. ::  Vendi downloads con Disposable Links  ::  PRO Nuke Forms  ::  Ts Members 2.1  ::  Rilasciato Content Plus 2.2.1  ::  Nuke Debuggeer ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
· MemHT Portal
· Web Agency
· Calcio
· Dieta
· Giochi
· Gossip - SMS
· Investimenti
· Ricette cucina

**************
·casino online
·Sfrutta meglio il web
·Prestito auto

Consigliati



PHP-Nukefordonkeys.com: Forums

Phpnukefordonkeys.com :: Leggi il Topic - Hackerato da Cyber-Raider (turchi)
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Hackerato da Cyber-Raider (turchi)

 
Nuovo Topic   Topic chiuso    Indice del forum -> PHP-Nuke 6.9 Antihack
Precedente :: Successivo  
Autore Messaggio
Cat
Newbie
Newbie


Registrato: Oct 13, 2005
Messaggi: 23

MessaggioInviato: 27-04-2006 13:12    Oggetto: Hackerato da Cyber-Raider (turchi) Rispondi citando

Ciao a tutti,
in uno dei nuke che gestisco (7.6 con Sentinel)
http://childinclusion.istitutodeglinnocenti.it/
sono stato hackerato da Cyber-Raider Hack Team For World che ha sostituito la presentazione del portale con un'immagine di un lupo grigio e la scritta Cyber-Raider Hack Team www.cyber-raider.com

Cercando sulla rete ho trovato che uno degli hackers del gruppo si chiama
SanalYargic
se andate a vedere qui:
http://zone-h.org/en/defacements/filter/filter_defacer=SanalYargic/
vi rendete conto della sua attività.

vi chiedo:
come si fa a trovare l'IP di ingresso?

Come fare ad aggiornare Sentinel?
Se installo Raven posso utilizzare lo stesso database della versione che uso ora?

Grazie
Torna in cima
Profilo Messaggio privato
rino
Amministratore
Amministratore


Registrato: Sep 28, 2004
Messaggi: 4660
Località: Anzio

MessaggioInviato: 27-04-2006 14:05    Oggetto: Rispondi citando

Non credo dipenda da Sentinel, probabilmente non hai inserito l' ultima patch sul modulo Search, hanno defacciato migliaia di siti nuke
http://www.phpnukefordonkeys.com/modules.php?name=Sections&op=viewarticle&artid=299

Per aggiornare sentinel scarica la versione nuova e segui le istruzioni cmq devi fare come la prima installazione ossia richiamare il file di installazione dal browser e poi nel menu a discesa che appare scegliere l'aggiornamneto che vuoi fare, guarda anche la nostra guida nei tutorials speciali.

Per Raven il db è quello della v7.6 ma con installatore automatico quindi dovrebbe essere ok ma meglio confrontare i due db oppure caricarli entrambi su spazi diversi e testarli.

Considera anche la nostra PHPNukeDonkeys7.6 di cui rilasceremo probabilmente tra una settimana la versione finale.

Cmq non basta Sentinel a proteggere, occorrono anche le patches aggiuntive e non dimenticare di aggiornare il Forum , anche da lì possono entrare.

Torna in cima
Profilo Messaggio privato Invia email HomePage
Cat
Newbie
Newbie


Registrato: Oct 13, 2005
Messaggi: 23

MessaggioInviato: 27-04-2006 14:40    Oggetto: Rispondi citando

grazie per la veloce risposta. Non avevo pensato al modulo Search.

In un altro nuke (7.8 ) ho fatto l'aggiornamento ma appare la pagina bianca.
Hai idea di dove posso aver sbagliato?

ho inserito la patch in questo modo:

if (!isset($min)) $min=0;
//INIZIO MODIFICA ROBCO E MISTERSTEREUS 12-04-2006 if (stristr($query,'union') || stristr($query,'p0hh0nsee%') || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}
$query = stripslashes(htmlentities($query, ENT_QUOTES));
//FINE MODIFICA

ma non funziona, allora ho provato così:

if (!isset($max)) $max=$min+$offset;
if (stristr($query,'union') || stristr($query,'p0hh0nsee%') || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}
$query = stripslashes(htmlentities($query, ENT_QUOTES));


ma quando chiamo il modulo Search mi appare una pagina bianca

Grazie
Torna in cima
Profilo Messaggio privato
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 27-04-2006 14:59    Oggetto: Rispondi citando

la patch è questa:
Codice:

//INIZIO MODIFICA ROBCO E MISTERSTEREUS 12-04-2006               
if (stristr($query,'union') || stristr($query,'p0hh0nsee%')  || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}

//FINE MODIFICA     



devi cercare
Codice:


 if (!isset($max)) $max=$min+$offset;




e inserire la patch dopo, e prima di


Codice:

$min = intval($min);
 


creando opportuno spazio tra i 2 codici

Robco
Torna in cima
Profilo Messaggio privato
Cat
Newbie
Newbie


Registrato: Oct 13, 2005
Messaggi: 23

MessaggioInviato: 27-04-2006 17:11    Oggetto: Rispondi citando

Grazie Robco
(e grazie anche a Mistersterus)

non avevo lasciato l'opportuno spazio tra i 2 codici
Ora tutto funge

Very Happy Very Happy Very Happy
Torna in cima
Profilo Messaggio privato
woodair
Newbie
Newbie


Registrato: Apr 09, 2007
Messaggi: 2

MessaggioInviato: 23-06-2007 18:32    Oggetto: uffà xò questi lamer Rispondi citando

kmq x tua precisone nn sono dei hacker ma forse dei lamerd di m...a ke nn hanno niente da fare ke andare in giro bucando i siti...cmq mi disp..presta + attenzione perkè potresti essere dinuovo sotto il loro okkio e quindi potrebbero defacciaro un'altra volta.
Torna in cima
Profilo Messaggio privato Invia email MSN Messenger
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 23-06-2007 20:35    Oggetto: Rispondi citando

dopo un anno dall'ayttacco penso che si sarà accorto Very Happy

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
duebit
Newbie
Newbie


Registrato: Feb 01, 2006
Messaggi: 415

MessaggioInviato: 23-06-2007 21:38    Oggetto: Rispondi citando

scusate ma dal momento che si è firmato non ci sono gli estrmi per una denuncia alla postale? Cool
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 23-06-2007 23:38    Oggetto: Rispondi citando

penso di si, ma state parlando di un topic di un anno fa -

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
Mostra prima i messaggi di:   
Nuovo Topic   Topic chiuso    Indice del forum -> PHP-Nuke 6.9 Antihack Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum



Powered by phpBB © 2001 - 2007 phpBB Group
Forums ©


Bankruptcy - Debt Consolidation - Loans - Credit Cards
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - GBComputer - Computerxtreme
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco

Generazione pagina: 1.03 Secondi