www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Shakali Elektro-n
Pojdi na stran 1, 2  Naslednja
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
madzi
Član
Član



Pridružen-a: Sre 24 Sep 2003 10:46
Prispevkov: 315
Aktiv.: 1.33
Kraj: Pragersko, Dragonja vas, Maribor

PrispevekObjavljeno: Pon Sep 27, 2004 11:52 am    Naslov sporočila: icon_mocker Shakali Elektro-n Odgovori s citatom

Danes sem pom dolgem času pogledal če ta forum še živi, grem pogledat neko temo in vidim tole:


HACKED BY AaDaMm(KING9X)





Lp
madzi
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.89
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Pon Sep 27, 2004 12:03 pm    Naslov sporočila: icon_sad  Odgovori s citatom

Sad Elektro-n je koliko sam pomnim doživel ze drugi večji napad. Tudi tukaj smo že bili deležni napada. Sad
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Jani
Član
Član



Pridružen-a: Ned 14 Dec 2003 22:48
Prispevkov: 469
Aktiv.: 1.98
Kraj: Bela krajina

PrispevekObjavljeno: Pon Sep 27, 2004 12:13 pm    Naslov sporočila:   Odgovori s citatom

Applause Applause javascript:emoticon('')
javascript:emoticon('')javascript:emoticon('')
javascript:emoticon('') javascript:emoticon('')
javascript:emoticon('')
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
iskra
Član
Član



Pridružen-a: Tor 14 Okt 2003 10:13
Prispevkov: 797
Aktiv.: 3.36
Kraj: Lokev ,Boa , KOPER

PrispevekObjavljeno: Pon Sep 27, 2004 1:35 pm    Naslov sporočila:   Odgovori s citatom

Sem opazil danes .Neprijetna stvar . Mogoče bo Frenki razložil kako to napravijo, da se oborožimo za obrambne namene. Ne vem čemu ta dejanja pomagajo , če že napade na Mikrosoft , človek nekako razume Wink
_________________
L.P. iskra
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
vizzzi
Član
Član



Pridružen-a: Tor 29 Apr 2003 14:37
Prispevkov: 45
Aktiv.: 0.19
Kraj: LJ

PrispevekObjavljeno: Pon Sep 27, 2004 1:54 pm    Naslov sporočila: icon_question  Odgovori s citatom

Jani_ , zakaj si pa ti tako vesel? Meni se to sploh ne zdi smešno...
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
slawc
Član
Član



Pridružen-a: Ned 07 Mar 2004 11:43
Prispevkov: 210
Aktiv.: 0.89

PrispevekObjavljeno: Pon Sep 27, 2004 4:06 pm    Naslov sporočila: icon_question  Odgovori s citatom

vizzzi je napisal/a:
Jani_ , zakaj si pa ti tako vesel? Meni se to sploh ne zdi smešno...


Verjetno zato, ker ga povzrocanje skode silno zabava. Rad bi videl njegov izraz na licu ob pogledu na njegov shekan racunalnik.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
iskra
Član
Član



Pridružen-a: Tor 14 Okt 2003 10:13
Prispevkov: 797
Aktiv.: 3.36
Kraj: Lokev ,Boa , KOPER

PrispevekObjavljeno: Pon Sep 27, 2004 4:26 pm    Naslov sporočila:   Odgovori s citatom

Vdor v forum

--------------------------------------------------------------------------------

Našel se je "pezde" ki je šel hackat ta forum. Sam sem opazil to šele po tem, ko me je obvestil eden od uporabnikov foruma.

Stvari še popravljam...


LP,
Znida


Izgleda , da je Znida uspel rešiti zadeve , je še malo "čudne " barve , ampak dela Very Happy

_________________
L.P. iskra
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Jani
Član
Član



Pridružen-a: Ned 14 Dec 2003 22:48
Prispevkov: 469
Aktiv.: 1.98
Kraj: Bela krajina

PrispevekObjavljeno: Pon Sep 27, 2004 6:42 pm    Naslov sporočila:   Odgovori s citatom

Narobe ste me razumeli!
Meni se samo zdi smešno to, da nekdo sheka takšno elektronsko stran kot je elektro-n ali pa www2maxi, saj se tukaj zbirajo sami strokovnjaki (takšni ali drugačni).
Po mojem mnenju gre tukaj le za izkazovanje premoči - češ boljši sem od njih, pa sem jih premagal.....
Predvidevam, da foruma niso shekali zaradi nekih velikih vsot denarja.

