← Hosting

PT SERVIDOR HACKADO!

Lida 29480 vezes

Offline

narg 
Membro
Mensagens 265 Gostos 0
Feedback +2

Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Tenham atenção, que nem sempre a culpa é dos provedores de alojamento!

- Tem havido ataques a servidores por todo o mundo, explorando as vulnerabilidades dos servidores e firewalls
- Há falhas de segurança em algumas versões do WordPress e outros CMS (devidamente comentadas em muitos blogs)
- O pacote Fantastico, também trás muitas vulnerabilidades aos servidores
Se assim fosse queria dizer que qualquer utilizador do sistema (user comum) poderia ter acesso a privilégios administrativos do sistema.
Não foi uma conta no sistema que foi afectada, mas sim todas, logo à partida houve alguma falha grave que possibilitou a entrada como root dos invasores, essa falha não pode ter sido em nenhuma das contas.
Tentemos ir à origem do problema.

Temos um sistema com utilizadores root, user1, user2, user3 a pagina www.exemplo.com têm uma falha corre sobre o user1, logo se for afectada é só a pagina do user1, se o sistema tiver mais falhas, pode-se tentar ganhar acesso ao root através do user1 usando alguma falha local, mas a culpa não foi do user1, mas sim da falha que o sistema tinha para permitir acesso root através de um user.

Por causa de duvidas relativas a possíveis brechas é que muitos provedores negam a utilização de ssh por parte dos utilizadores a fim de evitarem estas situações escondendo-as. (não sei se é o caso ou não ...)
Offline

Tobito 
Membro
Mensagens 57 Gostos 0
Troféus totais: 23
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 4 Level 3 Level 2 Level 1 50 Posts

Ainda estou a espera de receber um mail da ptservidor.
Offline

flock 
Membro
Mensagens 508 Gostos 0
Feedback +7

Troféus totais: 22
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1 500 Posts 100 Posts

Ainda estou a espera de receber um mail da ptservidor.
Rapaz tem la calma ainda andam de volta dos sites quando tiverem tudo resolvido e encontrar a falha eles depois enviam o email
Offline

tomassantos 
Membro
Mensagens 1061 Gostos 1
Feedback +1

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Deve ser um e-mail a explicar a situação, aos donos dos sites hackeados.

Digo eu, não sei.
Offline

rgomez 
Membro
Mensagens 195 Gostos 0
Troféus totais: 22
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1 100 Posts 50 Posts

Ainda estou a espera de receber um mail da ptservidor.

O e-mail está a ser preparado pelo nosso departamento de Comunicação e Marketing. Estamos a incluir no email algumas recomendações de segurança básica e todos os detalhes da situação, logo não é de todo algo que se possa fazer do pé para a mão.
Offline

flock 
Membro
Mensagens 508 Gostos 0
Feedback +7

Troféus totais: 22
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1 500 Posts 100 Posts

O e-mail está a ser preparado pelo nosso departamento de Comunicação e Marketing. Estamos a incluir no email algumas recomendações de segurança básica e todos os detalhes da situação, logo não é de todo algo que se possa fazer do pé para a mão.
Depois pode disponibilizar essas recomendações ao pessoal do mais trafego
Offline

BlueEagle 
Membro
Mensagens 2221 Gostos 1
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3

O e-mail está a ser preparado pelo nosso departamento de Comunicação e Marketing. Estamos a incluir no email algumas recomendações de segurança básica e todos os detalhes da situação, logo não é de todo algo que se possa fazer do pé para a mão.

Podiam era ter enviado imediatamente um email simples para os clientes a explicar o que se passou. Quem não visita o +t não sabe o que aconteceu, se ofi só o seu site, se foi o servidor, se foi erro seu ou da SP, e já passaram quase 24h do sucedido. Depois sim, um mail bem preparado com todas as explicações e medidas a tomar. ;)
Offline

Tobito 
Membro
Mensagens 57 Gostos 0
Troféus totais: 23
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 4 Level 3 Level 2 Level 1 50 Posts

O e-mail está a ser preparado pelo nosso departamento de Comunicação e Marketing. Estamos a incluir no email algumas recomendações de segurança básica e todos os detalhes da situação, logo não é de todo algo que se possa fazer do pé para a mão.

Exacto, eu compreendo. Mas um pequeno email a explicar "por alto" a situação só ficava bem ;)
Offline

João Simões 
Membro
Mensagens 1177 Gostos 5
Feedback +1

Troféus totais: 32
Trófeus: (Ver todos)
Apple User Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

Offline

Celso Azevedo 
Membro
Mensagens 3500 Gostos 38
Feedback +12

Troféus totais: 32
Trófeus: (Ver todos)
Level 6 Tenth year Anniversary Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

A situação encontra-se agora normalizada.
Os clientes serão informados do sucedido nas próximas horas.
Offline

Spellcraft 
Membro
Mensagens 30 Gostos 0
Troféus totais: 19
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Level 4 Level 3 Level 2 Level 1 10 Posts First Post Karma

Viva,

Penso que a forma de podermos tirar algo de produtivo de toda a destruição causada por estes grupos de "Hackers" é identificar o método utilizado pelos atacantes e divulgar esta informação, para que todos possamos tomar as devidas medidas para fazer frente a estes atacantes.

Pela descrição do ataque é possível que tenha sido utilizado uma das vulnerabilidades existentes em algumas das versões lançadas nos últimos meses do PHP 5.2 e 5.3. Pelo que li algumas delas permitiam o acesso a ficheiros possuídos pelo Apache no servidor através de uma simples conta de um utilizador.

Cumprimentos
Offline

anjo2 
Membro
Mensagens 3020 Gostos 0
Troféus totais: 31
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

O ataque parte no deface, depois do deface já são tudo vulnerabilidades do servidor, colocação de um ficheiro para backdoor, e a partir daí têm acesso a uma conta, se houver vulnerabilidades têm acesso a todas, esta é a base dos ataques.
Offline

Vitor Teixeira 
Membro
Mensagens 1527 Gostos 9
Feedback +21

Troféus totais: 29
Trófeus: (Ver todos)
Tenth year Anniversary Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

Secalhar foram os mesmos que hackearam o SportingApoio.
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Vitor,

O SportingApoio teve a conta de email no ISP roubada e a partir dai mudaram as passwords e afins até ficarem com tudo. O site em si não foi mexido e está intacto, só que o dominio aponta para outro local.

Saudações