Последние файлы
Наши партнеры
Важная информация
Внимание хакер ...
Только факты - В данном разделе собирается информация по фактам мошенничества, воровства и т.п. Просьба ко всем участникам размещать здесь сообщения о реальных фактах преступных действий физических и юридических лиц.
Закрытая тема
 
Опции темы
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3215
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Внимание хакер ... #1
    Внимание !
    Сегодня утром пользователем TOGA был взломан и снесен форум www.gsm-zona.ru причин не указано .. Конфликтов небыло ..Взлом произошел по всей вероятности со стороны хостера ..Пароли увести не мог ..Все бэкапы форума есть так что с востановлением проблем не должно быть .
    Его айпишники ..Сам с Узбекистана ..
    Предупредите на других ресурсах об этом "феноменальном " мальчике ..

    80.80.217.52
    213.206.42.113
    213.206.42.193
    213.206.42.194
    213.206.42.195
    213.206.42.196
    213.206.42.197
    213.206.42.198
    213.206.42.199
    213.206.42.200
    213.206.42.201
    213.206.42.202
    213.206.42.203
    213.206.42.204
    213.206.42.205
    213.206.42.207

    Забанен мной везде где это было возможно сделать . Ждем результата развития событий .. Банить везде при первом появлении ..
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    01.07.2008, 10:18
    18 пользователя(ей) добавили плюсы
    alexymca (01.07.2008), Bohdan (02.07.2008), F1LINE (02.07.2008), Habib (14.10.2008), hank6 (01.07.2008), iwan9 (01.07.2008), jindos (01.07.2008), Lamer (01.07.2008), MasterDDD (01.07.2008), PANUA (01.07.2008), pontiak (01.07.2008), ravt (01.07.2008), s-v-j (01.07.2008), Serge94 (02.07.2008), Slon (01.07.2008), sparks (01.07.2008), vetas (01.07.2008), Zloy (01.07.2008)
  • Новое
    Аватар для s-v-j

    s-v-j
    Сенсей
    Участник коммерческой подписки FileZone

    Сообщений:
    624
    Регистрация:
    21.12.2005
    Возраст:
    54
    Рейтинг мнений: 1671
    Вес репутации: 439
    s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j s-v-j
    Очки: 30,692, Уровень: 100 Очки: 30,692, Уровень: 100 Очки: 30,692, Уровень: 100
    Активность: 16% Активность: 16% Активность: 16%
    По умолчанию Re: Внимание хакер ... #2
    Добавлю еще адресов
    213.206.39.190
    213.206.39.163
    213.206.39.168
    213.206.39.162

    Забанен до выяснения обстоятельств на gsmforum
    01.07.2008, 11:20
    2 пользователя(ей) добавили плюсы
    bond95 (01.07.2008), iwan9 (01.07.2008)
  • Новое
    Аватар для Zloy

    Zloy
    Сенсей

    Сообщений:
    753
    Регистрация:
    15.08.2005
    Возраст:
    48
    Рейтинг мнений: 941
    Вес репутации: 280
    Zloy Zloy Zloy Zloy Zloy Zloy Zloy Zloy Zloy Zloy Zloy
    Очки: 13,502, Уровень: 75 Очки: 13,502, Уровень: 75 Очки: 13,502, Уровень: 75
    Активность: 9% Активность: 9% Активность: 9%
    По умолчанию Re: Внимание хакер ... #3
    Цитата:
    Сообщение от s-v-j Посмотреть сообщение
    Добавлю еще адресов
    213.206.39.190
    213.206.39.163
    213.206.39.168
    213.206.39.162

