Блог Дмитрия Волотко Подпишись на обновления!

Взлом форума htmlbook.ru

Буквально пару минут назад взломали форум htmlbook.ru.


Пишу этот пост, так как рассчитываю, что он широко будет освещён в Сети, и люди совершившие хак и дропнувшие БД прочтут.

Спасибо вам большое, за то что напомнили, что скрипты надо обновлять и более ответственно относится к вопросу безопасности.

PS – максимальное время «ремонта» – сутки, потому как у Влада Мержевича уже поздно, и дозвонится до него я не смог.

UPD4: форум запущен – подробнее в этом топике
UPD3: Вопрос о поднятии форума – это буквально часы
UPD3: Влад вышел на связь, всё скоро решится.
UPD2: снова не удалось связаться с Владом.
UPD: поддомен форума я выключил, спасибо сговорчивому хостеру.

Так же можно почитать:



# 9 July 2008 в 14:18

Социальная сеть для блоггеров sloger.net

Взлом форума htmlbook.ru…

Буквально пару минут назад взломали форум htmlbook.ru….

# 9 July 2008 в 14:19

monrate.ru

Взлом форума htmlbook.ru…

Буквально пару минут назад взломали форум htmlbook.ru….

# 9 July 2008 в 14:22

Sotnikov

блин.. кто посмел?

# 9 July 2008 в 14:24

Волотко Дмитрий

@электроманта, пока что всё плохо.

# 9 July 2008 в 14:25

Волотко Дмитрий

@Sotnikov, на скрине копирайты.

# 9 July 2008 в 14:30

Волотко Дмитрий

@электроманта, ну приватные сообщения работают :)

# 9 July 2008 в 15:00

vvsh

Обрубать пальцы нужно таким козлам.

# 9 July 2008 в 15:04

Sotnikov

и не только.. пальцы.
но на самом деле, это горький опыт, надеюсь такого не повторится..

# 9 July 2008 в 15:10

Волотко Дмитрий

@Sotnikov, сломать можно всё – теперь просто шансов меньше будет ;)

# 9 July 2008 в 15:11

Волотко Дмитрий

@vvsh, я очень надеюсь, что Влад инициирует возбуждение уголовного дела.

# 9 July 2008 в 16:11

Sotnikov

уголовное дело?)
против кого?)
данная ситуация — ребячество, тут единственный выход забыть обо всем и попытаться не допускать ошибок.

# 9 July 2008 в 16:12

Sotnikov

более

# 9 July 2008 в 16:15

Волотко Дмитрий

@Sotnikov, ну вообще – это уголовное деяние.

# 9 July 2008 в 16:31

Shuranka

Сволочи, блин, слов нет! А этих козлов смогли вычислить?

# 9 July 2008 в 16:33

Guvatara

ну уголовное дело тут завести можно, но проку никакого.
Доказательств кто это сделал нет.
на счет безопастности, я вообще удивлен что так просто ломанули сайт посвященный веб разработкам.
Думаю бекап должен быть. Во всяком случае это основа любого серьезного портала, хотя бы раз в неделю делать бекап.
“Обидно, досадно, но ладно” Высоцкий
просто реально придется все восстановить и жить дальше, учтя прошлый опыт.

# 9 July 2008 в 16:34

Guvatara

@Shuranka вроде на хабре есть ссылка на их ресурс в теме по этому событию

# 9 July 2008 в 16:50

Волотко Дмитрий

@Shuranka, людей найти можно – они особо не прячутся – правда это не сильно поможет, так как привязать их к уголовному делу – крайней трудно.

# 9 July 2008 в 16:50

Shuranka

@Guvatara
Я не про ресурс. Недавно ayola.net пытались взломать. 19 летний студент 5 лет заработал, правда условно.

# 9 July 2008 в 16:52

Волотко Дмитрий

@Guvatara, смотря какие логи сохранились на сервере, вполне вероятно будет возможность взять их за яица.
Плюс мы же не знаем, насколько легко они сломали форум, если бы это было очень просто и с помощью эксплойта – думаю давно бы сломали.