PA BREZ ZAMERE.

LP, Jani
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
janez03
Član
Član



Pridružen-a: Čet 02 Sep 2004 9:43
Prispevkov: 143
Aktiv.: 0.60
Kraj: tržič

PrispevekObjavljeno: Pon Sep 27, 2004 9:12 pm    Naslov sporočila:   Odgovori s citatom

Običajno dnevno pregledam oba foruma (pa še kakšnega) vsaj površno in tudi meni ni jasen namen hackanja take spletne strani; edino razlago vidim v prepotentnosti tega sralca. Shocked Shocked Shocked
V realnem svetu bi to primerjal z norcem v kamionu/tanku ki se po cesti vsake toliko časa iz ljube objestnosti ali dolgčasa malo zaleti/povozi/pregazi kakega nasproti vozečega običajnega udeleženca v prometu.
S fizičnih cest so take že kar krepko odstranili - in na cesti skoraj ni bojazni da naletiš na takega norca - kdaj bo tako tudi v elektronskem prometu?

Lp, Janez
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.89
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Pon Sep 27, 2004 9:16 pm    Naslov sporočila:   Odgovori s citatom

Res poznamo "crash-erje" ter heckerje. Prvi običajno skušajo vdreti na strežnike z edinim namenom, da povzročijo škodo sami običajno nimajo nič od tega. Druga vrsta hackerjev pa skuša pridobiti ter sneti uporabne stvari, ki se dajo na tak ali drugačen način vnovčiti. Le ti ne povzročajo neposredne škode, njihov cilj je čim dlje časa "osmatrati" neopazno.

En zanimiv članek na to temo sem zasledil na radioamaterskem forumu Ham Tech

copy/paste članka

V tem obdobju je bila ADSL Linija na kateri imam server za forum večino časa DDOS-ana (flooding). Torej.. dobival sem neizmerne količine podatkov.,ki jih ubogi 3COM ni mogel tako hitro prežvečiti, kot so prihajali.
Ne samo, da je bil promet z internetom otežkočen, celo promet v lokalnem omrežju se je zaradi preobteženosti usmerjevalnika, ki istočasno deluje kot switch, močno upočasnil.
Sprva ni bilo jasno kaj se dogaja. Najprej smo okrivili slabo linijo. Potem 3COM usmerjevalnik. Na vrsto je prišel tudi razvpiti Calisto modem. Moram rečii, da smo večino časa brcali v tmo. Šele ko smo z delavci Telekoma v ponedeljek popoldan okrog 16-ih ugotovili, da z njihovim prenosnikom in našim modemom deluje povezava v internet popolnoma v redu, smo izločili napako na liniji in modemu. Še dobro, da imam tako veliko zaupanje v 3COM routerje, saj bi drugače okrivil prav njega, tako pa sem še enkrat razmislil, kaj vse je sedaj drugače. Ko smo na Telekomov prenosnik vnesli moje uporabniško ime in geslo, pa se je veselje začelo........

Prenosnik ni bil priključen preko požarnega zidu!!! Bilo je jasno, da se gre za internetni napad.
Od tu dalje so se stvari odvijale z bliskovito naglico in to vse do jutranjih ur. Prekonfigurirali smo lokalno omrežje, izključili in ugasnili smo računalnike, ki za naš "podvig" niso bili nujno potrebni. Naredili backupe diskov na DVD-je. Prijatelj je posodil User name in geslo, da smo lahko z I-neta pobrali vsa potrebna orodja. Vrnili smo se na naš IP.
Potem se je začelo. Izključili smo požarni zid v 3COM ruterju..
Žrtveni računalnik je z 900 MHz sprejemal nekaj....
Task maneger je nenadoma pokazal nov process "msoffice2.exe" .Nebodigatreba je bil na računalniku ! Selitev vsiljivca v okolje z orodji je bila enostavna. IDA disasembler se je kar namučil. A vse kar je ugotovil je bilo to, da je zaglavje programa poškodovano. Nadaljna analiza programa je pokazala, da je verjetno komprimiran in da se dekomprimira in s tem dekriptira šele v spominu. Tudi prav !
Izvajamo kodo, ki je ne razumemo step by step in čakamo kdaj se bo kak velik kos spomina spremenil. To bi pomenilo, da smo uspešno pognali rutino za dekompresijo kode v sominu. Šele takrat bi IDA lahko opravila svoje delo.
Ni nam uspelo. IDA je znorela odprla ogromno oken in jih še malo več zaprla. Vsiljivec je zaznal naše debugiranje, njegova reakcija pa je bila za vse presenetljiva. Izbrisal se je z računalnika in za sabo ni pustil niti najmanjše sledi. Še dobro, da nismo poskušali disasembler na okuženem računalniku, saj bi tako izgubili "dragocen" program.

