PDA

View Full Version : Mi/Ci hanno hackerato il forum...


intakeem
09-12-2005, 02:56
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?

http://alemhz.altervista.org/phpBB2/index.php

FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:

orestino74
09-12-2005, 08:20
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?

http://alemhz.altervista.org/phpBB2/index.php

FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:

Semberebbe che abbia cancellato tutto, immagino che backup del forum non ne avete...

Però puntoturboie non se l' è neanche presa troppo..... :D :D

maulattu
09-12-2005, 08:27
beh, xò aggiornare di tanto in tanto phpbb non fa male, visto che ora c'è fuori la 2.0.18 mentre sul sito hanno la 2.0.4... :rolleyes:

>|HaRRyFocKer|
09-12-2005, 08:27
Che teste di cazzo... :rolleyes:
Mi dispiace da morire... Se magari acchiappate il suo ip, vai di denuncia...

Eddie666
09-12-2005, 08:35
mi dispiace ragazzi....davvero certa gente non ha un c***o da fare a giornate sane! :(
ciao

intakeem
09-12-2005, 10:32
vi ringrazio per la solidarietà ragazzi..... :( :cry:

mirkobob
09-12-2005, 10:36
vi ha fregato le pass easy... prossima volta mettete pass lunghe con caratteri SIa GranDI cHe PiccOlI e cambiatela ogni tot tempo.
E' il modo piu sicuro.

alexwebbing
09-12-2005, 10:41
Uhm... purtroppo se non hai qualche backup offline il tutto sembrerebbe irrecuperabile, a parte una pagina estratta con archive.org:

http://web.archive.org/web/20040617233212/alemhz.altervista.org/phpBB2/index.php

Saluti

www.subitoinrete.net

Devil!
09-12-2005, 10:43
Se avete qc che visitava spesso il sito, ma non l'ha frequentato di recente magari conserva ancora nella cache parte delle discussioni o almeno dei topic in rilievo contenenti guide o altro.

intakeem
09-12-2005, 10:56
grazie per i preziosi consigli..... :) speriamo che alemhz (lui può vedere se il database è ancora vivo)si svegli presto :doh:

intakeem
09-12-2005, 10:58
Uhm... purtroppo se non hai qualche backup offline il tutto sembrerebbe irrecuperabile, a parte una pagina estratta con archive.org:

http://web.archive.org/web/20040617233212/alemhz.altervista.org/phpBB2/index.php

Saluti

www.subitoinrete.net

come hai fatto a trovare la pagina del nostro forum?cmq è di parecchio tempo fa, c'erano ancora 150 registrati... :)

ma te ci capisci? :help:

alexwebbing
09-12-2005, 12:16
Il sito www.archive.org archivia tutto il web mondiale, anche se non al 100%. E' un ottimo strumento per tornare indietro nel tempo sul web, ad esempio si può vedere come era la homepage di virgilio 5 o 6 anni fa...

lui può vedere se il database è ancora vivo

Quindi ancora non sapete se il database è stato davvero cancellato?
In tal caso avete qualche speranza.

Saluti
www.subitoinrete.net

intakeem
09-12-2005, 13:01
Il sito www.archive.org archivia tutto il web mondiale, anche se non al 100%. E' un ottimo strumento per tornare indietro nel tempo sul web, ad esempio si può vedere come era la homepage di virgilio 5 o 6 anni fa...



Quindi ancora non sapete se il database è stato davvero cancellato?
In tal caso avete qualche speranza.

Saluti
www.subitoinrete.net

grazie, non si smette mai di imparare qualche cosa..... :)

intakeem
09-12-2005, 13:27
COME IL NOSTRO FORUM, IERI ALTRI FORUM SONO STATI HACKERATI,,,,,,METTO UNA LISTA DI QUELLI CHE HO TROVATO (MAGARI UN MOD PUò METTERE IN RILIEVO PER AVVERTIRE AMMINISTRATORI DI FORUM PHBB) :( :cry: :mad:


http://www.campiflegreiatavola.it/forums/upload/

http://www.profonline.it/forums/

http://www.gattoamico.it/forum/phpBB2/index.php

http://forum.indivia.net/

intakeem
09-12-2005, 14:12
database perso .......sono rimasti solo gli utenti..... :cry: :cry: :cry: :mad: :mad: :mad: :mad: :mad:

Remixes
09-12-2005, 14:44
che tristezza :mc:

Leron
09-12-2005, 16:56
ma non vi fate un backup?


io per tutti i siti che faccio imposto un backup settimanale

intakeem
09-12-2005, 19:49
ma non vi fate un backup?


io per tutti i siti che faccio imposto un backup settimanale

chi avrebbe mai pensato che il nostro forum venisse rovinato cosi...oltretutto il tipo è tornato a rovinarcelo dell'altro stasera :mad: è anche italiano

Leron
09-12-2005, 19:52
chi avrebbe mai pensato che il nostro forum venisse rovinato cosi...oltretutto il tipo è tornato a rovinarcelo dell'altro stasera :mad: è anche italiano
beh scusa l'ardire ma queste cose sono abbastanza prevedibili in informatica...

ma siete voi quelli con phpbb 2.0.4?

