Форум classicbattletech dot com взломан.

Здесь вы можете прочитать свежую информацию из официальных источников Catalyst Game Labs, а также свежие слухи и т.д.

Модераторы: Siberian-troll, Hobbit

Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 21 янв 2011, 12:00

Кто-то взломал пароли и акки пользователей. И похоже, давно. бэкап базы вроде скомпрометирован тоже. Скорее всего, акки так и не будут восстановлены.
Пока неясно, когда и как форум будет восстановлен сам.

Увы.
Что ж, придется снова накручивать счетчик...

Сайт жив.
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум классикбэттлтеха взломан.

Сообщение terkys » 21 янв 2011, 12:07

:shock:
terkys
Начитанный
 
Сообщения: 334
Зарегистрирован: 07 ноя 2010, 03:26
Благодарил (а): 32 раз.
Поблагодарили: 40 раз.

Re: Форум классикбэттлтеха взломан.

Сообщение KolbunD » 21 янв 2011, 12:14

форум класика умирал долго и мучительно. Видимо это был контрольный выстрел в голову
Лютасцю больш небяспечны, чым люты драпежнік,
Зубр для людзей не страшны, не чапай — не зачэпіць,
Будзе стаяць як укопаны — пастыр на варце,
Не страпянецца, а позіркам пасціць няспынна
I чараду, і сям'ю ў чарадзе на папасе
Аватара пользователя
KolbunD
Лучший Фанфикописатель 2009, 2011
 
Сообщения: 4027
Зарегистрирован: 15 дек 2008, 12:26
Откуда: Минск
Благодарил (а): 144 раз.
Поблагодарили: 1113 раз.
Награды: 4
VIP-Читатель (1) За заслуги перед порталом, 2ст (1) Отличный переводчик/писатель (1) Золотой призер ФанФик-2011 (1)

Re: Форум классикбэттлтеха взломан.

Сообщение Siberian-troll » 21 янв 2011, 12:15

Поправочка. Форум АМЕРИКАНСКОГО классикбэттлтеха.
Тот как раз был активно жив.
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Leonid » 21 янв 2011, 12:16

Да уж, одмины наверное давно там не появлялись.
Аватара пользователя
Leonid
Администрация btbooks.ru
 
Сообщения: 5793
Зарегистрирован: 21 мар 2007, 12:22
Откуда: берлога под Санкт-Петербургом
Благодарил (а): 557 раз.
Поблагодарили: 2494 раз.
Награды: 1
Отличный переводчик/писатель (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 21 янв 2011, 12:20

Три часа назад он работал, я там был, потом отлучился, и опа...
белый экран с объявлением.
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение KolbunD » 21 янв 2011, 12:22

а, америкосы пострадали :shock: Надеюсь это не проделки последователей ВикиЛикс :D
Лютасцю больш небяспечны, чым люты драпежнік,
Зубр для людзей не страшны, не чапай — не зачэпіць,
Будзе стаяць як укопаны — пастыр на варце,
Не страпянецца, а позіркам пасціць няспынна
I чараду, і сям'ю ў чарадзе на папасе
Аватара пользователя
KolbunD
Лучший Фанфикописатель 2009, 2011
 
Сообщения: 4027
Зарегистрирован: 15 дек 2008, 12:26
Откуда: Минск
Благодарил (а): 144 раз.
Поблагодарили: 1113 раз.
Награды: 4
VIP-Читатель (1) За заслуги перед порталом, 2ст (1) Отличный переводчик/писатель (1) Золотой призер ФанФик-2011 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 21 янв 2011, 12:30

Ну, мы и еще несколько человек обсуждали там новый китайский авианосец,
и я еще заметил, что часть знакомых участников треда с чего-то числится гостями, и с каждым разом их становилось все больше...

Паранойя или китайские хакеры?
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение KolbunD » 21 янв 2011, 12:33

русский на америкосовском сайте обсуждал китайский НОВЫЙ авиносец :o
Ждите, уважаемый - скоро к вам придут из Маскировки :twisted:
Лютасцю больш небяспечны, чым люты драпежнік,
Зубр для людзей не страшны, не чапай — не зачэпіць,
Будзе стаяць як укопаны — пастыр на варце,
Не страпянецца, а позіркам пасціць няспынна
I чараду, і сям'ю ў чарадзе на папасе
Аватара пользователя
KolbunD
Лучший Фанфикописатель 2009, 2011
 