    Забанен до выяснения обстоятельств на gsmforum
    А непроще всю подсеть забанить? Как, я понимаю, 213.206.ххх.ххх.
    __________________
    Завязал с мобилками. Занялся ремонтом телевизоров, чертовски прибыльно.
    01.07.2008, 11:23
    Пользователь добавил плюс
    iwan9 (01.07.2008)
  • Новое
    Аватар для glider

    glider
    Сенсей

    Сообщений:
    4,539
    Регистрация:
    20.09.2005
    Возраст:
    61
    Рейтинг мнений: 3250
    Вес репутации: 690
    glider glider glider glider glider glider glider glider glider glider glider
    Очки: 71,609, Уровень: 100 Очки: 71,609, Уровень: 100 Очки: 71,609, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #4
    Цитата:
    Сообщение от Zloy Посмотреть сообщение
    А непроще всю подсеть забанить? Как, я понимаю, 213.206.ххх.ххх.
    А как же другие камрады из этой подсети?
    __________________
    BR Wild Wolf Brothers
    01.07.2008, 11:37
  • Новое
    Аватар для bmw

    bmw
    Сенсей

    Сообщений:
    1,825
    Регистрация:
    27.07.2005
    Возраст:
    48
    Рейтинг мнений: 2155
    Вес репутации: 514
    bmw отключил(а) отображение уровня репутации
    Очки: 40,704, Уровень: 100 Очки: 40,704, Уровень: 100 Очки: 40,704, Уровень: 100
    Активность: 11% Активность: 11% Активность: 11%
    По умолчанию Re: Внимание хакер ... #5
    bond95,
    s-v-j,
    Zloy,
    Таким образом вы забаните не только его, а ещё десятки, а может и сотни людей, ни о чём не подозревающих, и ничего не нарушающих.
    __________________
    употребление алкоголизма и табакокурения ведёт к гибели человеческих жертв...
    01.07.2008, 11:38
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3215
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Внимание хакер ... #6
    Пока банятся только айпи с которых он появляется..Сидит гаденыш на динамическом айпи ..Постоянно меняет ..
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    01.07.2008, 11:39
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3215
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Внимание хакер ... #7
    Цитата:
    Сообщение от bmw Посмотреть сообщение
    bond95,
    s-v-j,
    Zloy,
    Таким образом вы забаните не только его, а ещё десятки, а может и сотни людей, ни о чём не подозревающих, и ничего не нарушающих.
    Андрей ! У тебя есть другое предложение ?? Это айпишники все анонимные ..
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    01.07.2008, 11:42
  • Новое
    Аватар для Oleg_Rus

    Oleg_Rus
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    417
    Регистрация:
    23.08.2005
    Возраст:
    40
    Рейтинг мнений: 413
    Вес репутации: 259
    Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus Oleg_Rus
    Очки: 12,083, Уровень: 72 Очки: 12,083, Уровень: 72 Очки: 12,083, Уровень: 72
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #8
    Есть сомнения в том, что это сделал сам TOGA
    Все пока в процессе выяснения. Есть кое-какие интересные факты. Но пока до выяснения они разглашаться не будут.

    Цитата:
    inetnum: 80.80.215.32 - 80.80.223.255
    netname: TPSUZ-NET
    descr: Leased lines customers
    country: UZ
    rev-srv: ns.tps.uz
    rev-srv: ns2.tps.uz
    org: ORG-TA164-RIPE
    admin-c: MTPS-RIPE
    tech-c: ATPS-RIPE
    status: ASSIGNED PA
    mnt-by: TPSUZ-MNT
    mnt-domains: TPSUZ-MNT
    mnt-lower: TPSUZ-MNT
    mnt-routes: TPSUZ-MNT
    source: RIPE # Filtered

    organisation: ORG-TA164-RIPE
    org-name: TEXNOPROSISTEM
    org-type: LIR
    descr: TEXNOPROSISTEM Ltd is Internet Service Provider
    descr: in Uzbekistan, Central Asia.
    descr: We providing Internet services to end customers,
    descr: like as access to WWW, E-Mail, ICQ, etc.
    descr: Via Leased Lines (xDSL), Wi-Fi, Fast Ethernet
    descr: (for Home LAN users) and DialUp services.
    descr: Also we providing web hosting and co-location hosting.
    remarks: ================================================
    remarks: | |
    remarks: | Please contact about abuse via [email protected] |
    remarks: | !
    remarks: ===============================================*
    address: TEXNOPROSISTEM Ltd
    Marat K. Phattakhoff
    Afrosiab 28/14
    700031 Tashkent
    UZBEKISTAN
    phone: +998711506933
    fax-no: +998711500102
    e-mail: [email protected]
    admin-c: MTPS-RIPE
    admin-c: MTPS-RIPE
    mnt-ref: RIPE-NCC-HM-MNT
    mnt-ref: TPSUZ-MNT
    mnt-by: RIPE-NCC-HM-MNT
    source: RIPE # Filtered

