PDA

View Full Version : HwInit buttato giù dagli Hackers..


tommyHD
25-01-2004, 19:38
B@stardi!:mad: :muro:

www.hwinit.net

"In queste ultime ore il server che ospita il sito HWInit è stato attaccato da degli hackers. Lo staff sta cercando di rimettere a posto il server. I danni sono stati gravi e, anche se non abbiamo perso nessun dato, è stata compromessa la stabilità e la sicurezza del sistema. Speriamo di sistemare il tutto per le prossime ore.

Ci scusiamo per i disagi arrecati"

Hwinit Staff

:(

eraser
25-01-2004, 20:01
non è stato preso di mira HWInit, è stato preso di mira un altro sito hostato sullo stesso server, con la conseguenza che è stato messo down tutto il server

entro domani cmq speriamo che sarà tutto risolto :)

Ciao

Eraser :)

tommyHD
25-01-2004, 20:02
Originariamente inviato da eraser
non è stato preso di mira HWInit, è stato preso di mira un altro sito hostato sullo stesso server, con la conseguenza che è stato messo down tutto il server

entro domani cmq speriamo che sarà tutto risolto :)

Ciao

Eraser :)

Speriamo
:)

Ciao Eraser ;)

eraser
25-01-2004, 20:06
ciauz :)

rsuter
25-01-2004, 20:10
Già, il sito preso di mira è www.anitradc.net di cui sono coadmin del forum insieme a cicciok@ppa ed eraser.
Purtroppo c'è gente che si vuole divertire e fa danno, so che la denuncia partirà domani.
Spero che poi tutto sarà a posto, ma resta da capire che bug di mysql gli ha permesso di bucare il server, sembra tutto aggiornato a livello mysql, cmq confido nel servizio di hosting.
Ciao.

pandyno
25-01-2004, 20:11
Stamane infatti mi chiedevo quanto sarebbero durati i lavori in corso, invece era opera del solito pirlozzo...

Bilancino
25-01-2004, 20:13
Mi spiace, azz........

Ciao

daniele_dll
25-01-2004, 20:14
:\

già

so capperi amari

comunque, domattina telefono all'assistenza, che aprono alle 9, e faccio sistemare

^^

dieg
25-01-2004, 20:25
Originariamente inviato da pandyno
Stamane infatti mi chiedevo quanto sarebbero durati i lavori in corso, invece era opera del solito pirlozzo...
azz :muro: :muro:

pandyno
25-01-2004, 20:40
Comunque una bella denuncia ci stà bene e spero sia tale e non solo un modo per fargli strizzare le chiappette.

tommyHD
25-01-2004, 20:46
Originariamente inviato da pandyno
Comunque una bella denuncia ci stà bene e spero sia tale e non solo un modo per fargli strizzare le chiappette.

Mi pare una decisione sacrosanta ;)

Speriamo gli passi la voglia di fare i furbi :muro:

rsuter
25-01-2004, 20:55
Invece io vorrei capire che motivo avrebbe di prendersela così con n portale, da buttare giù l'intero server che hosta anche altri siti oltre anitradc....:mad:
Cmq cambierei il titolo di questo thread, altro che hacker, è un cracker al limite. o un povero lamer che nn ha nulla da fare e magari per un ban meritato in uno dei canali di dc++ se la prende con il portale di Dc....:muro:

daniele_dll
25-01-2004, 20:57
infatti domattina devo chiedere i log del loro server fisico ^^ cosi vediamo se li hanno, principalmente quelli di apache, ma anche quelli delle ssh

daniele_dll
25-01-2004, 20:58
mah...
comunque io xora mi sto divertendo con UML (User Mode Linux) + Gentoo su UML + Gentoo su Host...che casino :D

Yagami
25-01-2004, 21:07
E io che pensavo ad una ristrutturazione interna (da ieri sera) :D

X Pandy : ci hanno interotto sull'athlonXP, maledetti :cry:

pandyno
25-01-2004, 21:16
Originariamente inviato da Yagami


X Pandy : ci hanno interotto sull'athlonXP, maledetti :cry:

Si, ora sono a 2400mhz a 2,1V :D

un po' altino, ma almeno lo sfrutto per bene :D

Dr. Death
25-01-2004, 21:20
Hanno lasciato un logo, una firma?

