Блог Дмитрия Волотко - Это нормально © Подпишись на обновления!

Взлом форума htmlbook.ru

Буквально пару минут назад взломали форум htmlbook.ru.


Пишу этот пост, так как рассчитываю, что он широко будет освещён в Сети, и люди совершившие хак и дропнувшие БД прочтут.

Спасибо вам большое, за то что напомнили, что скрипты надо обновлять и более ответственно относится к вопросу безопасности.

PS – максимальное время «ремонта» – сутки, потому как у Влада Мержевича уже поздно, и дозвонится до него я не смог.

UPD4: форум запущен – подробнее в этом топике
UPD3: Вопрос о поднятии форума – это буквально часы
UPD3: Влад вышел на связь, всё скоро решится.
UPD2: снова не удалось связаться с Владом.
UPD: поддомен форума я выключил, спасибо сговорчивому хостеру.

Так же можно почитать:

# 9 июля 2008 в 14:18

Социальная сеть для блоггеров sloger.net

Взлом форума htmlbook.ru…

Буквально пару минут назад взломали форум htmlbook.ru….

# 9 июля 2008 в 14:19

monrate.ru

Взлом форума htmlbook.ru…

Буквально пару минут назад взломали форум htmlbook.ru….

# 9 июля 2008 в 14:22

Sotnikov

блин.. кто посмел?

# 9 июля 2008 в 14:24

Волотко Дмитрий

@электроманта, пока что всё плохо.

# 9 июля 2008 в 14:25

Волотко Дмитрий

@Sotnikov, на скрине копирайты.

# 9 июля 2008 в 14:30

Волотко Дмитрий

@электроманта, ну приватные сообщения работают :)

# 9 июля 2008 в 15:00

vvsh

Обрубать пальцы нужно таким козлам.

# 9 июля 2008 в 15:04

Sotnikov

и не только.. пальцы.
но на самом деле, это горький опыт, надеюсь такого не повторится..

# 9 июля 2008 в 15:10

Волотко Дмитрий

@Sotnikov, сломать можно всё – теперь просто шансов меньше будет ;)

# 9 июля 2008 в 15:11

Волотко Дмитрий

@vvsh, я очень надеюсь, что Влад инициирует возбуждение уголовного дела.

# 9 июля 2008 в 16:11

Sotnikov

уголовное дело?)
против кого?)
данная ситуация — ребячество, тут единственный выход забыть обо всем и попытаться не допускать ошибок.

# 9 июля 2008 в 16:12

Sotnikov

более

# 9 июля 2008 в 16:15

Волотко Дмитрий

@Sotnikov, ну вообще – это уголовное деяние.

# 9 июля 2008 в 16:31

Shuranka

Сволочи, блин, слов нет! А этих козлов смогли вычислить?

# 9 июля 2008 в 16:33

Guvatara

ну уголовное дело тут завести можно, но проку никакого.
Доказательств кто это сделал нет.
на счет безопастности, я вообще удивлен что так просто ломанули сайт посвященный веб разработкам.
Думаю бекап должен быть. Во всяком случае это основа любого серьезного портала, хотя бы раз в неделю делать бекап.
«Обидно, досадно, но ладно» Высоцкий
просто реально придется все восстановить и жить дальше, учтя прошлый опыт.

# 9 июля 2008 в 16:34

Guvatara

@Shuranka вроде на хабре есть ссылка на их ресурс в теме по этому событию

# 9 июля 2008 в 16:50

Волотко Дмитрий

@Shuranka, людей найти можно – они особо не прячутся – правда это не сильно поможет, так как привязать их к уголовному делу – крайней трудно.

# 9 июля 2008 в 16:50

Shuranka

@Guvatara
Я не про ресурс. Недавно ayola.net пытались взломать. 19 летний студент 5 лет заработал, правда условно.

# 9 июля 2008 в 16:52

Волотко Дмитрий

@Guvatara, смотря какие логи сохранились на сервере, вполне вероятно будет возможность взять их за яица.
Плюс мы же не знаем, насколько легко они сломали форум, если бы это было очень просто и с помощью эксплойта – думаю давно бы сломали.