    person: Marat K. Phattakhoff
    address: TEXNOPROSISTEM Ltd
    address: Afrosiab, 28/14
    address: Tashkent, 700031
    address: Uzbekistan
    e-mail: [email protected]
    e-mail: [email protected]
    phone: +998 71 1506933
    phone: +998 97 1015900
    fax-no: +998 71 1500102
    nic-hdl: MTPS-RIPE
    mnt-by: TPSUZ-MNT
    remarks: Technical Director
    source: RIPE # Filtered

    person: Alibek S. Sattarov
    address: ISP TEXNOPROSISTEM
    address: Afrosiab, 28/14
    address: Tashkent, 700031
    address: Uzbekistan
    e-mail: [email protected]
    phone: +998 71 1506933
    nic-hdl: ATPS-RIPE
    mnt-by: TPSUZ-MNT
    remarks: System administrator
    source: RIPE # Filtered

    % Information related to '80.80.208.0/20AS34718'

    route: 80.80.208.0/20
    descr: Route for TEXNOPROSISTEM Ltd
    org: ORG-TA164-RIPE
    origin: AS34718
    mnt-by: TPSUZ-MNT
    source: RIPE # Filtered

    organisation: ORG-TA164-RIPE
    org-name: TEXNOPROSISTEM
    org-type: LIR
    descr: TEXNOPROSISTEM Ltd is Internet Service Provider
    descr: in Uzbekistan, Central Asia.
    descr: We providing Internet services to end customers,
    descr: like as access to WWW, E-Mail, ICQ, etc.
    descr: Via Leased Lines (xDSL), Wi-Fi, Fast Ethernet
    descr: (for Home LAN users) and DialUp services.
    descr: Also we providing web hosting and co-location hosting.
    remarks: ================================================
    remarks: | |
    remarks: | Please contact about abuse via [email protected] |
    remarks: | !
    remarks: ===============================================*
    address: TEXNOPROSISTEM Ltd
    Marat K. Phattakhoff
    Afrosiab 28/14
    700031 Tashkent
    UZBEKISTAN
    phone: +998711506933
    fax-no: +998711500102
    e-mail: [email protected]
    admin-c: MTPS-RIPE
    admin-c: MTPS-RIPE
    mnt-ref: RIPE-NCC-HM-MNT
    mnt-ref: TPSUZ-MNT
    mnt-by: RIPE-NCC-HM-MNT
    source: RIPE # Filtered
    Цитата:
    inetnum: 213.206.39.160 - 213.206.39.191
    netname: ROL-DialUp-Termez-NET
    descr: Internet Service Provider BUZTON J.V.
    descr: Khamid Alimjan sq., Western Side
    descr: 700000, Tashkent
    descr: Uzbekistan
    country: UZ
    org: ORG-BJ1-RIPE
    admin-c: NS906-RIPE
    tech-c: NS906-RIPE
    status: ASSIGNED PA
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered

    organisation: ORG-BJ1-RIPE
    org-name: BUZTON J.V.
    org-type: LIR
    address: BUZTON J.V.
    Khamid Alimjan square
    Western side
    700000 Tashkent city
    Uzbekistan
    phone: +998 71 1206144
    phone: +998 93 1832011
    fax-no: +998 71 1206320
    e-mail: [email protected]
    admin-c: NS906-RIPE
    admin-c: RS1914-RIPE
    mnt-ref: BUZTON-MNT
    mnt-ref: RIPE-NCC-HM-MNT
    mnt-by: RIPE-NCC-HM-MNT
    source: RIPE # Filtered

    person: Nikolay Sandalov
    address: 14 A, Navoi str.
    Tashkent, 700011
    Uzbekistan
    phone: +998 71 1207706
    phone: +998 71 1206144
    fax-no: +998 71 1206365
    e-mail: [email protected]
    nic-hdl: NS906-RIPE
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered

