Włamanie na przemo.

Ciekawe strony, dyskusje o webmasteringu i skryptach WWW.

Post by Made » 1 Jan 2010, o 17:39

Wiem, że może mało osób się interesuje programowaniem i webmasteringiem ale spójrzcie na to

Code: Select all
Please Login or Register, to see this Content


I niech to będzie przestroga dla was aby nie stawiać for na przemie.

PS
"Dostał się tylko do bazy danych"

Pawelooss sam napisał:
"e to lajt xd"

No skoro dostał się tylko do bazy danych... Poza tym co to za średniowiecze, że przez config niezabezpieczony wchodzi haker na serwer, 1 minuta i wystarczy dostęp i porty poblokować na configu ale widzimy jaki poziom zabezpieczeń mamy :rotfl:

Radzę przeczytać cały ten temat na przemie i pośmiać się jak próbują się wytłumaczyć z tego. Tak gubią się w słowach, że hej :shifty:
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by adrian219 » 1 Jan 2010, o 17:55

Made, Nie powiem, to nawet sam Przemo se nie daje rady ze swoim skryptem, to jak se dadzą użytkownicy ? To niedorzeczne ! Niby skrypt taki prosty w obsłudze, bo nawet najgłupszy umie się nim posługiwać, ale jakby miał taką sytuacje na swojej stroncę to przecież by był bezsilny.

Trochę mnie to zdenerwowało, że mówi to tak spokojnie - "Dostał się tylko do bazy danych" przecież to żenada :/ I teraz przez ich błąd mamy hasła zmieniać ? Ten lsteam dobrze gada na forum.

Made, dobrze mówisz. Przecież to chwila i forum mogło by ulec zniszczeniu ;) Coś straciłem te zaufanie do tego skryptu Przema.

Pozdro
Image
Image

Moderator: 24.01.2011 - 24.01.2021

Na forum już <uwaga> 12 lat. :)
adrian219 Male
HydePark Mod
 
Offline
 
Telefon: Motorola Moto G
Soft: 4.4.4
Operator: Play
Age: 28
Location: Warszawa

Joined: 25 Mar 2009
Online: 220d 14h 51m 41s
Posts: 3755Topics: 345
Reputation point: 4123
    Windows XP Firefox

Post by pawelooss » 1 Jan 2010, o 18:07

Włamanie na Przemo, o, zdziwieni, niespodzianka. :P Sam skrypt nadal jest dobry, ale w obecnych czasach samo "dobry", to za mało. ;)

Fakt, że zdarza się to "Nawet największym serwisom zatrudniającym armię informatyków", ale jednak jest to znacznie trudniejsze, dlatego od niedawna jestem takim fanem phpBB3, gdzie nad skryptem pracuje więcej niż kilkanaście osób, oczywiście bez urazy dla zespołu Przema. ;)
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows Vista Firefox

Post by kurupt » 1 Jan 2010, o 18:08

Pawelooss sam napisał:
"e to lajt xd"

Mnie to najbardziej rozbawiło, ale cóż...
pawelooss to luzak, leje na wszystko. I raczej takie podejście jest prawidłowe ;)

A co do tematu tego skryptu - dla mnie to konkretny bełkot xd
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by adrian219 » 1 Jan 2010, o 18:09

pawelooss, ten zmodowany skrypt co zrobiłeś wrzuć na allegro - ciekawe za ile ci pójdzie ;P Przynajmniej trochę by się zarobiło na forum ;)

Pozdro

[ Dodano: 2010-01-01, 17:10 ]
O albo ten Przemo sprzedaj razem ze stylem ? Przecież już teraz będzie niepotrzebny ;)

Pozdro ;)
Image
Image

Moderator: 24.01.2011 - 24.01.2021

Na forum już <uwaga> 12 lat. :)
adrian219 Male
HydePark Mod
 
Offline
 
Telefon: Motorola Moto G
Soft: 4.4.4
Operator: Play
Age: 28
Location: Warszawa

Joined: 25 Mar 2009
Online: 220d 14h 51m 41s
Posts: 3755Topics: 345
Reputation point: 4123
    Windows XP Firefox