SEMPRE tenere aggiornati i forum: se non li aggiornate siete un pericolo anche per gli altri utenti del server

intakeem
09-12-2005, 20:11
beh scusa l'ardire ma queste cose sono abbastanza prevedibili in informatica...

ma siete voi quelli con phpbb 2.0.4?

SEMPRE tenere aggiornati i forum: se non li aggiornate siete un pericolo anche per gli altri utenti del server

avevamo avuto dei problemi nell'aggiornare e avevamo salvato il forum per miracolo, cosi in attesa di capire come mai avevamo problemi avevamo rimesso la vecchia versione....e questa simpatica persona è venuta afarci questo scherzetto....cmq si loggava col nick dell'amministratore, forse gli abbiamo preso l'indirizzo ip, perchè l'amministratore oggi ad una certa ora non era loggato (quello vero)mentre io ho visto che era online e allora dato che amministro anchio ho visto il suo ip....speriamo bene :rolleyes:

Devil!
09-12-2005, 20:22
avevamo avuto dei problemi nell'aggiornare e avevamo salvato il forum per miracolo
quindi almeno siete riusciti a salvare qc?

Certo che è strano: vedere gente che aiuta, si prodiga, discute per risolvere i problemi di questo mondo, chi nel piccolo, chi nel grande e vedere dall'altra parte gente che per il mero e bieco divertimento danneggia queste persone...

Leron
09-12-2005, 20:32
con tutto il rispetto per il lavoro perso ma imho siete stati non poco sprovveduti a non tenere una copia del database e non aggiornare il forum: la 2.0.4 è una versione di 2 anni fa...

queste sono cose basilari da fare e da conoscere: non potete permettervi di restare senza salvataggi e applicazioni aggiornate...è ovvio che prima o poi qualcuno ne approfitta

maulattu
09-12-2005, 22:52
con tutto il rispetto per il lavoro perso ma imho siete stati non poco sprovveduti a non tenere una copia del database e non aggiornare il forum: la 2.0.4 è una versione di 2 anni fa...

queste sono cose basilari da fare e da conoscere: non potete permettervi di restare senza salvataggi e applicazioni aggiornate...è ovvio che prima o poi qualcuno ne approfitta
:read:

Voltron
10-12-2005, 00:51
vi ha fregato le pass easy... prossima volta mettete pass lunghe con caratteri SIa GranDI cHe PiccOlI e cambiatela ogni tot tempo.
E' il modo piu sicuro.

Oddio!....diciamo che c'è di meglio! :D

Crittografate le password con MD5.....e poi vediamo se ve le rubano nuovamente! ;)

intakeem
10-12-2005, 01:43
sta interagendo con i nostri messaggi/offese...cioè si logga come amministratore e ci risponde modificando i nostri messaggi....che demente :rolleyes:

@leron: non metto in dubbio quello che dici, ma mai avremmo pensato potesse accadere una cosa del genere :(

Codename47
10-12-2005, 11:24
sta interagendo con i nostri messaggi/offese...cioè si logga come amministratore e ci risponde modificando i nostri messaggi....che demente :rolleyes:

@leron: non metto in dubbio quello che dici, ma mai avremmo pensato potesse accadere una cosa del genere :(


Sei riuscito allora a prendergli l'IP? E poi via con la denuncia!

Cisto
10-12-2005, 11:58
Sei riuscito allora a prendergli l'IP? E poi via con la denuncia!

Intanto mi dispiace per intakeem :-( ... purtroppo c'è gente che non sa come passarsi il tempo...

Per l'IP, guardate che se il tipo è stato un minimo furbo avrà fatto tutto quanto, ad esempio, da una rete universitaria camiando il MAC della scheda di rete per farsi assegnare dal dhcp l'ip ad esempio di una stampante... oppure quello di un altra persona... occhio a fare denuncie....