Сообщения: 4027
Зарегистрирован: 15 дек 2008, 12:26
Откуда: Минск
Благодарил (а): 144 раз.
Поблагодарили: 1113 раз.
Награды: 4
VIP-Читатель (1) За заслуги перед порталом, 2ст (1) Отличный переводчик/писатель (1) Золотой призер ФанФик-2011 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Silencer » 21 янв 2011, 12:39

Ну если сейчас "гостей" на форму из-за китайского авианосца станет больше и больше.... значит - это не паранойя. ;-)
тьфу! тьфу!тьфу! чтоб не сглазить :D
Аватара пользователя
Silencer
Читатель
 
Сообщения: 270
Зарегистрирован: 14 янв 2011, 13:42
Откуда: Санкт-Петербург
Благодарил (а): 12 раз.
Поблагодарили: 47 раз.
Награды: 2
За заслуги перед порталом, 3ст (1) Покраска по форме Cl - з (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Darth Val » 21 янв 2011, 12:48

если бэкап был давно скомпрометирован - то маловероятно что это была атака китайцев из-за авианосца ;))
если ушла база, и акки с паролями юзером - вот это реально интересно. Как устроен IPBoard я знаю (4 года админю форум на нем), но там все хранится в шифрованном виде. Скорее всего, где-то был бэкдор, для перехвата введенного пароля.
Без жалости
Darth Val
Продвинутый читатель
 
Сообщения: 830
Зарегистрирован: 30 янв 2009, 03:01
Благодарил (а): 478 раз.
Поблагодарили: 40 раз.
Награды: 2
Операция "Крыса" (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Leonid » 21 янв 2011, 12:50

Darth Val
Я скорее поверю в кейлоггер, цепанутый в другом месте.
Аватара пользователя
Leonid
Администрация btbooks.ru
 
Сообщения: 5793
Зарегистрирован: 21 мар 2007, 12:22
Откуда: берлога под Санкт-Петербургом
Благодарил (а): 557 раз.
Поблагодарили: 2494 раз.
Награды: 1
Отличный переводчик/писатель (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Darth Val » 21 янв 2011, 14:42

кейлоггер на комп админа?
Без жалости
Darth Val
Продвинутый читатель
 
Сообщения: 830
Зарегистрирован: 30 янв 2009, 03:01
Благодарил (а): 478 раз.
Поблагодарили: 40 раз.
Награды: 2
Операция "Крыса" (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Leonid » 21 янв 2011, 16:52

Darth Val
На домашний комп админа. А что? Оксюморон? Админ форума не обязательно рубит в секьюрити как старший специалист IT-компании.
Аватара пользователя
Leonid
Администрация btbooks.ru
 
Сообщения: 5793
Зарегистрирован: 21 мар 2007, 12:22
Откуда: берлога под Санкт-Петербургом
Благодарил (а): 557 раз.
Поблагодарили: 2494 раз.
Награды: 1
Отличный переводчик/писатель (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 21 янв 2011, 18:43

Кстати, если кто был там зарегистрирован под привычным паролем, сейчас самое время его сменить.
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение DeJaVu » 22 янв 2011, 12:59

Hi gang, as most of you know CBT was hacked yesterday and many people's account information was stolen, including my own. Subsequent to that several of those email accounts have been targeted and hacked in turn by the hackers, again including my own.

Please be extremely careful and change your BC and email address account passwords as a precaution! it's unclear if the email addresses in question are being targeted in sequence or at random. I have a completely different password for my cbt account to the one for my email address as well as here and my email was still successfully hacked!
Даешь перевыполнить план по выпуску вехикулярных огнеметов в отчетном 3145 году!
Аватара пользователя
DeJaVu
Администрация btbooks.ru
 
Сообщения: 3472
Зарегистрирован: 17 июл 2009, 17:41
Благодарил (а): 154 раз.
Поблагодарили: 1238 раз.

Re: Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 22 янв 2011, 18:35

От deathshadow на HMPro:

Что ж, вот вам общая ситуация и боевые планы:
Похоже, что у нас было ДВА взлома почти одновременно или наложившихся друг на друга - мерзкий и быстрый поверх медленного и коварного.

Быстрый каким-то образом сумел дать себе права админа и начал удалять юзеров ВРУЧНУЮ, и гнал mySQL команды на удаление почтовых индексов из базы данных. Те, что он не успел удалить, впрочем, мы тоже использовать не сможем. Поскольку они имели админские права, мы не можем (и не будем) доверять любому из существующих аккаунтов. Странно, но используя существующий админский пароль, они были невидимы на форуме как полключившийся ник - так что, думаю, они нашли прокол в системе безопасности, или использовали оставленную лазейку от провалившейся попытки взлома в июле (хотя мне казалось, я ее убил)... ну или... прошло ДВА ДНЯ с выпуска SMF 1.1.13, описывавших новую лазейку. (а я как раз собирался апгрейдится) Может, четырехдневное запоздание это уже слишком много?