Dina Mutan
25-01-2004, 21:24
Originariamente inviato da Dr. Death
Hanno lasciato un logo, una firma?
:sofico:

eraser
25-01-2004, 21:27
Originariamente inviato da Dr. Death
Hanno lasciato un logo, una firma?

potrebbe essere tukish hacker, ma non ne sono per niente sicuro

rsuter
25-01-2004, 21:29
Perfetto, hanno hackerizzato anche un altro sito dove anitradc redirettava con il messaggio e le motivazioni della chiusura:
http://www.italianeliteshares.org/
Adesso nn è nemmeno raggiungibile, ed era in asp...
La sua firma era "TUKISH Hacker", è tutto quello che so, ma se è lo stesso che ci ha cancellato 20 pagine di database 1 settimana fa l'ip era italiano, sicuramente daniele ne sa molto + di me...
Ciao.

dieg
25-01-2004, 21:30
Originariamente inviato da pandyno
Si, ora sono a 2400mhz a 2,1V :D

un po' altino, ma almeno lo sfrutto per bene :D
a liquido vero?:D
coprilo bene perchè c'è in giro un vento ellettronico...:sofico:

DarkSiDE
25-01-2004, 21:32
Originariamente inviato da rsuter
Già, il sito preso di mira è www.anitradc.net di cui sono coadmin del forum insieme a cicciok@ppa ed eraser.

perdona la mia curiosità che argomento tratta il sito?

eraser
25-01-2004, 21:37
è un sito dedicato al programma dc/dc++

pandyno
25-01-2004, 21:41
Originariamente inviato da dieg
a liquido vero?:D
coprilo bene perchè c'è in giro un vento ellettronico...:sofico:

Liquido? no slk800 :D

già mi manca il forum :nono:

Dr. Death
25-01-2004, 21:42
Originariamente inviato da Dina Mutan
:sofico:


Non saltare subito a conclusioni affrettate :D

Originariamente inviato da eraser
potrebbe essere tukish hacker, ma non ne sono per niente sicuro
Originariamente inviato da rsuter Perfetto, hanno hackerizzato anche un altro sito dove anitradc redirettava con il messaggio e le motivazioni della chiusura:
http://www.italianeliteshares.org/
Adesso nn è nemmeno raggiungibile, ed era in asp...
La sua firma era "TUKISH Hacker", è tutto quello che so, ma se è lo stesso che ci ha cancellato 20 pagine di database 1 settimana fa l'ip era italiano, sicuramente daniele ne sa molto + di me...
Ciao.

Che l'ip fosse italiano non vuol dire un bel nulla. Avresti potuto vedere il tuo stesso ip nei log... Hai fatto qualche indagine almeno?

Dr. Death
25-01-2004, 21:44
cmq nei giorni scorsi è stato attaccato http://www.mil.be/is/index.asp?LAN=E, mica un sito qualunque :asd: (durato solo mezz'ora, cmq)

@DarkSide :flower:

:asd:

dieg
25-01-2004, 21:44
Originariamente inviato da pandyno
Liquido? no slk800 :D

già mi manca il forum :nono:
a 2.1:eek: ? azzzzzzz :eek: :D

eraser
25-01-2004, 21:45
Originariamente inviato da Dr. Death
Non saltare subito a conclusioni affrettate :D




Che l'ip fosse italiano non vuol dire un bel nulla. Avresti potuto vedere il tuo stesso ip nei log... Hai fatto qualche indagine almeno?

si infatti potrebbe benissimo anche aver usato un proxy....o forse piu di uno

daniele_dll
25-01-2004, 22:10
era telecozz adsl...e no, nn ha usato ne proxy ne socks4\5 ne tunnel http

xche quando lo abbiamo scoperto lui era ancora connesso (era lui xche lo vedevo dai log di apache che stava giocherellando con un pannello di controllo) e ho lanciato 1 scan con nessuss sulla macchina

ho usato nmap controllando tutte le porte
e nn mi ha trovato nulla di aperto se nn quelle della condivisione dei file\stampanti

infatti...io ho questa carta da giocare, e quando recuper quest'ultimo ip, poi mi diverto pure io!

xche l'altro sito che ha abbattuto aveva 1 sistema di stats sul mio server virtuale...di conseguenza ho il suo ip loggato sulla macchina

anche xche la macchina fisica logga tutto delle macchine virtuali ^^
vediamo se il mio hoster mi recupera l'indirizzo ip dell'imbecille...o se mi manda direttamente tutti i miei log e mi metto alla ricerca

pandyno
25-01-2004, 22:18
Originariamente inviato da daniele_dll
era telecozz adsl...e no, nn ha usato ne proxy ne socks4\5 ne tunnel http

xche quando lo abbiamo scoperto lui era ancora connesso (era lui xche lo vedevo dai log di apache che stava giocherellando con un pannello di controllo) e ho lanciato 1 scan con nessuss sulla macchina

ho usato nmap controllando tutte le porte
e nn mi ha trovato nulla di aperto se nn quelle della condivisione dei file\stampanti

infatti...io ho questa carta da giocare, e quando recuper quest'ultimo ip, poi mi diverto pure io!

