| Ver tema anterior :: Ver tema siguiente |
| Autor |
Mensaje |
Tabernero ____________

Registrado: 22 Nov 2004 Mensajes: 3214 Zona de Navegación: Mar de Alborán
|
Publicado: 22/03/05 12:47 Asunto: Crackers arrasan multitud de foros phpbb |
|
|
Pues si, son muchos los foros afectados en la red, desde simples mensajes testimoniales del ataque hasta borrados completos de la base de datos y de todo el foro.
La vulnerabilidad afectaba a las versión 2.0.11 (que es la que usábamos) y anteriores y hay hasta un script circulando por la red para realizar el ataque, es decir, cualquiera que tenga esa utilidad y un mínimo conocimiento podría acceder a los foros como administrador y hacer lo que le saliera del forro de sus caprichos.
Phpbb al detectar la vulnerabilidad, lanzó la v. 2.0.12 y acto seguido la 2.0.13, que en principio parecía iba a solucionar el problema, pero lejos de arreglarlo aperecieron otras graves vulnerabilidades que empeoraron la situación y de momento no dan respuesta, ni solución al grave problema.
En fin, cuento esto para deciros, que he tenido que instalar un parche de seguridad no oficial que parece soluciona el asunto, al menos, de mometo. Este parche no está probado, ni testeado y es posible que produzca algún tipo de bug (fallo) en el foro...
Que dios nos coja confesaos... |
|
| Volver arriba |
|
 |
Atnem Hermano de la Costa


Registrado: 24 Nov 2004 Mensajes: 3410 Zona de Navegación: Mediterráneo
|
Publicado: 22/03/05 12:50 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
Coñe!, esto acoxona más que una previsión de una F10!
Voy a por el tormentín y la vela de capa... _________________ Buena proa! |
|
| Volver arriba |
|
 |
DeepButi Corsario


Registrado: 11 Mar 2005 Mensajes: 1215 Zona de Navegación: Mediterraneo
|
Publicado: 22/03/05 12:53 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
Buenoooooooooo ... cruzo los dedos (los veinte) para que no nos encuentren, que para algo somos piratas, pero al menos así dejareis de dar el c*ñazo con el maldito post que yo me sé (sí, sí, ése). _________________ Más vale un pequeño "clic" que un gran "plof".
Qui em rescabalarà dels meus anys de desinformació i desmemòria? |
|
| Volver arriba |
|
 |
Thalassa Pirata Pata Palo


Registrado: 26 Nov 2004 Mensajes: 224 Zona de Navegación: Cantabrico y Mediterraneo
|
Publicado: 22/03/05 13:22 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
A si va a ser por eso...
De repente he encontrado en mi pecera unos iconos mu raros...parecen llevar el logo de microsoft, pero así como medio borrado, y cuando quiero quitarlo me dice que es un programa y que eliminarlo afectará el funcionamiento de mi pc.
Lo que a mi me extraña pero mucho, es que solo esta instalado en mis carpetas personales.... y en la del World Wind ese de la nasa.
El Norton 2004 (vigente) no lo ha tomado en consideración, y el Ad-Aware 6.0...Tampoco, ó sí, y el cabroncete se vuelve a reisntalar...no lo se!!!
la cosa esa..lo que sea...se llama "Thumbs.db"...Sabeís que es???
Os confieso que estoy de los nerviossssssss
Thalassa _________________ ¡Ay, mira que la mar es un amor muy ancho!.... |
|
| Volver arriba |
|
 |
grillete Corsario


Registrado: 25 Nov 2004 Mensajes: 1277 Zona de Navegación: cantabrico
|
Publicado: 22/03/05 13:24 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
hola tabernero,
sin etentender mucho del tema....
se pueden hacer backups, de todo lo publicado hasta ahora??
tanto del foro como de nuestra gambuza??
supongo que se necesitara bastante espacio de almacenamiento, aunque se compriman los ficheros, eso si es un problem
pero si se hacen copias semanales, y algun hijo de puta, nos quiere joder, lo mas que perderemos es lo generado en los ultimos dias,
si cada uno tiene una copia de los temas que envia y que sean de interes, la perdida seria minima.
de todas formas el curro si sera importante,
hazte a la idea, que hubiese pasado si nuestra maquina hubiese estado en el windsor??
 |
|
| Volver arriba |
|
 |
estruc Corsario


Registrado: 30 Nov 2004 Mensajes: 1469 Zona de Navegación: Valencia - Castellon - Alicante
|
Publicado: 22/03/05 13:24 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
Que inteligencia mas desaprovechada....podia dedicarse a otros menesteres mas lucrativos.....  _________________
 |
|
| Volver arriba |
|
 |
Cor Caroli Corsario