    % Information related to '213.206.32.0/19AS29385'

    route: 213.206.32.0/19
    descr: JV BUZTON Network
    origin: AS29385
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered
    и
    Цитата:
    inetnum: 213.206.42.112 - 213.206.42.127
    netname: BUZTON-NET-DZHIZAK-BRANCH-ADSLClients
    descr: Internet Service Provider BUZTON J.V.
    descr: Khamid Alimjan sq., Western Side
    descr: 700000, Tashkent
    descr: Uzbekistan
    descr: Net for ADSL clients, /32 for one client
    country: UZ
    org: ORG-BJ1-RIPE
    admin-c: NS906-RIPE
    tech-c: NS906-RIPE
    status: ASSIGNED PA
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered

    organisation: ORG-BJ1-RIPE
    org-name: BUZTON J.V.
    org-type: LIR
    address: BUZTON J.V.
    Khamid Alimjan square
    Western side
    700000 Tashkent city
    Uzbekistan
    phone: +998 71 1206144
    phone: +998 93 1832011
    fax-no: +998 71 1206320
    e-mail: [email protected]
    admin-c: NS906-RIPE
    admin-c: RS1914-RIPE
    mnt-ref: BUZTON-MNT
    mnt-ref: RIPE-NCC-HM-MNT
    mnt-by: RIPE-NCC-HM-MNT
    source: RIPE # Filtered

    person: Nikolay Sandalov
    address: 14 A, Navoi str.
    Tashkent, 700011
    Uzbekistan
    phone: +998 71 1207706
    phone: +998 71 1206144
    fax-no: +998 71 1206365
    e-mail: [email protected]
    nic-hdl: NS906-RIPE
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered

    % Information related to '213.206.32.0/19AS29385'

    route: 213.206.32.0/19
    descr: JV BUZTON Network
    origin: AS29385
    mnt-by: BUZTON-MNT
    source: RIPE # Filtered

    Последний раз редактировалось Oleg_Rus; 01.07.2008 в 12:13.
    01.07.2008, 12:09
  • Новое
    Аватар для Viktor001

    Viktor001
    Сенсей

    Сообщений:
    1,761
    Регистрация:
    19.10.2005
    Возраст:
    56
    Рейтинг мнений: 1373
    Вес репутации: 369
    Viktor001 отключил(а) отображение уровня репутации
    Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #9
    Цитата:
    Сообщение от bond95 Посмотреть сообщение
    Сидит гаденыш на динамическом айпи ..Постоянно меняет ..
    Это может и не он меняет, а само меняется.
    Смотрю по логам на сапорте Setool, у меня тоже каждый раз другой IP, вот некоторые из них:
    78.36.101.148
    78.36.100.178
    78.36.100.13
    78.37.58.54
    78.37.59.239
    78.37.57.223
    Чтоб забанить наверняка, это нужно по первой цифре. Значит сразу кучу народа.
    Подключение ADSL. Видимо, при каждой сессии присваивает новый адрес. А сесиия раз в сутки разрывается. При следующем соединении, мне присваивается новый IP. И наверняка, комуто может достаться мой предыдущий адрес. И если этот "ктото" натворит безобразий, вычислить только но номеру не получится. Нужно определять, кому принадлежал тот IP, именно в тот момент времени.
    01.07.2008, 12:29
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3215
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Внимание хакер ... #10
    На данный момент форум востановлен ..Пользователь забанен ..
    Ищем дыры в защите ..Результат позитивный ..Посмотрим дальше ..
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    01.07.2008, 12:42
  • Новое
    Аватар для alexi

