PDA

Просмотр полной версии : Сайт starlab.ru похачили :-(


Юрий Торопин
19.02.2006, 12:06
Господа (особенно отвечающие за техническое состояние ресурса),
не хочется начинать воскресенье с неприятной новости, но, как мне кажется, наш любимый старлаб "похачили"... При попытке войти на основную страницу ресурса по адресу starlab.ru происходит подмена и перенаправление на http://vip2006.vipsite.be/, где всех встречает надпись "Hacked by VIP".

Прямые адреса (на конференцию, альбомы и т.д.) работают нормально.

Такие вот не самые приятные новости. Надеюсь, что не возникнет больших проблем с восстановлением работы ресурса после этой атаки хакеров... И не лень народу подобными глупостями заниматься??? :(

С уважением,
Юрий

ac-90
19.02.2006, 12:55
Надо было написать ХАКнули, а не поХАЧили :mrgreen:

CombaSoft
19.02.2006, 13:17
Старлаб и пальцем не тронули. Сказали "даешь рута!" днс-серверу.

deymos34
19.02.2006, 13:48
Старлаб и пальцем не тронули. Сказали "даешь рута!" днс-серверу.

Не думаю...

Вот код главной страницы:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
<meta http-equiv="Refresh" content="0; url=http://vip2006.vipsite.be">
<TITLE>Первый Всероссийский Астрономический Портал</TITLE>
</HEAD>



<center>
<h1>Первый Всероссийский Астрономический Портал hacked by vip</h1>
</center>
<BODY>
HACKED BY VIP
BU DÜNYANIN AMINA KOYYIIMMM...
</BODY>
</HTML>

Комментарии излишни. Кстати, если бы хакнули ДНС, форум стал бы недоступен целиком.

CombaSoft
19.02.2006, 14:15
Таки верно :) Кто-то походу самоутверждается в глазах своих приятелей/ своей девушки, а мож это кто экзамен сдает для поступления в группу...так или иначе Старлаб оне зря для этого выбрали.
Намек "кулхацкерам" - whitehouse.gov слабо ? ;)

Anton
19.02.2006, 14:33
Таки верно :) Кто-то походу самоутверждается в глазах своих приятелей/ своей девушки, а мож это кто экзамен сдает для поступления в группу...так или иначе Старлаб оне зря для этого выбрали.
Намек "кулхацкерам" - whitehouse.gov слабо ? ;)
Форум работает на таком классически дырявом и древнем движке, что я вообще удивляюсь, что его не хакают каждый день. А рута никто не брал, просто индекс перезаписали редиректом с авторефрешем и все.

andos
19.02.2006, 14:41
Управдому доложено, он занимается вопросом.
А переход на новый движок запланирован в т ближайшие пару недель, может, будет на тек плохо в этом деле :)

Alexander Lozko
19.02.2006, 21:52
А рута никто не брал, просто индекс перезаписали редиректом с авторефрешем и все.
Дефейсом называется такой взлом. Дело поставлено на поток - дефейс сайтов происходит обычно автоматически - все делают роботы: находят сайты и меняют индекс/дефолт.
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.
Кстати, движок SMF (форум "Звездочета") гораздо более надежный и считается лучшим по надежности работы из всех бесплатных форумов.

deymos34
19.02.2006, 23:15
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.
Кстати, движок SMF (форум "Звездочета") гораздо более надежный и считается лучшим по надежности работы из всех бесплатных форумов.

Ага. Там недавно несколько аккаунтов ломанули :lol:
В-общем, единственный выход - писать свой собственный скрипт.

Admin
21.02.2006, 13:52
Дефейсом называется такой взлом. Дело поставлено на поток - дефейс сайтов происходит обычно автоматически - все делают роботы: находят сайты и меняют индекс/дефолт.
Вся беда в уязвимости движка phpBB - постоянно находятся новые дыры.

Так оно и было... Да и сам php весь дырявый.
Очень жалею, что в свое время соскочил с "перла"...