Názory k článku
Otázky okolo hacku Banán.cz zůstávají
Jsem klientem teto spolecnosti
celé vláknoRe: Jsem klientem teto spolecnosti
celé vláknoJe nejvyssi cas...
celé vláknoRe: Je nejvyssi cas...
celé vláknoRE: Otázky okolo hacku Banán.cz zůstávají
celé vláknoOd utocnika mi vsak zadny mail neprisel. A heslo na FTP bylo zmeneno bez varovani.
Zajimalo by me podle ceho si vybiral na jake maily posle informaci o utoku? Jestli podle velikosti a znamosti webu nebo nahodne. rozhodne to ale neslo vsem zakaznikum bananu.
RE: Otázky okolo hacku Banán.cz zůstávají
celé vláknoŠlo to podle ID zákazníka, mejly rozesílal pouze do té doby, než byl zastaven někým od b-a-n-á-n-u. Takže asi máš vysoké ID.
Otázky okolo hacku Banán.cz zůstávají
celé vláknoMám u *** několik webů na několika serverech (ne na dlouho) a shodou okolností jsem s nimi v 18.1. pracoval. Po 22 hodině mi přestal fungovat FTP přístup na všechny weby, nicméně ty byly standardně dostupné i nadále. Když jsem si chtěl ověřit, kde je problém v administraci nebo ho nahlásit, web *** byl skutečně nedostupný.
Ráno jsem se na technické podpoře dozvěděl, že mi bylo změněno heslo k FTP, a že si mám vygenerovat nové bez bližšího upřesnění. Až večer mi po opakovaných dotazech byly sděleny trochu přesnější informace. Nedošly mi ani e-maily od hackera, ani informace o změně hesla k FTP. Až po několika dnech mi přišli nová hesla k administraci.
Co mi vadí víc než fakt, že servery někdo napadl (nepříjemné, ale stane se) je přístup *** k tomuto problému, takže už vybírám odpovídající náhradu.
*** = jmeno provozovatele h*o*s*t*i*n*g*u (zajimavy pristup k tvorbe blacklistu, co tam přidat ještě slova "je", "a" apod. a bude klid?), asi by nebylo od veci ho v teto diskuzi povolit.
Diskuzi mi
celé vláknoRe: Diskuzi mi
celé vláknoRe: Diskuzi mi
celé vláknoNicméně, Vy máte možnost své slovo podpořit a smazaný příspěvek zde zveřejnit, jak po Vás ostatně jeho autor chce. Pokud to neuděláte, budete mít důvěryhodnost Paroubka (nic nižšího jsem už vymyslet nedokázal :-) )
Re: Diskuzi mi
celé vláknoRe: Diskuzi mi
celé vláknoRe: Diskuzi mi
celé vláknoMožná ne k.o., ale zbabělý útěk z ringu :-)
Re: Diskuzi mi
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknomazání nevhodných příspěvků je praxe hodná webu RH nebo RK, ne portálu velikosti LUPA...
děkuji za projevení slušnosti
Re: zveřejnění moderovaného příspěvku
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknoNyní mi je jasné že můj příspěvek měl být v onom fóru na zive
Re: zveřejnění moderovaného příspěvku
celé vláknoten pocit smazat cizi prispevek to je lepsi nez sex ne?
Re: zveřejnění moderovaného příspěvku
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknoRe: zveřejnění moderovaného příspěvku
celé vláknootázka bezpečnosti hesel je bezpředmětná
celé vláknoKdyž si na jejich serverech crackeři podávají dveře a kromě roota mají tisíc backdoorů (toto jsou autentické zprávy z undergroundu), tak je úplně jedno, v jaké podobě unikla hesla uživatelů.
Takže nejde vůbec o to, jestli provozovatel uživatelům hesla změní, anebo jim přidá další zabezpečení.
Důležité je, jak provozovatel zareagoval. A při kompromitaci serveru je nutné server odstavit, nainstalovat nový s aktuální verzí OS, zabezpečit a poté na něj nainstalovat data ze záloh.
Jakýkoliv jiný postup (pouhá změna hesel na zkompromitovaném stroji) je principielně vadný a mám indicie, že provozovatel tento nutný krok NEUDĚLAL!
Článek by měl tuto informaci obsahovat!
Re: otázka bezpečnosti hesel je bezpředmětná
celé vláknoA když už to všechno vesele funguje, tak nesedět jak pecka a tahat si triko na diskuzích jak mám skvěle zabezpečené servery. Hlavní je sledovat co se děje na serverech nejen pasivně (monitoring, který upozorní až když něco nefunguje), ale i aktivně hedat na internetu, co se vlastně ve světě děje a jestli náhodou není něco z toho i na mých serverech.
Společnost, která toto nedělá, nemá ve sféře jakýchkoli IT služeb co pohledávat.
čeština
celé vláknoProvozuje Banán i zahraniční servery?
