Skocz do zawartości

Witamy w Nieoficjalnym polskim support'cie AMX Mod X

Witamy w Nieoficjalnym polskim support'cie AMX Mod X, jak w większości społeczności internetowych musisz się zarejestrować aby móc odpowiadać lub zakładać nowe tematy, ale nie bój się to jest prosty proces w którym wymagamy minimalnych informacji.
  • Rozpoczynaj nowe tematy i odpowiedaj na inne
  • Zapisz się do tematów i for, aby otrzymywać automatyczne uaktualnienia
  • Dodawaj wydarzenia do kalendarza społecznościowego
  • Stwórz swój własny profil i zdobywaj nowych znajomych
  • Zdobywaj nowe doświadczenia

Dołączona grafika Dołączona grafika

Guest Message by DevFuse
 

editsno - zdjęcie

editsno

Rejestracja: 29.12.2013
Aktualnie: Nieaktywny
Poza forum Ostatnio: 04.01.2014 09:23
-----

Moje tematy

Wlamanie na Forum PHPBB by Przemo + Amxbans

29.12.2013 09:28

Opiszę sytuację i przedstawię mój problem od samego początku. Miałem forum zabezpieczone dodatkowym hasłem do panelu administracyjnego ponieważ o takich włamaniach kiedyś słyszałem i było to bardzo mocne hasło 15 znakow (cyfry, litery, znaki specjalne "tj. @ / ) (" ).  Oczywiscie mialem dwie osobne bazy danych na forum i osobna baze danych na amxbans. Hasła do baz danych także posiadały 15 znaków (cyfry, litery, znaki specjalne "tj. @ / ) (" ) do spraw zabezpieczeń podszedłem w sposób uwzględniający iż nie tworzy sie haseł skladajacych sie tylko i wylacznie z liter i cyfr i nieprzekraczających 10 znaków które łatwiej jest złamać. Do panelu administracyjnego ta osoba nie miała dostępu ponieważ posiadałem to dodatkowe zabezpieczenie w postaci wymaganego dodatkowego loginu i hasła do tego folderu, lecz ktoś włamał się i posiadał dostęp do bazy danych forum - o takich przypadkach juz słyszałem, ale posiadał także dostęp do bazy danych amxbans i własnie tego nie potrafie zbytnio zrozumieć jak jednocześnie mógł uzyskać dostep do 2 baz danych z róznymi hasłami. Dodając wszystkim administratorów na forum jak i dodając sobie administratora na serwerze.

W jaki sposób ktoś mógł wykraśc te hasła do baz danych? Nie mam zbyt wielu informacji na ten temat, ale stawiam na to ze włamanie nastąpiło przez forum, ale jak to możliwe ze dostał się również do amxbans? Nikt oprócz mnie nie posiadał haseł do baz danych, amxbans, panelu administracyjnego na moim hostingu oraz nie zauwazylem logowan do panelu z innych adresów IP niż mój.

 

Czy miał ktoś podobny przypadek z Forum lub Amxbansem GM 1.6 - ten najnowszy z fixami.

Nawet nie wiem od czego zacząć i w jaki sposób to się stało ale zakładam że przez forum ale nigdy nie zaobserwowalem takiego problemu na forum przemo.org lub innych wiekszych sieciach cs.