xche l'altro sito che ha abbattuto aveva 1 sistema di stats sul mio server virtuale...di conseguenza ho il suo ip loggato sulla macchina

anche xche la macchina fisica logga tutto delle macchine virtuali ^^
vediamo se il mio hoster mi recupera l'indirizzo ip dell'imbecille...o se mi manda direttamente tutti i miei log e mi metto alla ricerca

mmhh perchè sulla home di anitradc non linkiamo questabella discussione? :D

cosi' il pirlozzo si piglia un bello spaventello? :D

daniele_dll
25-01-2004, 22:32
Originariamente inviato da pandyno
mmhh perchè sulla home di anitradc non linkiamo questabella discussione? :D

cosi' il pirlozzo si piglia un bello spaventello? :D

ora glielo chiedo ^^
potrei farlo io direttamente...ma non so se lui vuole :)

Dr. Death
25-01-2004, 22:47
Originariamente inviato da daniele_dll
era telecozz adsl...e no, nn ha usato ne proxy ne socks4\5 ne tunnel http

xche quando lo abbiamo scoperto lui era ancora connesso (era lui xche lo vedevo dai log di apache che stava giocherellando con un pannello di controllo) e ho lanciato 1 scan con nessuss sulla macchina

ho usato nmap controllando tutte le porte
e nn mi ha trovato nulla di aperto se nn quelle della condivisione dei file\stampanti

infatti...io ho questa carta da giocare, e quando recuper quest'ultimo ip, poi mi diverto pure io!

xche l'altro sito che ha abbattuto aveva 1 sistema di stats sul mio server virtuale...di conseguenza ho il suo ip loggato sulla macchina

anche xche la macchina fisica logga tutto delle macchine virtuali ^^
vediamo se il mio hoster mi recupera l'indirizzo ip dell'imbecille...o se mi manda direttamente tutti i miei log e mi metto alla ricerca


Non c'é che dire...è uno che ci sa fare :asd:

Dark Schneider
25-01-2004, 23:24
Ahh che palle!!!!!!!! Speriamo domani torni tutto ok!!

~ZeRO sTrEsS~
25-01-2004, 23:28
ke p@lle... xkè chiamate hacker questi lameri? un hacker prima buca il server e dopo avvisano l'amministratore... non si mettono a fare cose da bambini... mi rattrista che anke i proprietari hanno chiamato hacker questi poveri lameri e per avere un sito conosciuto credo che abbiamo un po di esperienza in informatica

DioBrando
26-01-2004, 00:17
potrebbe essere tukish hacker, ma non ne sono per niente sicuro

di sicuro c'è che è un cojote...poi fosse un hacker che trova la falla di certo nn si mette a ciullare pw, smanettare nei db e così via...nn sò che collegamenti ci siano fra l'azione di ieri e quella dell'altra volta certo è che si è vista ancora l'insufficienza delle contromisure prese dalla società di hosting coinvolta, e dall'incapacità di fornire un min di "sicurezza" per chi svolge attività sul web qualunque esse siano...


io sarò una pippa in informatica, di sql n sò niente tranne l'acronimo, delle falle aperte, poi scoperte poi riaperte nemmeno, ma dato per scontato che n esiste un software che nn ha pecche così come n esistono parti di codice inviolabili in un mondo qual è internet, SONO SICURO che ci sia modo e MODO di affrontare la questione da parte di chi è PAGATO per farlo.

Quindi dani, ti esorto a muoverti LEGALMENTE e nn dare ip in pasto a chicchessia perchè così si và solo dalla parte del torto e si rischia di andare nei casini un pò tutti ( denuncia uno e poi chissà dove si finisce) e soprattutto a chiedere un accertamento delle responsabilità di chi nn ha monitorato quello che doveva monitorare e così via...

perchè finchè sn post con battute, info hardware me ne posso anche fregare ( anche se mi dà fastidio il principio), ma quando si tratta di dati PERSONALI mi girano e assai i cocones.

E ricordo si è civilmente-penalmente responsabili per condotta negligente comprovata...
Quindi vediamo di muoverci nel modo migliore e di beccare sto cxxxxne...anche tramite Polizia Postale...se beccano i pedofili che sfruttano chissà quali "canali sotterranei", di certo possono pure sgamare uno che se và bene ha usato un proxy ( quello cinese dani)...tukish poi...

