megalol :)
Uživatel root byl u banan.cz přístupný kýmkoli přes půl roku
Pamatujete si na problémy hostingové společnosti Banan s.r.o. začátkem tohoto roku? Útočník několikrát připomněl uživatelům jejich hesla e-mailem. I když společnost tvrdila , že je vše vyřešeno již při prvním útoku, tak se jí do systému dostal útočník minimálně třikrát. Jedna z možností jak toho mohl dosáhnout je popsána na soom.cz.
Ve zkratce šlo o to, že na doméně sec.owebu.cz byl přístupný PHP shell běžící pod rootem. Není jisté jestli ho tam umístil útočník nebo nějaký admin, ale jisté je, že minimálně od června 2009 měl kdokoli přes tuto stránku přístupná data uživatelů i data samotné společnosti Banan s.r.o., kde mimo jiné byly k nalezení informace jako mzdy zaměstnanců nebo heslo " ahojkamo" do databáze. Útočníkem tedy mohl být kdokoli, kdo zadal do Googlu dotaz „owebu.cz index of“ a je vcelku možné, že jich mohlo být víc nezávisle na sobě a ne všichni to museli hned ukazovat světu.
Dále čtěte…
- Hosting Banan.cz: útok třetí 28. 1. 2010 15:21
- K soutěži Top Hostingy aneb jednooký hosting králem 10. 12. 2009 0:00
- Čtyři miliardy stažení na SourceForge 2. 7. 2009 8:04
doporuceny postup
celé vláknoAz to opravej, prohlasej ze to je opraveny a to heslo bude fakt zmeneny, zkusil bych nejakej normalni root exploit a bavil bych se dal.
Aj negativna reklama je reklama :)
celé vláknoNeviem ako ostatni, obzvlast mimo CR, ludia, ale ja som o tejto firme donedavna vobec nepocul, nemal som ponatia kto su, co robia a preco by som ich vobec mal poznat. Ale tou kazdomesacnou davkou newsov o tejto spolocnosti sa mi uz chtiac-nechtiac dostala do povedomia ich znacka, no, reklama naozaj funguje :)
Aj ked je samozrejme otazne, ci az takto negativna reklama moze mat nejaky pozitivny ucinok :)
Re: Uživatel root byl u banan.cz přístupný kýmkoli přes půl roku
celé vláknoahojkamo?? Je to vhodné heslo do databáze? Že bych si ho taky nastavil…
máme nového administrátora serverů
celé vláknoTohle až moc připomíná klasické „Tak máme už měsíc nového administrátora serverů.“ „Jo? A koho?“ „Zatím nevíme.“
Re: máme nového administrátora serverů
celé vláknoNebo:
- Nazdar, co delas?
- Admina…
- A kolik ti platej?
- Zatim o tom nevedej :-D