Post by pawelooss » 1 Jan 2010, o 18:18

adrian219 wrote:pawelooss, ten zmodowany skrypt co zrobiłeś wrzuć na allegro - ciekawe za ile ci pójdzie ;P Przynajmniej trochę by się zarobiło na forum ;)

Myślałem nad tym. :P Akurat będzie tam ~80 modyfikacji i 2 miniaturowe własne, ale czy to nadaje się do sprzedania na alledrogo, to akurat nie wiem. Chyba że ktoś by chciał prywatnie sobie załatwić spersonalizowane instalki i wskazówki instalacji od tego wszystkiego, to mógłbym ten materiał sprzedać za parę dyszek. ;)

phpBB modified by Pawelooss :mryellow:

[ Dodano: 2010-01-02, 12:59 ]
kapral wrote:Przemo, mam IP tych co sie zalogowali do ftp :> Przyda sie do czeguś?

Przemo wrote:Jak ktos ma IP albo logi to niech poda, napewno sie przydadzą. Im więcej informacji tym lepiej.

Nono, brawo. Czyli jasno z tego wynika, że mają wielkie szczęście, że więcej im nic nie namieszano, ale sami nadal nie wiedzą, jak to się stało, jak ktoś im się włamał. Dobre. xD
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows Vista Firefox

Post by Made » 2 Jan 2010, o 14:05

Najlepsze jest to:

"bezproblemowe czytanie config.php z innych kont"

:rotfl:
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by pawelooss » 7 Jan 2010, o 00:34

Made, pisałem Ci kiedyś na gadu, że Przemo pewnie za miesiąc wyda jakieś poprawki, pewnie dla tych dziur, przez które był włam. O, proszę, jaka wróżka ze mnie. xD
Przemo wrote:Zbiera sie troche poprawek do nowej wersji, niedlugo bedzie wersja 1.12.7 ktora bedzie miala poprawionych kilka rzeczy. Aczkolwiek to nic krytycznego dlatego nie ma pospiechu.

;]
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows Vista Firefox

Post by Made » 7 Jan 2010, o 09:36

"Nic krytycznego", z tego wynika, że dziura w configu nadal jest i nadal można sobie wejść :hihi:
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by wasiesto » 8 Jan 2010, o 11:12

a czytał ktoś że to najprawdopodobniej włamanie z poziomu serwera?? czyli ktoś najpierw włamał się na ich serwer a potem już drzwi otwarte
wasiesto Male
Expert
 
Offline
 
Telefon: Note9
Operator: Play
Age: 35

Joined: 23 Sep 2009
Online: 29d 14h 16m 32s
Posts: 1576Topics: 61
Reputation point: 3148
    Windows XP Firefox

Post by pawelooss » 8 Jan 2010, o 14:48

wasiesto, powiem tak, my jesteśmy na zabezpieczonym serwerze, a i tak kiedyś włamał nam się niejaki FloRiders, na szczęście niegroźnie. A Przemo i jego mody na pewno tego nie utrudniają. :]

Może serwer, może nie - opinii publicznej można mówić różne rzeczy. Tyle, że nawet oni plątają się w wyjaśnieniach, a faktem jest, że włamy na Przemo nie są wcale rzadkością. :]
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows Vista Firefox

Post by [Przemo] » 23 Jan 2010, o 17:29

Hehe, ale smieszni jesteście :) Czego to ludzie nie wymysla, zeby doszukac sie sensacji :)
Chyba nigdy nie korzystaliscie zbyt dlugo z phpBB by Przemo bo wiedzielibyscie, ze zawsze w przeszlosci, kiedy tylko pojawila sie dziura w skrypcie pozwalajaca na nieautoryzowany dostep to w tym samym dniu lub kolejnym pojawiala sie latka i byl wysylany email do wszystkich userow.

Teraz nie ma paniki bo nic sie nie dzieje, phpBB by Przemo od bardzo bardzo dlugiego czasu nie mialo krytycznej dziury pozwalajacej na nieautoryzowany dostep. Bylo juz tyle dziur w phpBB2 i phpBB by Przemo, ze wyczerpaly sie wszystkie mozliwosci, teraz kolej na phpBB3 :D

Jak pisalem dziura byla w serwerze, haker odczytal config.php z innego konta, polaczyl sie z baza i wstawil kod HTML w ogloszenie na forum, ot cala filozofia.

