Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: intrusione in un forum

  1. #1
    Utente di HTML.it L'avatar di urulela
    Registrato dal
    Sep 2001
    Messaggi
    356

    intrusione in un forum

    salve, non so nemmeno se questa sia la sezione giusta, ma posto lo stesso

    c'è un buontempone che si aggira su un forum che frequesnto, che cambia i titoli del post, altera i contenuti a suo piacimento, inserisce le immagini come e quando vuole.
    il forum è uno snitz, ma si appoggia ad un database in mysql.
    sapete come posso iniziare a cercare di risolvere il problema???
    ciao e grazie
    nechine, nechine, nasanucolò...

  2. #2
    Ciao!
    questa è la sezione giusta.
    Non hai un referente per questo forum?


  3. #3
    Utente di HTML.it L'avatar di urulela
    Registrato dal
    Sep 2001
    Messaggi
    356
    referente persona fisica o referente indirizzo forum???
    nechine, nechine, nasanucolò...

  4. #4
    L'uno e l'altro. cmq un riferimento, un link x segnalare il problema. ciao

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    ma il forum tu lo frequenti o lo gestisci? se lo frequenti solo la cosa è di pertinenza degli amministratori, solo loro possono risolvere il problema.

    Se l'amministratore sei tu, verifica:

    1- che la tua versione di Snitz non sia affetta da vulnerabilità che permettano questo genere di cose. In caso affermatico il consiglio è ovviamente quello di aggiornare il forum all'ultima versione disponibile.

    2- Che non esistano password amministrative deboli per il forum. In sostanza il tizio potrebbe aver scoperto una pass che gli consetirebbe di accedere con superpoteri....
    Non conosco Snitz ma se registra gli accessi con un po' di triangolazioni del tipo login-ip dovresti scoprire se questo è il caso...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Non conosco Snitz ma se registra gli accessi con un po' di triangolazioni del tipo login-ip dovresti scoprire se questo è il caso..
    Quoto al 100%!

  7. #7
    uru, ti ho inviato un pvt con un link. ciao

  8. #8
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    un buon forum che si rispetti logga gli ip.
    c'è però la possibiltà di cancellare i log e in quel caso non si può fare molto per scoprire il colpevole.
    se fossi in te cambierei la password del tuo account admin (se non l'ha già fatto lui).

  9. #9
    c'è però la possibiltà di cancellare i log e in quel caso non si può fare molto per scoprire il colpevole.
    Purtroppo. Probabilmente starà sfruttando una vulnerabilità nota e non coperta. VVoVe: VVoVe:

  10. #10
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    se urulela ci fornisce più informazioni riguardanti il forum (magari anche il link) si potrebbe cercare di risolvere il problema.

    qui parla delle vulnerabilità che affligge il forum in questione http://forum.snitz.com/forum/forum.asp?FORUM_ID=118

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.