Skelbimas
Collapse
No announcement yet.
Forumo platformos atnaujinimas. Pastebėjimai ir patarimai
Collapse
Tai svarbi tema.
X
X
-
Paspaudus ant miestai.net puslapio kairėje viršuje, nukreipia į puslapalį su užrašu "Forumas laikinai išjungas. Naujienas sekite Facebook'e".
Tas pats atsitinka ir paspaudus ant "Forumas" temų meniu juostos viršuje.
- 1 patinka
Komentuoti:
-
Gal Poderskis praėjo pro Vilniaus temas ir pasiskaitė mano ir kitų pranešimųParašė Edd Rodyti pranešimąPrisijungiau, ačiū @99 už pagalbą.
Kažkas tikrai nemėgsta šio forumo jei vis kartojasi nulaužimai. Kai pagalvoji kad čia projektų temose daug neigiamų atsiliepimų apie tam tikrus projektus ar įmones, o ieškantys tarkim būsto čia užklysta pasiskaityti atsiliepmų... Nors aišku gali būti daug priežasčių.
- 2 patinka
Komentuoti:
-
Įsilaužėlis galimai buvo gavęs prieigą prie šios informacijos. Įsilaužimai yra įprasta šiandienos IT problema, debesija taip pat nėra tam atspari. Iš paslaugos perspektyvos, ten yra daug kompromisų kainoje, lankstume, infrastruktūos valdyme ir t.t.Parašė John Rodyti pranešimąAr informacija apie duombazės backupus ir jų darymo laiką nėra prieinama tik tiems, kas administruoja ir prižiūri forumo techninę pusę? Kitas klausimas, ar visokie patikimi ir saugūs cloud servisai, suteikiantys tiek platformą, tiek hostingą, yra visiškai neprieinami? Nes truputį matosi trendas: savomis jėgomis mėgėjiškai palaikoma ir lopoma techninė pusė, pasikartojančios atakos, apeliavimas į "blogus žmones" ir kartojasi kaip užsikirtusi plokštelė. Ar gali būti, kad problema ne tiek blogi žmonės, o tiesiog taupymas saugumo sąskaita?
Dabartinis infrastruktūros modelis yra gan optimalus kainos, paprastumo ir lankstumo santykiu. Reikėtų pabrėžti, kad per 16 metų tai yra turbūt pirmas incidentas, pridaręs neatitaisomos žalos. Ankstensės atakos buvo atremptos pasitelkiant nemėgėjiškas priemones, kurios šiuo atveju buvo neefektyvios.
Blogų žmonių dažniausiai neliksniuodavome, tačiau ši ataka yra išskirtinė siekiu sunaikinti be deface'inimo, kažkokios naudos mainais ir pan.
- 5 patinka
Komentuoti:
-
Prisijungiau, ačiū @99 už pagalbą.
Kažkas tikrai nemėgsta šio forumo jei vis kartojasi nulaužimai. Kai pagalvoji kad čia projektų temose daug neigiamų atsiliepimų apie tam tikrus projektus ar įmones, o ieškantys tarkim būsto čia užklysta pasiskaityti atsiliepmų... Nors aišku gali būti daug priežasčių.
Komentuoti:
-
Jei kažkas bus ne taip, parašyk el. paštu, AŽ mūsų FB puslapyje ar tiesiog susikurk laikiną paskyrą ir parašyk mums per forumo platformą - tikrai padėsimeParašė Tomizmas Rodyti pranešimąPas mane kompas "prisimena" slaptažodį, jau net bijau atsijunginėti, nes a vdrug paskui neprisijungsiu.
- 2 patinka
Komentuoti:
-
Ressetink password'ą - naudok slaptažodžio keitimo funkciją, nuorodos į slaptažodžio pakeitimo langą ieškok ne 'inbox', o 'spam' aplanke (bent pas mane kažkodėl nuėjo į spamą)Parašė Edd_ Rodyti pranešimą
Aš kai bandau jungtis su savo senu passwordu kuris veikė iki forumo nulūžimo matau tokį patį pranešimą kaip ir "Briedis1":
Komentuoti:
-
Guest repliedAš kai bandau jungtis su savo senu passwordu kuris veikė iki forumo nulūžimo matau tokį patį pranešimą kaip ir "Briedis1":Parašė Gator Rodyti pranešimą
Man nebuvo pakeistas. Nebent atstatytas ankstesnis mano naudotas ir aš to nepastebėjęs ar užsimiršęs naują, suvedžiau ankstesnį ir suveikė
Parašė Briedis1 Rodyti pranešimą
Komentuoti:
-
Pas mane kompas "prisimena" slaptažodį, jau net bijau atsijunginėti, nes a vdrug paskui neprisijungsiu.
- 2 patinka
Komentuoti:
-
Parašysiu į AŽParašė Edd_ Rodyti pranešimąAš esu "Edd", bet kadangi pakeisti slaptažodžiai ir nepavyko nuresetinti slaptažodžio (tiesą pasakius neatsimenu net koks pašto adresas buvo naudotas, aš užregistruotas 2004, nuo to laiko daug "vandens" nutekėjo
) ir administratoriai neatsakė į mano laišką, susikūriau šią paskyrą. Labai nesunkiai galiu įrodyti kad esu Edd, galiu kad ir pašalinti bet kurią Edd postintą nuotrauką šiame forume, arba atsiųsti Edd seną passwordą. Būtų gerai atgauti savo seną paskyrą.
