← Hosting

PT SERVIDOR HACKADO!

Lida 29448 vezes

Offline

Vitor Teixeira 
Membro
Mensagens 1527 Gostos 9
Feedback +21

Troféus totais: 29
Trófeus: (Ver todos)
Tenth year Anniversary Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

Vitor,

O SportingApoio teve a conta de email no ISP roubada e a partir dai mudaram as passwords e afins até ficarem com tudo. O site em si não foi mexido e está intacto, só que o dominio aponta para outro local.

Saudações

Ah ok, obrigado pela explicação. Não estou muito a par da situação, mas como parece que anda por ai uma maré de hackers, poderia estar relacionado.

Cumprimentos
Offline

flock 
Membro
Mensagens 508 Gostos 0
Feedback +7

Troféus totais: 22
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1 500 Posts 100 Posts

Não são Hackers  mas sim crackers
Offline

MiguelMartins 
Membro
Mensagens 230 Gostos 5
Troféus totais: 31
Trófeus: (Ver todos)
Level 6 Tenth year Anniversary Nineth year Anniversary Apple User Mobile User Windows User Super Combination Combination Topic Starter Poll Voter

Não são Hackers  mas sim crackers
Afirmativo!
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

vamos cá ver se o pessoal aprende algo:


Citar
Originalmente, e para certos programadores, hackers (singular: hacker) são indivíduos que elaboram e modificam software  e hardware  de computadores, seja desenvolvendo funcionalidades novas, seja adaptando as antigas.

Originário do inglês, o termo hacker é utilizado no português. Os Hackers utilizam todo o seu conhecimento para melhorar softwares de forma legal. Eles geralmente são de classe média ou alta, com idade de 12 a 28 anos. Além de a maioria dos hackers serem usuários avançados de Software Livre como o GNU/Linux. A verdadeira expressão para invasores de computadores é denominada Cracker e o termo designa programadores maliciosos e ciberpiratas que agem com o intuito de violar ilegal ou imoralmente sistemas cibernéticos.


O termo Cracker, do inglês "quebrador", originalmente significa alguém que "quebra" sistemas. Hoje em dia, pode tanto significar alguém que quebra sistemas de segurança na intenção de obter proveito pessoal (como por exemplo modificar um programa para que ele não precise mais ser pago), como também pode ser um termo genérico para um Black Hat.




começem a usar os termos correctos, porque por exemplo eu estudo engenharia informática, daqui a uns anos espero eu, serei um "hacker" e não quero que ninguém me veja com um invasão.. Pois apenas usarei os meus conhecimentos para o bem!!  :lol:


EDIT: já agora a fonte - http://pt.wikipedia.org/wiki/Hacker
Offline

bonsempregos 
Membro
Mensagens 2008 Gostos 7
Feedback +3

Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

O e-mail está a ser preparado pelo nosso departamento de Comunicação e Marketing. Estamos a incluir no email algumas recomendações de segurança básica e todos os detalhes da situação, logo não é de todo algo que se possa fazer do pé para a mão.

Como cliente, gostava de ser informado da razão de a minha conta ter estado em baixo ontem, não sou obrigado a ler o mais tráfego para obter informações sobre um serviço de uma empresa.

Não preciso de um manual de como assegurar a minha conta de alojamento, se bem que informação é sempre bem vinda.

Como cliente, quando algo se passa em alguma empresa onde pago serviços gosto de receber uma notificação LOGO do que se está a passar, quanto mais não seja um pequeno email a dizer que estão de volta da situação e outro quando a mesma está resolvida.

Mais uma vez digo: Não sou obrigado a ler um fórum para ter conhecimento do que se passa acerca de um serviço contratado a uma empresa.

Ps: não levem a mal as minha criticas, como é de conhecimento popular:  "Amigos amigos, negócios à parte."
Offline

Taribo 
Membro
Mensagens 1309 Gostos 12
Feedback +53

Troféus totais: 29
Trófeus: (Ver todos)
Mobile User Windows User Level 5 Apple User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter

Ontem acidentalmente encontrei 2 sites hackados pelos mesmo gajos #-o

Tenho um site em baixo, mais alguém?

