2024. április 27., szombat

Gyorskeresés

Sajnálat és bosszúság

Írta: | Kulcsszavak: 360fanatix . baj . szolgáltatás . weboldal

[ ÚJ BEJEGYZÉS ]

Mint azt tudjátok, egypár magammal üzemeltetjük a 360fanatix.hu weboldalt. Sajnálatos módon ma reggel meló előtt gondoltam felkukkantok az oldalra, hogy minden rendben megy-e. Sajnos nem.

Kezdődött azzal, hogy az oldal helyett egy "A fiók jelenleg fel van függesztve" üzenet fogadott. Nem tudtam mire vélni a dolgot így hát felhívtam a szolgáltatónk ügyfélszolgálatát. Az ügyfélszolgálat készségesen lenyomta és visszahívott (kimondottan pozitív hozzáállás, nehogy már az ügyfél számlájára ketyegjen a dolog). Elmondtam ki vagyok és mit akarok, majd következtek a durva tények.

Valaki valamilyen módon felhasználva a fiókot bejutott a benti rendszerekbe, és root jogosultságokat próbált magának szerezni (hála az égnek itt kapták el a dolgot), így azonnal felfüggesztettek minket és nekiálltak a hibát illetve okát feltárni. Sajnos sikertelenül.

Tudjuk mik a tények (nem kívánom leírni, illetve a tárhelyszolgáltatót sem, mert nem érzem, hogy inkorrektek és sárosak lennének). Nem jók a hírek. Úgy tűnik, hogy a teljes webtartalmat törölni kell, mert nyilvánvalóan mint szolgáltató nem engedhetik meg maguknak, hogy más ügyfelek adataiban keletkezzen kisebb/nagyobb kár.

Még lázasan égnek a telefonvonalak, de nagyjából ez a lényeg.

Sajnáljuk, keressük a módját annak, hogy a bizonytalanná vált tartalomból valami kézzel fogható része megmenekülhessen, gondolok itt a hírekre, cikkekre, játékokra és minden ami hozzájuk tartozik.

Elnézést kérünk tőletek, kik néha-néha látogattátok az oldalt, igyekszünk mihamarabb mindent visszaállítani a megszokott állapothoz.

tHom, vége.

Hozzászólások

(#1) szablya


szablya
tag

Sajnálom, hát ez biza elég nagy pech :( Bár minden bizonnyal nem kezdő volt, aki bejutott a rendszerbe, így más kliens oldalakról is érkezhetett volna a támadás. A szolgáltató hozzáállása is érthető, hisz aki már egyszer megcsinálta, másodszor könnyűszerrel véghez vinné ugyanazt, de azért a legjobb lenne, ha tudnátok találni valami kompromisszumot, és közös erővel próbálnátok megoldani az oldal védelmét. Lehetséges ilyen megoldás?

egyébként sárosak, és nem sármosak

[ Szerkesztve ]

Madarat tolláról, embert desktopjáról. | Inni és inni adni. | Ellopták az alisok a tankot. | Az igazi tuningos Prescott kávét iszik. - all by szablya | "Igazat az igazaknak, zárják be a hazugokat!" \m/

(#2) burgatshow válasza szablya (#1) üzenetére


burgatshow
veterán

Jelenleg ezen vagyunk, folyamatosan telefonálok össze-vissza, szerkesztőtársakkal, a szolgáltatóval meg aki még érintett a dologban.

Biztos, hogy nem kezdő volt az, aki kihámozta az adatbázis account-ot, azon keresztül szerzett magának egy console-t és próbált magának root jogosultságot szerezni. Ez nem a vérpistike kategória.

(#3) Thunderzolee válasza burgatshow (#2) üzenetére

De mit "őriztek" ami olyan fontos volt, h fel kelljen törni? :S

Javíts ki nyugodtan, ha tévedek valamiben. :)

(#4) tgabi333 válasza Thunderzolee (#3) üzenetére


tgabi333
tag

semmit, nem ez a lényeg, root accountal már akármilyen bűncselekményt el lehet követni, azt nem is említve, hogy felhasználók adait törlik.

Egyébként biztos, hogy a ti szájtotokon keresztül jutott be?

(#5) Nyugdíjas válasza burgatshow (#2) üzenetére


Nyugdíjas
nagyúr

ip nincs meg? Bár ez elég egyértelmű, gondolom már intéznétek, ha meglenne. (Csak azért mert cimborám egyszer helyezett el egy népszerű hiroldalon figyelmeztetést, hogy nem biztonságos -tehát teljesen jószándékú volt- és 30 percen belül csörgött a telefon:D Persze ő direkt nem bújt proxy mögé). Gondolom proxy mögül történt a dolog ezen esetben...

‎"Két dolog fontos az életbe' nagyon. Hogy az ágyad legyen jó, meg a cipőd. Mer' vagy az egyikbe vagy, vagy a másikba."

(#6) burgatshow válasza Nyugdíjas (#5) üzenetére


burgatshow
veterán

Igazából nem érdekel, egyértelmű, hogy nem lopni akarnak, hanem szimplán rombolni.

Változás: Sikerült rendbe rakni a dolgot, megy vissza a backup az élesbe, mindenhol jelszó csere, felhasználónévcsere, és minden amit lehetett. Újra lettek gondolva a jogosultságok, szóval remélhetőleg több ilyen nem lesz.

(#7) Nyugdíjas válasza burgatshow (#6) üzenetére


Nyugdíjas
nagyúr

Azért én csak odamentem volna kicsit a t.kére lépni, aztán hanyattlökni az emberkét :D De a lényeg, hogy megoldódott.

‎"Két dolog fontos az életbe' nagyon. Hogy az ágyad legyen jó, meg a cipőd. Mer' vagy az egyikbe vagy, vagy a másikba."

(#8) burgatshow válasza Nyugdíjas (#7) üzenetére


burgatshow
veterán

Na jó, azt talán én is...

Ja, mászik vissza a backup. De mire több mint 500 mega felmegy 40k-val... :S

tgabi333 Biztos

[ Szerkesztve ]

(#9) nem_tom


nem_tom
őstag

Részvét! Kár lenne a belefektetett munkáért. :(

(#10) puttputt válasza szablya (#1) üzenetére


puttputt
őstag

SARM-osak? :DDD
Egyébként részvétem. :(

:LKBK-Inventor / * Mindig más nő mellett ébredek ... a buszon. ///////////////////////

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.