Jump to content

[Rozwiązane] XuDB zhackowane :/


Riess
 Share

Recommended Posts

Mam złe wieści: Znalazłem backdoora w pamięci podręcznej XuDB. Skrypt umieszczony w katalogu xudb.pl/cache umożliwiał na wykonanie u nas dowolnego kodu.

Sprawdziłem access-logi oraz pliki forum, nie wygląda na to aby po jego umieszczeniu 17 listopada b.r. pliki forum były modyfikowane bądź sam skrypt był uruchamiany.

Jeśli używacie hasła które macie na XuDB gdzieś indziej, dobrym pomysłem jest je zmienić.

Zmieniłem politykę cachowania i uprawnienia niektórych katalogów na poziomie serwerva - niektóre strony mogą zacząć działać trochę wolniej.

Dla pewności zainstalowałem też na XuDB jeszcze raz łaty bezpieczeństwa dla IPB.

Jeśli zauważycie coś dziwnego, zgłaszajcie to.

Link to comment
Share on other sites

Riess a czy jest to normalne że pokazuje mi ilość postów tam gdzie napisałem najwięcej bo mi pokazuje że mam 175 a naprawdę mam 200+ do tego nie zalicza mi na tą liczbę co mam pokazaną postów które napisałem gdzie indziej niż w X3 TC a na profilu się zalicza . Co więc robić ?

Link to comment
Share on other sites

Ale skoro nikt nie wykorzystywał tej furtki, to czy naprawdę jest konieczne, by zmieniać hasła? Używam różnych haseł w zależności od wartości danego konta (fora, gry internetowe itd. łatwe hasła - trochę tego jest, sklepy i reszta kont, które mogą spowodować stratę czegokolwiek więcej (przypisane karty) oprócz zawartości tychże kont - mocne hasła, nie do złamania w rozsądnym czasie) i nie uśmiecha mi się szukać każdego z tych kont i zmieniać hasła. Czy jestem aż tak atrakcyjnym celem, by ktoś próbował mi hackować konta? 😀

Link to comment
Share on other sites

Jeśli ktoś otrzymał dostęp do bazy danych XuDB, to posiada twój adres e-mail i hash twojego hasła. Jeśli twoja skrzynka ma takie samo hasło jak konto na XuDB, powinieneś je tam zmienić i/lub włączyć dwustopniową autentykację.

Link to comment
Share on other sites

No chyba tak skoro miał możliwość dodania jakiegoś skryptu do bazy danych strony. Dobrze, że kiedyś zapomniałem hasła i mam to wygenerowane przez Was 😀 Więc o e-mail nie musze się martwić, a faktycznie kiedyś miałem takie samo hasło tutaj jak i na e-mail.

Link to comment
Share on other sites

  • Riess unpinned this topic
  • Riess changed the title to [Rozwiązane] XuDB zhackowane :/

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...