Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Amino HACKET!!!???

Side 2 ud af 3 (25 indlæg)
Fra Vallensbæk Strand
Tilmeldt 13. May 05
Indlæg ialt: 3475
Skrevet kl. 20:01
Hvor mange stjerner giver du? :

Det er jo desværre et kendt problem med disse hersens forums som bruges af flere tusinde. Sikkerhedshullerne bliver hurtig fundet og udnyttet, fordi der er et stort marked for det.

Hvis man bruger PhpBB som er opensouce og bruges af rigtig rigtig rigtig mange, så kan du nærmest google dig frem til hvordan man hacker en uopdateret phpbb forum.
 
Jeg tror dog at Martin er smart nok til at tage backup, hvis det skulle gå helt galt. Men hvis det kun er til admin rettigheder brugeren har fået, så kan man vel ikke direkte slette alle indlæg ( her tænker jeg på inde fra selve idealbb adminet? )
 
Fra Vallensbæk Strand
Tilmeldt 13. May 05
Indlæg ialt: 3475
Skrevet kl. 20:02
Hvor mange stjerner giver du? :

Jeg tror ikke passwordet er blevet gættet, for så vil en opdatering jo intet hjælpe. Jeg tror nærmere det er en bug i systemet så man på en eller anden måde kan udlede passwordet.

Men det er nu det rene gætteri fra min side.
Tilmeldt 26. Sep 05
Indlæg ialt: 259
Skrevet kl. 20:03
Hvor mange stjerner giver du? :
skummelt... er det nødvendigt for lle at skifte password, eller kun admin?
Fra Kolding
Tilmeldt 23. Oct 05
Indlæg ialt: 900
Fra  WORDPRESSKONSULENT ApS Skrevet kl. 20:06
Hvor mange stjerner giver du? :
Jeg tror ikke passwordet er blevet gættet, for så vil en opdatering jo intet hjælpe. Jeg tror nærmere det er en bug i systemet så man på en eller anden måde kan udlede passwordet.


Der er to aspekter i denne sag, så vidt jeg kan se. Det ene er at admin passwordet er for nemt at gætte. En opdatering vil ikke hjælpe, nej, men passwordet skal naturligvis ændres til noget dødbesværligt. Det andet er at der åbenbart er fejl i denne version, og her vil en opdatering sikkert hjælpe.

Men det med at der er fejl kunne jo også bare være noget vås vedkommende har skrevet. Hvem ved. Så vidt jeg kan se er den nyeste asp classic version af IdealBB (som kører her) 1.5.3b og en måned gammel, så den er ganske rigtigt nyere end denne 1.5.3.

--
Uffe Fey, WordPress-konsulent på fuld tid

Fra Vallensbæk Strand
Tilmeldt 13. May 05
Indlæg ialt: 3475
Skrevet kl. 20:08
Hvor mange stjerner giver du? :
Jeg tror nu ikke du som bruger skal bekymre dig det store, det eneste han kan fra din bruger er at skrive indlæg.

Men jeg tror nu heller ikke det hjælper at ændre password ( ihvertfald ikke før en opdatering af systemet )

Men lad os nu vente og se hvad Hr. Thorborg har at sige til det. Kan jo være der er en forklaring på dette.

Er der foresten nogen der har sendt ham en mail?
Fra Ribe
Tilmeldt 24. Mar 05
Indlæg ialt: 2069
Fra  ActiveWebs A/S Skrevet kl. 20:26
Hvor mange stjerner giver du? :
Det ligner nu mest af alt et bug der er blevet brugt, jeg tvivler stærkt på at der er tale om en kode der er blevet gættet. At der står at koden er for nem, kan vel snildt være noget fis skrevet af vedkommende.

Jeg tror (rettere sagt går stærkt ud fra) at IdealBB hasher de kodeord den gemmer, og en eventuelt bug-user derfor ikke vil kunne se koderne selvom han fik adgang til dataene i databasen.
Tilmeldt 28. Mar 05
Indlæg ialt: 410
Skrevet kl. 20:34
Hvor mange stjerner giver du? :
Nå nu er Thorborg kommet på og meddelsen er fjernet, så der sker nok noget nu

Fra Skodsborg
Tilmeldt 24. Mar 05
Indlæg ialt: 12289
Fra  Amino ApS Hotel Klippen Skrevet kl. 20:50
Hvor mange stjerner giver du? :

Tjaaa, en eller anden tingest, kan et eller andet.
Hvis han kan gætte mit password som er på 4 tal, så vil jeg nødig være PBS.
Og Forum softwaren er den nyeste version, så det er ikke så fedt.
Der bliver taget backup af alt om natten, så katastrofen bliver ikke enorm, men det er ikke behageligt.

Jeg får mine kolleger til at kigger på det.

Dbh Martin

Fra Sandkrogvej 12, 7790 Thyholm
Tilmeldt 14. Apr 05
Indlæg ialt: 8725
Fra  Kjers ApS Skrevet kl. 21:25
Hvor mange stjerner giver du? :
Hvis jeg har 10000 forsøg til at gætte dine 4 tal, Martin, så vil det tage selv min første pc ganske kort tid.
PBS er smarte - de giver kun tre forsøg.
mvh Hans
Fra Skodsborg
Tilmeldt 24. Mar 05
Indlæg ialt: 12289
Fra  Amino ApS Hotel Klippen Skrevet kl. 21:29
Hvor mange stjerner giver du? :
Tjaa, det er nu ændret. Havde sgu ikke regnet med at en Russisk teenager gad at hacke Amino, man han må have for meget tid..

Dbh Martin
Side 2 ud af 3 (25 indlæg)