Медленный/коварный, похоже, тишком и потихоньку изменял php файлы форума, с (как я полагал) вроде бы провалившейся атаки в конце октября, и оживился и начал действовать как раз тогда, как "шустрый" начал развлекаться.

Неясно, было ли это двумя совершенно независимыми атаками или же медленной и отлично распланированной атакой, длившейся несколько месяцев... Перебирая ежемесячные бэкапы я не склонен доверят январскому, декабрьскому и даже ноябрьскому, поскольку они все, похоже, исподволь заражены, содержа куски и обрывки предыдущих попыток взлома. ТАК ЧТО...

Я с Рипли.

Пытаясь найти в этом всем хоть что-то хорошее: раз уж мы "у разбитого корыта", то я воспользуюсь ситуацией, и переведу нас на SMF 2.0 пусть даже он пока и сырой. Я собирался дождаться окончательной версиии, но раз уж все равно придется начинать с пустого листа - пусть он будет новейшего образца.

Мне потребуется несколько дней, пока я окончательно не удовлетворюсь качеством новой системы безопасности (Народ, все могло бы быть ГОРАЗДО хуже!! Помоги нам господь, если б основной сайт работал на turdpress или boomla) после чего я заставлю админов и модеров залезть внутрь и расставить все точки над i и перечеркнуть каждую t, восстанавливая форумы и настройки. За компанию мы пересмотрим привила и определим конкретно кто за что отвечает.

Вероятно мы НЕ воскресим новые форумы до ГДЕ-ТО ПОСЛЕ ПОНЕДЕЛЬНИКА, и я очень за это извиняюсь. Увы, старые форумы начали гнить и взламываться и взламываться, и чиниться и чиниться - да как и всему прочему - после трех лет жизни им нужна была порядочная уборка. (Смотрим на все с оптимизмом!)

Буду стараться держать вас в курсе дела.

Да, и если кто знает чей IP 192.251.226.205 (он немецкий), окажите мне услугу и вставьте сапог А в задницу Б. Надо было прислушаться с словам Джорджа - я возвел несокрушимую линию стационарных укреплений вокруг сервера - и получил линию Мажино. А какой-то хитрый немец обошел ее через Бельгию.

Как кто-то сказал - "Стационарные укрепления - это памятник человеческой тупости"
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Darth Val » 23 янв 2011, 15:47

нихрена не понял

и ведь форум работал на IPBoard вроде бы, а не на SMF
Без жалости
Darth Val
Продвинутый читатель
 
Сообщения: 830
Зарегистрирован: 30 янв 2009, 03:01
Благодарил (а): 478 раз.
Поблагодарили: 40 раз.
Награды: 2
Операция "Крыса" (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Siberian-troll » 23 янв 2011, 16:53

Меня не спрашивай. Я тоже ни бум-бум в этом всем. :)
Аватара пользователя
Siberian-troll
Администрация btbooks.ru
 
Сообщения: 10002
Зарегистрирован: 10 май 2007, 04:28
Откуда: Мехастроительный завод "Скобелев", Терра, Сибирь
Благодарил (а): 425 раз.
Поблагодарили: 4263 раз.
Награды: 10
За заслуги перед порталом, 1ст (1) Отличный переводчик/писатель (1) Серебряный призер ФанФик-2011 (1) Великое червие - 2010 (1) Операция "Крыса" (1)
Покраска по форме IS - б (1) Мастер покраски (1) Конструктор мехостроения (1) За участие в БТконе (1) За участие в БТконе12 (1)

Re: Форум classicbattletech dot com взломан.

Сообщение Darth Val » 23 янв 2011, 18:13

ну я честно говоря плохо понимаю о чем идет речь в рассказе)))

форум классика на IPBoard был, я практически в этом уверен
почему нельзя восстановить БАЗУ форума из дампов - сложный вопрос))
считают что скомпрометированы отдельные пользователи? отлично! но это к функционированию форума имеет отношение очень отдаленное.
причем здесь файлы форума?? если можно поставить (или сравнить с) чистым дистрибутивом?

на мой взгляд чего то недоговаривают
Без жалости
Darth Val
Продвинутый читатель
 
Сообщения: 830
Зарегистрирован: 30 янв 2009, 03:01
Благодарил (а): 478 раз.
Поблагодарили: 40 раз.
Награды: 2
Операция "Крыса" (1) За участие в БТконе12 (1)

След.

Вернуться в Новости вселенной Battletech

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12

cron