EDIT: Já voltou
Offline

Dub 
Membro
Mensagens 1335 Gostos 7
Feedback +8

Troféus totais: 29
Trófeus: (Ver todos)
Avatar Tenth year Anniversary Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

A unica coisa que pretendo saber é se tiveram acesso à minha password. É bastante incómodo saber que alguém teve acesso a algo tão pessoal.

Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

A unica coisa que pretendo saber é se tiveram acesso à minha password. É bastante incómodo saber que alguém teve acesso a algo tão pessoal.


Nenhuma password foi descoberta ou roubada no entanto é sempre bom não usar a mesma password para tudo e a mudar regularmente (temos o caso do sportingapoio como exemplo).

Taribo, pelo que sabemos os senhores ate o site da cubecart atacaram.
Offline

BlueEagle 
Membro
Mensagens 2221 Gostos 1
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3

Juntem mas é os dois tópicos que está-se a falar do mesmo em dois lados.
Se fosse a vocês partia do principio que tiveram acesso ás passwords e alertava os clientes para as mudarem, ou não vale mais prevenir que remediar?
Offline

narg 
Membro
Mensagens 265 Gostos 0
Feedback +2

Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Conseguiram acesso root, mas n conseguiram acesso às hashes das passwords .... estranho ...
Offline

Henrique Mouta 
Equipa
Mensagens 1189 Gostos 3
Troféus totais: 31
Trófeus: (Ver todos)
Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3

narg... As passwords estão encriptadas. Sempre.. é uma funcionalidade basica do linux ;)
Offline

narg 
Membro
Mensagens 265 Gostos 0
Feedback +2

Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

narg... As passwords estão encriptadas. Sempre.. é uma funcionalidade basica do linux ;)
Certo, mas existem formas de fazer bruteforce nelas, tipo john the ripper, normalmente em 500 users há sempre 30 ou 40 em que a password é descifravel facilmente, deixando assim ao atacante acesso a essas contas na mesma.
Offline

bonsempregos 
Membro
Mensagens 2008 Gostos 7
Feedback +3

Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Desde quando as passwords do mysql tao encriptadas? Que eu saiba, e por exemplo no wordpress (que é para ser fácil de perceber a toda a gente) o wp-config.php que contem a password de ligação á base de dados não está. O mesmo se passa com a maior parte dos scripts.

Dependendo do software que cada utilizador usa (ler script) tem ainda acesso a toda a informação dos utilizadores registados nos vários foruns, blogs, etc.

Com especial destaque para os emails, por isso não estranhem se voces e/ou utilizadores dos vossos sites começarem a receber mais spam do que o habitual.

btw: continuo á espera do email que estava para ser enviado ontem para todos os clientes.

O que se passou não foi grave, foi muito grave e é intolerável a ausência de comunicação por parte da empresa para com os seus clientes.
Offline

tomassantos 
Membro
Mensagens 1061 Gostos 1
Feedback +1

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

narg... As passwords estão encriptadas. Sempre.. é uma funcionalidade basica do linux ;)

Foi o que ele disse


EDIT: Ups...
Offline

Dub 
Membro
Mensagens 1335 Gostos 7
Feedback +8

Troféus totais: 29
Trófeus: (Ver todos)
Avatar Tenth year Anniversary Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

Desde quando as passwords do mysql tao encriptadas? Que eu saiba, e por exemplo no wordpress (que é para ser fácil de perceber a toda a gente) o wp-config.php que contem a password de ligação á base de dados não está. O mesmo se passa com a maior parte dos scripts.
Nenhuma password foi descoberta ou roubada no entanto é sempre bom não usar a mesma password para tudo e a mudar regularmente (temos o caso do sportingapoio como exemplo).

Taribo, pelo que sabemos os senhores ate o site da cubecart atacaram.

é a esta password que me refiro asturmas, podes garantir-me que nao houve acesso a essa pw ?