:muro: mi viene da smadonnare

ke p@lle... xkè chiamate hacker questi lameri? un hacker prima buca il server e dopo avvisano l'amministratore... non si mettono a fare cose da bambini... mi rattrista che anke i proprietari hanno chiamato hacker questi poveri lameri e per avere un sito conosciuto credo che abbiamo un po di esperienza in informatica

ti quoto in pieno...anche se raf con l'hackerizzare ( nn si dice hacherare? :D) intendeva solo il fatto di bucare il server...

( raffo lamentati poi che nn ti pariamo le chiappette quando serve)

:sofico:

LukeHack
26-01-2004, 04:28
up:S

daniele_dll
26-01-2004, 08:20
ho parlato con l'assistenza, appena arriva il tecnico gli passano le mail e sistemano. Poi gli telefono xche vorrei altre informazioni :)

Anche se mi sta seriamente passando dalla testa di mettermi una mbit a casa...mi configuro la lan come una DMZ e l'accesso SSH al server lo attivo solo dal mio e solo con le chiavi asincrone senza password, in modo che se si è senza chiave nn si può accedere, oltre al fatto che l'accesso dall'esterno è bloccato.
Inoltre, sempre se lo avessi a casa, con syslog-ng attiverei il log via rete, in modo che ogni riga di log che scrive li me la manda ad un'altra macchina che mi scrive i log. e come questa tante altre cose :\
usando anche il kernel 2.6.1 patchato con SeLinux...sbavvv
avendo i soldi... :DDD

nn costa molto una CDN da 2mbit
http://www.191.biz/cgi-bin/di_191/di/191/ep/programView187.do?BV_UseBVCookie=Yes&channelId=-9605&pageTypeId=10294&programId=10833&programPage=%2Fjsp%2Fdemand%2Fprogram%2Fproduct187.jsp
(guardate il listino in alto a destra della pagina :))

io purtroppo non sono root sulla macchina di conseguenza nn posso gestire io la sicurezza, al max mi limito a usare password sicure e ovviamente a nn usare le pass del server x altre cose.

e loro tanto meno ne hanno colpa, mica hanno qualcuno che controlla i monitor alle 11 e passe di sera :)

comunque mi devono spostare il server virtuale su piattaforma + sicura, cosi mi hanno detto ^^

:)

daniele_dll
26-01-2004, 08:27
magari anche il 2.6.2 dato che è in rc2 e a breve esce :sbav

lol...ho telefonato al 191 per avere informazioni su una CDN...mi volevano mandare un rappresentate a casa LOL

Dr. Death
26-01-2004, 08:31
Originariamente inviato da daniele_dll
magari anche il 2.6.2 dato che è in rc2 e a breve esce :sbav

lol...ho telefonato al 191 per avere informazioni su una CDN...mi volevano mandare un rappresentate a casa LOL


stavo per scriverlo

Dr. Death
26-01-2004, 08:34
Originariamente inviato da daniele_dll
magari anche il 2.6.2 dato che è in rc2 e a breve esce :sbav

lol...ho telefonato al 191 per avere informazioni su una CDN...mi volevano mandare un rappresentate a casa LOL

dici davvero per la cdn? :D

daniele_dll
26-01-2004, 08:34
Originariamente inviato da Dr. Death
stavo per scriverlo

:D

Dr. Death
26-01-2004, 08:40
Originariamente inviato da daniele_dll
:D
:sofico:

rsuter
26-01-2004, 09:19
In effetti non è un hacker quello che ha combinato tutto ciò, nel puro senso del termine, tant'è vero che ho pensato di scrivere un pm a TommyHd per cambiare il titolo e scrivere "cracker"o"lamer"al suo posto, poi mi è passato per la mente dato che ero in chat con gli altri admin dei due siti a parlare di contromisure, ecc.
Cmq il senso è là.
Ciao.

eraser
26-01-2004, 12:42
il server è nuovamente up

Ciao

Eraser ;)

rsuter
26-01-2004, 13:16
Originariamente inviato da eraser
il server è nuovamente up

Ciao

Eraser ;)


Già ho provveduto a risistemare gli index infatti.
Speriamo che ora la sicurezza sia sufficiente, ma con questa gente nn si può mai stare sicuri!:muro:

Dr. Death
26-01-2004, 13:40
Originariamente inviato da eraser
il server è nuovamente up

Ciao

Eraser ;)


Uhm.. speriamo bene :)

tommyHD
26-01-2004, 13:52
Originariamente inviato da rsuter
In effetti non è un hacker quello che ha combinato tutto ciò, nel puro senso del termine, tant'è vero che ho pensato di scrivere un pm a TommyHd per cambiare il titolo e scrivere "cracker"o"lamer"al suo posto, poi mi è passato per la mente dato che ero in chat con gli altri admin dei due siti a parlare di contromisure, ecc.
Cmq il senso è là.
Ciao.

