2a Violazione forum nascosto da parte di un ospite
+2
the crow
Jamester
6 partecipanti
Forum dei Forum: Aiuto per Forumattivo :: Assistenza a problemi e richieste :: Problemi diversi :: I problemi diversi già risolti
Pagina 1 di 2 • Condividi
Pagina 1 di 2 • 1, 2
2a Violazione forum nascosto da parte di un ospite
Promemoria primo messaggio :
Buongiorno a tutti. Volevo mettere a conoscenza lo staff di forumattivo che è la seconda volta che subiamo una penetrazione non autorizzata di un nostro forum interno da parte di un ospite che quindi non è nemmeno registrato. Quindi chiediamo aiuto urgente perchè cosi non abbiamo altra soluzione che cambiare forum perchè non vogliamo assolutamente che un pinco pallino qualunque venga a spiare una sezione nascosta del nostro forum. Riteniamo si tratti di qualcuno abile in attività illecite. Chiediamo quindi se potete intervenire o darci dei suggerimenti su come poter denunciare questa persona alla polizia postale. Aspettiamo urgentemente risposta.
Jamester
Amministratore di http://n4sw.italians.tv
P.S.: E' il terzo account che ho dovuto creare per parlare con voi in quanto mi è impossibile usare gli altri 2 su questo forum quindi magari se potete aiutarmi anche in questo. Grazie
Buongiorno a tutti. Volevo mettere a conoscenza lo staff di forumattivo che è la seconda volta che subiamo una penetrazione non autorizzata di un nostro forum interno da parte di un ospite che quindi non è nemmeno registrato. Quindi chiediamo aiuto urgente perchè cosi non abbiamo altra soluzione che cambiare forum perchè non vogliamo assolutamente che un pinco pallino qualunque venga a spiare una sezione nascosta del nostro forum. Riteniamo si tratti di qualcuno abile in attività illecite. Chiediamo quindi se potete intervenire o darci dei suggerimenti su come poter denunciare questa persona alla polizia postale. Aspettiamo urgentemente risposta.
Jamester
Amministratore di http://n4sw.italians.tv
P.S.: E' il terzo account che ho dovuto creare per parlare con voi in quanto mi è impossibile usare gli altri 2 su questo forum quindi magari se potete aiutarmi anche in questo. Grazie
Re: 2a Violazione forum nascosto da parte di un ospite
hai detto che ha preso delle info dal tuo forum...mi faresti uno screnn di uno di questi testi presi, questa sera ci perdo un po di tempo.grazie
edit: sei scusato...non non e' un hacker..massimo un lammer..ma non credo neanche questo fidati.ciao
edit: sei scusato...non non e' un hacker..massimo un lammer..ma non credo neanche questo fidati.ciao
Re: 2a Violazione forum nascosto da parte di un ospite
Screen ?! I testi rubati dal nostro sito nascosto, risiederebbero sul loro forum che a noi è nascosto. Sono sicuro di ciò che affermo perchè la persona da me sospettata, non solo ha riportato fedelmente il contenuto, ma ce lo ha anche detto sapendo quindi di che argomento trattavamo. Ritengo che lo screen che ho postato cn l'intrusione sia sufficiente a dimostrare che qualcosa non va. Se c'è una soluzione per evitare queste intrusioni sono tutto orecchie/occhi. Ma chiaramente io continuo a ritenere che il problema non sia nelle nostre impostazioni per i motivi che ho lungamente e logisticamente descritto nel mio precedente intervento.
Re: 2a Violazione forum nascosto da parte di un ospite
Il tizio sospettato ha affermato di essere entrato nel nostro forum. Per cortesia potrei parlare con un amministratore fisico dei server? Perchè a questo punto servono i file di log del server per accertare della effettiva violazione dei codici di sicurezza di FORUMATTIVO. Gia un altra scuderia amica nostra ha deciso di abbandonare FORUMATTIVO forse per lo stesso motivo dato che queste persone pare facciano lo stesso con loro.
Re: 2a Violazione forum nascosto da parte di un ospite
Ciao,
secondo i nostri tecnici sono "boots" ... ma come ho detto prima non hanno acceso se la sezione è privata.
possono avere links, ma per leggere e vedere il contenuto sarà chiesto di fare login.
secondo i nostri tecnici sono "boots" ... ma come ho detto prima non hanno acceso se la sezione è privata.
possono avere links, ma per leggere e vedere il contenuto sarà chiesto di fare login.
Re: 2a Violazione forum nascosto da parte di un ospite
Non vorrei essere un rompiscatole ma i fatti sono ben diversi. Stiamo parlando cn l'admin che aveva forum presso di voi e ci ha spiegato brevemente come funziona la cosa: Il tizio ha usato un qualche tipo di script o query per ingannare il server e essere riconosciuto da ospite come ADMIN pare e vedere quindi il tutto. Ritiene quindi che la versione del codice del forum non sia sufficientemente sicura e come tale anche da loro si è verificato quello che ho riportato da parte di quelle persone che tra l'altro ci minacciano di farci chiudere il forum presso di voi. Abbiamo un forum abbastanza grande e frequentato e le seccature nel rifare tutto sarà non indifferente.