# 9 July 2008 в 16:53

Волотко Дмитрий

@Shuranka, даже условный срок – это очень серьёзно.

# 9 July 2008 в 16:54

Guvatara

если условно то это фигня.
и Влад будет вкладывать свои деньги в этот суд?
Ведь суд это не дешевое дело.
Короче проще реально усилить защиту от таких вот … нехороших людей.

# 9 July 2008 в 16:56

Волотко Дмитрий

@Guvatara, Влад пока вообще никак не прокомментировал.
А бабла там будет потрачено не так и много – если будут веские доказательства.

# 9 July 2008 в 16:56

Guvatara

я думаю если более или мненее умные то логи покажут фиктивные IP, хотя есть подозрение что их они тоже потерли.

# 9 July 2008 в 16:58

Guvatara

@Волотко Дмитрий
просто не хочется чтоб их взяли за яйца, а они потом сорвались и деньги потраченные на суд ушли бы в трубу.

# 9 July 2008 в 17:09

Shuranka

Извиняюсь, ошибся, не пять, а три. Вот ссылка с их форума: http://www.ayola.net/forum/index.php/topic,3369.0.html с этой инфой

# 9 July 2008 в 17:20

Волотко Дмитрий

@Guvatara, ну логгирует не только сам движок форума, так ведь? :)

# 9 July 2008 в 17:42

Shuranka

@Волотко Дмитрий
И три и пять, на мой взгляд мало, тем более условно. Раз такие не ценят чужой труд и занятся им нечем, пусть в зоне путь к свободе попытаются взломать.

# 9 July 2008 в 17:52

Guvatara

@Волотко Дмитрий
а что движок форума позволяет сделать дроп базы?
У себя я всегда вырубаю любые подобные права у пользователя базы данных.

# 9 July 2008 в 18:47

vvsh

Так когда будет форум работать?

# 9 July 2008 в 19:13

Волотко Дмитрий

@Guvatara, саму БД не дропали, поламали всё из админки.
@vvsh, расчитываю, что в течении суток.

# 9 July 2008 в 19:36

vvsh

Я надеюсь что ты додумаешься обновить движок, а то снова сломают, а вообще как сломали?

# 9 July 2008 в 19:46

Волотко Дмитрий

@vvsh, по факту у меня никаких прав, кроме администраторских на форуме нет. Я с Владом на эту тему ещё пообщаюсь.
Как взломали – тоже узнаем попозже.

# 9 July 2008 в 21:01

=\

зачем такую фотку лепить туда…не понимаю

# 9 July 2008 в 21:22

Волотко Дмитрий

@=\, малолетки играются, не иначе.

# 9 July 2008 в 23:37

yopopt

Нда малолетки играются. Вот не пойму в чём кайф ломать сайты?

>@vvsh, по факту у меня никаких прав, кроме администраторских на форуме нет. Я с Владом на эту тему ещё пообщаюсь.
Как взломали – тоже узнаем попозже.

Насколько помню права есть у Дентона.

# 10 July 2008 в 0:07

Волотко Дмитрий

@yopopt, тоже помним – с Девятилапом выясняем.

# 10 July 2008 в 15:16

nulled

Не проблема..только скрин больно рано сделали.

# 10 July 2008 в 16:00

grrr

arr

# 10 July 2008 в 16:49

Shuranka

@Волотко Дмитрий
С Владом удалось связаться? Как продвигаются работы по восстановлению форума?
@yopopt
Им заняться нечем. Для большинства малолеток сейчас нет ничего святого. Отморозки. Ломают не только сайты.

# 10 July 2008 в 17:20

Волотко Дмитрий

@Shuranka, нет, пока не удалось, однако завтра буду говорить с его заместителем на предыдущем месте работы, и надеюсь, что выйти на связь получится.

# 10 July 2008 в 17:47

Павел

Козлы!!!!! На медленом огне их!! Тупой пилой!! Админским бубном!! Адским огнем!!!!!!
@Дима. Скажешь мне потом ип-адрес этих ******(защищено фильтром мата)???? Я изпользую модуль PEAR Net-geo и вычеслю их!! А потом приду и надиру им задницу!