    alexi
    MCRF Инженер

    Сообщений:
    1,593
    Регистрация:
    18.03.2007
    Возраст:
    32
    Рейтинг мнений: 1608
    Вес репутации: 533
    alexi alexi alexi alexi alexi alexi alexi alexi alexi alexi alexi
    Очки: 62,538, Уровень: 100 Очки: 62,538, Уровень: 100 Очки: 62,538, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Внимание хакер ... #11
    Цитата:
    Сообщение от bond95 Посмотреть сообщение
    На данный момент форум востановлен ..Пользователь забанен ..
    Ищем дыры в защите ..Результат позитивный ..Посмотрим дальше ..
    Честно- я очень сомневаюсь, что проблема в дырах движка. Лично мое, и не только мое мнение- vbulletin самый защищенный из всех известных мне форумных движков. Я более склонен ч тому, что кто то где то взял пасс одного из админов, ну или на худой конец данный пользователь неплохой хакер, и нашел дыру у хостера. Мое личное IMHO
    __________________
    Impossible is nothing...
    01.07.2008, 12:49
  • Новое
    Аватар для victorgo2000us

    victorgo2000us
    Неактивный

    Сообщений:
    399
    Регистрация:
    14.07.2005
    Рейтинг мнений: 276
    Вес репутации: 0
    victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us
    Очки: 7,822, Уровень: 59 Очки: 7,822, Уровень: 59 Очки: 7,822, Уровень: 59
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #12
    vbulletin имхо не является самым защищенным движком, поскольку он самый распространенный то и самый ломаемый соответственно. К тому же у них не самая последняя версия применяется(последняя 3.7.2).

    Последний раз редактировалось victorgo2000us; 01.07.2008 в 14:51.
    01.07.2008, 14:45
  • Новое
    Аватар для ravt

    ravt
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    1,389
    Регистрация:
    16.02.2007
    Возраст:
    41
    Рейтинг мнений: 2033
    Вес репутации: 349
    ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt
    Очки: 19,258, Уровень: 87 Очки: 19,258, Уровень: 87 Очки: 19,258, Уровень: 87
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #13
    Цитата:
    Сообщение от alexi Посмотреть сообщение
    Честно- я очень сомневаюсь, что проблема в дырах движка. Лично мое, и не только мое мнение- vbulletin самый защищенный из всех известных мне форумных движков. Я более склонен ч тому, что кто то где то взял пасс одного из админов, ну или на худой конец данный пользователь неплохой хакер, и нашел дыру у хостера. Мое личное IMHO
    Сомнеавюсь на счет Админов админов 4 . из них Сергей (Bond95), Олег (Oleg_Rus) Ильдар (Ildar80) и основатель форума

    Последний раз редактировалось ravt; 01.07.2008 в 17:36.
    01.07.2008, 15:36
  • Новое
    Аватар для alexi

    alexi
    MCRF Инженер

    Сообщений:
    1,593
    Регистрация:
    18.03.2007
    Возраст:
    32
    Рейтинг мнений: 1608
    Вес репутации: 533
    alexi alexi alexi alexi alexi alexi alexi alexi alexi alexi alexi
    Очки: 62,538, Уровень: 100 Очки: 62,538, Уровень: 100 Очки: 62,538, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Внимание хакер ... #14
    Цитата:
    Сообщение от victorgo2000us Посмотреть сообщение
    vbulletin имхо не является самым защищенным движком, поскольку он самый распространенный то и самый ломаемый соответственно. К тому же у них не самая последняя версия применяется(последняя 3.7.2).
    да. последняя версия- 3.7.2. она вышла только 24 июня.
    но, 3.6.10- тоже последняя в своей линейке, дял тех кто не хотит переходить на 3.7.х и для нее тоже выходят апдейты.
    П.С. О взломе IPB я слышал намного чаще.
    П.П.С. Да, он наверное самый популярный, но вот к примеру даже случай с псевдо-взломом чернго форума где то полгода назад, не был связан з багом в движке, а в хостера, ведь был всего лиш подменен index.php
    __________________
    Impossible is nothing...
    01.07.2008, 15:41
  • Новое
    Аватар для piper

    piper
     

    Сообщений:
    115
    Регистрация:
    31.03.2006
    Возраст:
    57
    Рейтинг мнений: 270
    Вес репутации: 0
    piper piper piper piper piper piper piper piper piper piper piper
    Очки: 9,486, Уровень: 65 Очки: 9,486, Уровень: 65 Очки: 9,486, Уровень: 65
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Внимание хакер ... #15
    Цитата:
    Сообщение от Viktor001 Посмотреть сообщение
    При следующем соединении, мне присваивается новый IP. И наверняка, комуто может достаться мой предыдущий адрес.
    Совершенно верно.
    А провайдер по предоставленным логам отреагировать на своего подопечного не может?
    И вообще данный факт тянет очень легко на 2 статьи уголовного кодекса. В белорусском 349 и 354 (несанкционированный доступ к информации и использование зловредных программ).
    01.07.2008, 15:44
  • Новое
    Аватар для MasterDDD

