Visualizzazione risultati 1 fino 19 di 19

Discussione: Sito e Forum sparito Hakkerato presubibilmente

  1. #1
    Guest

    Predefinito Sito e Forum sparito Hakkerato presubibilmente

    Allora oggi è statop cancellato un sito ed un forum, il sito in questione era hostato su di voi, quindi su altervista.

    www.rpgshrine.altervista.org

    So chi è stato ma non ho le prove per dimostrarlo (Ancora no ..) credo che abbia cambiato anche la pass dell'account perchè noi dello staff di rpg shrine non riusciamo piu' ad accedervi, volevo sapere se potevate controllare (O almeno provare) a trovare gli ultimi log dell'account.
    Altra cosa se scoprissi chi è potrei propcedere ad una denuncia? grazie.

  2. #2
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    per i log devi "provare" a chiedere ad abuse[AT]altervista.it, non è detto che li rilasciano comunque.

    Credi che abbiano modificato la pass o ne sei certo? hai provato ad accedere o "resettare" la password?

    per la denuncia, la puoi certamente fare.
    Ho notato che è presente il guestbook, lo hai inserito tu?
    Se smetti di imparare e evolverti sei morto dentro

  3. #3
    Guest

    Predefinito

    Lo ha fatto Tio, un altro amministratore di rpg shrine (Il guestbook intendo), e cmq sn sicuro che la abbia modificata perchè abbiamo dovuto farci inviare una nuova pass.

  4. #4
    Ospite Guest

    Predefinito

    Sono Tio (fondatore di rpgshrine).
    La password ce l'hanno modificata quasi di sicuro, perchè nessuno di noi 2 è riuscito a fare il log-in.. Fortunatamente ce ne siamo fatti dare un'altra e abbiamo rimesso online quello che potevamo.

  5. #5
    Guest

    Predefinito

    Io avevo sentito che, su espressa richiesta, può essere rilasciato il log degli accessi all'account. Da questo puoi prendere l'IP e denunciarlo ;)

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da rikkusfantasy
    Io avevo sentito che, su espressa richiesta, può essere rilasciato il log degli accessi all'account. Da questo puoi prendere l'IP e denunciarlo ;)
    Si è quello che volevamo fare, cmq sembra che nell'attacco il lamer abbia buggato il nostro account o server, perchè non riesco a fare il ripristino del db le ho provate davvero tutte, adesso riprovo a farlo su un altro account e vedo se li funziona

  7. #7
    L'avatar di Dodi
    Dodi non è connesso Utente storico
    Data registrazione
    16-09-2002
    Residenza
    Milano
    Messaggi
    8,183

    Predefinito

    Citazione Originalmente inviato da rikkusfantasy
    Io avevo sentito che, su espressa richiesta, può essere rilasciato il log degli accessi all'account. Da questo puoi prendere l'IP e denunciarlo ;)

    questo si può fare solo dietro regolare denuncia agli organi preposti! nel momento in cui la denuncia viene fatta AV può fornire tali dati NON a voi ma sempre agli organi preposti! quindi bisogna attivare un meccanismo preciso! i log non sono una cosa che si può chiedere ed avere in qualunque momento.

  8. #8
    Guest

    Predefinito

    Citazione Originalmente inviato da Dodi
    questo si può fare solo dietro regolare denuncia agli organi preposti! nel momento in cui la denuncia viene fatta AV può fornire tali dati NON a voi ma sempre agli organi preposti! quindi bisogna attivare un meccanismo preciso! i log non sono una cosa che si può chiedere ed avere in qualunque momento.
    Ah, avevo capito che veniva rilasciato alla persona. Beh, scusate se ho dato un info sbagliata

  9. #9
    Guest

    Predefinito

    Ragazzi il sito non compare piu' nuovamente ed io e Tio da un giorno non riuscivamo ad accedere all'account perchè ci diceva che c'era un errore nella password :(
    Stammattina il sito ed il forum nn c'erano piu' di nuovo, un nuovo attacco a distanza di nemmeno una settimana ma vi sembra possibile? Altervista adesso vi prego di darci quei log la situazione è davvero insostenibile ...

  10. #10
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    ti rimando nuovamente al mio primo messaggio.

    ma avete ricaricato tutto come era prima? senza aggiornare o patch di aggiornamento? probabilmente viene sfruttato un qualche bug ...
    Se smetti di imparare e evolverti sei morto dentro

  11. #11
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Avete modificato la password e aggiornato il vostro software. Se continuate a riutilizzarlo e ovvio che questi lamer riescono ancora a rovinarvi il sito.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  12. #12
    Guest

    Predefinito

    Non possiamo difenderci da piu' di 20 exploit sarebbe un utopia, io ho cercato di fare il possibile, ma si vede che hanno trovato un altro modo, e cmq continuo a ripetere che non cancellano solo il foro ma anche il sito quindi e su altervista che riescono ad entrare in qualche maniera ...
    Almeno potremmo riavere la password per informare i nostri utenti?
    Nota: Cmq si avevamo cambiato la password.

  13. #13
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    se accedono in qualche modo al forum è possibile che da esso reperiscano le info sulla password (dato che è la stessa del DB), perciò accedano anche allo spazio.
    Per la password o effettuate un nuovo invio tramite il tool o dovete mandare una mail all'abuse fornendo il maggiorn numero di dati per dimostrare la "paternità" dell'account (meglio la mail inviata all'iscrizione).

    Come detto sopra vi conviene aggiornare tutto all'ultima versione, se non è possibile valutare la migrazione su altre board/cms
    Se smetti di imparare e evolverti sei morto dentro

  14. #14
    Guest

    Predefinito

    Questo è il vero problema di questi tool. Non sai mai se sistemano i bug o se fanno a posta a lasciarli...

  15. #15
    Guest

    Predefinito

    La mail l'abbiamo mandata per farci recapitare la password nuova ma stiamo aspettando da ieri e non è ancora arrivata ...

  16. #16
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    hem .. scusa ma cosa vi ha cancellato?
    http://dermfxp.altervista.org/DeR/
    Se smetti di imparare e evolverti sei morto dentro

  17. #17
    Guest

  18. #18
    Guest

    Predefinito

    Vi chiedo il favore di controllare l'email e la password dell'account rpgshrine. Perchè entrambi sono stati cambiati e non riusciamo nè a fare il login, nè a farci mandare una nuova password via email (perchè l'email dice che non corrisponde). Penso che l'hacker (che ci ha ri-attaccato stamattina) abbia cambiato entrambi, non vedo nessun'altra spiegazione. Grazie mille a tutti. :)

  19. #19
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Non possiamo difenderci da piu' di 20 exploit sarebbe un utopia
    Se il tuo forum è vulnerabile a 20 o più exploit significa che deve essere aggiornato, in caso contrario il forum e il sito stesso saranno attaccati ancora e con le stesse modalità, per quanto può essere "faticoso" fare un upgrade non ci sono molte alternative.

    In merito al reset della password www.rpgshrine.altervista.org non risulta sia arrivato nulla all'Abuse, controlla nella pagina contatti di aver scritto all'indirizzo giusto.
    Gianluca

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •