi dell admin, cmq mi informo meglio, io non sono tanto esperto, e non vorrei dirti fesserie
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.