Kolejna wersja 1.12.7 ma na celu glownie zlagodzenie skutkow kiedy nastapi wlamanie na serwer, bezpieczny zapis hasel, skanner shelli i wirusow oraz uniemozliwienie adminowi wgrywania dowolnych plikow, oprocz tego poprawki roznych drobnych bledow oraz kilka malych nowych ulepszeń i poprawa wydajnosci.

phpBB by Przemo still better than phpBB3 :)

[Przemo] otrzymał za ten post 10 punkty reputacji od 2 użytkowników:
+Filip, MagicalFire.
[Przemo] Male
User
 
Offline
 
Telefon: p910
Operator: Orange
Location: Kraków

Joined: 23 Jan 2010
Online: 45m 2s
Posts: 3Topics: 0
Reputation point: 20
    Windows XP Firefox

Post by IuDeX » 23 Jan 2010, o 17:55

Czy to aby na pewno Przemo? ;)

Jeżeli to Ty, to widać interesujesz się tym co piszą :)
Image
IuDeX Male
Sponsor

User avatar
 
Offline
 
Telefon: SE XPERIA Tipo
Soft: Android 4.0.4
Operator: Play
Age: 30
Location: Poznań

Joined: 23 Aug 2009
Online: 155d 22h 42m 24s
Posts: 4081Topics: 125
Reputation point: 3661
    Windows 7 Chrome

Post by [Przemo] » 23 Jan 2010, o 18:17

To zależy, rzadko odpisuję na to co piszą. Tutaj odpisałem żeby zaprzeczyć tym dziwnym plotkom.

[Przemo] otrzymał za ten post 10 punkty reputacji od 2 użytkowników:
+Filip, MagicalFire.
[Przemo] Male
User
 
Offline
 
Telefon: p910
Operator: Orange
Location: Kraków

Joined: 23 Jan 2010
Online: 45m 2s
Posts: 3Topics: 0
Reputation point: 20
    Windows XP Firefox

Post by pawelooss » 27 Jan 2010, o 01:03

[Przemo], Twój skrypt był i pozostaje super. Przeszedłem na phpBB3 z trzech powodów:
1. Modyfikacje dla Twojego skryptu są straszliwie dziurawe, hackerzy mimo dobrze zabezpieczonego serwera mieli configa jak na dłoni.
2. Trójka nawet z setką modyfikacji jest wydajniejsza od starego phpBB2 - po prostu dużo modyfikacji, których standardowo tam brakowało jest wprowadzonych bezpośrednio przez programistów phpBB.
3. Trzeba iść z duchem czasu. ;)

A jak możesz się przekonać na tej stronie, starałem się wykorzystać Twoje najlepsze pomysły na modyfikacje i jestem całkiem zadowolony z tego, co mi wyszło. ;D

[ Dodano: 27 sty 2010, o 00:03 ]
[Przemo] wrote:Chyba nigdy nie korzystaliscie zbyt dlugo z phpBB by Przemo bo wiedzielibyscie, ze zawsze w przeszlosci, kiedy tylko pojawila sie dziura w skrypcie pozwalajaca na nieautoryzowany dostep to w tym samym dniu lub kolejnym pojawiala sie latka i byl wysylany email do wszystkich userow.

A czy z dnia na dzień były wprowadzane jakieś zmiany? :D No właśnie, powinieneś napisać: "kiedy tylko wykryto dziurę". :P Nawet teraz raczej nie możesz na 100% wykluczyć (tak jak żaden inny programista poważnego programu), że nadal nie ma jakieś dziury w skrypcie.
Z całym szacunkiem, ale tu objawia się przewaga setki programistów i dziesiątek tysięcy użytkowników pracujących nad oryginalnym phpBB.


Pozdrawiam i przesyłam wyrazy ogromnego szacunku i podziwu dla pracy Pana i całego zespołu,
pawelooss
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows XP Firefox

Next

Return to Internet

Who is online

Users browsing this forum: No registered users and 0 guests