Forum atacado

Los desarrollos de forums y el sitio. Humor y cordialidad entre los miembros del forum - Tout est anything - Presentación de nuevos miembros registrados Relajación, tiempo libre, ocio, deportes, vacaciones, pasiones ... ¿Qué haces con tu tiempo libre? Forum intercambios sobre nuestras pasiones, actividades, ocio ... ¡creativos o recreativos! Publique sus anuncios. Clasificados, ciber-acciones y peticiones, sitios de interés, calendario, eventos, ferias, exposiciones, iniciativas locales, actividades de asociación… No publicidad puramente comercial por favor.
Christophe
modérateur
modérateur
Publicaciones: 79331
Inscripción: 10/02/03, 14:06
Localización: planeta Serre
x 11046

Forum atacado

por Christophe » 24/10/05, 14:25

Como probablemente sabes le forum fue atacado el domingo 23 de octubre de 2005 por la tarde lo que hizo imposible la navegación en el forum y redirigido automáticamente a sitios pornográficos o afiliados.

Aquí está la situación actual (lunes por la tarde):

Todavía no sé qué sabe exactamente del pasado: ataque específico a econologie.com o a todo el servidor ovh (estoy en alojamiento compartido en ovh, es decir que varias docenas de sitios están alojados en la misma máquina física)

De todos modos, el "problema" desapareció automáticamente por la noche. De esta observación, deduciría que no fue un ataque deliberado contra la economia, especialmente porque el sitio no ha sido (que yo sepa) "tocado" (por el momento).

Así que supongo que es un ataque / virus en el servidor de alojamiento (OVH) que el administrador de OVH ha resuelto por sí mismo ... Por ahora no veo ninguno Otra posible explicación. Envié un correo electrónico solicitando una explicación a OVH, espero tener una respuesta (y explicaré qué es ...)

Sin embargo, estoy seguro de que el forum no es seguro.

Por lo tanto, tendremos que tomar una decisión sobre el establecimiento de un nuevo forum. Gracias por responder la pregunta de la encuesta anterior sabiendo que:

1) "Actualiza este" (sabiendo que las actualizaciones oficiales se detuvieron en 2003).
- Ventajas: no se perderá ningún mensaje ni registro.
- Desventaja: falta de seguridad ya que hay más actualizaciones. Y cuanto más "crezca" la economía, más posibles ataques de este tipo serán


2) "Empiece de nuevo con una nueva forum"del tipo PhpBB (como el de oliomobile por ejemplo).
- Ventajas: seguridad y posibles actualizaciones.
- Desventajas: sin mensaje o inscripciones de este forum solo se mantendrá. Cambio de operación para clientes habituales.


Mi elección se inclinaría por la segunda posibilidad sabiendo que en el 2 registrado con el forum, solo una pequeña ingle 50 participa activamente. este forum aún podría ser accesible para consulta de archivo.
Dernière édition par Christophe el 04 / 02 / 15, 23: 00, 1 editado una vez.
0 x
SixK
He publicado mensajes 500!
He publicado mensajes 500!
Publicaciones: 670
Inscripción: 15/03/05, 13:48
x 272

por SixK » 24/10/05, 14:33

Hace un tiempo, un gusano atacó una versión específica de phpBB al desfigurar el sitio. Un gusano que explota una falla de Invision puede haber ingresado al forum ?
¿Cuál fue el problema encontrado en el forum ? No vi nada ayer por la tarde.

En general, el gusano encuentra sitios atacables por los motores de búsqueda buscando un número de versión o un canal específico presente en el forum apuntado. Pienso especialmente en una cadena como esta:
Desarrollado por Invision Power Board v1.1 © 2003 IPS, Inc. Versión en francés de IBF French

Entonces, la primera acción modifica esta cadena para que el forum no se puede detectar si el gusano (si es un gusano) se basa en esta cadena ...

SixK
0 x
Los optimistas inventaron los aviones, paracaídas pesimista. George Bernard Shaw.
Pensamiento personal, entiendo mejor por qué los grandes jefes inventó el paracaídas de oro.
Christophe
modérateur
modérateur
Publicaciones: 79331
Inscripción: 10/02/03, 14:06
Localización: planeta Serre
x 11046

por Christophe » 24/10/05, 14:42

1) Esta cadena tiene derechos de autor, no puedo eliminarla (al menos fácilmente)

2) Para la descripción del ataque, lo acabo de especificar en el mensaje, le aconsejo que siga lo que dije (con anti spyware)

3) Si fue la explotación de un error pkoi, ¿el problema ha desaparecido automáticamente? No hice ninguna intervención ...?!?
0 x
Manager
Aprendo econológico
Aprendo econológico
Publicaciones: 28
Inscripción: 05/09/05, 14:09

por Manager » 24/10/05, 16:46

- para limitar los riesgos en los archivos de su sitio ...

Haga que todos sus archivos sean de solo lectura a través del software FTP (haciendo clic derecho después de seleccionar todos los archivos y haciendo clic en 'cambiar atributos' o 'establecer atributos' y cambiar a solo lectura - el número correspondiente al solo lectura es "444") ...

para el atributo de directorio, cambie a "501". Por lo tanto, se hace imposible borrar o reescribir en los archivos en línea


si tiene phpmyadmin, guarde una versión de archivos phpmyadmin por FTP


Para su base (sitio + forum) ... para hacer todos los días ... en una PC personal, por ejemplo ...

si puedes administrar tu base de datos con phpmyadmin
- para guardar haga clic en "exportar" + casilla de verificación 'estructura' + casilla de verificación 'datos' + casilla de verificación 'transmitir'
y ejecuta ... para que tengas un pequeño archivo de texto o php ... desde tu base.

