Asfaltoví Holubi - web
|
AH_Cutora |
Přidané 14-11-2008 10:59
|
Uživatel
Příspěvek: 1507
Založený: 29.09.05
|
Zdravím panstvo,
Omlouvám se, ale pár dní (doufám že ne déle než do pondělí) nepojede web Asfaltových Holubů. Důvod je prostý, zapomněl jsem že je konec roku a přehlédl jsem zaplacení web hostingu. Dnes jsem to napravil a vše prodloužil zase o rok, ale než to bankama projde tak to bude asi až v pondělí.
Upravil/a AH_Cutora dne 14-11-2008 11:04
|
|
|
|
AH_Kraken |
Přidané 08-04-2009 09:52
|
Rozkoukaný
Příspěvek: 486
Založený: 05.12.05
|
Přestala fungovat část našeho webu. Čutora se to bude snažit opravit až rozchodí internet. Žvanírna funguje, takže se můžete připojit přes adresu http://www.aholubi.org/zvanirna.php |
|
|
|
AH_Cutora |
Přidané 19-04-2009 11:17
|
Uživatel
Příspěvek: 1507
Založený: 29.09.05
|
19.04.2009 - Hackle stranky
Zdarec lidi. Tak mam spatnou zpravu. Stranky se nam nekdo pokusi hacknout. Dnes se mi podarilo se na chvili nouzove pripojit k netu a tak koukam proc to nejede a v kodu nekterych casti naseho webu jsem nasel cizi vlozene kusy kodu. Nevim kdo a jak to tam vlozil ani kam presne to odkazuje (nekam do Ciny, domena hotspotpot.cn), nemam cas a moznosti to ted nejak podrobne resit, ale je jasne ze se nam nekdo dostal fyzicky ke kody stranek a nahral nam tam upravy. Nastesti jsou tyto stranky dost nestandardne psane (proste jsem je zbastlil jak jsem umel nekdy pred peti lety) a tak se dopustil chyb ktere ty napadene kusy stranek znefunkcnily.
Napadene kusy jsem odstranil a stranky zase jedou jak byly. ALE:
vzhledem k tomu ze nekdo dokazal na tyto stranky propasovat vlastni kod lze ocekavat, ze se to bude opakovat dokud to korekne nevyresim. V lepsim pripade stranky prestanou fungovat jako pred tim, v horsim se na nich bude objevovat piratsky obsah nebo distribuce viru... A ja to nemuzu vyresit dokud nebudu mit pripojeni k netu aspon na vic jak hodinu za 14 dni jako to mam ted... Maximalne mohu stranky z prace sestrelit uplne (to je na 5 minut, za to me z prace nevyhodi).
:-(
Cutora |
|
|
|
311_Rampa |
Přidané 19-04-2009 14:42
|
Uživatel
Příspěvek: 642
Založený: 29.09.05
|
Jsou zde dohrávany nějaké MODy nebo rozšíření typu kalendář a podobně? Protože to je největší zdroj těchto "dvěří do zdrojáku" |
|
|
|
VCAF_Joe |
Přidané 22-04-2009 06:58
|
Uživatel
Příspěvek: 700
Založený: 10.12.07
|
Dostal jsem nedávno od hostingu station.cz následující upozornění na možnost podobnýho útoku. Na AH asi právě tímhle smrdí...
Vážení zákazníci,
v poslední době jsme zaznamenali značný nárust poškozených stránek z důvodu značného rozšiřování jednoho viru, který velmi jednoduchým způsobem do stránek zasahuje. Důsledkem toho jsou pak strnky obsahující různé iframe z čínských strnek a antiviry hlásící návštěvníkům zavirované stránky.
Příčinou je neopatrná manipulace s hesly, a to konkrétně jejich ukládám do Total Commanderu. Ten uložená hesla ukládá jako čistý text a pro konkrétně tento typ viru není problém je přečíst. Vir následně provede stažení všech souborů index(.html, .php, ...), doplní je o svůj iframe a stránky nahraje zpět.
Důrazně doporučujeme v žádném případě neukládat přístupová hesla pro FTP v Total Commanderu (ale ani jiném klientovi) a pro jejich ukládání využívat bezpečné programy pro jejich úschovu (password depot apod.).
GL!
Upravil/a VCAF_Joe dne 22-04-2009 06:59
Czech Spitfire Club - "We don't forget"
|
|
|
|
AH_Kraken |
Přidané 22-04-2009 09:45
|
Rozkoukaný
Příspěvek: 486
Založený: 05.12.05
|
Čutora schodil náš web z důvodu napadení nějakým virem. Řešení bude trochu trvat protože Čutora nemá stále připojení na internet. |
|
|
|
AH_Cutora |
Přidané 24-04-2009 08:25
|
Uživatel
Příspěvek: 1507
Založený: 29.09.05
|
Mám chviličku....
Jak psal Kraken, musel jsem shodit web AHček, protože byl napadený neznámým útočníkem a do kódu stránek byly přidány jak odkazy někam na čínské stránky, tak distribuce viru.