Codename47
10-12-2005, 12:06
Intanto mi dispiace per intakeem :-( ... purtroppo c'è gente che non sa come passarsi il tempo...

Per l'IP, guardate che se il tipo è stato un minimo furbo avrà fatto tutto quanto, ad esempio, da una rete universitaria camiando il MAC della scheda di rete per farsi assegnare dal dhcp l'ip ad esempio di una stampante... oppure quello di un altra persona... occhio a fare denuncie....


Già hai ragione, prendere l'IP da dove si è collegato non significa sapere chi è... comunque spero che si scopra!

Leron
10-12-2005, 12:09
scusate ma almeno ora prendete provvedimenti no?

tirate giù tutto il forum, salvatevi la tabella user del database se volete conservare gli utenti, installate phpbb ultima versione e rimettete la tabella user via mysql


poi FATE UN BACKUP IN SETTIMANA

e TENETELO AGGIORNATO

Cisto
10-12-2005, 12:15
scusate ma almeno ora prendete provvedimenti no?

tirate giù tutto il forum, salvatevi la tabella user del database se volete conservare gli utenti, installate phpbb ultima versione e rimettete la tabella user via mysql


poi FATE UN BACKUP IN SETTIMANA

e TENETELO AGGIORNATO

Quoto.

Ho appena letto il vostro forum, ho postato anche li visto che ora si può postare senza esser iscritti.. da quel che ho capito cmq lui lì è un niubbo, se ha fatto tutto da casa sua, senza natting, senza spoofing, senza nulla... avete i dati, avete i log, andate alla polizia postale.

Leron
10-12-2005, 12:21
ah... e cancellate gli ADMIN attuali e cambiateli

intakeem
10-12-2005, 12:44
allora io ho preso degli indirizzi ip del tipo mentre era connesso e mentre in realtà il vero amministratore non era online....come posso agire?

Leron
10-12-2005, 12:49
allora io ho preso degli indirizzi ip del tipo mentre era connesso e mentre in realtà il vero amministratore non era online....come posso agire?
come ti ho detto poco fa: fai un backup della tabella user, installi un forum aggiornato e lo mantieni aggiornato prima di tutto, ripristini la tabella cambiando amministratori e moderatori

se vai alla polizia postale rischi pure tu una denuncia dato che la legge dice anche che sei obbligato a mantenere un sistema informatico aggiornato e provvedere alla sua sicurezza

se non lo hai fatto puoi denunciare lui per violazione di sistema informatico e lui può denunciarti per non averlo mantenuto efficiente, facendo anche rischiare chi stava su quel server insieme a te

Matrixbob
10-12-2005, 13:04
il forum creato da me e i miei amici è stato hackerato da un fott--o testa di c---o....c'è modo di ripirstinare o dobbiamo dire addio a quasi 3 anni di forum?

http://alemhz.altervista.org/phpBB2/index.php

FORUM HACKED BY ']['omorrow aka Rebirth !!! Review your security :cry: :cry: :cry: :cry: :cry:
Sono dei lamer che provano gli explit x le vecchie versioni dei forum tipo phpBB.
Ecco perchè fare sempre dei backup!

intakeem
10-12-2005, 13:16
come ti ho detto poco fa: fai un backup della tabella user, installi un forum aggiornato e lo mantieni aggiornato prima di tutto, ripristini la tabella cambiando amministratori e moderatori

se vai alla polizia postale rischi pure tu una denuncia dato che la legge dice anche che sei obbligato a mantenere un sistema informatico aggiornato e provvedere alla sua sicurezza

se non lo hai fatto puoi denunciare lui per violazione di sistema informatico e lui può denunciarti per non averlo mantenuto efficiente, facendo anche rischiare chi stava su quel server insieme a te

ok vedo che fare :)

lui sembra cosi sicuro però di non essere sgamato...eppure io ho il suo indirizzo ip...boh vediamo un po che succede :mbe:

Leron
10-12-2005, 13:18
ok vedo che fare :)

lui sembra cosi sicuro però di non essere sgamato...eppure io ho il suo indirizzo ip...boh vediamo un po che succede :mbe:
se è un filo furbo è dietro a un proxy

intakeem
10-12-2005, 13:21
se è un filo furbo è dietro a un proxy

beh se è cosi sicuro credo di si...e a quel punto non c'è nulla da fare?

trecca
10-12-2005, 15:04
mi spiace per l'accaduto :boh:

Leron
10-12-2005, 15:25
beh se è cosi sicuro credo di si...e a quel punto non c'è nulla da fare?
quasi nulla

alemhz
10-12-2005, 17:11
voglio sapere solo una cosa, se io salvo solo la tabella users e cancellato tutto, i permessi (moderatori ecc) vengono salvati in questa tabella oppure da un'altra parte??
forse riesco a rimettere tutto in sesto, ci sto studiano sopra ;)

Leron
10-12-2005, 17:16
voglio sapere solo una cosa, se io salvo solo la tabella users e cancellato tutto, i permessi (moderatori ecc) vengono salvati in questa tabella oppure da un'altra parte??
forse riesco a rimettere tutto in sesto, ci sto studiano sopra ;)
ora non ricordo


aprilo e guarda no?

e poi non ripristinarlo su versioni vecchie di 2 anni però ;)

alemhz
10-12-2005, 17:38
no tranqui dopo questa cosa nn mi fregano più :muro: :muro: :doh: :D

intakeem
11-12-2005, 01:45
dai ale! :D

worms
11-12-2005, 02:04
ke gentaglia gira x il web...ok provare script ma ti costa tanto aprire uno spazio web e metterci un forum tuo dove provi a bucarlo..maleditti hacker...anzi cracker xk gli hacker veri salvano tutto e poi ti restituiscono i file e ti aiutano a migliorarne l'efficenza e la sicurezza....
bha..auguri x voi...spero vi torni tutto apposto

Mimmendius
11-12-2005, 11:23
mi sa che c'è poco da fare.. :cry:

intakeem
11-12-2005, 12:12
mi sa che c'è poco da fare.. :cry:

no mimmo, aspettiamo ale che si svegli per sapere se ci sono novità, poi anche altervista sta cercando di aiutarci :)

Mimmendius
11-12-2005, 12:48
altervista? ... cosa vi ha detto??

darkins
11-12-2005, 22:17
e capita spesso....guardate qua....cambio dell'indirizzo obbligatorio :(

http://www.mercatinoacquari.it/index1.php

intakeem
12-12-2005, 00:34
si abbiamo un indirizzo ip ma a sentire lui no ci si pole fa nulla, cmq credo siano gia partite le prime denuncie da parte di altri forum, credo partirà anche la nostra

dantes76
12-12-2005, 01:21
si abbiamo un indirizzo ip ma a sentire lui no ci si pole fa nulla, cmq credo siano gia partite le prime denuncie da parte di altri forum, credo partirà anche la nostra

Non dategliela Vinta, andate di denuncia, e la prox volta tente aggiornato il tutto, in bocca al lupo :)
Ps: anche noi)io e altri abbiamo un forum da gestire, per adesso e disabilitato dai primi di dicembre, dopo svariti tentativi di attacco, lo stiamo aggiornando;
sul nostro forume( phpbb) abbimo inserti questo script, non so fino a quanto possa eserti utile quest info,
http://www.nukescripts.net/modules.php?name=Projects&op=PJProject&project_id=6

intakeem
12-12-2005, 13:36
Non dategliela Vinta, andate di denuncia, e la prox volta tente aggiornato il tutto, in bocca al lupo :)
Ps: anche noi)io e altri abbiamo un forum da gestire, per adesso e disabilitato dai primi di dicembre, dopo svariti tentativi di attacco, lo stiamo aggiornando;
sul nostro forume( phpbb) abbimo inserti questo script, non so fino a quanto possa eserti utile quest info,
http://www.nukescripts.net/modules.php?name=Projects&op=PJProject&project_id=6

a cosa serve lo scrip da te linkato?per aumentare la sicurezza?

abbiamo trovato altre decide di forum hackerati......bisognerebbe fare una denuncia comune...per farle prendere piu potere :rolleyes:

Pugaciov
12-12-2005, 23:08
Ma questo ultimamente non ha fatto altro...
']['omorrow aka Rebirth - Cerca con Google (http://www.google.it/search?hs=BUb&hl=it&client=firefox-a&rls=org.mozilla%3Ait%3Aofficial&q=%27%5D%5B%27omorrow+aka+Rebirth&btnG=Cerca&meta=)

dantes76
12-12-2005, 23:24
a cosa serve lo scrip da te linkato?per aumentare la sicurezza?

abbiamo trovato altre decide di forum hackerati......bisognerebbe fare una denuncia comune...per farle prendere piu potere :rolleyes:

si quello script blocca, secondo le impostazioni, chiunque aggiorni per esempio la pagina oltre un certo limite di volte, o chi sta postando per esempio codice html senza i permessi dell admin, cmq mi informo meglio, io non sono tanto esperto, e non vorrei dirti fesserie