    MasterDDD
    MCRF Инженер

    Сообщений:
    374
    Регистрация:
    12.10.2005
    Возраст:
    54
    Рейтинг мнений: 2002
    Вес репутации: 298
    MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD
    Очки: 18,821, Уровень: 86 Очки: 18,821, Уровень: 86 Очки: 18,821, Уровень: 86
    Активность: 11% Активность: 11% Активность: 11%
    По умолчанию Re: Внимание хакер ... #16
    Цитата:
    Сообщение от bond95
    об этом "феноменальном " мальчике ..
    А был-ли мальчик?Может там целый коллектив трудится,было у нас и такое,просто лезут с сетки и получается с одним IP адресом, а если это ADSL так это вообще сказка,фактически и отследить-то трудно.
    Что касаемо дыр в движке,это может быть минимальным обьяснением.т.к. нужно иметь не дюжие способности и знания чтобы этим обстоятельством воспользоваться.Через локальных админов ADSL на месте можно выяснить что да как,если конечно захотят помочь.
    Разговор про админов форума www.gsm-zona.ru - не серьёзен,все админы,люди известные и порядочные,да и как написал Бонд конфликтов с челом не было.Связать с челом не пробовали?Может чувак и ни при чём, а щас сидит и понять не может почему он везде забанен.Хотя раз его адрес и его данные значит с его ведома делалось.
    Банить всю подсеть 213.х.х.х ? В принципе ради защиты на пару недель почему бы и нет,может чел успокоится и остынет.Конечно в первую очередь надо бы выяснить ради чего это сделанно и как это сделанно, а потом уже принимать какое-то решение.

    Последний раз редактировалось MasterDDD; 01.07.2008 в 16:56.
    01.07.2008, 16:33
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3215
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Внимание хакер ... #17
    Первый раз попыткабыла 20 го июня ..Его предупредили ..Он сказал что типа был пьян и не помнит чего творил и как взломал .Но то что пробовал менять настройки форума это факт, есть логи .Незначительные изменения проводил ..Предупредили по хорошему .Не дошло полез опять ..Забанили сегодня ночью ..На утро получили фокус и послание стребованием востановить его профиль с последним предупреждением нам ..Так как мы ему профиль не востановили получили лежащий форум .С заверениями потом "я не и хата не моя .."На вопрос нафига ему это все надо было последовал блестательный ответ .."А правилами форума это не запрещено " Вот .Нужно в правилах указывать что можно ломать н афоруме а чего нельзя..
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    01.07.2008, 16:59
  • Новое
    Аватар для MasterDDD

    MasterDDD
    MCRF Инженер

    Сообщений:
    374
    Регистрация:
    12.10.2005
    Возраст:
    54
    Рейтинг мнений: 2002
    Вес репутации: 298
    MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD MasterDDD
    Очки: 18,821, Уровень: 86 Очки: 18,821, Уровень: 86 Очки: 18,821, Уровень: 86
    Активность: 11% Активность: 11% Активность: 11%
    По умолчанию Re: Внимание хакер ... #18
    Цитата:
    Сообщение от bond95 Посмотреть сообщение
    Первый раз попыткабыла 20 го июня ..Его предупредили ..Он сказал что типа был пьян и не помнит чего творил и как взломал .Но то что пробовал менять настройки форума это факт, есть логи .Незначительные изменения проводил ..Предупредили по хорошему .Не дошло полез опять ..Забанили сегодня ночью ..На утро получили фокус и послание стребованием востановить его профиль с последним предупреждением нам ..Так как мы ему профиль не востановили получили лежащий форум .С заверениями потом "я не и хата не моя .."На вопрос нафига ему это все надо было последовал блестательный ответ .."А правилами форума это не запрещено " Вот .Нужно в правилах указывать что можно ломать н афоруме а чего нельзя..
    Ну ничего себе заявочки, и что ничего сделать нельзя?Я понимаю что есть не гласное правило,то что не запрещено,то разрешено.Но это не повод и не основания взламывать сайт.Да и закон никто не отменял,о защите информации и информационных технологий.Кстати алкогольное опьнение усугубляет его вину.Интересно и каким макаром он получил доступ в ROOT директорию?Откуда ногу растут?А с провайдером связались?
    01.07.2008, 17:41
  • Новое
    Аватар для Arni

