Страница 1 из 3

Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:00
Siberian-troll
Кто-то взломал пароли и акки пользователей. И похоже, давно. бэкап базы вроде скомпрометирован тоже. Скорее всего, акки так и не будут восстановлены.
Пока неясно, когда и как форум будет восстановлен сам.

Увы.
Что ж, придется снова накручивать счетчик...

Сайт жив.

Re: Форум классикбэттлтеха взломан.

СообщениеДобавлено: 21 янв 2011, 12:07
terkys
:shock:

Re: Форум классикбэттлтеха взломан.

СообщениеДобавлено: 21 янв 2011, 12:14
KolbunD
форум класика умирал долго и мучительно. Видимо это был контрольный выстрел в голову

Re: Форум классикбэттлтеха взломан.

СообщениеДобавлено: 21 янв 2011, 12:15
Siberian-troll
Поправочка. Форум АМЕРИКАНСКОГО классикбэттлтеха.
Тот как раз был активно жив.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:16
Leonid
Да уж, одмины наверное давно там не появлялись.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:20
Siberian-troll
Три часа назад он работал, я там был, потом отлучился, и опа...
белый экран с объявлением.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:22
KolbunD
а, америкосы пострадали :shock: Надеюсь это не проделки последователей ВикиЛикс :D

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:30
Siberian-troll
Ну, мы и еще несколько человек обсуждали там новый китайский авианосец,
и я еще заметил, что часть знакомых участников треда с чего-то числится гостями, и с каждым разом их становилось все больше...

Паранойя или китайские хакеры?

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:33
KolbunD
русский на америкосовском сайте обсуждал китайский НОВЫЙ авиносец :o
Ждите, уважаемый - скоро к вам придут из Маскировки :twisted:

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:39
Silencer
Ну если сейчас "гостей" на форму из-за китайского авианосца станет больше и больше.... значит - это не паранойя. ;-)
тьфу! тьфу!тьфу! чтоб не сглазить :D

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:48
Darth Val
если бэкап был давно скомпрометирован - то маловероятно что это была атака китайцев из-за авианосца ;))
если ушла база, и акки с паролями юзером - вот это реально интересно. Как устроен IPBoard я знаю (4 года админю форум на нем), но там все хранится в шифрованном виде. Скорее всего, где-то был бэкдор, для перехвата введенного пароля.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 12:50
Leonid
Darth Val
Я скорее поверю в кейлоггер, цепанутый в другом месте.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 14:42
Darth Val
кейлоггер на комп админа?

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 16:52
Leonid
Darth Val
На домашний комп админа. А что? Оксюморон? Админ форума не обязательно рубит в секьюрити как старший специалист IT-компании.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 21 янв 2011, 18:43
Siberian-troll
Кстати, если кто был там зарегистрирован под привычным паролем, сейчас самое время его сменить.

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 22 янв 2011, 12:59
DeJaVu
Hi gang, as most of you know CBT was hacked yesterday and many people's account information was stolen, including my own. Subsequent to that several of those email accounts have been targeted and hacked in turn by the hackers, again including my own.

Please be extremely careful and change your BC and email address account passwords as a precaution! it's unclear if the email addresses in question are being targeted in sequence or at random. I have a completely different password for my cbt account to the one for my email address as well as here and my email was still successfully hacked!

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 22 янв 2011, 18:35
Siberian-troll
От deathshadow на HMPro:

Что ж, вот вам общая ситуация и боевые планы:
Похоже, что у нас было ДВА взлома почти одновременно или наложившихся друг на друга - мерзкий и быстрый поверх медленного и коварного.

Быстрый каким-то образом сумел дать себе права админа и начал удалять юзеров ВРУЧНУЮ, и гнал mySQL команды на удаление почтовых индексов из базы данных. Те, что он не успел удалить, впрочем, мы тоже использовать не сможем. Поскольку они имели админские права, мы не можем (и не будем) доверять любому из существующих аккаунтов. Странно, но используя существующий админский пароль, они были невидимы на форуме как полключившийся ник - так что, думаю, они нашли прокол в системе безопасности, или использовали оставленную лазейку от провалившейся попытки взлома в июле (хотя мне казалось, я ее убил)... ну или... прошло ДВА ДНЯ с выпуска SMF 1.1.13, описывавших новую лазейку. (а я как раз собирался апгрейдится) Может, четырехдневное запоздание это уже слишком много?

Медленный/коварный, похоже, тишком и потихоньку изменял php файлы форума, с (как я полагал) вроде бы провалившейся атаки в конце октября, и оживился и начал действовать как раз тогда, как "шустрый" начал развлекаться.

Неясно, было ли это двумя совершенно независимыми атаками или же медленной и отлично распланированной атакой, длившейся несколько месяцев... Перебирая ежемесячные бэкапы я не склонен доверят январскому, декабрьскому и даже ноябрьскому, поскольку они все, похоже, исподволь заражены, содержа куски и обрывки предыдущих попыток взлома. ТАК ЧТО...

Я с Рипли.

Пытаясь найти в этом всем хоть что-то хорошее: раз уж мы "у разбитого корыта", то я воспользуюсь ситуацией, и переведу нас на SMF 2.0 пусть даже он пока и сырой. Я собирался дождаться окончательной версиии, но раз уж все равно придется начинать с пустого листа - пусть он будет новейшего образца.

Мне потребуется несколько дней, пока я окончательно не удовлетворюсь качеством новой системы безопасности (Народ, все могло бы быть ГОРАЗДО хуже!! Помоги нам господь, если б основной сайт работал на turdpress или boomla) после чего я заставлю админов и модеров залезть внутрь и расставить все точки над i и перечеркнуть каждую t, восстанавливая форумы и настройки. За компанию мы пересмотрим привила и определим конкретно кто за что отвечает.

Вероятно мы НЕ воскресим новые форумы до ГДЕ-ТО ПОСЛЕ ПОНЕДЕЛЬНИКА, и я очень за это извиняюсь. Увы, старые форумы начали гнить и взламываться и взламываться, и чиниться и чиниться - да как и всему прочему - после трех лет жизни им нужна была порядочная уборка. (Смотрим на все с оптимизмом!)

Буду стараться держать вас в курсе дела.

Да, и если кто знает чей IP 192.251.226.205 (он немецкий), окажите мне услугу и вставьте сапог А в задницу Б. Надо было прислушаться с словам Джорджа - я возвел несокрушимую линию стационарных укреплений вокруг сервера - и получил линию Мажино. А какой-то хитрый немец обошел ее через Бельгию.

Как кто-то сказал - "Стационарные укрепления - это памятник человеческой тупости"

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 23 янв 2011, 15:47
Darth Val
нихрена не понял

и ведь форум работал на IPBoard вроде бы, а не на SMF

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 23 янв 2011, 16:53
Siberian-troll
Меня не спрашивай. Я тоже ни бум-бум в этом всем. :)

Re: Форум classicbattletech dot com взломан.

СообщениеДобавлено: 23 янв 2011, 18:13
Darth Val
ну я честно говоря плохо понимаю о чем идет речь в рассказе)))

форум классика на IPBoard был, я практически в этом уверен
почему нельзя восстановить БАЗУ форума из дампов - сложный вопрос))
считают что скомпрометированы отдельные пользователи? отлично! но это к функционированию форума имеет отношение очень отдаленное.
причем здесь файлы форума?? если можно поставить (или сравнить с) чистым дистрибутивом?

на мой взгляд чего то недоговаривают