V podstatě přesně jak píše VCAF_Joe. Nicméně popírám mechanismus zcizení hesla k FTP z mého PC. Důvod je jednoduchý, ke stránkám přistupuji administraticně z LINUXU a když jsem byl kdy nucen přistupovat z MS Windows z práce, pak jsem používal defaultní řádkové FTP. Heslo ani jiné připojovací údaje jsem nikam neukládal do PC.
Jiný problém ale je, že přihlašování je přes FTP, které posílá veškeré přihlašovací informace při připojení v nijak nezašifrované podobě, takže stačí napíchlej router kdekoli po cestě mezi mnou a webhosting strojem a analýza paketů... Bohužel zabezpečenější formu SFTP nebo SCP forpsi neposkytuje / nebo ještě před dvěma měsíci kdy jsem se na to naposled díval neposkytovalo.
Na řešení pracuji, ale jsem omezen tím, že přístup na web mám momentálně jen z práce a na netu mohu trávit jen pár minut denně.... |
|
|
|
AH_Tibor |
Přidané 24-04-2009 08:37
|
Nováček
Příspěvek: 74
Založený: 10.05.06
|
Čutora netráp sa časovou otázkou. Myslím, že v pohode vydržíme nejaký ten "pátek" bez webu. Pre nás závislákov je oveľa podstatnejšie, že beží v pohode server, zač veľká vďaka. Pawlowe prosby na webe aj tak nikto nevysliší a ostatní vedia, že sa môžu obracať aj na tieto stránky o unbany a pod... |
|
|
|
BP_Tyrl |
Přidané 03-05-2009 23:46
|
Diskutující
Příspěvek: 2150
Založený: 30.09.05
|
Dnes e u nás na serveru (BP) objevilo pako s nickem Pavvel a vyhrožovalo, že když ho nepustíme na TS tak nám zaviruje stránky jako na AH. Otázka je nakolik kecal. Nicméně bych pátrání napřel i tímto směrem. |
|
|
|
310_Podrs |
Přidané 04-05-2009 10:16
|
Uživatel
Příspěvek: 1572
Založený: 07.06.06
|
BP_Tyrl napsal:
Dnes e u nás na serveru (BP) objevilo pako s nickem Pavvel a vyhrožovalo, že když ho nepustíme na TS tak nám zaviruje stránky jako na AH. Otázka je nakolik kecal. Nicméně bych pátrání napřel i tímto směrem.
Nerikal tuhle Cutora ze vi odkud v pripade tohodle typka vitr vane? Ze je to nejakej student z Moravy? Koukam ze nechce dat pokoj
Co udelat sbirku v ramci SVK? Slozit se spolecne na letlampu...negry nekde sezeneme...ze bychom mu tam poslali takovou malou delegaci? Kdo bude chtit, muze taky jet a trochu si zaspasovat...
Pochybuju ze hacknuti stranek AH zpusobil takovej jeliman, ale co, nekdo to odnest musi a kdyz zatim praveho vinika nemame?... |
|
|
|
ZVP_DRAMA |
Přidané 04-05-2009 11:26
|
Nováček
Příspěvek: 28
Založený: 04.01.08
|
Jen upřesnění. 3.5. se na serveru BP objevilo pako s nickem potemkin, ale zřejmě to byl nám již známý Pawel. Choval se nehorázně a ty jeho kecy o zavirování to se jen tak nevidí. Myslím že by se dalo podat trestní oznámení za hacking, vždyť to je skoro jako písemné přiznání. Ve výsledku zničil všem zábavu a nakonec se to zvrhlo na hon na potemkina, kdy jsme se snažili mu to znepříjemnit. Myslím ale, že z toho měl jenom pr*el. |
|
|
|
BP_Tyrl |
Přidané 04-05-2009 13:05
|
Diskutující
Příspěvek: 2150
Založený: 30.09.05
|
Smůla byla, že admin byl zrovna mimo republiku. No budeme muset přijmout nějaká tvrdší opatření. |
|
|
|
310_Podrs |
Přidané 05-05-2009 12:18
|
Uživatel
Příspěvek: 1572
Založený: 07.06.06
|
Možná by stálo za to rozdistribuovat IP adresu (adresy, bylo-li jich více) ze které na web chodil mezi ostatní provozovatele webů týkajících se virtuálního létání v ČR/SR a odstřihnout toho mamlase úplně...
S tím že pokud by se někdy přihlásil na jakékoliv takové fórum/web z jiné IP a byl by identifikován, tak by si to příslušní majitelé fór a webů rozdistribuovali dále mezi sebou a dostal by banána znova...
Prostě takový nekonečný žůžo... |
|
|
|
WT_Schmouddle |
Přidané 05-05-2009 13:35
|
Uživatel
Příspěvek: 1984
Založený: 02.10.05
|
Ten ubožák ma WT banána už delší dobu.
