Какво се случи със форума

coolice

Owner
ами около 12.30 на обед е бил хакнат цпанелана сървара (вътре с картинка)... вселдсвие на което сървара крашва на ерор 500 следват получени смси за грешката малко преди един админа става съснен след тежък петък и вижда мизерията


в селдващия половин час си възтановява руут досъпа разглеждане на какво е станало

впоследствие в следващия час и половина първо бяха затворени всички сървиси за да не стане по голяма мизерия , беше почистен шадоу паса от другите с уид 0... chkrootkit ... оценка на щетите мислене как да се изчисти ... беше въстановен достъпа до вхм

около 16:30 беше пуснат пълен бекъп (цпбекъп става бавно - тъп бекраунд процес) въпреки че беше мазило все пак можеше да не е чак толкова заразено

Ситуацията беше премислена и към 17:30 часа последваха разрзговори с датацентъра в които се реши да бъде напълно преинсталирана операционаннта система (на чисто е по добре) а и беше стара федорка (вероятно заради това е сме го отнесли) и да се смени хард диска че не е спирал да се върти от 2006 така че по добре сега да смени отколкото скоро да се чака да му доиде времето което маи наближаваше ....

сървара беше върнат в дата центъра около 9 полседва инсталация на цпанел конфигуриране настроика и около 10 и малко беше готово да почне да се възстановява-след това

Първо се опитахме да върнем последния бекъп ама е много мазило и след известо време игра накрая се реши да се върне бекъпа от четвъртък ноща


та ето ни пак онлайн и се надяваме всичко вече ок имаме си нова ос и нов хард и чуст бекъп от четвътък така че всичко май свърши добре но капнах и му пожелавам на този които го е направил това анадолци да го мразят

лека от мен.....
 
Форума ми липсваше! Мерси за положените усилия!
 
От: Re: Какво се случи със форума

радвам се, че пак сте тук.
coolice, бате, какво печелят "тези хора" от тези си действия, че не съм много навътре в нещата?
 
От: Какво се случи със форума

напоследък наблюдавам активизиране, не само в България... имам преки наблюдения върху руски големи сайтове,
миналата седмица два от тях тоже го отнесоха. Мисълта ми е: кои са тези хора, стои ли някой зад тях, работят ли за някого, защо се руши нещо, което е полезно? сигурно са риторични тези въпроси, но се питам...
 
От: Какво се случи със форума

Поздравеления за бързата намеса и възстановяване на данните.

Форумът наистина ни липсваше.
 
От: Какво се случи със форума

кои са тези хора, стои ли някой зад тях, работят ли за някого, защо се руши нещо, което е полезно? сигурно са риторични тези въпроси, но се питам...

това са хора с тежки комплекси и лошо детство. правят го, защото за тях това е единствения начин да получат ерекция.
 
От: Какво се случи със форума

та ето ни пак онлайн и се надяваме всичко вече ок имаме си нова ос и нов хард и чуст бекъп от четвътък така че всичко май свърши добре но капнах и му пожелавам на този които го е направил това анадолци да го мразят
...

ЩО ДА ГО МРАЗЯТ? ПО-ДОБРЕ ДА ГО ОБИЧАТ ВСЕКИ ДЕН ПО НЯКОЛКО ПЪТИ ...
 
От: Какво се случи със форума

Върна ли се форума? :)

Туземците дето го бяха хакнали източили ли са важна информациея или само мизерия са направили? Картинката дето я вадеше не беше ли същата когато бяха хакнали GB едно време?

Дайте IP на цървула да отидем да му фърлим един бой и после ще му пратим туземските нинджи. :D
 
От: Какво се случи със форума

Неприятна история общо взето , но дано поне са се попълнили пропуските , където ги е имало.

Хубаво, че вече са фикснати нещата :)
 
От: Какво се случи със форума

Някой теми ги няма, може би темите, които са писани 1 ден преди хакването на форума

ем бекъпа е от четвътък....
затова някой теми/постове липсват ... :)
 
От: Какво се случи със форума

Източили ли са базата данни? Ако е така значи всичките имейл адреси и пароли на потребителите вече се подготвят за продажба в някой таен хакерски форум.
 
От: Какво се случи със форума

Мда, хората с по-къси пароли най-добре да си ги сменят за всеки случай.
 
атаката не е била насочена конкретно към форума а към сървъра всичко що беше индекс фаил на саитовете е било сменено а и имаше няколко троянеца в осъто... съръвра беше рестартиран първо още като се разбра за проблема които беше че след смяна на индекса ная форума е ерор 500 преди да се знае че е хакване беше третиран като че крашнал сървър така че хакера го е изхвърлило от системата при хард рестарта ако все още е поддържал връзка при проблеми смс-а идва между 5 и 15 минути макс след като настъпи събитие бяха

с
Паролите са хешнати и на тези които са откакто сме с вбюлетин са произволни комбинация от букви и цифри но за всеки случаи може да си ги смените от тук

http://www.predpriemach.com/login.php?do=lostpw
 

Горе