Avevo provato stamattina a modificare il titolo ma non mi permette di modificarlo, bisogna chiedere ad un mod ;)
Comunque ho scritto hacker perchè lo stesso hwinit nella sua homepage aveva citato la parola "hacker" e non "cracker" :O

rsuter
26-01-2004, 14:23
Originariamente inviato da tommyHD
Avevo provato stamattina a modificare il titolo ma non mi permette di modificarlo, bisogna chiedere ad un mod ;)
Comunque ho scritto hacker perchè lo stesso hwinit nella sua homepage aveva citato la parola "hacker" e non "cracker" :O

Hmmm, Eraser che mi combini???? :D
Sai bene che i cracker son diversi dagli hacker!:sofico:
Ciao ;)

eraser
26-01-2004, 14:57
raf evitiamo questo tipo di discussioni, lo so bene ;)

eraser
26-01-2004, 14:59
Originariamente inviato da Dr. Death
Uhm.. speriamo bene :)

nn mi dire così :D :D :D mi demolisci subito :D :D

edivad82
26-01-2004, 15:07
Originariamente inviato da eraser
nn mi dire così :D :D :D mi demolisci subito :D :D
vuoi un'aspirina per il mal di testa? :p

eraser
26-01-2004, 15:11
Originariamente inviato da edivad82
vuoi un'aspirina per il mal di testa? :p

:muro: :muro: <====(io) quale mal di testa? :D :D :D

rsuter
26-01-2004, 15:18
Originariamente inviato da eraser
raf evitiamo questo tipo di discussioni, lo so bene ;)

We, ma la faccina "sofico" l'hai vista?Dai che scherzavo!! ;)
Ovvio che quando uno è inc....to nero perchè il suo sito è down e butta giù una pagina html per giustificare il down di un sito nn pensa tanto alla distinzione hacker/cracker, e poi te sei uno dei principali esperti di antivirus. :)
L'unica cosa x cui ti critico è perchè nn mi hai dato in 2 anni e mezzo la tua foto. :sofico:

pandyno
26-01-2004, 16:47
Meno male che non ci ha toccato il DB

Dr. Death
26-01-2004, 17:28
Originariamente inviato da eraser
nn mi dire così :D :D :D mi demolisci subito :D :D


:D

facciamo un test? :asd:

tommyHD
26-01-2004, 17:47
Originariamente inviato da Dr. Death
:D

facciamo un test? :asd:

Penso potrebbe essere utile
;)

eraser
26-01-2004, 19:49
Originariamente inviato da Dr. Death
:D

facciamo un test? :asd:

no, veramente, non è una cattiva idea....

se ti va contattami su icq :)

ciao ciao

Eraser :)

maxithron
26-01-2004, 19:53
Originariamente inviato da eraser
no, veramente, non è una cattiva idea....

se ti va contattami su icq :)

ciao ciao

Eraser :)

il testing potrebbe essere aperto anche ad altri?

eraser
26-01-2004, 19:56
basta che mi contattiate prima su icq :D

~ZeRO sTrEsS~
26-01-2004, 20:38
vai tutti a fare i lameriiiiiiiiiiiiiiiiiii :p il primo che distrugge il sito lo invito una settimana a madrid gratiz e in più andiamo in un bar e tutto ciò che può bere e mangiare pago io!

pandyno
26-01-2004, 21:02
Originariamente inviato da ~ZeRO sTrEsS~
vai tutti a fare i lameriiiiiiiiiiiiiiiiiii :p il primo che distrugge il sito lo invito una settimana a madrid gratiz e in più andiamo in un bar e tutto ciò che può bere e mangiare pago io!

Spero tu stia scherzando ;)

eraser
26-01-2004, 21:05
Originariamente inviato da ~ZeRO sTrEsS~
vai tutti a fare i lameriiiiiiiiiiiiiiiiiii :p il primo che distrugge il sito lo invito una settimana a madrid gratiz e in più andiamo in un bar e tutto ciò che può bere e mangiare pago io!

ma te non hai altro da fare stasera? :D :D :D
non so, tipo guardare i puffi :D :D

rsuter
26-01-2004, 22:23
Originariamente inviato da pandyno
Meno male che non ci ha toccato il DB