Po prvem začudenju je bila tu druga ideja..pognali smo Zone Alarm (ZA). Ta program lahko zaustavi vsak proces, ki hoče dostop do interneta. Takoj za njim pa smo pognali neželjenega gosta. ZA je detektiral poskus dostopa do interneta s strani vsiljivca. V tem trenutku je le ta bil ranljiv, saj je bil dekriptiran in je preprosto čakal v spominu.
WinHex je programček, ki omogoča brskanje po spominu in ta nam je pomagal, da med nepregledno množico ukazov poiščemo tudi nekaj za nas pomembnih konstant. Tako smo izvedeli, da je program backdor , ki se upravlja z IRC strežnika. Zvedeli smo za IP številko strežnika, imena kanalov, na katere se konekta. Zvedeli smo celo login geslo za upravljanje z njim. Pogled v kodo je razkril še precej več. Program obvlada pravi arsenal "orožij" : zbira serijske številke instaliranega software. Beleži vse pritisnjene tipke ( vključno gesla in številke bančnih kartic), omogoča daljinsko pognati DOS Shell in s tem vse DOS komande vključno FDISK in FORMAT(raziskati moram kako bom v prihodnje ti dve dos komandi onemogočil), Vgrajen ima sistem intenzivnega pošiljanja flooda, ki deluje mimo nadzora s programom NETLIMITER. Vemo, da lahko deluje samouničevalno, torej enostavno izgine z diska in spomina, da za njim ne ostane noben dokaz. Nekateri deli kode kažejo na to, da upravljalcu omogoča postavitev f*p strežnika. Odveč je reči, da si za vse to početje uspe odpreti potrebne porte.
Pravi pravcati "i-netwar tank" !
Sovražnika je treba spoznati tudi na delu. Žal to zahteva kar precej angažiranja . Postavili smo IRC strežnik na še enem računalniku. Zaradi tega je bilo potrebno rekonfigurirati celoten sistem IP številk lokalnega omrežja. Kljub večkratnim poskusom nam ni uspelo, da bi se programček connect-al na naš IRC strežnik....
Pri preverjanju delovanja našega IRC strežnika, pa je prišlo do napačne povezave kablov...... in konekt je odšel v zunanji svet....
Na strežniku, ki je bil alociran v ZDA nas je pričakal operater z zvenečim Nick-om "corrupt". Na naše presenečenje nas je zamenjal za backdor progam in se poskušal login-ati na nas. Njegovo dejanje je potrdilo , da je password, ki smo ga ugotovili pravilen. Ker se nismo odzivali kot je pričakoval (ničesar nismo napisali) se je zmedel in se z IRC kanala disc... , da bi se čez hip pojavil znova, tokrat preko neke kabelske povezave. Tudi tokrat mu login ni uspel. Očitno se je prestrašil in se disc.. Hudo je moral biti prestrašen, saj se je ponovno pojavil na samem serverju in se tako nam neviden poskušal ponovno login-ati.

LOG datoteke našega IRC klienta so bile ves čas vključene in so sedaj imele čisto dovolj informacij... disc-onektali smo se..
Čez kakih 15 min so se napadi na našo linijo končali. PREPOZNO !!!
Rezultati iskanja IP- lastnikov preko Whuis je dalo še nekaj naslovov, kjer se take vdore prijavlja (glede na providerje).
Programček "msoffice2.exe" , opis dogajanja v slo in eng in vsi Log-i pa so že romali na abuse@siol.net, abuse@comcast.net in na domreg@cais.net

avtor : VolkD Site Admin

Sam pa se sprašujem koliko podobne navlake je "nabasano" tako, da uporabniki niti ne vedo za to.

