Επίθεση από Χάκερ

PHP, ASP, Javascript, MySQL, WordPress, Joomla, phpBB, OpenSource λογισμικό.

Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 3:55 am

Καλησπέρα σε όλους,

Θα μπω κατευθείαν στο θέμα, εδώ και 2 βδομάδες η εταιρία που φυλοξενεί την σελίδα μου είπε πως δέχομαι συνεχείς επιθέσεις από χάκερ με αποτέλεσμα, να πέφτει, να μην λειτουργεί σωστά και άλλα πολλά.

Δεν ξέρω αν όντως συμβαίνει κάτι τέτοιο. Παρ'όλα αυτά με κάνει να πιστευω πως μπορεί να συμβαίνει διότι πριν ένα μήνα περίπου είχα δεχτεί υβριστηκά και απειλιτικά μηνήματα από ΜΕΓΑΛΟ μεξικάνο pinup artist. Ο οποίος έβριζε εμένα με χυδαίες φράσεις την δουλειά και τη χώρα μου/μας. Το θέμα το έλειξε ο άνθρωπος που με εκπροσωπεί στην Αμερική αλλά δεν παύουν να με βάζουν σε σκέψεις τα λόγια του.

Το ερώτημά μου είναι: Υπάρχει κάποιος αξιόπιστος τρόπος να προστατευτεί η σελίδα μου;
Θα μου πείτε, μα θα το κοιτάξει η εταιρία που έχεις τη σελίδα σου... Και θα σας πω με τη σειρά μου πως είμαι ελαφρός απογοητευμένος από αυτήν:/
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό El Panos » 02.11.09, 7:35 am

Αν είσαι γενικότερα απογοητευμένος, καλύτερα να αλλάξεις εταιρεία. Όπως και να έχει, μόνο η εταιρεία μπορεί να εγκαταστήσει οποιοδήποτε μέτρο προστασίας (firewall, antivirus κ.λπ.)
I'm a PC... και δε δίνω δεκάρα που είσαι Mac.
El Panos
Old Member
 
Posts: 1045
Εγγραφή: 27.06.08, 6:24 am
Τοποθεσία: Πίσω από ένα ViewSonic VA2216w

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό zoridesign » 02.11.09, 10:21 am

Mια γενική παρατήρηση. Ποιος εισαι ρε φίλε και δέχεσαι συνεχείς επιθέσεις απο χάκερ. Ο Μπάρακ Ομπάμα?

Mηπως αυτοι που σου κάνουν hosting σου λενε τρίχες για να καλύψουν άλλα προβλήματα.

Hacking, Cracking, και άλλα θαυμαστά γίνονται από ανθρώπους που θέλουν να βλάψουν ή να κερδίσουν, ή να σπάσουν μια πρόκληση.

Δεν νομίζω πως έυκολα το site ενός designer εχει καμμία από αυτές τις προδιαγραφές.

Για ψάχτο καλύτερα, γιατι καλή η ιστορία τους, αλλα δεν έχει δράκους. :superman:
Ζούμε σε εποχές μάταιων επιδόσεων
Άβαταρ μέλους
zoridesign
Old Member
 
Posts: 1030
Εγγραφή: 16.08.07, 4:34 pm
Τοποθεσία: Αθήνα

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό Dimitris » 02.11.09, 11:46 am

Σχετικά με το Hacking, και διάφορες μεθόδους που υπάρχουν για να βγει off line μια σελίδα δυστυχώς δεν ειναι σπάνιο. Συνέβη και σε εναν πελάτη μου πριν δυο εβδομαδες του οποιου σχεδιάζουμε αυτο το καιρό το e-shop. Ο προγραμματιστής που έσωσε την κατάσταση γιατι ηταν ολη την ωρα απο πάνω ειναι χρόνια φιλος και συνεργάτης οποτε δεν θα μου έλεγε κατι που δεν ισχύει.
Εικόνα
Άβαταρ μέλους
Dimitris
Old Member
 
Posts: 1418
Εγγραφή: 14.10.05, 2:59 pm
Τοποθεσία: Hell, Greece

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό zoridesign » 02.11.09, 11:56 am

οκ σεβαστο. Δεν ειμαι δα και net guru, αρα μπορει να εχετε δικιο. :superman:
Ζούμε σε εποχές μάταιων επιδόσεων
Άβαταρ μέλους
zoridesign
Old Member
 
Posts: 1030
Εγγραφή: 16.08.07, 4:34 pm
Τοποθεσία: Αθήνα

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 12:34 pm

Επειδή ρώτησα και άλλα άτομα που έχουν sites μου είπαν πως είναι πολύ πιθανό και πολύ εύκολο να δεχτεί κάποιος επίθεση από κάποιον που ξέρει.
Zori design δεν χρειάζεται να είσαι ο Ομπάμα για να δεχτείς επίθεση από χάκερ. :D
Θα δούμε τι θα μου πεί και η εταιρία αν και Pano ναι, δεν είμαι καθόλου ευχαριστημένος διότι δεν μπορώ να μπαίνω κάθε μέρα και να ελέγχω αν δουλεύει η σελίδα. Γενικά η συμπεριφορά είναι μες το "γλύψιμο" όταν είμαι καλός, αλλά όταν τους λέω τα πράγματα με το όνομά τους η συμπεριφορά τους αλλάζει... Θα σας έλεγα πια εταιρία είναι αλλά προς το παρόν δεν θέλω, δεν υπάρχει λόγος(τουλάχιστον δημοσίως)

Thanks quys για τις συμβουλές αν μάθω κάτι παραπάνω ίσως να μπορώ να βοηθήσω κάποιον που πάθει κάτι παρόμιο!! :)
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό παππούς » 02.11.09, 12:51 pm

Τι εννοείς "δέχεται επίθεση";

Κάποιος προσπαθεί να ανιχνεύσει και να εκμεταλευτεί κενά ασφάλειας σε προγράμματα που έχεις εγκαταστήσει (πχ Joomla, wordpress κλπ) ή δέχεται χιλιάδες hits ταυτόχρονα (denial of service) ώστε να βγει εκτός λειτουργίας;
παππούς
Member
 
Posts: 74
Εγγραφή: 22.08.09, 11:15 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό adams » 02.11.09, 1:05 pm

Σαν κάτοχος εταιρίας hosting μπορώ να σε διαβεβαιώσω πως κάθε server δέχεται καθημερινά επιθέσεις από hackers.Επίσης κάθε σοβαρός hoster έχει ένα σοβαρό firewall που το έχει παραμετροποιήσει για τις ανάγκες του, όπως και έχει λάβει πολλά μέτρα ώστε o server να είναι ασφαλής ("βελτιστοποίησης" της php , suphp, suhosin) και άλλα πολλά όπως επίσης κρατάει αναλυτικό log για το τι γίνεται στους server's του.
Στη δικά σου περίπτωση σου έχει δώσει log ώστε να υποδείξει αν "μπήκαν" στο site σου, αν πειράχτηκαν κάποια αρχεία?Δεν είναι λογικό να βρίσκεται το site σου offline και μετά να επανέρχεται μόνο του, κάποιες ενέργειες κάνει ο hoster σου και επανέρχεται.
Μήπως σου ανέφερε τη λέξη ddos attack?

Σε κάθε περίπτωση πρέπει να ζητήσεις να λάβεις log τις ενέργειες έχουν γίνει στο site σου ώστε να προβείς στις κατάλληλες ενέργειες.
Άβαταρ μέλους
adams
Member
 
Posts: 200
Εγγραφή: 18.01.07, 4:25 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό zoridesign » 02.11.09, 1:14 pm

adams έγραψε:Στη δικά σου περίπτωση σου έχει δώσει log ώστε να υποδείξει αν "μπήκαν" στο site σου, αν πειράχτηκαν κάποια αρχεία?Δεν είναι λογικό να βρίσκεται το site σου offline και μετά να επανέρχεται μόνο του, κάποιες ενέργειες κάνει ο hoster σου και επανέρχεται.
Μήπως σου ανέφερε τη λέξη ddos attack?

Σε κάθε περίπτωση πρέπει να ζητήσεις να λάβεις log τις ενέργειες έχουν γίνει στο site σου ώστε να προβείς στις κατάλληλες ενέργειες.