Appunto, fatevi un bel backup che nn si sa mai, io già l'ho fatto. ;)

eraser
26-01-2004, 22:40
Originariamente inviato da rsuter
Appunto, fatevi un bel backup che nn si sa mai, io già l'ho fatto. ;)

lo faccio sempre ;) :D

rsuter
26-01-2004, 22:49
Originariamente inviato da eraser
lo faccio sempre ;) :D

Sei ancora vivo?Speravo ti avessero affondato il pc questi lamerozzi!!!!:sofico:

Dr. Death
26-01-2004, 22:55
Originariamente inviato da ~ZeRO sTrEsS~
vai tutti a fare i lameriiiiiiiiiiiiiiiiiii :p il primo che distrugge il sito lo invito una settimana a madrid gratiz e in più andiamo in un bar e tutto ciò che può bere e mangiare pago io!


Perché non ci dai l'url del tuo sito? :eheh:

LukeHack
27-01-2004, 01:13
allora questo Url?:D
sono pronto coi cannoni puntati:asd:

MrOZ
27-01-2004, 01:37
Originariamente inviato da ~ZeRO sTrEsS~
vai tutti a fare i lameriiiiiiiiiiiiiiiiiii :p il primo che distrugge il sito lo invito una settimana a madrid gratiz e in più andiamo in un bar e tutto ciò che può bere e mangiare pago io!

Io aggiungo buoni speciali x qualsiasi tipo di acquisto a ki si fotte tutto il database di virus di eraser :D :D :sofico:

daniele_dll
27-01-2004, 08:43
Originariamente inviato da MrOZ
Io aggiungo buoni speciali x qualsiasi tipo di acquisto a ki si fotte tutto il database di virus di eraser :D :D :sofico:

ho cambiato le password di accesso al server...da 8 caratteri alfanumerici sono quasi triplicati e ci sono finiti pure caratteri speciali ^^
ora...la password...non la cracckano +

ancora nessuna notizia per quanto riguarda i log sul loro server virtuale
sul loro apache viene loggato tutto quello che passa dalla porta 80,la macchina virtuale logga tutto quello che passa dalla 8080 (apache) di conseguenza mi sa che siamo stati sfigati :\ xche se lui ha avuto accesso tramite la 8080 il log sta scritto solo sull'apache della macchina virtuale :\

LukeHack
27-01-2004, 11:44
manco i log siete stati in grado di usare....questà è grave,se un server è gestito da persone che non si preoccupano di loggare le transazioni,allora aveva ragione quell'amico a chiamare il ragazzo LAMER,poichè GIA' un lamer è in grado di corrompere la sicurezza del server...altro che hacker:rolleyes: :rolleyes:

edivad82
27-01-2004, 12:56
Originariamente inviato da LukeHack
manco i log siete stati in grado di usare....questà è grave,se un server è gestito da persone che non si preoccupano di loggare le transazioni,allora aveva ragione quell'amico a chiamare il ragazzo LAMER,poichè GIA' un lamer è in grado di corrompere la sicurezza del server...altro che hacker:rolleyes: :rolleyes:
ragazzo mio...nessuno ha criticato il tuo lavoro...perchè devi criticare gli altri, sembra facile gestire il tutto ma ti assicuro che non è così...ci sono migliaia di possibili problemi... ;)

daniele_dll
27-01-2004, 13:18
Originariamente inviato da LukeHack
manco i log siete stati in grado di usare....questà è grave,se un server è gestito da persone che non si preoccupano di loggare le transazioni,allora aveva ragione quell'amico a chiamare il ragazzo LAMER,poichè GIA' un lamer è in grado di corrompere la sicurezza del server...altro che hacker:rolleyes: :rolleyes:

il parlare inutile è bello
hai letto la discussione?

manco i log siete stati in grado di usare
forse...xche sono stati modificati?
secondo te cosa ho fatto per prima cosa?

è gestito da persone che non si preoccupano di loggare le transazioni
per TUA informazione il server logga quello che c'ha da loggare...ma come ho anche scritto è un server virtuale...nn ho il pieno controllo...e per quello che pago, se permetti, mi danno tanto...troppo

