Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Uživatel root byl u banan.cz přístupný kýmkoli přes půl roku

Pamatujete si na problémy hostingové společnosti Banan s.r.o. začátkem tohoto roku? Útočník několikrát připomněl uživatelům jejich hesla e-mailem. I když společnost tvrdila , že je vše vyřešeno již při prvním útoku, tak se jí do systému dostal útočník minimálně třikrát. Jedna z možností jak toho mohl dosáhnout je popsána na soom.cz.

Ve zkratce šlo o to, že na doméně sec.owebu.cz byl přístupný PHP shell běžící pod rootem. Není jisté jestli ho tam umístil útočník nebo nějaký admin, ale jisté je, že minimálně od června 2009 měl kdokoli přes tuto stránku přístupná data uživatelů i data samotné společnosti Banan s.r.o., kde mimo jiné byly k nalezení informace jako mzdy zaměstnanců nebo heslo " ahojkamo" do databáze. Útočníkem tedy mohl být kdokoli, kdo zadal do Googlu dotaz „owebu.cz index of“ a je vcelku možné, že jich mohlo být víc nezávisle na sobě a ne všichni to museli hned ukazovat světu.

Dále čtěte…         

Předchozí zprávička Následující zprávička        
...
... (neregistrovaný) ---.net.upc.cz
17. 5. 2010 19:57 Nový

lol :)

celé vlákno

megalol :)

exa
exa (neregistrovaný) ---.241.broadband9.iol.cz
17. 5. 2010 20:05 Nový

doporuceny postup

celé vlákno

Az to opravej, prohlasej ze to je opraveny a to heslo bude fakt zmeneny, zkusil bych nejakej normalni root exploit a bavil bych se dal.

mikro
mikro (neregistrovaný) ---.rev.bonet.sk
18. 5. 2010 9:54 Nový

Aj negativna reklama je reklama :)

celé vlákno

Neviem ako ostatni, obzvlast mimo CR, ludia, ale ja som o tejto firme donedavna vobec nepocul, nemal som ponatia kto su, co robia a preco by som ich vobec mal poznat. Ale tou kazdomesacnou davkou newsov o tejto spolocnosti sa mi uz chtiac-nechtiac dostala do povedomia ich znacka, no, reklama naozaj funguje :)

Aj ked je samozrejme otazne, ci az takto negativna reklama moze mat nejaky pozitivny ucinok :)

Tomas
Tomas (neregistrovaný) ---.inext.cz
18. 5. 2010 9:58 Nový

Re: Uživatel root byl u banan.cz přístupný kýmkoli přes půl roku

celé vlákno

ahojkamo?? Je to vhodné heslo do databáze? Že bych si ho taky nastavil…

dejmal
dejmal (neregistrovaný) 62.168.56.---
18. 5. 2010 10:23 Nový

Čeština

celé vlákno

komukoli !!!

Skřetík
Skřetík (neregistrovaný) ---.karneval.cz
18. 5. 2010 12:07 Nový

máme nového administrátora serverů

celé vlákno

Tohle až moc připomíná klasické „Tak máme už měsíc nového administrátora serverů.“ „Jo? A koho?“ „Zatím nevíme.“

mrk
mrk (neregistrovaný) 81.88.141.---
19. 5. 2010 8:52 Nový

Re: máme nového administrátora serverů

celé vlákno

Nebo:
- Nazdar, co delas?
- Admina…
- A kolik ti platej?
- Zatim o tom nevedej :-D

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

lol :)
... 17. 5. 2010 19:57
doporuceny postup
exa 17. 5. 2010 20:05
Aj negativna reklama je reklama :)
mikro 18. 5. 2010 09:54
Re: Uživatel root byl u banan.cz přístupný kýmkoli přes půl roku
Tomas 18. 5. 2010 09:58
Čeština
dejmal 18. 5. 2010 10:23
máme nového administrátora serverů
Skřetík 18. 5. 2010 12:07
└ 
Re: máme nového administrátora serverů
mrk 19. 5. 2010 08:52