Registrado: 24 Nov 2004 Mensajes: 1938 Zona de Navegación: MareNostrum parriba, MareNostrum pabajo
|
Publicado: 22/03/05 13:32 Asunto: Re: : Crackers arrasan multitud de foros phpbb |
|
|
| Thalassa escribió: | A si va a ser por eso...
De repente he encontrado en mi pecera unos iconos mu raros...parecen llevar el logo de microsoft, pero así como medio borrado, y cuando quiero quitarlo me dice que es un programa y que eliminarlo afectará el funcionamiento de mi pc.
Lo que a mi me extraña pero mucho, es que solo esta instalado en mis carpetas personales.... y en la del World Wind ese de la nasa.
El Norton 2004 (vigente) no lo ha tomado en consideración, y el Ad-Aware 6.0...Tampoco, ó sí, y el cabroncete se vuelve a reisntalar...no lo se!!!
la cosa esa..lo que sea...se llama "Thumbs.db"...Sabeís que es???
Os confieso que estoy de los nerviossssssss
Thalassa |
Hola Anna,
no es nada, solo contienen los thumbnails (imagenes pequeñitas) de los archivos que tienes en la carpeta. O sea hay uno de esos por directorio.
Eso es que o bien has cambiado la vista de la carpeta, lo más probable, (vistas en miniatura) o que has activado ver los archivos ocultos. _________________ Carlos
_______________________________________
“Let’s steer by the stars,
not by the lights of each passing ship” |
|
| Volver arriba |
|
 |
Tabernero ____________

Registrado: 22 Nov 2004 Mensajes: 3214 Zona de Navegación: Mar de Alborán
|
Publicado: 22/03/05 14:11 Asunto: Re: : Crackers arrasan multitud de foros phpbb |
|
|
| grillete escribió: | hola tabernero,
sin etentender mucho del tema....
se pueden hacer backups, de todo lo publicado hasta ahora??
tanto del foro como de nuestra gambuza??
supongo que se necesitara bastante espacio de almacenamiento, aunque se compriman los ficheros, eso si es un problem
pero si se hacen copias semanales, y algun hijo de puta, nos quiere joder, lo mas que perderemos es lo generado en los ultimos dias,
si cada uno tiene una copia de los temas que envia y que sean de interes, la perdida seria minima.
de todas formas el curro si sera importante,
hazte a la idea, que hubiese pasado si nuestra maquina hubiese estado en el windsor??
 |
Se hacen copias de seguridad periódicas, el problema es que la BD es ya bastante hermosa y además no para de engordar... En fin, que si, que hay copias de seguridad, pero espero no tener que reponerlas nunca, porque eso si que es terrible...
 |
|
| Volver arriba |
|
 |
DeepButi Corsario


Registrado: 11 Mar 2005 Mensajes: 1215 Zona de Navegación: Mediterraneo
|
Publicado: 22/03/05 14:13 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
No es por fastidiar pero la experiencia dice que las copias de seguridad son como los diodos: sólo funcionan en un sentido , o sea que mejor no tener que recurrir a ellas  _________________ Más vale un pequeño "clic" que un gran "plof".
Qui em rescabalarà dels meus anys de desinformació i desmemòria? |
|
| Volver arriba |
|
 |
Tabernero ____________

Registrado: 22 Nov 2004 Mensajes: 3214 Zona de Navegación: Mar de Alborán
|
Publicado: 22/03/05 14:17 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
| Pozí, pero troceándolas a mano, si que funcionan... Tuve que probarlo cuando pegó el batacazo la BD del anterior server y después de una semana de curro, solo se perdieron 333 post de los más de 10000 que se fueron a tomar por culus... |
|
| Volver arriba |
|
 |
joan Hermano de la Costa


Registrado: 03 Mar 2005 Mensajes: 2006 Zona de Navegación: Mediterraneo
|
Publicado: 22/03/05 14:19 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
por si te sirve, Raperr ayer detecte en la pagina principal diversos sripts en lenguaje html en la cabecera, en negro sobre fonso azul...seria tus paches o ...  |
|
| Volver arriba |
|
 |
Tabernero ____________

Registrado: 22 Nov 2004 Mensajes: 3214 Zona de Navegación: Mar de Alborán
|
Publicado: 22/03/05 14:25 Asunto: Re: : Crackers arrasan multitud de foros phpbb |
|
|
| joan escribió: | por si te sirve, Raperr ayer detecte en la pagina principal diversos sripts en lenguaje html en la cabecera, en negro sobre fonso azul...seria tus paches o ...  |
No, eso fue un error al actualizar un fichero... pero no tiene nada que ver con este tema. |
|
| Volver arriba |
|
 |
ningui Pirata Pata Palo


Registrado: 24 Nov 2004 Mensajes: 483 Zona de Navegación: Mediterraneo , Mar Menor
|
Publicado: 22/03/05 14:31 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
Gracias Rapperr por tu trabajo , no deberiamos de cansarnos en dartelas , siento no poder ayudar , porque lo que comentas me suena a chino , si es que esto de la informatica es como un Mundo sin fin .
Un saludo y buen viento  _________________ Cuando me adentro en la oscuridad del mar siento temor. Cuando miro atras y veo la silueta en lo alto del muelle siento admiracion. |
|
| Volver arriba |
|
 |
norte Pirata Pata Palo

Registrado: 30 Nov 2004 Mensajes: 363 Zona de Navegación: Rías Baixas
|
Publicado: 22/03/05 16:17 Asunto: : Crackers arrasan multitud de foros phpbb |
|
|
Rapperr, eres un monstruo. y yo que cuando esto no pirrula, bueno si se .
tendríamos que hacerte un omenaje Rapperr., el mejor  |
|
| Volver arriba |
|
 |
|