SearchEngines.bg

Това е примерно съобщение за гост. Регистрирайте безплатен акаунт днес, за да станете потребител на SearchEngines.bg! След като влезете, ще можете да участвате в този сайт, като добавите свои собствени теми и публикации, както и да се свържете с други членове чрез вашата лична входяща кутия! Благодарим ви!

Какво става с predpriemach.com

wood

Senior Member
От един час гледам че predpriemach.com не е онлайн. Първо няма сървър сега има страница с Error 521.
Да не са хакнали другият форум или има друга причина.
 
За: Какво става с predpriemach.com

За: Какво става с predpriemach.com

Не съм сигурен, но преди време четох в един пост там, че тия дни май ще правят някаква промяна и ще до настройват системата.
 
За: Какво става с predpriemach.com

За: Какво става с predpriemach.com

Няма никого хакнат. Правят update. Ще се появи скоро. Грешка 521 я връща cloudFlare, а не форума.
 
За: Какво става с predpriemach.com

За: Какво става с predpriemach.com

Няма никого хакнат. Правят update. Ще се появи скоро. Грешка 521 я връща cloudFlare, а не форума.

Лятото хакнаха Ubuntu форумите дето бяха под vBulletin, преди няколко дни видяха сметката на MacRumors (и аз намазах!) и наскоро май самите vBulletin са ги ударили.

Що да не ударят и предприемача или този форум тоже?
 
За: Re: Какво става с predpriemach.com

За: Re: Какво става с predpriemach.com

Сайта си върви добре :) явно си е било просто update.

В интерес на истината доста често забелязах да го обновяват..хм

Ако трябва да го кажа сложно :)

Онази вечер поради проблеми с ъпстриим доставчика на нашия доставчик, планираното местене започна по-рано от предвиденото и поради други софтуерни проблеми (за лош късмет едно от репотата dl.atrpms.net също не работеше, а при игнорирането на това репо панела който ползваме се инсталираше, но ставаше някакво мазило и 2 пъти преинсталирах преди да се откажа да го оправям) затова промените отнеха повече време ...

А относно колко често обновяваме - не е чак толкова често - веднъж на месец, защото правим технологични скокове :clap: 7 години Апач стигат :) (през Септември от Апач минахме на Open Lite Speed, през Октомври на Nginx-прокси и сега през Ноември на чист Nginx)

разликите в натоварването което генерира Предприемач е до около 6 пъти по малко спрямо Апач в пиков час...

ПП Предвиждам още една последна промяна вече с цел вдигането на секюритито http://www.hiawatha-webserver.org/ доста го хвалят насам натам с тази цел (освен че е бързичък)

Колкото до хакнатите вбюлетини няма гаранция :fight:.... (но вбюлетин твърдят че е хакнат техен сървър с най различни версии качени (стара версия) и след това са били елевейтнати права до оснвния http://www.vbulletin.org/forum/showthread.php?p=2461912#post2461912 , при мак форумите който са тройка всичко е започнало с хакнат модераторски акаунт.... А при хакването на убунту форумите три дни бях на нерви докато кажат от какво е ... (брут форс на незащитено ssh) във freebsd форума казаха така... понеже и техния е вбюлетин и някой ги беше питал във тема...
 
Последно редактирано:
Re: За: Re: Какво става с predpriemach.com

Re: За: Re: Какво става с predpriemach.com

Проверете си администраторите дали не се е появил от нищото нов глобален супер администратор. Каквото и да разправят във VB форумите, аз открих тази уязвимост месец преди това и хакерите си бяха сложили супер администратор във всички VB форуми, които знаех и при които данните за потребителите е публична. Дори и тук.

Сега от VB и да запушат дупката, хората предвидливо предварително са си оставили вратички. И колкото и да ми разправят от VB, че нямало дупка, такава има и са уязвими ВСИЧКИ VB форуми, независимо от версия и дали ти е защитен в дълбочина admin-а.

Най-жалкото е, че от VB още дори не са намерили дупката и не са пуснали пач...

Колкото до хакнатите вбюлетини няма гаранция :fight:.... (но вбюлетин твърдят че е хакнат техен сървър с най различни версии качени (стара версия) и след това са били елевейтнати права до оснвния http://www.vbulletin.org/forum/showthread.php?p=2461912#post2461912 , при мак форумите който са тройка всичко е започнало с хакнат модераторски акаунт.... А при хакването на убунту форумите три дни бях на нерви докато кажат от какво е ... (брут форс на незащитено ssh) във freebsd форума казаха така... понеже и техния е вбюлетин и някой ги беше питал във тема...
 
За: Какво става с predpriemach.com

За: Какво става с predpriemach.com

Няма при нас... аз си го гледам редовно ,,,

Клокси това ставаше през не итзритрит инсталл фолдер.... преди няколко месеца съобщиха за бъга но едва в последната версия което е от 8 октомври не ти дава се логнеш в админ панела... Аз от години си го махам по навик от други цмси, нали съм прараноя... нищо че не са изкарвали предупреждение... все пак никаква работа не върши този фолдер
 
Re: За: Какво става с predpriemach.com

Re: За: Какво става с predpriemach.com

Това май е по-предния бъг. Иначе и аз винаги трия инсталационната директория. Трия и много други неща, които не се използват.

В административния панел -> Maintenance -> Diagnostics -> Suspect File Versions е много полезен инструмент, който ти казва кои са излишните файлове в системата. Лесно се вижда, ако има някъде качени шелове, както и стари плъгини и части от VB3, които също може да са опасни.

Няма при нас... аз си го гледам редовно ,,,

Клокси това ставаше през не итзритрит инсталл фолдер.... преди няколко месеца съобщиха за бъга но едва в последната версия което е от 8 октомври не ти дава се логнеш в админ панела... Аз от години си го махам по навик от други цмси, нали съм прараноя... нищо че не са изкарвали предупреждение... все пак никаква работа не върши този фолдер
 
За: Re: За: Какво става с predpriemach.com

За: Re: За: Какво става с predpriemach.com

Това май е по-предния бъг. Иначе и аз винаги трия инсталационната директория. Трия и много други неща, които не се използват.

В административния панел -> Maintenance -> Diagnostics -> Suspect File Versions е много полезен инструмент, който ти казва кои са излишните файлове в системата. Лесно се вижда, ако има някъде качени шелове, както и стари плъгини и части от VB3, които също може да са опасни.

Мерси това е от последните версии, почистих и при нас някакви стари неща :) Иначе аз ползвам https://www.rfxn.com/projects/linux-malware-detect/ включено на мониторинг в реално време и нотофикация на имейл смс.мтел.нет и разичтам да хване проблема ама то 100% гаранции няма :(
 

Горе