# 9 июля 2008 в 16:53

Волотко Дмитрий

@Shuranka, даже условный срок – это очень серьёзно.

# 9 июля 2008 в 16:54

Guvatara

если условно то это фигня.
и Влад будет вкладывать свои деньги в этот суд?
Ведь суд это не дешевое дело.
Короче проще реально усилить защиту от таких вот … нехороших людей.

# 9 июля 2008 в 16:56

Волотко Дмитрий

@Guvatara, Влад пока вообще никак не прокомментировал.
А бабла там будет потрачено не так и много – если будут веские доказательства.

# 9 июля 2008 в 16:56

Guvatara

я думаю если более или мненее умные то логи покажут фиктивные IP, хотя есть подозрение что их они тоже потерли.

# 9 июля 2008 в 16:58

Guvatara

@Волотко Дмитрий
просто не хочется чтоб их взяли за яйца, а они потом сорвались и деньги потраченные на суд ушли бы в трубу.

# 9 июля 2008 в 17:09

Shuranka

Извиняюсь, ошибся, не пять, а три. Вот ссылка с их форума: http://www.ayola.net/forum/index.php/topic,3369.0.html с этой инфой

# 9 июля 2008 в 17:20

Волотко Дмитрий

@Guvatara, ну логгирует не только сам движок форума, так ведь? :)

# 9 июля 2008 в 17:42

Shuranka

@Волотко Дмитрий
И три и пять, на мой взгляд мало, тем более условно. Раз такие не ценят чужой труд и занятся им нечем, пусть в зоне путь к свободе попытаются взломать.

# 9 июля 2008 в 17:52

Guvatara

@Волотко Дмитрий
а что движок форума позволяет сделать дроп базы?
У себя я всегда вырубаю любые подобные права у пользователя базы данных.

# 9 июля 2008 в 18:47

vvsh

Так когда будет форум работать?

# 9 июля 2008 в 19:13

Волотко Дмитрий

@Guvatara, саму БД не дропали, поламали всё из админки.
@vvsh, расчитываю, что в течении суток.

# 9 июля 2008 в 19:36

vvsh

Я надеюсь что ты додумаешься обновить движок, а то снова сломают, а вообще как сломали?

# 9 июля 2008 в 19:46

Волотко Дмитрий

@vvsh, по факту у меня никаких прав, кроме администраторских на форуме нет. Я с Владом на эту тему ещё пообщаюсь.
Как взломали – тоже узнаем попозже.

# 9 июля 2008 в 21:01

=\

зачем такую фотку лепить туда…не понимаю

# 9 июля 2008 в 21:22

Волотко Дмитрий

@=\, малолетки играются, не иначе.

# 9 июля 2008 в 23:37

yopopt

Нда малолетки играются. Вот не пойму в чём кайф ломать сайты?

>@vvsh, по факту у меня никаких прав, кроме администраторских на форуме нет. Я с Владом на эту тему ещё пообщаюсь.
Как взломали – тоже узнаем попозже.

Насколько помню права есть у Дентона.

# 10 июля 2008 в 0:07

Волотко Дмитрий

@yopopt, тоже помним – с Девятилапом выясняем.

# 10 июля 2008 в 15:16

nulled

Не проблема..только скрин больно рано сделали.

# 10 июля 2008 в 16:00

grrr

arr

# 10 июля 2008 в 16:49

Shuranka

@Волотко Дмитрий
С Владом удалось связаться? Как продвигаются работы по восстановлению форума?
@yopopt
Им заняться нечем. Для большинства малолеток сейчас нет ничего святого. Отморозки. Ломают не только сайты.

# 10 июля 2008 в 17:20

Волотко Дмитрий

@Shuranka, нет, пока не удалось, однако завтра буду говорить с его заместителем на предыдущем месте работы, и надеюсь, что выйти на связь получится.

# 10 июля 2008 в 17:47

Павел

Козлы!!!!! На медленом огне их!! Тупой пилой!! Админским бубном!! Адским огнем!!!!!!
@Дима. Скажешь мне потом ип-адрес этих ******(защищено фильтром мата)???? Я изпользую модуль PEAR Net-geo и вычеслю их!! А потом приду и надиру им задницу!

