Σελίδα 1 από 1

Website Security...

Δημοσιεύτηκε: Τετ Νοέμ 08, 2006 6:33 pm
από chaodis
Kalispera se olous,
parakatw proo8w meros tou email pou esteila kai pros ton xrhsth "Agiooros" peri asfaleias kai epi8esewn pou dexetai o server pou filo3enei auto to site, mias kai pisteuw oti kalo 8a einai to 8ema auto na ginei eurutera gnwsto wste na voh8hsoun me tis gnwseis tous oso to dunaton perissoteroi xrhstes:

...oson afora to php-nuke to kako einai oti suxna pukna erxontai sthn epifaneia bugs kai 8ewreitai eukolos stoxos gia tous epiti8emenous. Opote prepei panta na einai up to date kai na apokleiontai kakovoules energeies apo tous users [registered or public]. Gia paradeigma klassikos "dromos" epi8esewn einai mesw ths selidas : /modules.php?name=Search tou site opou me diafora exploits sto pedio anazhthshs apospa kaneis mexri kai tous kwdikous twn admin (estw kai se kryptografhmenh morfh..) dinontas entoles ston server mesw SQL injections.

Gia paradeigma apo mia proxeirh dokimh auth th stigmh me thn entolh:
xXxXxXxXxXxXxXxXxXxXx (paraleipetai gia eunohtous logous..) sthn parapanw selida....vlepw oti o admin me to username "Athos" exei password to : 52XXXXXXXXXXXXXXXXXXXXXXXXc3 [encrypted]

8a sunistousa stous diaxeiristes na apagoreusete th sugkekrimenh anazhthsh h sthn kaluterh periptwsh gia na eiste sigouroi na apenergopoihsete genika to Search Module. Epishs na xrhsimopoieite kwdikous me perissotera twn 8 toulaxiston pshfiwn kai alfari8mhtikous ths morfhs password123!@#.

Epishs einai shmantiko o server na einai enhmerwmenos kai na uposthrizei (prostateuei) apo epi8eseis opws DoS (Denial Of Service). Auto einai 8ema epiloghs tou server h tou antistoixou paroxea tou webspace....

Filika,
chaodis

Δημοσιεύτηκε: Τετ Νοέμ 08, 2006 6:35 pm
από g_aggelos
Σε ευχαριστώ φίλε μου... Ελπίζω να το δει σύντομα ο Διαχειρηστής μας, και να το διορθώσει... :)

SITE

Δημοσιεύτηκε: Τετ Νοέμ 08, 2006 6:48 pm
από anastasios
Καλησπέρα,
επειδή είμαι web deginer και ξέρω και από server και το έψαξα και εγώ για το site υπάρχουν πολλά script ελεύθερα προς το κοινό και πολύ εύχρηστα πόσο μάλλον για έναν haker. Mάλλον από ότι φαίνετε το πρώτο στάδιο είναι να βγεί το module Search πρώτα απενεργοποίηση και μετά delete έτσι ώστε να μην μπορούν να μπουν μέσω αυτού.

pantokrator.info

Δημοσιεύτηκε: Πέμ Νοέμ 09, 2006 12:07 am
από chaodis
Oso gia to website pantokrator.info, kalo 8a htan h login page tou admin na metakinh8ei se allh 8esh apo th default... :wink:

Re: pantokrator.info

Δημοσιεύτηκε: Πέμ Νοέμ 09, 2006 7:05 am
από eortologio_gr
chaodis έγραψε:Oso gia to website pantokrator.info, kalo 8a htan h login page tou admin na metakinh8ei se allh 8esh apo th default...
Πως σου φαίνεται το Invision Power Board σαν βαση φορουμ ???

http://www.invisionpower.com/ip.dynamic ... index.html

Γιατί δεν ερχεσαι και στην σημερινή συνάντηση στην Θεσσαλονίκη στις 16:00 στην Παναγία Δεξιά ...

Re: pantokrator.info

Δημοσιεύτηκε: Πέμ Νοέμ 09, 2006 7:10 am
από max1
eortologio_gr έγραψε: Γιατί δεν ερχεσαι και στην σημερινή συνάντηση στην Θεσσαλονίκη στις 16:00 στην Παναγία Δεξιά ...
Καλημέρα, εσύ θα έρθεις;

Συνάντηση

Δημοσιεύτηκε: Πέμ Νοέμ 09, 2006 2:54 pm
από chaodis
Xairete paides,
loipon dustuxws molis eida to mnm gia th sunanthsh..den h3era kan oti eprokeito na ginei. Eprepe mallon na exw hdh apokalupsei thn hlektronikh tautothta mou ston p. Antwnio pou me gnwrizei kai proswpika... :wink:
Mesw tou thlefwnou tou Christou vevaia 8ewrhtika akoma 8a prolavaina na sas vrw..alla upoxrewseis!
Isws se mia epomenh sunanthsh na exw th xara na ta poume kai apo konta.

* Oso gia to Invision Power Board de 8a to sunistousa giati ews kai th version tou 2.1.7 exoune vre8ei diafora SQL injection exploits --> :twisted: ... *

Re: Συνάντηση

Δημοσιεύτηκε: Πέμ Νοέμ 09, 2006 7:01 pm
από agiooros
chaodis έγραψε:Xairete paides,
loipon dustuxws molis eida to mnm gia th sunanthsh..den h3era kan oti eprokeito na ginei. Eprepe mallon na exw hdh apokalupsei thn hlektronikh tautothta mou ston p. Antwnio pou me gnwrizei kai proswpika... :wink:
Mesw tou thlefwnou tou Christou vevaia 8ewrhtika akoma 8a prolavaina na sas vrw..alla upoxrewseis!
Isws se mia epomenh sunanthsh na exw th xara na ta poume kai apo konta.

* Oso gia to Invision Power Board de 8a to sunistousa giati ews kai th version tou 2.1.7 exoune vre8ei diafora SQL injection exploits --> :twisted: ... *
Agapite mou file se efxaristoume gia tin voithia sou nase panta kala kai i Panagia mas mazi sou.

Δημοσιεύτηκε: Σάβ Νοέμ 18, 2006 10:36 pm
από ix8ys
Καλημερίζω την παρέα.

Κρίμα που το site ήταν down τόσες μέρες. Τέσπα. Αν πάντως οι admins σκέφτονται να αλλάξουν πλατφόρμα, τους προτείνω τον Community Server. Σταθερός, με ελάχιστα κενά ασφαλείας και φυσικά free! :) Μια ιδέα για το πόσο καλή είναι η συγκεκριμένη πλατφόρμα μπορούν να πάρουν στο http://www.dotnetzone.gr και στο http://www.communityserver.org