Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Внимание! Хакнут форум ubuntuforums.org  (Прочитано 10855 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #15 : 23 Июля 2013, 11:36:06 »
Чистый, я думаю, что это очередной заказ M$ или энтузиасты с форума стоплинукс.
Энтузиасты только какашки на вентилятор горазды кидать. :2funny: ;D :2funny:
Сайт ломать - нужно время и знания. Готовые решения как правило непременимы именно из за пресловутой линуксбезопасности - один из ее китов - это зоопарк технологий который почти гарантирует, что не существует даже десятка серверов (с линуксом) к которым можно было бы применить однотипную атаку (по шаблону).
« Последнее редактирование: 23 Июля 2013, 11:37:48 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн andrew_bye

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2698
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #16 : 23 Июля 2013, 11:48:06 »
Еще раз хочу обратить внимание на то, что в данном случае ломали не линукс как таковой, а движок форума vBulletin. :coolsmiley:

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #17 : 23 Июля 2013, 12:03:39 »
Еще раз хочу обратить внимание на то, что в данном случае ломали не линукс как таковой, а движок форума vBulletin. :coolsmiley:
так и я про это, к безопасности Linux это никак не относится, но это никто замечать не хочет.....
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Fantiney

  • Участник
  • *
  • Сообщений: 137
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #18 : 23 Июля 2013, 12:26:09 »
Чистый, я думаю, что это очередной заказ M$ или энтузиасты с форума стоплинукс.
В общем, время покажет, взломают их примерно через месяц или нет.
С другой стороны взлом - это показатель того, что ubuntu наступает кому-то на пятки. Раньше   я о взломах сайтов линукс-дистрибутивов не слышал.

jarkamirov

  • Автор темы
  • Гость
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #19 : 23 Июля 2013, 13:10:02 »
За сутки до этого ломанули сайт Apple. Не считаете это подозрительным?! Кому нужны пароли бедных линуксоидов? Так что сам ответ очевиден, кто это сделал. Или опять, очередной пиар Марка космонавта...

Оффлайн artifactor

  • Старожил
  • *
  • Сообщений: 1769
    • Просмотр профиля
    • Leaf Watoru's notes
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #20 : 23 Июля 2013, 14:16:56 »
хотя взломали движок форума, для простых смертных это ни о чём не говорит. человек, далёкий от компьютеров(в смысле обычный пользователь) уловит два слова: Ubuntu и взломали. максимум, что может быть - форум Ubuntu и взломали.

так что чёрный пиар налицо. я думаю, цель примерно та же, когда лежал сайт kernels.org
Xubuntu 16.04 x64
Обои для рабочего стола и Space Ambient

jarkamirov

  • Автор темы
  • Гость
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #21 : 23 Июля 2013, 15:25:24 »
LockerX
Извините поторопился, исправил в шапке, что украли хеши паролей, а не сами пароли и добавил, что взлом никак не зависит от ОС.

Оффлайн LockerX

  • Активист
  • *
  • Сообщений: 370
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #22 : 23 Июля 2013, 22:40:53 »
С другой стороны взлом - это показатель того, что ubuntu наступает кому-то на пятки
Этого точно никто не знает :) Взломать могут даже просто так, из спортивного интереса, заодно продать базу с адресами электропочты а может и пароли забрутить

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #23 : 23 Июля 2013, 23:33:24 »
Нечего гадать на кофейной гуще! Взломать могли и от того что админы/авторы движка просто отказались реагировать на замечания касательно уязвимости, вот и показали как все печально с движком :) Причин может быть много, вплоть от нечего делать было вечером :)
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн dj--alex

  • Старожил
  • *
  • Сообщений: 3237
  • Понимаешь, я какбы беру в руки лопату и говорю...
    • Просмотр профиля
    • все мои творения и занятия
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #24 : 24 Июля 2013, 10:12:42 »
пришло ещё и такое

Новое объявление: ВАЖНО: Утечка данных с офф сайта simplemachines.org
Ubuntu 18.04 MATE x64, 19.3 x64 Mate, MX-Linux 19 Mate Mate Mate Mate. PC:B450\Ryzen3200G\16Gb\6TB\1060gtx\512Gb-Netac
https://forum.ubuntu.ru/index.php?topic=199897.0

Оффлайн artifactor

  • Старожил
  • *
  • Сообщений: 1769
    • Просмотр профиля
    • Leaf Watoru's notes
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #25 : 24 Июля 2013, 11:14:49 »
так, план компрометации проясняется. открытые проекты скорее всего работают на открытых движках. у нас smf стоит, так что надо срочно  придумывать новые пароли для своей почты и кое-чего ещё(хотя пароли разные). что будет дальше?

update:
решил поискать в интернете по этому поводу. нашёл, что первого Июля один хакер сказал, что скоро произойдут более интересные вещи. Хотя его слова совсем не связаны с недавним взломом и это мои домыслы, я считаю, что он что-то знал.

А что касается форума, то весь софт ставят c нуля. И выясняют, кто провёл эту атаку.
Эксперт безопасности информационных технологии прокомментировал это так: "Видимо, админы небрежно относились к своей работе и не обновляли серверное и форумное ПО". Так же он высказывает предположение, что возможно атака была выполнена для спамной кампании и возможно даже для того, чтобы обидеть убунтоводов.
« Последнее редактирование: 24 Июля 2013, 11:37:17 от xf∞ »
Xubuntu 16.04 x64
Обои для рабочего стола и Space Ambient

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #26 : 24 Июля 2013, 11:27:20 »
Чего вы так все разволновались. Деталей нет - а то что есть - там украдены соленые хеши. Так с разной солью или даже без - хеши разные. Пароль восстановить - не так то просто (а по одному соленому хешу - ващеникак). Вот если взломают еще пару ресурсов и там будут пересечения по никам - то можно попробовать подобрать по нескольким хешам пароль пользователя из предположения что он у него одинаковый на разных ресурсах.

Т.е. украли соленые хеши - ну и пусть себе украли - что-бы хоть что-то с них поиметь - нужно еще много чего проделать... А спрашивается - кому это надо?
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #27 : 24 Июля 2013, 13:31:57 »
Чего вы так все разволновались. Деталей нет - а то что есть - там украдены соленые хеши. Так с разной солью или даже без - хеши разные. Пароль восстановить - не так то просто (а по одному соленому хешу - ващеникак). Вот если взломают еще пару ресурсов и там будут пересечения по никам - то можно попробовать подобрать по нескольким хешам пароль пользователя из предположения что он у него одинаковый на разных ресурсах.

Т.е. украли соленые хеши - ну и пусть себе украли - что-бы хоть что-то с них поиметь - нужно еще много чего проделать... А спрашивается - кому это надо?

так может и соль украли :)
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #28 : 24 Июля 2013, 15:45:18 »
Чистый, это как бы не сильно поможет в востановлении пароля. Но главный вопрос - зачем?
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #29 : 24 Июля 2013, 15:48:03 »
Чистый, это как бы не сильно поможет в востановлении пароля. Но главный вопрос - зачем?
да от нечего делать :)
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

 

Страница сгенерирована за 0.06 секунд. Запросов: 25.