PDA

View Full Version : Hacker...


feo84
07-04-2006, 12:52
Ma che cavolo...in 4 giorni ci hanno buttato giù 4 volte il sito.

3 volte con lo stesso messaggio (per il popolo turco, o qualcosa del genere) e adesso invece c'è:


Hacked by revie_perizh
#carderx on DALNET
SORRY ADMIN I JUST TESTING YOUR SITE : p ~


Ma non hanno niente di meglio da fare??

Che fastidio.. :mad:

matteo1
07-04-2006, 13:17
beh,vuol dire che il tuo sito ha delle falle,da cui il loro "advise" ;)

enaud
07-04-2006, 13:19
Ma che cavolo...in 4 giorni ci hanno buttato giù 4 volte il sito.

3 volte con lo stesso messaggio (per il popolo turco, o qualcosa del genere) e adesso invece c'è:


Hacked by revie_perizh
#carderx on DALNET
SORRY ADMIN I JUST TESTING YOUR SITE : p ~


Ma non hanno niente di meglio da fare??

Che fastidio.. :mad:
che sito?

feo84
07-04-2006, 13:44
Questo qui (http://www.barsalieri.it/)
Non l'ho fatto io, l'ha fatto uno dei miei amici... :)

Nockmaar
07-04-2006, 14:29
Lamentati con chi ti offre l' hosting...

Io intanto ci faccio un giretto... http://forum.tgmonline.it/forum/images/smiley_icons/lookaround.gif

ph33r...

EDIT:

Se te l' hanno fatto gia' quattro volte probabilmente e' qualche scriptino lammah... Il che e' anche piu' grave, visto che non richiede certo una grande mente per essere utilizzato.

Ripeto, lamentati con l' hosting... :read:

enaud
07-04-2006, 14:32
Questo qui (http://www.barsalieri.it/)
Non l'ho fatto io, l'ha fatto uno dei miei amici... :)
ha a che fare con MAFIA sto bar salieri?:D

brainticket
07-04-2006, 14:34
e' uno scherzo che fanno spesso....
Ormai è un vecchio gioco.
Questo però potrebbe insegnare qualcosa ai webmaster,esperienza & conoscenza...solo così si può migliorare!

RedSky
07-04-2006, 15:12
una domanda, è un server dedicato dove hai il sito?

se è un server dedicato e puoi controllare, guarda se ti hanno installato un bot e server ftp parallelo all'account che usi per uppare i tuoi file sù.

Inutile dire che molti signori di Dalnet ce l'hanno a morte con gli italiani, han killato tutto il dominio interbusiness delle connessioni telecom italia.

Closing Link: 0.0.0.0 ([AKILL ID:1098914674K-a] Due to abuse from this domain, it is no longer welcome on DALnet, contact your ISP's abuse department with questions regarding this akill.

almeno andavi su dalnet e gli chiedevi al tizio che t'ha bucato il sito, che falla ha trovato, perchè se ti lascia il messaggio non ha intenzione di farti danni se non quello di avvisarti, un tentantivo di contattarlo lo farei, ti ha lasciato..server..canale e nick :)

RedSky
07-04-2006, 15:16
se non hai alice o offerte business telecom italia, vai su quel canale che lo trovi.

il nick è revie senza il _perizh

REPERGOGIAN
07-04-2006, 16:13
dai red
diglielo che sei stato tu a bucargli il sito..

Misagi
07-04-2006, 16:32
Eccolo:
perizh is [email protected] * -
perizh on +#pasid #carderx
perizh using rumble.fl.us.dal.net Rumble in the Jungle
Per dalnet provate come server jade.va.us.dal.net:7000
;)

RedSky
07-04-2006, 17:41
misagi devi fare il whois a revie non a perithz...ti pare che uno che buca siti, su dalnet abbia ip pubblico visibile? ma anche no :stordita:

revie [email protected] * -
Channels: @#carderx +#pasid #cirebonhacker #e-c-h-o @#revie
Server: rumble.fl.us.dal.net Rumble in the Jungle
revie has identified for this nick
revie End of /WHOIS list.

@repergogian

ok mi avete scoperto son stato io :O






























:sofico:

RedSky
07-04-2006, 17:45
però non è stato molto furbo ;)

quando ha creato il suo canale su dalnet non ha usato ne ipv6 ne alias per mascherare il suo vero ip (peraltro statico) :Perfido:

-ChanServ- Founder : revie_perizh ([email protected])

il tacchino è tedesco e l'ip è: 62.75.177.36

puoi avanzare anche denuncia a sto punto :D

RedSky
07-04-2006, 17:58
sembrava troppo fesso...quello non è il suo IP statico...ha registrato il canale caricando un client irc su quella macchina unix (ha unix sù e anche vpFTPd 1.2.0 come server ftp); la 1.2.0 è una release del 2001...in 5 anni circa un exploit lo trovi :asd:

se gli vuoi restituire il favore.....la strada te la indicai :O

bye

feo84
08-04-2006, 13:07
Di nuovoooooooooo!
Guardate adesso che cavolo hanno messo su!!
Mamma li turchi (http://www.barsalieri.it/)

Tetsuya1977
08-04-2006, 13:12
Di nuovoooooooooo!
Guardate adesso che cavolo hanno messo su!!
Mamma li turchi (http://www.barsalieri.it/)

Ci sono più turchi in Germania che ad Ankara (verificate su internet)

eraser
08-04-2006, 13:16
scusa ma mi viene da ridere :D :D :D

un defacing dietro l'altro :D :D :D

scherzi a parte, che cosa hai installato su quel server? che cosa utilizzi?

feo84
08-04-2006, 13:21
scusa ma mi viene da ridere :D :D :D

un defacing dietro l'altro :D :D :D

scherzi a parte, che cosa hai installato su quel server? che cosa utilizzi?

Allora, come ho già detto non lo gestisco io lo spazio web.
Appena becco l'admin gli chiedo tutto...cosa vi serve sapere? :)

Comunque...sul sito c'è phpnuke...con forum e tutto...che scassa balle!

RedSky
08-04-2006, 13:22
feo84 se non ti dispiace quasi quasi te lo buco pure io :sofico:

feo84
08-04-2006, 13:24
feo84 se non ti dispiace quasi quasi te lo buco pure io :sofico:

Fai pure, basta che metti qualche bella musichetta! :)

eraser
08-04-2006, 13:26
Allora, come ho già detto non lo gestisco io lo spazio web.
Appena becco l'admin gli chiedo tutto...cosa vi serve sapere? :)

Comunque...sul sito c'è phpbb...con forum e tutto...che scassa balle!

bisogna vedere se phpbb era aggiornato, escono exploit per questo forum ogni due ore e 33 minuti.... :D

feo84
08-04-2006, 13:29
bisogna vedere se phpbb era aggiornato, escono exploit per questo forum ogni due ore e 33 minuti.... :D

Scusa, sopra avevo scritto solo phpbb...c'è php nuke, ma dentro il pacchetto se non vado errato c'è il modulo phpbb...

The_misterious
08-04-2006, 13:42
php nuke imho è il cms più bucato esistente lol

eraser
08-04-2006, 14:03
Scusa, sopra avevo scritto solo phpbb...c'è php nuke, ma dentro il pacchetto se non vado errato c'è il modulo phpbb...

phpbb e phpnuke? wow :D

Rufio7
08-04-2006, 14:11
una domanda...perchè i Turchi ce l'hanno a morte con noi Italiani?
non sapevo di questa rivalità informatica.. :sofico:

feo84
08-04-2006, 15:40
phpbb e phpnuke? wow :D
Sarà buggato quanto vuoi però è free, è semplice, è carino a vedersi...difatti mi pare che sia molto utilizzato in internet... :)
Cacchio...è il sito di un gruppo di amici, chi avrebbe mai pensato di subire tutti sti attachi? :mad:

eraser
08-04-2006, 15:59
si è molto diffuso, free e molto bucato :)

ci sono veramente ottime alternative :)

feo84
09-04-2006, 01:08
Uhm...non so perchè ma mi sa che domani mattina il sito non ci sarà più... :O

feo84
10-04-2006, 16:29
Porca miseria...qualche ora fa sono ripassati.... :( :(

feo84
30-04-2006, 16:17
Circa 4 giorni fa è stato ripristinato il sito..Circa 15 minuti fa ce l'hanno di nuovo buttato giù: :(

http://www.barsalieri.it/


Hacked by revie_perizh
#carderx on DALNET
SORRY ADMIN I JUST TESTING YOUR SITE ~



Qualcuno di voi (che non è sotto telecom) può andare su IRC e cercare di capire che cosa vuole? :cry:

Mi farebbe un favore...ciao ;)

eraser
30-04-2006, 16:30
:D :D :D

ma hai parlato con i tecnici dell'hosting?

feo84
30-04-2006, 16:38
:D :D :D

ma hai parlato con i tecnici dell'hosting?


Non fa ridere!! :D
Cosa dovrei dirgli? :cry:

Tony Lio
30-04-2006, 20:03
Scusami feo ma usare phpnuke, probabilmente una vecchia versione......
Ad occhio data la facilità con cui ti stanno bucando credo che sia caricato un modulo che glielo permette. Si chiama xmlrpc e devi non solo disabilitarlo ma eliminarlo del tutto. Questa crew turca assomiglia ad una piccola crew brasiliana con cui abbiamo avuto a che fare mesi addietro, stesso modus operandi ma quando abbiamo fatto i test intrusion ai clienti abbiamo notato che su alcuni cms era attivo questo modulo che porta a questa vulnerabilità:
http://secunia.com/advisories/15852/
che è datata ma che continua a fare vittime (incoscienti).