Re: čeština
celé vláknoRe: čeština
celé vláknoRe: čeština
celé vláknoPro odlehčení...
celé vláknoRe: Pro odlehčení...
celé vláknoRe: Pro odlehčení...
celé vláknohttp://twio.cz/abpq
Re: Pro odlehčení...
celé vláknoRe: Pro odlehčení...
celé vláknoRe: Pro odlehčení...
celé vláknoRe: Pro odlehčení...
celé vláknopan kartinkář trošku přestřelil xD
ha tak příjmení pana banána je už ve zdejší diskusi bráno jako nadávka a nelze publikovat?
Re: Pro odlehčení...
celé vlákno".. není tajemstvím, že většina kamarádek mě zná velice intimně. Já je bohužel intimně neznám vůbec"
Teď je to komplet.bezpecnost - funcnost
celé vláknoo tom,ze ma Banan problem s bezpecnosti jsem jiz nekolikrat slysel a pocitam s tim. Udelal jsem si tento web pouze jako fotodepozitar a planuji si udelat vlastni php engine pro fotoweb. Proste jsem uzivatel, co nepotrebuji garantovanou 99% dostupnost ... a popravde tomu ,ze to dokazi ani neverim, ale potrebuje extremne velky prostor s ftp pristupem.
Ale co mne velice vadi je vec, ze aby web fungoval, musim nastavit prava k souborum a skriptum ke cteni komukoliv. To se mne zda jako super dira. Proc neni apache, ftp server apod v nejake skupine a nestaci ji udelat vlastnikem. Nebo mam spatne informace a je to bezne, zemusi byt pravo pro cteni prirazeno vsem?
Jinak mozna proto, ze zatim web nebezi (stvou mne trosku ty prava, takze diky jejich nastaveni nemuze bezet) mne nic neprislo. Tedy krom resetu hesel.
Re: bezpecnost - funcnost
celé vláknoRe: bezpecnost - funcnost
celé vláknoHacker provozoval sk portály?
celé vlákno-->
Text připomíná útoky na slovenské portály, které před časem prováděl hacker, známý jako "igigi".
(Neprovozoval portály, ale prováděl útoky.)
e-shop SHOPTET byl take hacknut a oficialni mista mlci :(
celé vláknoMrknete na web shoptet.cz, myslite, ze tam najdete omluvu, priznani chyby nebo tak neco?
Zrejme maji low cost firmy, at je to banan bebo shopter, vlastni predstavy o bezpecnosti...
Re: e-shop SHOPTET byl take hacknut a oficialni mista mlci :(
celé vláknoRe: e-shop SHOPTET byl take hacknut a oficialni mista mlci :(
celé vláknoprosim nehazejte nas do stejneho pytle s firmou Banan a jejich resenim situaci a neuvadejte mylne informace.
Vsechny nase zakazniky jsme o tomto incidentu po pravde informovali a samozrejme jsme zapracovali na tom, abychom pro nasi bezpecnost udelali maximum. Vcetne naslednych penetracnich testu od externi agentury.
Clanek = Zavist
celé vláknoRe: Clanek = Zavist
celé vláknoVaznost situacie
celé vláknoRe: Vaznost situacie
celé vláknoRe: Vaznost situacie
celé vláknoRe: Vaznost situacie
celé vláknoO tom by se mělo mlčet?
Když spadne letadlo, tak se o tom píše, a věřte, že ty aerolinky to poškodí setsakra. Totéž, když na D1 shoří autobus nejmenovaného dopravce.
Ještě že máme novináře, kteří podobné informace vyšťourají, aspoň si jako potenciální zákazníci můžeme udělat obrázek. Doby, kdy se všechno pod dohledem "strany s vedoucí úlohou" tutlalo a ututlalo, jsou naštěstí pryč a mně se po nich rozhodně nestýská!
Hacknutí oznameno ve zprávách na Nove
celé vláknohttp://archiv.nova.cz/multimedia/snidane-s-novou-25-1-2010.html?s=0
Hacknuto 3rd edition
celé vlákno- - - - - - - - - - - - - - - - -
Re: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoUž jsem je několikrát žádal, aby vymazali můj profil, ale jak vidím, stále to neudělali! Proč? Není to náhodou neoprávněné nakládání s mými osobními informacemi???
A teď navíc mé osobní údaje navíc opakovaně získává kde jaký hacker, který si přečte nějaké How-To na internetu. Ani bych se nedivil, kdyby to bylo na youtube.
Bože!
Re: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknospamgate.webdomena.cz neboli 81.0.212.153
Re: Hacknuto 3rd edition
celé vláknojinak ani ta spamgate není původní adresa... ta jen provedla ořez hlavičky.
Re: Hacknuto 3rd edition
celé vláknoZ tohoto chápu, že odesílatelem asi nebude http://www.robtex.com/dns/smtp.servis-praha.cz.html
Gregor Daniel
nebo Pravdová Lenka, protože to by byli dost hloupí :-)
Takže mě zajímá, jak mohl přimět jejich smtp server, aby osekal ty hlavičky? ;-)
Re: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoKatsokaa tätä:
http://www.youtube.com/watch?v=nBJV56WUDng
Re: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknoRe: Hacknuto 3rd edition
celé vláknohttp://www.youtube.com/watch?v=AMmhk9LKgaA
Mikä on "Nulled script"?
http://forums.digitalpoint.com/showthread.php?t=794707
Re: Hacknuto 3rd edition
celé vláknoPodle Translatoru přeloženo:
Nápověda pro Banán: Utište warez!
http://www.youtube.com/watch?v=AMmhk9LKgaA
Co je to "Nulled script"?
http://forums.digitalpoint.com/showthread.php?t=794707
RE: Otázky okolo hacku Banán.cz zůstávají
celé vláknoHackři jsou teda pěkný frajeři když, podle slov banana, hackli jen jednou 19.1. a dokázali získat hesla které vznikly až několik dní potom. ;]
Jinak k osolení hashe samozřejmě nedošlo.
Zákazníky banánu nebrat!
celé vláknoJá vám nevím, ale bejt hackerem, tak neodolám a do DB zákazníků přidám nějakou tu injektáž ;-) Oni si ti hlupáci ten svrab a neštovice roznesou sami - jako prasečí chřipku ;-))
:D ničemu co běželo na banánových serverech se nedá věřit!
Redakčně smazáno
celé vláknoRe: www.Kingkong.cz
celé vláknoSituace bananu nahrava ostatnim webhostingum
celé vláknoVčera mi volali 2 potencionální klienti, a čistě náhodou se zmínili, že přecházejí z banánu :-P
Re: Situace bananu nahrava ostatnim webhostingum
celé vláknoBanán ještě žije ?
celé vláknoRe: Banán ještě žije ?
celé vláknoP.S. Dnes opdpoledne si měním MX záznamy, to se fakt nedá.
Jiří Pavlíček
Re: Banán ještě žije ?
celé vláknoRe: Banán ještě žije ?
celé vláknoKdyž nám před nedávnem byly např. napadeny webové stránky společnosti, trvalo docela dlouho, než přiznali, že chyba byla (a opravdu byla) na jejich straně.
Ještě že existuje spousta dalších firem, kam lze webhosting přenést. Jen doufám, že se společnosti značně sníží přístup nových uživatelů.
Re: Banán ještě žije ?
celé vláknoJak sleduji tak hostingy napada neustale nekdo a neustale nejaky nebezi takze spis komecni nekaly vykrik do tmy !!!
Banán=mega šmejdi
celé vláknoRe: Banán=mega šmejdi
celé vláknoJak se banan snazi
celé vláknohttp://banan.okamzite.eu/
Re: Jak se banan snazi
celé vláknoRe: Otázky okolo hacku Banán.cz zůstávají
celé vláknoMám naprosto stejné zkušenosti jak popisujete.
Navíc jsem nyní zjistil, že v době hostingu na jejich serverech docházelo opakovaně (minimálně po dobu 1 roku) k nahrávání veškerých mých souborů (včetně zdrojových kódů PHP apod.) na české free stahovací servery. Jednalo se celkem o 14 .tar archivů s veškerým obsahem, tipuji vždy s měsíčním odstupem, které byly komukoliv volně ke stažení. Doufám, že toto nemělo být bráno jako jejich služba "zálohy dat".
Banan kritika
celé vláknoJá jsem klient a student..
vzhledem k tomu, že jsme student a nemám finance jsme zvolil savana.cz , od té jsme odešel kvůli výpadkům serveru 5/7 dní.
U banánu jsem před 3 letym byl spokojen .. malý peníz, za hodně služeb.. nyní to zvednuli na cca 80Kč, a servery jsou pomalejší oproti ostatním.,
Spravuju servery pro správu aplikací, a pracuju tam s FTP a nikdy jsem nezažil tolik problému s FTP jak u banánu.
Ale ten fakt , že sem napsal na chat a vždy mě vyhověli ( krom jednoho období co chtěli všechno z mejlu , to jsme je měl chuť je škrtit, protože s mejlu mi na 1/2 emailu neodpověděli popř. sem dostal zprávu , že bylo předáno na jiné oddělení. a bez reakce poté.. )
Pokud bych se měl rozhodnout, tak za služby jako je nekonečno - mysql, subdomain, emailu , cronu , ftp
za ty prachy bych šel opět, protože su student a nemám výdělky na jiné hostingy, co to maj za 1/2 dráž...
ale pokud je to firma, nebo osoba vydělávající, doporočoval bych být u někoho jiného. V poslední době zaznamenávám pomalý přístup na web a jiné služby..
Ačkoliv se to nezdá zabezpečení je fakt mizerné, pokud by vyměnili programátory serveru + udělali administrační rozhraní na jiné bází , tak stoho dokážou udělat výborny hosting. dokud tyto změny nezmění, jsou to servery k účelům , jak vidíte....
PS: sry za hrubky, píšu mezi tím i do sešitu ve škole :) ach mi studenti..