Αυτο ηθελα να πω αλλα ως web υποεκπαιδευμένος δεν μπορουσα να τα εκφρασω.
Ζούμε σε εποχές μάταιων επιδόσεων
Άβαταρ μέλους
zoridesign
Old Member
 
Posts: 1030
Εγγραφή: 16.08.07, 4:34 pm
Τοποθεσία: Αθήνα

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 1:24 pm

Adams τα λες πολύ ωραία.. έτσι πιστεύω πως πρέπει να κάνει μια σωστή εταιρία. Από εκεί και πέρα το μόνο που μου είπε είναι πως δέχομαι συνεχής "επιθέσεις" από hacker. ενδεχομένως να συμβαίνει αυτό που είπες και πέφτει το site. Προφανώς δεν υπήρχε καμία προστασία. Το γελοίο της υπόθεσης είναι ότι για αν μη παραδεχτούν ότι δεν έχουν προστασία για τις σελίδες με ρώταγε και με ξαναρώταγε ο υπεύθυνος αν εγώ έχω πειράξει κάτι.
Adam να σε ρωτήσω επειδή είμαι και ανίδεος με αυτά, σε περίπτωση που δεχτεί το οποιοδήποτε site μια "επίθεση" από hacker σε πόσες μέρες μπορεί να επανέλθει κανονικά και να είναι online;
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό adams » 02.11.09, 1:31 pm

Update:Aπό ότι βλέπω το site δεν δέχεται απλά επιθέσεις , αλλά το έχουν hackarei.
Aπό τι φαίνεται μάλιστα είχαν hackarei και το site της εταιρίας που σε φιλοξενεί,

έχω αποκρύψει το όνομα της εταιρίας για ευνόητους λόγους

Κώδικας: Επιλογή όλων
What is the current listing status for xxxx?

    Site is listed as suspicious - visiting this web site may harm your computer.

    Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.

What happened when Google visited this site?

    Of the 3 pages we tested on the site over the past 90 days, 2 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2009-10-31, and the last time suspicious content was found on this site was on 2009-10-31


Ζήτα τα logs ώστε να λάβεις περισσότερες πληροφορίες
Άβαταρ μέλους
adams
Member
 
Posts: 200
Εγγραφή: 18.01.07, 4:25 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό adams » 02.11.09, 1:38 pm

elias-design έγραψε:Adam να σε ρωτήσω επειδή είμαι και ανίδεος με αυτά, σε περίπτωση που δεχτεί το οποιοδήποτε site μια "επίθεση" από hacker σε πόσες μέρες μπορεί να επανέλθει κανονικά και να είναι online;


Ηλία δεν έχω τις πληροφορίες ώστε να σου απαντήσω στο ερώτημα σου.Εξαρτάται από το τι πείραξαν.Μπορεί να είναι δουλειά μερικών λεπτών μπορεί να πάρει και αρκετές ώρες.
Σε κάθε περίπτωση πρέπει να υπάρχουν διαθέσιμα backup και η εταιρία που σε φιλοξενεί αλλά και εσύ πρέπει να κρατάς.Υπάρχουν τέτοια διαθέσιμα?
Προσοχή εδώ, το να ανεβάσουμε ένα backup χωρίς προηγουμένως να έχουνε εξασφαλίσει να κλείσουμε τις "τρύπες από όπου μπήκε ο hacker μας εξασφαλίσει πως θα ξαναμπεί.Γι αυτό τα logs είναι απαραίτητα.

Υ.Γ Adams=Κώστας
Άβαταρ μέλους
adams
Member
 
Posts: 200
Εγγραφή: 18.01.07, 4:25 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 1:42 pm

Ω ρε γλέντια!!! :D
Δηλαδή και άλλες σελίδες έχουν πρόβλημα που είναι σε αυτή την εταιρία; ή μόνο το δικό μου
Μπορεί να μην είναι καν προσωπικό και "χτυπώντας την εταιρία να γαμ**ται και το δικό μου;
Κοίτα που έφτασα, να ρωτάω "ξένο" πρόσωπο για το τι γίνεται στην εταιρία που έχει το site μου!! :wall

Adam Εγώ backup δεν έχω. Πιστεύω όμως πως είναι ευθύνη της εταιρίας.
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό adams » 02.11.09, 1:50 pm

Ηλία αν η εταιρία δεν έχει backup πριν το hackaroun πολύ δύσκολα τα πράγματα.
Επικοινώνησε μαζί τους και ρώτα ποια είναι η πολιτική τους για backup (ημερήσια, εβδομαδιαία, μηνιαία) , αν έχουν ανεβάσει κάποιο από τότε που hackευτηκε και πότε έγινε αυτό.
Είναι πολύ βασικό να κρατάμε και μεις backup εκτός από ευθύνη της εταιρίας, γιατί ποτέ δεν ξέρεις , όπως τώρα π.χ
Άβαταρ μέλους
adams
Member
 