- para restaurar ... bueno, eso es todo con ... vaya a la pestaña SQL al lado de la pestaña 'exportar' y busque y busque su archivo de copia de seguridad y luego ejecute.
0 x
SixK
He publicado mensajes 500!
He publicado mensajes 500!
Publicaciones: 670
Inscripción: 15/03/05, 13:48
x 272

por SixK » 24/10/05, 18:41

En caso de cambio de Forum para phpBB, por ejemplo, es bastante fácil migrar los datos. Los scripts que ya están listos pueden existir en otros lugares.
Sería una pena perder todos los datos acumulados durante varios meses ...

Posiblemente pueda ayudar a la migración, ya he migrado un forum propietario de phpBB sin demasiados problemas ...

SixK
0 x
Los optimistas inventaron los aviones, paracaídas pesimista. George Bernard Shaw.

Pensamiento personal, entiendo mejor por qué los grandes jefes inventó el paracaídas de oro.
Avatar de l'utilisateur
A2E
Éconologue buena!
Éconologue buena!
Publicaciones: 235
Inscripción: 15/12/04, 11:36
Localización: 16 la puerta del vestíbulo

por A2E » 24/10/05, 21:23

hecho por el mejor Christophe
¡en un caso en otro, los fieles que somos te seguirán! :D
solo 50 personas activas de 1500 registradas?
es increible !!!! :(
0 x
Avatar de l'utilisateur
El ex Oceano
modérateur
modérateur
Publicaciones: 1571
Inscripción: 04/06/05, 23:10
Localización: Lorena - Francia
x 1

por El ex Oceano » 24/10/05, 21:31

¡No me sorprende! Muy a menudo las personas comienzan a leer y luego se van y permanecen registradas. Además, cuando ven la inmensa cantidad de mensajes publicados, tienen miedo.

Luego están las sanguijuelas que no van a sugerir cosas, dar su opinión o su experiencia y solo están allí para responder sus preguntas o expectativas gratuitas.

Y luego olvidé a los malos a los que se les prohíbe acceder, ...

Entonces, todo lo que hace a los registrantes por nada

50 personas activas que invierten son mejores que 200 que no hacen nada ...
0 x
[Modo MODO = ON]
Zieuter pero no creo que menos ...
Peugeot Ion (VE), KIA Optime PHEV, VAE, ninguna moto eléctrica todavía...
Avatar de l'utilisateur
gegyx
experto Econologue
experto Econologue
Publicaciones: 6982
Inscripción: 21/01/05, 11:59
x 2907

por gegyx » 24/10/05, 23:41

Estoy sorprendido por la cantidad de personas que parecen no haber estado preocupadas por este punto de vista ... Dadas las pocas intervenciones en esta publicación, y la multitud de otras intervenciones, como si nada hubiera pasado, donde todo había sido transparente ...
Comenzó temprano el sábado por la tarde, luego de un intento de descargar la patente de Christophe y Olivier; boulé cada vez, con el código; y luego reconectando a la forum, mi antivirus Mc Afee me señaló un caballo de Troya "sploit.ani", y me impidió continuar, hasta la noche; Puse Ad Aware, luego A2 Squared gratis, luego mi antivirus no detectó nada más en la computadora. Me reconecté en el forum esta noche.
0 x
Deseo =>
Capaz de hablar con normalidad
sin ser constantemente atacados por algunas personas, que respetan nada, y esta impunidad.
yahi
Entiendo econológico
Entiendo econológico
Publicaciones: 115
Inscripción: 06/04/05, 19:48
Localización: cerca de Nantes (44)

por yahi » 25/10/05, 00:00

Hola!
Lo que es tranquilizador es que todo está en orden en unas pocas horas, ¡incluso un domingo! Entonces, si es el trabajo del anfitrión, ¡está bien hecho por su parte!

fue lo suficientemente rápido, no vi nada de mi lado!

yahi
0 x
¿Cuándo vamos a tener el derecho de dejar de usar el petróleo?
objeto libre!
Avatar de l'utilisateur
Conejo
Gran Econologue
Gran Econologue
Publicaciones: 823
Inscripción: 22/07/05, 23:50
x 2

por Conejo » 25/10/05, 00:35

Es cierto que 50 no son masas ...

Para mí no hay problema, sea cual sea la presentación, es
El contenido que importa.

Un forum el tipo olimotor tendrá la ventaja de tener más caritas. Esto me salvará de hacer enlaces a los suyos.
Uy. : Rolleyes:

Con respecto al virus, gusanos u otras criaturas no tengo nada
nota. de todos modos estoy cubierto con él y formateo mi
pc cada semana. Estoy cansado de pagar
fábricas de gasas o para prog que dan una sensación
seguridad que no está justificada.

Pequeña sugerencia: ¿no es posible abandonar el forum en
múltiples servidores? esto limitará este tipo de problema y
evitará sobrecargar un desafortunado servidor que no lo solicite
no tanto. La forma en que lo pienso ... ¿cómo hacemos 50 para
saturar un servidor? hay algo que no entiendo. <_
0 x

 


  • temas similares
    Respuestas
    vistas
    último mensaje

Volver a "El bistró: vida en el lugar, ocio y relajación, humor y convivencia y anuncios clasificados"

¿Quién está en línea?

Usuarios navegando por este forum : No hay usuarios registrados e invitados 538