---
infine...ti assicuro che gestire REALMENTE un server è ben + difficile di quanto tu possa immaginare...xche quando succedono queste cose nn solo bisogna leggersi i log dei servizi interessati ma anche capire da dove è entrato e cercare di risolvere la falla...e dato che sei cosi bravo penso che nn hai alcun problema a prendere, ad esempio, i sorgenti di invision board e a correggerli...giusto?
---
[EDIT]
---
questa persona che gestisce il tutto male, a casa, dove ha il pieno controllo, c'ha una rete con i @@
Modem -> Bridge Trasparente -> Gateway Linuz -> DMZ\LAN

il mio bridge trasparente mi segnala pure quando mi fanno gli scan con nmap...ovviamente ci stanno anche ids e co
inoltre uso, anche se da poco, honeyd (o honeypot) ed è molto potente come software

a casa, il mio server, girà con apache\php chrootato dentro una dir e mysql chrootato su un'altra dir...e qmail ancora su un'altra e cosi via...ed è strutturato in modo che mi scrive dentro /dev/log in modo che ammesso e concesso che mi bucano tramite apache o altro...nn possono nemmeno modificarmi i log xche da li nn arrivano da nessuna parte

per finire le ssh sono su un'altra porta (come anche l'ftp) e alle ssh si può accedere SOLO tramite una chiave asimmetrica

questa è la sicurezza che ho a casa dove ho pieno controllo...

eraser
27-01-2004, 13:19
eh, quando si parla a vanvera solo per mostrarsi qualcuno......:rolleyes: :D

rsuter
27-01-2004, 14:05
Meno male che hai una macchina simile dani, con quello che tieni su! :sofico:

LukeHack
27-01-2004, 17:34
non mi pare che ho parlato dei server di casa tua :rolleyes:
invece parlo della capacità,che pochi ingegneri o tecnici hanno,di far valere le proprie idee...
se una società mi affida un progetto,si fa come dico io,nel senso che se ne sono a capo non decido solo del futuro,ma tendo a modificare anche le decisioni passate,laddove possibile...
se tu,una volta comprese le enormi insicurezze del server non hai fatto casino per rimediarne,allora di certo non è colpa tua,ma neanche puoi chiamare quelli hackers, ma neanche crackers, forse lamerotti o script kiddies...
spero di essere stato chiaro:D

daniele_dll
27-01-2004, 18:07
Originariamente inviato da LukeHack
non mi pare che ho parlato dei server di casa tua :rolleyes:
invece parlo della capacità,che pochi ingegneri o tecnici hanno,di far valere le proprie idee...
se una società mi affida un progetto,si fa come dico io,nel senso che se ne sono a capo non decido solo del futuro,ma tendo a modificare anche le decisioni passate,laddove possibile...
se tu,una volta comprese le enormi insicurezze del server non hai fatto casino per rimediarne,allora di certo non è colpa tua,ma neanche puoi chiamare quelli hackers, ma neanche crackers, forse lamerotti o script kiddies...
spero di essere stato chiaro:D

non è un problema di sicurezza della macchina...è un problema degli script web che ci girano su!
dato che lo fai per mestiere, dovresti sapere meglio di me, che gli script web fatti male sono la fonte prima dei danni ai web server!

Dr. Death
27-01-2004, 20:04
Originariamente inviato da LukeHack
non mi pare che ho parlato dei server di casa tua :rolleyes:
invece parlo della capacità,che pochi ingegneri o tecnici hanno,di far valere le proprie idee...
se una società mi affida un progetto,si fa come dico io,nel senso che se ne sono a capo non decido solo del futuro,ma tendo a modificare anche le decisioni passate,laddove possibile...
se tu,una volta comprese le enormi insicurezze del server non hai fatto casino per rimediarne,allora di certo non è colpa tua,ma neanche puoi chiamare quelli hackers, ma neanche crackers, forse lamerotti o script kiddies...
spero di essere stato chiaro:D


Chiarissimo, anche se non è il nome a fare la differenza. ;)
Cmq, se sei così sicuro, dacci te il tuo sito, eh? :asd:

eraser
27-01-2004, 20:41
Originariamente inviato da Dr. Death
Chiarissimo, anche se non è il nome a fare la differenza. ;)


ti amo :D :D

qualcuno che ha capito quello che volevo dire io ;) :)

edivad82
27-01-2004, 20:44
Originariamente inviato da eraser
ti amo :D :D




Death...:mad: mi lasci per questo pischello? :cry:



:D :D :D :D

eraser
27-01-2004, 20:45
fatti da parte te.....tsk.....:D

~ZeRO sTrEsS~
27-01-2004, 20:49
ragazzi tutto questo parlare è una manna dal cielo ci ha detto tutti i suoi trulkkozzi ora manca solo il sito prima gli distruggiamo il sito e poi il pc... :p si i puffi li vedo... ma li rtegistro quando devo distruggere qualcosa :p

eraser
27-01-2004, 20:53
ma che è tutto sto plurale majestatis? :D :D
qua dentro l'unico che vuole sfasciare sei te :D (forse la cassetta dei puffi....sicuramente non altro :D)

edivad82
27-01-2004, 20:54
Originariamente inviato da ~ZeRO sTrEsS~
ragazzi tutto questo parlare è una manna dal cielo ci ha detto tutti i suoi trulkkozzi ora manca solo il sito prima gli distruggiamo il sito e poi il pc... :p si i puffi li vedo... ma li rtegistro quando devo distruggere qualcosa :p
tu dai l'url del tuo sito a death...poi vediamo :D

daniele_dll
27-01-2004, 20:59
lol

eraser
27-01-2004, 21:03
ps: dani accendi icq :D

scusate l'ot :D

daniele_dll
27-01-2004, 21:05
edi...mi ricordi saibal, l'admin di html.it!