[img]http://forum.il2sturmovik.com/public/style_extra/team_icons/founder_gold_en.png[/img] is not a valid Image.
|
|
|
|
ShadowDrak |
Přidané 05-05-2009 14:56
|
Nováček
Příspěvek: 31
Založený: 27.04.09
|
S obdobnými lidmi jsem se setkal už i v jiných online hrách na jiných online serverech a bohužel se prakticky zastavit nedají.
Prvním důvodem je velmi snadný přístup k softwaru umožňujícímu změnu IP. IP ban je v tu chvíli k ničemu a kolikrát zničí hru i těm, kteří se do rozsahu IP banu dostanou právě kvůli takovým individuím.)
Druhým a asi nejzávažnějším problémem je registrace. Pokud nejsou registrace na komunitních webech a fórech schvalované adminem a ověřované, pak je IP ban a ban na nick úplně bezpředmětný a admin s tím má akorát tunu práce. Ještě horší problém je to samozřejmě ve hře, do které se připojíte bez nutnosti registrace do databází herních účtů na herním serveru. A protože je IL veřejně dostupný všem, stává se IP ban a ban na Nick opět bezpředmětným. A i kdyby IL odesílal dodatečné informace o Pc, ze kterého se uživatel připojuje, pak by se našel někdo, kdo by kód pozměnil a problém je opět na začátku.
Není registrace do hry, paka mají přístup, bohužel. |
|
|
|
BP_Tyrl |
Přidané 05-05-2009 23:39
|
Diskutující
Příspěvek: 2150
Založený: 30.09.05
|
Podrs má recht |
|
|
|
AH_Cutora |
Přidané 06-05-2009 15:15
|
Uživatel
Příspěvek: 1507
Založený: 29.09.05
|
Zdar, mam zas chvilku...
Ohledne individua Pawel, Pavvel, Potemkin, a ja nevim co vse jeste, staci se podivat sem na SVK do vlakna o AH udelenych banech http://vwings.net...ead_id=115 je tam o nem napsano z jake IP chodi. Uz jsem to nekolikrat psal sem i na AH (zalohy mam, nebojte, jen je nemam zrivna tady v notasu ze ktereho pisu), ten clovek je z nejake fakulty z koleji a prihlasuje se stale z jednoho IP. Takze v jeho pripade IP ban to jisti. Kdyztak prohledejte SVK na heslo Pawel a moje prispevky.
Ten clovek je evidentne psychicky nemocny, nicmene me uz dost sere a na pripadne cernochy s letlampou bych take prispel
Nicmene ohledne hackingu nasich stranek, tak z toho ho nepodezrivam, tak inteligentni a schopnej nebude, spis vyuzil situace a tak se k tomu hlasi aby nasraval co nejvic...
Musim zase bezet... |
|
|
|
BIVOY |
Přidané 06-05-2009 15:22
|
Rozkoukaný
Příspěvek: 387
Založený: 21.08.08
|
No a ktěm virum na VGR též je banda Troyan hourských sviní . Už jsem musil kvůli tomu přeinstalovat comp . Co z toho mají napadat nebohé a bohé pajloty ? |
|
|
|
1stCL_Novotny |
Přidané 06-05-2009 17:19
|
Diskutující
Příspěvek: 3174
Založený: 01.10.05
|
No pánové tenhle "tvor" je opravdu asi magor.
Pokoušel se knám na hodiny školy několikrát přihlásit a vždy pod jiným jménem. A to si dokázal dávat sakra jména. Bohužel nejsem žádnej novic abych neznal věčinu staršin co u nás poletují.
Nejvíc mne rozesmál když se přihlásil jako (sakra ta paměť na jména). To je vlastně jedno potstatné je že ten dotyčný je zřad našich SLOVENSKÝCH kamarádů. Což opravdu mistr Pawel trošku nezvládal . No je to magor.
A jeho poslední jméno a pár posledních řádek s rozhovoru na HyperLobby v Pageru:
310_Flier(Pawel):
What's school password today?
Novotny:
Vše potřebné na TS 1stCL!
310_Flier(Pawel):
Tak mi ho uz odblokujte plz :-)
Novotny:
TS 1stCL nespadá pod mojí pravomoc.
310_Flier(Pawel):
vase blokovane stranky si ctu azdy tyden pres anonymizer
takze se tesim na soutez dvojic
ve skole existuje vetsi sef nes novotny. anebo je skola rizena z nejake nadrazene jednotky
Novotny:
Neni nikdo větší než já, bohužel! SRY
Upravil/a 1stCL_Novotny dne 06-05-2009 17:21
|
|
|
|
1stCL_Novotny |
Přidané 06-05-2009 17:25
|
Diskutující
Příspěvek: 3174
Založený: 01.10.05
|
PS: Hoši z řad 310té, to že ste ho zverbovali už i kvám to je fakt hnus!!!
Upravil/a 1stCL_Novotny dne 06-05-2009 17:25
|
|
|