MTB Forum (e tutti i phpbb forum) sotto attacco hacker!

  • La Pinarello Dogma XC è finalmente disponibile al pubblico! Dopo averla vista sul gradino più alto del podio dei campionati del mondo di XC 2023 con Tom Pidcock (con la full) e Pauline Ferrand-Prevot (con la front), Stefano Udeschini ha avuto modo di provarla sui sentieri del Garda
    Iscriviti al canale se non l'hai ancora fatto (clicca qui).


marco

Not
Membro dello Staff
Diretur
29/10/02
42.977
18.223
113
52
Monte Bar
www.mtb-mag.com
TC
KM Percorsi
Bike
Diverse
ciao raga,

torno oggi da Cuba e mi trovo il Lenz che combatte contro un hacker bastardissimo. Questo hacker entra nel sistema attraverso un bug di phpbb, vedere http://www.phpbb.com/phpBB/viewtopic.php?t=244451.

Stiamo upgradando il tutto e cancellando i file che sto tizio aveva inserito, per favore scrivete qui sotto eventuali malfunzionamenti del forum e portate pazienza :???:

Grazie
marco
 

kapitain kuch

Biker velocissimus
6/5/03
2.434
3
0
55
Pavia
Visita sito
Ti scrivo quello che ho notato, per aiutarVi (se Vi serVe):
la maschera di invio messaggi non riporta più il bottone per gli allegati
Non è possibile accedere alla banca e alle azioni (avevo 80 azioni della Arco Buldozer, e spero che siano salite :smile: ), neppure dai link della pagina iniziale che non ci sono più.
Sotto gli avatar non ci sono più le informazioni e nemmeno gli amati Borlotti
Altre cose te le inviierò se me ne dovessi accorgere.
Buon lavoro
 

marco

Not
Membro dello Staff
Diretur
29/10/02
42.977
18.223
113
52
Monte Bar
www.mtb-mag.com
TC
KM Percorsi
Bike
Diverse
ok, tutto sotto controllo per ora. Le varie opzioni verranno reinserite, dobbiamo solo modificare i file che abbiamo salvato prima dell'upgrade in modo che gli hacker non possano più entrare qui.
 

dony

Biker augustus
13/10/04
9.338
1
0
40
Rovereto (TN)
Visita sito
Bike
Giant Trance - Rockrider 8.2
oltre a quanto detto prima...

- Mancano i due riquadri delle news e ultimi messaggi inseriti sotto l'intestazione del sito.

- a volte il collegamento alla home page non funziona.

- Sono cambiate un po' di emoticons dalla finestra di inserimento msg...(lo segnalo anche se non ha importanza)

- non c'è più ninete nel mtb-forum review

altro non mi pare che ci sia...

Ciao e buon lavoro!
 

Scafoman

Biker forumensus
2/11/02
2.104
6
0
48
Torino
www.flickr.com
Direi che cmq non tutti i mali vengono per nuocere Marco.....

Non per difendere il tizio che aveva ed ha sicuramente intenzioni maligne , non per niente linka un update fasullo con malware integrato..., però queste cose insegnano quanto internet sia vulnerabile, soprattutto per i non addetti ai lavori e di come l'update continuo di sistemi e programmi sia ormai un must per tutti....


ps2: Una Domanda per Marco: Contrattualmente paghi solo l'housing del sito o compreso nel servizio ci sono anche strumenti di difesa dello stesso, l'update di phbb e del software contenuto nel sito è a tuo carico o doveva farsene carico il provider???
Questo perchè l'attacco utilizzato è conosciuto e con strumenti adeguati si poteva evitare (vedi IDS / IPS) , se i servizi di sicurezza sono compresi il server non è protetto a dovere e ti potresti rivalere del danno sul provider (ma questo dipende dal contratto)...

Ciao
 

BOBBYES30

Biker spectacularis
19/9/03
22.152
1
0
57
BULÀGNA da una vita!
Visita sito
aggiungo che non si riesce ad andare anche negli album personali
clikkando sulla stricia dei comandi in alto sotto il banner del forum

e pure le foto che c'erano non sono raggiungibili dai link,
io ne ho alcune nella mia firma, ma come vedi non si caricano...


buon lavoro di ri-messa in moto del nostro fantastico forum

speriamo che questo hacker sia un ciclista e che è entrato
a fare danni ma alla prima uscita gli si rompono i freni in discesa
e :scassat: :scassat: :scassat: :scassat: :scassat: :scassat:

oink :smile: :smile:
 

dony

Biker augustus
13/10/04
9.338
1
0
40
Rovereto (TN)
Visita sito
Bike
Giant Trance - Rockrider 8.2
altra cosetta che ho notato è che i messaggi di notifica risposta agli argomenti mi arrivano doppi...non so se è un problema di forum o del mio provider di posta
 

marco

Not
Membro dello Staff
Diretur
29/10/02
42.977
18.223
113
52
Monte Bar
www.mtb-mag.com
TC
KM Percorsi
Bike
Diverse
Scafoman ha scritto:
Direi che cmq non tutti i mali vengono per nuocere Marco.....

Non per difendere il tizio che aveva ed ha sicuramente intenzioni maligne , non per niente linka un update fasullo con malware integrato..., però queste cose insegnano quanto internet sia vulnerabile, soprattutto per i non addetti ai lavori e di come l'update continuo di sistemi e programmi sia ormai un must per tutti....


ps2: Una Domanda per Marco: Contrattualmente paghi solo l'housing del sito o compreso nel servizio ci sono anche strumenti di difesa dello stesso, l'update di phbb e del software contenuto nel sito è a tuo carico o doveva farsene carico il provider???
Questo perchè l'attacco utilizzato è conosciuto e con strumenti adeguati si poteva evitare (vedi IDS / IPS) , se i servizi di sicurezza sono compresi il server non è protetto a dovere e ti potresti rivalere del danno sul provider (ma questo dipende dal contratto)...

Ciao

lenz è in contatto con il provider. Non penso che ci possiamo far rivalere su di lui, dato che phpbb è uno script sviluppato da terzi e modificato pure da noi. Tutta la vicenda la potete seguire sotto www.phpbb.com /community.

Per quanto riguarda il virus, spero che tutti abbiate un antivirus sul vostro computer
 

fellow

Biker assatanatus
5/10/03
3.301
0
0
49
Calcinato (BS)
Visita sito
a me non funziona assolutamente la chat...cosa che mi manda nel più completo panico...... :cry: :cry:
poi non vedo più l'elenco dei compleanni......
buhhhhhh...rivoglio la chat....... :cry: :cry: :cry: :cry: :cry:
 

Classifica mensile dislivello positivo