    Arni
    Сенсей

    Сообщений:
    362
    Регистрация:
    04.05.2007
    Возраст:
    42
    Рейтинг мнений: 698
    Вес репутации: 392
    Arni Arni Arni Arni Arni Arni Arni Arni Arni Arni Arni
    Очки: 26,120, Уровень: 96 Очки: 26,120, Уровень: 96 Очки: 26,120, Уровень: 96
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Внимание хакер ... #19
    vBulletin это отличный движок. Но даже вся его прелесть может пасть прахом из за одной обидной оплошности. Бездумное фарширование хаками, слишком большие разрешения на аватары, подпись и.т.д. Все это добро в нете бесплатно, а за бесплатные скрипты никто не отвечает. Да и тот факт что вы вроде за всем проследили, не гарантия вашего спокойствия. Если у вас виртуальный хостинг, то гарантировать надежность скриптов у ваших соседей, вообще никто не может. Да и хостиг провайдер это дело тонкое. Не стоит сильно радоваться от того что у них все включено. Не спорю, если у вашего сайта есть такие возможности как внешние подключения, то это классно, но не всегда безопасно ... В целом, чистую vBulletin, я имею ввиду без дополнительных модулей, хто зна кем писанных, взломать очень трудно. Но надежность скриптов, это далеко не последняя точка. Защищать здание намного проще чем сайт. Если провести аналогию между тем и другим, то можна сказать что на сайт влазят и через дымарь, водопроводный кран, с под земли, окна, замочную скважину и.т.д. А вот выяснить куда влезли ну очень трудно. А банить по айпи, это ерунда, в нете полно предложений по продаже дедиков. В полне с приличным каналом можна купить за 15-25 у.е. Или через сервис гугля смотрят, или хоть бы и такой бесплатный сервис http://anonymouse.org/ Так что входите через него на свой сайт, и любуйтесь.


    А в целом знание PHP , это сила. Это единственная надежная защита.

    Последний раз редактировалось Arni; 01.07.2008 в 19:34.
    01.07.2008, 19:21
  • Новое
    Аватар для cliviy

    cliviy
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    57
    Регистрация:
    16.06.2008
    Возраст:
    68
    Рейтинг мнений:
    Вес репутации: 203
    cliviy cliviy cliviy
    Очки: 7,818, Уровень: 59 Очки: 7,818, Уровень: 59 Очки: 7,818, Уровень: 59
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Внимание хакер ... #20
    Нельзя такого деятеля называть хакером.
    Это обычный хулиган - бездельник, который используя добытые зачем то пароли использовал их что бы "прославится".
    IP при работе АДСЛ меняется автоматически с периодом окого 65000.
    Но при живом подключении, т.е. когда злоумышленик в сети, есть адрес порта станционного оборудования.Он конкретный и физически связан и не изменяется.
    При вычислении (даже по самой длинной цепочке, через ряд прокси) начало берётся с физического порта АТС.А дальше номер тел, к которому подключен АДСЛ, ФИО, адрес абонента и переход в третью стадию.Наказание.
    Ищите среди тех, кто имеет доступ к паролям на сайте.
    01.07.2008, 19:34
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куплю Внимание, внимание!!! Плату от Samsung E800 Acid Продажа, Покупка, Обмен 7 07.08.2005 14:22


Текущее время: 13:32. Часовой пояс GMT +3.