<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Форум и web-сервисы дистрибутива Sabayon Linux подверглись в...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html</link>
    <description>Администраторы инфраструктуры дистрибутива Sabayon Linux сообщили (https://forum.sabayon.org/viewtopic.php?f=49&amp;t=30981) о выявлении фактов проникновения злоумышленников на сервер, обслуживающий официальный форум проекта, wiki и систему отслеживания ошибок (bugzilla). В результате взлома была зафиксирована утечка содержимого базы, содержащей MD5-хэши паролей (двойной хэш с солью) и персональные данные пользователей.  &lt;br&gt;&lt;br&gt;&lt;br&gt;Взлом был совершён в ночь с 28 на 29 октября путём использования  пароля, перехваченного у одного из администраторов форума. В результате атаки, злоумышленникам удалось организовать выполнение собственного php-кода на сервере через его подстановку через модуль поддержания FAQ. Указанный код был использован для установки двух бэкдоров (cache2.php и cache3.php) и получения доступа к содержимому БД с параметрами аутентификации для web-сервисов проекта (используется централизованная система аутиентификации на базе форума phpBB). Следы атакующих установить не удалось, так как при проведении атаки</description>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (тигар)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#63</link>
    <pubDate>Wed, 06 Nov 2013 06:23:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; это как?&lt;br&gt;&amp;gt; Нет, это всего лишь так, что каждый пользователь авторизируется на БД под &lt;br&gt;&amp;gt; отдельной ролью с правами, для его работы необходимыми и достаточными.&lt;br&gt;&lt;br&gt;а я не удивлюсь, если там все работало с dbhost=localhost, dbuser=root, dbpassword=&quot;&quot; (ну или с паролем, но везде одинаковым)&lt;br&gt;как-то приходилось сталкиваться с такими отжигами на машинах после &quot;линуксоидов&quot;.&lt;br&gt;изначально я не верно прочел коммент на который отвечал, подумал что речь чисто о форуме и разограничении прав для работы с его бд:)&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (Прохожий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#62</link>
    <pubDate>Wed, 06 Nov 2013 06:11:53 GMT</pubDate>
    <description>&amp;gt; это как?&lt;br&gt;&lt;br&gt;Нет, это всего лишь так, что каждый пользователь авторизируется на БД под отдельной ролью с правами, для его работы необходимыми и достаточными.&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (тигар)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#61</link>
    <pubDate>Tue, 05 Nov 2013 10:51:36 GMT</pubDate>
    <description>&amp;gt; Хмм, разве у кого-то ещё веб-скрипты имеют полный доступ к БД?&lt;br&gt;&lt;br&gt;это как? есть одмин/форумобот который дергает vvveRyyseecretttttscript.php который использует юзера у которого в grant-ах есть права писать в бд, остальные скипты используют юзера у которого только select ?;-)&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#59</link>
    <pubDate>Mon, 04 Nov 2013 14:06:43 GMT</pubDate>
    <description>&amp;gt; Как будто тор анонимен.&lt;br&gt;&lt;br&gt;АНБ говорит, что Tor не анонимен, и пользоваться им нельзя. Верьте АНБ, они фигни не скажут.&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#53</link>
    <pubDate>Sun, 03 Nov 2013 12:27:46 GMT</pubDate>
    <description>&amp;gt; Можно дальше не читать.&lt;br&gt;&lt;br&gt;Дык, крутые хакеры пошли. Одни факсом DNS перенаправляют, вторые пароль у админа крадут. Ждем новостей о &quot;взломах&quot; путем логина по информации с бумажки приклееной к монитору &quot;админа&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (pavlinux)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#49</link>
    <pubDate>Sun, 03 Nov 2013 11:27:02 GMT</pubDate>
    <description>&amp;gt; путём использования пароля, перехваченного у одного из администраторов &lt;br&gt;&lt;br&gt;Можно дальше не читать.&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (Прохожий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#47</link>
    <pubDate>Sun, 03 Nov 2013 09:34:40 GMT</pubDate>
    <description>&amp;gt; получения доступа к содержимому БД с параметрами аутентификации для &lt;br&gt;&amp;gt; web-сервисов проекта (используется централизованная система аутиентификации на &lt;br&gt;&amp;gt; базе форума phpBB)&lt;br&gt;&lt;br&gt;Хмм, разве у кого-то ещё веб-скрипты имеют полный доступ к БД?&lt;br&gt;&lt;br&gt;А, да, вспоминаю, видел где-то когда-то такое: лежит setup.php с открытым паролем на БД с чуть ли не административными правами, и весь обмен данными с БД, независимо от авторизации, проходит через этот единый пароль... Нет слов!&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#42</link>
    <pubDate>Sat, 02 Nov 2013 19:03:34 GMT</pubDate>
    <description>&amp;gt; Как будто тор анонимен.&lt;br&gt;&lt;br&gt;До некоторой степени - да. В частности, полисмены которые ловили владельца Silk Road довольно много плевались на это дело и ничего эффективного насчет Tor придумать не смогли. АНБ в своих доках вообще назвало Tor &quot;вонючкой&quot; за сложность эффективного мониторинга. &lt;br&gt;&lt;br&gt;Зато полисмены придумали в 10 раз более простой и эффективный метод поймать з&#064;ср&#064;нца, никак не связанный с Tor и Bitcoin :). Вообще, рекомендую: http://www1.icsi.berkeley.edu/~nweaver/UlbrichtCriminalComplaint.pdf - или как пользоваться Tor и Bitcoin и при этом попасться на куда более простой фигне. Замечательный детектив. И хороший пример того как Tor/Bitcoin/ ... видят полисмены. И кто и какие методы использует.&lt;br&gt;</description>
</item>

<item>
    <title>Форум и web-сервисы дистрибутива Sabayon Linux подверглись в... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/92445.html#41</link>
    <pubDate>Sat, 02 Nov 2013 18:40:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;реакция довольно оперативная&lt;br&gt;&lt;br&gt;Админ просто выслал пароль смской своему другу, а на утро понял, что номер перепутал ))&lt;br&gt;</description>
</item>

</channel>
</rss>