Posts: 200
Εγγραφή: 18.01.07, 4:25 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 2:04 pm

Έχεις δει στα cartoons που η στρουθοκάμηλος βάζει το κεφάλι μέσα στο xώμα! Αυτό συμβαίνει και τώρα.
-"Θα σας καλέσει μόλις μπορέσει"... (αυτό σημαίνει πως δεν θα με καλέσει) είναι η πολιτική της εταιρίας προφανώς!

Anyway απορώ πως ακόμη υπάρχουν "εταιρίες" σαν κι αυτήν στην αγορά, μάλλον επειδή υπάρχουν και μαλ**ες σαν και σένα θα μου πεις!
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό adams » 02.11.09, 2:28 pm

Ηλία δυστυχώς το να hackευτεί μια σελίδα μπορεί να τύχει και στον καλύτερο hoster.
Yπάρχουν πολλά παραδείγματα από μεγάλα και γνωστά site's.Το θέμα είναι το μετά, να βρεθεί γρήγορα η "τρύπα" να "κλειστεί" και να ανέβει το backup.
Άβαταρ μέλους
adams
Member
 
Posts: 200
Εγγραφή: 18.01.07, 4:25 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 2:39 pm

Προφανώς η τρύπα ήταν τόσο μεγάλη που έπεσαν μέσα κι αυτοί!
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό παππούς » 02.11.09, 4:03 pm

elias-design έγραψε:Προφανώς η τρύπα ήταν τόσο μεγάλη που έπεσαν μέσα κι αυτοί!


Η εταιρία έχει ευθύνη να προστατέψει το server σε επίπεδο λειτουργικού αλλά καμία εταιρία δεν μπορεί να προστατέψει webmasters που εγκαθιστούν ανασφαλή προγράμματα.
παππούς
Member
 
Posts: 74
Εγγραφή: 22.08.09, 11:15 pm

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό elias-design » 02.11.09, 4:16 pm

παππούς έγραψε:
elias-design έγραψε:Προφανώς η τρύπα ήταν τόσο μεγάλη που έπεσαν μέσα κι αυτοί!


Η εταιρία έχει ευθύνη να προστατέψει το server σε επίπεδο λειτουργικού αλλά καμία εταιρία δεν μπορεί να προστατέψει webmasters που εγκαθιστούν ανασφαλή προγράμματα.


Με αυτό θες να πεις με λίγα λόγια πως πάλι η εταιρία ευθύνεται. σωστά;
Άβαταρ μέλους
elias-design
Junior Member
 
Posts: 336
Εγγραφή: 04.12.06, 12:20 am
Τοποθεσία: Boston MA, USA

Re: Επίθεση από Χάκερ

Δημοσίευσηαπό crossbow » 02.11.09, 4:33 pm

όχι...αν έχεις φτιάξει site που έχει δικές του τρύπες, τότε δεν φταίει η εταιρία. Από οτι βλέπω από αυτά που γράφονται η εταιρία γενικά χτυπήθηκε.
my website: http://www.crossbow.gr
my twitter delirium: http://www.twitter.com/crossbow_design

Δημήτρης Κλάγκος
Άβαταρ μέλους
crossbow
Old Member
 
Posts: 1149
Εγγραφή: 22.07.05, 7:52 pm
Τοποθεσία: Κέρκυρα

Επόμενο

Επιστροφή στο II.III Προγραμματισμός + Τεχνολογία ανοιχτού κώδικα

Μέλη σε σύνδεση

Μέλη σε αυτή την Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 0 επισκέπτες

Visual Communication Designers Club

Το Visual Communication Designers Club, το μεγαλύτερο Ελληνικό online design forum, αποτελεί μια Ελληνική κοινότητα σχεδιαστών οπτικής επικοινωνίας, υπό την ευρύτερη έννοια του όρου, θέλοντας να συμπεριλάβει στα μέλη της κάθε ειδικότητα και βαθμίδα όσων σπουδάζουν ή εργάζονται στον χώρο της επικοινωνίας, έντυπης, διαδικτυακής, τρισδιάστατης ή εφαρμογών πολυμέσων