Hackpoging, de status

Nieuws omtrent telecom
Plaats reactie
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

Gegroet, forum-bezoekers.

<img src="http://upload.userbase.be/upload/userbaselogo_hacked.gif" align="right">Zoals <a href="http://www.userbase.be/forum/viewtopic.php?p=68755">r2504 ons in een topic gemeld heeft</a> is deze website ten prooi gevallen van een geslaagde hackpoging.
Om 22u26 werd er vanuit *.user.ono.com via code-injection op een aantal plaatsen op het forum een meta-refresh-code ingevoegd in de zichtbare HTML. Deze waren:
  • De omschrijvingen van de fora op <a href="index.php">index.php</a>
  • De e-mail-signature van de uitgaande mail-bot (voor waarschuwingen van privéberichten etc.).
  • In de stylesheet (maar deze was niet goed gelukt)
De hacker heeft aan userbase een makkelijke prooi gehad, Google was zijn/haar vriend.

Na dat we het hier geëscaleerd hebben, hebben we de backup van de database van gisteren vergeleken met die van vandaag en zo de wijzigingen kunnen herkennen. Die wijzigingen zijn terug hersteld en bovendien werd de forum-software geüpgrade naar de meest recente versie.
Die upgrade is grotendeels goed verlopen, maar fouten kunnen natuurlijk niet uitgesloten worden. Als jullie dus iets merken dat niet meer werkt (met name de login en de zoekfunctie zouden momenteel een probleem kunnen geven) kunnen jullie dat in dit topic aangeven.

Mvgr,
Userbase Crew.
Laatst gewijzigd door meon 28 maa 2005, 02:26, in totaal 1 gewijzigd.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

Ik merk alvast dat de [img]-tag in je signature niet meer werkt. Ik zie niet meteen een optie om dat terug in te schakelen, maar het is genoteerd!
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg
Provider

@meon,
In de zoekfunctie is er actueel nog een fout, gisteren gebruikte ik "zoeken" naar Job+ICT gebruiker meon en kwam op de juiste plaats uit.
Na het lezen dit bericht van meon herhaalde ik dezelfde zoektest met identieke tekst in de zoekvelden.
Uitkomst is nu: Er zijn geen resultaten die voldoen aan je zoekopdracht
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

Ik ben de zoekindex aan het laten rebuilden, misschien helpt dat. Duurt wel een tijdje, over een kwartier zal die wel klaar zijn.
Voor andere resultaten krijg ik wel min of meer wat ik verwacht, dus misschien is dit gewoon een 'foutje'? :)
Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1182
Lid geworden op: 14 jan 2004, 07:44
Uitgedeelde bedankjes: 6 keer
Bedankt: 12 keer
Provider

sinds wanneer noem ik 'dggd' ipv 'spacekiek' :? :?
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38
Provider

dggd schreef:sinds wanneer noem ik 'dggd' ipv 'spacekiek' :? :?
Het klinkt toch ongeveer hetzelfde :nana:
Gebruikersavatar
bke
Elite Poster
Elite Poster
Berichten: 1008
Lid geworden op: 22 apr 2004, 20:41
Uitgedeelde bedankjes: 5 keer
Bedankt: 6 keer
Provider

Lol @ spacekiek :-D
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE
Provider

Userbase is dus eigenlijk niet waterdicht, misschien zou de laatste versie van phpBB en een beveiliging hack te installeren helpen. :-o
Sensei Zeon
Administrator
Administrator
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:
Provider

dggd schreef:sinds wanneer noem ik 'dggd' ipv 'spacekiek' :? :?
Aangepast.

Als er nog dingen zijn: zeg het onmiddellijk!
Ik kijk ook even naar img.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
Gebruikersavatar
brooklyn
Elite Poster
Elite Poster
Berichten: 1252
Lid geworden op: 15 jun 2004, 20:25
Locatie: West-Vlaanderen aan de kust
Provider

k'zou zeggen proficiat :P

de meeste admins zouden dit nog nooit zien
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer
Provider

Die hacker heeft eigenlijk precies niet veel kwaadwilligs gedaan, gelukkig. Voor hetzelfde geld zijn al onze mailadressen aan spammers verkocht.