_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
.
Član
Član



Pridružen-a: Pon 23 Avg 2004 16:16
Prispevkov: 16777190
Aktiv.: 70770.38

PrispevekObjavljeno: Pon Sep 27, 2004 10:51 pm    Naslov sporočila:   Odgovori s citatom

Brisana vsebina odstranjenega uporabnika.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
frenki
Moderator
Moderator



Pridružen-a: Ned 23 Feb 2003 21:26
Prispevkov: 6735
Aktiv.: 28.41
Kraj: Ljubljana (JN76GB)

PrispevekObjavljeno: Pon Sep 27, 2004 10:53 pm    Naslov sporočila:   Odgovori s citatom

Tole niti slučajno ni smešno Evil or Very Mad . Ob kupu drugega je potrebno skrbeti še za to, da boš "poflikal" vse potencialne varnostne luknje. Izživljanje na ta način, da se dokazuje ali nekdo uspe vdreti na neko stran je z mojega zornega kota delo skrajno omejenih idiotov, da ne napišem še kaj manj prijaznega. Lepo bi bilo, če bi uspel odkriti od kje mu je priletel noter in mu povedati svoje.

Če pomislite, da se razmerje med koristno vsebino in raznimi zaščitnimi mehanizmi in log datotekami že skoraj bliža 1:1 in da več časa porabim za nadzor log datotek, kot pa koristno administracijo foruma, potem mora biti jasno, kaj bi naredil s takšnim, če bi ga dobil v roke.

Lp, Frenki
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo Obišči avtorjevo spletno stran
Bostjan
Moderator
Moderator



Pridružen-a: Pon 28 Jul 2003 15:06
Prispevkov: 190
Aktiv.: 0.80
Kraj: Ljubljana

PrispevekObjavljeno: Tor Sep 28, 2004 9:52 am    Naslov sporočila:   Odgovori s citatom

Za razliko od vdorov v računalniške sisteme z namenom pridobivanja materialnih koristi (ne glede na vrsto teh koristi), je takšen vdor, kot je bil prikazan na Elektro-n forumu zgolj nabiranje točk pri ostalih hekerjih oz. ene vrste igra. V več strani ko si vdrl, več imaš točk in višje si na lestvici. Potem pa si zamislite: bolje, višje, hitreje...

Za ogled ene od strani, kjer si hekerji nabirajo točke, klikni tukaj.

_________________
LP,

Boštjan M.


Srce heroja bije v vsakomur, a le izbrani ga lahko tudi slišijo. (Charles Barkley)
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Bostjan
Moderator
Moderator



Pridružen-a: Pon 28 Jul 2003 15:06
Prispevkov: 190
Aktiv.: 0.80
Kraj: Ljubljana

PrispevekObjavljeno: Tor Sep 28, 2004 9:59 am    Naslov sporočila:   Odgovori s citatom

Pa še to. Na zgoraj omenjeni strani lahko pod Attacks archive iščemo tudi s pomočjo filtrov (npr. Domain: .si). Med vdrtimi stranmi boste našli marsikatero slovensko stran npr. gov.si.
_________________
LP,

Boštjan M.


Srce heroja bije v vsakomur, a le izbrani ga lahko tudi slišijo. (Charles Barkley)
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Highlag
Član
Član



Pridružen-a: Pet 23 Jan 2004 20:42
Prispevkov: 4034
Aktiv.: 17.02
Kraj: Črnuče

PrispevekObjavljeno: Sre Sep 29, 2004 8:32 pm    Naslov sporočila:   Odgovori s citatom

Zgoraj objavljeno besedilo se bere kot kakšen vohunski roman Mr. Green .

Svaka jim čast. Fantje obvladajo (adminom). Applause

Ah še nekaj. Brez požarnega zida in AV programa se ne upam na net. Letošnja raziskava o preživetju računalnika, ki se brez zaščite priklopi na internet je pokazala, da preživi le 20minut:

ZDnet
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran 1, 2  Naslednja
Stran 1 od 2

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 498 dni


Powered by phpBB © 2001, 2005 phpBB Group