Aggiornate la relase, anzi meglio fate un backup del forum magari e cambiate piattaforma, joomla/mambo è un ottima alternativa.

ciao

feo84
01-05-2006, 09:25
:D :D :D

ma hai parlato con i tecnici dell'hosting?

Attendo ancora cosa dovrei dire ai tecnici.. :)

feo84
01-05-2006, 09:27
Aggiornate la relase, anzi meglio fate un backup del forum magari e cambiate piattaforma, joomla/mambo è un ottima alternativa.

ciao

Adesso provo Mambo..

feo84
01-05-2006, 10:40
Adesso provo Mambo..

Uhm...relativamente semplice da mettere su. Però manca il forum!! :mbe:

eraser
01-05-2006, 10:43
Attendo ancora cosa dovrei dire ai tecnici.. :)

niente di tecnico :)

gli dici: "ciccini mi stanno bucando il sito ogni 2 ore e 33 minuti, sembra sia diventato uno sport...che devo fa? mi aiutate a capì da do entrano e come bloccalli?" :)

feo84
01-05-2006, 10:52
niente di tecnico :)

gli dici: "ciccini mi stanno bucando il sito ogni 2 ore e 33 minuti, sembra sia diventato uno sport...che devo fa? mi aiutate a capì da do entrano e come bloccalli?" :)

Ok, grazie per la consulenza tecnica! :D

Ciau ;)

Leron
01-05-2006, 11:15
Uhm...relativamente semplice da mettere su. Però manca il forum!! :mbe:
Usa Joomla e NON Mambo : da 1 anno gli sviluppatori hanno creato questo nuovo CMS dissociandosi da MIRo

joomla è la naturale evoluzione di Mambo

e esistono parecchi forum integrabili in Joomla non è vero che non ha forum

Usare PH_Nuke è da sprovveduti: è pieno di bug e concettualmente incasinatissimo e progettato male

al punto che sono usciti decine di CMS con l'intento di tappare qualche grosso difetto, come POST. NUKE

ora però hanno capito che l'unico modo per fare qualcosa di serio è partire con progetti nuovi

da qualche anno sono nati decine di CMS eccellenti e migliori in tutto(mambo, joomla, xoops, drupal ecc ) al punto che Nuke può finalmente andare in pensione, ormai lo usa solo chi non conosce l'ambiente perché è il primo dove sbatte la testa, ma è pure uno dei peggiori

Consiglio di dare una letta qui http://www.opensourcecms.com/

feo84
01-05-2006, 11:17
Usa Joomla e NON Mambo : da 1 anno gli sviluppatori 'hanno creato questo nuovo CMS dissociandosi da MIRo

e esistono parecchi forum integrabili inJoomla

Usare PH. Nuke è da sprovveduti: è pieno di bug e concettualmente ioncasinatissimo e progettato male

al punto che sono usciti decine di CMS con l'intento di sostituirlo come POST. NUKE

ora però hanno capito che l'unico modo per fare qualcosa di serio è partire con progetti nuovi

da qualche anno sono nati decine di CMS eccellenti (mambo, joomla, xoops, drupal ecc ) al punto che Nuke può finalmente andare in pensione, ormai lo usa solo chi non conosce l'ambiente perché è il primo dove sbatte la testa, ma è pure uno dei peggiori

Consiglio di dare una letta qui http://www.opensourcecms.com/


Veramente gentile, appena riesco lo metto su di prova.. ;)

Leron
01-05-2006, 11:20
chiedo scusa per gli errori ma sto scrivendo a mano e il riconoscimento della scrittura non è perfetto

feo84
01-05-2006, 11:22
Ti chiederei un'ultima cortesia.. :stordita:
Visto che tu sei aggiornato su questo argomento, mi puoi suggerire un forum da inserire in Joomla? Sto guardando su opensource e ce ne sono un paio..accetto consigli. ;)

feo84
01-05-2006, 11:27
Uhm...li consigliano SMF, quasi quasi provo quello..

Leron
01-05-2006, 11:28
Ti chiederei un'ultima cortesia.. :stordita:
Visto che tu sei aggiornato su questo argomento, mi puoi suggerire un forum da inserire in Joomla? Sto guardando su opensource e ce ne sono un paio..accetto consigli. ;)
allora intanto qui c'è la comunità italiana del CMS
http://joomla.it/

per il forum dipende da cosa ti serve, io mi son trovato bene con Simple Machine

http://www.simplemachines.org/