:D

---
anche xche...il nome davide...l'ho già sentito sul suo forum :rolleyes:

Dr. Death
27-01-2004, 21:09
Originariamente inviato da eraser
ti amo :D :D

qualcuno che ha capito quello che volevo dire io ;) :)

:sofico:

Originariamente inviato da edivad82
Death...:mad: mi lasci per questo pischello? :cry:



:D :D :D :D

tVanquilla, è solo sesso...i sentimenti li tengo peV te :oink: :sofico:

Originariamente inviato da ~ZeRO sTrEsS~
ragazzi tutto questo parlare è una manna dal cielo ci ha detto tutti i suoi trulkkozzi ora manca solo il sito prima gli distruggiamo il sito e poi il pc... :p si i puffi li vedo... ma li rtegistro quando devo distruggere qualcosa :p

Strano...non vedo il link del tuo sito :flower:

:asd:

Originariamente inviato da daniele_dll
edi...mi ricordi saibal, l'admin di html.it!

:D

---
anche xche...il nome davide...l'ho già sentito sul suo forum :rolleyes:


l'hai invocato....magari viene a trovarci :D

daniele_dll
27-01-2004, 21:14
Originariamente inviato da Dr. Death
l'hai invocato....magari viene a trovarci :D
magari :D

eraser
27-01-2004, 21:18
Originariamente inviato da Dr. Death

Strano...non vedo il link del tuo sito :flower:

:asd:



:D :D :D

edivad82
27-01-2004, 21:18
Originariamente inviato da daniele_dll
edi...mi ricordi saibal, l'admin di html.it!

:D

---
anche xche...il nome davide...l'ho già sentito sul suo forum :rolleyes:
forse perchè ogni volta che collassa il forum di html sono io che lo rialzo? :D


cmq leggi :D

gli ultimi due gli ho scritti io :D


http://www.lorenzone.it/news/wmview.php?ArtID=213
http://www.lorenzone.it/news/wmview.php?ArtID=215
http://www.lorenzone.it/news/wmview.php?ArtID=216
http://www.lorenzone.it/news/wmview.php?ArtID=222
http://www.lorenzone.it/news/wmview.php?ArtID=224

http://www.lorenzone.it/news/wmview.php?ArtID=229
http://www.lorenzone.it/news/wmview.php?ArtID=258

daniele_dll
27-01-2004, 21:20
Originariamente inviato da edivad82
forse perchè ogni volta che collassa il forum di html sono io che lo rialzo? :D


cmq leggi :D

gli ultimi due gli ho scritti io :D


http://www.lorenzone.it/news/wmview.php?ArtID=213
http://www.lorenzone.it/news/wmview.php?ArtID=215
http://www.lorenzone.it/news/wmview.php?ArtID=216
http://www.lorenzone.it/news/wmview.php?ArtID=222
http://www.lorenzone.it/news/wmview.php?ArtID=224

http://www.lorenzone.it/news/wmview.php?ArtID=229
http://www.lorenzone.it/news/wmview.php?ArtID=258

ok...ora ho capito che davide sei :fagiano:
e da un po che gli hd nn collassano :stordita:

Dr. Death
27-01-2004, 21:30
non bastava dire che fai il baby sitter anche ai criceti del valente? :D

edivad82
27-01-2004, 21:38
Originariamente inviato da daniele_dll
ok...ora ho capito che davide sei :fagiano:
e da un po che gli hd nn collassano :stordita:
:D

zitto va :D :sgrat:

edivad82
27-01-2004, 21:40
Originariamente inviato da Dr. Death
non bastava dire che fai il baby sitter anche ai criceti del valente? :D
ecco...quello :D

eraser
27-01-2004, 21:40
Originariamente inviato da daniele_dll
ok...ora ho capito che davide sei :fagiano:
e da un po che gli hd nn collassano :stordita:

zitti che sennò gli tocca passà un altro pomeriggio per le strade di milano con il reperibile irreperibile :D :D :D

daniele_dll
28-01-2004, 10:26
:D