Signori mi dispiace ma la vulnerabilità nel codice PHPBB3 c'è per quanto mi diciate che è tutto ok ma tutto ok non è. Può essere aggiornato in modo tale da neutralizzare questi codici hacker ?
Signori mi dispiace ma la vulnerabilità nel codice PHPBB3 c'è per quanto mi diciate che è tutto ok ma tutto ok non è. Può essere aggiornato in modo tale da neutralizzare questi codici hacker ?
Re: 2a Violazione forum nascosto da parte di un ospite
Non ci sono codici hacker che possono violare la piattaforma forumattivo.. prima di tutto perchè non è l'amministratore.. e poi perchè non ha acesso al DB.. se ha solo un account dove lo avrebbe inserito questo codice?? Quindi se vai a vedere non è possibile
Bye
Bye
Re: 2a Violazione forum nascosto da parte di un ospite
Conviene che esporti subito il tuo tema (PDA-->Visualizzazione-->Amminsitrazione Temi-->Esportare il tema)...
fatto questo crea un annuncio globale che il forum si trasferirà in un altro sito (crea una altro sito con forumattivo).
Prova così, magari è solo un problema del tuo forum, quindi se fai un altro forum il boot non riuscirà a penetrare...questa è solo una mia soluzione che magari non funzionerà, ma non vedo altre vie!!!
fatto questo crea un annuncio globale che il forum si trasferirà in un altro sito (crea una altro sito con forumattivo).
Prova così, magari è solo un problema del tuo forum, quindi se fai un altro forum il boot non riuscirà a penetrare...questa è solo una mia soluzione che magari non funzionerà, ma non vedo altre vie!!!
Re: 2a Violazione forum nascosto da parte di un ospite
Ciao,
penso che ho lasciato tutto ben chiaro ... e il nostro servizio ha un livello molto elevato di sicurezza ed è impossibile di "hackeare"
anche come ti ho detto prima, sono i boots che stanno nel tuo forum per una migliore indicizzazione su google, ma questo non permette accedere nelle sezioni private dei forum (sarà necessario di fare login per accedere).
inoltre, senza la password del tuo conto di amministratore è impossibile ... perché per accedere si bisogna la password e la password è unica.
penso che ho lasciato tutto ben chiaro ... e il nostro servizio ha un livello molto elevato di sicurezza ed è impossibile di "hackeare"
anche come ti ho detto prima, sono i boots che stanno nel tuo forum per una migliore indicizzazione su google, ma questo non permette accedere nelle sezioni private dei forum (sarà necessario di fare login per accedere).
inoltre, senza la password del tuo conto di amministratore è impossibile ... perché per accedere si bisogna la password e la password è unica.
Re: 2a Violazione forum nascosto da parte di un ospite
Parlando tra noi, vi vorrei segnalare/chiedere alcune cose:
I link dei forum non siano protetti cn il suffisso .php per fare sempre controlli e come tale, facendo delle prove, un utente può comunque accedervi vedendo per un attimo o meno il contenuto
Nel caso dei BOOT, non c'è nessuna opzione che permette il loro blocco evitando cosi dei log ospiti non identificati ? So che servono a indicizzare e che sarebbero quasi utili, ma secondo noi non sono cosi vitali dato che nel circuito NFS siamo conosciuti e facciamo pubblicità all'interno dei canali di gioco.
Grazie
I link dei forum non siano protetti cn il suffisso .php per fare sempre controlli e come tale, facendo delle prove, un utente può comunque accedervi vedendo per un attimo o meno il contenuto
Nel caso dei BOOT, non c'è nessuna opzione che permette il loro blocco evitando cosi dei log ospiti non identificati ? So che servono a indicizzare e che sarebbero quasi utili, ma secondo noi non sono cosi vitali dato che nel circuito NFS siamo conosciuti e facciamo pubblicità all'interno dei canali di gioco.
Grazie
Re: 2a Violazione forum nascosto da parte di un ospite
Rilevo anche oggi qualcosa di anomalo: Un ospite e' sul nostro calendario a da impostazioni gli ospiti non hanno accesso al calendario. Potete gentilmente spiegarmi che sta succedendo?
Re: 2a Violazione forum nascosto da parte di un ospite
Buonasera.
Purtroppo anch'io ho avuto evidenza di accessi, da parte di Ospiti non registrati, a sezioni del forum riservate a Utenti registrati e successivamente attivati a quelle sezioni.
Vi propongo lo screen che potrà spiegare meglio il mio caso:
Gli Ospiti non registrati NON dovrebbero accedere alla categoria "Espulsi/Dimissionari"
Informo che i permessi sono stati accuratamente controllati da me e dal mio co-Admin; non è la prima volta che notiamo questo fenomeno che si verifica solamente e sempre con IP stranieri (in genere statunitensi e probabilmente resi anonimi), ricercando con Google non viene trovata quella sezione del forum e... non abbiamo evidenze che tali Ospiti vedano effettivamente ciò che sembra riescano a vedere.
