| Precedente :: Successivo |
| Autore |
Messaggio |
Cat Newbie


Registrato: Oct 13, 2005 Messaggi: 23
|
Inviato: 27-04-2006 13:12 Oggetto: Hackerato da Cyber-Raider (turchi) |
|
|
Ciao a tutti,
in uno dei nuke che gestisco (7.6 con Sentinel)
http://childinclusion.istitutodeglinnocenti.it/
sono stato hackerato da Cyber-Raider Hack Team For World che ha sostituito la presentazione del portale con un'immagine di un lupo grigio e la scritta Cyber-Raider Hack Team www.cyber-raider.com
Cercando sulla rete ho trovato che uno degli hackers del gruppo si chiama
SanalYargic
se andate a vedere qui:
http://zone-h.org/en/defacements/filter/filter_defacer=SanalYargic/
vi rendete conto della sua attività.
vi chiedo:
come si fa a trovare l'IP di ingresso?
Come fare ad aggiornare Sentinel?
Se installo Raven posso utilizzare lo stesso database della versione che uso ora?
Grazie |
|
| Torna in cima |
|
 |
rino Amministratore


Registrato: Sep 28, 2004 Messaggi: 4556 Località: Anzio
|
Inviato: 27-04-2006 14:05 Oggetto: |
|
|
Non credo dipenda da Sentinel, probabilmente non hai inserito l' ultima patch sul modulo Search, hanno defacciato migliaia di siti nuke
http://www.phpnukefordonkeys.com/modules.php?name=Sections&op=viewarticle&artid=299
Per aggiornare sentinel scarica la versione nuova e segui le istruzioni cmq devi fare come la prima installazione ossia richiamare il file di installazione dal browser e poi nel menu a discesa che appare scegliere l'aggiornamneto che vuoi fare, guarda anche la nostra guida nei tutorials speciali.
Per Raven il db è quello della v7.6 ma con installatore automatico quindi dovrebbe essere ok ma meglio confrontare i due db oppure caricarli entrambi su spazi diversi e testarli.
Considera anche la nostra PHPNukeDonkeys7.6 di cui rilasceremo probabilmente tra una settimana la versione finale.
Cmq non basta Sentinel a proteggere, occorrono anche le patches aggiuntive e non dimenticare di aggiornare il Forum , anche da lì possono entrare. |
|
| Torna in cima |
|
 |
Cat Newbie


Registrato: Oct 13, 2005 Messaggi: 23
|
Inviato: 27-04-2006 14:40 Oggetto: |
|
|
grazie per la veloce risposta. Non avevo pensato al modulo Search.
In un altro nuke (7.8 ) ho fatto l'aggiornamento ma appare la pagina bianca.
Hai idea di dove posso aver sbagliato?
ho inserito la patch in questo modo:
if (!isset($min)) $min=0;
//INIZIO MODIFICA ROBCO E MISTERSTEREUS 12-04-2006 if (stristr($query,'union') || stristr($query,'p0hh0nsee%') || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}
$query = stripslashes(htmlentities($query, ENT_QUOTES));
//FINE MODIFICA
ma non funziona, allora ho provato così:
if (!isset($max)) $max=$min+$offset;
if (stristr($query,'union') || stristr($query,'p0hh0nsee%') || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}
$query = stripslashes(htmlentities($query, ENT_QUOTES));
ma quando chiamo il modulo Search mi appare una pagina bianca
Grazie |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 27-04-2006 14:59 Oggetto: |
|
|
la patch è questa: | Codice: |
//INIZIO MODIFICA ROBCO E MISTERSTEREUS 12-04-2006
if (stristr($query,'union') || stristr($query,'p0hh0nsee%') || stristr($query,' union ') || stristr($query,'nuke_authors')) {
$loc = $_SERVER['QUERY_STRING'];
die("<center><br><br><big><big><b>Sito Protetto con patch 11-04-2006</b></big></big></center>");
}
//FINE MODIFICA
|
devi cercare
| Codice: |
if (!isset($max)) $max=$min+$offset;
|
e inserire la patch dopo, e prima di
| Codice: |
$min = intval($min);
|
creando opportuno spazio tra i 2 codici
Robco |
|
| Torna in cima |
|
 |
Cat Newbie


Registrato: Oct 13, 2005 Messaggi: 23
|
Inviato: 27-04-2006 17:11 Oggetto: |
|
|
Grazie Robco
(e grazie anche a Mistersterus)
non avevo lasciato l'opportuno spazio tra i 2 codici
Ora tutto funge
 |
|
| Torna in cima |
|
 |
woodair Newbie


Registrato: Apr 09, 2007 Messaggi: 2
|
Inviato: 23-06-2007 18:32 Oggetto: uffà xò questi lamer |
|
|
| kmq x tua precisone nn sono dei hacker ma forse dei lamerd di m...a ke nn hanno niente da fare ke andare in giro bucando i siti...cmq mi disp..presta + attenzione perkè potresti essere dinuovo sotto il loro okkio e quindi potrebbero defacciaro un'altra volta. |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 23-06-2007 20:35 Oggetto: |
|
|
dopo un anno dall'ayttacco penso che si sarà accorto  |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
duebit Newbie


Registrato: Feb 01, 2006 Messaggi: 356
|
Inviato: 23-06-2007 21:38 Oggetto: |
|
|
scusate ma dal momento che si è firmato non ci sono gli estrmi per una denuncia alla postale?  |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 23-06-2007 23:38 Oggetto: |
|
|
| penso di si, ma state parlando di un topic di un anno fa - |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
|