# 10 июля 2008 в 18:21

Волотко Дмитрий

@Павел, успокойся бога ради.

# 10 июля 2008 в 20:33

=\

Может у Влада есть аська или мыло которое просматривает каждый или почти каждый день?
А то надоело уже глядеть на эту ошибку…
=(

# 10 июля 2008 в 21:44

Sotnikov

+1

# 11 июля 2008 в 10:48

Волотко Дмитрий

Связаться с Владом снова не удалось.

# 12 июля 2008 в 23:15

yopopt

Продвигается ли ремонт форума?

# 13 июля 2008 в 1:18

Волотко Дмитрий

@yopopt, нет – всё глухо.

# 13 июля 2008 в 18:11

Shuranka

Может быть Влад уехал куда-нибудь? Командировка или отпуск.

# 13 июля 2008 в 19:12

Волотко Дмитрий

@Shuranka, может быть :)

# 14 июля 2008 в 9:24

Sotnikov

совсем не весело как-то..в сотый раз видеть «200 Сайт не найден..»
Видимо действительно, Влад где-то отдыхает, раз до сих пор не вышел на связь. Вот так всегда, захочешь отдохнуть и что-нибудь обязательно случится.

# 14 июля 2008 в 15:37

Волотко Дмитрий

@Sotnikov, сейчас просто интересно – куда Влад пропал.

# 14 июля 2008 в 21:33

Sotnikov

«Альянс строй» выбирай! А вообще, какого лешего ты здесь написал?))

# 15 июля 2008 в 6:54

Azadi

Ситуация крайне неприятная. Главное – не разбегаться :) Надеюсь, Влад скоро объявится.

# 15 июля 2008 в 8:12

Shuranka

А почтового адреса Влада ни у кого нет? Может «телегу» ему отправить?

# 15 июля 2008 в 8:58

Sotnikov

а толку то? почтовый ящик наверняка есть…
Отправим ему «телегу», со всем этим де***ом.
Может можно сделать страницу не – Сайт не найден, а «Сайт временно не доступен, броблема решается здесь» (и ссылку на на этот топик), так хотя бы люди будут в курсе событий, а то ведь многие и не знают, что произошло.. или я ошибаюсь?

# 15 июля 2008 в 9:14

Волотко Дмитрий

@Shuranka, электронный адрес, я уверен, до упора забит письмами сейчас.
Я знаю его почтовый адрес – но письмо будет идти несколько недель.
А поставить заглушку – было бы неплохо, это верно!

# 15 июля 2008 в 11:48

Shuranka

@Волотко Дмитрий
Я не про письмо, а про телеграмму.
А на счёт ссылки или редиректа на эту страницу мысль действительно хорошая. Только как сделать, если доступа нет?

# 15 июля 2008 в 12:01

Волотко Дмитрий

@Shuranka, хм – телеграмма – это хорошая идея, сегодня – завтра отправлю.
А заглушку никак не сделать – просто нереально.

# 15 июля 2008 в 20:01

Николай2357

Блин, а у злодеев то есть доступ. Может их попросить… :)

# 15 июля 2008 в 20:22

Волотко Дмитрий

@Николай2357, нет у них доступа – домен третьего уровня – «forum» – выключен.

# 16 июля 2008 в 5:08

Николай2357

Да я же пошутил… Вообще, самая анекдотичная история с этм взломом была у меня.
Я как раз читал статью про хаки. Закончил, жму на переход, а там написано: хакзона. Картинки сразу небыло.
Я думаю, зачем мне еще хаки, вроде все понятно. Жму еще раз, мне письку в нос суют. Думаю, ничего себе форум!
И в мыслях небыло, что его взломать могут. Через пару секунд сообразил и под стол.

# 16 июля 2008 в 10:15

Волотко Дмитрий

Влад вышел на связь, всё скоро решится.

# 16 июля 2008 в 10:30

vvsh

И сколько еще ждать?

# 16 июля 2008 в 11:41

Волотко Дмитрий

@vvsh, не могу сказать, но думаю, что счёт идёт на часы.

# 16 июля 2008 в 12:57

vvsh

А что Влад сказал?

# 16 июля 2008 в 14:09

Волотко Дмитрий

@vvsh, Влад в шоке.