Sarò grato a chi saprà rispondermi.
Il mio forum: http://priorato.forumattivo.com/
Purtroppo anch'io ho avuto evidenza di accessi, da parte di Ospiti non registrati, a sezioni del forum riservate a Utenti registrati e successivamente attivati a quelle sezioni.
Vi propongo lo screen che potrà spiegare meglio il mio caso:
Gli Ospiti non registrati NON dovrebbero accedere alla categoria "Espulsi/Dimissionari"
Informo che i permessi sono stati accuratamente controllati da me e dal mio co-Admin; non è la prima volta che notiamo questo fenomeno che si verifica solamente e sempre con IP stranieri (in genere statunitensi e probabilmente resi anonimi), ricercando con Google non viene trovata quella sezione del forum e... non abbiamo evidenze che tali Ospiti vedano effettivamente ciò che sembra riescano a vedere.
Sarò grato a chi saprà rispondermi.
Il mio forum: http://priorato.forumattivo.com/
Re: 2a Violazione forum nascosto da parte di un ospite
Conviene che tu creai un topic a parte, altrimenti si può creare confusione!!!
Re: 2a Violazione forum nascosto da parte di un ospite
Secondo me invece fa bene a replicare qui dato che ha lo stesso problema sennò sarebbe un macello cn + topic dello stesso argomento. Cmq potrebbero essere BOT di indicizzazione (che nel forum per esempio di ALTERVISTA sono ben 51) oppure potrebbero essere effettive falle dato che il primo ip non autorizzato me lo segna in ITALIA. Per evitare falsi allarmi o cmq capirci meglio qualcosa, non sarebbe meglio implementare come su ALTERVISTA la lista dei BOT o una funzione per abilitarli o bloccarli? Almeno cosi si potrebbero fare delle analisi più sicure
Re: 2a Violazione forum nascosto da parte di un ospite
Il blocco dei BOT sul tuo forum è quello che stanno cercando di fare tutti dello Staff, e appena finito il problema potrai postare nella sezione Risorse il tuo suggerimenti, ovvero (se non ho capito male) un'opzione nel PDA che ti permette di bloccare i BOT nel forum...
ciao ciao
ciao ciao
Re: 2a Violazione forum nascosto da parte di un ospite
Quindi stanno cercando di implementare questa funzione se ho capito bene? Non ho capito poi il fatto dei suggerimenti. Chiedo scusa ma un po' non ne capisco molto un po' per il mal di testa forse ho capito male :) Cmq ne ho bloccato un altro in posizione sul forum dubbia. Spero siano i BOT
Re: 2a Violazione forum nascosto da parte di un ospite
Praticamente la sezione Suggerimenti serve agli utenti per suggerire qualcosa da aggiungere ai forum di forumattivo o al FDF...se crei un sondaggio là con scritto di aggiungere l'opzione di Blocco BOT al PDA, tutti potranno votare!!!
Re: 2a Violazione forum nascosto da parte di un ospite
Ciao,
già ti ho spiegato come è il funzionamento dei boot.
non c'è nessuna opzione per bloccare i boot, ma puoi fare un suggerimento qui => https://aiuto.forumattivo.it/f81-suggerimenti-per-il-tuo-forum
già ti ho spiegato come è il funzionamento dei boot.
o una funzione per abilitarli o bloccarli?
non c'è nessuna opzione per bloccare i boot, ma puoi fare un suggerimento qui => https://aiuto.forumattivo.it/f81-suggerimenti-per-il-tuo-forum
Re: 2a Violazione forum nascosto da parte di un ospite
Quello che gli ho detto anche io Yoko...spero faccia come abbiamo suggerito!
Re: 2a Violazione forum nascosto da parte di un ospite
Ciao Jamester,
già hai fatto come è indicato nel link ?
Se la tua domanda è stata risolta, modifica il primo messaggio e metti l`icona risolto.
già hai fatto come è indicato nel link ?
Se la tua domanda è stata risolta, modifica il primo messaggio e metti l`icona risolto.
Re: 2a Violazione forum nascosto da parte di un ospite
Si ho proposto il sondaggio di la come consigliatomi. Allora metto risolto
Pagina 1 di 2 • 1, 2
Argomenti simili
» Ho ricevuto un PM da parte di un ospite.
» Ospite che accedono nel forum
» post di ospite nel forum
» [Risolto] Messaggio aggiunto da un ospite in un forum chiuso
» Eiminazione forum da parte del fondatore
» Ospite che accedono nel forum
» post di ospite nel forum
» [Risolto] Messaggio aggiunto da un ospite in un forum chiuso
» Eiminazione forum da parte del fondatore
Forum dei Forum: Aiuto per Forumattivo :: Assistenza a problemi e richieste :: Problemi diversi :: I problemi diversi già risolti
Pagina 1 di 2
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.