# 10 July 2008 в 18:21

Волотко Дмитрий

@Павел, успокойся бога ради.

# 10 July 2008 в 20:33

=\

Может у Влада есть аська или мыло которое просматривает каждый или почти каждый день?
А то надоело уже глядеть на эту ошибку…
=(

# 10 July 2008 в 21:44

Sotnikov

+1

# 11 July 2008 в 10:48

Волотко Дмитрий

Связаться с Владом снова не удалось.

# 12 July 2008 в 23:15

yopopt

Продвигается ли ремонт форума?

# 13 July 2008 в 1:18

Волотко Дмитрий

@yopopt, нет – всё глухо.

# 13 July 2008 в 18:11

Shuranka

Может быть Влад уехал куда-нибудь? Командировка или отпуск.

# 13 July 2008 в 19:12

Волотко Дмитрий

@Shuranka, может быть :)

# 14 July 2008 в 9:24

Sotnikov

совсем не весело как-то..в сотый раз видеть “200 Сайт не найден..”
Видимо действительно, Влад где-то отдыхает, раз до сих пор не вышел на связь. Вот так всегда, захочешь отдохнуть и что-нибудь обязательно случится.

# 14 July 2008 в 15:37

Волотко Дмитрий

@Sotnikov, сейчас просто интересно – куда Влад пропал.

# 14 July 2008 в 21:33

Sotnikov

“Альянс строй” выбирай! А вообще, какого лешего ты здесь написал?))

# 15 July 2008 в 6:54

Azadi

Ситуация крайне неприятная. Главное – не разбегаться :) Надеюсь, Влад скоро объявится.

# 15 July 2008 в 8:12

Shuranka

А почтового адреса Влада ни у кого нет? Может “телегу” ему отправить?

# 15 July 2008 в 8:58

Sotnikov

а толку то? почтовый ящик наверняка есть…
Отправим ему “телегу”, со всем этим де***ом.
Может можно сделать страницу не – Сайт не найден, а “Сайт временно не доступен, броблема решается здесь” (и ссылку на на этот топик), так хотя бы люди будут в курсе событий, а то ведь многие и не знают, что произошло.. или я ошибаюсь?

# 15 July 2008 в 9:14

Волотко Дмитрий

@Shuranka, электронный адрес, я уверен, до упора забит письмами сейчас.
Я знаю его почтовый адрес – но письмо будет идти несколько недель.
А поставить заглушку – было бы неплохо, это верно!

# 15 July 2008 в 11:48

Shuranka

@Волотко Дмитрий
Я не про письмо, а про телеграмму.
А на счёт ссылки или редиректа на эту страницу мысль действительно хорошая. Только как сделать, если доступа нет?

# 15 July 2008 в 12:01

Волотко Дмитрий

@Shuranka, хм – телеграмма – это хорошая идея, сегодня – завтра отправлю.
А заглушку никак не сделать – просто нереально.

# 15 July 2008 в 20:01

Николай2357

Блин, а у злодеев то есть доступ. Может их попросить… :)

# 15 July 2008 в 20:22

Волотко Дмитрий

@Николай2357, нет у них доступа – домен третьего уровня – «forum» – выключен.

# 16 July 2008 в 5:08

Николай2357

Да я же пошутил… Вообще, самая анекдотичная история с этм взломом была у меня.
Я как раз читал статью про хаки. Закончил, жму на переход, а там написано: хакзона. Картинки сразу небыло.
Я думаю, зачем мне еще хаки, вроде все понятно. Жму еще раз, мне письку в нос суют. Думаю, ничего себе форум!
И в мыслях небыло, что его взломать могут. Через пару секунд сообразил и под стол.

# 16 July 2008 в 10:15

Волотко Дмитрий

Влад вышел на связь, всё скоро решится.

# 16 July 2008 в 10:30

vvsh

И сколько еще ждать?

# 16 July 2008 в 11:41

Волотко Дмитрий

@vvsh, не могу сказать, но думаю, что счёт идёт на часы.