- 1 patinka
Komentuoti:
-
Man nebuvo pakeistas. Nebent atstatytas ankstesnis mano naudotas ir aš to nepastebėjęs ar užsimiršęs naują, suvedžiau ankstesnį ir suveikėParašė Edd_ Rodyti pranešimąkadangi pakeisti slaptažodžiai .
Komentuoti:
-
Guest repliedAš esu "Edd", bet kadangi pakeisti slaptažodžiai ir nepavyko nuresetinti slaptažodžio (tiesą pasakius neatsimenu net koks pašto adresas buvo naudotas, aš užregistruotas 2004, nuo to laiko daug "vandens" nutekėjo
) ir administratoriai neatsakė į mano laišką, susikūriau šią paskyrą. Labai nesunkiai galiu įrodyti kad esu Edd, galiu kad ir pašalinti bet kurią Edd postintą nuotrauką šiame forume, arba atsiųsti Edd seną passwordą. Būtų gerai atgauti savo seną paskyrą.
Komentuoti:
-
Dėkui administratoriams. At turite informacijos apie tai, kas galėjo vykdyti ataką, pvz. iš kokios šalies ji vykdyta (pagal IP adresus ar pan.)? Ar yra įtariamųjų sąrašas? Kenkėjai hakeriai darantys tai "ant prikolo" ar "norintys pasitreniruoti" tik viena iš versijų. Atrodo tikrai profesionaliai atlikta, turėjo būti iš anksto surinkta info apie forumą, pasiruošta., skirta laiko. Kita versija - kažkas, kam nelabai patinka šio forumo turinys ir kam palengvėtų, jei šis turinys dingtų iš www paieškos.Parašė Mantas Rodyti pranešimąPavyko atkurti forumą, tačiau dėl gerai suorkestruotos atakos, netekome pranešimų nuo praėjusio penktadienio. Jei dingo kažkokie svarbūs pranešimai, prašome juos įkelti iš naujo.
Ataka buvo turbūt padaryta prieš pat numatytą atsarginės kopijos padarymo laiką. Būtų įvykdyta kelios valandos prieš arba 15 min vėliau ir būtume galėją atkurti viską.
Atakos tikslas buvo sunaikinti. Nei išpirkos, nei kažkokių kitų reikalavimų nebuvome sulaukę. Gaila, kad visuomenėje yra tokių kenkėjų.
Pagrindinį atkūrimo darbą atliko digital , tad visi aplodismentai kolegai
Užtrukome dviejomis dienomis daugiau, kad galėtume viską atnaujinti ir parengti naują ir saugesnę infrastruktūrą.
- 1 patinka
Komentuoti:
-
Na, tokiu atveju siūlyčiau pasinaudoti slaptažodžio priminimo funkcija toje platformoje, kurioje buvo registruotas el. paštas. Ji tikrai turi ne vieną slaptažodžio atstatymo funkciją.
- 1 patinka
Komentuoti:
-
Guest repliedEmail'as, kuris buvo "pririštas" prie forumo acc, neveikiantis (neprisimenu email'o slaptažodžio ir negaliu jo atstatyti).Parašė 99 Rodyti pranešimąNegauni el. laiško bandant pakeisti slaptažodį?
Komentuoti:
-
Negauni el. laiško bandant pakeisti slaptažodį?Parašė Briedis1 Rodyti pranešimąNegaliu prisijungti prie senojo acc. Email'as neveikiantis...
Komentuoti:
-
Guest repliedNegaliu prisijungti prie senojo acc. Email'as neveikiantis...
Komentuoti:
-
Ar informacija apie duombazės backupus ir jų darymo laiką nėra prieinama tik tiems, kas administruoja ir prižiūri forumo techninę pusę? Kitas klausimas, ar visokie patikimi ir saugūs cloud servisai, suteikiantys tiek platformą, tiek hostingą, yra visiškai neprieinami? Nes truputį matosi trendas: savomis jėgomis mėgėjiškai palaikoma ir lopoma techninė pusė, pasikartojančios atakos, apeliavimas į "blogus žmones" ir kartojasi kaip užsikirtusi plokštelė. Ar gali būti, kad problema ne tiek blogi žmonės, o tiesiog taupymas saugumo sąskaita?
Komentuoti:
-
Pamasčius, yra juk daug tų hakerių, kurie vis tiek praktikuotis nori ir pan, tai tikrai daug kas ir šiaip "4 fun" atakuoja svetaines.
Tai realai gali būti ir dėl kažkokio menkniekio nepatikusio pasirinkta svetainė.
Maždaug - reikia kažkokią atsitiktinę svetainę nuhakinti praktikai. Bet gal neatsitiktinę, va miestai.net mane ten kažkas sunervino, tai ant jos ir praktikuosiuos.
Tai yra nebūtinai labai nemėgstantis žmogus, bet šiap dėl smulkmenos pasirinkęs ją, o ne kokią atsitiktinę.
Na ir teoriškai dar gali būti ir apskritai atsitiktinė.
Komentuoti:
-
Pagaliau!!!
Bet labai panašu, kad kažkas tai padarė tikslingai, matyt forumas kažką labai trigerina. Ar gali tokios atakos daromos tiesiog šiaip, "4 fun"? Matyt kažkas seniai nekentė šio forumo už kažkokias nuomones ar informaciją. Įdomu, kam tokios atakos gali būti naudingos.
- 2 patinka
Komentuoti:
Komentuoti: