Deoarece phpBB se distribuie in regim open-source, oricine are acces la codurile sursa. Inclusiv cei care se pricep bine de tot la PHP, si exploateaza gaurile de securitate. Ceea ce folosim noi acum, ExpressionEngine, este pe bani, asa ca mult mai putina lume are acces la cod, deci riscul de a fi hacked este mult mai mic. Oricum, m-am invatat minte sa fac backups zilnice…
Eu un lucru nu inteleg, de unde si pina unde turcii si macuser.ro? Cum de si-au luat target ceva .ro si din toate sutele de mii de .ro-uri tocmai macuser.ro/forum/ Eu cred ca s-ar putea sa fie ceva la comanda? Iar in cercul de suspecti, mai intai as include userii care li s-au sters/editat mesajele sau conturile… adica bat inspre unul din baietii de la firmele alea de Top100 care isi extind piata pe forumuri…
Turcii au hack-uit si site-ul UEFA… probabil si acu sunt frustrati ca nu merg la mondiale.
Pai fii sigur ca au incercat sa-l “doboare” pe asta functional si in viata… si cum nu le-a iesit… s-au dat si eu tari la ce au putut…phpBB..
later edit:
Adica… daca tot te apuci sa hackuiesti ceva… vrei sa aiba un impact cat mai mare. Nu? Asa sa hack-uiesti site-uri moarte… nu prea se inscrie in profilul unu hacker…:cheese:
Nu cred ca e vorba de o conspiratie. De fiecare data cand apare o gaura de securitate intr-o anumita versiune de phpBB (si au fost destuleeee…), baietii rai dau cautare pe net ca sa gaseasca toate forumurile care au acea versiune de phpBB. Si le iau pe rând la hăcuit. Era să păţesc asta cu Macuser-ul pe vremea când utilizam phpBB versiunea 2.0.10, care a avut o problemă mare de securitate. Ţin minte că am găsit în logurile de acces faptul că am avut vizitatori care ajunseseră pe forumul Macuser dând o căutare după stringul “Powered by phpBB 2.0.10”... aşa că imediat am făcut upgade la 2.0.11, altfel forumul era pierdut de mult…
De pe margine o sa se vada ca un copil cu pampershi care incearca sa ridice o prastie sa doboare un boing 747.
Sunt ISPisti la noi care te taie cand primesti TU flood, nici nu se pune problema ce o sa fie cand o sa dati voi…
Aici chiar nu am ce sa fac. Cei care fac softul se lauda ca este sigur, nu au avut nici un incident niciodata. Backup-ul este singura masura de precautie.