# 16 July 2008 в 12:57

vvsh

А что Влад сказал?

# 16 July 2008 в 14:09

Волотко Дмитрий

@vvsh, Влад в шоке.

# 16 July 2008 в 14:11

Sotnikov

конечно… еще бы)

# 16 July 2008 в 14:24

Волотко Дмитрий

@Sotnikov, =)

# 16 July 2008 в 14:28

vvsh

И когда он начнет восстанавливать форум?

# 16 July 2008 в 14:53

Волотко Дмитрий

@vvsh, что за допрос то? оО

# 16 July 2008 в 14:57

Sotnikov

=-) хаха, все с нуля, будет сам восстанавливать..
Мда, вопрос так скажем разноплановый и жуткокристаллический..

# 16 July 2008 в 15:18

Волотко Дмитрий

@Sotnikov, бекапы поднять недолго, значит задержка в другом, к примеру в собирании материалов для написания заявления.

# 16 July 2008 в 15:45

Sotnikov

это хорошее дело, при чем требует времени все досконально обдумать.

# 16 July 2008 в 16:21

ПаЛыЧ

Сволочи. Валить надо их. У меня постоянно тоже не сколько сайтов аттакуют. ТО Ddos атаки, то червей посадят. Мочить их надо

# 17 July 2008 в 10:39

Azadi

Влад ожил. На htmlbook.ru даже появилась новая статья :) От нас теперь ничего не зависит, бум ждать.

# 17 July 2008 в 10:49

Sotnikov

статью не вижу..

# 17 July 2008 в 11:22

vvsh

Дай хоть ссылку на статью.

# 17 July 2008 в 11:26

vvsh

Я понял, в смысле влад появился, и оставил статью не по поводу взлома, а просто новую статью.

# 17 July 2008 в 13:14

Волотко Дмитрий

@vvsh, вопрос о поднятии форума – это буквально часы.

# 17 July 2008 в 23:43

rash

Все равно неясно, зачем это делается.
Даже если бы взлом вообще не составлял труда — он что, приносит удовольствие?
Кажется мне, что от разрушения могут получать удовольствие только какие-то отдельные категории людей.
Хочется верить, что дело дойдет до суда и приговор будет достаточно суровым.
«Его пример — другим наука». Даже просто показать, что за подобные дела может наступить ответственность уже было бы полезно.

# 18 July 2008 в 12:22

Sotnikov

http://www.forum.htmlbook.ru/index.php
начитаалсяяя, вдоволь)

# 18 July 2008 в 12:31

Sotnikov

еще и стили пробиваются) cool, всплываем)

# 18 July 2008 в 13:45

Sotnikov

# 19 July 2008 в 3:07

Дима

Мдаа… а ведь я когда-то благодаря этому сайту ХТМЛ учил… Ну и люди, никогда таких не пойму наверно…

# 19 July 2008 в 14:11

Волотко Дмитрий

UPD4: форум запущен – подробнее в этом топике

# 21 July 2008 в 14:12

vvsh

Пишите в аську 3854068, помогу.

# 24 July 2008 в 11:13

Drakasmit

А можете сказать про что этот форум? По названию думаю что это какбы форум с туториалами для html, если так зачем его взломали?

# 24 July 2008 в 16:19

Дима

Самоутверждаются они. Вот и всё.

# 25 July 2008 в 0:50

Волотко Дмитрий

@Drakasmit, просто бузят – в конце-концов, просто урок нам на будущее.

# 10 Augu 2008 в 21:31

Николай2357

Дим, а чего опять с форумом?

# 10 Augu 2008 в 21:49

Волотко Дмитрий

@Николай2357, БД глючит, переносим на новый движок.

# 10 Augu 2008 в 23:27

Николай2357

Так скорей бы, если есть работа для негров, готов помочь…

# 11 Augu 2008 в 1:28

Волотко Дмитрий

@Николай2357, буду иметь в виду, спасибо ;)



* Должны быть заполнены.
Из-за дикого спама, и нежелания ставить капчу оставлять ссылку у комментария вообще нельзя. Точно так же нельзя оставлять ссылки в теле комментария.