# 16 июля 2008 в 14:11

Sotnikov

конечно… еще бы)

# 16 июля 2008 в 14:24

Волотко Дмитрий

@Sotnikov, =)

# 16 июля 2008 в 14:28

vvsh

И когда он начнет восстанавливать форум?

# 16 июля 2008 в 14:53

Волотко Дмитрий

@vvsh, что за допрос то? оО

# 16 июля 2008 в 14:57

Sotnikov

=-) хаха, все с нуля, будет сам восстанавливать..
Мда, вопрос так скажем разноплановый и жуткокристаллический..

# 16 июля 2008 в 15:18

Волотко Дмитрий

@Sotnikov, бекапы поднять недолго, значит задержка в другом, к примеру в собирании материалов для написания заявления.

# 16 июля 2008 в 15:45

Sotnikov

это хорошее дело, при чем требует времени все досконально обдумать.

# 16 июля 2008 в 16:21

ПаЛыЧ

Сволочи. Валить надо их. У меня постоянно тоже не сколько сайтов аттакуют. ТО Ddos атаки, то червей посадят. Мочить их надо

# 17 июля 2008 в 10:39

Azadi

Влад ожил. На htmlbook.ru даже появилась новая статья :) От нас теперь ничего не зависит, бум ждать.

# 17 июля 2008 в 10:49

Sotnikov

статью не вижу..

# 17 июля 2008 в 11:22

vvsh

Дай хоть ссылку на статью.

# 17 июля 2008 в 11:26

vvsh

Я понял, в смысле влад появился, и оставил статью не по поводу взлома, а просто новую статью.

# 17 июля 2008 в 13:14

Волотко Дмитрий

@vvsh, вопрос о поднятии форума – это буквально часы.

# 17 июля 2008 в 23:43

rash

Все равно неясно, зачем это делается.
Даже если бы взлом вообще не составлял труда — он что, приносит удовольствие?
Кажется мне, что от разрушения могут получать удовольствие только какие-то отдельные категории людей.
Хочется верить, что дело дойдет до суда и приговор будет достаточно суровым.
«Его пример — другим наука». Даже просто показать, что за подобные дела может наступить ответственность уже было бы полезно.

# 18 июля 2008 в 12:22

Sotnikov

http://www.forum.htmlbook.ru/index.php
начитаалсяяя, вдоволь)

# 18 июля 2008 в 12:31

Sotnikov

еще и стили пробиваются) cool, всплываем)

# 19 июля 2008 в 3:07

Дима

Мдаа… а ведь я когда-то благодаря этому сайту ХТМЛ учил… Ну и люди, никогда таких не пойму наверно…

# 19 июля 2008 в 14:11

Волотко Дмитрий

UPD4: форум запущен – подробнее в этом топике

# 21 июля 2008 в 14:12

vvsh

Пишите в аську 3854068, помогу.

# 24 июля 2008 в 11:13

Drakasmit

А можете сказать про что этот форум? По названию думаю что это какбы форум с туториалами для html, если так зачем его взломали?

# 24 июля 2008 в 16:19

Дима

Самоутверждаются они. Вот и всё.

# 25 июля 2008 в 0:50

Волотко Дмитрий

@Drakasmit, просто бузят – в конце-концов, просто урок нам на будущее.

# 10 августа 2008 в 21:31

Николай2357

Дим, а чего опять с форумом?

# 10 августа 2008 в 21:49

Волотко Дмитрий

@Николай2357, БД глючит, переносим на новый движок.

# 10 августа 2008 в 23:27

Николай2357

Так скорей бы, если есть работа для негров, готов помочь…

# 11 августа 2008 в 1:28

Волотко Дмитрий

@Николай2357, буду иметь в виду, спасибо ;)



* Должны быть заполнены. Кстати, nofollow в комментариях отключен.
Из-за дикого спама, и нежелания ставить капчу включена функция «Автор должен иметь ранее одобренные комментарии».




Да, меня тоже утомили спамеры, и так как мне лень решать этот вопрос на стороне сервера, то этот вопрос решите мне вы. Извините.

Сделаете то, что вас просят на картинке, хорошо? Это, типа, вместо кнопки «Отправить»

counter