Ik denk dat de crew nu als extra taakje heeft: patch management nauwlettender opvolgen en de patches uitproberen op een kopie van de site.
Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1182
Lid geworden op: 14 jan 2004, 07:44
Uitgedeelde bedankjes: 6 keer
Bedankt: 12 keer
Provider

I'm back ! :twisted:

Thx SeNsEi Ze0n ! :-)
Gebruikersavatar
webber
Starter
Starter
Berichten: 8
Lid geworden op: 23 feb 2005, 21:18
Locatie: Roeselare
Provider

Best is regelmatig forum updaten. Regelmatig komen er nieuwe updates en patches uit. De actuele versie is nu 2.0.13
Zie eens op http://www.phpbb.com/support/documents. ... gelog#2011
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

webber schreef:Best is regelmatig forum updaten. Regelmatig komen er nieuwe updates en patches uit. De actuele versie is nu 2.0.13
Welke denken jullie dat deze nu is? :twisted:
Ik had de patch een tijd geleden eens losgelaten op een kopie van de site, maar dat genereerde zoveel errors dat ik er van af zag om manueel de files te gaan updaten :-(
Gelukkig is het op de productie-omgeving heel wat beter gelopen.
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 589
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 6 keer
Bedankt: 1 keer
Provider

blij dat jullie terug zijn, en bij deze test ik ineens ook eens men account
Kochanie
Elite Poster
Elite Poster
Berichten: 750
Lid geworden op: 08 jan 2005, 12:44
Provider

Merci aan de admins :) Keep up the good work!! Vrolijk Pasen !
rtl
Elite Poster
Elite Poster
Berichten: 791
Lid geworden op: 22 maa 2004, 15:29
Uitgedeelde bedankjes: 23 keer
Bedankt: 31 keer
Provider

lolz :?
Gebruikersavatar
Snakehit
Elite Poster
Elite Poster
Berichten: 806
Lid geworden op: 05 mei 2004, 15:37
Locatie: Izegem, Belgie
Contacteer:
Provider

uhu, good work admins, bij deze test ik ook eens mijn account.
guideke
Starter
Starter
Berichten: 1
Lid geworden op: 28 maa 2005, 13:55
Locatie: Willebeeklaan 39
Provider

Bij een paar bezoekjes gisterenavond op deze site werd ik ook ineens doorgelinkt aan " ciudad jovencitas.com". Ik heb met veel moeite de cookies ervan kunnen verwijderen want ze kwamen telkens terug. Het ergste vond ik dat de pc daarna niet meer wou opstarten. Er was dus een virus of spyware meegekomen. Dankzij de goede herstelmogelijkheden van mijn medion 8386 is het nu terug in orde zonder alles opnieuw te moeten installeren. Ik vind het doodjammer dat iemand deze geweldige site wil saboteren.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg
Provider

Bedankt aan de crew voor het prachtig werk, dit op korte tijd te fixen.

Al deze ongewenste sites zoals "ciudad" en konsoorten bannen achter een stevige dubbele firewall, dus bij ongewenste sites te deponeren. !
Laatst gewijzigd door Blue-Sky 30 maa 2005, 04:10, in totaal 1 gewijzigd.
Afbeelding
Gebruikersavatar
Seal
Pro Member
Pro Member
Berichten: 315
Lid geworden op: 28 feb 2004, 22:29
Locatie: Antwerpen
Provider

Als ik het zo lees, was het geen poging maar "the real thing".
Niet?
Weliswaar niet destructief of enorm overweldigend, maar toch....

Dit doet niets af een het feit dat de admins idd mooi werk leverden, en dat in een lang weekend!!!
Gebruikersavatar
Krekkie
Premium Member
Premium Member
Berichten: 645
Lid geworden op: 03 apr 2004, 14:27
Provider

SeNsEi Ze0n schreef:Als er nog dingen zijn: zeg het onmiddellijk!
Ik post hier en er staat geen sig.
Ik post in deze thread en mijn sig staat er wel??
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

Krekkie schreef:Ik post hier en er staat geen sig.
Ik post in deze thread en mijn sig staat er wel??
Dat kan je per post instellen (is een aanvinkvakje, naast "schakel HTML uit" etc).
Dat was in dat bericht niet ingeschakeld. Na jouw bericht bewerkt te hebben en dat aangevinkt te hebben, stond dat er wél.
Gebruikersavatar
Krekkie
Premium Member
Premium Member
Berichten: 645
Lid geworden op: 03 apr 2004, 14:27
Provider

Ah ok, ikke snappie.. ik was bij die eerste post al aan het replyen zonder te zijn ingelogd en heb tussendoor ergens ingelogd door wat te spelen met 'back' en 'forward'. Het zal daarmee zijn dat dat niet opstond.
Plaats reactie

Terug naar “Telecom nieuws”