» »

Vdiranje na forum

Vdiranje na forum

zvejr ::

Pozdravljeni vsi skupaj

Imam/imamo eno težavo pri našem spletnem forumu, na katerem povečini razpravljamo in debatiramo o vseh določenih zadevah. Toda pred nedavnim, je bil z strani Administratorja, bannan določeni pripadnik le tega (se ne ve če je sploh med njim). In v odgovor, za vse se nam maščuje z "hackanjem" / "vdiranjem" na naš forum. Svoje identitete ne izdaja, je pa poleg njega bilo bananih še nekaj drugih, tako da identitete ne vemo. Ugotovili smo, da nekako uporablja, "cookies" od foruma (pripadnikov ki so online) in se s tem dokopa do uporabniških imen in gesel uporabnikov. Se "logira" izbriše provil pravega uporabnika, ter vpiše novega (svojega) z razliko le ene črke ter govori-žali vse kar leze in gre na "tag boardu" se opr.ker ne vem slo.izraza.
Vdrl je že tudi v administratora ter izbrisal celoten forum, ter postavil nemesto "naših" njegove žaljive teme, a na srečo je "host" povrnil forum nazaj. Za zdaj je admin varen, a z vsakih par ur izgubimo določenega pripadnika.
Uporablja se forumfree.net (vem je skoraj zastonj), torej vas sprašujem ali je mogoče kako zaustaviti tegale tipa? host od foruma ne more banati uporabnika ker nonstop uporablja proxie - ye za logirat.
Premišljujemo že zamenjavo "hosta" pa me vseeno zanima če ima kdo kaki predlog. Je pa res, da sam nisem bogve kaki profi pri tem, a imam svoj "sloves" neko besedo tam in res ne morem več gledati tega.

Za odgovor se vam že vnaprej zahvaljujem

KoMar- ::

Par idej:

- Začasno zaprite registracije
- Hostu rečite, naj updejta verzijo foruma, če nima najnovejše
- Še od prej, ko je bil ta uporabnik "priden", imate gotovo kak njegov IP
- Začasno zaprite forum in vse uporabnike preusmerite na nek drug free forum host, ki laufa drugačen software v upanju, da tistega ne bo mogel hacknit...

ABX ::

1. Update aplikacije (foruma ).
2. Zamenjat vsa gesla.
Vaša inštalacija je uspešno spodletela!

zvejr ::

Hmm glede registracij je tako..
1 .lahko zapremo registracije, a finta je v tem, do toti "pridneš" samo čaka v ozadju kot guest na starege uporabnika ki bo obiskal stran,in hacknil njegove cookie,pridobil ime geslo in voila,uporabnik zbrisan,pa določenem cajtu bo furum pol prazen.
2. glede verzije foruma,točno ne vem bom pa vprašal
3. v bistvu, imamo mi dolečenega "hackerja", ki je trackal njegov popoln ip,a kaj ko toti uporablja proxiye
4. glede gesel,ne glede na spremembo gesel,se vedno dokopa do cookies in samo vnese novo geslo

Glede aplikacije,pa obema hvala se bom pozanimal


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

clarkconnect rabim poomoč pri inštaliranju! (strani: 1 2 3 4 5 )

Oddelek: Operacijski sistemi
23016072 (7611) Gapi
»

[Windows XP] Vaš račun je potekel (strani: 1 2 3 )

Oddelek: Operacijski sistemi
11913761 (10596) fosil
»

Ddos

Oddelek: Omrežja in internet
252686 (2124) qlman
»

Varnost nekaterih spletnih trgovin

Oddelek: Omrežja in internet
443005 (1925) BigWhale

Več podobnih tem